Post-kvantkryptografi (PQC) är nästa generations krypteringsmetoder, konstruerade för att stå emot attacker från framtida kvantdatorer som annars skulle kunna knäcka delar av dagens vanligaste krypteringsprotokoll. Utvecklingen bland VPN-leverantörer är ojämn. Mullvad VPN har haft kvantresistenta WireGuard-tunnlar aktiverade som standard på samtliga plattformar sedan februari 2025, efter att ha experimenterat med tekniken redan från 2017. ExpressVPN lanserade post-kvantskydd för alla användare via sitt egna protokoll Lightway redan 2023.
De flesta andra stora leverantörer bygger fortfarande på klassisk AES-256-kryptering och WireGuard-baserade protokoll utan att kvantskydd finns dokumenterat i nuläget. Vill du skydda din VPN-trafik mot morgondagens hot redan idag är Mullvad och ExpressVPN de tydligaste alternativen bland de leverantörer vi jämför.
💡 Vår rekommendation
För de flesta som undrar hur de skyddar sin VPN-trafik mot framtida kvantdatorer rekommenderar vi Mullvad VPN.
Mullvad är den leverantör i vår genomgång med i särklass längst dokumenterad historik inom post-kvantkryptografi — från de första experimenten med en postkvantkrypterad VPN-tunnel 2017, via det experimentella stödet för postkvantkrypterade WireGuard-tunnlar 2022, till att kvantresistenta tunnlar numera är aktiverade som standard på alla plattformar sedan februari 2025. Tjänsten kostar ett fast pris på cirka 55 kr/mån oavsett bindningstid, vilket gör kvantskyddet till en inbyggd del av grundtjänsten snarare än en dyr tilläggsfunktion. Mullvad har dessutom ett starkt Trustpilot-betyg på 4,3–4,7 av 5, byggt på öppen källkod, oberoende granskningar och en strikt anonym kontomodell.
📊 Jämförelse: VPN-leverantörers kvantskydd
| Leverantör | Kärnprotokoll | Kryptering | Post-kvantskydd | Trustpilot | Erbjudande |
|---|---|---|---|---|---|
| Mullvad VPN | WireGuard (GotaTun) | ChaCha20/AES-256 | ✅ Standard sedan feb 2025 | 4,3–4,7/5 | Skaffa Mullvad direkt → |
| ExpressVPN | Lightway | AES-256 | ✅ Alla användare sedan 2023 | 4,3–4,6/5 | Se ExpressVPNs erbjudande → |
| NordVPN | NordLynx (WireGuard-baserat) | AES-256 | ⚠️ Ej dokumenterat | 4,2–4,6/5 | Jämför NordVPNs pris → |
| Proton VPN | WireGuard + Stealth | AES-256, ChaCha20 | ⚠️ Ej dokumenterat | 3,8–4,4/5 | Se Proton VPNs erbjudande → |
| Surfshark | WireGuard-baserat | AES-256 | ⚠️ Ej dokumenterat | 4,3–4,6/5 | Se Surfsharks erbjudande → |
| CyberGhost | Branschstandardprotokoll | AES-256 | ⚠️ Ej dokumenterat | 4,2–4,5/5 | Se CyberGhosts erbjudande → |
| Private Internet Access (PIA) | WireGuard + OpenVPN | 128/256-bitars AES | ⚠️ Ej dokumenterat | 4,2–4,3/5 | Prova PIA riskfritt → |
| PureVPN | WireGuard, OpenVPN, IKEv2, SSTP | AES-256 | ⚠️ Ej dokumenterat | 4,4–4,7/5 | Se PureVPNs fullständiga prislista → |
Tabellen visar ett tydligt mönster: Mullvad och ExpressVPN sticker ut som de enda leverantörerna med offentligt dokumenterat post-kvantskydd, medan övriga bygger på gedigen men klassisk AES-256-kryptering utan att kvantresistens finns beskrivet i tillgängliga källor. Det betyder inte nödvändigtvis att dessa tjänster saknar planer på området — bara att det inte går att bekräfta utifrån det underlag som finns tillgängligt idag. Väljer du en av dessa leverantörer idag rekommenderar vi ändå att du med jämna mellanrum kontrollerar leverantörens egen dokumentation, eftersom fältet utvecklas snabbt och fler kan förväntas följa efter Mullvad och ExpressVPN under de kommande åren.
📋 Vad du lär dig i den här guiden
- Vad post-kvantkryptografi faktiskt är och varför det är relevant just för VPN-trafik
- Vilka VPN-leverantörer som redan idag har dokumenterat kvantskydd
- Vanliga missförstånd om kvantdatorer och kryptering
- Om kvantsäkerhet kostar extra eller redan ingår i vanliga abonnemang
- Hur du väljer och kommer igång med en kvantförberedd VPN-tjänst
🛡️ Post-kvantkryptering förklarat — från grunden
Dagens VPN-anslutningar bygger på två olika typer av kryptografi. Den ena är symmetrisk kryptering (till exempel AES-256), som krypterar själva datatrafiken. Den andra är asymmetrisk kryptografi, som används i inledningsskedet av anslutningen för att två parter säkert ska kunna komma överens om en delad nyckel utan att en avlyssnare kan räkna ut den. Det är just den asymmetriska delen — ofta baserad på matematiska problem som faktorisering av stora tal eller diskreta logaritmer på elliptiska kurvor — som en tillräckligt kraftfull kvantdator skulle kunna knäcka betydligt snabbare än en klassisk dator, med hjälp av så kallad Shor’s algoritm.
Ingen vet exakt när en sådan kvantdator finns tillgänglig i praktiken. Uppskattningarna varierar från några år till mer än ett decennium, men osäkerheten i sig är en del av problemet. Det hot som oroar säkerhetsbranschen mest kallas ofta ”harvest now, decrypt later”: en aktör som idag samlar in och lagrar krypterad VPN-trafik kan i teorin dekryptera den i efterhand, den dag kvantdatorer blir kraftfulla nog. Det gör frågan relevant redan nu, för all trafik som behöver förbli hemlig även om många år framöver.
Symmetrisk kryptering som AES-256 anses relativt motståndskraftig mot kvantdatorer — en teoretisk kvantattack (Grovers algoritm) halverar ungefär den effektiva säkerhetsnivån, vilket fortfarande lämnar ett mycket starkt skydd. Det är i stället nyckelutbytet som behöver bytas ut mot post-kvantalgoritmer för att hela anslutningen ska vara kvantsäker. Eftersom en stor andel moderna VPN-tjänster bygger sina protokoll på WireGuard, är just implementeringen av kvantresistenta nyckelutbyten ovanpå eller vid sidan av WireGuard det område där leverantörer som Mullvad har lagt mest utvecklingsarbete.
I praktiken sker övergången ofta genom så kallade hybridlösningar. Istället för att helt ersätta beprövad asymmetrisk kryptografi kombineras den med en post-kvantalgoritm i samma nyckelutbyte, så att anslutningen förblir säker även om en av de två metoderna senare visar sig ha en svaghet. Den här försiktiga, stegvisa ansatsen är en viktig anledning till att utvecklingen tar tid: leverantörer vill undvika att byta ut en väl testad mekanism mot en yngre algoritm utan att först ha kombinerat och granskat båda tillsammans under en längre period.
Det är också värt att skilja på forskningsstadiet och den faktiska utrullningen till slutanvändare. En leverantör kan ha publicerat tekniska artiklar om post-kvantkryptering i flera år innan funktionen faktiskt blir standard i alla appar, vilket historiken hos Mullvad illustrerar väl — från tidiga experiment till bred plattformstäckning tog processen närmare åtta år. Det är en påminnelse om att kvantsäkerhet snarare är en pågående resa för hela branschen än en enskild funktion som antingen finns eller inte finns.
✅ Vad post-kvantskydd faktiskt betyder — och vad det inte gör
| Scenario | Stämmer? | Notering |
|---|---|---|
| Kvantdatorer kan knäcka min VPN-kryptering redan idag | ❌ | Ingen känd kvantdator är i dagsläget kraftfull nog att bryta AES-256 eller moderna nyckelutbyten i praktiken. |
| AES-256 blir helt osäkert när kvantdatorer väl finns | ❌ | Symmetrisk kryptering som AES-256 är relativt motståndskraftig; det är i första hand nyckelutbytet (asymmetrisk kryptografi) som är sårbart. |
| Om min VPN-leverantör saknar post-kvantskydd är jag redan utsatt | ⚠️ | Beror på hotbild. Risken är störst vid ”harvest now, decrypt later” — det vill säga om din trafik behöver förbli hemlig i många år framöver. |
| Post-kvantskydd gör min VPN-anslutning märkbart långsammare | ⚠️ | Modern implementering (t.ex. hos Mullvad och ExpressVPN) medför normalt marginell overhead, inte en påtaglig prestandaförsämring. |
| Fler VPN-leverantörer kommer sannolikt lägga till kvantskydd framöver | ✅ | Branschtrenden går mot att fler protokoll, inklusive vidareutvecklingar av WireGuard, får stöd för post-kvantalgoritmer. |
Det vanligaste misstaget är att blanda ihop dagens hotbild med morgondagens. En VPN-tjänst utan dokumenterat kvantskydd är fortfarande ett fullgott skydd mot de attacker som faktiskt förekommer idag — avlyssning på öppna wifi-nätverk, spårning från internetleverantörer och liknande. Frågan om post-kvantberedskap handlar om att lägga till ett extra lager säkerhet för den som vill vara förberedd redan innan hotet blir konkret, snarare än att dagens kryptering plötsligt skulle sluta fungera.
💰 Kostar post-kvantskydd extra?
Bland de leverantörer där kvantskydd faktiskt är dokumenterat i våra källor ingår funktionen i grundabonnemanget — det säljs inte som ett separat tillval eller en dyrare premiumnivå. Mullvad har ett fast pris oavsett bindningstid, medan ExpressVPN inkluderar sitt post-kvantskydd via Lightway i samtliga planer.
| Leverantör | Post-kvantskydd | 1 månad | 1 år (mån-pris) | 2–3 år (mån-pris) | Erbjudande |
|---|---|---|---|---|---|
| Mullvad VPN | ✅ Ja, standard | ~55 kr/mån | ~55 kr/mån | ~55 kr/mån | Skaffa Mullvad direkt → |
| ExpressVPN | ✅ Ja, alla planer | ~142 kr | ~47 kr/mån | ~33 kr/mån (2 år) | Se ExpressVPNs erbjudande → |
| NordVPN | ⚠️ Ej dokumenterat | ~123 kr | ~44 kr/mån | ~31 kr/mån (2 år) | Jämför NordVPNs pris → |
| Surfshark | ⚠️ Ej dokumenterat | ~156 kr | ~32 kr/mån | ~24 kr/mån (2 år) | Se Surfsharks erbjudande → |
Eftersom Mullvads pris ligger i samma härad som flera konkurrenter utan dokumenterat kvantskydd, och ExpressVPN snarare positionerar sig i premiumsegmentet oavsett kvantfunktionen, går det inte att dra slutsatsen att kvantsäkerhet kräver ett högre pris. Prisskillnaderna mellan leverantörerna styrs i första hand av bindningstid, servernätverk och varumärkesposition — inte av vilka krypteringsalgoritmer som används i nyckelutbytet.
Det är också värt att notera att Mullvads modell helt saknar rabatterade introduktionspriser och automatisk förnyelse till ett högre ordinarie pris, vilket är vanligt hos flera konkurrenter. Kunden betalar samma fasta belopp oavsett om abonnemanget är en månad eller ett år, vilket gör det enkelt att räkna på den faktiska kostnaden för ett kvantsäkert alternativ över tid utan överraskningar vid förnyelse.
Se Mullvads fullständiga prislista →
🎯 Så väljer du en kvantsäker VPN-tjänst
Att välja en kvantförberedd VPN-tjänst handlar mindre om att jaga en enskild funktion och mer om att bedöma leverantörens övergripande transparens kring säkerhetsarbete. Använd stegen nedan som en checklista innan du skriver under ett nytt abonnemang, oavsett om ditt primära mål är kvantsäkerhet eller allmän integritet.
- Kontrollera om leverantören dokumenterar post-kvantskydd offentligt. Ett tydligt uttalande om vilket protokoll och vilken algoritm som används väger tyngre än ett generellt ”vi använder stark kryptering”.
- Se om skyddet gäller alla plattformar, inte bara skrivbordsappen. Kvantresistens som bara finns experimentellt på en enskild plattform skyddar inte din mobilanvändning.
- Prioritera öppen källkod och oberoende granskning. Det gör det möjligt för utomstående säkerhetsexperter att verifiera att implementeringen faktiskt fungerar som utlovat.
- Jämför om funktionen ingår i grundpriset. Som avsnittet ovan visar bör kvantskydd vara en del av kärnerbjudandet, inte ett dyrt tillägg.
- Väg in den övergripande säkerhetskulturen hos leverantören. En leverantör som varit tidig med post-kvantforskning tenderar även att ligga i framkant på andra säkerhetsområden.
- Installera appen och aktivera det kvantresistenta läget om det krävs manuellt. Vissa implementeringar har historiskt varit experimentella och opt-in innan de blivit standard.
❓ Vanliga frågor
🛡️ Vad är post-kvantkryptografi (PQC)?
Post-kvantkryptografi är en samlingsbeteckning för krypteringsalgoritmer som är konstruerade för att motstå attacker från framtida kvantdatorer, till skillnad från dagens vanliga asymmetriska algoritmer som bygger på matematiska problem en kraftfull kvantdator skulle kunna lösa betydligt snabbare. Inom VPN-sammanhang handlar det främst om att göra nyckelutbytet i protokoll som WireGuard motståndskraftigt mot denna typ av framtida hot.
⚡ Kan en kvantdator knäcka min VPN-anslutning redan idag?
Nej, ingen känd kvantdator i dagsläget är kraftfull nog att i praktiken knäcka AES-256-kryptering eller moderna nyckelutbytesprotokoll. Hotet är framåtblickande snarare än akut, men det gör frågan relevant redan nu för den som vill skydda långsiktigt känslig trafik.
🎯 Vad betyder ”harvest now, decrypt later” för mig som VPN-användare?
Det innebär att en aktör kan spela in och lagra din krypterade VPN-trafik idag i syfte att dekryptera den längre fram, den dag tillräckligt kraftfulla kvantdatorer finns tillgängliga. Det är främst relevant om du hanterar information som måste förbli hemlig i många år framöver.
🔒 Är AES-256-kryptering osäker mot kvantdatorer?
Nej, inte på samma sätt som asymmetriska nyckelutbyten. Symmetrisk kryptering som AES-256 påverkas visserligen teoretiskt av Grovers algoritm, men det halverar bara den effektiva säkerhetsnivån och lämnar fortfarande ett mycket starkt skydd. Det är i första hand nyckelutbytet i början av VPN-anslutningen som behöver post-kvantalgoritmer.
📊 Vilka VPN-leverantörer har post-kvantskydd redan idag?
Utifrån tillgänglig information har Mullvad VPN och ExpressVPN dokumenterat post-kvantskydd. Mullvad har haft kvantresistenta WireGuard-tunnlar som standard på alla plattformar sedan februari 2025, med rötter tillbaka till experiment från 2017. ExpressVPN lanserade post-kvantskydd för alla användare via sitt Lightway-protokoll redan 2023.
🌐 Hur fungerar Mullvads kvantresistenta WireGuard-tunnlar?
Mullvad har byggt vidare på WireGuard-protokollet, bland annat genom sin egna implementering GotaTun, och lade redan 2022 till experimentellt stöd för postkvantkrypterade tunnlar i skrivbordsappen. Sedan februari 2025 är detta kvantresistenta läge aktiverat som standard på samtliga plattformar, inte bara som en valbar inställning.
💡 Vad innebär ExpressVPNs post-kvantskydd via Lightway?
ExpressVPN lanserade 2023 post-kvantskydd för alla användare genom sitt egenutvecklade protokoll Lightway, i syfte att försvara anslutningen mot framtida kvanthot. Funktionen ingår i samtliga abonnemang och kräver ingen separat aktivering eller tilläggskostnad.
💰 Kostar det extra att få en VPN-tjänst med post-kvantskydd?
Nej, hos de leverantörer där funktionen är dokumenterad ingår den i grundpriset. Mullvad har ett fast lågt månadspris oavsett bindningstid, och ExpressVPNs pris styrs av abonnemangslängd snarare än av om kvantskydd är aktiverat eller inte.
✅ Behöver jag byta VPN-leverantör direkt på grund av kvanthotet?
Det beror på din hotbild. För vanlig vardagsanvändning som streaming och allmän integritet är hotet ännu inte akut. Om du hanterar särskilt känslig eller långsiktigt hemlig information kan det däremot vara motiverat att redan nu välja en leverantör med dokumenterat kvantskydd, som Mullvad eller ExpressVPN.
📱 Gäller post-kvantskyddet på alla enheter och plattformar?
Hos Mullvad gäller det numera samtliga plattformar sedan februari 2025, efter att tidigare ha varit begränsat till skrivbordsappen under experimentfasen 2022. Kontrollera alltid i leverantörens egen dokumentation om skyddet omfattar just den plattform du använder, eftersom stödet historiskt har införts stegvis.
🎯 Varför saknar så många stora leverantörer dokumenterat kvantskydd?
Post-kvantalgoritmer är ett relativt nytt område inom praktisk VPN-teknik, och att implementera dem kräver protokolländringar, granskning och testning innan de kan rullas ut brett. Att en leverantör saknar dokumenterat kvantskydd i våra källor innebär inte nödvändigtvis att inget utvecklingsarbete pågår internt, bara att det inte finns bekräftat i tillgänglig information idag.
🔍 Skiljer sig NordVPN, Surfshark och andra stora leverantörer åt när det gäller kvantsäkerhet?
Utifrån tillgänglig information bygger både NordVPN (via NordLynx) och Surfshark på WireGuard-baserade protokoll med AES-256-kryptering, men utan att post-kvantskydd finns dokumenterat för någon av dem. De konkurrerar snarare på andra parametrar som hastighet, streamingstöd och pris, medan Mullvad och ExpressVPN i dagsläget är de tydligaste alternativen specifikt för kvantförberedd kryptering.
🏆 Sammanfattning
Post-kvantkryptografi handlar om att förbereda VPN-anslutningar för ett framtida hot snarare än ett akut sådant, men ”harvest now, decrypt later” gör frågan relevant redan idag för den som värdesätter långsiktig sekretess. Mullvad VPN har den längsta och tydligaste historiken inom området, med kvantresistenta WireGuard-tunnlar som standard på alla plattformar sedan februari 2025. ExpressVPN är det andra tydliga alternativet, med post-kvantskydd via Lightway för samtliga användare sedan 2023. Övriga stora leverantörer i vår jämförelse bygger på robust men klassisk AES-256-kryptering utan att kvantresistens finns dokumenterad i nuläget.
Passar inte Mullvad ditt behov — till exempel om streaming-unblocking är viktigare för dig än kvantforskning — är ExpressVPN ett starkt alternativ med bekräftat post-kvantskydd och ett marknadsledande rykte för streamingkompatibilitet. Oavsett vilken leverantör du väljer är den enskilt viktigaste åtgärden att hålla appen uppdaterad, eftersom kvantresistenta funktioner ofta rullas ut gradvis genom vanliga programuppdateringar snarare än som en engångsinstallation.
Priser, serverutbud och funktioner ändras löpande. Verifiera alltid aktuell information direkt hos leverantören innan du tecknar abonnemang.