Kui kasutate VPN-i ainult ühes seadmes, peaks see seade olema teie telefon. Teie sülearvuti istub enamiku päevast kodus ruuteri taga. Teie telefon loob nädalas ühenduse tosina erinevate võrkudega — kohviku Wi-Fi, hotelli Wi-Fi, hambaarsti ootesaali Wi-Fi — igaüks neist on potentsiaalne pealtkuulamispunkt. Ja mobiilne liiklus on see, kus privaatsuslekete pind on suurim: asukoht, kontaktid, rakenduste telemetria ja reklaamiidentifikaatorid voolavad maaklerivõrgustikesse, millest te pole kunagi kuulnud.
See juhend käsitleb VPN-e, mis töötavad telefonides, mitte lihtsalt VPN-e, millel juhtub olema telefonirakendustus. Seal on reaalseid erinevusi.
Mida "parim mobiilile" tegelikult tähendab
Lauaarvuti VPN-i ülevaate kontrollnimekiri on ligikaudu järgmine: kiirus, serverite arv, logide puudumise audit, jurisdiktsioon, toetatud protokollid. Kõik see on mobiilil endiselt oluline, kuid lisanduvad neli mobiilispetsiifilist mõõdet:
- Mõju akule — VPN, mis kulutab 15% lisaenergiat, ei ole selline, mida hoite pidevalt sisse lülitatuna. WireGuard-põhised VPN-id (Mullvad, Proton VPN, NordLynx) on 2018. aasta teenusepakkujate OpenVPN-rakendustest märkimisväärselt efektiivsemad.
- Ühenduse katkestaja töökindlus iOS-il vs Androidil — iOS rakendab ühtset VPN-nõudluse mudelit; Android jätab selle iga rakenduse hooleks. Sama VPN-i Androidi versioon võib võrguvahetusel lühiajaliselt "lekkida", kui ühenduse katkestaja ei blokeeri päriselt.
- Lubade hügieen — VPN ei vaja juurdepääsu teie kontaktidele, mikrofonile, fotodele ega täpsele asukohale. Kui installimisel küsitakse, minge ära.
- Rakenduste poe privaatsusmärgised — Apple ja Google avaldavad nüüd, milliseid andmeid iga rakendus kogub. Võrrelge seda teenusepakkuja logide puudumise väitega. Paljud "logideta" teenusepakkujad saadavad rakendusi, mis koguvad püsivaid seadme ID-sid.
Parimad valikud (ja milles nad parimad on)
Mullvad VPN — parim absoluutse privaatsuse jaoks
- Kontomudel: anonüümsed kontonumbrid, e-posti, nime ega kaardi esitamine pole vajalik (saate tasuda posti teel sularahas)
- Rakendused: avatud lähtekoodiga GitHubis, F-Droidi distribütsioon saadaval Androidile (Google Play pole vajalik)
- Auditid: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Puudus: fikseeritud 5 $/kuu, aastaallahindlust pole, voogedastuse optimeerimist pole
- Miks mobiilile sobiv: F-Droidi Androidi build on ainus peavoolu VPN, mille saate installida ilma Google'iga ühendust võtmata. iOS-i rakendus on samuti kõige kergemate hulgas (analüütika SDK-sid pole).
Proton VPN — parim tasuta tasand + parim juhuslikuks kasutamiseks
- Tasuta tasand: piiramatu andmemaht, reklaamid puuduvad, kolm serveri asukohta (USA, NL, JP), üks seade. Ainus tasuta VPN, mis sind ei saboteeri.
- Tasuline: 4,99 $/kuu, avab voogedastuse, Secure Core'i, Stealth-protokolli (VPN-blokeerimise vastane) ja 100+ riiki
- Rakendused: avatud lähtekoodiga, auditeeritud igal aastal (SEC Consult)
- Mobiilne kasutuskogemus: kerge, ühenduse katkestaja töötab usaldusväärselt nii iOS-il kui Androidil, sisaldab jagatud tunneldamist Androidil
- Puudus: mobiilikiirus on NordVPN-i WireGuardi teostusest veidi maha jäänud; Stealth-protokoll on märkimisväärselt aeglasem
NordVPN — parim voogedastuse ja globaalse katvuse jaoks
- Serverite arv: 6400+ serverit 111 riigis — kasulik, kui vajate konkreetset väljumispunkti
- Mobiilispetsiifiline: NordLynx (nende WireGuardi build) on järjepidevalt kiireim mobiilne VPN-protokoll, mida oleme mõõtnud
- Voogedastus: avab blokeeringu Netflix, BBC iPlayer, HBO Max, Disney+ enamiku serveririikide puhul
- Auditid: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Puudus: mobiilirakendus on raskekaalulisem (analüütika SDK-d on olemas), hind tõuseb kuuplaaniga ~13 $/kuu
- Proovige: NordVPN
Kuidas mobiilset VPN-i tegelikult hinnata
Ärge usaldage turundust. Käivitage need kolm testi oma telefonis pärast installimist:
Test 1 — DNS-leke VPN-i sisselülitamisega
Külastage meie DNS-lekke testi nii mobiilsel andmesidel KUI ka Wi-Fi-l. Teie DNS-vastaja peaks olema teie VPN-teenuse pakkuja, mitte kunagi teie operaator ega Google'i 8.8.8.8.
Test 2 — IPv6 leke
Külastage meie IPv6 lekke testi. Kas see peaks näitama "IPv6 ei tuvastatud" (teie VPN tunneldab ainult v4 ja keelab v6) või teie VPN-i IPv6-aadressi. Teie tegeliku IPv6-aadressi nägemine tähendab, et rakendus on katki.
Test 3 — Ühenduse katkestaja võrguvahetusel
Ühendage VPN. Alustage brauseri seanssi. Lülitage lennurežiim 5 sekundiks sisse, seejärel välja. Avage uus vahekaart. Kui teie VPN on korralikult konfigureeritud, ei laadi uus vahekaart enne, kui VPN uuesti ühendub. Kui lehed laadivad teie tegeliku IP-ga lühiajaliselt nähtavalt, siis ühenduse katkestaja ebaõnnestub — keelake see VPN ja kasutage mõnda muud.
iPhone'i-spetsiifilised märkused
- Apple'i NetworkExtension raamistik sunnib kõiki VPN-rakendusi kasutama sama turvalisuse mudelit. See on hea — see tähendab, et lohak VPN-rakendus ei saa iOS-i ennast ohustada.
- Always-On VPN nõuab mobiilseadmete haldust (MDM) — saadaval ainult siis, kui registreerite oma telefoni profiili. Enamik kasutajaid ei saa tõelist alati-peal-funktsiooni lubada.
- iCloud Private Relay ei asenda VPN-i: see hõlmab ainult Safarit + DNS-i, lekib kujunduse järgi teie piirkonna ja ei aita teiste rakendustega.
- Rakendusepõhine VPN on toetatud, kuid enamik tarbijate rakendusi ei kasuta seda — ainult MDM kaudu juurutatud ettevõtterakendused.
Androidi-spetsiifilised märkused
- Android lubab igal VPN-il saata oma VPN-teenuse. Kvaliteet varieerub — mõõtke lekke käitumist ise.
- Always-On VPN koos funktsiooniga "Blokeeri ühendused ilma VPN-ita" on maetud Seaded → Võrk → VPN → hammasratta ikoon alla. Lülitage see sisse. See on tarbijalikule Androidile kõige lähemal tõelisele ühenduse katkestajale.
- F-Droidi buildid on saadaval Mullvadile, IVPN-ile ja mõnele teisele — F-Droidist installimine väldib Google Play teenuseid, mis ise kogub telemetriit.
- GrapheneOS-i kasutajad: kõik ülalmainitud rakendused töötavad; Mullvadi F-Droidi build on kõige puhtam.
Mida vältida
- Tasuta VPN-id tundmatutelt nimedelt — sõltumatud uuringud leiavad järjekindlalt DNS-lekkeid, pahavara ja reklaamivõrgustikele müüdud andmeid. FTC on viimase viie aasta jooksul mitut trahvinud.
- VPN-id, mis komplekteerivad mobiilil "viirusetõrje" või "identiteedikaitse" — need on lisatoodete müük, mitte turvalisuse edu. Mobiilsed operatsioonisüsteemid isoleerivad rakendusi juba; viirusetõrjerakendus iOS-il ei saa teha peaaegu midagi kasulikku.
- Eluaegsed VPN-pakkumised — keegi, kes pakub "eluaegset VPN-i 30 $ eest", kas läheb 18 kuu jooksul pankrotti või müüb teie andmeid tegevuse rahastamiseks.
- VPN-id ilma selge logide puudumise auditita viimase 24 kuu jooksul. Audit on ainus kolmanda osapoole kinnitus privaatsusväitele.
Kokkuvõte
Ainult telefoni seadistuse jaoks:
- Privaatsus ennekõike: Mullvad VPN (eriti F-Droidi kaudu Androidil)
- Tasuta + usaldusväärne: Proton VPN-i tasuta tasand — Proton VPN
- Parim tasakaal + voogedastus: NordVPN — NordVPN
Kõik kolm on oma arhitektuuri suhtes avatud, neid on hiljuti auditeeritud ja need saadavad kergeid mobiilirakendusi ilma analüütika SDK-deta (NordVPN-il on mõned, Mullvadil ja Proton VPN-il põhimõtteliselt ühtegi).
Jätke kõrvale kõik, millest te pole kunagi kuulnud. Mobiilse VPN-i turg on täis kahtlaseid tulijaid — allahindluse valiku valimisel oma kõige isiklikuma seadme jaoks pole mingit eelist.