Avast SecureLine VPN er utviklet av Avast Software, et cybersikkerhetsselskap grunnlagt i 1988 i Praha, Tsjekkia. I 2022 fusjonerte Avast med NortonLifeLock for å danne Gen Digital (NASDAQ: GEN), et konglomerat som også eier Norton, AVG, Avira og LifeLock. Selv om Avast opprinnelig opererte under tsjekkisk jurisdiksjon – utenfor Five Eyes-, Nine Eyes- og Fourteen Eyes-overvåkingsalliansene – reiser absorpsjonen inn i det USA-baserte Gen Digital spørsmål om de praktiske konsekvensene for datahåndtering. Selve VPN-produktet er fortsatt registrert under tsjekkisk jurisdiksjon.

Det mest kritiske forholdet potensielle brukere må vurdere, er Avasts dokumenterte historie med salg av brukerdata. Fra 2014 til 2020 samlet Avast inn detaljerte nettleserdata fra brukere av antivirusprodukter og nettleserutvidelser, og solgte disse via datterselskapet Jumpshot til mer enn 100 tredjepartsselskaper, inkludert reklamefirmaer, datameglere og markedsanalysebedrifter. Disse dataene inkluderte alle besøkte nettsteder, nøyaktige tidsstempler, enhets- og nettlesertyper samt geografisk lokasjon – koblet til unike enhetsidentifikatorer som potensielt kunne de-anonymisere brukere. FTC fastslo at Avasts påstander om anonymisering var utilstrekkelige, og at forbrukerne aldri ble ordentlig informert eller gitt meningsfylt samtykke. I februar 2024 påla FTC Avast å betale 16,5 millioner dollar og forbød selskapet permanent fra å selge eller lisensiere nettleserdata til reklameformål. Vedtaket ble endelig i juni 2024. Jumpshot ble lagt ned tidlig i 2020 etter at journalister fra Motherboard og PCMag først avslørte praksisen.

På den tekniske siden opererer Avast SecureLine omtrent 700 servere i 36 land og 58 lokasjoner. USA har best dekning med 16 valgmuligheter på bynivå, mens de fleste andre land bare har én enkelt serverlokasjon. Dette nettverket er merkbart mindre enn hos ledende konkurrenter. VPN-en deler infrastruktur med AVG Secure VPN, noe som betyr at overbelastning på én tjeneste kan påvirke den andre. Støttede protokoller inkluderer OpenVPN (TCP/UDP), WireGuard og Avasts proprietære Mimic-protokoll, som gir obfuskering for å omgå VPN-deteksjon. Protokolltilgjengeligheten er imidlertid inkonsekvent på tvers av plattformer: WireGuard er kun tilgjengelig på Windows og Android, og Apple-enheter mangler støtte for både OpenVPN og WireGuard.

Hastighetsprestasjonene er varierende. På nærliggende servere med WireGuard kan brukere forvente rimelig hastighet med omtrent 20–33 % reduksjon fra utgangspunktet. Tilkoblinger til fjerne servere viser lignende eller noe større tap. OpenVPN-ytelsen er betydelig dårligere, med hastighetsreduksjoner på 50–90 % rapportert i testing. Mimic-protokollen ligger mellom de to. Disse resultatene plasserer Avast SecureLine i midtsjiktet – tilstrekkelig for vanlig nettlesing og streaming i standardoppløsning, men potensielt utilstrekkelig for båndbredde-intensive oppgaver.

Sikkerhetsfunksjonene inkluderer AES-256-kryptering med RSA-4096 nøkkelutveksling, en kill switch (tilgjengelig på desktop, men ikke konsekvent på mobil) og DNS-lekkasjeproteksjon. Ingen DNS- eller WebRTC-lekkasjer ble oppdaget i uavhengig testing. VPN-en mangler imidlertid flere funksjoner som finnes hos topprangerte konkurrenter: det er ingen split tunneling på desktop, ingen Double VPN eller multi-hop-funksjonalitet, ingen RAM-only serverinfrastruktur, og ingen støtte for Linux, rutere, smarte TV-er eller spillkonsoller. Appen er begrenset til Windows, macOS, iOS og Android.

Avast SecureLine sin personvernpolicy angir at tjenesten ikke logger nettleseraktivitet, besøkte nettsteder eller tilgang til innhold. Den beholder imidlertid tilkoblingslogger i opptil 30 dager, inkludert tilkoblingstidsstempler, IP-adresser på subnett-nivå, VPN-server-IP-adresser og dataoverføringsvolumet. Mobilappene inkluderer tredjeparts sporere fra Google Firebase Analytics, Google Crashlytics og AppsFlyer. Det er avgjørende å merke seg at ingen uavhengig revisjon av loggingspolicyen eller infrastrukturen noen gang er blitt gjennomført – et betydelig gap gitt selskapets historikk med brukerdata.

For strømming er resultatene inkonsistente. Testing har vist at VPN-en kan låse opp Disney Plus, Amazon Prime Video og BBC iPlayer, men den svikter hyppig med Netflix, Hulu og Paramount Plus. Torrenting støttes på åtte dedikerte P2P-servere i byer som Praha, Amsterdam, Frankfurt, New York, Miami, Seattle, London og Paris. Prissettingen er konkurransedyktig med 3,99 USD/måned på to- og treårsplaner, med en 60-dagers gratis prøveperiode som ikke krever kredittkort.

Den grunnleggende spenningen med Avast SecureLine er at en VPN er et personvernverktøy, og Avast har et dokumentert og FTC-avgjort register for brudd på brukernes personvern i stor skala. Selv om Jumpshot-virksomheten er avviklet og selskapet nå opererer under en FTC-samtykkeavtale, betyr fraværet av uavhengige revisjoner at brukerne må stole på Avasts nåværende personvernpåstander på tro – en vanskelig proposisjon gitt historikken.