Selaimen jättämä sormenjälki, evästeiden ristikkäisseuranta ja mainosverkkojen profilointi eivät ole kadonneet minnekään vuonna 2026, vaikka Chrome, Firefox ja Edge kaikki markkinoivat itseään yksityisyyttä kunnioittavina. Yhä useampi suomalainen lukija etsii nyt konkreettista tapaa katkaista seuranta kokonaan ilman, että joutuu opettelemaan koko Tor-verkon toimintaa. Mullvad Browser on tähän väliin osuva ratkaisu: sama Tor Browserin koodikanta ja sama vahva sormenjälkisuoja, mutta ilman pakollista Tor-verkkoreititystä. Tässä oppaassa käydään läpi, miten Mullvad Browser asennetaan, koventaminen tehdään käytännössä ja miten koko kokoonpano testataan vuotojen varalta. Julkaisupäivä on 26. elokuuta 2026, ja kaikki versiotiedot on tarkistettu tuoreista lähteistä juuri ennen julkaisua.

Opas eroaa aiemmasta Firefoxin yksityisyysasetukset -artikkelista siinä, että täällä lähdetään liikkeelle valmiiksi koventuneesta selainpohjasta, ei tavallisesta Firefoxista. Jos etsit sen sijaan Tor-verkon kautta kulkevaa anonymiteettia, kannattaa katsoa erillinen Tor Browserin asennusopas. Tässä artikkelissa keskitytään nimenomaan siihen, miten selaimen koventaminen tehdään järjestelmällisesti askel askeleelta, mukaan lukien valmis skripti, jonka voi ajaa suoraan uudessa asennuksessa.

Voit itse mitata, kuinka yksilöllinen selaimesi tällä hetkellä on, esimerkiksi EFF:n ylläpitämällä Cover Your Tracks -työkalulla. Suurin osa käyttäjistä yllättyy, kun testi paljastaa selaimen olevan käytännössä ainutlaatuinen kymmenien tuhansien muiden selainten joukossa pelkän fontti- ja laajennuslistan perusteella. Tämä opas käy järjestyksessä läpi lataamisen, allekirjoituksen tarkistuksen, asennuksen, koventamisen, VPN-kerroksen, profiilihallinnan ja lopuksi testauksen, jotta samaa mittaria voi verrata ennen ja jälkeen.

Mikä Mullvad Browser on ja miksi se eroaa Firefoxista tai Tor Browserista

Mullvad Browser on ruotsalaisen Mullvad VPN -yhtiön ja Tor-projektin yhdessä kehittämä selain. Se pohjautuu suoraan Tor Browserin lähdekoodiin, mikä tarkoittaa samaa sormenjäljen yhtenäistämistä, samaa evästeiden eristämistä ja samaa aggressiivista seurannan estoa. Ero Tor Browseriin on yksinkertainen: Mullvad Browser ei pakota liikennettä Tor-verkon kautta, vaan toimii tavallisen internetyhteyden tai valinnaisen VPN-yhteyden päällä. Käytännössä tämä tarkoittaa nopeampaa selailua ilman Tor-releiden aiheuttamaa viivettä, mutta samalla menetetään Tor-verkon tarjoama IP-osoitteen piilotus, ellei sitä korvata erillisellä VPN:llä.

Selaimen kehitystiimi julkaisee päivityksiä samaan tahtiin kuin Tor Browser, koska pohjakoodi periytyy suoraan sieltä. Elokuussa 2026 uusin vakaa versio Windowsille ja Linuxille on 15.0.20, julkaistu 18.8.2026. macOS-versio seuraa hieman eri julkaisusykliä, ja uusin saatavilla oleva versio on 15.0.14, julkaistu 19.5.2026. Tämä versioero kannattaa tarkistaa aina ennen asennusta, koska macOS-käyttäjät eivät automaattisesti saa samaa päivitystahtia kuin Windows- ja Linux-käyttäjät.

Kannattaa myös huomata, mitä Mullvad Browser ei tee automaattisesti. Se ei salaa verkkoliikennettä VPN-tasolla, ei piilota IP-osoitetta eikä estä internetoperaattoria näkemästä, mitä verkkotunnuksia selaimella avataan, ellei rinnalle oteta erillistä VPN-yhteyttä tai muuta reititystä. Jos vertailet vaihtoehtoja laajemmin, artikkelimme NordVPN vs ProtonVPN vs Mullvad käsittelee juuri tätä VPN-tasoa erikseen. Tor-projektin oma turvallisuusasetusten dokumentaatio kannattaa myös lukea kertaalleen, koska Mullvad Browser noudattaa täsmälleen samaa kolmiportaista mallia.

Yhteistyö Tor-projektin kanssa ei ole pelkkää koodin lainaamista. Mullvad rahoittaa osan Tor Browserin ylläpitotyöstä, ja muutokset kulkevat molempiin suuntiin: kun Tor-projekti korjaa uuden sormenjälkitekniikan, korjaus päätyy yleensä myös Mullvad Browseriin muutaman viikon viiveellä, ja päinvastoin. Tämä yhteinen kehitysmalli on syy siihen, miksi kumpikaan projekti ei ole jäänyt jälkeen toisistaan turvallisuuspäivitysten suhteen viime vuosina.

Mullvadin tietosuojamalli: mitä yhtiö itse kerää käyttäjistä

Selaimen koventaminen menettää osan merkityksestään, jos itse selainta jakeleva yhtiö kerää käyttäjistä laajasti dataa. Mullvad on tässä suhteessa poikkeus toimialallaan: yhtiö ei vaadi sähköpostiosoitetta, nimeä tai muita henkilötietoja tilin luomiseen, vaan käyttäjälle generoidaan pelkkä numerotunnus, jolla sekä VPN-palvelu että selain toimivat. Maksun voi hoitaa myös käteisellä postitse tai kryptovaluutalla, jos haluaa minimoida maksutapahtumaan liittyvän jäljen.

Tämä malli eroaa merkittävästi esimerkiksi Googlen tai Microsoftin selaimista, joissa tili on oletuksena sidottu koko muuhun palveluekosysteemiin. Kannattaa silti muistaa, ettei mikään yhtiö voi todistaa ulkopuolelle, ettei se kerää lokeja, ellei toimintaa ole riippumattomasti auditoitu. Mullvad on julkaissut ulkopuolisia tietoturva-auditointeja VPN-palvelustaan säännöllisesti, mikä on yksi syy, miksi yhtiö on saanut mainetta erityisesti teknisesti valveutuneiden käyttäjien keskuudessa Pohjoismaissa.

Juridisesta näkökulmasta Mullvad toimii Ruotsin lainsäädännön alla, mikä tarkoittaa EU:n sisäistä oikeudenkäyttöä ja siten myös GDPR-velvoitteita samaan tapaan kuin suomalaisilla yrityksillä. Tämä eroaa esimerkiksi joistain yhdysvaltalaisista tai brittiläisistä VPN- ja selainvalmistajista, joiden kotimaa saattaa kuulua kansainvälisiin tiedustelutiedon jakosopimuksiin. Suomalaiselle tai muulle pohjoismaiselle käyttäjälle tämä tarkoittaa käytännössä sitä, ettei tarvitse luottaa pelkkään yrityksen omaan lupaukseen, vaan taustalla on sama lainsäädännöllinen kehys kuin kotimaisilla palveluntarjoajilla.

Miksi selaimen sormenjälki on suurempi ongelma kuin evästeet

Moni mieltää yksityisyyden verkossa pelkäksi evästeiden hallinnaksi, mutta todellisuus on laajempi. Selaimesi paljastaa jokaiselle sivustolle kymmeniä teknisiä yksityiskohtia jo pelkän sivulatauksen aikana: asennetut fontit, näytön resoluution, näytönohjaimen renderöintitavan, aikavyöhykkeen, kielet ja jopa sen, miten selaimesi piirtää tietyn kuvion Canvas-elementtiin. Yhdistettynä nämä muodostavat sormenjäljen, joka on usein yksilöllisempi kuin mikään yksittäinen eväste, ja se toimii vaikka evästeet olisi estetty kokonaan.

Tor Browserin ja siten myös Mullvad Browserin keskeinen puolustuskeino ei ole piilottaa näitä tietoja, vaan tehdä niistä identtisiä kaikkien käyttäjien kesken. Kun jokainen selain ilmoittaa saman ikkunakoon, samat fontit ja saman Canvas-tulosteen, sormenjälki lakkaa erottelemasta käyttäjiä toisistaan. Tämä on syy, miksi vaiheessa 4 kehotetaan olemaan maksimoimatta ikkunaa, ja miksi vaiheessa 8 kehotetaan olemaan asentamatta ylimääräisiä laajennuksia: molemmat rikkovat yhtenäisyyden, johon koko suojamalli perustuu.

Canvas-sormenjälki ansaitsee erityismaininnan, koska se on tekniikoista huomaamattomin. Sivusto pyytää selainta piirtämään näkymättömän kuvion HTML5 Canvas -elementtiin ja lukee tuloksen pikselitasolla takaisin. Koska jokainen näytönohjain, ajuriversio ja käyttöjärjestelmä renderöi saman kuvion hieman eri tavalla, tuloksesta muodostuu lähes yhtä yksilöllinen tunniste kuin sormenjälki ihmisellä. Mullvad Browser puuttuu tähän lisäämällä pieniä, satunnaisia mutta johdonmukaisia poikkeamia jokaiseen Canvas-lukemaan, mikä tekee todellisen laitekokoonpanon päättelystä käytännössä mahdotonta ilman, että toiminnallisuus kärsii.

Esivaatimukset: käyttöjärjestelmät ja versiot

Ennen kuin aloitat, tarkista seuraavat asiat. Mullvad Browser tukee kolmea pääalustaa, ja jokaisella on hieman erilaiset vaatimukset asennuksen suhteen. GnuPG-allekirjoituksen tarkistus vaatii GPG-työkalun, joka löytyy valmiina useimmista Linux-jakeluista ja on asennettavissa Homebrew’lla macOS:lle.

Jos aiot yhdistää selaimen VPN-kerrokseen vaiheessa 9, varmista myös, ettei kotiverkon tai yritysverkon palomuuri estä WireGuard-protokollan liikennettä UDP-portissa 51820. Tämä on yleisin syy siihen, miksi VPN-yhteys näyttää muodostuvan onnistuneesti komentorivillä mutta selain ei silti saa yhteyttä mihinkään sivustoon. Toimistoverkoissa kannattaa tarkistaa asia etukäteen IT-osastolta, jotta et hukkaa aikaa vianetsintään myöhemmässä vaiheessa.

KäyttöjärjestelmäUusin Mullvad Browser -versioJulkaistuMuuta huomioitavaa
Windows 10 / 11 (64-bit)15.0.2018.8.2026.exe-asennuspaketti, ei vaadi järjestelmänvalvojan oikeuksia
Linux (Ubuntu, Debian, Fedora)15.0.2018.8.2026Jaellaan .tar.xz-pakettina, ei erillistä .deb/.rpm-pakettia
macOS 12 Monterey tai uudempi15.0.1419.5.2026Julkaisusykli jäljessä Windows/Linux-versioista
GnuPG (allekirjoituksen tarkistukseen)2.2 tai uudempiValinnainen mutta suositeltu ennen asennusta

Tarvitset myös vähintään yhden vapaan iltapäivän, jos haluat käydä kaikki koventamisvaiheet huolella läpi ja testata lopputuloksen. Realistinen aika-arvio koko oppaan läpikäyntiin, mukaan lukien testaus, on noin 90 minuuttia. Jos asennat vain oletusasetuksilla ilman koventamista, homma hoituu kymmenessä minuutissa, mutta silloin jätät suurimman osan hyödystä käyttämättä.

Jos aiot seurata myös organisaatiokäytön osiota myöhemmin artikkelissa, varaa lisäksi pääsy testikoneeseen tai virtuaalikoneeseen, jotta käyttöönottoskriptin voi testata ennen tuotantoon viemistä. Skriptin ajaminen suoraan omalle pääasialliselle työkoneelle ilman testausta on yksi tavallisimmista syistä, miksi käyttöönotot organisaatioissa venyvät suunniteltua pidemmiksi.

Vaihe 1-3: Lataus, allekirjoituksen tarkistus ja asennus

Vaihe 1. Lataa asennuspaketti aina suoraan Mullvadin omalta sivustolta, ei kolmannen osapuolen peilipalvelimelta. Osoite on mullvad.net/en/browser, josta sivusto tunnistaa käyttöjärjestelmäsi automaattisesti ja tarjoaa oikean paketin.

Vaihe 2. Tarkista allekirjoitus ennen asennusta. Tämä on vaihe, jonka suurin osa käyttäjistä ohittaa, mutta juuri se erottaa aidon koventamisen pintapuolisesta asennuksesta. Linuxilla ja macOS:llä komento näyttää tältä:

gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]
gpg --verify mullvad-browser-linux-x86_64-15.0.20.tar.xz.asc \
             mullvad-browser-linux-x86_64-15.0.20.tar.xz

Onnistuneen tarkistuksen jälkeen terminaali tulostaa jotain tämän suuntaista:

gpg: Signature made Tue 18 Aug 2026 09:14:02 UTC
gpg: Good signature from "Mullvad Browser Signing Key <[email protected]>"

Jos tuloste sisältää sanan BAD tai varoituksen avaimen luotettavuudesta ilman selkeää syytä, älä jatka asennusta ennen kuin olet varmistanut avaimen aitouden Mullvadin omalta sivustolta.

Windows-käyttäjät, joilla ei ole GPG-työkalua asennettuna, voivat tehdä kevyemmän mutta silti hyödyllisen tarkistuksen vertaamalla tiedoston SHA256-tarkistussummaa Mullvadin julkaisusivulla ilmoitettuun arvoon. Tämä ei todista allekirjoituksen aitoutta samalla tavalla kuin GPG, mutta paljastaa jos lataus on korruptoitunut tai vaihdettu matkalla.

certutil -hashfile mullvad-browser-windows-x86_64-15.0.20.exe SHA256

Vaihe 3. Asenna paketti käyttöjärjestelmäsi mukaan. Linuxilla purku ja käynnistys tapahtuu näin:

tar -xf mullvad-browser-linux-x86_64-15.0.20.tar.xz
cd mullvad-browser
./start-mullvad-browser.desktop

Windowsilla asennus tehdään graafisen asennusohjelman kautta, mutta jos haluat automatisoida asennuksen useammalle koneelle esimerkiksi organisaatiossa, PowerShell-komento hiljaiseen asennukseen on:

Start-Process -FilePath ".\mullvad-browser-windows-x86_64-15.0.20.exe" `
  -ArgumentList "/S" -Wait

macOS-käyttäjät vetävät sovelluksen tavalliseen tapaan Sovellukset-kansioon .dmg-tiedostosta. Koska macOS-versio on 15.0.14 eikä 15.0.20, tarkista Mullvad Browserin omasta valikosta (Ohje > Tietoja) mahdollinen pienempi korjauspäivitys ennen kuin siirryt seuraavaan vaiheeseen.

Vaihe 4-5: Ensikäynnistys ja suojaustason valinta

Vaihe 4. Ensimmäisellä käynnistyskerralla selain kysyy, avataanko ikkuna oletuskoossa vai maksimoituna. Valitse aina oletuskoko. Tämä tuntuu pieneltä yksityiskohdalta, mutta ikkunan koko on yksi tehokkaimmista sormenjälkitunnisteista: jos maksimoit ikkunan, näytön resoluutio paljastuu suoraan ja yksilöllinen sormenjälkesi kasvaa merkittävästi.

Vaihe 5. Valitse suojaustaso kilven kuvakkeesta osoiterivin vasemmasta reunasta. Vaihtoehtoja on kolme: Tavallinen (Standard), Turvallisempi (Safer) ja Turvallisin (Safest). Tavallinen taso pitää JavaScriptin täysin päällä ja sopii arkiseen selailuun. Turvallisempi taso poistaa JavaScriptin käytöstä sivuilla, jotka eivät käytä HTTPS-salausta, ja poistaa käytöstä osan fonttien ja kuvakkeiden renderöinnistä. Turvallisin taso sammuttaa JavaScriptin kokonaan oletuksena kaikilla sivuilla, mikä rikkoo suuren osan nykyaikaisista verkkosovelluksista mutta antaa parhaan suojan.

Käytännön suositus: aseta oletukseksi Turvallisempi taso päivittäiseen käyttöön, ja nosta se Turvallisimpaan tasoon aina kun luet uutissivustoja, teet hakuja tai avaat linkkejä tuntemattomista lähteistä. Tämä on sama periaate, jota suosittelemme myös Tor Browser -oppaassamme, koska molemmat selaimet käyttävät samaa suojaustasomekanismia.

Suojaustason voi vaihtaa milloin tahansa selailun aikana ilman uudelleenkäynnistystä, ja muutos koskee vain sen hetken avoinna olevaa välilehteä tai koko selainta riippuen siitä, mistä valikosta säätöä tekee. Uusille käyttäjille kannattaa varata muutama päivä totutteluun, jotta löytää itselleen sopivan tasapainon suojan ja sivustojen toimivuuden välillä ennen kuin lyö oman oletustasonsa lukkoon.

Vaihe 6-7: about:config-koventaminen ja evästeiden täydellinen eristys

Vaihe 6. Mullvad Browser tulee jo valmiiksi koventaen useimmat about:config-arvot, mutta muutama asetus kannattaa tarkistaa manuaalisesti, erityisesti jos selain on asennettu osana yrityksen laitekantaa tai jos haluat varmistaa asetusten pysyvän ennallaan päivitysten yli. Avaa osoiteriville about:config, hyväksy varoitus ja hae seuraavat arvot.

network.cookie.cookieBehavior = 5
privacy.resistFingerprinting = true
privacy.trackingprotection.enabled = true
privacy.trackingprotection.socialtracking.enabled = true
webgl.disabled = true
media.peerconnection.enabled = false

Arvo network.cookie.cookieBehavior = 5 aktivoi Total Cookie Protection -toiminnon, joka lukitsee jokaisen sivuston evästeet omaan erilliseen säiliöön, jolloin mainosverkko ei voi yhdistää evästeitä sivustojen välillä. media.peerconnection.enabled = false puolestaan sammuttaa WebRTC:n, joka on yksi yleisimmistä tavoista vuotaa todellinen IP-osoite VPN:n tai proxyn takaa. privacy.resistFingerprinting = true yhtenäistää aikavyöhykkeen, kielen ja näyttötiedot kaikkien käyttäjien kesken, ja webgl.disabled = true estää näytönohjaimen mallitietojen vuotamisen WebGL-rajapinnan kautta, mikä on yksi luotettavimmista tavoista tunnistaa yksittäinen laite verkkosivustojen välillä.

Mozilla ylläpitää omaa dokumentaatiota selaimen autoconfig-mekanismista, joka toimii Mullvad Browserissa samalla periaatteella kuin tavallisessa Firefoxissa, koska molemmat jakavat saman Gecko-moottorin. Jos haluat jakaa saman koventamisprofiilin usealle työntekijälle organisaatiossa, tämä dokumentaatio kannattaa lukea ennen käyttöönottoa.

Vaihe 7. Jos haluat, että nämä asetukset säilyvät myös selaimen päivitysten yli automaattisesti eikä niitä tarvitse asettaa uudelleen manuaalisesti, lisää ne user.js-tiedostoon selaimen profiilikansiossa. Näin tehtynä asetukset ladataan aina selaimen käynnistyessä, riippumatta siitä mitä oletusprofiiliin on välissä muuttunut.

cat >> ~/.mullvad-browser/user.js << 'EOF'
user_pref("network.cookie.cookieBehavior", 5);
user_pref("privacy.resistFingerprinting", true);
user_pref("media.peerconnection.enabled", false);
EOF

Vaihe 8: Laajennuspolitiikka - vähemmän on enemmän

Tässä kohtaa moni käyttäjä tekee suurimman virheen: alkaa asentaa selaimeen tuttuja laajennuksia Chromesta tai tavallisesta Firefoxista. Mullvad Browser on suunniteltu tarkoituksella siten, että kaikki käyttäjät näyttävät identtisiltä selaimen sormenjäljen kannalta. Jokainen lisätty laajennus, myös hyväntahtoinen sellainen, tekee sinusta yksilöllisemmän ja siten helpommin jäljitettävän joukosta muita käyttäjiä.

Mullvad Browser sisältää valmiiksi uBlock Originin ja NoScriptin, eikä käytännössä tarvitse muita laajennuksia. Jos ehdottomasti tarvitset lisätoiminnallisuutta, esimerkiksi salasananhallinnan integraation, harkitse ennemmin erillistä sovellusta selaimen ulkopuolella. Yksityiskohtaisemmin uBlock Originin sisäisiä asetuksia käsittelemme artikkelissa uBlock Origin: Selaimen suojaus, jonka periaatteet pätevät suoraan myös tähän selaimeen.

Jos työnantajasi vaatii tiettyjä laajennuksia, esimerkiksi VPN-asiakasta tai yrityksen SSO-kirjautumista, kannattaa harkita erillisen, tavallisen Firefox-profiilin pitämistä työkäyttöön ja Mullvad Browserin varaamista puhtaasti yksityiseen selailuun. Kahden erillisen selaimen malli on käytännössä tehokkaampi kuin yrittää tehdä yhdestä selaimesta kaikkeen sopiva.

LaajennusSisältyy valmiiksiSuositus
uBlock OriginKylläPidä oletusasetuksilla, älä lisää kolmansien osapuolten suodatinlistoja
NoScriptKylläAnna suojaustason (vaihe 5) hallita, älä säädä käsin
Salasananhallinta (esim. Bitwarden)EiKäytä erillistä sovellusta selaimen ulkopuolella
Kieliohjelmat ja oikolukuEiVältä kokonaan, lähettävät usein tekstiä ulkopuoliseen palveluun
Sääennuste- ja pikakuvakelaajennuksetEiVältä kokonaan, tyypillinen sormenjälkeä kasvattava lisä

Mullvad Browser organisaatio- ja tiimikäytössä

Jos vastaat useamman käyttäjän laitteista, esimerkiksi pienessä toimistossa tai kansalaisjärjestössä, koko oppaan vaiheiden toistaminen käsin jokaiselle koneelle on virheherkkää ja hidasta. Käytännöllisempi tapa on paketoida vaiheet 1-8 yhdeksi Windows-käyttöönottoskriptiksi, joka asentaa selaimen hiljaisesti, kirjoittaa koventamisasetukset valmiiksi ja luo tarvittavat pikakuvakkeet ilman käyttäjän omaa väliintuloa.

# deploy-mullvad.ps1
$Version = "15.0.20"
$Installer = ".\mullvad-browser-windows-x86_64-$Version.exe"
$ProfileDir = "$env:APPDATA\MullvadBrowser\Profiles\organisaatio"

Start-Process -FilePath $Installer -ArgumentList "/S" -Wait

New-Item -ItemType Directory -Force -Path $ProfileDir | Out-Null
@"
user_pref("network.cookie.cookieBehavior", 5);
user_pref("privacy.resistFingerprinting", true);
user_pref("media.peerconnection.enabled", false);
"@ | Out-File -Encoding utf8 "$ProfileDir\user.js"

Write-Host "Mullvad Browser $Version asennettu koventamisprofiililla."

Skripti kannattaa jakaa esimerkiksi ryhmäkäytäntöjen (Group Policy) käynnistysskriptinä tai keskitetyn hallintatyökalun kautta, jolloin jokainen uusi työasema saa saman koventamistason ilman manuaalista asennusta. Muista kuitenkin, että versio-numero skriptin alussa vaatii päivittämistä jokaisen isomman julkaisun yhteydessä, joten samaa ylläpitorutiinia kannattaa hyödyntää kuin aiemmin kuvatussa päivitysten automatisoinnissa.

Organisaatiokäytössä kannattaa myös sopia etukäteen, mitkä profiilit ovat yhteiskäytössä ja mitkä henkilökohtaisia. Yhteiskäyttöisessä profiilissa ei pitäisi koskaan kirjautua yksittäisen työntekijän henkilökohtaisiin tileihin, samasta syystä kuin vaiheessa 11 mainittiin: kirjautuminen kumoaa suuren osan teknisestä suojasta riippumatta siitä, kuinka moni kone jakaa saman koventamisprofiilin.

Dokumentoi käyttöönotto myös sisäisesti, vaikka kyseessä olisi pieni tiimi. Riittää yksinkertainen taulukko siitä, milloin koventamisskripti on viimeksi ajettu millekin koneelle ja mikä versio on asennettuna. Kun seuraava tietoturvakatselmus tai auditointi tulee ajankohtaiseksi, tämä yksinkertainen loki säästää huomattavasti aikaa verrattuna siihen, että jokainen kone pitäisi tarkistaa erikseen manuaalisesti.

Vaihe 9: VPN-kerroksen lisääminen verkkotason suojaan

Mullvad Browser koventaa selaimen käyttäytymistä, muttei piilota IP-osoitetta. Jos haluat myös verkkotason suojan, luontevin pari on Mullvad VPN, jonka työpöytäsovelluksen vakaa versio elokuussa 2026 on 15.0.16, julkaistu 18.6.2026. VPN-yhteyden voi käynnistää komentorivillä ennen selaimen avaamista:

mullvad account login
mullvad relay set location se
mullvad connect
mullvad status

Onnistuneen yhteyden jälkeen mullvad status tulostaa jotain tämän kaltaista:

Connected to se-sto-wg-001 in Stockholm, Sweden
Relay IP: 185.213.xxx.xxx
Tunnel protocol: WireGuard

Huomaa, että VPN ja selaimen koventaminen ratkaisevat eri ongelmia. VPN piilottaa mistä liikennöit, koventaminen estää sivustoja tunnistamasta millä laitteella ja selaimella liikennöit. Tarvitset molemmat, jos tavoite on todellinen yksityisyys eikä vain osittainen suoja. Laajempi vertailu eri VPN-palveluiden välillä löytyy artikkelistamme NordVPN vs ProtonVPN vs Mullvad.

Palvelimen sijainnilla on myös väliä nopeuden lisäksi. Yhdistäminen maantieteellisesti lähelle, esimerkiksi Ruotsiin tai Saksaan, pitää viiveen pienenä arkikäytössä. Arkaluontoisempaan selailuun taas kannattaa harkita palvelinta, joka sijaitsee eri lainkäyttöalueella kuin oma kotimaa, koska tämä lisää yhden ylimääräisen oikeudellisen esteen tietopyynnöille. Kumpikaan valinta ei ole väärä, mutta valinta kannattaa tehdä tietoisesti käyttötarkoituksen mukaan eikä pelkän oletusasetuksen perusteella.

Mullvad Browser julkisissa verkoissa ja matkalla

Kahviloiden, lentokenttien ja hotellien avoimet WiFi-verkot ovat erityisen riskialtis ympäristö, koska samassa verkossa olevat muut laitteet voivat periaatteessa nähdä salaamattoman liikenteen ja joissain tapauksissa jopa laitteiden välisen liikenteen paikallisverkossa. Suomalaiselle etätyöläiselle tai matkustavalle asiantuntijalle tämä tarkoittaa, että vaiheen 9 VPN-kerros muuttuu julkisessa verkossa valinnaisesta pakolliseksi, ei pelkäksi lisäksi.

Käytännön nyrkkisääntö on yksinkertainen: yhdistä VPN aina ennen kuin avaat Mullvad Browserin uudessa verkossa, älä sen jälkeen. Jos yhteys muodostetaan vasta selaimen ollessa jo auki, ehtii selain lähettää taustapyyntöjä, kuten päivitystarkistuksia, ennen kuin VPN-tunneli on pystyssä. Tämä ei riko selaimen sormenjälkisuojaa, mutta paljastaa hetkellisesti todellisen IP-osoitteen samassa avoimessa verkossa oleville laitteille.

Kannattaa myös sammuttaa käyttöjärjestelmän automaattinen WiFi-yhdistäminen tuntemattomiin verkkoihin matkan ajaksi. Moni laite yhdistyy oletuksena tunnettuun verkkonimeen ilman käyttäjän hyväksyntää, ja rikollinen voi luoda saman nimisen valeverkon julkisessa tilassa siepatakseen liikennettä ennen kuin VPN ehtii edes käynnistyä.

Hotellien ja lentokenttien niin sanotut captive portal -kirjautumissivut aiheuttavat oman erityistapauksensa: VPN-yhteys pitää usein katkaista hetkeksi, jotta portaalin kirjautumissivu avautuu ollenkaan, koska tunneloitu liikenne ei pääse portaalin ohi ennen kirjautumista. Tee tämä aina koventamattomalla, tyhjällä selainikkunalla portaalia varten, älä koskaan koventamisprofiililla, ja yhdistä VPN heti uudelleen kirjautumisen jälkeen ennen kuin avaat mitään muuta sivustoa.

Vaihe 10-11: Identiteettien erottelu ja profiilihallinta

Vaihe 10. Vaikka Mullvad Browser ei tue Firefoxin Multi-Account Containers -laajennusta samalla tavalla kuin tavallinen Firefox, samaan lopputulokseen pääsee käyttämällä erillisiä profiilikansioita eri käyttötarkoituksiin. Luo esimerkiksi erillinen profiili pankkiasiointiin ja toinen yleiseen selailuun.

./start-mullvad-browser.desktop -P pankki --no-remote
./start-mullvad-browser.desktop -P yleinen --no-remote

Vaihe 11. Älä koskaan kirjaudu henkilökohtaisiin tileihin, kuten Googleen tai Facebookiin, samassa profiilissa, jota käytät yksityisyyden vuoksi koventamiseen. Kirjautuminen mihin tahansa henkilökohtaiseen tiliin kumoaa suurimman osan sormenjälkisuojasta, koska palvelu tietää tarkalleen kuka olet riippumatta selaimen teknisistä suojauksista. Tämä on yleisin syy, miksi käyttäjät kokevat koventamisen turhaksi: vika ei ole selaimessa, vaan käyttötavassa.

Vaihe 12: Vuoto- ja sormenjälkitestaus

Koventaminen ilman testausta on arvausta. Viimeinen vaihe on aina varmistaa, että asetukset todella toimivat. Avaa koventamasi profiili ja testaa kolme asiaa: WebRTC-vuoto, evästeiden eristys ja selaimen sormenjälki. Käytännön esimerkkituloste WebRTC-vuototestistä koventamattomalla ja koventuneella selaimella näyttää tältä:

TestiKoventamaton selainKoventunut Mullvad Browser
WebRTC paljastaa paikallisen IP:nKylläEi
Kolmannen osapuolen evästeet toimivat sivustojen välilläKylläEi
Näytön resoluutio näkyy tunnisteenaKylläEi (ikkuna letterboxed)
Fontit ja laajennukset yksilöivät selaimenKylläEi (yhtenäistetty muiden käyttäjien kanssa)

Testaa lisäksi käytännössä avaamalla kaksi eri sivustoa peräkkäin ja tarkistamalla selaimen kehittäjätyökaluista (F12 > Application > Cookies), että evästeet eivät näy toistensa listoilla. Jos näet saman seurantaevästeen molemmilla sivustoilla, Total Cookie Protection ei ole aktiivinen ja kannattaa palata vaiheeseen 6.

Käytännön esimerkki: tutkivan toimittajan työpöytä

Konkreettinen esimerkki auttaa hahmottamaan, miten kaikki vaiheet toimivat yhdessä. Kuvitellaan suomalainen tutkiva toimittaja, joka käsittelee arkaluontoisia lähdeaineistoja ja haluaa varmistaa, ettei hänen selaustaan voi yhdistää hänen henkilöllisyyteensä. Ensimmäinen askel on erottaa kaksi täysin eri käyttötarkoitusta: yleinen taustatutkimus ja lähteiden kanssa asiointi.

Yleiseen taustatutkimukseen toimittaja käyttää Mullvad Browseria Turvallisemmalla suojaustasolla, yhdistettynä Mullvad VPN:ään Ruotsin palvelimen kautta (vaihe 9). Tämä riittää suurimpaan osaan uutislähteiden ja julkisten tietokantojen selaamiseen ilman, että selailuhistoria kertyy minkään yksittäisen palveluntarjoajan lokeihin. Erillisessä lahteet-profiilissa (vaihe 10) hän puolestaan nostaa suojaustason Turvallisimmaksi ja vaihtaa VPN-palvelimen eri maahan aina ennen jokaista arkaluontoista yhteydenottoa, jotta kahta istuntoa ei voi yhdistää toisiinsa aikaleiman tai IP-osoitteen perusteella.

Ennen jokaista arkaluontoista istuntoa toimittaja ajaa lyhyen tarkistuksen: hän avaa Cover Your Tracks -testin uudessa profiilissa ja varmistaa, että selain ilmoittautuu "ei yksilöllisenä" muiden testattujen selainten joukossa. Jos testi näyttää poikkeaman, esimerkiksi asennetun laajennuksen takia, hän palaa vaiheeseen 8 ja poistaa ylimääräisen laajennuksen ennen jatkamista. Tämä on toistettava, muutaman minuutin rutiini, ei kertaluonteinen toimenpide, ja juuri toistettavuuden vuoksi koko koventamisprosessi kannattaa tallentaa skriptiksi seuraavassa osiossa kuvatulla tavalla.

Sama malli soveltuu suoraan moneen muuhun ammattiryhmään: lakimieheen, joka käsittelee asiakastietoja, tutkijaan, joka kerää haastatteluaineistoa, tai vain yksityishenkilöön, joka haluaa pitää terveystietojen hakemisen erillään muusta selailusta. Periaate on aina sama, riippumatta käyttötarkoituksesta: erota käyttötarkoitukset omiin profiileihin, testaa säännöllisesti ja älä koskaan sekoita henkilökohtaista kirjautumista koventamisprofiiliin.

Täydellinen koventamisprojekti: valmis skripti käyttöönottoon

Alla on koko oppaan vaiheet yhdistävä skripti, jonka voi ajaa Linux-koneella heti asennuksen jälkeen. Se tarkistaa allekirjoituksen, purkaa paketin, kirjoittaa koventamisasetukset user.js-tiedostoon ja käynnistää selaimen erillisellä profiililla. Tämä on käytännön esimerkki siitä, miten koko oppaan sisältö toimii yhtenä kokonaisuutena, ei irrallisina vaiheina.

#!/bin/bash
set -euo pipefail

VERSION="15.0.20"
ARCHIVE="mullvad-browser-linux-x86_64-${VERSION}.tar.xz"
DEST="$HOME/mullvad-browser"

# 1) Tarkista allekirjoitus (edellyttää avaimen tuontia etukäteen)
gpg --verify "${ARCHIVE}.asc" "${ARCHIVE}"

# 2) Pura paketti
mkdir -p "${DEST}"
tar -xf "${ARCHIVE}" -C "${DEST}" --strip-components=1

# 3) Kirjoita koventamisasetukset
mkdir -p "${DEST}/Browser/TorBrowser/Data/Browser/profile.default"
cat > "${DEST}/Browser/TorBrowser/Data/Browser/profile.default/user.js" << 'EOF'
user_pref("network.cookie.cookieBehavior", 5);
user_pref("privacy.resistFingerprinting", true);
user_pref("privacy.trackingprotection.enabled", true);
user_pref("media.peerconnection.enabled", false);
user_pref("webgl.disabled", true);
EOF

# 4) Käynnistä erillisellä profiililla
"${DEST}/start-mullvad-browser.desktop" -P yksityinen --no-remote &

echo "Koventamisprofiili valmis: ${DEST}"

Tallenna skripti tiedostoksi harden-mullvad.sh, tee siitä suoritettava komennolla chmod +x harden-mullvad.sh ja aja se lataamasi paketin kanssa samassa kansiossa. Näin saat toistettavan, versioidun tavan ottaa koventamisprofiili käyttöön esimerkiksi useammalla koneella tai uuden asennuksen yhteydessä.

Päivitysten automatisointi ja ylläpito

Mullvad Browser ei päivitä itseään taustalla samalla tavalla kuin Chrome, joten päivitysten seuranta jää käyttäjän vastuulle Linuxilla ja osittain myös muilla alustoilla. Vanhentunut versio ei ole vain kiusallinen, vaan konkreettinen tietoturvariski, koska koventamiskeinot kehittyvät jatkuvasti uusia sormenjälkitekniikoita vastaan. Alla oleva komento voidaan ajaa esimerkiksi kerran viikossa cron-ajastimella ja se ilmoittaa, jos asennettu versio on vanhentunut.

#!/bin/bash
INSTALLED=$(cat ~/mullvad-browser/Browser/TorBrowser/Data/Browser/version.txt 2>/dev/null || echo "tuntematon")
LATEST="15.0.20"
if [ "$INSTALLED" != "$LATEST" ]; then
  echo "Uusi versio saatavilla: $LATEST (asennettuna: $INSTALLED)"
fi

Lisää komento crontabiin komennolla crontab -e ja rivillä 0 9 * * 1 /home/kayttaja/check-mullvad-update.sh, jolloin tarkistus ajetaan joka maanantai kello 9. Jos käytät useampaa konetta, kannattaa harkita saman tarkistuksen ajamista keskitetysti esimerkiksi Ansible-skriptillä, jotta koko laitekanta pysyy samassa versiossa.

Yleisimmät sudut koventamisessa

  • Ikkunan maksimointi. Kuten vaiheessa 4 mainittiin, maksimoitu ikkuna paljastaa näytön resoluution ja tuhoaa suurimman osan sormenjälkisuojasta yhdellä klikkauksella.
  • Ylimääräisten laajennusten asentaminen. Jokainen laajennus, joka ei kuulu selaimen oletuskokoonpanoon, tekee sinusta yksilöllisemmän muiden käyttäjien joukossa.
  • Kirjautuminen henkilökohtaisiin tileihin koventamisprofiilissa. Tämä kumoaa teknisen suojan täysin, koska palvelu tunnistaa sinut tilin kautta.
  • VPN:n unohtaminen kokonaan. Selaimen koventaminen suojaa selainta, ei verkkoliikennettä. Ilman VPN:ää tai muuta reititystä IP-osoite paljastuu edelleen jokaiselle sivustolle.
  • Asennuspaketin lataaminen kolmannen osapuolen sivustolta. Vain viralliselta mullvad.net-sivustolta ladattu paketti on turvallista asentaa, ja allekirjoitus kannattaa aina tarkistaa ennen asennusta.
  • Turvallisin taso päälle kaikkeen selailuun. JavaScriptin täydellinen sammuttaminen rikkoo niin paljon sivustoja, että moni käyttäjä luovuttaa ja palaa koventamattomaan selaimeen turhautuneena. Vaihda tasoa tilanteen mukaan.
  • Selaimen synkronointi pilvipalveluun. Toisin kuin tavallinen Firefox, Mullvad Browserissa ei ole sisäänrakennettua tilisynkronointia, mutta jotkut käyttäjät yrittävät kiertää tätä kolmannen osapuolen laajennuksella. Tämä avaa täsmälleen saman seurantareitin, jota koko koventaminen yrittää sulkea.
  • VPN käynnistetään selaimen avaamisen jälkeen. Kuten edellä mainittiin, oikea järjestys on aina ensin VPN, sitten selain, ei toisin päin, erityisesti julkisissa verkoissa.

Vianmääritys: yleisimmät ongelmat ja ratkaisut

Suurin osa Mullvad Browserin ongelmista ei liity itse selaimeen, vaan yhteensopivuuteen käyttöjärjestelmän, VPN-sovelluksen tai sivustokohtaisten vaatimusten kanssa. Käytännössä ongelmat toistuvat samoina riippumatta siitä, onko käyttäjä asentanut selaimen ensimmäistä kertaa vai päivittänyt sen olemassa olevaan koventamisprofiiliin. Alla oleva taulukko kokoaa yhdeksän yleisintä tilannetta, jotka nousevat esiin Mullvadin omilla tukifoorumeilla ja yleisillä yksityisyysyhteisöillä toistuvasti.

OngelmaTodennäköinen syyRatkaisu
Selain ei käynnisty LinuxillaPuuttuvat suoritusoikeudetAja chmod +x start-mullvad-browser.desktop
gpg --verify epäonnistuuJulkista avainta ei ole tuotuAja uudelleen gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]
Sivusto näyttää rikkinäiseltä Turvallisimmalla tasollaJavaScript pois käytöstäLaske taso Turvallisemmaksi vain kyseiselle sivustolle
Evästeet eivät säily kirjautumisen jälkeenTotal Cookie Protection eristää istunnon liian tiukastiLisää sivusto poikkeuslistalle kilpikuvakkeesta
Videopuhelut eivät toimiWebRTC on sammutettu (media.peerconnection.enabled)Käytä erillistä profiilia videopuheluihin ilman tätä asetusta
Selain ei löydä user.js-muutoksia käynnistyksen jälkeenTiedosto on väärässä profiilikansiossaTarkista polku selaimesta about:support > Profiilikansio
Päivitys epäonnistuu macOS:lläVanhentunut Gatekeeper-hyväksyntäPoista karanteenimerkintä komennolla xattr -d com.apple.quarantine
VPN-yhteys katkeaa selainta avattaessaSplit tunneling on väärin päinTarkista Mullvad VPN -sovelluksen asetuksista, ettei selain ole poikkeuslistalla
Ikkuna avautuu eri kokoisena joka kertaToinen selainikkuna tai laajennus muuttaa kokoaSulje kaikki muut selainikkunat ennen testausta

Jos ongelma ei löydy taulukosta, kannattaa aina kokeilla ensin täysin puhdasta profiilia ilman mitään koventamisasetuksia. Jos ongelma katoaa puhtaassa profiilissa, syy on jossain vaiheen 6-7 asetuksessa tai vaiheen 8 laajennuksessa, ei itse selaimen asennuksessa. Tämä yksinkertainen kaksijakoinen testi säästää useimmiten eniten aikaa koko vianetsintäprosessissa.

Kannattaa myös tarkistaa selaimen omat lokitiedostot ennen kuin kysyy apua tukifoorumeilta. Osoitteesta about:support löytyy kooste selaimen versiosta, profiilikansiosta ja aktiivisista laajennuksista, ja tämä sivu kannattaa liittää mukaan aina, jos ongelma vaatii ulkopuolista apua. Suurin osa turhista edestakaisista viesteistä tukifoorumeilla johtuu siitä, ettei alkuperäinen kysymys sisältänyt riittävästi teknisiä yksityiskohtia ongelman toistamiseksi.

Edistyneet vinkit konkareille

Kun perusasennus ja koventaminen ovat kunnossa, muutama lisäaskel nostaa suojan seuraavalle tasolle. Ensinnäkin, harkitse Mullvad Browserin ajamista erillisessä virtuaalikoneessa erityisen arkaluontoisiin tehtäviin. Whonix-projekti julkaisi pistepäivityksen 18.2.1.9 17.7.2026, ja se yhdistettynä Mullvad Browseriin virtuaalikoneen sisällä tarjoaa kaksi erillistä eristyskerrosta: verkkotason eristyksen Whonixilta ja sormenjälkisuojan Mullvad Browserilta.

Toiseksi, jos vertailet hakukoneita, kannattaa vaihtaa selaimen oletushakukone johonkin, joka ei rakenna profiilia hakuhistoriasta. Käsittelimme tätä laajemmin artikkelissa oma SearXNG-hakukone 12 vaiheessa, ja sama periaate pätee suoraan Mullvad Browserin hakuasetuksiin.

Kolmanneksi, automatisoi tarkistussumman vertailu osaksi päivitysrutiinia. Sen sijaan, että luotat pelkkään automaattipäivitykseen, aja koventamisskriptisi uudelleen jokaisen isomman version, esimerkiksi 15.0.x-sarjan vaihtuessa 16.0.x-sarjaksi, jälkeen. Näin varmistat, ettei mikään uusi oletusasetus ole hiljaa kumonnut aiempaa koventamista.

Neljänneksi, lue julkaisumuistiinpanot ennen isompaa versiopäivitystä, älä sen jälkeen. Mullvad julkaisee muutoslistan jokaisesta versiosta latauskansiossaan, ja isommat 15.0.x-sarjan sisäiset hypyt ovat toistaiseksi sisältäneet lähinnä turvakorjauksia ilman käyttöliittymän muutoksia. Jos muistiinpanoissa mainitaan muutoksia about:config-oletusarvoihin, kannattaa tarkistaa, ettei oma user.js-tiedosto ole ristiriidassa uuden oletuksen kanssa ennen päivityksen asentamista.

Viidenneksi, älä unohda DNS-tason vuotoja. Vaikka WebRTC olisi sammutettu ja VPN yhdistetty, käyttöjärjestelmän oletus-DNS voi silti lähettää verkkotunnuskyselyt selkokielisenä internetoperaattorille ohi VPN-tunnelin. Käsittelimme tätä laajemmin erillisessä artikkelissa DNS over HTTPS -asennus, jonka periaatteet kannattaa yhdistää tähän oppaaseen kokonaisvaltaisen suojan saavuttamiseksi.

Mullvad Browser Suomen lainsäädännön näkökulmasta 2026

Selaimen koventaminen ei ole pelkkä tekninen harrastus, vaan sillä on suora yhteys siihen, miten yritykset ja viranomaiset käsittelevät suomalaisten käyttäjien tietoja. Suomessa tietosuoja-asioita valvoo tietosuojavaltuutetun toimisto, ja sen kolmijäseninen seuraamuskollegio voi määrätä sakkoja jopa 20 000 000 euroon tai neljään prosenttiin yrityksen globaalista liikevaihdosta, kumpi näistä on suurempi. Vakavasta tietoturvaloukkauksesta on ilmoitettava tietosuojavaltuutetulle 72 tunnin kuluessa, ja korkean riskin tapauksissa myös rekisteröidyille itselleen ilman aiheetonta viivytystä.

Huhtikuussa 2026 hallitus antoi esityksen HE 46/2026 vp, jolla GDPR:n mukaiset hallinnolliset sakot ulotettaisiin myös julkishallinnon toimijoihin. Esityksessä sakkokatot olisivat 500 000 euroa lievemmissä ja 1 000 000 euroa vakavammissa rikkomuksissa. Tämä on merkittävä muutos, koska aiemmin julkinen sektori on ollut käytännössä sakkojen ulkopuolella.

Evästeiden ja verkkoseurannan osalta valvontavastuu jakautuu kahdelle viranomaiselle. Traficom valvoo evästesuostumusta sähköisen viestinnän palveluista annetun lain nojalla, kun taas tietosuojavaltuutettu valvoo varsinaista henkilötietojen käsittelyä GDPR:n nojalla. Käytännössä yksi hyvin toteutettu suostumusratkaisu voi täyttää molempien viranomaisten vaatimukset samanaikaisesti, mutta käyttäjän kannalta tämä ei muuta mitään: koventamaton selain lähettää tunnisteita eteenpäin riippumatta siitä, kumpi viranomainen asiaa lopulta valvoo.

Aiemmat tapaukset, kuten Postin 2,3 miljoonan euron sakko ja Vastaamon psykoterapiakeskuksen tietomurto, ovat osoittaneet suomalaisille, että henkilötietojen käsittelyn puutteilla on todellisia seurauksia sekä yrityksille että yksittäisille käyttäjille. Yksityiskohtaisemmin näistä ja muista GDPR-tapauksista Suomessa on kirjoitettu gdprbylaw.com:n Suomi-katsauksessa, ja julkishallinnon uudesta sakkomallista tarkemmin EuroCloud Europen artikkelissa. Selaimen koventaminen ei tietenkään korvaa yritysten omaa lakisääteistä vastuuta, mutta se vähentää sitä dataa, joka ylipäätään päätyy kolmansille osapuolille käsiteltäväksi.

Käytännön tasolla tämä tarkoittaa, että vaikka yritys noudattaisi GDPR:ää täydellisesti kirjaimen mukaan, se voi silti kerätä laajasti dataa, jonka käyttäjä on itse tiedostamattaan sallinut evästeasetuksia klikatessaan. Koventamisprofiili poistaa suuren osan tästä valinnasta käyttäjän vastuulta, koska evästeitä ja seurantaskriptejä ei yksinkertaisesti pääse ajamaan samalla tavalla riippumatta siitä, mitä sivusto pyytää suostumusikkunassaan. Se on käytännössä tekninen täydennys lainsäädännölliselle suojalle, ei sen korvike.

Mullvad Browser verrattuna muihin yksityisyysratkaisuihin

Ennen lopullista valintaa kannattaa nähdä, miten Mullvad Browser asettuu suhteessa muihin yleisimpiin vaihtoehtoihin. Taulukko kokoaa keskeiset erot käytännön näkökulmasta.

OminaisuusMullvad BrowserTor BrowserKoventunut Firefox
Perustuu Tor Browserin koodikantaanKylläKyllä (alkuperäinen)Ei
Pakollinen Tor-verkkoreititysEiKylläEi
Nopeus tavallisessa selailussaNopeaHidas Tor-releiden takiaNopea
Sormenjäljen yhtenäistäminen muiden käyttäjien kanssaKyllä, oletuksenaKyllä, oletuksenaVaatii manuaalista asennusta
Vaatii erillisen VPN:n IP-piilotukseenKylläEi (Tor-verkko hoitaa)Kyllä
Sopii pankkiasiointiin ja arkikäyttöönKyllä, erillisellä profiilillaEi suositellaKyllä

Lyhyesti: jos tarvitset maksimaalista anonymiteettia etkä välitä nopeudesta, valitse Tor Browser. Jos haluat vahvan sormenjälkisuojan mutta säilyttää normaalin selailunopeuden, Mullvad Browser yhdistettynä VPN:ään on tasapainoisin ratkaisu. Jos et halua asentaa mitään uutta vaan koventaa olemassa olevaa selainta, koventunut Firefox toimii, mutta ei koskaan saavuta samaa sormenjälkisuojaa, koska et jaa yhtenäistä sormenjälkeä muiden käyttäjien kanssa samalla tavalla.

Taulukosta on tarkoituksella jätetty pois Brave, koska sen koventamismalli poikkeaa arkkitehtuurisesti kaikista kolmesta yllä olevasta vaihtoehdosta: Brave perustuu Chromiumiin, ei Firefoxin Gecko-moottoriin, ja sen sormenjälkisuoja toimii satunnaistamalla arvoja jokaisella istunnolla sen sijaan, että yhtenäistäisi ne muiden käyttäjien kanssa. Molemmat lähestymistavat toimivat, mutta niitä ei voi verrata suoraan samalla mittarilla, joten rehellinen vertailu vaatisi oman erillisen artikkelinsa.

Yhteenveto: mitä koventamisella oikeasti saavutat

Kun käyt läpi kaikki 12 vaihetta, lopputulos ei ole täydellinen anonymiteetti, vaan huomattavasti pienempi jäljitettävyys arkisessa selailussa. IP-osoite on edelleen näkyvissä ilman VPN-kerrosta, ja kirjautuminen mihin tahansa henkilökohtaiseen palveluun murtaa suojan välittömästi. Näiden rajoitusten sisällä koventaminen kuitenkin poistaa käytännössä koko sen datamäärän, jota mainosverkot ja seurantayritykset keräävät passiivisesti joka ikisellä sivulatauksella: kolmannen osapuolen evästeet, laite- ja fonttisormenjäljen sekä WebRTC:n kautta vuotavan paikallisverkon tiedon.

Realistinen tapa käyttää tätä opasta on ottaa käyttöön kaikki 12 vaihetta kertaalleen, ajaa lopuksi vaiheen 12 testit ja tallentaa oma versio täydellisestä koventamisskriptistä talteen. Kun seuraava suurempi versiopäivitys ilmestyy, sama skripti toimii pohjana eikä koko prosessia tarvitse aloittaa alusta.

Kannattaa myös suhtautua koventamiseen jatkuvana prosessina eikä kertaluontoisena projektina. Uusia sormenjälkitekniikoita ja seurantamenetelmiä kehitetään jatkuvasti, ja sekä Tor-projekti että Mullvad reagoivat niihin säännöllisesti uusilla julkaisuilla. Se, mikä riittää suojaksi elokuussa 2026, ei välttämättä riitä enää vuoden kuluttua, joten tämän oppaan vaiheen 12 testit kannattaa toistaa muutaman kuukauden välein, ei vain kertaalleen asennuksen yhteydessä.

Tallenna lopuksi tämän oppaan koventamisskripti, user.js-tiedosto ja VPN-asetukset omaan varmuuskopioon, esimerkiksi salattuun USB-tikkuun tai koventamisprofiilista erilliseen paikkaan. Kun vaihdat konetta tai asennat käyttöjärjestelmän uudelleen, koko yksityisyystaso palautuu muutamassa minuutissa alusta rakentamisen sijaan.

Usein kysytyt kysymykset

Onko Mullvad Browser ilmainen?
Kyllä, selain itsessään on maksuton ja avoimen lähdekoodin ohjelmisto, jonka lähdekoodi on julkisesti tarkastettavissa GitHubissa. Erillinen Mullvad VPN -tilaus on maksullinen, jos haluat myös verkkotason suojan, mutta pelkän selaimen käyttöön ei tarvitse maksaa mitään.

Tarvitsenko Mullvad VPN -tilauksen käyttääkseni Mullvad Browseria?
Et. Selain toimii minkä tahansa internetyhteyden päällä tai minkä tahansa VPN-palvelun kanssa, ei pelkästään Mullvadin omalla VPN:llä. Nimestä huolimatta selain ja VPN ovat kaksi erillistä tuotetta, jotka toimivat myös yhdessä.

Miksi ikkunan koko vaikuttaa yksityisyyteen?
Näytön resoluutio ja ikkunan koko ovat yksi tarkimmista sormenjälkitunnisteista verkossa. Kun kaikki käyttäjät pitävät saman oletuskokoisen ikkunan, seurantapalvelut eivät voi erottaa käyttäjiä tämän tiedon perusteella, koska sivusto näkee saman lukeman kymmenillä tuhansilla muilla käyttäjillä samanaikaisesti.

Voiko Mullvad Browseria käyttää mobiililaitteella?
Elokuussa 2026 Mullvad Browser on saatavilla virallisesti Windowsille, macOS:lle ja Linuxille. Mobiiliversiota ei ole julkaistu, joten mobiilikäytössä kannattaa turvautua muihin koventamiskeinoihin, kuten mobiilin Tor Browserin tai vahvasti koventunun mobiiliselaimen yhdistelmään.

Miksi selain rikkoo joitain sivustoja Turvallisimmalla tasolla?
Turvallisin taso sammuttaa JavaScriptin kokonaan oletuksena. Suuri osa nykyaikaisista sivustoista vaatii JavaScriptiä toimiakseen, joten taso kannattaa nostaa vain tarpeen mukaan, ei jättää pysyvästi päälle. Kilven kuvakkeesta voi myös sallia JavaScriptin väliaikaisesti pelkästään avoinna olevalle välilehdelle koko selaimen sijaan.

Onko turvallista käyttää Mullvad Browseria pankkiasiointiin?
Kyllä, kunhan käytät sitä erillisessä profiilissa ja Tavallisella tai Turvallisemmalla suojaustasolla, koska Turvallisin taso saattaa estää pankin tarvitseman JavaScriptin. Monet suomalaiset pankit myös tunnistavat epätavallisen selainympäristön ja saattavat pyytää lisävarmennusta, mikä on normaalia eikä merkki ongelmasta.

Miten tiedän, että koventaminen todella toimii?
Käytä oppaan vaiheen 12 testejä: tarkista WebRTC-vuoto, evästeiden eristys sivustojen välillä ja se, ettei ikkunan koko paljasta näytön resoluutiota. Cover Your Tracks -työkalu antaa lisäksi numeerisen arvion siitä, kuinka moni muu selain jakaa saman sormenjäljen kanssasi.

Kannattaako Mullvad Browser vaihtaa Tor Browseriin kokonaan?
Ei välttämättä. Jos tarvitset satunnaisesti täyttä anonymiteettia, pidä molemmat asennettuna ja valitse tilanteen mukaan. Ne eivät sulje toisiaan pois.

Miksi Linuxille ei ole valmista .deb- tai .rpm-pakettia?
Mullvad Browser jaetaan tietoisesti pelkkänä tar.xz-arkistona, koska pakettienhallinnan kautta jaetut selaimet ovat historiallisesti altistuneet viivästyneille turvapäivityksille jakelun omien aikataulujen takia. Suora arkisto varmistaa, että käyttäjä saa aina uusimman version suoraan Mullvadilta.

Aiheeseen liittyvät artikkelit