Avast SecureLine VPN разработан компанией Avast Software — фирмой в области кибербезопасности, основанной в 1988 году в Праге, Чехия. В 2022 году Avast объединилась с NortonLifeLock, образовав Gen Digital (NASDAQ: GEN) — конгломерат, которому также принадлежат Norton, AVG, Avira и LifeLock. Хотя изначально Avast работала под юрисдикцией Чехии — за пределами альянсов слежки «Пять глаз», «Девять глаз» и «Четырнадцать глаз» — её поглощение компанией Gen Digital со штаб-квартирой в США ставит под вопрос практические последствия для управления данными. Сам VPN-продукт по-прежнему зарегистрирован под чешской юрисдикцией.
Наиболее критичным вопросом, который должны взвесить потенциальные пользователи, является задокументированная история продажи пользовательских данных компанией Avast. С 2014 по 2020 год Avast собирала детализированные данные о браузинге пользователей своих антивирусных продуктов и расширений для браузера и продавала их через дочернюю компанию Jumpshot более чем 100 сторонним организациям, включая рекламные фирмы, брокеров данных и компании маркетинговой аналитики. Эти данные включали каждый посещённый веб-сайт, точные временные метки, типы устройств и браузеров, а также географическое местоположение — всё это было привязано к уникальным идентификаторам устройств, что потенциально позволяло деанонимизировать пользователей. FTC установила, что заявления Avast об анонимизации данных были неадекватными и что потребители никогда не были надлежащим образом уведомлены и не давали осознанного согласия. В феврале 2024 года FTC обязала Avast выплатить 16,5 миллиона долларов и постоянно запретила компании продавать или лицензировать данные о веб-браузинге в рекламных целях. Предписание вступило в силу в июне 2024 года. Компания Jumpshot была закрыта в начале 2020 года после того, как журналисты Motherboard и PCMag впервые раскрыли эту практику.
С технической точки зрения, Avast SecureLine располагает примерно 700 серверами в 36 странах и 58 локациях. Наилучшее покрытие имеют Соединённые Штаты — с 16 вариантами на уровне городов, тогда как в большинстве других стран доступна только одна серверная локация. Эта сеть заметно меньше, чем у ведущих конкурентов. VPN использует общую инфраструктуру с AVG Secure VPN, а это означает, что перегрузка одного сервиса может сказываться на другом. Поддерживаемые протоколы включают OpenVPN (TCP/UDP), WireGuard и проприетарный протокол Mimic от Avast, обеспечивающий обфускацию для обхода систем обнаружения VPN. Однако доступность протоколов непоследовательна на разных платформах: WireGuard доступен только на Windows и Android, а устройства Apple полностью лишены поддержки OpenVPN и WireGuard.
Показатели скорости неоднозначны. На близлежащих серверах с использованием WireGuard пользователи могут рассчитывать на приемлемую скорость с потерями примерно 20–33% от базового значения. Подключения к удалённым серверам демонстрируют схожие или несколько большие потери. Производительность OpenVPN значительно хуже: в ходе тестирования зафиксировано снижение скорости на 50–90%. Протокол Mimic по показателям занимает промежуточное положение. Эти результаты помещают Avast SecureLine в середину рейтинга — достаточно для обычного браузинга и стриминга в стандартном разрешении, но потенциально недостаточно для задач, требующих высокой пропускной способности.
Функции безопасности включают шифрование AES-256 с обменом ключами RSA-4096, аварийный выключатель kill switch (доступен на десктопных версиях, но не стабильно работает на мобильных), а также защиту от утечек DNS. В ходе независимого тестирования утечек DNS или WebRTC выявлено не было. Тем не менее VPN лишён ряда функций, присутствующих у конкурентов высшего уровня: отсутствует раздельное туннелирование на десктопе, нет функции Double VPN или многоскачковых соединений, нет серверной инфраструктуры на базе оперативной памяти, а также нет поддержки Linux, роутеров, Smart TV и игровых консолей. Приложение доступно только для Windows, macOS, iOS и Android.
Политика конфиденциальности Avast SecureLine гласит, что сервис не ведёт журналы активности браузинга, посещённых веб-сайтов или просматриваемого контента. Однако журналы подключений хранятся до 30 дней и включают временные метки подключений, IP-адреса на уровне подсети, IP-адреса VPN-серверов и объёмы передачи данных. Мобильные приложения содержат сторонние трекеры от Google Firebase Analytics, Google Crashlytics и AppsFlyer. Принципиально важно, что независимый аудит политики ведения журналов или инфраструктуры никогда не проводился — это существенный пробел с учётом репутации компании в отношении пользовательских данных.
В части стриминга результаты нестабильны. Тестирование показало, что VPN способен разблокировать Disney Plus, Amazon Prime Video и BBC iPlayer, однако регулярно не справляется с Netflix, Hulu и Paramount Plus. Торрентинг поддерживается на восьми выделенных P2P-серверах, расположенных в таких городах, как Прага, Амстердам, Франкфурт, Нью-Йорк, Майами, Сиэтл, Лондон и Париж. Стоимость конкурентоспособна — 3,99 доллара в месяц при оформлении двух- и трёхлетних планов, а 60-дневный бесплатный период не требует привязки банковской карты.
Ключевое противоречие Avast SecureLine состоит в следующем: VPN является инструментом защиты конфиденциальности, однако у Avast имеется доказанная, подтверждённая решением FTC история масштабных нарушений приватности пользователей. Хотя операция Jumpshot была прекращена, а компания теперь работает в рамках соглашения с FTC, отсутствие независимых аудитов означает, что пользователям приходится принимать на веру нынешние заявления Avast о конфиденциальности — что крайне затруднительно с учётом этой истории.