Mullvad on ruotsalainen VPN-palvelu, joka on rakentanut maineensa yhdellä periaatteella: palvelu ei kysy käyttäjästä mitään, mitä sen ei tarvitse tietää. Ei sähköpostia, ei nimeä, ei puhelinnumeroa. Tilin avaamiseen riittää satunnaisesti generoitu numerosarja, ja maksamisen voi hoitaa käteisellä postitse, Moneroilla tai Bitcoinilla. Lokakuussa 2026 kuukausihinta on edelleen 5 euroa riippumatta siitä, ostaako yhden kuukauden vai kymmenen vuotta kerralla. Tässä oppaassa käydään läpi koko prosessi tilin luonnista WireGuard-yhteyden virittämiseen, DAITA-liikenteenpeittoon ja vuototestaukseen, suomeksi ja askel askeleelta.

Artikkeli on tarkoitettu sekä ensikertalaiselle että käyttäjälle, joka haluaa viedä asetukset pidemmälle: split tunneling, multihop-reititys ja Lockdown-tila. Käymme myös läpi, mitä Mullvadin tuoreimmat riippumattomat tietoturva-auditoinnit ovat löytäneet ja miksi se on tiliä valitessa merkityksellistä.

Suomalaiselle ja laajemmin pohjoismaiselle lukijalle Mullvad on erityisen kiinnostava vaihtoehto juuri maantieteellisen läheisyyden takia. Ruotsin palvelimet tarjoavat matalan viiveen suomalaisille käyttäjille, ja yhtiön skandinaavinen tausta näkyy myös suoraviivaisessa, mainoksettomassa tuotekehityksessä. Käymme tässä oppaassa läpi jokaisen vaiheen niin, että pystyt seuraamaan ohjetta riippumatta siitä, käytätkö Windowsia, macOS:ää, Linuxia vai mobiililaitetta – ja lopussa kokoamme kaiken yhdeksi toimivaksi kokonaisprojektiksi, jossa Mullvad asennetaan kotiverkon yhdyskäytävälle.

Mikä Mullvad on ja miksi se eroaa muista VPN-palveluista

Suurin osa kaupallisista VPN-palveluista haluaa sähköpostiosoitteen, usein myös maksutietoja, jotka linkittyvät suoraan käyttäjän henkilöllisyyteen. Mullvad kääntää tämän logiikan ympäri. Tilin luonti tuottaa pelkän numerosarjan, eikä järjestelmä koskaan pakota yhdistämään sitä sähköpostiin, ellei käyttäjä itse halua sitä esimerkiksi tilin voimassaolon muistutuksia varten. Tämä on tietoinen arkkitehtuurivalinta: jos yhtiöllä ei ole dataa, sitä ei voida myöskään vuotaa tai luovuttaa viranomaiselle.

Palvelu on toiminut vuodesta 2009 ja sen kotipaikka on Göteborg, Ruotsi. Ruotsi kuuluu niin sanottuun 14 Eyes -tiedusteluyhteistyöverkostoon, mikä herättää toisinaan kysymyksiä. Käytännössä ratkaisevaa ei kuitenkaan ole se, mihin tiedusteluliittoumaan maa kuuluu, vaan mitä dataa palveluntarjoajalla ylipäätään on luovutettavaksi. Mullvadin lokipolitiikka kieltää liikenteen, DNS-kyselyjen, yhteysaikojen ja kaistankäytön tallentamisen, ja tätä väitettä on testattu useaan otteeseen riippumattomilla auditoinneilla, joihin palataan myöhemmin tässä artikkelissa.

Verrattuna esimerkiksi sveitsiläiseen Proton VPN:ään ero on ennen kaikkea tilimallissa. Proton rakentaa palvelunsa tilipohjaisen ekosysteemin ympärille, kun taas Mullvad pyrkii minimoimaan kaiken identiteettiin viittaavan tiedon jo lähtökohtaisesti. Kumpikin on auditoitu riippumattomasti, mutta lähestymistapa yksityisyyteen on erilainen: toinen rakentaa salauksen identiteetin päälle, toinen pyrkii poistamaan identiteetin yhtälöstä kokonaan.

Toinen käytännön ero näkyy sovellusarkkitehtuurissa. Mullvad tukee natiivisti IMAP-tyyppistä suoraviivaisuutta – eli sen WireGuard-pohjainen yhteys ei vaadi erillistä “siltaa” tai lisäohjelmaa toimiakseen tavallisten käyttöjärjestelmän verkkoasetusten kanssa. Käyttäjä voi halutessaan ohittaa koko graafisen sovelluksen ja yhdistää suoraan WireGuard-konfiguraatiotiedostolla mihin tahansa laitteeseen, joka tukee protokollaa – mukaan lukien reitittimet, NAS-palvelimet ja jopa IoT-yhdyskäytävät. Tämä joustavuus on yksi syy, miksi tekniikkaa harrastavat käyttäjät suosivat Mullvadia erityisesti silloin, kun VPN-suoja halutaan koko kotiverkon tasolle yhden ainoan laitteen sijaan.

Kolmas ero liittyy siihen, miten yhtiö kommunikoi käyttäjilleen. Mullvad julkaisee säännöllisesti blogikirjoituksia auditoinneista, protokollamuutoksista ja jopa epäonnistuneista kokeiluista, sen sijaan että piilottaisi ne. Tämä läpinäkyvyys ei tee palvelusta automaattisesti turvallisempaa kuin kilpailijansa, mutta se antaa teknisesti valveutuneelle käyttäjälle paremmat eväät arvioida palvelun luotettavuutta itse sen sijaan, että pitäisi luottaa pelkkään markkinointitekstiin.

Mullvadin palvelinverkosto ja nopeuden optimointi

Palvelinten tarkka määrä ja maiden lukumäärä muuttuvat Mullvadilla jatkuvasti, kun yhtiö laajentaa tai supistaa kapasiteettia kysynnän mukaan – ajantasaisen luvun näkee aina suoraan sovelluksen palvelinlistalta tai yhtiön verkkosivuilta ennen tilin ostamista. Sen sijaan kiinteä lukumäärä, kannattaa keskittyä siihen, miten valitaan toimiva palvelin omaan tilanteeseen.

Nopeuden kannalta kolme tekijää vaikuttavat eniten: etäisyys valittuun palvelimeen, palvelimen senhetkinen kuormitus ja käytetty protokolla. WireGuard on käytännössä aina nopeampi kuin vanhempi OpenVPN kevyemmän pakettirakenteensa ansiosta, joten sen valitseminen oletuksena on jo itsessään suorituskykyoptimointi. Jos huomaat yhteyden hidastuvan tiettynä kellonaikana, kyse on todennäköisesti palvelimen ruuhkautumisesta – vaihda tällöin toiseen palvelimeen samassa maassa sen sijaan, että olettaisit koko VPN-palvelun olevan hidas.

Mullvadin sovellus näyttää jokaisen palvelimen kohdalla arvioidun kuormituksen prosentteina, mikä helpottaa nopean palvelimen löytämistä ilman, että täytyy testata jokaista vaihtoehtoa manuaalisesti. Suomalaiselle käyttäjälle tyypillinen työnkulku on valita automaattisesti lähin palvelin jokapäiväiseen käyttöön ja vaihtaa manuaalisesti vain silloin, kun tarvitaan tiettyä maata esimerkiksi sisällön saatavuuden takia.

Esivaatimukset ennen asennusta

Ennen kuin aloitat, varmista että sinulla on seuraavat asiat valmiina. Tämä säästää aikaa ja estää yleisimmät asennusvaiheen virheet. Opas sopii yhtä hyvin kotikäyttäjälle, joka haluaa vain suojata selauksen julkisissa wifi-verkoissa, kuin kehittäjälle, joka pystyttää VPN-yhteyden palvelimelle tai pienyrityksen etätyöntekijälle, joka tarvitsee salatun yhteyden asiakasdataa käsitellessään.

  • Tietokone tai mobiililaite: Windows 10/11, macOS 13 tai uudempi, Linux (Debian/Ubuntu/Fedora-pohjainen jakelu graafisella sovelluksella), Android 8.0+ tai iOS 15+.
  • Toimiva internetyhteys asennustiedoston lataamista varten (noin 30-60 MB sovelluksesta riippuen).
  • Maksutapa: pankkikortti, PayPal, Swish, pankkisiirto, Bitcoin, Bitcoin Cash, Monero tai käteinen postitse. Huomaa, että käteis- ja kryptomaksuihin ei sovelleta 14 päivän rahanpalautustakuuta rahanpesulainsäädännön vuoksi.
  • Paperilappu tai salasananhallinta tilin numerosarjan tallentamiseen – tätä numeroa ei voi palauttaa sähköpostitse, koska sähköpostia ei ole kytketty tiliin.
  • Noin 30-45 minuuttia aikaa koko prosessiin, jos haluat myös konfiguroida split tunnelingin ja testata vuodot.
  • Valinnainen: WireGuard-yhteensopiva reititin, jos haluat asentaa Mullvadin suoraan kotiverkon reunalle eikä vain yksittäiselle laitteelle.

Mullvadin sovellukset ovat saatavilla Windowsille, macOS:lle, Linuxille graafisella käyttöliittymällä, Androidille, iOS:lle, Android TV:lle ja Fire TV:lle sekä selainlaajennuksena. Oletusprotokolla kaikissa on WireGuard, ja yhtiö on vuoden 2025 aikana siirtänyt sovelluksiaan kohti WireGuard-only-mallia; OpenVPN-tuen poisto on ollut suunnitteilla tammikuulle 2026, joten tarkista oman käyttöjärjestelmäsi sovelluksen julkaisumuistio ennen asennusta, jos tarvitset nimenomaan OpenVPN:ää.

Kannattaa myös päättää etukäteen, mitä varten VPN:ää ensisijaisesti käytät. Jos tavoite on yksinkertaisesti suojata liikenne kahvilan tai lentokentän avoimessa wifi-verkossa, pelkkä graafinen sovellus oletusasetuksilla riittää. Jos tavoitteena on sen sijaan suojata koko kotiverkko, striimauslaite tai pelikonsoli, kannattaa suunnitella jo tässä vaiheessa reititinasennus, joka käydään läpi tämän oppaan lopussa olevassa esimerkkiprojektissa.

Vaihe 1-3: Tilin luonti ilman sähköpostia

Ensimmäinen ero muihin palveluihin huomataan heti etusivulla. Mullvadin sivustolla ei ole “Rekisteröidy”-lomaketta sähköpostikentällä, vaan nappi “Create account” / “Luo tili”.

  1. Siirry osoitteeseen mullvad.net ja paina “Create account”. Sivusto generoi heti 16-numeroisen tilinumeron. Älä sulje selainta ennen kuin olet tallentanut numeron.
  2. Tallenna numerosarja turvallisesti, esimerkiksi salasananhallintaan tai paperille kassakaappiin. Tämä numero on ainoa tapa kirjautua tiliin – ei salasanaa, ei käyttäjätunnusta, ei palautuslinkkiä.
  3. Lataa aikaa tilille valitsemalla maksutapa. Nopein tapa on korttimaksu tai PayPal, mutta jos haluat maksimaalisen anonymiteetin, valitse käteinen kirjeessä tai Monero. Hinta on 5 euroa kuukaudelta riippumatta siitä, ostatko kuukauden vai vuoden kerralla – Mullvad ei tarjoa pidemmän sitoutumisen alennuksia samaan tapaan kuin kilpailijat.

Koska tiliä ei voi palauttaa sähköpostitse, kannattaa harkita valinnaista sähköpostimuistutusta, jonka Mullvad tarjoaa erikseen vain tilin vanhenemisesta ilmoittamista varten. Tämä on erillinen toiminto eikä se muuta tilin perusanonymiteettiä – Mullvad väittää, ettei se yhdistä muistutussähköpostia tilin käyttödataan.

Jos koko perhe tai pieni toimisto aikoo käyttää samaa tiliä, kannattaa luoda yksi yhteinen numerosarja ja jakaa se turvallisesti kaikille käyttäjille, sillä yksi tili sallii jo oletuksena viisi samanaikaista laitetta. Vaihtoehtoisesti jokainen käyttäjä voi luoda oman erillisen tilinsä, jolloin laitemäärä ei rajoitu jaetun tilin kattoon – tämä on usein järkevämpi ratkaisu, jos laitteita on paljon ja haluat pitää käyttöoikeudet erillään toisistaan.

Vaihe 4-6: Sovelluksen lataus ja asennus

Seuraavaksi ladataan ja asennetaan itse VPN-sovellus. Alla on komennot Linux-käyttäjille, mutta Windows- ja macOS-käyttäjät voivat ladata asennuspaketin suoraan Mullvadin lataussivulta.

# Debian/Ubuntu: lisää Mullvadin repositorio ja asenna
curl -fsSLo /usr/share/keyrings/mullvad-keyring.asc https://repository.mullvad.net/deb/mullvad-keyring.asc
echo "deb [signed-by=/usr/share/keyrings/mullvad-keyring.asc arch=$( dpkg --print-architecture )] https://repository.mullvad.net/deb/stable $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/mullvad.list

sudo apt update
sudo apt install mullvad-vpn

Fedora- ja RPM-pohjaisille jakeluille Mullvad tarjoaa vastaavan .rpm-asennuspaketin suoraan lataussivullaan. Windows- ja macOS-käyttäjät lataavat .exe- tai .pkg-asennustiedoston ja seuraavat normaalia asennusohjelman kulkua.

Turvallisuustietoinen käyttäjä kannattaa tarkistaa asennuspaketin eheys ennen suorittamista, varsinkin jos tiedosto on ladattu muualta kuin suoraan Mullvadin omalta sivustolta. Mullvad allekirjoittaa Linux-pakettinsa GPG-avaimella, jonka voi varmistaa seuraavasti:

# Tarkista ladatun asennustiedoston allekirjoitus
gpg --verify mullvad-vpn_amd64.deb.asc mullvad-vpn_amd64.deb

# Odotettu tuloste sisältää rivin:
# gpg: Good signature from "Mullvad (Code signing) "

Jos allekirjoitus ei täsmää tai komento palauttaa virheen “BAD signature”, älä asenna pakettia – lataa se uudelleen suoraan Mullvadin viralliselta sivustolta.

  1. Käynnistä asennettu sovellus. Ensimmäinen näkymä kysyy tilinumeroasi.
  2. Syötä 16-numeroinen tilinumero ilman välilyöntejä tai anna sovelluksen liittää ne automaattisesti leikepöydältä.
  3. Vahvista, että tilillä on jäljellä aikaa. Sovelluksen etusivulla näkyy jäljellä olevien päivien määrä – jos luku on nolla, palaa maksuvaiheeseen.

Vaihe 7-8: WireGuard-protokollan ja palvelimen valinta

WireGuard on Mullvadin oletus- ja ensisijainen protokolla, ja yhtiön omien blogimerkintöjen mukaan WireGuard-yhteydet käyttävät oletuksena kvanttiturvallista avaintenvaihtoa jo vuodesta 2024 lähtien. Käytännössä tämä tarkoittaa, että yhteys on suojattu myös tulevaisuuden kvanttitietokoneiden mahdollista salauksenpurkukykyä vastaan.

  1. Avaa sovelluksen asetukset ja varmista protokollaksi WireGuard (oletus useimmissa uusimmissa sovellusversioissa).
  2. Valitse palvelinsijainti. Lähin palvelin tuottaa yleensä parhaan nopeuden, mutta jos tavoitteena on esimerkiksi suoratoistopalvelun maakohtaisen rajoituksen kiertäminen, valitse kohdemaan palvelin manuaalisesti listalta.

Palvelimen valinnassa kannattaa ajatella käyttötarkoitusta, ei pelkkää etäisyyttä. Suomalaiselle käyttäjälle lähin ja usein nopein vaihtoehto on jokin Mullvadin Ruotsin tai Suomen palvelimista, mikä sopii hyvin jokapäiväiseen selaukseen ja etätyöhön. Jos sen sijaan tarvitset pääsyn ulkomaisen palvelun sisältöön, joka on saatavilla vain tietyssä maassa, kannattaa testata muutamaa eri palvelinta samassa kohdemaassa, sillä yksittäisten palvelimien suorituskyky ja saatavuus voivat vaihdella ruuhka-aikoina.

Jos haluat yhdistää ilman omaa sovellusta (esimerkiksi reitittimessä tai NAS-laitteessa), Mullvad tarjoaa ladattavat WireGuard-konfiguraatiotiedostot, jotka toimivat minkä tahansa standardin WireGuard-asiakasohjelman kanssa. Tyypillinen konfiguraatiotiedosto näyttää tältä:

[Interface]
PrivateKey = 
Address = 10.x.x.x/32
DNS = 10.64.0.1

[Peer]
PublicKey = 
AllowedIPs = 0.0.0.0/0, ::0/0
Endpoint = se-got-wg-001.relays.mullvad.net:51820

Tallenna tiedosto esimerkiksi nimellä mullvad-se.conf ja aktivoi se komennolla:

sudo wg-quick up ./mullvad-se.conf

# Tarkista yhteyden tila
sudo wg show

Vaihe 9-10: Kill switch, Lockdown-tila ja split tunneling

Pelkkä VPN-yhteys ei vielä takaa, ettei liikennettä koskaan vuoda ohi tunnelin. Mullvad sisältää kolme tasoa suojaa tätä vastaan, ja kannattaa aktivoida kaikki kolme, jos käyttötarkoitus on arkaluonteinen.

  1. Aktivoi kill switch sovelluksen asetuksista (Settings > VPN settings). Tämä katkaisee internet-liikenteen automaattisesti, jos VPN-tunneli katkeaa odottamatta, estäen todellisen IP-osoitteen paljastumisen hetkellisesti.
  2. Harkitse Lockdown-tilaa, joka on kill switchiä tiukempi: se estää kaiken internet-liikenteen myös silloin, kun VPN ei ole vielä muodostanut yhteyttä, esimerkiksi tietokoneen käynnistyksen yhteydessä. Tämä on hyödyllinen, jos et halua minkään sovelluksen lähettävän dataa ennen VPN-yhteyden muodostumista.

Käytännön erona on ajoitus: kill switch reagoi vasta kun yhteys katkeaa yllättäen, kun taas Lockdown-tila pitää liikenteen tiiviisti kiinni heti käynnistyksestä lähtien eikä päästä mitään ulos ennen kuin tunneli on auki. Tavalliselle kotikäyttäjälle pelkkä kill switch riittää useimmiten, mutta toimittajalle, aktivistille tai kenelle tahansa, joka käsittelee arkaluonteista dataa, Lockdown-tila on suositeltava lisäkerros.

Split tunneling puolestaan toimii päinvastoin: se sallii valittujen sovellusten ohittaa VPN-tunnelin kokonaan. Tämä on hyödyllinen esimerkiksi pankkisovelluksille, jotka saattavat estää kirjautumisen ulkomaisesta IP-osoitteesta, tai paikallisverkon laitteille kuten tulostimille.

Linux-käyttäjille split tunneling toimii komentoriviltä seuraavasti:

# Lisää sovellus split tunneling -poikkeuslistaan (Mullvad CLI)
mullvad split-tunnel app add /usr/bin/firefox

# Tarkista nykyinen poikkeuslista
mullvad split-tunnel app list

Vaihe 11: DAITA-liikenteenpeitto ja multihop

DAITA eli “Defense Against AI-guided Traffic Analysis” on Mullvadin kehittämä lisäominaisuus, joka pyrkii piilottamaan liikenteen tunnistettavat kuviot, kuten pakettikoot ja ajoitukset, joita koneoppimismalli voisi muuten käyttää päättelemään mitä käyttäjä tekee verkossa pelkän liikennemäärän perusteella. Ominaisuus toimii lisäämällä peiteliikennettä ja muokkaamalla pakettien ajoitusta, mikä nostaa kaistankäyttöä mutta vaikeuttaa liikenneanalyysiä.

  1. Aktivoi DAITA sovelluksen asetuksista kohdasta VPN settings > DAITA. Huomaa, että ominaisuus kuluttaa enemmän kaistaa, joten hidailla yhteyksillä se kannattaa testata ensin.

DAITA on hyödyllinen erityisesti silloin, kun vastassa on edistynyt tarkkailija – esimerkiksi valtiollinen toimija tai internet-palveluntarjoaja, joka pyrkii tunnistamaan VPN-liikenteen sisältöä pelkän liikennekuvion perusteella ilman pääsyä itse salattuun sisältöön. Tavalliselle kotikäyttäjälle, joka vain haluaa suojata selauksen julkisessa verkossa, ominaisuus ei ole välttämätön, mutta journalisteille, ihmisoikeustyöntekijöille ja muille korkean riskin käyttäjille se tarjoaa ylimääräisen suojakerroksen ilman, että yhteyden perustoiminnallisuus muuttuu.

Multihop puolestaan reitittää liikenteen kahden peräkkäisen Mullvad-palvelimen kautta yhden sijaan. Käytännössä tämä tarkoittaa, ettei yksikään yksittäinen palvelin tai sen mahdollinen tarkkailija näe koko ketjua alkuperäisestä yhteydestä lopulliseen kohteeseen. Haittapuolena on hieman kasvanut viive, koska liikenne kiertää ylimääräisen hypyn kautta.

Käytännössä multihop toimii niin, että laite muodostaa ensin yhteyden niin kutsuttuun lähtöpalvelimeen (entry), joka puolestaan välittää salatun liikenteen edelleen poistumispalvelimelle (exit), josta liikenne jatkaa lopulliseen kohteeseensa internetissä. Koska molemmat palvelimet ovat Mullvadin omia, mutta liikenne on salattu jo ennen ensimmäistä hyppyä, kumpikaan yksittäinen palvelin ei näe sekä alkuperäistä lähdeosoitetta että lopullista kohdetta samanaikaisesti. Tämä rakenne tekee liikenteen jäljittämisestä huomattavasti työläämpää verrattuna tavalliseen yhden hypyn VPN-yhteyteen, joskin se ei ole sama asia kuin Tor-verkon moniportainen reititys, joka käyttää useampia riippumattomia, eri tahojen ylläpitämiä solmuja.

Vaihe 12: Yhteyden ja vuotojen testaus

Asennus ei ole valmis ennen kuin olet varmistanut, ettei todellinen IP-osoite, DNS-kysely tai WebRTC-liikenne vuoda VPN-tunnelin ohi. Tämä on vaihe, jonka moni ohittaa – älä ole se henkilö.

  1. Tarkista julkinen IP-osoite ennen ja jälkeen yhteyden muodostamisen. Jos osoite ei muutu Mullvadin ilmoittamaksi palvelinosoitteeksi, yhteys ei toimi oikein.
  2. Testaa DNS- ja WebRTC-vuodot selaimessa. Jos käytät Firefoxia tai Chromea, varmista ettei selain paljasta todellista IP-osoitetta WebRTC:n kautta edes VPN:n ollessa päällä.
  3. Vertaa tulosta sammutettuun VPN-yhteyteen, jotta näet selkeän eron ennen/jälkeen-tilanteen välillä.

Käytännön testaukseen voi käyttää useita riippumattomia selainpohjaisia työkaluja, jotka näyttävät julkisen IP-osoitteen, käytetyn DNS-palvelimen ja mahdolliset WebRTC-vuodot yhdellä sivulla ilman asennusta. Aja testi aina ennen VPN-yhteyden muodostamista ja uudelleen sen jälkeen, jotta näet suoran vertailun. Jos tulos näyttää saman IP-osoitteen molemmilla kerroilla, VPN-yhteys ei ole toiminnassa tai liikenne kiertää tunnelin ohi jonkin sovelluskohtaisen asetuksen takia.

Olemme aiemmin julkaisseet erillisen VPN-vuototestausoppaan, jossa käydään läpi tarkat testaustyökalut ja tulkinta askel askeleelta – suosittelemme lukemaan sen rinnalla, jos haluat syvemmän teknisen läpikäynnin.

Esimerkkituloste: toimiva yhteys vs. vuotava yhteys

Alla esimerkki siitä, miltä komentorivin tarkistus näyttää, kun yhteys toimii oikein wg show -komennolla ajettuna:

interface: wg0
  public key: 8x3k...a92f
  private key: (hidden)
  listening port: 51820

peer: Jk2m...q77c
  endpoint: se-got-wg-001.relays.mullvad.net:51820
  allowed ips: 0.0.0.0/0, ::0/0
  latest handshake: 12 seconds ago
  transfer: 4.21 MiB received, 1.03 MiB sent

Jos “latest handshake” on tyhjä tai useita minuutteja vanha, tunneli ei todennäköisesti välitä liikennettä, ja julkinen IP-osoite paljastuu edelleen omana osoitteenasi palomuurin tai reitityksen virheellisen asetuksen vuoksi.

Mullvadin hinnoittelu ja maksutavat

TilausjaksoHinta/kkKokonaishintaHuomio
1 kuukausi5,00 €5,00 €Ei sitoutumista
1 vuosi5,00 €60,00 €Ei erillistä vuosialennusta
10 vuotta5,00 €Tarkista kassallaSama kuukausihinta säilyy

Poikkeuksellista hinnoittelussa on juuri se, ettei Mullvad käytä perinteistä alennusporrastusta pidemmille sitoumuksille – hinta pysyy 5 eurossa kuukaudessa riippumatta jakson pituudesta. Yksi tili sallii käytön enintään viidellä laitteella samanaikaisesti. Tämä poikkeaa monesta kilpailijasta, jotka houkuttelevat ensimmäisen vuoden alennuksella ja nostavat hintaa merkittävästi uusimisen yhteydessä – Mullvadin kanssa näin ei käy, koska alennusporrasta ei alun perinkään ole.

MaksutapaRahanpalautustakuu 14 pvAnonymiteettitaso
PankkikorttiKylläMatala
PayPalKylläMatala
SwishKylläMatala (vain Ruotsi)
Pankkisiirto / SEPAKylläKeskitaso
Bitcoin / Bitcoin CashEiKorkea
MoneroEiKorkein
Käteinen postitseEiKorkein

Käytännön suositus on valita maksutapa sen mukaan, kuinka tärkeää anonymiteetti on juuri sinun käyttötapauksessasi. Jos VPN:ää käytetään vain mukavuussyistä, esimerkiksi suoratoistopalvelun sisällön saatavuuden laajentamiseen, tavallinen korttimaksu on nopein ja yksinkertaisin reitti. Jos taas tavoitteena on, ettei edes maksutapahtuma linkity käyttäjän pankkitiliin, käteinen tai Monero poistaa tämän viimeisenkin kytkennän – hintana on tällöin rahanpalautustakuun menettäminen ja hieman pidempi käsittelyaika ennen kuin tili aktivoituu.

Riippumattomat auditoinnit: mitä ne ovat löytäneet

Pelkkä väite lokittomuudesta ei riitä – siksi on olennaista, että Mullvad on antanut ulkopuolisten tarkastaa väitteensä toistuvasti. Tuorein julkaistu tarkastus on X41 D-Sec GmbH:n lokakuussa 2025 tekemä auditointi, jonka tulokset julkaistiin tammikuussa 2026. Tarkastus kohdistui Mullvadin tili- ja maksujärjestelmän lähdekoodiin, mukaan lukien tunnistautuminen, laitteiden rekisteröinti, maksunkäsittely ja WireGuard-avainten jakelu.

Tämä on olennainen ero verrattuna moneen muuhun VPN-palveluun, joka mainostaa “auditoitua lokittomuutta” yhden kertaluonteisen tarkastuksen perusteella vuosien takaa. Mullvadin auditointihistoria kattaa nyt neljä erillistä, eri vuosina tehtyä tarkastusta, jotka kohdistuvat eri osiin palvelusta: palvelininfrastruktuuriin, itse sovellukseen, verkkosovellukseen ja tili-/maksujärjestelmään. Tämä laajempi kattavuus on merkittävämpi luottamussignaali kuin yksittäinen, kapea-alainen tarkastus.

“Late last year X41 D-Sec GmbH performed a white-box source-code audit of the Mullvad payment and account API and its supporting backend services.”

Mullvad VPN, viralliselta blogilta

X41:n tarkastus löysi yhteensä viisi haavoittuvuutta: kolme keskitason ja kaksi matalan tason löydöstä, ei yhtään kriittistä tai korkean riskin löydöstä. Lisäksi raportissa mainittiin 15 tiedoksi-tyyppistä havaintoa ilman suoraa turvallisuusvaikutusta. Merkittävin yksittäinen löydös liittyi kuponkikoodin “race condition” -ongelmaan, joka olisi teoriassa voinut mahdollistaa saman kupongin käytön useampaan tiliin.

“Importantly, none of the reported issues give an attacker the ability to access user data, nor do they weaken the privacy guarantees that Mullvad promises to its users.”

Mullvad VPN, viralliselta blogilta

Tätä ennen, marraskuussa 2024, itse VPN-sovellukselle tehtiin oma auditointinsa, joka löysi kuusi löydöstä: kolme korkean, kaksi keskitason ja yhden matalan riskin löydöksen, ei yhtään kriittistä. Elokuussa 2025 ruotsalainen Assured Security Consultants teki lisäksi kattavan läpäisytestin Mullvadin verkkosovellukselle, eikä löytänyt yhtään kriittistä, korkean tai keskitason ongelmaa – vain yhden matalan riskin syötteen validointiin liittyvän puutteen, joka korjattiin.

“The third party security audit of the Mullvad VPN app has concluded that the app has a high security level.”

Mullvad VPN, External audits -blogi

Vanhin merkittävä auditointi on vuodelta 2022, jolloin Assured AB tarkasti kaksi WireGuard-palvelinta ja yhden OpenVPN-palvelimen täysillä ylläpito-oikeuksilla eikä löytänyt tietovuotoja tai asiakasdatan lokitusta yhdessäkään tarkastetussa ydinpalvelussa – ei WireGuard-daemonissa, ei OpenVPN-daemonissa, ei SOCKS-proxyssa eikä DNS-palvelimessa. Olemme aiemmin käsitelleet tätä kokonaisuutta laajemmin omassa VPN-auditointeja vertailevassa artikkelissamme.

On syytä muistaa, ettei yksikään auditointi todista absoluuttista turvallisuutta ikuisesti – ne ovat tarkastuksia tietyistä järjestelmistä tiettynä ajankohtana. Mutta toistuva, säännöllinen ulkopuolinen tarkastus on huomattavasti vahvempi signaali kuin pelkkä markkinointiväite.

Alla on tiivistetty aikajana Mullvadin julkaisemista riippumattomista auditoinneista. Kannattaa huomata, että löydösten määrä ei yksin kerro turvallisuustasosta – olennaisempaa on, kuinka vakavia löydökset ovat ja kuinka nopeasti ne on korjattu.

AjankohtaAuditoijaKohdeLöydökset
2022Assured AB2x WireGuard-palvelin, 1x OpenVPN-palvelin0 kriittistä/korkeaa – ei lokitusta havaittu
Marraskuu 2024Riippumaton auditoijaVPN-sovellus (kaikki alustat)6 löydöstä: 3 korkeaa, 2 keskitasoa, 1 matala
Elokuu 2025Assured Security ConsultantsVerkkosovellus (web app)1 matala, ei kriittisiä/korkeita/keskitasoja
Lokakuu 2025 (julk. tammikuu 2026)X41 D-Sec GmbHTili- ja maksujärjestelmän lähdekoodi5 löydöstä: 3 keskitasoa, 2 matalaa

Suunta on selkeä: löydösten vakavuus on laskenut auditointi auditoinnilta, eikä yhdessäkään viimeisimmässä kolmessa tarkastuksessa ole löytynyt kriittistä haavoittuvuutta. Tämä ei tarkoita, ettei tulevaisuudessa voisi löytyä vakavampia ongelmia, mutta se kertoo yhtiön olevan valmis julkaisemaan myös ei-mairittelevat tulokset, mikä lisää raporttien uskottavuutta verrattuna yhtiöihin, jotka eivät julkaise auditointejaan lainkaan.

Mullvad vs. Proton VPN: lyhyt vertailu

OminaisuusMullvadProton VPN
KotimaaRuotsiSveitsi
Tilin luontiNumerosarja, ei sähköpostiaTiliperustainen, sähköposti vaaditaan
OletusprotokollaWireGuardWireGuard
Kuukausihinta (halvin)5,00 €Vaihtelee tilauspituuden mukaan
Käteis-/kryptomaksuKylläRajoitetusti
LiikenteenpeittoteknologiaDAITAEi vastaavaa nimettyä ominaisuutta

Olemme käsitelleet tätä vertailua laajemmin kolmen suuren palvelun kesken artikkelissa NordVPN vs ProtonVPN vs Mullvad, jos haluat nähdä myös NordVPN:n sijoittumisen samaan taulukkoon.

Kumpaa kannattaa sitten valita? Jos arvostat eniten minimaalista identiteettijalanjälkeä ja haluat maksaa käteisellä tai kryptolla ilman mitään sähköpostiyhteyttä, Mullvad on suoraviivaisempi valinta. Jos taas tarvitset laajempaa palvelukokonaisuutta – esimerkiksi salattua sähköpostia, pilvitallennustilaa ja salasananhallintaa saman tilin alla – Proton VPN integroituu luontevammin osaksi laajempaa Proton-ekosysteemiä. Molemmat ovat riippumattomasti auditoituja, joten valinta on lopulta käyttötapauksesta kiinni, ei turvallisuustasosta.

5 yleistä virhettä Mullvadin asennuksessa

Mullvadin perusasennus on nopea, mutta sen minimalistinen lähestymistapa luo myös muutaman sudenkuopan, jotka toistuvat käyttäjäfoorumeilla ja tukikyselyissä yhä uudelleen. Alla viisi yleisintä virhettä käytännön kokemuksen pohjalta.

  1. Tilinumeron hukkaaminen. Koska palautusta sähköpostitse ei ole, numerosarjan kirjoittaminen vain selaimen historiaan tai väliaikaiseen muistioon on riski – tallenna se pysyvästi salasananhallintaan. Tämä on todennäköisesti yleisin yksittäinen syy, jonka takia käyttäjät joutuvat luomaan kokonaan uuden tilin ja menettämään jäljellä olevan tilausajan.
  2. Kill switchin jättäminen pois päältä. Moni luulee, että pelkkä VPN-yhteyden muodostaminen riittää, mutta ilman kill switchiä hetkellinen yhteyskatko paljastaa todellisen IP-osoitteen, usein juuri silloin kun yhteys on epävakain, esimerkiksi matkapuhelinverkkojen vaihtuessa.
  3. DNS-asetusten sekoittaminen käyttöjärjestelmän tasolla. Jos käyttöjärjestelmässä on manuaalisesti asetettu julkinen DNS-palvelin (esimerkiksi 8.8.8.8), se voi ohittaa Mullvadin oman DNS-reitityksen ja aiheuttaa DNS-vuodon, vaikka itse VPN-tunneli toimisi muuten moitteettomasti.
  4. OpenVPN-konfiguraation käyttäminen vanhentuneella ohjeella. Koska Mullvad on siirtymässä WireGuard-only-malliin, vanhat OpenVPN-ohjeet verkossa saattavat johtaa virheilmoituksiin uusimmissa sovellusversioissa – tarkista aina ohjeen julkaisupäivä ennen kuin seuraat sitä.
  5. Split tunnelingin unohtaminen päälle jättäminen. Jos lisäsit aiemmin sovelluksen poikkeuslistalle testausta varten etkä poista sitä, kyseinen sovellus jatkaa liikennöintiä VPN:n ohi huomaamattasi, mikä voi paljastaa todellisen IP-osoitteen juuri siinä sovelluksessa, jota luulit suojatuksi.

Vianetsintä: 10 yleisintä ongelmaa ja ratkaisut

Suurin osa Mullvad-ongelmista juontuu verkkoympäristöstä, ei itse sovelluksesta. Käy alla olevat kohdat läpi järjestyksessä – ne on listattu yleisyysjärjestyksessä tukipyyntöjen perusteella.

  • Yhteys ei muodostu lainkaan: tarkista, että palomuuri tai reititin ei estä UDP-porttia 51820, jota WireGuard käyttää oletuksena.
  • “Jäljellä 0 päivää” -viesti sovelluksessa: maksu ei ole vielä rekisteröitynyt tilille – krypto- ja pankkisiirtomaksuissa viive voi olla useita tunteja.
  • Internet-yhteys katkeaa kokonaan Lockdown-tilassa: tämä on odotettu käytös – Lockdown estää liikenteen myös ennen VPN-yhteyden muodostumista, joten kytke tila pois, jos tarvitset väliaikaisesti suoran yhteyden.
  • Hidas nopeus DAITA päällä: DAITA lisää peiteliikennettä, mikä kuluttaa kaistaa – kokeile ensin ilman DAITA:a, jos nopeus on kriittinen.
  • WebRTC paljastaa oman IP-osoitteen selaimessa: tämä ei ole VPN-ongelma vaan selainasetus – poista WebRTC käytöstä tai käytä selainta, joka estää sen oletuksena.
  • Sovellus ei löydä tiliä numerosarjalla: tarkista, ettei numerossa ole ylimääräisiä välilyöntejä tai että olet kopioinut kaikki 16 numeroa.
  • Streaming-palvelu estää VPN-yhteyden: vaihda palvelinta saman maan sisällä, sillä yksittäisiä palvelin-IP-osoitteita saatetaan estää palveluntarjoajan puolelta.
  • Android-sovellus ei pysy yhteydessä taustalla: poista akunsäästötoiminnon rajoitukset Mullvad-sovellukselta käyttöjärjestelmän asetuksista, sillä aggressiivinen akunhallinta voi katkaista taustayhteyden.
  • Maksutapahtuma ei näy tilillä krypto- tai käteismaksun jälkeen: odota vähintään yksi verkon vahvistus (Bitcoin) tai postituksen käsittelyaika (käteinen) ennen yhteydenottoa tukeen – nämä maksutavat eivät kirjaudu reaaliaikaisesti kuten korttimaksut.
  • Selainlaajennus näyttää eri IP-osoitteen kuin työpöytäsovellus: selainlaajennus toimii proxy-pohjaisesti erillään järjestelmätason VPN-yhteydestä – käytä vain joko sovellusta tai laajennusta kerrallaan sekaannusten välttämiseksi.

Edistyneet vinkit kokeneemmalle käyttäjälle

Kun perusasennus on kunnossa, muutama lisäasetus parantaa sekä suorituskykyä että yksityisyyttä entisestään. Ensinnäkin kannattaa harkita Mullvadin oman DNS-palvelun käyttöä mainosten ja seurannan estämiseksi verkkotasolla – tämä toimii samalla periaatteella kuin erillinen DNS-suodatus, mutta ilman erillistä asennusta.

Toiseksi, jos käytät Mullvadia yhdessä reitittimen kanssa, WireGuard-konfiguraatiotiedoston voi viedä suoraan yhteensopivaan reitittimen laiteohjelmistoon, jolloin koko kotiverkko kulkee VPN:n läpi ilman erillistä asennusta jokaiselle laitteelle. Tämä on hyödyllistä esimerkiksi älytelevisioille ja pelikonsoleille, jotka eivät tue VPN-sovelluksia natiivisti.

Kolmanneksi, yhdistä Mullvad Linux-palvelimella automatisoituun uudelleenkäynnistykseen, jotta tunneli palautuu itsestään katkoksen jälkeen:

# Lisää systemd-ajastettu tarkistus 5 minuutin välein
sudo crontab -e
# Lisää rivi:
*/5 * * * * /usr/bin/wg show wg0 | grep -q "latest handshake" || /usr/bin/wg-quick up wg0

Lopuksi, jos käytät multihopia, muista että viive kasvaa suhteessa reitin pituuteen – valitse lähtöpalvelin maantieteellisesti lähellä ja lopullinen palvelin kohdemaan mukaan, älä molempia kaukana nykyisestä sijainnistasi.

Viides vinkki koskee useamman VPN-palvelun yhdistämistä: jotkut kokeneemmat käyttäjät reitittävät liikenteen ensin Mullvadin kautta ja sen jälkeen Tor-verkkoon (niin kutsuttu “VPN over Tor” tai “Tor over VPN” -järjestely). Tämä on teknisesti mahdollista, mutta lisää monimutkaisuutta ja viivettä merkittävästi, eikä sitä kannata tehdä ilman selkeää syytä – tavalliselle käyttäjälle pelkkä Mullvad riittää hyvin.

Täydellinen esimerkkiprojekti: Mullvad kotireitittimessä WireGuardilla

Seuraava kokonaisuus kokoaa koko oppaan yhdeksi toimivaksi projektiksi: Mullvad-yhteys asennetaan Linux-palvelimelle, joka toimii kotiverkon yhdyskäytävänä, jolloin kaikki verkon laitteet kulkevat automaattisesti VPN:n läpi.

# 1. Asenna WireGuard-työkalut
sudo apt install wireguard wireguard-tools

# 2. Lataa Mullvadin konfiguraatiotiedosto valitulle palvelimelle
# (ladataan Mullvadin tililtä, tallennetaan nimellä mullvad-gw.conf)
sudo mv mullvad-gw.conf /etc/wireguard/wg0.conf

# 3. Ota käyttöön IP-reititys ytimessä
echo 'net.ipv4.ip_forward=1' | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

# 4. Lisää NAT-sääntö, jotta kotiverkon laitteet reititetään tunnelin läpi
sudo iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE

# 5. Käynnistä ja aseta tunneli käynnistymään automaattisesti
sudo systemctl enable --now wg-quick@wg0

# 6. Varmista tila
sudo wg show wg0
curl ifconfig.me

Viimeinen curl ifconfig.me -komento näyttää julkisen IP-osoitteen, jonka pitäisi nyt vastata Mullvadin palvelimen osoitetta eikä kotiverkkosi alkuperäistä osoitetta. Jos osoite ei muutu, tarkista NAT-sääntö ja että ip_forward-asetus on todella aktivoitunut uudelleenkäynnistyksen jälkeen.

Tämä kokonaisuus on hyödyllinen erityisesti, jos haluat suojata useita laitteita (älytelevisio, pelikonsoli, IoT-laitteet) ilman, että jokaiselle pitää asentaa erillinen VPN-sovellus. Samantyyppistä lähestymistapaa käsittelimme aiemmin yleisemmällä tasolla artikkelissa WireGuard VPN Linuxille: oma palvelin, jota kannattaa lukea rinnalla, jos haluat pystyttää palvelimen itse ilman kaupallista VPN-tarjoajaa.

Turvallisuusnäkökulmasta on syytä muistaa, että kun avaat WireGuard-rajapinnan palvelimella, kannattaa varmistaa, ettei samalla palvelimella ole muita avoimia portteja, jotka voisivat altistaa koneen ulkopuolisille hyökkäyksille. Rajoita SSH-pääsy omaan IP-osoitteeseesi ja pidä käyttöjärjestelmä päivitettynä, sillä yhdyskäytävänä toimiva laite on koko kotiverkon tietoturvan kriittinen piste – jos se vaarantuu, vaarantuu myös kaikki sen takana oleva liikenne.

Mullvad mobiililaitteilla: Android ja iOS

Mobiiliasennus on yksinkertaisempi kuin työpöytäversio, mutta muutama asetus kannattaa silti tarkistaa erikseen. Androidilla sovellus on ladattavissa Google Playsta, F-Droidista tai suoraan Mullvadin sivustolta APK-tiedostona niille, jotka haluavat välttää Google Play -palveluiden kautta kulkevan jakelukanavan.

Jakelukanavan valinnalla on merkitystä yksityisyyden kannalta: Google Play -version asennus ja päivitykset kulkevat Google Play -palveluiden kautta, mikä tarkoittaa, että Google näkee sovelluksen lataustapahtuman, vaikka ei näkisikään itse VPN-liikennettä. F-Droid tai suora APK-lataus Mullvadin omalta sivustolta välttää tämän ylimääräisen kosketuspisteen, mikä on looginen jatke samalle minimalistiselle yksityisyysperiaatteelle, jota koko palvelu noudattaa tilin luonnista lähtien.

  1. Lataa sovellus valitsemastasi lähteestä ja kirjaudu samalla tilinumerolla kuin työpöytäversiossa.
  2. Android-käyttäjien kannattaa aktivoida käyttöjärjestelmän oma “Always-on VPN” ja “Block connections without VPN” -asetus kohdasta Asetukset > Verkko > VPN, mikä toimii käytännössä puhelimen omana kill switchinä.
  3. iOS-käyttäjien tulee huomioida, että Applen käyttöjärjestelmä hallinnoi VPN-profiileja tiukemmin – hyväksy profiilin asennuspyyntö ensimmäisellä käynnistyskerralla kohdasta Asetukset > Yleiset > VPN ja laitehallinta.

Mullvadin Android-sovellus on yhtiön blogin mukaan läpäissyt toistamiseen MASA-arvioinnin (Mobile Application Security Assessment), jonka suoritti Leviathan Security Group – tämä on erillinen, kevyempi standardoitu tarkastus verrattuna täyteen lähdekoodiauditointiin, mutta antaa lisävarmuutta erityisesti mobiilikäyttäjille.

Android TV- ja Fire TV -käyttäjille sovellus toimii pääosin samalla logiikalla kuin puhelimessa, mutta käyttöliittymä on optimoitu kaukosäätimelle. Tämä on käytännöllinen tapa suojata esimerkiksi suoratoistolaitteen liikenne ilman erillistä reititinasennusta, joskin kannattaa muistaa, että television omat sovellukset saattavat silti kerätä käyttödataa omien tietosuojaehtojensa mukaisesti – VPN suojaa verkkoliikenteen, ei sovelluksen sisäistä tiedonkeruuta.

Yksityisyyslainsäädäntö: Ruotsi, EU ja suomalaisen käyttäjän näkökulma

Suomalaiselle käyttäjälle olennainen kysymys on, mitä tapahtuu, jos viranomainen pyytää Mullvadilta tietoja. Koska Ruotsi on EU-jäsen, Mullvad on GDPR:n alainen samalla tavalla kuin suomalaiset palveluntarjoajat. Käytännön kannalta ratkaisevaa ei kuitenkaan ole pelkkä lainsäädäntö, vaan se, mitä dataa yhtiöllä on fyysisesti tallennettuna luovutettavaksi. Koska Mullvad ei kerää lokeja yhteyksistä, liikenteestä tai DNS-kyselyistä, viranomaispyyntöön ei ole juurikaan mitään luovutettavaa edes lainvoimaisen määräyksen tullessa.

GDPR antaa myös suomalaiselle käyttäjälle samat oikeudet suhteessa Mullvadiin kuin mihin tahansa muuhun EU-alueella toimivaan palveluntarjoajaan: oikeuden pyytää omat tiedot, oikeuden korjata virheelliset tiedot ja oikeuden pyytää tietojen poistoa. Käytännössä tilin numeropohjaisuuden ansiosta poistettavaa dataa on jo lähtökohtaisesti hyvin vähän – tyypillisesti vain tilin numero itse, jäljellä oleva aika ja mahdollinen vapaaehtoinen muistutussähköposti, jos sellainen on lisätty.

Tätä samaa periaatetta – lokittomuuden ja lainkäyttöalueen yhteisvaikutusta – käsittelimme laajemmin artikkelissa VPN-auditoinnit: NordVPN 6. kerta, Mullvad 2 vikaa, jossa vertailtiin useamman suuren VPN-palvelun auditointihistoriaa rinnakkain.

Yleisiä käyttötapauksia: miksi ihmiset valitsevat Mullvadin

VPN-palvelun valinta riippuu lopulta siitä, mitä ongelmaa ollaan ratkaisemassa. Mullvad houkuttelee tyypillisesti kolmenlaisia käyttäjäryhmiä, ja tunnistamalla oman ryhmänsä on helpompi päättää, mitkä tässä oppaassa esitellyistä lisäasetuksista kannattaa ottaa käyttöön.

Ensimmäinen ryhmä koostuu tavallisista kotikäyttäjistä, jotka haluavat suojata liikenteensä julkisissa wifi-verkoissa – kahviloissa, lentokentillä, hotelleissa. Heille riittää perusasennus kill switchin kanssa, eikä DAITA:a tai multihopia tarvita välttämättä lainkaan. Toinen ryhmä on etätyöntekijät ja pienyrittäjät, jotka käsittelevät asiakasdataa tai yrityssalaisuuksia kotiverkon ulkopuolella – heille split tunneling on usein hyödyllinen, jotta työsovellukset kulkevat tunnelin läpi mutta muu liikenne, kuten pankkiasiointi, toimii normaalisti.

Kolmas ryhmä on korkean riskin käyttäjät: toimittajat, ihmisoikeustyöntekijät ja tutkijat, jotka käsittelevät arkaluonteista materiaalia tai kommunikoivat lähteiden kanssa vihamielisessä toimintaympäristössä. Heille Lockdown-tila, DAITA ja multihop yhdessä muodostavat kerroksittaisen puolustuksen, jossa yksikään yksittäinen tekninen vika ei paljasta käyttäjän todellista sijaintia tai identiteettiä. Tämän ryhmän kannattaa myös harkita erillisen, vain VPN-käyttöön varatun laitteen hankkimista, jotta muiden sovellusten mahdolliset tietovuodot eivät vaaranna anonymiteettiä.

Mullvad Browser: erillinen tuote samalta yhtiöltä

On syytä erottaa Mullvad VPN ja Mullvad Browser toisistaan – ne ovat kaksi erillistä tuotetta, jotka täydentävät toisiaan mutta eivät vaadi toisiaan toimiakseen. Mullvad Browser on yhteistyössä Tor-projektin kanssa kehitetty selain, joka on koventanut oletusasetuksiltaan tavallista selainta huomattavasti enemmän, mutta ei reititä liikennettä Tor-verkon kautta – se on tarkoitettu käytettäväksi nimenomaan VPN:n rinnalla. Olemme käsitelleet selaimen koventamista yksityiskohtaisesti artikkelissa Mullvad Browser Koventaminen, jota suosittelemme luettavaksi VPN-asennuksen jälkeen kokonaisuuden täydentämiseksi.

Yhteenveto: kannattaako Mullvad valita?

Kun kokoaa koko prosessin yhteen – tilin luonnin numerosarjalla, WireGuard-yhteyden, kill switchin, Lockdown-tilan, DAITA:n ja lopuksi vuototestauksen – Mullvad erottuu ennen kaikkea sillä, kuinka vähän se vaatii käyttäjältä henkilökohtaista tietoa toimiakseen. Tämä ei tarkoita, että palvelu olisi automaattisesti “paras” jokaiselle käyttäjälle, mutta se tarkoittaa, että riski identiteetin paljastumisesta palveluntarjoajan oman datan kautta on rakenteellisesti pienempi kuin useimmilla kilpailijoilla.

Jos arvostat eniten yksinkertaisuutta ja haluat VPN:n, joka toimii oletusasetuksilla ilman säätöä, perusasennus tässä oppaassa riittää hyvin – tilin luonti, sovelluksen asennus ja WireGuard-yhteyden muodostaminen vievät yhteensä alle kymmenen minuuttia. Jos taas käsittelet arkaluonteista dataa tai haluat maksimaalisen suojan, kannattaa käydä läpi myös DAITA, multihop ja Lockdown-tila sekä testata yhteys huolellisesti vuototyökaluilla ennen kuin luotat siihen tärkeässä käyttötilanteessa. Kumpikin polku johtaa samaan lopputulokseen: toimivaan, riippumattomasti auditoituun VPN-yhteyteen, joka ei vaadi sinua luottamaan pelkkään markkinointilupaukseen.

Usein kysytyt kysymykset

Tarvitseeko Mullvadin käyttöön sähköpostiosoitetta?
Ei. Tili luodaan pelkällä järjestelmän generoimalla numerosarjalla. Sähköpostin voi halutessaan lisätä erikseen vain tilin vanhenemismuistutuksia varten, mutta se ei ole pakollista eikä vaikuta tilin toimintaan.

Mitä tapahtuu, jos hukkaan tilinumeroni?
Koska tiliä ei ole sidottu sähköpostiin, numerosarjaa ei voida palauttaa. Tallenna se heti tilin luonnin yhteydessä turvalliseen paikkaan, esimerkiksi salasananhallintaan.

Onko WireGuard turvallisempi kuin OpenVPN?
WireGuard on uudempi, kevyempi ja yleisesti nopeampi protokolla, jonka koodipohja on huomattavasti pienempi kuin OpenVPN:n, mikä helpottaa auditointia. Mullvad on siirtymässä kohti WireGuard-only-mallia kaikissa sovelluksissaan.

Voiko Mullvadilla maksaa ilman pankkikorttia?
Kyllä. Vaihtoehtoja ovat muun muassa käteinen postitse, Bitcoin, Bitcoin Cash, Monero ja useat paikalliset maksutavat kuten Swish. Huomaa, ettei käteis- tai kryptomaksuihin sovelleta 14 päivän rahanpalautustakuuta.

Mitä DAITA tarkoittaa käytännössä?
DAITA lisää liikenteeseen keinotekoista peiteliikennettä ja muokkaa pakettien ajoitusta, jotta ulkopuolinen tarkkailija ei voi päätellä käyttäjän toimintaa pelkän liikennekuvion perusteella. Se kuluttaa enemmän kaistaa kuin tavallinen yhteys.

Montako laitetta yhdellä Mullvad-tilillä voi käyttää samanaikaisesti?
Yksi tili sallii käytön enintään viidellä laitteella samanaikaisesti.

Onko Mullvadin lokittomuusväite todennettu ulkopuolisesti?
Kyllä, useaan otteeseen. Viimeisin julkaistu auditointi on X41 D-Sec GmbH:n lokakuussa 2025 tekemä tili- ja maksujärjestelmän tarkastus, joka löysi viisi ei-kriittistä haavoittuvuutta. Aiemmat auditoinnit kattavat itse VPN-sovelluksen (2024), verkkosovelluksen (2025) ja palvelininfrastruktuurin (2022).

Mitä eroa on Mullvadin kill switchillä ja Lockdown-tilalla?
Kill switch katkaisee internet-liikenteen, jos jo muodostettu VPN-yhteys katkeaa odottamatta. Lockdown-tila menee pidemmälle: se estää kaiken liikenteen myös ennen kuin VPN-yhteys on ylipäätään muodostettu, esimerkiksi laitteen käynnistyksen yhteydessä, mikä tekee siitä tiukemman mutta myös rajoittavamman vaihtoehdon.

Toimiiko Mullvad reitittimessä ilman erillistä sovellusta?
Kyllä. Mullvad tarjoaa ladattavat WireGuard-konfiguraatiotiedostot, jotka toimivat minkä tahansa standardin WireGuard-asiakasohjelman kanssa, mukaan lukien WireGuard-yhteensopivat reitittimet ja NAS-laitteet.

Kannattaako valita Mullvad vai Mullvad Browser, vai molemmat?
Nämä ovat kaksi erillistä tuotetta eri käyttötarkoituksiin. Mullvad VPN salaa ja reitittää koko laitteen verkkoliikenteen, kun taas Mullvad Browser koventaa nimenomaan selaimen sormenjälkeä ja seurantasuojausta. Parhaan kokonaissuojan saa käyttämällä molempia yhdessä – VPN taustalla ja koventunut selain päällimmäisenä kerroksena.