”No-logs” är i sig bara ett löfte på en prissida tills det är bevisat. Den enda pålitliga vägen att verifiera påståendet är att kombinera fyra saker: en oberoende säkerhetsrevision av just no-logs-policyn, leverantörens jurisdiktion (om landet kan tvinga fram datautlämning), teknisk arkitektur som RAM-only-servrar där data raderas vid varje omstart, samt ett verkligt test i praktiken – en transparensrapport eller ett domstolsfall.
Private Internet Access no-logs-policy har till exempel prövats i amerikansk domstol vid flera tillfällen utan att någon loggdata kunnat lämnas ut, och Proton VPN publicerar öppet en oberoende reviderad rapport om sin policy. Ett löfte om ”inga loggar” i marknadsföringen är inte bevis – en publicerad revision, en transparent jurisdiktion och en verifierbar serverarkitektur är det.
💡 Vår rekommendation
För de flesta som undrar hur man vet att en VPN-leverantör faktiskt inte sparar data rekommenderar vi Proton VPN.
Proton VPN har sitt säte i Schweiz, utanför både EU:s och USA:s jurisdiktion och utanför 14 Eyes-alliansen, och backar sin no-logs-policy med en oberoende granskning som är öppet publicerad snarare än gömd bakom ett säljteam. Apparna har dessutom öppen källkod, vilket betyder att vem som helst kan läsa den faktiska koden istället för att bara lita på ett löfte i sekretesspolicyn. Med ett pris på ~38 kr/mån vid ett års bindning – och en gratisversion utan datatak som finansieras av betalande kunder istället för användardata – är kombinationen av verifierad transparens och rimligt pris ovanligt stark.
📊 Jämförelse: Ledande VPN-leverantörer och deras no-logs-bevis
Nedan är en sammanställning av vad källorna faktiskt visar för varje leverantör – inte bara vad de själva påstår. ExpressVPN sticker till exempel ut genom att ha genomgått granskningar från flera olika oberoende revisorer (PwC, KPMG och Cure53) av både serverteknik och sekretesspolicy.
| Leverantör | Jurisdiktion | Oberoende revision | RAM-only-servrar | Trustpilot | Erbjudande |
|---|---|---|---|---|---|
| Proton VPN | Schweiz (utanför 14 Eyes) | Ja, publicerad no-logs-revision | Ej specificerat i källor (heldiskkryptering) | 3.8–4.4/5 | Jämför pris → |
| Mullvad VPN | Sverige | Ja, upprepade granskningar (senast Android-appen 2025) | Ja, helt RAM-baserad sedan september 2023 | 4.3–4.7/5 | Jämför pris → |
| ExpressVPN | Brittiska Jungfruöarna | Ja, flera granskningar (PwC, KPMG, Cure53) | Ja, TrustedServer-teknik granskad av PwC | 4.3–4.6/5 | Jämför pris → |
| Surfshark | Nederländerna | Ja, oberoende granskning av Cure53 sedan 2018 | Ja, 100 % RAM-baserat nätverk sedan 2020 | 4.3–4.6/5 | Jämför pris → |
| NordVPN | Litauen (moderbolag Nord Security); kontor bland annat i Panama | Ja, tidigast i branschen med granskning av loggfri policy | Ej specificerat i källor | 4.2–4.6/5 | Jämför pris → |
| Private Internet Access (PIA) | USA | Bekräftad i domstol vid flera tillfällen | Ej specificerat i källor | 4.2–4.3/5 (cirka 11 000 recensioner) | Jämför pris → |
📋 Vad du lär dig i den här guiden
- Vad en no-logs-policy egentligen innebär – och vad den inte täcker
- Varför en oberoende revision väger tyngre än ett löfte på hemsidan
- Hur jurisdiktion och RAM-only-servrar påverkar trovärdigheten
- Konkreta exempel på leverantörer vars no-logs-policy testats i praktiken
- Hur du själv kan verifiera en leverantörs påståenden innan du betalar
🛡️ Vad betyder egentligen en no-logs-policy?
Alla VPN-tjänster måste hantera din trafik i realtid för att kunna dirigera den till rätt destination – det är själva poängen med tjänsten. Frågan en no-logs-policy faktiskt svarar på är vad som händer efteråt: sparas uppgifter om vad du gjorde, eller raderas de i samma stund som sessionen avslutas?
Det är användbart att skilja på tre typer av data. Aktivitetsloggar handlar om vilka webbplatser du besökt eller vilka filer du laddat ner – det som en strikt no-logs-policy alltid utesluter. Anslutnings- eller metadataloggar handlar om tidsstämplar, bandbreddsanvändning och vilken IP-adress du anslöt från – något som strängare leverantörer också undviker att spara, men som svagare policyer ibland gör undantag för. Kontodata, som e-postadress och betalningsuppgifter, är en tredje kategori som nästan alla leverantörer måste spara av rent praktiska skäl för att hantera abonnemanget – det är inte samma sak som att logga din onlineaktivitet.
Problemet är att ”no-logs” går att skriva i vilken sekretesspolicy som helst utan kostnad. Det som faktiskt skiljer ett trovärdigt påstående från ett tomt löfte är om det testats av någon utomstående. NordVPN lyfter till exempel fram att de var först i VPN-branschen med oberoende granskningar av sin loggfria policy, och har sedan dess byggt ett Trust Center där granskningarna redovisas öppet. Proton VPN gör samma sak – deras no-logs-revision finns publicerad för vem som helst att läsa.
Läs mer om Proton VPNs granskade no-logs-policy →
✅ Vad no-logs faktiskt garanterar – och vad den inte gör
| Scenario | Stämmer? | Notering |
|---|---|---|
| En VPN med no-logs-policy sparar inga uppgifter alls om mig | ❌ | De flesta leverantörer sparar ändå kontouppgifter som e-post och betalningsinformation för att hantera abonnemanget – det är aktivitets- och anslutningsloggar som en strikt no-logs-policy utesluter. |
| En oberoende revision bevisar att leverantören aldrig kommer att logga i framtiden | ⚠️ | En revision är en ögonblicksbild av infrastrukturen vid granskningstillfället, inte en permanent garanti – policyn kan i teorin ändras efter ett ägarbyte eller en teknisk omläggning. |
| En leverantör i ett 5/9/14 Eyes-land kan aldrig ha en trovärdig no-logs-policy | ⚠️ | Jurisdiktion avgör vilka lagar leverantören måste följa, men Private Internet Access är baserat i USA och har ändå fått sin no-logs-policy bekräftad i domstol vid flera separata tillfällen. |
| RAM-only-servrar innebär att inget någonsin kan lagras | ⚠️ | RAM-only (diskless) betyder att data raderas automatiskt vid en omstart eftersom servern saknar hårddisk, men det förhindrar inte i sig att en leverantör väljer att skriva loggar till en extern databas om policyn tillåter det. |
| Gratis VPN-tjänster har generellt en mindre trovärdig no-logs-policy än betalda | ✅ | Gratistjänster måste finansiera sin infrastruktur på något sätt, och flera gratis-VPN har historiskt sålt användardata. Undantag finns – Proton VPNs gratisnivå finansieras av betalande Plus-kunder istället. |
Just kombinationen av flera av dessa signaler – inte en enda av dem – är vad som faktiskt bygger ett trovärdigt case. Private Internet Access är ett bra exempel: en amerikansk jurisdiktion väcker i sig frågor, men i kombination med öppen källkod och upprepade domstolsprövningar utan utlämnad data blir helhetsbilden betydligt starkare än jurisdiktionen ensam antyder.
💰 Kostar en verifierat no-logs-VPN mer?
Pris och verifierad integritet hänger inte nödvändigtvis ihop. Mullvad, som har genomgått upprepade oberoende säkerhetsgranskningar och körs helt på RAM-baserad infrastruktur, tar samtidigt ett av marknadens mest transparenta och konsekventa priser utan bindningstid. Samtidigt kostar tunga marknadsföringsdrivna varumärken ofta mer vid full pris – kostnaden speglar reklambudget lika mycket som teknisk trovärdighet.
| Leverantör | Pris/mån (1 års bindning) | Villkor | Erbjudande |
|---|---|---|---|
| Proton VPN | ~38 kr/mån | 30 dagars öppet köp, gratisversion finns | Jämför pris → |
| Mullvad VPN | ~55 kr/mån | Fast pris (€5/mån), ingen bindningstid | Jämför pris → |
| Surfshark | ~32 kr/mån | 30 dagars öppet köp | Jämför pris → |
| NordVPN | ~44 kr/mån | 30 dagars öppet köp | Jämför pris → |
| ExpressVPN | ~47 kr/mån | 30 dagars öppet köp | Jämför pris → |
| Private Internet Access (PIA) | ~71 kr/mån (6 mån) | 30 dagars öppet köp | Jämför pris → |
Några faktorer som faktiskt påverkar priset:
- Bindningstid – Mullvad tar samma fasta pris oavsett om du köper en eller tolv månader, medan de flesta andra leverantörer kraftigt rabatterar pris/mån vid längre bindning.
- Infrastrukturkostnad – RAM-baserade servrar utan hårddisk är dyrare att skala än traditionell disk-baserad infrastruktur, vilket kan synas i priset hos leverantörer som satsat tungt på det.
- Marknadsföringsbudget – Varumärken med tung annonsering och sponsring tenderar att ha högre ordinarie pris för att finansiera det, även om det inte automatiskt säger något om trovärdigheten i deras no-logs-policy.
- Revisionskostnader – Återkommande oberoende granskningar av tredjepartsbolag som Cure53, KPMG eller NCC Group kostar leverantören pengar varje gång, en kostnad som i viss mån vägs in i priset.
Se Mullvads fasta pris utan bindningstid →
🎯 Så verifierar du en leverantörs no-logs-policy själv
- Läs hela sekretesspolicyn, inte bara löftena på startsidan – jämför formuleringarna i det faktiska juridiska dokumentet mot marknadsföringstexten.
- Sök efter en oberoende säkerhetsrevision av just no-logs-policyn, inte bara av appens användargränssnitt eller kod.
- Kontrollera var leverantören har sitt säte och om landet ingår i någon av övervakningsalliaserna (5, 9 eller 14 Eyes).
- Leta efter belägg för RAM-only eller diskless serverinfrastruktur, som gör det tekniskt svårare att spara data permanent.
- Sök efter en transparensrapport som visar hur många myndighetsförfrågningar leverantören faktiskt fått och vad de kunnat lämna ut som svar.
- Kolla efter kända domstolsfall eller beslagtagningar där utrustning granskats utan att loggdata hittats.
- Läs Trustpilot-recensioner med fokus på mönster – återkommande klagomål om läckor eller dataintrång är en varningssignal, medan upprepade omnämnanden av granskningar är ett styrketecken.
| Verifieringsmetod | Vad den visar dig | Exempel enligt källorna |
|---|---|---|
| Oberoende revision | Att en tredje part faktiskt kontrollerat infrastrukturen mot den påstådda policyn | Proton VPN publicerar sin no-logs-granskningsrapport öppet |
| RAM-only-servrar | Att data tekniskt raderas vid varje omstart istället för att sparas på hårddisk | Mullvad slutförde sin övergång till helt RAM-baserad infrastruktur i september 2023 |
| Domstolsprövning | Att policyn hållit även när en myndighet formellt krävt data | PIA:s no-logs-policy har bekräftats i flera amerikanska rättsprocesser |
| Transparensrapport | Exakt hur många förfrågningar leverantören fått och vad de kunde lämna ut | PIA publicerar en kvartalsvis rapport med siffror över mottagna domstolsbeslut och kallelser |
| Öppen källkod | Att vem som helst kan läsa den faktiska appkoden istället för att bara lita på ett löfte | Proton VPN och Mullvad har öppen källkod i sina appar |
När du har gått igenom listan ovan för ett par kandidater blir skillnaden mellan ett tomt marknadsföringslöfte och en faktiskt verifierad policy tydlig ganska snabbt.
❓ Vanliga frågor
🧾 Vad betyder egentligen ”no-logs” hos en VPN-leverantör?
Det betyder att leverantören lovar att inte spara uppgifter om din onlineaktivitet – vilka webbplatser du besöker, vad du laddar ner eller vilka tjänster du använder. Strikta policyer utesluter även anslutningsmetadata som tidsstämplar och bandbreddsanvändning. De flesta leverantörer sparar ändå viss kontodata, som e-postadress och betalningsuppgifter, eftersom det krävs för att administrera abonnemanget – det räknas inte som en aktivitetslogg. Skillnaden mellan dessa datatyper är central för att förstå vad ett no-logs-löfte faktiskt täcker.
🤔 Kan jag lita på ett företags eget påstående om no-logs på hemsidan?
Inte utan vidare. Ett löfte i en sekretesspolicy kostar ingenting att skriva och går inte att skilja från ett rent marknadsföringspåstående förrän det testats av en utomstående part. Det som gör påståendet trovärdigt är om det backas upp av en oberoende säkerhetsrevision, en verifierbar teknisk arkitektur eller ett verkligt test i praktiken, som en domstolsprocess. Proton VPN är ett exempel på en leverantör som publicerar sin granskningsrapport öppet istället för att bara hänvisa till sin egen policytext.
🔍 Vad är en oberoende säkerhetsrevision av en no-logs-policy?
Det är en granskning där ett fristående cybersäkerhetsföretag – exempel som nämns i källorna är Cure53, KPMG, PwC och NCC Group – går igenom leverantörens serverkonfiguration, källkod och interna processer för att kontrollera om verkligheten stämmer med det som utlovas i sekretesspolicyn. Resultatet publiceras normalt som en rapport. Mullvad och ExpressVPN har båda genomgått den typen av granskningar flera gånger enligt sina egna publicerade tidslinjer.
🏛️ Spelar landet där VPN-bolaget har sitt säte någon roll?
Ja, men det är inte den enda faktorn. Jurisdiktionen avgör vilka lagar om datalagring och myndighetssamarbete leverantören måste följa, och länder inom övervakningsalliaser som 5, 9 eller 14 Eyes väcker extra frågor. Samtidigt visar Private Internet Access, som är baserat i USA, att en leverantör i ett sådant land ändå kan bygga trovärdighet genom att få sin policy bekräftad i domstol vid upprepade tillfällen. Jurisdiktion bör alltså vägas ihop med revisioner och teknisk arkitektur, inte bedömas isolerat.
💾 Vad är RAM-only eller diskless servrar, och varför pratar VPN-bolag om det?
RAM-only innebär att en server bara kör sin mjukvara i arbetsminne istället för på en traditionell hårddisk. Praktiskt betyder det att all data som eventuellt hanterats på servern försvinner automatiskt vid en omstart, eftersom det inte finns någon permanent lagringsplats att skriva till. Mullvad slutförde sin övergång till helt RAM-baserad infrastruktur i september 2023, Surfshark gjorde motsvarande omställning redan 2020, och ExpressVPNs TrustedServer-teknik bygger på samma princip och har granskats av PwC.
⚖️ Har någon VPN-leverantörs no-logs-policy testats i en verklig domstolsprocess?
Ja. Private Internet Access lyfter i sin egen transparensrapport fram konkreta siffror: under en granskad period mottog bolaget bland annat 11 domstolsbeslut, 67 kallelser och 30 statliga delgivningar – och i samtliga fall kunde inga loggar produceras eftersom inga fanns att lämna ut. Det är ett av de tydligaste exemplen på att en no-logs-policy testats i praktiken snarare än bara utlovats.
🥇 Vilken VPN-leverantör har genomgått flest oberoende granskningar enligt källorna?
Baserat på de publicerade tidslinjerna sticker ExpressVPN och Mullvad ut med flest dokumenterade granskningstillfällen. ExpressVPN har låtit flera olika revisorer – PwC, KPMG och Cure53 – granska både serverteknik och sekretesspolicyns påståenden vid upprepade tillfällen sedan 2019. Mullvad har på liknande sätt genomgått återkommande granskningar av sina appar och sin infrastruktur, senast av sin Android-app 2025.
🆓 Kan en gratis VPN-tjänst ha en trovärdig no-logs-policy?
Generellt är gratistjänster en högre risk, eftersom infrastrukturen ändå måste finansieras på något sätt och flera gratis-VPN historiskt sålt användardata vidare till annonsörer. Undantag finns dock: Proton VPNs gratisnivå finansieras av betalande Plus- och Unlimited-kunder istället för av datainsamling, vilket gör den till ett ovanligt exempel på en gratis lösning byggd på samma no-logs-grund som betalversionen.
🗂️ Vad är skillnaden mellan att inte spara aktivitetsloggar och att inte samla in några uppgifter alls?
En strikt no-logs-policy handlar om att inte spara vad du gör medan du är ansluten – besökta webbplatser, nedladdningar eller anslutningstider. Den utesluter normalt inte kontorelaterad information som e-postadress, betalningsmetod eller vilken supportkonversation du haft, eftersom den typen av data krävs för att administrera själva abonnemanget. Att ett företag samlar in fakturauppgifter är alltså inte ett brott mot en no-logs-policy – det är först om de sparar din onlineaktivitet som löftet bryts.
🔓 Betyder öppen källkod att jag automatiskt kan lita mer på en leverantör?
Det ökar verifierbarheten men är inte ett bevis i sig. Öppen källkod betyder att vem som helst – inte bara betalda revisorer – tekniskt kan läsa appens faktiska kod och jämföra den mot vad leverantören påstår att den gör. Proton VPN, Mullvad och Private Internet Access har alla öppen källkod i sina appar enligt källorna. Fördelen realiseras dock först när någon faktiskt gör granskningen, vilket är varför öppen källkod bäst fungerar tillsammans med en publicerad, oberoende revision snarare än som en fristående garanti.
📄 Vad är en transparensrapport och vad kan den visa mig?
En transparensrapport är en regelbundet publicerad sammanställning av hur många juridiska förfrågningar om användardata en leverantör mottagit från myndigheter, och vad de faktiskt kunde svara. Private Internet Access publicerar en kvartalsrapport med exakta siffror per kategori, och CyberGhost publicerar motsvarande rapporter varje kvartal där det genomgående resultatet är att bolaget inte har någon användaraktivitet att lämna ut. En sådan rapport är konkret bevis snarare än ett allmänt löfte.
📬 Vad händer om en VPN-leverantör med no-logs-policy tvingas lämna ut data av en domstol?
Om leverantören faktiskt aldrig sparat aktivitets- eller anslutningsloggar finns det helt enkelt ingenting att lämna ut, oavsett hur formellt kravet är. Det är precis vad både Private Internet Access och CyberGhost beskriver i sina transparensrapporter – myndighetsförfrågningar har besvarats med att ingen relevant loggdata funnits tillgänglig. Det är den situationen som gör en verifierad no-logs-policy meningsfull i praktiken, snarare än bara på pappret.
🏆 Sammanfattning
Ett löfte om ”no-logs” är utgångspunkten, inte svaret. Det som faktiskt avgör om du kan lita på det är en kombination av signaler: en publicerad oberoende revision av just den policyn, en jurisdiktion du förstår konsekvenserna av, teknisk arkitektur som RAM-only-servrar, och helst ett verkligt test i praktiken genom en transparensrapport eller ett domstolsfall. Ingen enskild signal räcker ensam – det är summan som avgör trovärdigheten.
Proton VPN och Mullvad framstår som de mest genomlysta alternativen enligt källorna, med publicerade revisioner, öppen källkod och verifierbar infrastruktur. Private Internet Access visar samtidigt att även en leverantör i ett mer omdiskuterat land kan bygga förtroende genom upprepade domstolsprövningar och konkreta transparensrapporter.
Priser, serverutbud och funktioner ändras löpande. Verifiera alltid aktuell information direkt hos leverantören innan du tecknar abonnemang.