En VPN-tjänst bjussar på många fördelar, inklusive maximerad anonymitet online, ett bättre säkerhetsläge samt möjligheten att komma åt regionsblockerade tjänster (Netflix amerikanska utbud – BBC iPlayer).
Men efter att du valt den bästa VPN-tjänsten måste du även komma underfull med vilket VPN-protokoll som passar dina behov bäst, och det är där denna artikel kommer in.
I dagsläget finns det finns över 20 krypteringsprotokoll att välja på. Alla med olika för- och nackdelar. Vissa fungerar bäst på mobila enheter, medans andra fungerar bättre för PC och Mac. Nedan går vi igenom de nio mest populära VPN-protokollen, och efter detta bör ni kunna göra ett bra val.
Läs mer: Vad är en VPN-tjänst? Ett komplett svar för nybörjare!
VPN-tjänsten med flest och bäst VPN-protokoll
CyberghostMest VPN för pengarna!
Cyberghost är den VPN-tjänst som ger dig tillgång till flest VPN-protokoll. Anledningen till att vi lyfter upp Cyberghost här är för att de stödjer WireGuard, IKEv2 och OpenVPN. De protokollen är extremt säkra, och exakt samma sak kan man säga om Cyberghost.
Läs mer: De bästa VPN-tjänsterna för Sverige!
OpenVPN – världens mest använda VPN-protokoll
OpenVPN är världens mest använda VPN-protokoll och rekommenderas av såväl säkerhetsforskare som VPN-leverantörer. Tekniken har funnits länge, men är fortfarande en av de mest säkra och flexibla lösningarna.
Källkoden är dessutom helt öppen. Tack vare detta kan tekniken bakom protokollet granskas av diverse experter. De som har kunskap nog och en stund över kan även hjälpa till att göra protokollet ännu säkrare och mer väluppdaterat.
Består av två underprotokoll
Som vi går igenom i den stora OpenVPN-guiden använder sig VPN-protokollet av två typer av underprotokoll: UDP (snabbare) och TCP (säkrare). Denna flexibilitet bidrar till att vi kan koppla upp oss mot vilken port vi vill, och med detta i ryggen kommer vi runt diverse otrevliga brandväggar på ett mycket smidigt sätt.
Har aldrig besegrats
Men för att komma till det viktigaste av allt: OpenVPN-protokollet har inte kunnat knäckas. Även om både diverse säkerhetsorganisationer såsom NSA samt diverse hackers och superdatorer gjort sitt bästa för att lyckas med detta.
Stöd finns för många krypteringsalgoritmer
Den bästa krypteringsalgoritmen för samma protokoll står AES-standarden för, som även är mest populär. Denna algoritm, som inte heller har några kända svagheter, bidrar till att vi kan skicka stora filer utan att mer prestanda än nödvändigt krävs. Förutom AES går det även att använda sig av följande krypteringsalgoritmer:
- Camellia
- Blowfish
- 3DES
- CAST-128
Allt är inte guld och gröna skogar
Men med detta sagt är OpenVPN tyvärr inte helt perfekt (men nästan). Diverse tredjepartsappar måste ibland installeras och protokollet stöds inte heller av alla plattformar. Men dock de vanligaste, såsom iOS, Android, Mac och Windows.
Det bästa är om du väljer att köra på VPN-leverantörernas egentillverkade appar. Då slipper du installera OpenVPN-mjukvaran manuellt, vilket kan vara lite av ett gissel för nybörjare.
Fördelar med OpenVPN:
- Tar sig förbi i princip alla brandväggar och nätspärrar
- Källkoden är öppen och granskas av säkerhetsexperter
- Hög säkerhetsnivå
- Fungerar med i princip alla enheter
- Stöd för flera krypteringsalgoritmer (t.ex. AES, Blowfish, Camellia)
- Flexibelt och anpassningsbart för olika nätverk
- Stöd finns för Perfect Forward Secrecy
Nackdelar med OpenVPN:
- Installationen är tekniskt svår om VPN-företaget inte har byggt in protokollet i sina egna appar.
- Kräver ofta tredjepartsmjukvara, till exempel OpenVPN Connect, om VPN-företaget inte har egna appar.
PPTP – kvickt som attan
I mitten av 1990-talet, när internet började få fäste hos konsumenter, kom PPTP-protokollet till världen.
Bakom denna standard låg en större mängd företag med Microsoft i spetsen, som för övrigt avråder oss från att använda tekniken då den inte längre är säker nog (mer om detta nedan).
Men trots detta är protokollet fortfarande standard bland företagsanvändare tack vare att fördelarna är många. PPTP (point-to-point tunneling protocol) är supersnabbt, går att använda på i princip alla plattformar och installationsprocessen är mycket enkel då ingen programvara behöver installeras.
Allt som behövs är en serveradress, ett användarnamn och ett lösenord, sen är det bara att tuta och köra.
Halvtaskigt säkerhetsläge
PPTP-tekniken släpptes för första gången tillsammans med det nu uråldriga operativsystemet Windows 95, och redan då var säkerhetsläget inte på topp. Protokollet har förvisso uppgraderats och använder numera sig av 128 bitars-nycklar, men det räcker inte.
Diverse underrättelsetjänster (tex. NSA) har knäckt skyddet sedan en lång tid tillbaka och protokollet duger egentligen bara till en sak: Att komma förbi regionsspärrar (tex. Netflix och BBC iPlayer).
Fördelar med PPTP:
Mycket enkel installation – kräver bara serveradress, användarnamn och lösenord.
Stöd finns för nästan alla operativsystem, inklusive äldre versioner.
Ett av de snabbaste VPN-protokollen på grund av den dåliga krypteringen.
Nackdelar med PPTP:
Har svårt att kringgå moderna brandväggar och censurverktyg.
Ingen support för Perfect Forward Secrecy.
Låg säkerhetsnivå på grund av dåligt kryptering
Har knäckts av flera aktörer, inklusive underrättelsetjänster som NSA.
L2TP/IPsec – ett acceptabelt alternativ
Ensamt är VPN-protokollet L2TP inte mycket att hänga i julgranen då all trafik som passerar vid samma protokoll förblir okrypterad. På grund av detta måste L2TP kompletteras med ett renodlat krypteringsprotokoll, och det är där som IPSec kommer in i bilden.
I korthet kan L2TP ses som en vidareutveckling av PPTP, och då L2TP använder sig av en form av dubbel inkapsling har protokollet blivit länge varit populärt inom säkerhetskretsar. Men inte längre då protokollet 2025 inte ses som säkert. L2TP/IPsec använder sig ofta av AES 256-kryptering, men då krypteringsnivån ökar minskar förstås även den hastighet man får ut.
Protokollet har även inbyggt stöd (inga appar behövs) hos ett större gäng operativsystem såsom Windows, Mac, iOS och Android. Men för att nämna en nackdel kan vi bara använda oss av en port (UDP port 500). Med detta sagt är det svårt att lura diverse brandväggar som helt enkelt kan välja att blockera denna port, och då tar det stopp för oss.
Men IPSec då? Jodå, krypteringsformen är någorlunda stabil, men inte säker nog. Säkerhetsforskare såsom Edward Snowden och Mustafa Al-Bassam har många gånger påpekat att krypteringsskyddet är knäckt sedan en lång tid tillbaka. Mustafa Al-Bassam sa följande till Forbes år 2016:
”The history of IPSec VPNs is littered with remote code execution vulnerabilities for over a decade. If you use IPSec, assume you’re pwned.”
Utöver detta är kombinationen L2TP/IPsec inte alls lika effektivt och resurssnålt som tex. OpenVPN. Men men, installationsprocessen är i alla fall kvick.
Fördelar med L2TP/IPsec:
Snabb och enkel installation, inget behov av tredjepartsappar finns.
Brett stöd i operativsystem som Windows, macOS, iOS och Android
Hyfsad krypteringsnivå med AES-256
Nackdelar med L2TP/IPsec:
Lätt att blockera på grund av att det använder en fast port (UDP 500)
Kritiserat av ledande säkerhetsforskare för diverse sårbarheter
Långsammare än modernare VPN-protokoll på grund av att dubbel inkapsling krävs
Inte särskilt effektiv, saknar stöd för b la multithreading och optimering
Softether- En kvick uppstickare
SoftEther är en VPN-programvara som utvecklades av säkerhetsforskaren Daiyuu Nobori vid Tsukuba-universitetet år 2014. Källkoden är öppen och det finns flera anledningar till att SoftEther blivit populärt: Det kan användas helt gratis och stöd finns för ett stort antal plattformar inklusive Windows, Mac, Linux och Android.
SoftEther har inbyggt stöd för flera protokoll såsom OpenVPN, L2TP/IPSec, SSTP, EtherIP och även sitt eget SoftEther-protokoll.
Med andra ord kan vi använda oss av VPN-mjukvaran på i princip vilket operativsystem vi vill(undantaget är iOS, där stödet är begränsat och kräver tredjepartslösningar), och då det är 256-bitars AES-kryptering som gäller kan vi även känna oss säkra som bara den.
Då VPN-klienten är snäppet färskare än OpenVPN har den har den ännu inte fått brett genomslag bland VPN-leverantörer, men samtidigt har Softether framtiden för sig, och kommer förmodligen kunna utmana OpenVPN i framtiden. Både när det kommer till effektivitet och säkerhet.
Fördelar med Softether:
- Stöd finns för många typer av operativsystem
- Öppen källkod, vilket ger en hög transparens
- Flexibelt: stöder flera protokoll och kan kringgå brandväggar, inklusive vissa DPI-baserade filter.
- Erbjuder en bra balans mellan snabbhet och säkerhet
Nackdelar med Softether:
- Kräver manuell installation: stödet är inte inbyggt i Windows, Mac eller iOS och kräver separat klientprogram.
- Har begränsat stöd bland kommersiella VPN-tjänster såsom Cyberghost, OVPN med flera.
SSTP – ett bra val för Windowsanvändare
SSTP utvecklades av Microsoft och introducerades tillsammans med Windows Vista år 2007. Ingen tredjepartsprogramvara krävs: ange bara rätt inställningar i Windows, så är det klart att börja använda. SSTP fungerar även på andra operativsystem såsom Linux, men det är optimerat för Windows och fungerar bäst där.
Jämfört med Microsofts äldre VPN-protokoll PPTP finns det tydliga skillnader. SSTP är säkrare än PPTP, men anses inte lika säkert som OpenVPN. Det är också snabbare och mer flexibelt än PPTP, som i dag borde undvikas helt.
Det har förekommit spekulationer om att NSA kan ha påverkat SSTP-protokollet, men det finns inga bevis för detta. Sammanfattningsvis liknar SSTP OpenVPN i funktion, men är nästan helt inriktat på Windowsplattformen.
Fördelar med SSTP:
- Kan ta sig förbi brandväggar på ett bra sätt
- Säkrare än både L2TP och PPTP (men inte lika granskat som OpenVPN)
- Fungerar utmärkt med Windows
- Bygger på SSL 3.0, vilket gör att det fungerar bra i nätverk med strikta brandväggar.
- Lätt att använda och komma igång
Nackdelar med SSTP:
- Styrs helt av Microsoft, vilket innebär begränsad insyn och ingen öppen granskning av källkoden.
- Det har begränsat stöd utanför Windows-miljöer
- Har inte genomgått någon oberoende säkerhetsgranskning, vilket väckt frågor om potentiella sårbarheter.
WireGuard – har framtiden för sig
WireGuard-protokollet gör mycket rätt och har utvecklats för att vara flexibelt, kvickt och en riktig lättviktare.
Koden är betydligt enklare och mer överskådlig än exempelvis IPSec, vilket gör det lättare att granska och säkrare att underhålla. WireGuard släpptes ursprungligen för Linux men finns idag tillgängligt även för Windows, MacOS, Android och iOS.
Mer utvecklingsarbete krävs
Trots alla fördelar har WireGuard ännu inte ersatt OpenVPN fullt ut. Här nedan berättar vi varför:
Eftersom WireGuard fortfarande är relativt nytt krävs mer testning och utveckling innan det kan anses lika stabilt och säkert som äldre alternativ. Den som vill använda WireGuard redan nu bör vara medveten om att det fortfarande är under aktiv utveckling, även om det anses som stabilt i många sammanhang.
Det kan fortfarande upptäckas sårbarheter i takt med att fler använder protokollet i olika miljöer.
Fördelar med WireGuard:
- Enkelt att använda och installera
- Snabbt och säkert
- Ren och minimalistisk kod
- Har potential att bli en ny standard bland VPN-protokoll
- Stöd finns för de flesta plattformar
Nackdelar med WireGuard:
- Inte lika beprövat jämfört med OpenVPN
IKEv2
IKEv2 utvecklades gemensamt av Microsoft och Cisco. Protokollet stöds och finns inbyggt i operativsystem såsom Windows, iOS, MacOS och många Linux-distributioner – ingen extra programvara krävs.
IKEv2 är särskilt starkt när det gäller stöd för iOS-enheter, där det fungerar sömlöst tack vare operativsystemets inbyggda integration. Eftersom iOS är ett mer låst operativsystem än många andra är IKEv2 ett populärt val bland VPN-leverantörer, då det fungerar direkt utan extra appar.
Sammanfattningsvis är IKEv2 ett säkert, snabbt och stabilt protokoll, och ett bra val oavsett vilken plattform du har.
Fördelar med IKEv2:
- Mycket säkert och stabilt
- Resurssnålt
- Lätt att installera
- Ett av världens kvickaste VPN-protokoll
Nackdelar med IKEv2:
- Kan blockeras relativt enkelt av diverse brandväggar eftersom det använder fasta portar (UDP 500 och UDP 4500).
Catapult Hydra: Hotspot Shields egna VPN-protokoll
Några VPN-leverantörer, exempelvis Hotspot Shield, har utvecklat egna VPN-protokoll – och hos dem är det Catapult Hydra som gäller.
Enligt Hotspot Shield själva är Catapult Hydra lika säkert som OpenVPN.
Dessutom ska trafiken gå snabbare och serverbyten ske smidigare – men en tydlig nackdel är att källkoden är stängd för oberoende granskare.
Vissa säkerhetsföretag har fått tillgång till protokollet och har enligt Hotspot Shield varit nöjda med säkerheten. Men stängd källkod är generellt en säkerhetsrisk eftersom det försvårar oberoende granskning, vilket ger ett minus i kanten.
Fördelar med Catapult Hydra:
- Granskat av externa säkerhetsföretag
- Säkert och snabbt
Nackdelar med Catapult Hydra
- Stängd källkod, vilket försvårar för oberoende granskningar
- Används bara av ett fåtal aktörer såsom McAfee, BitDefender och Hotspot Shield
Chameleon: VyprVPN:s egna VPN-protokoll
VPN-protokollet Chameleon har utvecklats av VyprVPN och moderbolaget Golden Frog. Enligt dem är det både säkrare, snabbare och svårare att upptäcka än andra protokoll.
Men även om man utgår från att det stämmer – och jag själv har testat Chameleon med bra resultat – finns det en stor nackdel: Även i detta fall är källkoden stängd. VyprVPN har investerat mycket i utvecklingen och betraktar Chameleon som en konkurrensfördel de vill skydda från konkurrenterna.
Men det är ändå en nackdel att källkoden inte är öppen, även om man litar på VyprVPN som VPN-leverantör.
Fördelar med Chameleon:
- Granskat av externa säkerhetsföretag
- Erbjuder jämförbar prestanda och säkerhet som OpenVPN
Nackdelar med Chameleon:
- Stängd källkod
- Protokollet är exklusivt för VyprVPN


