Avast SecureLine VPN er udviklet af Avast Software, et cybersikkerhedsfirma grundlagt i 1988 i Prag, Tjekkiet. I 2022 fusionerede Avast med NortonLifeLock for at danne Gen Digital (NASDAQ: GEN), et konglomerat der også ejer Norton, AVG, Avira og LifeLock. Selvom Avast oprindeligt opererede under tjekkisk jurisdiktion — uden for Five, Nine og Fourteen Eyes-overvågningsalliancerne — rejser optagelsen i det USA-baserede Gen Digital spørgsmål om de praktiske konsekvenser for datastyring. Selve VPN-produktet er fortsat registreret under tjekkisk jurisdiktion.
Det mest kritiske forhold, som potentielle brugere skal overveje, er Avasts dokumenterede historie med salg af brugerdata. Fra 2014 til 2020 indsamlede Avast detaljerede browserdata fra brugere af sine antivirus- og browserudvidelsesprodukter og solgte dem via datterselskabet Jumpshot til mere end 100 tredjepartsvirksomheder, herunder reklamefirmaer, datamæglere og marketinganalysefirmaer. Disse data omfattede hvert besøgt websted, præcise tidsstempler, enheds- og browsertyper samt geografisk placering — knyttet til unikke enhedsidentifikatorer, der potentielt kunne de-anonymisere brugere. FTC fastslog, at Avasts påstande om anonymisering var utilstrækkelige, og at forbrugerne aldrig var blevet behørigt informeret eller givet et meningsfuldt samtykke. I februar 2024 pålagde FTC Avast at betale 16,5 millioner dollars og forbød permanent virksomheden at sælge eller licensere webbrowserdata til reklameformål. Afgørelsen blev endelig i juni 2024. Jumpshot blev lukket i begyndelsen af 2020, efter at journalister fra Motherboard og PCMag først afslørede praksissen.
På det tekniske plan driver Avast SecureLine cirka 700 servere i 36 lande og 58 lokationer. USA har den bedste dækning med 16 byniveau-muligheder, mens de fleste andre lande kun har én enkelt serverlokation. Dette netværk er markant mindre end hos de førende konkurrenter. VPN'en deler infrastruktur med AVG Secure VPN, hvilket betyder, at overbelastning på den ene tjeneste kan påvirke den anden. Understøttede protokoller omfatter OpenVPN (TCP/UDP), WireGuard og Avasts proprietære Mimic-protokol, som giver obfuskering til at omgå VPN-detektion. Protokoltilgængeligheden er dog inkonsekvent på tværs af platforme: WireGuard er kun tilgængelig på Windows og Android, og Apple-enheder mangler fuldstændig understøttelse af OpenVPN og WireGuard.
Hastighedsydelsen er blandet. På nærliggende servere med WireGuard kan brugere forvente rimelige hastigheder med en reduktion på cirka 20-33% i forhold til udgangshastigheden. Fjerne serverforbindelser viser lignende eller lidt større tab. OpenVPN-ydelsen er væsentligt dårligere, med hastighedsreduktioner på 50-90% rapporteret under testning. Mimic-protokollen placerer sig mellem de to. Disse resultater placerer Avast SecureLine i midterfeltet — tilstrækkeligt til almindelig browsing og streaming i standardopløsning, men potentielt utilstrækkeligt til båndbreddeintensive opgaver.
Sikkerhedsfunktioner omfatter AES-256-kryptering med RSA-4096-nøgleudveksling, en kill switch (tilgængelig på desktop, men ikke konsekvent på mobil) og DNS-lækagebeskyttelse. Ingen DNS- eller WebRTC-lækager blev opdaget under uafhængig testning. VPN'en mangler dog flere funktioner, der findes hos topkonkurrenter: der er ingen split tunneling på desktop, ingen Double VPN eller multi-hop-funktionalitet, ingen RAM-only serverinfrastruktur og ingen understøttelse af Linux, routere, smart-tv'er eller spilkonsoller. Appen er begrænset til Windows, macOS, iOS og Android.
Avast SecureLine's privatlivspolitik angiver, at den ikke logger browsingaktivitet, besøgte websteder eller tilgået indhold. Den gemmer dog forbindelseslogs i op til 30 dage, herunder forbindelsestidsstempler, IP-adresser på subnetniveau, VPN-server-IP-adresser og dataoverførselsvolumener. Mobilapperne indeholder tredjepartssporere fra Google Firebase Analytics, Google Crashlytics og AppsFlyer. Det er afgørende, at der aldrig er gennemført en uafhængig revision af logningspolitikken eller infrastrukturen — et væsentligt mangelfuldt punkt i betragtning af virksomhedens historik med brugerdata.
Hvad angår streaming, er resultaterne inkonsistente. Testning har vist, at VPN'en kan låse op for Disney Plus, Amazon Prime Video og BBC iPlayer, men den fejler hyppigt med Netflix, Hulu og Paramount Plus. Torrenting understøttes på otte dedikerede P2P-servere beliggende i byer som Prag, Amsterdam, Frankfurt, New York, Miami, Seattle, London og Paris. Prissætningen er konkurrencedygtig med 3,99 $/måned på to- og treårige abonnementer, med en 60-dages gratis prøveperiode, der ikke kræver et kreditkort.
Den grundlæggende spænding ved Avast SecureLine er, at en VPN er et privatlivsværktøj, og Avast har en dokumenteret, FTC-afgjort rekord for at krænke brugernes privatliv i stor skala. Selvom Jumpshot-operationen er blevet lukket, og virksomheden nu opererer under en FTC-samtykkekendelse, betyder fraværet af uafhængige revisioner, at brugerne må tage Avasts nuværende privatlivspåstande på tro — et vanskeligt udgangspunkt i betragtning af historikken.