Grundlæggende svar på spørgsmålet

En VPN (Virtual Private Network) gør typisk én ting meget tydeligt: den krypterer forbindelsen mellem din enhed og VPN-tjenesten. Derfor kan VPN’en ofte ikke “læse” selve indholdet af din webtrafik, som fx sidens tekst eller videoindhold, når det først er krypteret.

Men der er en vigtig begrænsning: selv når indholdet er krypteret, kan VPN-tjenesten som regel se metadata om forbindelsen, fx at du har en aktiv forbindelse, samt hvilken VPN-server du bruger. Nøjagtigt hvad der kan observeres, afhænger også af VPN’ens opsætning og hvordan netværket er konfigureret. Da der ikke findes ét universelt svar, er det bedst at tænke i “hvad der typisk kan ses” vs. “hvad der normalt ikke kan læses”.

Hvordan VPN ændrer, hvem der kan se hvad

Forestil dig to forskellige perspektiver:

  1. Dit lokale netværk og din internetudbyder (ISP)
  • Når du bruger en VPN, ser din ISP som udgangspunkt, at du forbinder til en VPN-server.
  • Selve indholdet af din aktivitet bliver ikke nødvendigvis synligt for dem, fordi forbindelsen til VPN er krypteret.
  1. VPN-tjenesten
  • VPN’en håndterer den krypterede tunnel og kan derfor typisk se, at du er forbundet, og hvilken server/endpoint du benytter.
  • Den kan normalt ikke læse, hvad du laver inde i den krypterede tunnel, men kan i visse situationer stadig have logdata om forbindelsesmønstre.

Det centrale er derfor: VPN kan skjule indholdet for mange tredjeparter, men fjerner ikke al synlighed af, at en forbindelse eksisterer, og hvornår.

Centrale forskelle og vigtige undtagelser

Selv hvis indholdet i selve tunnelen er krypteret, kan “hvad du laver” stadig blive synligt andre steder:

  • Når du logger ind: Hvis du går til en tjeneste og logger ind, kan tjenesten på den anden side ofte se din aktivitet i deres egne systemer (fx hvilke sider du åbner, fordi du er identificeret dér). VPN ændrer ikke, at den tjeneste kan genkende dig.

  • Når din browser eller apps sender data: Din enhed kan sende oplysninger som cookies, kontodata eller andre identifikatorer, afhængigt af apps og indstillinger. VPN krypterer forbindelsen, men det betyder ikke, at alle spor forsvinder.

  • DNS og navneopslag: Hvis DNS-forespørgsler ikke håndteres på en måde, der matcher forventningen, kan der i nogle opsætninger opstå synlighed omkring hvilke domæner du slår op. Hvilken effekt det får i praksis, varierer fra opsætning til opsætning.

  • Hurtigt mønster vs. “læseindhold”: Metadata som forbindelsestid, varighed og trafikkategorier kan være anderledes end det at kunne læse konkrete handlinger. VPN løser især “læseindhold”-delen, men ikke nødvendigvis alt det omkringliggende.

Hvad du kan tjekke selv

Hvis du vil vurdere, hvor meget der kan ses i din situation, kan du tage tre praktiske kontrolpunkter:

  • Kontroller forbindelse og mål: Se i dine netværksdetaljer, at trafikken faktisk går via VPN-serveren. Det hjælper dig med at forstå, hvem der får hvilken type synlighed.

  • Tjek DNS- og lækage-muligheder i din opsætning: Kig efter indstillinger, der påvirker DNS-routing, samt eventuelle lækagebeskyttelser. Resultater afhænger af både app og operativsystem.

  • Vurdér hvad tjenesterne kan se: Hvis du besøger en logget-inn tjeneste, så antag at tjenesten kan se din aktivitet dér. VPN ændrer ikke den grundlæggende model: den, der modtager anmodningerne fra din browser, kan stadig se dem som brugerens handlinger.

Kort sagt: En VPN kan typisk beskytte indholdet i transit og reducere, hvem der kan læse dine besøg, men den gør dig ikke blind for al synlighed. Hvad der kan ses, afhænger af, hvem der observerer (ISP, VPN-tjeneste, destinationstjeneste) og hvilke data der allerede er knyttet til din identitet.