Hur kan vi hjälpa dig?

Ämnen

Vilket protokoll ska jag välja?

NordVPN stöder ett antal säkerhetsprotokoll för att tillhandahålla en VPN-tjänst. Säkerhetsnivåerna och syftena med dessa protokoll är olika, men det är även våra kunders behov. Vi uppmuntrar dig att titta närmare på styrkorna och svagheterna hos varje protokoll. Samtidigt som vi vill att du ska kunna välja fritt anser vi också att det är vår plikt att ge dig råd om vad som kan passa dig bäst.

1. OpenVPN

OpenVPN är en stabil mjukvara med öppen källkod som gör det möjligt för oss att tillhandahålla en pålitlig och säker VPN-tjänst. Det är ett mångsidigt protokoll som kan användas på både TCP- och UDP-portar. OpenVPN stöder ett stort antal starka krypteringsalgoritmer och chiffer: för att säkerställa skyddet av dina data använder vi AES-256-GCM med en 4096-bitars DH-nyckel. Vi rekommenderar det för de mest säkerhetsmedvetna användarna.

2. IKEv2/IPsec

IKEv2/IPsec ökar användarnas säkerhet och integritet avsevärt genom att använda starka kryptografiska algoritmer och nycklar. NordVPN använder NGE (Next Generation Encryption) i IKEv2/IPsec. Chiffren som används för att generera Phase1-nycklar är AES-256-GCM för kryptering, tillsammans med SHA2-384 för att säkerställa integritet, kombinerat med PFS (Perfect Forward Secrecy) med 3072-bitars Diffie-Hellman-nycklar. IPsec säkrar sedan tunneln mellan klienten och servern med hjälp av AES-256. Protokollet ger användaren trygghet, stabilitet och snabbhet.

3. WireGuard (NordLynx) (Rekommenderas av NordVPN och används som standard i de flesta av våra appar)

WireGuard är det nyaste och snabbaste tunnelprotokollet som hela VPN-branschen pratar om. Det använder den senaste kryptografin som utklassar de nuvarande ledarna, OpenVPN och IPSec/IKEv2. Det anses dock fortfarande vara experimentellt, så VPN-leverantörer måste leta efter nya lösningar (såsom NordLynx av NordVPN) för att övervinna sårbarheterna i WireGuard.

WireGuard är modernt, extremt snabbt och vansinnigt smalt i sin arkitektur, och stöds av grundlig akademisk forskning. WireGuard består av endast 4 000 rader kod, vilket gör det enkelt att distribuera, granska och hitta buggar i. För att sätta det i perspektiv körs OpenVPN på 400 000 rader kod, vilket betyder att WireGuard endast har 1 % av OpenVPN:s massiva arkitektur. NordLynx används för närvarande som standard i NordVPN-appar.

Var den här artikeln till hjälp?
Tack!