Avast SecureLine VPN razvija Avast Software, tvrtka za kibernetičku sigurnost osnovana 1988. godine u Pragu, u Češkoj Republici. Godine 2022. Avast se spojio s NortonLifeLock-om kako bi formirali Gen Digital (NASDAQ: GEN), konglomerat koji također posjeduje Norton, AVG, Aviru i LifeLock. Iako je Avast izvorno poslovao pod češkom jurisdikcijom — izvan saveza za nadzor Five, Nine i Fourteen Eyes — njegovo uključivanje u Gen Digital sa sjedištem u SAD-u postavlja pitanja o praktičnim implikacijama za upravljanje podacima. Sam VPN proizvod i dalje je registriran pod češkom jurisdikcijom.

Najkritičnije pitanje koje potencijalni korisnici moraju razmotriti jest Avastova dokumentirana povijest prodaje korisničkih podataka. Od 2014. do 2020. godine, Avast je prikupljao detaljne podatke o pregledavanju interneta od korisnika svojih antivirusnih proizvoda i proširenja za preglednik te ih prodavao putem podružnice Jumpshot više od 100 trećih tvrtki, uključujući reklamne agencije, posrednike podataka i tvrtke za marketinšku analitiku. Ti podaci uključivali su svaku posjećenu web stranicu, precizne vremenske oznake, vrste uređaja i preglednika te geografsku lokaciju — povezane s jedinstvenim identifikatorima uređaja koji su potencijalno mogli de-anonimizirati korisnike. FTC je utvrdio da su Avastove tvrdnje o anonimizaciji bile neadekvatne te da potrošači nikada nisu bili propisno obaviješteni niti im je pružen smislen pristanak. U veljači 2024. FTC je naložio Avastu plaćanje 16,5 milijuna dolara i trajno zabranio tvrtki prodaju ili licenciranje podataka o pregledavanju interneta u reklamne svrhe. Nalog je finaliziran u lipnju 2024. Jumpshot je ugašen početkom 2020. godine nakon što su novinari Motherboarda i PCMaga prvi put otkrili tu praksu.

S tehničke strane, Avast SecureLine upravlja s otprilike 700 poslužitelja u 36 zemalja i 58 lokacija. Sjedinjene Američke Države imaju najbolju pokrivenost s 16 opcija na razini gradova, dok većina ostalih zemalja ima samo jednu lokaciju poslužitelja. Ova je mreža znatno manja od onih vodećih konkurenata. VPN dijeli infrastrukturu s AVG Secure VPN-om, što znači da zagušenje na jednoj usluzi može utjecati na drugu. Podržani protokoli uključuju OpenVPN (TCP/UDP), WireGuard i Avastov vlasnički Mimic protokol koji pruža zamagljivanje prometa radi zaobilaženja otkrivanja VPN-a. Međutim, dostupnost protokola je nedosljedna po platformama: WireGuard je dostupan samo na Windowsima i Androidu, a Apple uređaji u potpunosti nemaju podršku za OpenVPN i WireGuard.

Brzinska performansa je mješovita. Na obližnjim poslužiteljima koristeći WireGuard, korisnici mogu očekivati razumne brzine s otprilike 20–33% smanjenjem u odnosu na polaznu vrijednost. Veze na udaljene poslužitelje pokazuju slične ili nešto veće gubitke. Performanse OpenVPN-a su znatno lošije, s padom brzine od 50–90% zabilježenim u testiranjima. Mimic protokol nalazi se između ta dva. Ovi rezultati smještaju Avast SecureLine u sredinu — prihvatljivo za opće pregledavanje interneta i streaming standardne rezolucije, ali potencijalno nedovoljno za zadatke koji zahtijevaju veliku propusnost.

Sigurnosne značajke uključuju AES-256 enkripciju s RSA-4096 razmjenom ključeva, kill switch (dostupan na stolnim računalima, ali nedosljedan na mobilnim uređajima) i zaštitu od curenja DNS-a. U neovisnim testiranjima nisu otkrivena curenja DNS-a ni WebRTC-a. Međutim, VPN-u nedostaje nekoliko značajki prisutnih kod prvoklasnih konkurenata: nema podijeljenog tuneliranja na stolnim računalima, nema Double VPN ni multi-hop mogućnosti, nema RAM-only infrastrukture poslužitelja te nema podrške za Linux, rutere, pametne televizore ili gaming konzole. Aplikacija je ograničena na Windows, macOS, iOS i Android.

Avast SecureLine-ova politika privatnosti navodi da ne bilježi aktivnosti pregledavanja, posjećene web stranice niti pristupljeni sadržaj. Međutim, zadržava zapise veza do 30 dana, uključujući vremenske oznake veza, IP adrese na razini podmreže, IP adrese VPN poslužitelja i volumene prijenosa podataka. Mobilne aplikacije uključuju tragače trećih strana od Google Firebase Analyticsa, Google Crashlyticsa i AppsFlyer-a. Ključno je napomenuti da nikada nije provedena neovisna revizija politike bilježenja niti infrastrukture — što je značajan propust s obzirom na dosadašnje postupanje tvrtke s korisničkim podacima.

Za streaming, rezultati su nedosljedni. Testiranja su pokazala da VPN može deblokirati Disney Plus, Amazon Prime Video i BBC iPlayer, ali često ne uspijeva s Netflixom, Huluom i Paramount Plusom. Torrenting je podržan na osam namjenskih P2P poslužitelja smještenih u gradovima uključujući Prag, Amsterdam, Frankfurt, New York, Miami, Seattle, London i Pariz. Cijene su konkurentne na razini od 3,99 USD/mjesečno za dvogodišnje i trogodišnje planove, s besplatnim probnim razdobljem od 60 dana bez potrebe za kreditnom karticom.

Temeljni konflikt s Avast SecureLine-om jest taj da je VPN alat za zaštitu privatnosti, a Avast ima dokazanu, FTC-om utvrđenu evidenciju kršenja privatnosti korisnika u velikim razmjerima. Iako je Jumpshot operacija ugašena i tvrtka sada posluje pod nalogom FTC-ovog pristanka, odsutnost neovisnih revizija znači da korisnici moraju vjerovati Avastovim trenutnim tvrdnjama o privatnosti na riječ — što je teška pozicija s obzirom na tu povijest.