Privacy- en veiligheidscentrum van ExpressVPN

ExpressVPN is allereerst een privacybedrijf. Onze gebruikers vertrouwen erop dat wij hun privacy beschermen met een vooruitstrevende combinatie van hardware, software en menselijk vernuft. Hier kunt u lezen hoe wij eraan werken om dat vertrouwen te verdienen.

A dog walker, an adult and child, and someone with their phone.

Veiligheid bij ExpressVPN: onze 4 kernstrategieën

Ontdek welke cybersecurity-initiatieven wij ontwikkelen om onze systemen en gebruikers te beschermen.

A lock symbolizing security.

1. Zorgen dat de systemen moeilijk te kraken zijn

Dominoes falling onto a brick wall.

2. Mogelijke schade minimaliseren

A blue clock with turning hands.

3. De duur van de schade minimaliseren

Checklist image with shield.

4. Valideren van onze veiligheidscontroles

Innovatie

Terwijl we ernaar streven om aan de veiligheidsnormen van de industrie te voldoen en die zelfs te overtreffen, richten we ons ook voortdurend op innovatie en gaan we op zoek naar nieuwe manieren om onze producten en de privacy van onze gebruikers te beschermen. We belichten hier twee baanbrekende technologieën die door ExpressVPN zijn ontwikkeld.

Vertical toggle buttons.

Lightway: ons protocol dat een superieure VPN-beleving biedt

Lightway is een VPN-protocol dat door ExpressVPN zelf is gebouwd. Een VPN-protocol is de manier waarop een apparaat verbindt met een VPN-server. De meeste providers gebruiken dezelfde standaardprotocollen, maar wij hebben ons best gedaan om er een te bouwen met superieure prestaties, waardoor de VPN-ervaring van gebruikers niet alleen sneller en betrouwbaarder wordt, maar ook veiliger.

  • Lightway maakt gebruik van wolfSSL, waarvan de gevestigde coderingsbibliotheek uitvoerig is doorgelicht en gestest door derden, onder meer aan de hand van FIPS 140-2.

  • Lightway bewaakt ook de perfecte voorwaartse geheimhouding met dynamische encryptiesleutels die regelmatig worden gezuiverd en opnieuw gegenereerd.

  • De kernbibliotheek van Lightway is open-source gemaakt om ervoor te zorgen dat het transparant door iedereen kan worden gebruikt om de veiligheid te bevorderen.

  • Lightway biedt postkwantumondersteuning, waardoor gebruikers beschermd worden tegen aanvallers die toegang hebben tot zowel klassieke als kwantumcomputers. ExpressVPN is een van de eerste VPN-providers die postkwamtumbescherming implementeert, waardoor gebruikers veilig blijven in het licht van de vooruitgang op het gebied van kwantumcomputers.

Lees meer over Lightway, en lees ons dev-blog voor technische inzichten over hoe Lightway werkt en waarom het beter is dan de rest, rechtstreeks van de ontwikkelaars van ExpressVPN-software.

A stack of servers with a lock.

Trusted Server: alle gegevens worden gewist bij elke reboot

TrustedServer is een VPN-servertechnologie die we zelf ontwikkeld hebben om onze gebruikers meer veiligheid te bieden.

  • Het draait enkel op vluchtig geheugen, oftewel RAM. Het besturingssysteem en de apps schrijven nooit naar harde schijven die alle data bewaren totdat zij worden gewist of overschreven. Aangezien RAM stroom nodig heeft om gegevens te bewaren, wordt alle informatie op een server gewist telkens die uit en weer aan wordt gezet — dit voorkomt dat data of mogelijke inbrekers op de machine kunnen blijven.

  • Het maakt alles consistenter. Met TrustedServer draait op alle ExpressVPN-servers de meest recente software, omdat de servers allemaal op hetzelfde moment de update ontvangen. Dat betekent dat ExpressVPN precies weet wat er op elke server draait — zo wordt het risico van kwetsbaarheden of verkeerde configuraties verminderd en de veiligheid van de VPN aanzienlijk verhoogd.

  • De TrustedServer-technologie is geauditeerd door PwC.

Wilt u meer weten over alle manieren waarop TrustedServer gebruikers beschermt? Neem een duik in onze technologie, geschreven door de ingenieur die het systeem ontworpen heeft.

Een stapel servers met een slot.

ExpressVPN Keys: onze ingebouwde wachtwoordmanager

Keys is een volledige wachtwoordmanager ontwikkeld door ExpressVPN. Net als onze VPN is Keys veilig door het ontwerp en geeft het de gebruikers de controle over hun gegevens. We hebben zelfs een whitepaper over beveiliging gepubliceerd waarin het ontwerp en de infrastructuur van Keys in detail worden beschreven voor volledige transparantie.

Met Keys kunnen gebruikers onbeperkt wachtwoorden genereren, opslaan en invullen en waarschuwt hen voor beveiligingsbedreigingen en gegevenslekken. Alles wat in Keys wordt opgeslagen, is beveiligd met nulkennisencryptie, wat ervoor zorgt dat niemand de informatie die onze gebruikers opslaan kan ontsleutelen—zelfs ExpressVPN niet. Keys is ingebouwd in de ExpressVPN-apps voor iOS en Android, en is beschikbaar als een browserextensie op computers. Meer informatie over Keys

Een stapel servers met een slot.

Dedicated IP van ExpressVPN: een statisch IP-adres met ongeëvenaarde privacy

De dedicated IP-dienst van ExpressVPN wijst een uniek IP-adres exclusief toe aan een enkele gebruiker, wat een consistente online-identiteit biedt terwijl privacy behouden blijft.

Traditioneel delen veel gebruikers hetzelfde IP-adres met een VPN, wat een belangrijk element is van het anonimiseringsproces van de VPN. Met een dedicated IP dat aan een enkele gebruiker is toegewezen, moeten speciale maatregelen worden genomen om anonimiteit te waarborgen.

Hoewel oplossingen tegenwoordig beveiligings- en privacy-kwetsbaarheden vertonen die mogelijk het echte IP-adres van een gebruiker blootstellen, hebben wij extra voorzorgsmaatregelen genomen om de anonimiteit van onze gebruikers te behouden, zoals uitgelegd in onze technische whitepaper.

We gebruiken een systeem gebaseerd op blind tokens om betalingsinformatie te ontkoppelen van het IP dat we aan een gebruiker toewijzen. Dit zorgt ervoor dat we een dedicated IP nooit naar de gebruiker kunnen herleiden.

Onafhankelijke beveiligingsaudits

Checklist image with shield.

Wij verbinden ons ertoe om met grote regelmaat grondige audits van onze producten door derden te laten uitvoeren. Hier is een uitgebreide lijst van onze externe audits, chronologisch gerangschikt:

Transparantierapport

Checklistafbeelding met schild.

Onze halfjaarlijkse transparantierapporten verschaffen informatie over gebruikersgegevensverzoeken ontvangen door onze juridische afdeling.

Hoewel we regelmatig zulke verzoeken ontvangen, zorgt ons beleid zonder logboeken ervoor dat we nooit iets te delen hebben. We houden nooit logboeken bij, en zullen dat nooit doen, van jouw online activiteiten of persoonlijke informatie, inclusief je browsegeschiedenis, verkeersbestemming of metagegevens, DNS-query's of IP-adressen die je toegewezen krijgt wanneer je verbinding maakt met onze VPN.

We kunnen deze klantgegevens nooit verstrekken omdat ze simpelweg niet bestaan. Door deze aanvullende informatie over de ontvangen verzoeken te publiceren, streven we ernaar nog meer transparantie te bieden over hoe we onze gebruikers beschermen.

Verzoeken om gebruikersgegevens

Datumbereik: januari - juni 2024

TypeVerzoeken ontvangen
Regerings-, wetshandhavings- en civiele verzoeken170
DMCA-verzoeken 259.561
Dagvaardingen van enige overheidsinstantie2
Geheimhoudingsbevelen0
Nationale veiligheidsbrieven0
None of the requests resulted in the disclosure of user-related data.

Datumbereik: juli - december 2023

TypeVerzoeken ontvangen
Regerings-, wetshandhavings- en civiele verzoeken194
DMCA-verzoeken 152.653
Dagvaardingen van enige overheidsinstantie0
Geheimhoudingsbevelen0
Nationale veiligheidsbrieven0
None of the requests resulted in the disclosure of user-related data.

A bug under a magnifying glass.

Bug bounty

Met ons bug bounty-programma nodigen wij veiligheidsonderzoekers uit om onze systemen te testen; zij ontvangen een financiële beloning voor elk probleem dat zij vinden. Dit programma brengt ons in contact met een groot aantal testers die onze infrastructuur en applicaties regelmatig onderzoeken. De bevindingen worden gevalideerd en verholpen om ervoor te zorgen dat onze producten zo veilig mogelijk zijn.

De reikwijdte van ons programma omvat kwetsbaarheden in onze VPN-servers, onze apps en browserextensies, onze website en meer. Aan mensen die bugs rapporteren bieden wij een veilige haven in overeenstemming met wereldwijde best practices op het gebied van veiligheidsonderzoek.

Ons bug bounty-programma wordt beheerd door Bugcrowd. Volg deze link om meer te lezen of een bug te rapporteren.

A bar graph with an arrow on the highest bar.

Leider in de branche

Hoewel we onszelf strenge normen stellen, geloven we ook dat ons werk om een ​​meer privé en veiliger internet te bouwen daar niet kan stoppen. Daarom werken we samen met de hele VPN-industrie om de normen te verhogen en gebruikers beter te beschermen.

Wij zijn mede-oprichter en voorzitter van het VPN Trust Initiative (VTI) samen met de Internet Infrastructure Coalition (i2Coalition) en verschillende andere grote spelers in de branche. Naast de voortdurende inspanning om het bewustzijn te vergroten, heeft de groep de VTI-principes gelanceerd: een gedeelde richtlijn voor verantwoordelijke VPN-providers op het gebied van veiligheid, privacy, transparantie en meer. Deze principes bouwen voort op het eerdere transparantie-initiatief van ExpressVPN in samenwerking met het Centrum voor Democratie en Technologie.

Sommige van onze innovaties hebben de VPN-industrie vooruitgeholpen. Wij waren de eersten die TrustedServer creëerden en sindsdien hebben anderen ons voorbeeld gevolgd om een ​​vergelijkbare technologie te implementeren. Lightway is een ander voorbeeld van een technologie die we vanaf de basis hebben ontwikkeld, en door het open-source te maken hopen wij dat het een uitwerking zal hebben op de hele VPN branche.

Opmerkelijke privacy-initiatieven

Lees meer over hoe wij de privacy van onze gebruikers beschermen.

A shield button toggled on.

ioXT-certificering

ExpressVPN is een van de weinige VPN-apps die is gecertificeerd door de ioXt Alliance voor veiligheidsstandaarden, waardoor consumenten onze diensten met meer vertrouwen kunnen gebruiken.

Bar graph with different heights.

Privacyfuncties in de app

Onze Android-app heeft een ingebouwde functie met een beveiligingsoverzicht waarmee gebruikers hun privacy kunnen beschermen met handige richtlijnen.

Two line graphs.

Digitaal Veiligheidslab

Wij hebben het Digitale Veiligheidslab opgericht om diep in de privacykwesties van de echte wereld te duiken. Bekijk bijvoorbeeld de lektest tools, die helpen om de veiligheid van uw VPN te valideren.