Avast SecureLine VPN е разработен от Avast Software — компания за киберсигурност, основана през 1988 г. в Прага, Чехия. През 2022 г. Avast се слива с NortonLifeLock, за да образуват Gen Digital (NASDAQ: GEN) — конгломерат, който притежава също Norton, AVG, Avira и LifeLock. Докато Avast първоначално оперираше под чешка юрисдикция — извън разузнавателните алианси Five Eyes, Nine Eyes и Fourteen Eyes — включването му в американската Gen Digital поставя въпроси за практическите последици за управлението на данните. Самият VPN продукт остава регистриран под чешка юрисдикция.
Най-критичният въпрос, който потенциалните потребители трябва да претеглят, е документираната история на Avast с продажбата на потребителски данни. От 2014 до 2020 г. Avast събираше подробни данни за сърфиране от потребителите на своите антивирусни продукти и разширения за браузъри и ги продаваше чрез дъщерното си дружество Jumpshot на повече от 100 компании трети страни, включително рекламни фирми, брокери на данни и компании за маркетингова аналитика. Тези данни включваха всеки посетен уебсайт, точни времеви отпечатъци, типове устройства и браузъри, и географско местоположение — свързани с уникални идентификатори на устройства, които потенциално биха могли да деанонимизират потребителите. FTC установи, че твърденията на Avast за анонимизация са били недостатъчни и че потребителите никога не са били надлежно информирани или не са давали смислено съгласие. През февруари 2024 г. FTC разпореди на Avast да плати 16,5 милиона долара и постоянно забрани на компанията да продава или лицензира данни за уеб сърфиране за рекламни цели. Заповедта беше финализирана през юни 2024 г. Jumpshot беше закрит в началото на 2020 г., след като журналисти от Motherboard и PCMag за първи път разкриха практиката.
От техническа страна, Avast SecureLine разполага с приблизително 700 сървъра в 36 държави и 58 локации. Съединените щати имат най-добро покритие с 16 опции на ниво град, докато повечето други държави разполагат само с една сървърна локация. Тази мрежа е значително по-малка от тази на водещите конкуренти. VPN споделя инфраструктура с AVG Secure VPN, което означава, че претовареността на едната услуга може да засегне и другата. Поддържаните протоколи включват OpenVPN (TCP/UDP), WireGuard и собствения протокол Mimic на Avast, който осигурява обфускация за заобикаляне на засичането на VPN. Въпреки това наличността на протоколи е непоследователна между платформите: WireGuard е достъпен само за Windows и Android, а устройствата на Apple изобщо не поддържат OpenVPN и WireGuard.
Скоростните показатели са смесени. На близки сървъри чрез WireGuard потребителите могат да очакват разумни скорости с приблизително 20-33% намаление спрямо базовата стойност. Връзките към отдалечени сървъри показват подобни или малко по-големи загуби. Показателите на OpenVPN са значително по-лоши, като при тестове са отчетени намаления на скоростта от 50 до 90%. Протоколът Mimic се нарежда между двата. Тези резултати поставят Avast SecureLine в средата на класацията — подходящ за обикновено сърфиране и стрийминг в стандартна разделителна способност, но потенциално недостатъчен за задачи, изискващи висока пропускателна способност.
Функциите за сигурност включват AES-256 криптиране с RSA-4096 размяна на ключове, прекъсвач на връзката (kill switch, наличен на настолни компютри, но непоследователен на мобилни устройства) и защита срещу DNS течове. При независими тестове не са открити DNS или WebRTC течове. Въпреки това VPN-ът липсва редица функции, налични при конкурентите от най-високия клас: няма split tunneling на настолни компютри, няма Double VPN или multi-hop възможност, няма инфраструктура само с RAM сървъри и няма поддръжка за Linux, рутери, смарт телевизори или игрови конзоли. Приложението е ограничено до Windows, macOS, iOS и Android.
Политиката за поверителност на Avast SecureLine посочва, че не се регистрира активността при сърфиране, посетените уебсайтове или достъпваното съдържание. Въпреки това се съхраняват логове за връзките до 30 дни, включително времеви отпечатъци на връзките, IP адреси на ниво подмрежа, IP адреси на VPN сървъри и обеми на пренесени данни. Мобилните приложения включват тракери на трети страни от Google Firebase Analytics, Google Crashlytics и AppsFlyer. От съществено значение е, че никога не е извършван независим одит на политиката за регистриране или инфраструктурата — значителна пропуск предвид историята на компанията с потребителски данни.
По отношение на стрийминга резултатите са непоследователни. Тестовете показват, че VPN-ът може да отключи Disney Plus, Amazon Prime Video и BBC iPlayer, но често се проваля с Netflix, Hulu и Paramount Plus. Торентирането се поддържа на осем dedicated P2P сървъра, намиращи се в градове като Прага, Амстердам, Франкфурт, Ню Йорк, Маями, Сиатъл, Лондон и Париж. Ценообразуването е конкурентно — 3,99 долара на месец при двугодишни и тригодишни планове, с 60-дневен безплатен пробен период, за който не се изисква кредитна карта.
Основното противоречие при Avast SecureLine е, че VPN-ът е инструмент за защита на личния живот, а Avast има доказана, установена от FTC история на нарушаване на поверителността на потребителите в мащаб. Въпреки че операцията на Jumpshot е прекратена и компанията сега работи под заповед за съгласие на FTC, липсата на независими одити означава, че потребителите трябва да приемат на доверие настоящите твърдения на Avast за поверителност — трудна позиция предвид историята.