Avast SecureLine VPN розроблено компанією Avast Software — компанією з кібербезпеки, заснованою у 1988 році у Празі, Чеська Республіка. У 2022 році Avast об'єдналася з NortonLifeLock, утворивши Gen Digital (NASDAQ: GEN) — конгломерат, якому також належать Norton, AVG, Avira та LifeLock. Хоча Avast спочатку діяла під юрисдикцією Чехії — за межами альянсів стеження «П'ять очей», «Дев'ять очей» і «Чотирнадцять очей» — її поглинання Gen Digital зі штаб-квартирою у США ставить запитання щодо практичних наслідків для управління даними. Сам VPN-продукт залишається зареєстрованим під чеською юрисдикцією.

Найважливіше питання, яке потенційні користувачі повинні зважити, — це задокументована історія продажу даних користувачів компанією Avast. З 2014 по 2020 рік Avast збирала детальні дані про перегляди від користувачів своїх антивірусних продуктів і розширень для браузера та продавала їх через дочірню компанію Jumpshot більш ніж 100 стороннім компаніям, включаючи рекламні агентства, брокерів даних і компанії з маркетингової аналітики. Ці дані включали кожен відвіданий веб-сайт, точні часові мітки, типи пристроїв і браузерів, а також географічне розташування — пов'язані з унікальними ідентифікаторами пристроїв, що потенційно могло деанонімізувати користувачів. FTC встановила, що заяви Avast про анонімізацію були неналежними і що споживачі ніколи не були належним чином поінформовані або не надали усвідомленої згоди. У лютому 2024 року FTC зобов'язала Avast сплатити 16,5 мільйона доларів і назавжди заборонила компанії продавати або ліцензувати дані про веб-перегляди для рекламних цілей. Постанова набула чинності у червні 2024 року. Jumpshot була ліквідована на початку 2020 року після того, як журналісти Motherboard і PCMag вперше розкрили цю практику.

З технічного боку Avast SecureLine керує приблизно 700 серверами у 36 країнах і 58 локаціях. США мають найкраще покриття — 16 варіантів на рівні міст, тоді як більшість інших країн має лише одну серверну локацію. Ця мережа помітно менша, ніж у провідних конкурентів. VPN спільно використовує інфраструктуру з AVG Secure VPN, тобто перевантаження одного сервісу може впливати на інший. Підтримувані протоколи включають OpenVPN (TCP/UDP), WireGuard та власний протокол Avast Mimic, який забезпечує обфускацію для обходу виявлення VPN. Однак доступність протоколів непостійна на різних платформах: WireGuard доступний лише на Windows і Android, а пристрої Apple повністю позбавлені підтримки OpenVPN і WireGuard.

Показники швидкості неоднорідні. На найближчих серверах з використанням WireGuard можна очікувати прийнятної швидкості зі зниженням приблизно на 20–33% від базового рівня. З'єднання з віддаленими серверами демонструють схожі або дещо більші втрати. Продуктивність OpenVPN значно гірша — за результатами тестувань зафіксовано зниження швидкості на 50–90%. Протокол Mimic займає проміжне положення між двома. Ці результати ставлять Avast SecureLine у середину таблиці — достатньо для звичайного перегляду сторінок і стрімінгу у стандартній якості, але потенційно недостатньо для завдань, що вимагають великої пропускної здатності.

Функції безпеки включають шифрування AES-256 з обміном ключами RSA-4096, аварійний вимикач (доступний на настільних комп'ютерах, але непослідовно реалізований на мобільних пристроях) і захист від витоку DNS. Під час незалежного тестування витоків DNS або WebRTC виявлено не було. Однак VPN позбавлений кількох функцій, наявних у конкурентів вищого класу: відсутній роздільний тунель на настільних комп'ютерах, немає подвійного VPN або багатоплечового з'єднання, немає серверної інфраструктури лише з оперативною пам'яттю, а також немає підтримки Linux, маршрутизаторів, смарт-телевізорів або ігрових консолей. Застосунок обмежений платформами Windows, macOS, iOS та Android.

Політика конфіденційності Avast SecureLine стверджує, що сервіс не реєструє активність перегляду, відвідані веб-сайти або отриманий контент. Однак він зберігає журнали з'єднань упродовж до 30 днів, включаючи часові мітки з'єднань, IP-адреси на рівні підмережі, IP-адреси VPN-серверів і обсяги передачі даних. Мобільні застосунки містять сторонні трекери від Google Firebase Analytics, Google Crashlytics та AppsFlyer. Що особливо важливо, жодного незалежного аудиту політики реєстрації або інфраструктури ніколи не проводилося — це суттєва прогалина з огляду на послужний список компанії у сфері роботи з даними користувачів.

Щодо стрімінгу, результати непослідовні. Тестування показало, що VPN може розблоковувати Disney Plus, Amazon Prime Video та BBC iPlayer, але часто не справляється з Netflix, Hulu та Paramount Plus. Торентинг підтримується на восьми виділених P2P-серверах, розташованих у таких містах, як Прага, Амстердам, Франкфурт, Нью-Йорк, Маямі, Сіетл, Лондон і Париж. Ціни конкурентоспроможні — 3,99 дол. США на місяць при дво- та трирічних планах, з 60-денним безкоштовним пробним періодом без необхідності вказувати дані кредитної картки.

Фундаментальна суперечність Avast SecureLine полягає в тому, що VPN є інструментом захисту конфіденційності, а Avast має доведену, підтверджену рішенням FTC, репутацію масового порушення конфіденційності користувачів. Хоча операцію Jumpshot було припинено і компанія тепер діє відповідно до угоди про відповідність з FTC, відсутність незалежних аудитів означає, що користувачі повинні приймати поточні заяви Avast щодо конфіденційності на віру — що є складним рішенням з огляду на цю історію.