Nyheter
Rapport: VPN-appen du stoler på kan spore deg mer enn nettstedet du skjuler deg fra
En ny gjennomgang fra Proton viser at 85 prosent av VPN-appene i USA inneholder sporingsmoduler.
Nettopp de appene folk laster ned for å skjule seg på nettet, sender data om enhet, nettverk og posisjon videre til tredjeparter, ifølge en rapport Proton publiserte 27. august 2026. Gjennomgangen bygger på en månedslang analyse av mer enn 7.000 mobile VPN-apper globalt.
Av de 390 VPN-appene som var tilgjengelige for nedlasting fra App Store og Google Play i USA, fant Proton at 64 aktivt sporer brukerens fysiske posisjon via GPS og annen geolokasjonsdata. Disse appene ble til sammen lastet ned rundt tre millioner ganger i USA i juni 2026, noe som utgjør omtrent hver femte VPN-nedlasting i datasettet.
Det samlede tallet er større: Proton anslår at appene i undersøkelsen ble lastet ned mer enn 13,2 millioner ganger i USA bare i juni.
Kjente navn på sporerlisten
Blant appene som navngis for lokasjonssporing er VPN Proxy Master, VPN-Fast VPN Super og X-VPN. Alle tre finnes i de samme app-butikkene norske brukere bruker daglig, og alle tre markedsføres som personvernverktøy.
Les også: Elektronikk du aldri bestilte dukker opp på døren: Dette er det ene du IKKE må gjøre
Proton peker også på VPN-tjenester som eies av markedsanalyseselskaper. Phone Guardian Safe WiFi eies av Sensor Tower, My Mobile Secure VPN av Comscore, og Urban VPN av BiScience. Modellen er den samme: brukeren får «gratis» VPN, selskapet får detaljerte data om trafikken.
For å avdekke sporerne brukte Proton analyseverktøyet Exodus Privacy, som gjennomgår Android-apper for kodesignaturer knyttet til reklame-, analyse- og profileringsnettverk. Nedlastingstallene kom fra markedsdatafirmaet AppTweak.
Skjult kinesisk eierskap
64 av de 390 appene i USA-utvalget er eid av kinesiske selskaper. Halvparten av dem, 31 apper, skjuler eierskapet bak skallselskaper registrert i blant annet Singapore, Hongkong og Storbritannia.
Det er en juridisk relevant forskjell. Kinesiske selskaper er lovpålagt å utlevere brukerdata til myndighetene når disse ber om det, mens en registrering i Singapore eller London gir inntrykk av et annet regime enn det som faktisk gjelder.
Les også: Gjemt i Metas milliardforlik: Selskapet får lov til å beholde barns data for AI-trening
Proton oppgir også hvor sporerdataene ender opp: apper som sender data til Kina ble lastet ned 1,5 millioner ganger, apper som sender data til Russland 1,4 millioner, og apper som sender data til Israel 2,6 millioner. VPN-er som deler data med selskaper i Five Eyes-landene sto for 4,6 millioner nedlastinger.
Selskapet argumenterer for at posisjonsdata fra en VPN-app kan avsløre om noen deltar på en demonstrasjon eller møter en journalist eller advokat. Det er en type informasjon brukeren nettopp trodde han eller hun betalte VPN-tjenesten for å skjule.
Sjekk før du installerer
Rapporten fra Proton er ikke det første varselet om at VPN-økosystemet i mobil-butikkene er tvilsomt. Teksiden har tidligere omtalt at over halvparten av VPN-appene bruker utdatert sikkerhetskode selv etter oppdatering, og at gratis VPN sjelden er gratis i praksis.
Proton anbefaler at brukere velger tjenester med åpent eierskap i land med reelle personvernlover, og at de kun stoler på VPN-er som har vært gjennom uavhengige revisjoner. Selskapet oppfordrer også Apple og Google til å stramme inn kontrollen med hvem som står bak appene, og å fjerne tjenester som ikke består sikkerhetssjekk.
Les også: Svindlere bruker AI til å jukse på Vinted: Plattformen svarer med konkrete råd til selgere
Konkret for norske brukere: appene som navngis i rapporten, VPN Proxy Master, VPN-Fast VPN Super, X-VPN, Urban VPN, Phone Guardian Safe WiFi og My Mobile Secure VPN, ligger fortsatt i de samme App Store- og Google Play-katalogene som er tilgjengelige i Norge.
Les også: Batteri lades fullt på tre minutter og tåler 60.000 sykluser: Men mobilen din må vente

