SHA-256 och SHA-512 är hashfunktioner ur SHA-2-familjen som ger ett kontrollvärde på 256 respektive 512 bitar. I en VPN används de nästan alltid inuti HMAC, en nyckelstyrd konstruktion som visar om ett datapaket har ändrats under transporten.
Poly1305 är i stället en meddelandeautentiseringskod (MAC) som tillsammans med chiffret ChaCha20 ger varje krypterat paket en 16 byte lång autentiseringstagg. Det är den konstruktionen som WireGuard bygger på.
I praktiken ger båda lösningarna starkt skydd mot manipulering. Valet mellan ”256” och ”512” avgör sällan säkerheten – det som spelar roll är vilket protokoll din VPN använder och hur väl det är implementerat och granskat.
💡 Vår rekommendation
För de flesta som undrar hur dataintegriteten skyddas i en VPN rekommenderar vi Proton VPN.
Proton VPN krypterar trafiken med protokollen WireGuard och Stealth i kombination med AES-256 och ChaCha20 – två moderna chifferfamiljer, där ChaCha20 är den som i WireGuard paras ihop med Poly1305. Apparna har öppen källkod och är oberoende granskade, vilket innebär att utomstående faktiskt kan kontrollera hur skyddet är byggt. Priset ligger på ca 28 kr/mån vid en 2-årsplan, och upp till 10 enheter ingår.
📊 Jämförelse: Ledande VPN-leverantörer
Leverantörer anger oftast protokoll och chiffer, inte vilken MAC-algoritm som används på paketnivå. Därför jämför tabellen det som faktiskt går att verifiera: protokollstöd, kryptering, granskning, pris och kundomdömen. Trustpilot-betygen anges som intervall, eftersom ett exakt dagsbetyg varierar över tid.
| Leverantör | Protokoll och kryptering | Integritet och granskning | Pris/mån (2-årsplan) | Trustpilot | Erbjudande |
|---|---|---|---|---|---|
| Proton VPN | WireGuard, Stealth, AES-256, ChaCha20 | Schweiz, öppen källkod, oberoende granskad | ca 28 kr | 3.8–4.4/5 | Jämför pris → |
| Mullvad | WireGuard, kvantresistent WireGuard som standard sedan februari 2025 | Sverige, öppen källkod, granskningar av Cure53, NCC Group och Assured | ca 55 kr (fast pris) | 4.3–4.7/5 | Jämför pris → |
| NordVPN | OpenVPN, NordLynx (WireGuard), IKEv2/IPSec | Granskad no-logs-policy | ca 31 kr | 4.2–4.6/5 (över 100 000 omdömen) | Jämför pris → |
| Surfshark | WireGuard, IKEv2, OpenVPN | Deloitte-verifierad no-logs-policy, Nederländerna | ca 24 kr | 4.3–4.6/5 | Jämför pris → |
| CyberGhost | AES 256-bit, WireGuard, OpenVPN, IKEv2 | Deloitte-granskning, Rumänien | ca 21 kr | 4.2–4.5/5 | Jämför pris → |
📋 Vad du lär dig i den här guiden
- Varför kryptering och integritetskontroll är två olika uppgifter
- Hur SHA-256, SHA-512 och Poly1305 fungerar och hur de skiljer sig åt
- Hur en VPN upptäcker att ett datapaket har manipulerats
- Vad dataintegritet skyddar mot – och vad den inte gör
- Vad en VPN kostar och hur du väljer och kommer igång
Vill du direkt se ett alternativ där koden går att granska själv? Jämför Mullvads pris →
🛡️ Dataintegritet i VPN förklarat – från grunden
🔒 Kryptering och integritet är två olika jobb
En VPN gör två saker med varje datapaket. Den döljer innehållet (konfidentialitet) och den säkerställer att ingen har ändrat paketet på vägen (integritet och autentisering). Kryptering ensam räcker inte. En angripare som inte kan läsa ett paket kan ändå försöka vända bitar i det krypterade innehållet. Utan en integritetskontroll skulle mottagaren dekryptera ett förvrängt paket och i värsta fall acceptera det.
Lösningen är en autentiseringstagg: en kort kontrollsumma som räknas ut med en hemlig nyckel som bara VPN-klienten och VPN-servern känner till. Mottagaren räknar ut taggen på nytt och jämför. Stämmer den inte kastas paketet direkt.
Det finns två vanliga sätt att bygga detta. Det äldre sättet är att kombinera ett chiffer (till exempel AES i CBC-läge) med en separat HMAC baserad på en SHA-2-hash. Det moderna sättet är AEAD (authenticated encryption with associated data), där kryptering och autentisering sker i en och samma konstruktion – som AES-GCM eller ChaCha20-Poly1305.
🔍 SHA-256: standardhashen i SHA-2-familjen
SHA-256 är standardiserad i FIPS 180-4. Den ger ett kontrollvärde (digest) på 256 bitar, eller 32 byte, och bearbetar data i block om 512 bitar med 32-bitarsord i 64 rundor.
En hashfunktion har ingen nyckel. Vem som helst kan räkna ut SHA-256 av samma data. Därför räcker SHA-256 ensam inte för att upptäcka manipulering: en angripare kan ändra paketet och räkna om hashen. I en VPN används SHA-256 därför inuti HMAC (RFC 2104). HMAC blandar in en hemlig nyckel i två omgångar av hashfunktionen och ger en tagg som inte går att förfalska utan nyckeln. Konstruktionen undviker också längdförlängningsattacken, som drabbar den naiva varianten hash(nyckel + meddelande).
Du möter HMAC-SHA256 på flera ställen. I IPsec och IKEv2 definieras HMAC-SHA-256 för ESP i RFC 4868, där taggen normalt avkortas till 128 bitar. I OpenVPN styr direktivet --auth vilken HMAC-algoritm som skyddar datakanalen när ett chiffer utan inbyggd autentisering, som AES-CBC, används. Funktionen tls-crypt skyddar dessutom kontrollkanalen med HMAC-SHA256.
🔍 SHA-512: längre hash, men inte automatiskt säkrare
SHA-512 tillhör samma familj men är byggd för 64-bitarsord. Den ger ett kontrollvärde på 512 bitar (64 byte), bearbetar block om 1 024 bitar och kör 80 rundor. Avkortade varianter som SHA-384 och SHA-512/256 finns också.
På många 64-bitarsprocessorer utan särskild SHA-hårdvaruacceleration är SHA-512 ofta snabbare per byte vid stora datamängder, medan SHA-256 har bredast stöd för hårdvaruacceleration. Det betyder att den ”bästa” hashen delvis beror på vilken enhet VPN-appen körs på.
Ur säkerhetssynpunkt har SHA-512 en teoretiskt högre kollisionsmotståndskraft än SHA-256 (256 mot 128 bitar). Men i en VPN är kollisioner inte det verkliga hotet. Hotet är att någon förfalskar taggen, och det styrs av nyckelns hemlighet och taggens längd. För HMAC-användning finns inga publicerade praktiska attacker mot varken SHA-256 eller SHA-512. I IPsec avkortas HMAC-SHA-512 enligt RFC 4868 till 256 bitar, så den extra längden används sällan fullt ut.
⚡ Poly1305: en MAC, inte en hashfunktion
Poly1305 är utvecklad av Daniel J. Bernstein och är en meddelandeautentiseringskod, inte en hashfunktion. Den beräknar ett polynom över meddelandets 16-bytesblock modulo primtalet 2^130 − 5, med en nyckeldel som blandas in och en andra nyckeldel som läggs till på slutet. Resultatet är en tagg på 128 bitar (16 byte).
Poly1305 är en engångsautentiserare: varje nyckel får bara användas för ett enda meddelande. Det löser ChaCha20-Poly1305 (RFC 8439) elegant. ChaCha20 tar en 256-bitarsnyckel, en 96-bitars nonce och en räknare. Det första ChaCha20-blocket (räknare 0) används för att härleda en unik Poly1305-nyckel för just det paketet, och resten av nyckelströmmen krypterar datat. Taggen räknas sedan över det krypterade innehållet och eventuella kringdata, vilket kallas encrypt-then-MAC.
Fördelarna är att konstruktionen är snabb i ren mjukvara och byggs av enkla operationer som går i konstant tid. Det gör den lämplig för mobiler och andra enheter utan AES-hårdvara. Den främsta risken är att samma nonce återanvänds med samma nyckel, vilket skulle bryta skyddet. WireGuard hanterar det med en stigande räknare per paket, som samtidigt ger skydd mot återspelade paket. WireGuard använder för övrigt inte SHA-2 alls för sin hashning, utan BLAKE2s.
📊 Så skiljer sig de tre åt
| Egenskap | SHA-256 | SHA-512 | Poly1305 |
|---|---|---|---|
| Typ | Hashfunktion (SHA-2) | Hashfunktion (SHA-2) | Meddelandeautentiseringskod (MAC) |
| Utdata | 256 bitar (32 byte) | 512 bitar (64 byte) | 128-bitars tagg (16 byte) |
| Nyckel | Ingen – nyckel tillförs via HMAC | Ingen – nyckel tillförs via HMAC | Engångsnyckel per paket |
| Typisk roll i VPN | HMAC-SHA256 i IPsec och OpenVPN | HMAC-SHA512 i IPsec och OpenVPN | Autentisering i ChaCha20-Poly1305 |
| Kombineras med | Chiffer utan inbyggd autentisering, till exempel AES-CBC | Samma som SHA-256 | ChaCha20 (AEAD) |
| Att tänka på | Måste användas i HMAC, inte som rå hash | Längre tagg ger främst skillnad i prestanda och overhead | Nonce får aldrig återanvändas |
AES-GCM, som är vanligt i moderna OpenVPN- och IPsec-konfigurationer, är ett tredje alternativ. Det är också AEAD, men använder GHASH för autentiseringen i stället för Poly1305. När ett AEAD-chiffer används behövs ingen separat HMAC för datapaketen.
🎯 Så upptäcks ett manipulerat paket
- Avsändaren krypterar paketet och räknar ut en autentiseringstagg med den delade sessionsnyckeln.
- Taggen skickas med i paketet.
- Mottagaren räknar ut taggen på det den fick, med samma nyckel.
- Om de två taggarna skiljer sig åt – även i en enda bit – kastas paketet innan något dekrypteras eller skickas vidare.
Eftersom angriparen saknar nyckeln kan hen varken räkna ut en giltig tagg för ett ändrat paket eller återanvända en gammal tagg på nytt innehåll.
✅ Vad dataintegritet skyddar dig mot – och vad den inte gör
| Scenario | Stämmer? | Notering |
|---|---|---|
| En VPN upptäcker om ett paket har ändrats mellan dig och VPN-servern | ✅ | Det är just autentiseringstaggen (HMAC eller Poly1305) som gör detta möjligt. |
| Hashen eller taggen döljer innehållet i paketet | ❌ | Innehållet döljs av chiffret (till exempel AES-256 eller ChaCha20). Taggen visar bara om något ändrats. |
| SHA-512 är alltid säkrare än SHA-256 i en VPN | ⚠️ | Skillnaden är främst teoretisk. Protokoll, implementation och taggens längd påverkar mer. |
| Poly1305 är en hashfunktion | ❌ | Poly1305 är en nyckelstyrd MAC som kräver en unik engångsnyckel. |
| Integritetskontrollen skyddar hela vägen till webbplatsen | ❌ | Skyddet gäller mellan din enhet och VPN-servern. Därefter är det HTTPS som skyddar. |
| ChaCha20-Poly1305 är svagare än AES-256 | ⚠️ | Båda räknas som starka. De skiljer sig främst i hur de presterar på olika hårdvara. |
| En VPN garanterar 100% anonymitet | ❌ | En VPN minskar vad andra kan se, men ingen tjänst kan lova total anonymitet. |
Om du vill ha en tjänst som erbjuder alla tre protokollfamiljerna – OpenVPN, NordLynx (baserat på WireGuard) och IKEv2/IPSec – och som tillåter upp till 10 samtidiga anslutningar, kan du Se NordVPNs erbjudande →.
💰 Vad kostar en VPN-tjänst?
Priset påverkas långt mer av abonnemangslängd än av vilken hash eller MAC som används under huven. Månadsabonnemang kostar från ca 85 kr (PrivateVPN) till ca 170 kr (PureVPN). Vid långa bindningstider sjunker månadspriset till ca 19-37 kr hos de flesta leverantörer. Mullvad avviker med ett fast pris på ca 55 kr/mån (5 €) utan bindningstid.
| Användarprofil | Leverantör | Pris/mån | Total kostnad | Erbjudande |
|---|---|---|---|---|
| Vill ha öppen källkod och granskade appar | Proton VPN | ca 28 kr (2 år) | ca 672 kr per 24 månader | Jämför pris → |
| Vill ha fast pris utan bindning och anonymt konto | Mullvad | ca 55 kr | ca 660 kr per år | Se Mullvads erbjudande → |
| Vill ha lägsta pris och obegränsat antal enheter | Surfshark | ca 24 kr (2 år) | ca 576 kr per 24 månader | Jämför pris → |
Faktorer som påverkar priset:
- Bindningstid. Längre avtal sänker månadspriset markant. NordVPN går från ca 44 kr/mån (1 år) till ca 31 kr/mån (2 år), en minskning med ca 30%.
- Introduktionspris mot förnyelsepris. Trustpilot-omdömena för NordVPN, Surfshark, CyberGhost och PIA nämner återkommande att abonnemanget förnyas automatiskt till ett högre ordinarie pris om man inte stänger av förnyelsen.
- Antal enheter. Proton VPN och NordVPN tillåter upp till 10 enheter, CyberGhost 7, medan Surfshark och PIA erbjuder obegränsat antal.
- Prismodell. Mullvad tar samma pris oavsett abonnemangslängd, vilket ger lägre bindning men inga långtidsrabatter.
- Pengarna-tillbaka-garanti. De flesta leverantörer ger 30 dagars öppet köp, CyberGhost 45 dagar på långtidsavtal och TorGuard bara 7 dagar.
🎯 Så väljer och kommer du igång med en VPN
- Avgör ditt behov. Är det integritet, streaming eller billig långtidsanvändning som styr? Integritetsfokus pekar mot granskad öppen källkod.
- Välj protokoll. WireGuard är det moderna valet och använder ChaCha20-Poly1305. OpenVPN och IKEv2 är etablerade alternativ med bred kompatibilitet.
- Kontrollera krypteringen. Leta efter AES-256 eller ChaCha20 i leverantörens dokumentation, samt om apparna är öppen källkod och oberoende granskade.
- Välj plan och utnyttja garantin. Testa under öppet köp-perioden innan du binder dig långsiktigt.
- Installera appen och aktivera kill switch. Då blockeras trafiken om VPN-anslutningen skulle falla.
- Stäng av automatisk förnyelse om du bara vill ha ett tidsbegränsat avtal.
| Krav | Vad som gäller |
|---|---|
| Plattformar | Proton VPN har appar för Android, iOS, Windows, macOS, Chromebook, Android TV och Linux |
| Enheter | Mellan 7 och 10 samtidiga enheter hos Proton VPN, NordVPN och CyberGhost; obegränsat hos Surfshark och PIA |
| Provperiod | 30 dagar hos NordVPN, Surfshark, Proton VPN och PIA; 45 dagar hos CyberGhost på långtidsavtal |
| Betalning | Mullvad accepterar kontanter via post och kryptovaluta (10% rabatt) |
När du har gjort ditt val kan du börja med den granskade, öppna lösningen: Skaffa Proton VPN direkt →
❓ Vanliga frågor
🔍 Vad är skillnaden mellan en hashfunktion och en MAC?
En hashfunktion som SHA-256 saknar nyckel: vem som helst kan räkna ut samma hash av samma data. En MAC som Poly1305 eller HMAC använder en hemlig nyckel, så att bara den som har nyckeln kan skapa en giltig tagg. Det är därför en MAC, och inte en ren hash, används för att upptäcka manipulering i en VPN.
🔍 Är SHA-512 säkrare än SHA-256 i en VPN?
Inte i praktiken. SHA-512 har ett längre kontrollvärde och teoretiskt högre kollisionsmotstånd, men i en VPN avgörs säkerheten av nyckelns hemlighet och taggens längd. Skillnaden syns mest i prestanda på olika processorer.
Se Proton VPNs fullständiga prislista →
🔍 Varför används HMAC och inte bara SHA-256?
Rå SHA-256 av nyckel och meddelande är sårbar för längdförlängningsattacker. HMAC (RFC 2104) bygger in nyckeln på ett sätt som eliminerar den risken och har en väl studerad säkerhetsbevisning.
🔍 Varför passar Poly1305 ihop med ChaCha20?
ChaCha20 genererar en nyckelström. Dess första block används för att härleda en unik Poly1305-nyckel för varje paket, och resten krypterar datat. Det ger kryptering och autentisering i ett enda AEAD-steg (RFC 8439).
🔍 Behövs en separat integritetskontroll om jag använder AES-256-GCM?
Nej. AES-GCM är ett AEAD-chiffer med inbyggd autentisering via GHASH. En separat HMAC behövs främst när ett chiffer utan inbyggd autentisering, som AES-CBC, används.
🔍 Använder WireGuard SHA-256?
Nej. WireGuard använder ChaCha20-Poly1305 för datapaketen och BLAKE2s som hashfunktion. Mullvad har använt WireGuard sedan 2017.
🔍 Vad händer med ett paket vars tagg inte stämmer?
Paketet kastas. Mottagaren dekrypterar det aldrig och skickar det inte vidare. För användaren märks det oftast bara som en omsändning av data.
🔍 Vilken provperiod har jag om jag vill testa själv?
De flesta leverantörer ger 30 dagars öppet köp. CyberGhost erbjuder 45 dagar på långtidsavtal. Trustpilot-omdömen för flera leverantörer nämner att återbetalningsprocessen ibland kräver ett par chattomgångar, så spara dina kvitton.
🔍 Kan en VPN skydda mot manipulering när jag besöker en HTTPS-sajt?
VPN-tunneln skyddar sträckan mellan din enhet och VPN-servern. Efter servern är det HTTPS (TLS) som skyddar trafiken mellan VPN-servern och webbplatsen.
🔍 Påverkar integritetskontrollen hastigheten?
Marginellt. Hash- och MAC-beräkningarna är små jämfört med nätverkslatens. Protokollvalet, till exempel WireGuard kontra OpenVPN, och avståndet till servern påverkar hastigheten mer. NordVPNs NordLynx, som bygger på WireGuard, får återkommande beröm i Trustpilot-omdömena för höga hastigheter.
Se NordVPNs fullständiga prislista →
🏆 Sammanfattning
- SHA-256 och SHA-512 är hashfunktioner som i en VPN används inuti HMAC för att upptäcka manipulerade paket.
- Poly1305 är en MAC som i ChaCha20-Poly1305 ger kryptering och autentisering i ett steg, och som används av WireGuard.
- Skillnaden mellan SHA-256 och SHA-512 är i praktiken liten. Protokoll, implementation och granskning betyder mer.
- Kryptering döljer innehållet, integritetskontrollen visar om något ändrats. Du behöver båda.
- Välj en leverantör med modern kryptografi, öppen källkod och oberoende granskning.
Priser, serverutbud och funktioner ändras löpande. Verifiera alltid aktuell information direkt hos leverantören innan du tecknar abonnemang.