Ondanks het speelse ontwerp neemt TunnelBear je privacy serieus. Dit is grotendeels een veilige VPN.
Zowel de gratis als de betaalde versie is sterk versleuteld met het AES-256-bits algoritme voor Windows, macOS en Android.
Het OpenVPN-protocol wordt standaard gebruikt en de WireGuard-, IPSec- en IKEv2-protocollen zijn ook beschikbaar op iOS en Windows.
Zowel WireGuard als OpenVPN zijn veilige en betrouwbare VPN-protocollen, hoewel WireGuard de huidige industriestandaard is en onze voorkeur geniet.
Zorgwekkende HTML5-geolocatielekken
IP- en DNS-lekken kunnen persoonlijke informatie zoals je IP-adres, fysieke locatie en surfactiviteit onthullen.
Met behulp van onze IP- en DNS-lektest tool, ontdekten we dat TunnelBear slaagde voor onze IPv4/IPv6-lektests, DNS-lektest en WebRTC-test, maar het slaagde er niet in onze geolocatie te maskeren.
We zijn zeer teleurgesteld dat zelfs bij het gebruik van TunnelBear’s webbrowser extensie, onze HTML5 geolocatie zichtbaar was. Alle eersteklas VPN’s hebben een soort lekbescherming of geolocatiespoofing in browserextensies en clients om dit te voorkomen.

TunnelBear mag geen geolocatiedetails lekken.
Het lekken van HTML5-geolocatiegegevens is zeer zorgwekkend, maar het is niet zo ernstig als het lekken van je IP-adres of DNS-verzoeken. In het ergste geval worden gebruikers geblokkeerd voor meer streamingdiensten en presteren ze niet goed in regio’s met online censuur.
Uiteindelijk diskwalificeert elke vorm van informatielekken Tunnelbear om ooit een VPN van topklasse te worden.
Het is echter niet helemaal onmogelijk om het te redden, omdat je websites toestemming kunt ontzeggen om je HTML5-geolocatie te verzamelen.
ADVIES VAN DE EXPERT:
HTML5 geolocatie is strikt gebaseerd op toestemming, wat betekent dat elke website om deze informatie moet vragen via een pop-up melding. Als je toestemming weigert, zorg je ervoor dat TunnelBear je HTML5-geolocatie niet lekt.
TunnelBear bezit zijn bare-metal servers
Alle TunnelBear servers zijn fysiek (bare-metal) en niet virtueel. Ze bevinden zich fysiek waar je ze verwacht.
Bovendien is TunnelBear eigenaar van het volledige servernetwerk, inclusief privé DNS-servers, zodat er geen extra derde partijen betrokken zijn bij het onderhoud van de servers.
Controle over je serverinfrastructuur helpt bij het voorkomen van beveiligingsincidenten. De NordVPN hack bewees dat het gebruik van datacenters van derden aanzienlijke risico’s met zich mee kan brengen.
Een rapport van het Center for Democracy & Technology onthulde dat elke TunnelBear server wordt beschermd door volledige schijfencryptie, malwarescans en inbraakbeveiligingssoftware.
Niet veel VPN’s bezitten hun volledige servernetwerk, laat staan een volledig bare-metal servernetwerk op de juiste locaties, waardoor TunnelBear zich onderscheidt van andere mid-tier VPN’s.
Effectieve VigilantBear (Kill switch)
De VPN kill switch van TunnelBear heet “VigilantBear”. Deze blokkeert webverkeer als de VPN-verbinding wordt verbroken. Dit voorkomt dat je echte IP-adres bekend wordt en is een essentiële functie van elke eersteklas VPN.

TunnelBear heeft onze kill switch test op macOS doorstaan.
VigilantBear is beschikbaar op Windows, Mac en Android-apparaten, maar niet op iOS-apparaten.
Dit is gebruikelijk vanwege de strenge richtlijnen van Apple, maar het is nog steeds teleurstellend omdat het niet onmogelijk is en VPN’s als PIA en NordVPN een kill switch bieden op iOS.
Extra beveiligingsfuncties
Een andere handige functie is TunnelBear’s GhostBear protocol. Het is ontworpen om je VPN-verkeer te maskeren als ‘normaal’ HTTPS-verkeer, waardoor het moeilijker wordt voor overheden, bedrijven en internetproviders om je VPN-verbinding te detecteren en blokkeren. Het zal je verkeer wel vertragen.

De extra functies van TunnelBear zijn eenvoudig te gebruiken.
Er is ook RememBear (wachtwoordmanager) en SplitBear (split tunneling) voor Android.
Regelmatige beveiligingsaudits houden TunnelBear veilig
Om zijn toewijding aan transparantie en gebruikersveiligheid te bewijzen, heeft TunnelBear meerdere onafhankelijke beveiligingsaudits ondergaan.
TunnelBear heeft het cyberbeveiligingsbedrijf Cure53 opdracht gegeven om sinds 2017 vijf jaarlijkse onafhankelijke beveiligingsaudits uit te voeren. Deze audits onderzochten de apps, code en infrastructuur van TunnelBear.
In 2019 ontdekte Cure53 12 kwetsbaarheden van verschillende ernst en hielp TunnelBear deze te verhelpen en toekomstbestendig te maken. De audit concludeerde dat TunnelBear “een duidelijke koploper is onder zijn VPN-concurrenten als het gaat om beveiliging.”
In 2020 waren er “twee zwakke plekken met een laag, twee met een gemiddeld en één met een hoog risico” geïdentificeerd. TunnelBear beweerde de kwetsbaarheid met hoog risico onmiddellijk te verhelpen.
In 2021 vond Cure53 vier kwetsbaarheden met een laag, negen met een gemiddeld, drie met een hoog en drie met een kritiek risico – veel meer kwetsbaarheden dan het jaar daarvoor.
Belangrijk is dat de kritieke kwetsbaarheden werden gevonden in het admin-platform van TunnelBear. Hierdoor zouden aanvallers beheerdersaccounts kunnen kapen om “een nieuwe beheerder aan te maken en zo volledige toegang te krijgen tot zowel het beheerdersportaal van TunnelBear als PolarBear.”
Cure53 vond ook één onopgeloste kwetsbaarheid met een laag risico waarover ze eerder in 2018 hadden gerapporteerd, maar die nog steeds aanwezig was in 2021.
Hoewel het geweldig is dat TunnelBear regelmatige beveiligingsaudits laat uitvoeren en de meeste problemen snel aanpakt, zijn we bezorgd dat de Cure53 elk jaar meer kritieke kwetsbaarheden, kwetsbaarheden met een hoog risico en kwetsbaarheden met een gemiddeld risico blijft vinden.
Ontbrekende technische functies die we graag zouden zien
TunnelBear mist een aantal beveiligingsfuncties die we gewend zijn van premium VPN-aanbieders. Hier zijn een aantal functies die we graag door TunnelBear zouden willen laten toevoegen:
- Kill switch op iOS.
- Effectieve bescherming tegen lekken en oplossingen voor lekken in geolocatie.
- Speciaal of statisch IP-adres om het blokkeren van IP-adressen en vervelende CAPTCHA’s bij zoekmachines tegen te gaan.
- Double of multihop VPN servers om je veiligheid en privacy op je VPN verbinding te verbeteren.
- Open-source softwarecode om de transparantie te verbeteren en gebruikers in staat te stellen de beveiliging van TunnelBear te analyseren.
- Smart DNS om geobeperkingen van streamingdiensten te omzeilen.