Ако използвате VPN само на едно устройство, то трябва да бъде телефонът ви. Лаптопът ви стои вкъщи зад рутера по-голямата част от деня. Телефонът ви се свързва с десетина мрежи всяка седмица — Wi-Fi в кафенето, хотела, чакалнята на зъболекаря — всяка от тях е потенциална точка за подслушване. Освен това мобилният трафик е там, където повърхността за изтичане на лични данни е най-голяма: местоположение, контакти, телеметрия на приложенията и рекламни идентификатори непрекъснато се изпращат към мрежи от брокери, за чието съществуване дори не подозирате.
Това ръководство е за VPN, които работят на телефони, а не просто за VPN, които случайно имат мобилно приложение. Разликите са реални.
Какво всъщност означава „най-добър за мобилни устройства"
Контролният списък за настолен VPN включва приблизително: скорост, брой сървъри, одит на политиката без логове, юрисдикция, поддържани протоколи. Всичко това е важно и на мобилни устройства, но се добавят четири специфично мобилни измерения:
- Влияние върху батерията — VPN, който изразходва допълнително 15% от батерията, не е такъв, който ще оставите включен. VPN базираните на WireGuard (Mullvad, Proton VPN, NordLynx) са значително по-енергоефективни от OpenVPN приложенията от 2018 г.
- Надеждност на kill switch на iOS срещу Android — iOS имплементира единен модел за VPN при поискване; Android оставя това на всяко приложение. Android версията на същия VPN може да „изтича" за кратко при превключване на мрежи, ако kill switch не е с истинско блокиране.
- Хигиена на правата — VPN не се нуждае от достъп до вашите контакти, микрофон, снимки или точно местоположение. Ако инсталационният екран го поиска, откажете.
- Етикети за поверителност в магазините за приложения — Apple и Google публикуват какви данни събира всяко приложение. Съпоставете ги с твърдението на доставчика за липса на логове. Много „без логове" доставчици предлагат приложения, които събират постоянни идентификатори на устройства.
Топ избори (и в какво превъзхождат)
Mullvad VPN — Най-добър за абсолютна поверителност
- Модел на акаунт: анонимни номера на акаунти, без имейл, без имена, без изискване за карта (можете да платите в брой по пощата)
- Приложения: с отворен код в GitHub, F-Droid дистрибуция за Android (без изискване за Google Play)
- Одити: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Недостатък: фиксирана цена от $5/месец, без годишна отстъпка, без оптимизация за стрийминг
- Защо е ориентиран към мобилни: F-Droid Android версията е единственият масов VPN, който можете да инсталирате, без изобщо да се свързвате с Google. iOS приложението също е сред най-леките (без аналитични SDK).
Proton VPN — Най-добър безплатен план + най-добър за обикновена употреба
- Безплатен план: неограничени данни, без реклами, три сървърни локации (US, NL, JP), едно устройство. Единственият безплатен VPN, който не ви саботира.
- Платен: $4.99/месец, дава достъп до стрийминг, Secure Core, протокол Stealth (срещу блокиране на VPN) и над 100 държави
- Приложения: с отворен код, одитирани ежегодно (SEC Consult)
- Мобилен UX: лек, kill switch работи надеждно на iOS и Android, включва split-tunneling на Android
- Недостатък: мобилната скорост е малко под WireGuard имплементацията на NordVPN; протоколът Stealth е значително по-бавен
NordVPN — Най-добър за стрийминг + глобално покритие
- Брой сървъри: 6 400+ сървъра в 111 държави — полезно, когато се нуждаете от конкретен изходен адрес
- Специфично за мобилни: NordLynx (тяхната WireGuard реализация) е последователно най-бързият мобилен VPN протокол, който сме измервали
- Стрийминг: отблокира Netflix, BBC iPlayer, HBO Max, Disney+ от повечето сървърни държави
- Одити: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Недостатък: мобилното приложение е по-тежко (присъстват аналитични SDK), цената скача до ~$13/месец при месечен план
- Опитайте: NordVPN
Как реално да оцените мобилен VPN
Не се доверявайте на маркетинга. Изпълнете тези три теста на телефона си след инсталиране:
Тест 1 — Изтичане на DNS с включен VPN
Посетете нашия тест за изтичане на DNS по мобилни данни И по Wi-Fi. Вашият DNS отговарящ трябва да бъде вашият VPN доставчик — никога операторът ви или Google's 8.8.8.8.
Тест 2 — Изтичане на IPv6
Посетете нашия тест за изтичане на IPv6. Трябва да показва или „не е открит IPv6" (вашият VPN тунелира само v4 и деактивира v6), или IPv6 адреса на вашия VPN. Ако виждате реалния си IPv6 адрес, приложението е дефектно.
Тест 3 — Kill switch при смяна на мрежата
Свържете се с VPN. Стартирайте браузър сесия. Включете самолетен режим за 5 секунди, след това го изключете. Отворете нов раздел. Ако VPN е правилно конфигуриран, новият раздел няма да се зареди, докато VPN не се свърже отново. Ако страниците се зареждат и за кратко е видим реалният ви IP адрес, kill switch не работи — деактивирайте този VPN и използвайте друг.
Бележки специфични за iPhone
- Apple's NetworkExtension framework задължава всички VPN приложения да използват един и същ модел на сигурност. Това е добре — означава, че небрежно VPN приложение не може да компрометира самата iOS система.
- Always-On VPN изисква Mobile Device Management (MDM) — достъпно само ако регистрирате телефона в профил. Повечето потребители не могат да активират истински always-on режим.
- iCloud Private Relay не е заместител на VPN: покрива само Safari и DNS, умишлено разкрива вашия регион и не помага с другите приложения.
- VPN за конкретни приложения се поддържа, но повечето потребителски приложения не го използват — само корпоративни приложения, внедрени чрез MDM.
Бележки специфични за Android
- Android позволява на всеки VPN да предлага собствена VPN услуга. Качеството варира — измерете поведението при изтичане сами.
- Always-On VPN с Block Connections Without VPN е скрит в Настройки → Мрежа → VPN → иконата с зъбното колело. Включете го. Това е най-близкото до истински kill switch на потребителски Android.
- F-Droid версии са налични за Mullvad, IVPN и няколко други — инсталирането от F-Droid избягва Google Play Services, който сам по себе си събира телеметрия.
- Потребители на GrapheneOS: всички горепосочени приложения работят; F-Droid версията на Mullvad е най-чистата.
Какво да избягвате
- Безплатни VPN от непознати имена — независими изследвания последователно установяват изтичане на DNS, зловреден софтуер и продажба на данни на рекламни мрежи. FTC е глобявала няколко от тях през последните пет години.
- VPN, които включват „антивирус" или „защита на самоличността" на мобилни устройства — това са upsell оферти, а не реални ползи за сигурността. Мобилните операционни системи вече изолират приложенията в sandbox; антивирусно приложение на iOS не може да направи почти нищо полезно.
- Доживотни VPN сделки — всеки, който предлага „доживотен VPN за $30", или прекратява дейността си след 18 месеца, или продава данните ви, за да финансира операциите.
- VPN без ясен одит на политиката без логове в рамките на последните 24 месеца. Одитът е единствената независима верификация на твърдението за поверителност.
Заключение
За конфигурация само с телефон:
- Поверителност на първо място: Mullvad VPN (особено чрез F-Droid на Android)
- Безплатен + надежден: безплатният план на Proton VPN — Proton VPN
- Най-добър баланс + стрийминг: NordVPN — NordVPN
И трите са прозрачни относно архитектурата си, одитирани са наскоро и предлагат леки мобилни приложения без аналитични SDK (NordVPN има няколко, Mullvad и Proton почти никакви).
Пропуснете всичко, което не сте чували. Пазарът на мобилни VPN е пълен със съмнителни участници — няма никаква полза от избирането на евтина опция за вашето най-лично устройство.