Ako ste se ikada povezali na javni Wi-Fi u kafiću, brinuli se o tome da vaš ISP nadzire vaše pregledavanje ili željeli pristupiti sadržaju ograničenom u vašoj regiji, vjerojatno ste čuli nekoga kako kaže "jednostavno koristi VPN." Ovaj vodič objašnjava sve jednostavnim jezikom.
Što je VPN?
VPN označava Virtualnu privatnu mrežu (Virtual Private Network). To je usluga koja stvara sigurnu, enkriptiranu vezu između vašeg uređaja i interneta.
Obično, kada posjetite web stranicu, vaš zahtjev putuje s vašeg uređaja → kroz vašeg pružatelja internetskih usluga (ISP) → na poslužitelj web stranice. Svi duž tog puta mogu vidjeti kamo idete i, u nekim slučajevima, što radite.
VPN dodaje posrednika — VPN poslužitelj — i omota sav vaš promet u enkriptirani tunel. Vaš ISP može vidjeti da ste povezani s VPN-om, ali ne može vidjeti što radite preko te točke. Web stranica koju posjećujete vidi IP adresu VPN poslužitelja umjesto vaše.
Zašto biste trebali koristiti VPN?
- Privatnost od vašeg ISP-a. Vaš ISP može vidjeti svaku web stranicu koju posjetite i može prodati te podatke oglašivačima ili predati ih vlastima. VPN skriva vašu aktivnost pregledavanja od njih.
- Sigurnost na javnom Wi-Fi-ju. Javne mreže u kafićima, zračnim lukama i hotelima lake su mete za napadače. VPN enkriptira vašu vezu, čineći je nečitljivom za bilo koga tko špijunira na istoj mreži.
- Zaobilaženje geo-ograničenja. Neki sadržaj dostupan je samo u određenim zemljama. Povezivanjem na VPN poslužitelj na drugoj lokaciji, možete pristupiti regionalno zaključanim web stranicama i streaming uslugama.
- Izbjegavanje cenzure. U nekim zemljama, vlade blokiraju pristup web stranicama i društvenim medijima. VPN može pomoći u zaobilaženju tih ograničenja i pristupu otvorenom internetu.
- Sprječavanje praćenja i ciljanih oglasa. Maskiranjem vaše prave IP adrese, VPN otežava oglašivačima i posrednicima podataka izgradnju profila na temelju vašeg ponašanja pregledavanja.
Kako radi VPN?
Evo pojednostavljenog koraka po korak onoga što se događa kada uključite VPN:
- Povezujete se s VPN poslužiteljem. Otvorite svoju VPN aplikaciju i odaberete lokaciju poslužitelja (npr. Nizozemska, Japan, SAD).
- Stvara se enkriptirani tunel. Vaša VPN aplikacija i VPN poslužitelj izvode "rukovanje" kako bi uspostavili sigurnu, enkriptiranu vezu pomoću VPN protokola.
- Vaš promet teče kroz tunel. Svaki zahtjev — web stranica, video stream, preuzimanje datoteke — enkriptira se prije nego napusti vaš uređaj i dekriptira se na VPN poslužitelju.
- VPN poslužitelj prosljeđuje vaš zahtjev. Web stranica vidi IP adresu VPN poslužitelja, ne vašu. Odgovor se šalje natrag na VPN poslužitelj, ponovno se enkriptira i prosljeđuje vam se.
Razmislite o tome ovako: Zamislite slanje pisma. Bez VPN-a, svatko tko rukuje pismom može ga pročitati i vidjeti vašu povratnu adresu. S VPN-om, pismo je u zaključanoj kutiji, a povratna adresa je P.O. box — ne vaš dom.
Koje VPN-ove biste trebali izbjegavati?
Nisu svi VPN-ovi stvoreni jednakima. Neki zapravo mogu naštetiti vašoj privatnosti umjesto da je zaštite. Evo na što paziti:
- 🚩 "Besplatni" VPN-ovi koji prodaju vaše podatke. Rad VPN poslužitelja košta novac. Ako je VPN besplatan, tvrtka treba zaraditi novac negdje — a to je često bilježenjem i prodajom vaših podataka pregledavanja. Neki besplatni VPN-ovi su uhvaćeni kako ubacuju oglase, prate korisnike, pa čak i pakiraju zlonamjerni softver. Ako je proizvod besplatan, vi ste proizvod.
- 🚩 VPN-ovi s lažnim politikama "bez dnevnika". Mnogi VPN-ovi tvrde "strogu politiku bez dnevnika" u svom marketingu, ali skrivaju prikupljanje podataka u svojim uvjetima usluge. Tražite VPN-ove koji su prošli neovisne revizije trećih strana svojih tvrdnji o nepostojanju dnevnika (npr. od tvrtki poput Deloittea, PricewaterhouseCoopersa ili Cure53).
- 🚩 VPN-ovi sa sjedištem u zemljama s teškim nadzorom. VPN davatelji sa sjedištem u zemljama "Five Eyes" ili "Fourteen Eyes" mogu biti zakonski prisiljeni predati korisničke podatke. Iako jurisdikcija nije sve (pravi davatelj bez dnevnika nema što predati), to je čimbenik koji vrijedi razmotriti — posebno ako je privatnost vaš glavni prioritet.
- 🚩 VPN-ovi koji koriste zastarjele ili slabe protokole. Ako VPN nudi samo PPTP ili vam ne dopušta odabir protokola, to je crvena zastava. PPTP ima poznate ranjivosti i ne bi se trebao koristiti za bilo što osjetljivo. Moderni VPN-ovi trebali bi nuditi barem WireGuard, OpenVPN ili IKEv2.
VPN protokoli: Usporedba
VPN protokol je skup pravila koja određuju kako se vaši podaci enkriptiraju i prenose između vašeg uređaja i VPN poslužitelja. Evo najčešćih:
WireGuard
Najnoviji i najmoderniji protokol. WireGuard koristi ChaCha20-Poly1305 za enkripciju i Curve25519 za razmjenu ključeva — oba moderna, brza i dobro pregledana od kriptografa. Baza koda je mala (~4.000 redaka u odnosu na 100.000+ OpenVPN-a), što ga čini lakšim za reviziju i manje vjerojatnim da sadrži greške.
✓ Najbrže brzine ✓ Moderna kriptografija ✓ Mala potrošnja baterije △ Noviji, manje testiran u bitkama
OpenVPN
Zlatni standard više od desetljeća. Otvoreni kod, vrlo konfigurabilan i radi na TCP-u i UDP-u. Može se konfigurirati da radi na portu 443 (HTTPS), što ga čini vrlo teškim za blokiranje.
✓ Testiran u bitkama ✓ Težak za blokiranje ✓ Vrlo konfigurabilan △ Sporiji od WireGuard-a
IKEv2/IPSec
Razvili Microsoft i Cisco. Odličan za ponovno povezivanje nakon promjena mreže (npr. prebacivanje s Wi-Fi-ja na mobilne podatke), što ga čini idealnim za telefone i tablete.
✓ Sjajan za mobilne ✓ Brzo ponovno povezivanje △ Nije otvorenog koda (obično)
PPTP — Izbjegavajte
Point-to-Point Tunneling Protocol bio je jedan od prvih VPN protokola. Brz je jer jedva nešto enkriptira. Njegova enkripcija je razbijena, i smatra se potpuno nesigurnim. Nijedan ugledni VPN ne bi trebao nuditi to kao vašu jedinu opciju.
| Protokol | Brzina | Sigurnost | Najbolje za |
|---|---|---|---|
| WireGuard | Vrlo brz | Izvrsno | Svakodnevna upotreba, streaming, mobilni |
| OpenVPN | Brz | Izvrsno | Maksimalna sigurnost, zaobilaženje vatrozida |
| IKEv2/IPSec | Brz | Snažan | Mobilni uređaji (dobro upravlja prebacivanjem mreže) |
| PPTP | Vrlo brz | Razbijen | Ne koristite |
Sažetak
- ✅ VPN enkriptira vaš promet i skriva vašu IP adresu.
- ✅ Koristite ga na javnom Wi-Fi-ju, za privatnost od vašeg ISP-a, ili za zaobilaženje geo-blokade.
- ✅ Odaberite VPN s protokolima WireGuard ili OpenVPN.
- ✅ Odaberite davatelja s neovisno revidiranom politikom bez dnevnika.
- ⛔ Izbjegavajte besplatne VPN-ove, davatelje sa sumnjivim bilježenjem i sve što koristi PPTP.
Želite provjeriti radi li vaš VPN? Koristite naše Traženje IP-a, Test curenja DNS-a i Test curenja WebRTC-a za provjeru da je vaša veza zaista privatna.