ExpressVPN a fost fondat în 2009 și operează sub jurisdicția Insulelor Virgine Britanice, care nu au legi privind retenția obligatorie a datelor. În septembrie 2021, Kape Technologies a achiziționat compania pentru 936 de milioane de dolari — cea mai mare achiziție dinistoria VPN-urilor. Istoricul Kape este esențial pentru evaluarea ExpressVPN: compania a funcționat sub numele Crossrider din 2011 până în 2018, operând o platformă care injecta reclame în extensiile de browser. Symantec a identificat software-ul Crossrider drept malware, iar Google a constatat că distribuia aplicații potențial nedorite. Proprietarul majoritar al Kape, Teddy Sagi, a executat o pedeapsă cu închisoarea pentru fraudă cu valori mobiliare în anii 1990. Kape deține, de asemenea, CyberGhost, PIA, ZenMate și, în mod semnificativ, site-urile de recenzii vpnMentor și WizCase — care plasează acum VPN-urile proprii ale Kape în pozițiile de top.

Controversa legată de Daniel Gericke a adăugat un alt nivel de îngrijorare. Angajat ca director de informații în decembrie 2019, Gericke lucrase anterior la Proiectul Raven — o operațiune de supraveghere a guvernului Emiratelor Arabe Unite care viza cetățeni americani, jurnaliști străini și activiști pentru drepturile omului prin exploituri zero-click. A fost amendat cu 335.000 de dolari de DOJ în baza unui acord de urmărire penală amânată. ExpressVPN a recunoscut că știa fapte esențiale înainte de a-l angaja, argumentând că experiența sa adversarială îmbunătățea securitatea defensivă. Edward Snowden a pus public la îndoială judecata companiei. Gericke a plecat în iulie 2023.

Privind dincolo de acest context legat de proprietate, infrastructura de securitate tehnică a ExpressVPN este cu adevărat impresionantă. TrustedServer funcționează exclusiv în RAM, fără hard disk-uri — fiecare repornire încarcă o imagine de sistem de operare nouă, semnată criptografic, iar serverele trec prin cicluri de actualizare săptămânale care șterg toate datele anterioare. Această arhitectură a fost auditată de PwC (2019), Cure53 (2022) și KPMG (2022, 2023, 2025). Politica no-logs a primit o validare concretă în 2017, când autoritățile turce au confiscat un server fizic în cadrul unei investigații pentru omucidere și nu au recuperat niciun fel de date despre utilizatori.

Protocolul Lightway, dezvoltat intern și publicat pe GitHub ca open-source, a fost rescris din C în Rust în 2025 pentru siguranța memoriei. Lightway Turbo, introdus în același an, folosește tunelizare pe mai multe canale și descărcare a canalului de date la nivel de kernel pentru a atinge viteze de până la 1.479 Mbps pe Windows — deși această funcție este disponibilă momentan doar pe Windows. Lightway standard oferă 200-300 Mbps în teste independente, competitiv, dar mai lent decât NordLynx de la NordVPN în majoritatea comparațiilor directe.

Criptarea post-cuantică folosind ML-KEM (standardul NIST) este activată implicit atât pe Lightway, cât și pe WireGuard, făcând din ExpressVPN unul dintre primii furnizori care livrează protecție PQ pe mai multe protocoale. Suportul WireGuard a fost adăugat în august 2025, alături de integrarea post-cuantică.

Rețeaua de servere cuprinde peste 3.000 de servere în peste 105 țări și peste 160 de locații. ExpressVPN ocolește în mod fiabil cenzura în China, Iran, Emiratele Arabe Unite, Rusia și Arabia Saudită — o capacitate esențială pe care mulți concurenți nu o dețin. Deblocarea conținutului în streaming este în mod constant cea mai puternică din industrie, cu acces confirmat la peste 20 de biblioteci Netflix, Disney+, Prime Video, BBC iPlayer, Hulu, HBO Max și DAZN.

O deficiență semnificativă de securitate a fost reprezentată de scurgerea DNS în tunelizarea divizată pe Windows (CVE-2024-25728), prezentă din mai 2022 până în februarie 2024 — 21 de luni în care solicitările DNS ocoleau tunelul VPN atunci când tunelizarea divizată era activată. ExpressVPN estimează că mai puțin de 1% dintre utilizatorii Windows au fost afectați. Răspunsul a inclus două analize ale cauzei principale, un test de penetrare comandat la Nettitude și dezactivarea temporară a tunelizării divizate până la remedierea problemei.

Prețurile au fost restructurate în septembrie 2025 în trei niveluri: Basic (2,44 USD/lună pentru planuri de 2 ani, 10 conexiuni), Advanced (4,49 USD/lună, adaugă manager de parole și monitorizare a identității) și Pro (7,49 USD/lună, adaugă IP dedicat). Prețul lunar rămâne cel mai ridicat din industrie, la 12,99 USD. Opțiunile de plată includ carduri de credit, PayPal, Bitcoin, Apple Pay și Google Pay, cu o garanție de returnare a banilor de 30 de zile.

Absențele notabile includ port forwarding (indisponibil pe orice server), rutare multi-hop și aplicații client open-source — doar biblioteca de bază Lightway este publică. Tunelizarea divizată nu este disponibilă pe iOS. Aceste lipsuri sunt resimțite mai acut dat fiind prețul premium al ExpressVPN.

ExpressVPN a eliminat proactiv toate serverele fizice din India în iunie 2022, în loc să respecte mandatul CERT-In privind retenția datelor, trecând la servere virtuale în Singapore și Regatul Unit pentru adresele IP indiene. Rapoartele de transparență indică 529 de solicitări guvernamentale în 2025 și 2,44 milioane de reclamații DMCA — fără nicio divulgare de date în niciun caz.

Compania a urmărit certificările ISO 27001, 9001 și 18295, cu ISO 27701 (confidențialitate) și ISO 42001 (IA) vizate pentru 2026. Un nivel gratuit EventVPN lansat în noiembrie 2025 rulează pe infrastructură premium cu protecție post-cuantică și politică no-logs — un contrast notabil față de majoritatea ofertelor VPN gratuite.