Brave VPN, officieel aangeduid als Brave Firewall + VPN, is een VPN-dienst die is ingebouwd in de Brave-webbrowser en wordt aangedreven door Guardian, een op privacy gerichte onderneming opgericht in 2013 door beveiligingsonderzoeker Will Strafach. Brave Software zelf werd opgericht in 2015 in San Francisco door Brendan Eich, de bedenker van JavaScript en medeoprichter van Mozilla. De VPN-component werd gelanceerd als een add-on binnen het Brave-browserecosysteem en werd eind 2024 aanzienlijk opnieuw gelanceerd met uitgebreide servers, selectie op stadsniveau en een voltooide onafhankelijke audit.
De VPN-infrastructuur wordt beheerd door Guardian, dat in augustus 2022 werd overgenomen door DNSFilter. Ondanks de overname blijft Guardian de Brave VPN-backend onafhankelijk beheren. De dienst maakt gebruik van WireGuard met ChaCha20-encryptie als primair protocol, met IKEv2 met AES-256 beschikbaar als secundaire optie op iOS. Al het verkeer wordt gerouteerd via de fysieke servers van Guardian, waarvan het bedrijf beweert deze op bare-metal niveau te beheren met 10 Gbps-uplinks. Onder realistische omstandigheden kunnen gebruikers snelheden verwachten tot 500 Mbps, hoewel onafhankelijke tests bescheidener resultaten lieten zien. De review van Gizmodo uit 2026 registreerde gemiddelde downloadsnelheden van rond de 200 Mbps, terwijl andere tests vanuit een 50 Mbps-basislijn een snelheidsbehoud van 60 procent op nabijgelegen servers lieten zien, dalend naar ongeveer 32 procent op verafgelegen servers.
Het servernetwerk bestaat uit ongeveer 300 servers verspreid over meer dan 40 regio's in landen waaronder de Verenigde Staten, het Verenigd Koninkrijk, Duitsland, Japan, Singapore, Australië, Brazilië en Zuid-Afrika. Hoewel dit essentiële regio's dekt, verbleekt het in vergelijking met grote aanbieders zoals NordVPN met meer dan 9.000 servers in 130 landen of Proton VPN met meer dan 18.000 servers in 129 landen. De geografische spreiding is sterk gericht op Noord-Amerika en West-Europa, met een beperkte aanwezigheid in Azië, Afrika en Zuid-Amerika.
Op het gebied van privacy maakt Brave VPN gebruik van een opmerkelijk anoniem credential-systeem. Wanneer u zich abonneert, ontvangt u een niet-koppelbaar aankooptoken dat alleen bewijst dat u voor de dienst heeft betaald. Brave kan niet bepalen of u ooit verbinding heeft gemaakt, wanneer u verbinding heeft gemaakt, welke server u heeft gebruikt of welke gegevens er zijn verzonden. Het no-logsbeleid omvat verkeer, DNS-verzoeken, verbindingsmetadata, IP-adressen en bandbreedte. Bovendien is het journald-proces op alle productie-VPN-knooppunten geconfigureerd om permanente logopslag te voorkomen. Deze architectuur werd in 2024 tweemaal onafhankelijk geauditeerd door Assured, een beveiligingsadviesbureau, dat geen grote problemen constateerde tijdens software- en infrastructuurbeoordelingen.
De firewallcomponent is een onderscheidend kenmerk dat advertenties, trackers en malware op netwerkniveau blokkeert. In tegenstelling tot een eenvoudige browserextensie beschermt de VPN al het verkeer op het apparaat, niet alleen wat via de Brave-browser gaat. De dienst ondersteunt tot 10 gelijktijdige verbindingen op Windows, macOS, iOS en Android. Linux-ondersteuning is aangekondigd maar nog niet beschikbaar. Er is geen ondersteuning voor routers, smart-tv's of streamingapparaten.
Streaming- en geo-ontgrendelprestaties zijn een zwak punt. Onafhankelijke recensenten melden inconsistente resultaten met Netflix, waarbij exclusieve Amerikaanse inhoud vaak niet toegankelijk is. BBC iPlayer werd in meerdere tests geblokkeerd en andere streamingplatforms lieten gemengde resultaten zien met incidenteel bufferen. Torrenten is toegestaan op alle servers, hoewel het relatief kleine netwerk en de variabele snelheden het minder praktisch maken dan gespecialiseerde VPN-diensten.
De functieset is opmerkelijk beperkt vergeleken met de concurrentie. Er is geen split tunneling, geen multi-hop routing, geen aangepaste DNS-configuratie, geen protocolselectieschakelaar en geen obfuscatietechnologie voor het omzeilen van VPN-blokkades in restrictieve landen. Een kill switch is beschikbaar, maar was aanvankelijk beperkt tot iOS. Klantenondersteuning wordt afgehandeld via een ticketsysteem in de app, zonder optie voor live chat.
Brave als bedrijf heeft een aantal controverses gekend die het vermelden waard zijn. In 2020 werd de browser betrapt op het toevoegen van affiliate-verwijzingscodes aan URL's van cryptocurrency-beurzen zonder toestemming van de gebruiker. CEO Brendan Eich erkende het gedrag en beloofde affiliate-functies opt-in te maken. In 2021 werd een DNS-lek ontdekt waarbij .onion-adresquery's buiten het Tor-netwerk werden blootgesteld. In 2022 werd de VPN bekritiseerd omdat deze werd meegeleverd in Windows-browserinstallaties, zelfs voor niet-abonnees.
Op $9,99 per maand of $99,99 per jaar bevindt Brave VPN zich in een premium prijssegment zonder de functiediepte om dit te rechtvaardigen. Gevestigde concurrenten bieden aanzienlijk grotere servernetwerken, geavanceerde beveiligingsfuncties, bewezen streaming-ontgrendeling en bredere platformondersteuning tegen vergelijkbare of lagere prijzen. De dienst verdient waardering voor zijn doordachte privacyarchitectuur, het anonieme credential-systeem en het gemak van browserintegratie, maar deze voordelen worden ondermijnd door de beperkte serveromvang, ontbrekende functies en inconsistente prestaties.