Ha csak egy eszközön használ VPN-t, az az eszköz a telefonja legyen. A laptopja a nap nagy részében otthon, a routere mögött van. A telefonja hetente tucat különböző hálózathoz csatlakozik — kávézói Wi-Fi, szállodai Wi-Fi, a fogorvosi váróterem hálózata — amelyek mindegyike potenciális lehallgatási pont. A mobil adatforgalom esetén a legmagasabb az adatvédelmi szivárgás kockázata: helyadatok, névjegyek, alkalmazás-telemetria és hirdetési azonosítók áramlanak vissza olyan adatbróker-hálózatokhoz, amelyekről soha nem hallott.
Ez az útmutató a telefonokon ténylegesen jól működő VPN-ekről szól — nem csupán azokról, amelyek véletlenül kiadnak egy mobilos alkalmazást is. Valódi különbségek vannak köztük.
Mit jelent valójában a „mobilra optimalizált legjobb VPN"?
Az asztali VPN-értékelések ellenőrzőlistája nagyjából a következőkből áll: sebesség, szerverszám, naplózásmentes audit, joghatóság, támogatott protokollok. Mindez mobilon is fontos, de ehhez négy mobilspecifikus szempont adódik:
- Akkumulátorfogyasztás — egy 15%-os többletfogyasztást okozó VPN-t nem fog bekapcsolva tartani. A WireGuard-alapú VPN-ek (Mullvad, Proton VPN, NordLynx) drámaian hatékonyabbak a 2018 körüli OpenVPN-alapú alkalmazásoknál.
- Kill switch megbízhatósága iOS és Android alatt — az iOS egyetlen VPN-on-demand modellt valósít meg; az Android ezt minden alkalmazásra bízza. Ugyanannak a VPN-nek az Android-verziója hálózatváltáskor rövid ideig „szivároghat", ha a kill switch nem valódi blokkoló típusú.
- Engedélyek kezelése — egy VPN-nek nincs szüksége a névjegyeihez, mikrofonjához, fotóihoz vagy pontos tartózkodási helyéhez való hozzáférésre. Ha a telepítési képernyő ilyesmit kér, lépjen vissza.
- Áruházi adatvédelmi címkék — az Apple és a Google ma már közzéteszi, hogy minden alkalmazás milyen adatokat gyűjt. Hasonlítsa össze a szolgáltató naplózásmentes nyilatkozatával. Sok „naplómentes" szolgáltató olyan alkalmazást szállít, amely állandó eszközazonosítókat gyűjt.
Legjobb választások (és miben a legjobbak)
Mullvad VPN — A legjobb az abszolút adatvédelemhez
- Fiókmodell: névtelen fiókazonosítók, nem szükséges e-mail, név vagy bankkártya (postai úton készpénzzel is fizethet)
- Alkalmazások: nyílt forráskódú a GitHubon, Android alatt F-Droid-terjesztés is elérhető (Google Play nem szükséges)
- Auditok: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Hátrány: rögzített havi 5 dollár, nincs éves kedvezmény, nincs streaming-optimalizálás
- Miért mobilbarát: az F-Droid-os Android-verzió az egyetlen mainstream VPN, amelyet anélkül telepíthet, hogy valaha is kommunikálnia kellene a Google-lal. Az iOS-alkalmazás szintén a legkönnyebbek közé tartozik (nincs analitikai SDK).
Proton VPN — Legjobb ingyenes csomag + legjobb alkalmi használatra
- Ingyenes csomag: korlátlan adat, nincs hirdetés, három szerverhely (USA, Hollandia, Japán), egy eszköz. Az egyetlen ingyenes VPN, amely nem hátráltatja a felhasználóját.
- Fizetős: havi 4,99 dollár, streaming, Secure Core, Stealth protokoll (VPN-blokkolás ellen) és 100+ ország
- Alkalmazások: nyílt forráskódú, évente auditált (SEC Consult)
- Mobil felhasználói élmény: könnyű, a kill switch megbízhatóan működik iOS és Android alatt egyaránt, Android alatt split tunneling is elérhető
- Hátrány: mobilon kissé lassabb a NordVPN WireGuard-implementációjánál; a Stealth protokoll jelentősen lassabb
NordVPN — Legjobb streaming + globális lefedettség esetén
- Szerverszám: 6 400+ szerver 111 országban — hasznos, ha meghatározott kilépési pontra van szüksége
- Mobilspecifikus: a NordLynx (saját WireGuard-megvalósításuk) következetesen a leggyorsabb mobilos VPN-protokoll, amelyet mértünk
- Streaming: Netflixet, BBC iPlayert, HBO Maxot, Disney+-t blokkolja a legtöbb szerverhely esetén
- Auditok: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Hátrány: a mobilos alkalmazás nehezebb (analitikai SDK-k vannak benne), a havi csomag ára ~13 dollárra ugrik
- Kipróbálás: NordVPN
Hogyan értékelje valóban a mobilos VPN-eket
Ne bízzon a marketingszövegekben. A telepítés után futtassa ezt a három tesztet a telefonján:
1. teszt — DNS-szivárgás VPN bekapcsolt állapotában
Látogassa meg a DNS-szivárgásteszünket mobil adatkapcsolaton ÉS Wi-Fi-n egyaránt. A DNS-feloldónak a VPN-szolgáltatójának kell lennie — soha nem a mobilszolgáltatójának vagy a Google 8.8.8.8-as szerverének.
2. teszt — IPv6-szivárgás
Látogassa meg az IPv6-szivárgástesztünket. Vagy azt kell mutatnia, hogy „nem észlelhető IPv6" (a VPN csak v4-et tunnelel, és letiltja a v6-ot), vagy a VPN IPv6-címét. Ha a valódi IPv6-cím jelenik meg, az alkalmazás hibás.
3. teszt — Kill switch hálózatváltáskor
Csatlakozzon a VPN-hez. Indítson el egy böngészős munkamenetet. Kapcsolja be a repülő üzemmódot 5 másodpercre, majd kapcsolja ki. Nyisson új lapot. Ha a VPN helyesen van beállítva, az új lap nem tölt be, amíg a VPN újra nem kapcsolódik. Ha az oldalak rövid ideig a valódi IP-címével láthatóan betöltődnek, a kill switch nem működik — tiltsa le azt a VPN-t, és használjon másikat.
iPhone-specifikus megjegyzések
- Az Apple NetworkExtension keretrendszere minden VPN-alkalmazást ugyanolyan biztonsági modellre kényszerít. Ez kedvező — azt jelenti, hogy egy hanyagul fejlesztett VPN-alkalmazás sem veszélyeztetheti magát az iOS-t.
- Az Always-On VPN mobileszköz-kezelőt (MDM) igényel — csak akkor érhető el, ha a telefont profil alá vonja. A legtöbb felhasználó nem tudja engedélyezni a valódi always-on funkciót.
- Az iCloud Private Relay nem helyettesíti a VPN-t: csak a Safarit és a DNS-t fedi le, szándékosan kiszivárogtatja a régiót, és más alkalmazásoknál nem segít.
- Az alkalmazásonkénti VPN támogatott, de a legtöbb fogyasztói alkalmazás nem használja — kizárólag MDM-en keresztül telepített vállalati alkalmazásoknál jellemző.
Android-specifikus megjegyzések
- Az Android lehetővé teszi, hogy minden VPN saját VPN-szolgáltatást szállítson. A minőség változó — mérje meg maga a szivárgási viselkedést.
- Az Always-On VPN a „Kapcsolatok blokkolása VPN nélkül" opcióval a Beállítások → Hálózat → VPN → fogaskerék ikonban rejtőzik. Kapcsolja be. Ez a legközelebb álló megoldás egy valódi kill switchhez fogyasztói Android-eszközökön.
- F-Droid-verziók elérhetők a Mullvad, az IVPN és néhány más szolgáltató esetén — az F-Droid-ról való telepítés elkerüli a Google Play Servicest, amely maga is telemetriát gyűjt.
- GrapheneOS-felhasználók számára: a fenti alkalmazások mindegyike működik; a Mullvad F-Droid-verziója a legtisztább.
Mit kerüljön
- Ismeretlen nevű ingyenes VPN-ek — a független kutatások következetesen DNS-szivárgást, kártevőt és hirdetési hálózatoknak való adatértékesítést találnak. Az FTC az elmúlt öt évben több ilyen szolgáltatót megbírságolt.
- VPN-ek, amelyek mobilon „vírusirtót" vagy „személyazonosság-védelmet" kínálnak — ezek upsell-ajánlatok, nem biztonsági előnyök. A mobilos operációs rendszerek már eleve sandboxolják az alkalmazásokat; egy vírusirtó alkalmazás iOS-en szinte semmit nem tud érdemben tenni.
- Élethosszig tartó VPN-ajánlatok — aki „30 dolláros örökéletre szóló VPN-t" kínál, az vagy 18 hónapon belül csődbe megy, vagy az adatait értékesíti a működés finanszírozásához.
- Az elmúlt 24 hónapban auditált naplózásmentes irányelvvel nem rendelkező VPN-ek. Az audit az egyetlen külső fél által végzett ellenőrzés az adatvédelmi ígéretre.
Összefoglalás
Kizárólag telefonra optimalizált választás esetén:
- Adatvédelem-elsőként: Mullvad VPN (különösen F-Droid-on keresztül Android alatt)
- Ingyenes és megbízható: Proton VPN ingyenes csomag — Proton VPN
- Legjobb egyensúly + streaming: NordVPN — NordVPN
Mindhárom nyíltan kommunikál az architektúrájáról, nemrégiben auditálták őket, és könnyű mobilos alkalmazásokat szállítanak analitikai SDK-k nélkül (NordVPN-nél van néhány, Mullvad és Proton esetén lényegében egyik sem).
Hagyjon ki minden olyat, amiről még nem hallott. A mobilos VPN-piac tele van megkérdőjelezhető szereplőkkel — semmi előnye nincs annak, ha a legperszonálisabb eszközéhez a legolcsóbb megoldást választja.