Den 8. april 2026 opdagede udvikleren bag en af verdens mest udbredte VPN-protokoller, at hans konto hos platformejeren var deaktiveret. Uden den konto kan han ikke signere drivere eller udgive sikkerhedsopdateringer til Windows.
Ingen email. Ingen advarsel. Han fandt ud af det, da han loggede ind og blev mødt af en fejlmeddelelse.
Hans reaktion til medierne: Hvis der var en kritisk sårbarhed at rette lige nu, ville brugerne være fuldstændig eksponerede.
Tre projekter, samme gatekeeper
Han var ikke alene. Udvikleren bag et udbredt krypteringsværktøj var låst ude på samme måde. En VPN-udbyder havde forsøgt at løse problemet i over en måned uden menneskelig kontakt.
Tre uafhængige sikkerhedsprojekter. Samme gatekeeper. Ingen fik besked. Platformejeren reagerede efter offentlig opmærksomhed og kaldte det en rutinemæssig verifikationsproces. Men konsekvensen var den samme.
Årsagerne varierer: sanktioner, kontoverificering, vilkårsændringer. Resultatet er identisk. Én virksomheds beslutning kan lamme infrastruktur, du er afhængig af.
Baggrunden er beskrevet i gennemgangen af når rettelsen fandtes og ikke blev installeret.
Et mønster der gentager sig
ICC’s chefanklager mistede adgang til sin cloud-konto. En solvent hollandsk bank gik konkurs, da deres systemer blev lukket. Nu er det open source-udviklere af kritisk sikkerhedsinfrastruktur.
Og VPN-markedet er mere koncentreret end de fleste tror. Én britisk kapitalfond ejer fire store VPN-brands. Én litauisk-hollandsk koncern ejer to andre. Seks brands, to ejere.
Alternativer med europæisk kontrol
Der findes VPN-udbydere med verificeret ejerskab, europæisk jurisdiktion og no-logs-politik bekræftet i praksis.
En svensk udbyder har været grundlæggerejet siden 2009 med uændret pris i 17 år. Ingen email ved tilmelding. Svensk politi besøgte kontoret med ransagningskendelse i 2023 og gik tomhændet. Open source, RAM-only servere.
En schweizisk udbyder er ejet af en nonprofitfond. Gratis version uden databegrænsning. Over 18.000 servere i 129 lande. Open source, schweizisk jurisdiktion.
En Gibraltar-baseret udbyder med cirka 15 ansatte har erklæret, at de lukker tjenesten frem for at logge. Syv årlige sikkerhedsaudits. Tilmelding uden email.
Alle tre er open source. Alle tre har no-logs verificeret i praksis.
Bruger I VPN? Ved I, hvem der ejer den, og hvilken jurisdiktion den hører under?
En uafhængig cybersikkerhedsaudit kortlægger jeres leverandørafhængigheder og vurderer, om I er eksponeret for beslutninger taget uden for jeres kontrol.
Har du brug for en vurdering af jeres digitale afhængigheder?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




