თუ VPN-ს მხოლოდ ერთ მოწყობილობაზე იყენებთ, ეს მოწყობილობა თქვენი ტელეფონი უნდა იყოს. თქვენი ლეპტოპი დღის უმეტეს ნაწილს სახლში, თქვენი როუტერის უკან ზის. თქვენი ტელეფონი კვირაში ათობით ქსელთან კავშირდება — კაფეს Wi-Fi, სასტუმროს Wi-Fi, სტომატოლოგის ლოდინის ოთახი — თითოეული პოტენციური ჯაშუშობის წერტილია. და მობილური ტრაფიკი სწორედ ის ადგილია, სადაც კონფიდენციალურობის დარღვევის რისკი ყველაზე მაღალია: მდებარეობა, კონტაქტები, აპლიკაციის ტელემეტრია, სარეკლამო ID-ები — ყველაფერი ეს გადადის ბროკერების ქსელებში, რომელთა შესახებ არასოდეს გსმენიათ.
ეს სახელმძღვანელო ეხება VPN-ებს, რომლებიც ტელეფონებზე მუშაობს, და არა უბრალოდ VPN-ებს, რომლებსაც უბრალოდ ტელეფონის აპლიკაცია აქვთ. სხვაობა რეალურია.
რას ნიშნავს „მობილურისთვის საუკეთესო"
Desktop-ის VPN-ის მიმოხილვის სია ასეთია: სიჩქარე, სერვერების რაოდენობა, ლოგების არარსებობის შემოწმება, იურისდიქცია, მხარდაჭერილი პროტოკოლები. ეს ყველაფერი მობილურზეც მნიშვნელოვანია, მაგრამ ემატება ოთხი მობილურისთვის სპეციფიკური განზომილება:
- ბატარეის გავლენა — VPN, რომელიც ბატარეის 15%-ით მეტს ხარჯავს, ისეთი არ იქნება, რომელსაც ჩართული დატოვებთ. WireGuard-ზე დაფუძნებული VPN-ები (Mullvad, Proton VPN, NordLynx) 2018 წლის OpenVPN-ის აპლიკაციებთან შედარებით გაცილებით ეფექტიანია.
- Kill switch-ის საიმედოობა iOS-ზე vs Android-ზე — iOS ახორციელებს VPN-on-demand-ის ერთიან მოდელს; Android-ი ამას თითოეულ აპლიკაციას მიანდობს. ერთი და იმავე VPN-ის Android ვერსია შესაძლოა ქსელების გადართვისას მოკლედ „ჟონავდეს", თუ kill switch-ი ნამდვილ-ბლოკირებად არ არის კონფიგურირებული.
- ნებართვების ჰიგიენა — VPN-ს არ სჭირდება წვდომა კონტაქტებზე, მიკროფონზე, ფოტოებზე ან ზუსტ მდებარეობაზე. თუ ინსტალაციის ეკრანი ამას ითხოვს, გადადით.
- App-store-ის კონფიდენციალურობის ეტიკეტები — Apple და Google ახლა აქვეყნებს თითოეული აპლიკაციის მიერ შეგროვებულ მონაცემებს. შეადარეთ პროვაიდერის ლოგების არარსებობის განცხადებასთან. „ლოგების გარეშე" პროვაიდერების მრავალი ნაწილი შიფრავს აპლიკაციებს, რომლებიც მდგრადი მოწყობილობის ID-ებს გროვებს.
საუკეთესო არჩევანი (და რაში გამოდგება ყველაზე მეტად)
Mullvad VPN — საუკეთესო აბსოლუტური კონფიდენციალურობისთვის
- ანგარიშის მოდელი: ანონიმური ანგარიშის ნომრები, ელ-ფოსტის გარეშე, სახელის გარეშე, ბარათის გარეშე (შეგიძლიათ ნაღდი ფულით გადაიხადოთ ფოსტით)
- აპლიკაციები: GitHub-ზე ღია კოდი, F-Droid-ის განაწილება ხელმისაწვდომია Android-ისთვის (Google Play გარეშე)
- შემოწმებები: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- ნაკლი: ფიქსირებული $5/თვეში, წლიური ფასდაკლების გარეშე, სტრიმინგის ოპტიმიზაციის გარეშე
- რატომ მობილური-პრიორიტეტული: F-Droid Android-ის ბილდი ერთადერთი მეინსტრიმული VPN-ია, რომელიც შეგიძლიათ დააყენოთ Google-თან ოდნავი კომუნიკაციის გარეშე. iOS-ის აპლიკაცია ასევე ყველაზე მსუბუქს შორის არის (ანალიტიკის SDK-ების გარეშე).
Proton VPN — საუკეთესო უფასო სერვისი + საუკეთესო არაინტენსიური გამოყენებისთვის
- უფასო სერვისი: შეუზღუდავი მონაცემები, რეკლამის გარეშე, სამი სერვერის მდებარეობა (აშშ, ნიდერლანდები, იაპონია), ერთი მოწყობილობა. ერთადერთი უფასო VPN, რომელიც თქვენს სამსახურში ვარგა.
- ფასიანი: $4.99/თვეში, ხსნის სტრიმინგს, Secure Core-ს, Stealth პროტოკოლს (VPN-ის ბლოკირების საწინააღმდეგო) და 100+ ქვეყანას
- აპლიკაციები: ღია კოდი, ყოველწლიურად შემოწმებული (SEC Consult)
- მობილური UX: მსუბუქი, kill switch-ი საიმედოდ მუშაობს iOS-ზეც და Android-ზეც, Android-ზე სპლიტ-ტანელირებას მოიცავს
- ნაკლი: მობილური სიჩქარე NordVPN-ის WireGuard იმპლემენტაციაზე ოდნავ ჩამორჩება; Stealth პროტოკოლი მნიშვნელოვნად ნელია
NordVPN — საუკეთესო სტრიმინგისა და გლობალური გაშუქებისთვის
- სერვერების რაოდენობა: 6 400+ სერვერი 111 ქვეყანაში — სასარგებლოა, როცა კონკრეტული გამოსვლა გჭირდებათ
- მობილურისთვის სპეციფიკური: NordLynx (მათი WireGuard ბილდი) თანმიმდევრულად ყველაზე სწრაფი მობილური VPN პროტოკოლია ჩვენი გაზომვებით
- სტრიმინგი: ბლოკავს Netflix-ს, BBC iPlayer-ს, HBO Max-ს, Disney+-ს სერვერების უმეტეს ქვეყნიდან
- შემოწმებები: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- ნაკლი: მობილური აპლიკაცია მძიმეა (ანალიტიკის SDK-ები გვხვდება), ფასი იზრდება ~$13/თვეში ყოველთვიური გეგმით
- სცადეთ: NordVPN
როგორ შეაფასოთ მობილური VPN სინამდვილეში
ნუ ენდობით მარკეტინგს. ჩაატარეთ ეს სამი ტესტი ინსტალაციის შემდეგ თქვენს ტელეფონზე:
ტესტი 1 — DNS გაჟონვა VPN-ის ჩართვისას
ეწვიეთ ჩვენს DNS გაჟონვის ტესტს მობილური ინტერნეტის გამოყენებით და Wi-Fi-ზეც. თქვენი DNS-ის პასუხი უნდა იყოს VPN პროვაიდერი, არასოდეს ოპერატორი ან Google-ის 8.8.8.8.
ტესტი 2 — IPv6 გაჟონვა
ეწვიეთ ჩვენს IPv6 გაჟონვის ტესტს. ან უნდა ჩანდეს „IPv6 არ არის გამოვლენილი" (თქვენი VPN v4-ს ტუნელირებს მხოლოდ და v6-ს გამორთავს), ან თქვენი VPN-ის IPv6 მისამართი. თუ ჩანს თქვენი რეალური IPv6 მისამართი, ეს ნიშნავს, რომ აპლიკაცია გაფუჭებულია.
ტესტი 3 — Kill switch-ი ქსელის გადართვისას
დაუკავშირდით VPN-ს. დაიწყეთ ბრაუზერის სესია. ჩართეთ თვითმფრინავის რეჟიმი 5 წამით, შემდეგ გამორთეთ. გახსენით ახალი ჩანართი. თუ VPN სწორად არის კონფიგურირებული, ახალი ჩანართი არ ჩაიტვირთება VPN-ის ხელახლა დაკავშირებამდე. თუ გვერდები მოკლედ თქვენი რეალური IP-ით ჩაიტვირთება, kill switch-ი მარცხდება — გამორთეთ ის VPN და სხვა გამოიყენეთ.
iPhone-სთვის სპეციფიკური შენიშვნები
- Apple-ის NetworkExtension ფრეიმვორქი აიძულებს ყველა VPN აპლიკაციას ერთი და იმავე უსაფრთხოების მოდელში მოქმედდეს. ეს კარგია — ნიშნავს, რომ დაუდევარ VPN აპლიკაციას iOS-ის კომპრომეტირება არ შეუძლია.
- Always-On VPN მოითხოვს მობილური მოწყობილობების მართვას (MDM) — ხელმისაწვდომია მხოლოდ იმ შემთხვევაში, თუ ტელეფონს პროფილში ჩარეგისტრირებთ. მომხმარებლების უმეტესობას ნამდვილი always-on-ის ჩართვა არ შეუძლია.
- iCloud Private Relay არ არის VPN-ის შემცვლელი: ფარავს მხოლოდ Safari + DNS-ს, დიზაინის მიხედვით ამჟღავნებს თქვენს რეგიონს და სხვა აპლიკაციებს არ ეხება.
- Per-app VPN მხარდაჭერილია, მაგრამ სამომხმარებლო აპლიკაციების უმეტესობა მას არ იყენებს — მხოლოდ MDM-ის საშუალებით განლაგებული საწარმო აპლიკაციები.
Android-ისთვის სპეციფიკური შენიშვნები
- Android-ი თითოეულ VPN-ს საკუთარი VPN სერვისის გაშვების საშუალებას აძლევს. ხარისხი იცვლება — გაჟონვის ქცევა თვით გაზომეთ.
- Always-On VPN VPN-ის გარეშე კავშირების ბლოკირებით მოთავსებულია პარამეტრები → ქსელი → VPN → გადაცილების ხატულა. ჩართეთ. ეს ყველაზე ახლოს არის ნამდვილ kill switch-თან სამომხმარებლო Android-ზე.
- F-Droid ბილდები ხელმისაწვდომია Mullvad-ისთვის, IVPN-ისთვის და სხვა რამდენიმე — F-Droid-იდან ინსტალაცია Google Play Services-ის გარეშე ხდება, რომელიც თავად გროვებს ტელემეტრიას.
- GrapheneOS-ის მომხმარებლები: ყველა ზემოაღნიშნული აპლიკაცია მუშაობს; Mullvad-ის F-Droid ბილდი ყველაზე სუფთაა.
რისი მოერიდება
- უცნობი სახელების უფასო VPN-ები — დამოუკიდებელი კვლევები თანმიმდევრულად პოულობს DNS გაჟონვებს, მავნე პროგრამებს და სარეკლამო ქსელებისთვის მონაცემების გაყიდვას. FTC-მ ბოლო ხუთ წელიწადში რამდენიმეს დააჯარიმა.
- VPN-ები, რომლებიც „ანტივირუსს" ან „პიროვნების დაცვას" ათავსებს მობილურზე — ეს არის ზედმეტი გაყიდვები და არა უსაფრთხოების გაუმჯობესება. მობილური ოპერაციული სისტემები უკვე ახდენს აპლიკაციების სენდბოქსირებას; iOS-ზე ანტივირუსულ აპლიკაციას თითქმის არაფრის გაკეთება შეუძლია.
- სიცოცხლის განმავლობაში VPN-ის გარიგებები — ვინც „სიცოცხლის განმავლობაში VPN-ს 30$-ად" გთავაზობს, ან 18 თვეში ბიზნესიდან გადის ან ოპერაციების დასაფინანსებლად თქვენს მონაცემებს ყიდის.
- VPN-ები, რომლებსაც ლოგების არარსებობის სფეროში ბოლო 24 თვის განმავლობაში ნათელი შემოწმება არ აქვთ. შემოწმება არის კონფიდენციალურობის პრეტენზიის ერთადერთი მესამე მხარის გადამოწმება.
საბოლოო დასკვნა
მხოლოდ ტელეფონისთვის:
- კონფიდენციალურობა პირველ ადგილზე: Mullvad VPN (განსაკუთრებით F-Droid-ის საშუალებით Android-ზე)
- უფასო + საიმედო: Proton VPN-ის უფასო სერვისი — Proton VPN
- საუკეთესო ბალანსი + სტრიმინგი: NordVPN — NordVPN
ყველა სამი გამჭვირვალეა არქიტექტურის კუთხით, ახლახანს იყო შემოწმებული და ანალიტიკის SDK-ების გარეშე მსუბუქ მობილურ აპლიკაციებს შიფრავს (NordVPN-ს რამდენიმე აქვს, Mullvad-ს და Proton-ს — თითქმის არ აქვთ).
გამოტოვეთ ყველა ის, რაც არასოდეს გსმენიათ. მობილური VPN-ის ბაზარი სავსეა საეჭვო ახალ შემოსულებით — ყველაზე პირადი მოწყობილობისთვის ფასდაკლებული ვარიანტის არჩევა უაზრობაა.