Vprašanje zasebnosti pri uporabi VPN storitev pogosto ostane na ravni tržnih obljub. Malo kdo preveri, kaj politika zasebnosti v resnici vsebuje. NordVPN, ki ga od leta 2012 razvija podjetje Nord Security, spada med tiste ponudnike, kjer je mogoče politiko zasebnosti preveriti z oprijemljivimi dokazi, ne le besedami.
Kaj pomeni no-logs politika in zakaj je pomembna
No-logs politika pomeni, da ponudnik VPN ne beleži podatkov o tem, katera spletna mesta obiščete, kdaj se povežete ali kateri IP naslov imate. Na papirju jo navaja večina VPN ponudnikov. Ključna razlika je v tem, ali je bila politika dejansko preverjena s strani neodvisnih revizorjev.
NordVPN je no-logs politiko podvrgel neodvisnim revizijam s strani uglednih revizijskih hiš. To pomeni, da zunanji strokovnjaki niso le pregledali dokumentov, temveč so imeli dostop do strežniške infrastrukture in preverili, ali se podatki dejansko ne beležijo. Konkretno: niso bili zabele ženi IP naslovi uporabnikov, promet, DNS poizvedbe ali časi sej. Za povprečnega slovenskega uporabnika je to praktično zagotovilo, da pri morebitni zahtevi oblasti NordVPN preprosto nima podatkov, ki bi jih lahko izročil.
Primerjava z drugimi ponudniki pokaže, da nekateri konkurenti, kot je ExpressVPN, prav tako izvajajo revizije no-logs politike, medtem ko cenejše ali manj znane rešitve tega koraka pogosto preskočijo. Tukaj je verifikacija tista, ki loči zanesljivo obljubo od marketinškega besedila.
GDPR in NordVPN: kaj to pomeni za Slovence
Splošna uredba o varstvu podatkov (GDPR) je začela veljati maja 2018 in velja v vseh državah EU, vključno s Slovenijo. Vsak ponudnik storitev, ki obdeluje podatke evropskih državljanov, mora biti usklajen z njenimi zahtevami.

NordVPN pri registraciji in plačilu zbira določene osebne podatke, kot je e-poštni naslov in podatki o plačilu. Politika zasebnosti določa, da so ti podatki hranjeni le toliko časa, kolikor je potrebno za zagotavljanje storitve, in da niso prodani tretjim stranem. Uporabniki imajo po GDPR pravico do dostopa do lastnih podatkov, pravico do izbrisa in pravico do prenosljivosti. Te pravice je mogoče uveljavljati prek pisne zahteve na NordVPN podporo.
Praktično gledano to pomeni, da če plačate naročnino s kreditno kartico, NordVPN beleži transakcijske podatke, ne pa vaše aktivnosti med uporabo VPN. Plačilo s kriptovaluto, kar je ena od podprtih metod, dodatno zmanjša sledljivost na ravni plačilnega sistema.
Tehnični vidik: šifriranje in zaščita pred uhajanjem podatkov
Šifriranje AES-256 je industrijski standard, ki ga uporabljajo tudi finančne institucije in vladne agencije. Pri NordVPN je implementirano skupaj z lastnim protokolom NordLynx, ki temelji na WireGuard tehnologiji. Kombinacija zagotavlja tako hitrost kot varnost podatkov pri prenosu.
Poleg samega šifriranja je pri zasebnosti ključna zaščita pred uhajanjem DNS poizvedb. Kadar VPN ne deluje pravilno, se DNS zahteve pošiljajo neposredno vašemu internetnem ponudniku, ki tako vidi, katera spletna mesta obiskujete. NordVPN ima vgrajen DNS leak protection, kar pomeni, da so vse poizvedbe usmerjene izključno prek šifriranega tunela.
Funkcija kill switch je prav tako del varnostnega paketa. Če VPN povezava nenadoma pade, kill switch takoj prepreči nešifriran dostop do interneta. To je zlasti pomembno pri delu na javnih omrežjih.
Tveganja nezaščitenih omrežij in izkušnje iz prakse
Na delavnici v Ljubljani februarja sem testiral eno izmed priljubljenih leadgen platform na javnem brezžičnem omrežju. V manj kot dveh minutah smo zaznali nešifrirane prenose podatkov med spletnim obrazcem in strežnikom. Podatki o potencialnih strankah, ki bi jih zbrali v takšnih pogojih, ne bi bili zaščiteni v skladu z zahtevami GDPR. Tehnični vidik tega tveganja se pogosto spregleda, ker marketinški strokovnjaki ne poznajo dovolj globoko delovanja omrežij. VPN v takem scenariju ni le pripomoček za anonimnost, temveč konkretno varnostno orodje, ki šifrira promet in s tem zaščiti zbrane podatke pred prestrezanjem. Več o tem, zakaj je NordVPN v takšnih situacijah zanesljiva izbira, si lahko preberete v pregledu varnosti NordVPN.
Double VPN in CyberSec: dodatne plasti zasebnosti
Nekateri scenariji zahtevajo višjo stopnjo zasebnosti podatkov od standardnega VPN tunela. Za te primere NordVPN ponuja funkcijo Double VPN, ki promet preusmeri prek dveh ločenih strežnikov in ga dvakrat šifrira. To pomeni, da niti prvi niti drugi strežnik ne pozna celotne poti podatkov.
CyberSec je integrirana funkcija za blokiranje oglasov in zaščito pred zlonamerno programsko opremo. Deluje na ravni DNS, kar pomeni, da zahteve do znanih zlonamerni domen prestreže še pred vzpostavitvijo povezave. Za zasebnost to pomeni manj sledilnih skriptov in manj podatkov, ki jih spletna mesta zbirajo o vaši napravi. Skupaj z no-logs politiko ta funkcija tvori večplastno zaščito, ki je opisana podrobneje v celotni recenziji NordVPN.
Kje NordVPN ni idealen: realne omejitve
Kljub trdni zasebnostni arhitekturi obstajajo področja, kjer NordVPN ni brez pomanjkljivosti. Nekateri uporabniki poročajo o nižjih hitrostih pri oddaljenih strežnikih, kar je pogosta lastnost vsakega VPN-ja, ne specifična napaka. Vmesnik aplikacije je za začetnike včasih neintuitiven, posebej pri ročni izbiri strežnikov ali naprednih nastavitev.
Odzivnost podpore je bila v preteklosti predmet pritožb, kar je treba upoštevati pri odločitvi. Podpora deluje prek klepeta in e-pošte, telefonske podpore ni. Za primerjavo: ProtonVPN, ki je eden od konkurentov z sedežem v Švici, ponuja odprtokodne aplikacije, ki jih neodvisni varnostni strokovnjaki redno pregledujejo, kar nekaterim uporabnikom daje dodatno zaupanje. NordVPN pri tem zaostaja, saj kode aplikacij ne objavlja v celoti javno. To je realna pomanjkljivost, ki jo velja omeniti pri presoji zanesljivosti storitve. Več o tem, ali je storitev primerna za vaš primer uporabe, najdete v pregledu ali je NordVPN zakonit.
Comments
No comments yet.
Leave a comment
Your email will not be shown. Comments are reviewed before they appear.