Jeśli używasz VPN tylko na jednym urządzeniu, powinien to być Twój telefon. Laptop przez większość dnia stoi w domu za routerem. Telefon łączy się z kilkunastoma sieciami tygodniowo — Wi-Fi w kawiarni, w hotelu, w poczekalni u dentysty — z których każda może stanowić punkt podsłuchu. To właśnie ruch mobilny cechuje się najwyższym ryzykiem wycieku danych prywatnych: lokalizacja, kontakty, telemetria aplikacji i identyfikatory reklamowe trafiają do sieci brokerów, o których istnieniu nigdy nie słyszałeś.
Ten przewodnik dotyczy VPN, które działają na telefonach, a nie po prostu VPN, które mają jakąś aplikację mobilną. To istotna różnica.
Co tak naprawdę oznacza „najlepszy dla urządzeń mobilnych"
Lista kontrolna przy ocenie VPN na komputer obejmuje z grubsza: prędkość, liczbę serwerów, audyt polityki braku logów, jurysdykcję i obsługiwane protokoły. To wszystko nadal ma znaczenie na urządzeniu mobilnym, ale dochodzą cztery wymiary specyficzne dla telefonów:
- Wpływ na baterię — VPN, który pochłania 15% dodatkowej energii baterii, to VPN, którego nie będziesz trzymać włączonego. VPN oparte na WireGuard (Mullvad, Proton VPN, NordLynx) są drastycznie wydajniejsze niż aplikacje OpenVPN z okresu 2018-2019.
- Niezawodność kill switcha na iOS i Android — iOS implementuje jeden model VPN on demand; Android pozostawia to każdej aplikacji. Wersja Androidowa tego samego VPN może „wyciekać" przez chwilę przy zmianie sieci, jeśli kill switch nie jest prawdziwie blokujący.
- Higiena uprawnień — VPN nie potrzebuje dostępu do Twoich kontaktów, mikrofonu, zdjęć ani dokładnej lokalizacji. Jeśli ekran instalacji o to pyta, odejdź.
- Etykiety prywatności w sklepach z aplikacjami — Apple i Google publikują teraz informacje o tym, jakie dane zbiera każda aplikacja. Skonfrontuj je z deklaracją dostawcy o braku logów. Wielu dostawców „bez logów" dostarcza aplikacje zbierające trwałe identyfikatory urządzeń.
Najlepsze wybory (i w czym są najlepsze)
Mullvad VPN — Najlepszy pod względem absolutnej prywatności
- Model konta: anonimowe numery kont, bez e-maila, bez imienia, bez wymaganej karty (możesz zapłacić gotówką wysyłaną pocztą)
- Aplikacje: open-source na GitHubie, dostępna dystrybucja F-Droid dla Android (bez wymagań Google Play)
- Audyty: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Wada: stałe 5 USD/miesiąc, bez zniżki rocznej, bez optymalizacji streamingu
- Dlaczego mobilny priorytet: build F-Droid dla Android to jedyny głównonurtowy VPN, który można zainstalować bez jakiegokolwiek kontaktu z Google. Aplikacja na iOS jest również jedną z najlżejszych (bez SDK do analityki).
Proton VPN — Najlepsza darmowa warstwa + najlepszy do codziennego użytku
- Darmowa warstwa: nieograniczone dane, bez reklam, trzy lokalizacje serwerów (USA, NL, JP), jedno urządzenie. Jedyny darmowy VPN, który Cię nie sabotuje.
- Płatny: 4,99 USD/miesiąc, otwiera streaming, Secure Core, protokół Stealth (blokowanie wykrywania VPN) i ponad 100 krajów
- Aplikacje: open-source, audytowane corocznie (SEC Consult)
- UX mobilny: lekki, kill switch działa niezawodnie zarówno na iOS, jak i Android, zawiera split-tunneling na Android
- Wada: prędkość mobilna jest nieznacznie niższa niż implementacja WireGuard NordVPN; protokół Stealth jest znacząco wolniejszy
NordVPN — Najlepszy dla streamingu i globalnego zasięgu
- Liczba serwerów: ponad 6400 serwerów w 111 krajach — przydatne, gdy potrzebujesz konkretnego węzła wyjściowego
- Specyfika mobilna: NordLynx (ich implementacja WireGuard) jest konsekwentnie najszybszym protokołem mobilnego VPN w naszych testach
- Streaming: odblokowuje Netflix, BBC iPlayer, HBO Max, Disney+ z większości krajów serwerowych
- Audyty: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Wada: aplikacja mobilna jest cięższa (zawiera SDK do analityki), cena skacze do ok. 13 USD/miesiąc przy planie miesięcznym
- Sprawdź: NordVPN
Jak naprawdę ocenić mobilny VPN
Nie ufaj marketingowi. Przeprowadź te trzy testy na telefonie po instalacji:
Test 1 — Wyciek DNS przy włączonym VPN
Odwiedź nasz test wycieku DNS przez sieć komórkową ORAZ przez Wi-Fi. Twój resolver DNS powinien należeć do dostawcy VPN, nigdy do operatora komórkowego ani do 8.8.8.8 Google.
Test 2 — Wyciek IPv6
Odwiedź nasz test wycieku IPv6. Powinien wyświetlić „brak wykrytego IPv6" (Twój VPN tuneluje wyłącznie v4 i wyłącza v6) lub adres IPv6 Twojego VPN. Widok Twojego prawdziwego adresu IPv6 oznacza, że aplikacja jest wadliwa.
Test 3 — Kill switch przy zmianie sieci
Połącz się z VPN. Rozpocznij sesję przeglądarki. Włącz tryb samolotowy na 5 sekund, a następnie wyłącz go. Otwórz nową kartę. Jeśli VPN jest prawidłowo skonfigurowany, nowa karta nie załaduje się, dopóki VPN nie wznowi połączenia. Jeśli strony ładują się z chwilowo widocznym prawdziwym IP, kill switch zawodzi — wyłącz ten VPN i użyj innego.
Uwagi specyficzne dla iPhone
- Framework NetworkExtension Apple wymusza na wszystkich aplikacjach VPN ten sam model bezpieczeństwa. To dobrze — oznacza, że niedbała aplikacja VPN nie może skompromitować samego iOS.
- Always-On VPN wymaga Mobile Device Management (MDM) — dostępne tylko po zarejestrowaniu telefonu w profilu. Większość użytkowników nie może włączyć prawdziwego trybu always-on.
- iCloud Private Relay nie zastępuje VPN: obejmuje wyłącznie Safari i DNS, celowo ujawnia Twój region i nie pomaga w przypadku innych aplikacji.
- VPN per aplikacja jest obsługiwany, ale większość aplikacji konsumenckich go nie używa — tylko aplikacje korporacyjne wdrażane przez MDM.
Uwagi specyficzne dla Android
- Android pozwala każdemu VPN dostarczać własną usługę VPN. Jakość jest zróżnicowana — samodzielnie zmierz zachowanie pod kątem wycieków.
- Always-On VPN z opcją Block Connections Without VPN jest ukryte w Ustawieniach → Sieć → VPN → ikona koła zębatego. Włącz to. To najbliższa rzecz prawdziwemu kill switchowi na konsumenckim Android.
- Buildy F-Droid są dostępne dla Mullvad, IVPN i kilku innych — instalacja z F-Droid pozwala uniknąć Google Play Services, który sam zbiera dane telemetryczne.
- Użytkownicy GrapheneOS: wszystkie powyższe aplikacje działają; build Mullvad z F-Droid jest najczystszy.
Czego unikać
- Darmowych VPN o nieznanych nazwach — niezależne badania konsekwentnie wykazują wycieki DNS, złośliwe oprogramowanie i sprzedaż danych sieciom reklamowym. FTC nałożyła kary na kilku z nich w ciągu ostatnich pięciu lat.
- VPN, które na urządzeniach mobilnych dołączają „antywirus" lub „ochronę tożsamości" — to oferty upsell, a nie rzeczywiste korzyści dla bezpieczeństwa. Mobilne systemy operacyjne już izolują aplikacje w piaskownicy; aplikacja antywirusowa na iOS jest niemal bezużyteczna.
- Dożywotnich ofert VPN — każdy, kto oferuje „dożywotni VPN za 30 USD", albo zbankrutuje w ciągu 18 miesięcy, albo sprzedaje Twoje dane, aby sfinansować działalność.
- VPN bez wyraźnego audytu polityki braku logów z ostatnich 24 miesięcy. Audyt to jedyna zewnętrzna weryfikacja deklaracji o prywatności.
Podsumowanie
Dla konfiguracji wyłącznie na telefon:
- Prywatność na pierwszym miejscu: Mullvad VPN (szczególnie przez F-Droid na Android)
- Darmowy + niezawodny: darmowa warstwa Proton VPN — Proton VPN
- Najlepszy balans + streaming: NordVPN — NordVPN
Wszystkie trzy są transparentne co do swojej architektury, zostały niedawno audytowane i dostarczają lekkie aplikacje mobilne bez SDK do analityki (NordVPN ma kilka, Mullvad i Proton praktycznie żadnych).
Pomiń wszystko, czego nigdy nie słyszałeś. Rynek mobilnych VPN pełen jest podejrzanych nowych graczy — nie ma żadnej korzyści z wybierania najtańszej opcji dla Twojego najbardziej osobistego urządzenia.