Pokud používáte VPN pouze na jednom zařízení, měl by to být váš telefon. Notebook stojí většinu dne doma za routerem. Váš telefon se za týden připojí k deseti různým sítím — kavárna, hotel, čekárna u zubaře — přičemž každá z nich je potenciálním místem odposlechu. A mobilní provoz je tam, kde je riziko úniku soukromí nejvyšší: poloha, kontakty, telemetrie aplikací a reklamní ID proudí zpět do sítí makléřů, o nichž jste nikdy neslyšeli.
Tento průvodce se věnuje VPN, které fungují na telefonech, nikoli jen VPN, které náhodou mají mobilní aplikaci. Rozdíly jsou reálné.
Co „nejlepší pro mobil" skutečně znamená
Kontrolní seznam recenzí desktopových VPN zahrnuje přibližně: rychlost, počet serverů, audit bez logů, jurisdikci a podporované protokoly. To vše stále platí i pro mobilní zařízení, ale přidávají se čtyři dimenze specifické pro mobil:
- Vliv na baterii — VPN, která spotřebuje o 15 % baterie navíc, není ta, kterou budete mít stále zapnutou. VPN založené na WireGuardu (Mullvad, Proton VPN, NordLynx) jsou výrazně úspornější než OpenVPN aplikace od poskytovatelů z éry 2018.
- Spolehlivost kill switche na iOS vs. Android — iOS implementuje jednotný model VPN-on-demand; Android nechává implementaci na každé aplikaci. Android verze téže VPN může při přepínání sítí krátce „unikat", pokud kill switch není skutečně blokující.
- Hygiena oprávnění — VPN nepotřebuje přístup k vašim kontaktům, mikrofonu, fotkám ani přesné poloze. Pokud instalační obrazovka o tato oprávnění žádá, odejděte.
- Štítky ochrany soukromí v obchodech s aplikacemi — Apple a Google nyní zveřejňují, jaká data každá aplikace sbírá. Porovnejte to s tvrzením poskytovatele o absenci logů. Mnoho „no-logs" poskytovatelů dodává aplikace, které sbírají trvalá ID zařízení.
Nejlepší tipy (a v čem vynikají)
Mullvad VPN — nejlepší pro absolutní soukromí
- Model účtu: anonymní čísla účtů, žádný e-mail, žádné jméno, nevyžaduje se platební karta (můžete platit hotovostí zaslanou poštou)
- Aplikace: open-source na GitHubu, pro Android dostupná distribuce přes F-Droid (Google Play není nutný)
- Audity: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Nevýhoda: pevná cena 5 $/měsíc, žádná roční sleva, žádná optimalizace pro streaming
- Proč je vhodný pro mobil: F-Droid build pro Android je jediná mainstreamová VPN, kterou lze nainstalovat, aniž byste kdy komunikovali s Google. iOS aplikace patří také k nejlehčím (žádné analytické SDK).
Proton VPN — nejlepší bezplatný tarif a nejlepší pro příležitostné použití
- Bezplatný tarif: neomezená data, žádné reklamy, tři serverové lokace (USA, NL, JP), jedno zařízení. Jediná bezplatná VPN, která vás nesabotuje.
- Placený: 4,99 $/měsíc, odemyká streaming, Secure Core, protokol Stealth (obcházení blokování VPN) a více než 100 zemí
- Aplikace: open-source, každoročně auditované (SEC Consult)
- Mobilní UX: lehká aplikace, kill switch funguje spolehlivě na iOS i Androidu, na Androidu zahrnuje split-tunneling
- Nevýhoda: mobilní rychlost je o něco nižší než u implementace WireGuardu od NordVPN; protokol Stealth je výrazně pomalejší
NordVPN — nejlepší pro streaming a globální pokrytí
- Počet serverů: více než 6 400 serverů ve 111 zemích — užitečné, pokud potřebujete konkrétní výstupní bod
- Specifika pro mobil: NordLynx (jejich build WireGuardu) je konzistentně nejrychlejším protokolem mobilní VPN, který jsme měřili
- Streaming: odblokuje Netflix, BBC iPlayer, HBO Max a Disney+ z většiny serverových zemí
- Audity: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Nevýhoda: mobilní aplikace je těžší (analytická SDK jsou přítomna), cena při měsíčním plánu skočí na cca 13 $/měsíc
- Vyzkoušejte: NordVPN
Jak skutečně vyhodnotit mobilní VPN
Nevěřte marketingu. Po instalaci spusťte na svém telefonu tyto tři testy:
Test 1 — Únik DNS s aktivní VPN
Navštivte náš test úniku DNS na mobilních datech A na Wi-Fi. Váš DNS resolver by měl být váš VPN poskytovatel, nikdy operátor nebo Google 8.8.8.8.
Test 2 — Únik IPv6
Navštivte náš test úniku IPv6. Buď by měl zobrazit „IPv6 nezjištěno" (vaše VPN tuneluje pouze v4 a deaktivuje v6), nebo IPv6 adresu vaší VPN. Pokud vidíte svou skutečnou IPv6 adresu, aplikace nefunguje správně.
Test 3 — Kill switch při změně sítě
Připojte se k VPN. Spusťte relaci v prohlížeči. Zapněte režim letadlo na 5 sekund, pak ho vypněte. Otevřete novou záložku. Pokud je vaše VPN správně nakonfigurována, nová záložka se nenačte, dokud se VPN znovu nepřipojí. Pokud se stránky na chvíli načtou s vaší skutečnou IP adresou, kill switch selhává — tuto VPN zakažte a použijte jinou.
Poznámky specifické pro iPhone
- Framework NetworkExtension od Apple nutí všechny VPN aplikace do stejného bezpečnostního modelu. To je dobré — znamená to, že nedbalá VPN aplikace nemůže ohrozit samotný iOS.
- Always-On VPN vyžaduje správu mobilních zařízení (MDM) — dostupné pouze při registraci telefonu do profilu. Většina uživatelů skutečné always-on zapnout nemůže.
- iCloud Private Relay není náhradou VPN: pokrývá pouze Safari a DNS, záměrně prozrazuje váš region a nepomáhá u ostatních aplikací.
- VPN pro konkrétní aplikace je podporována, ale většina spotřebitelských aplikací ji nevyužívá — pouze podnikové aplikace nasazené přes MDM.
Poznámky specifické pro Android
- Android umožňuje každé VPN dodat vlastní VPN service. Kvalita se liší — úniky si změřte sami.
- Always-On VPN s blokováním připojení bez VPN je skryto pod Nastavení → Síť → VPN → ikona ozubeného kola. Zapněte to. To je nejbližší věc skutečnému kill switchi na spotřebitelském Androidu.
- Buildy pro F-Droid jsou dostupné pro Mullvad, IVPN a několik dalších — instalace z F-Droidu se vyhýbá Google Play Services, které samo o sobě sbírá telemetrii.
- Uživatelé GrapheneOS: všechny výše zmíněné aplikace fungují; F-Droid build Mullvadu je nejčistší.
Čemu se vyhnout
- Bezplatné VPN od neznámých jmen — nezávislý výzkum soustavně nachází úniky DNS, malware a prodej dat reklamním sítím. FTC za posledních pět let uložila několik pokut.
- VPN, které v mobilu přibalují „antivirus" nebo „ochranu identity" — jde o upsell, nikoli o bezpečnostní přínos. Mobilní operační systémy již aplikace sandboxují; antivirová aplikace na iOS nedokáže udělat téměř nic užitečného.
- Doživotní VPN nabídky — kdokoli nabízí „doživotní VPN za 30 $" buď zkrachuje za 18 měsíců, nebo prodává vaše data k financování provozu.
- VPN bez jasného auditu zásad bez logů v posledních 24 měsících. Audit je jediným nezávislým ověřením tvrzení o ochraně soukromí.
Závěr
Pro používání pouze na telefonu:
- Soukromí na prvním místě: Mullvad VPN (zejména přes F-Droid na Androidu)
- Zdarma a spolehlivě: bezplatný tarif Proton VPN — Proton VPN
- Nejlepší rovnováha a streaming: NordVPN — NordVPN
Všechny tři jsou otevřené ohledně své architektury, byly nedávno auditovány a nabízejí lehké mobilní aplikace bez analytických SDK (NordVPN jich má několik, Mullvad a Proton prakticky žádné).
Vynechte cokoli, o čem jste nikdy neslyšeli. Trh mobilních VPN je plný pochybných nováčků — pro vaše nejpersonnějšní zařízení nemá žádný smysl sázet na nejlevnější volbu.