Если вы пользуетесь VPN только на одном устройстве, это устройство должно быть вашим телефоном. Ноутбук большую часть дня стоит дома за роутером. Телефон каждую неделю подключается к десятку сетей — Wi-Fi в кафе, гостинице, зале ожидания у стоматолога — и каждая из них потенциально может прослушивать трафик. Именно мобильный трафик представляет наибольшую угрозу для конфиденциальности: геолокация, контакты, телеметрия приложений, рекламные идентификаторы — всё это утекает в сети брокеров данных, о которых вы никогда не слышали.
Это руководство — о VPN, которые работают на телефонах, а не просто о VPN, у которых случайно есть мобильное приложение. Разница принципиальная.
Что на самом деле означает «лучший для мобильных устройств»
Стандартный чек-лист при выборе VPN для компьютера выглядит примерно так: скорость, количество серверов, аудит политики no-logs, юрисдикция, поддерживаемые протоколы. Всё это важно и на мобильных устройствах, но к этому добавляются четыре специфически мобильных параметра:
- Расход батареи — VPN, который потребляет на 15% больше заряда, вы просто не будете держать включённым. VPN-сервисы на базе WireGuard (Mullvad, Proton VPN, NordLynx) значительно эффективнее приложений на OpenVPN от провайдеров образца 2018 года.
- Надёжность kill-switch на iOS и Android — iOS использует единую модель VPN-on-demand; Android оставляет реализацию на усмотрение каждого приложения. Android-версия одного и того же VPN может кратковременно «пропускать» трафик при смене сети, если kill-switch не является истинно блокирующим.
- Разрешения приложения — VPN не нужен доступ к вашим контактам, микрофону, фотографиям или точной геолокации. Если при установке приложение запрашивает их — уходите.
- Метки конфиденциальности в магазинах приложений — Apple и Google теперь публикуют, какие данные собирает каждое приложение. Сверяйте их с заявлениями провайдера об отсутствии логов. Многие VPN с политикой «no-logs» выпускают приложения, собирающие постоянные идентификаторы устройства.
Лучшие варианты (и в чём каждый из них силён)
Mullvad VPN — лучший для абсолютной конфиденциальности
- Модель аккаунта: анонимные номера аккаунтов, без email, без имени, без банковской карты (можно оплатить наличными по почте)
- Приложения: открытый исходный код на GitHub, дистрибутив через F-Droid для Android (Google Play не требуется)
- Аудиты: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Минус: фиксированная цена $5/мес., без годовой скидки, без оптимизации для стриминга
- Почему подходит для мобильных: сборка для Android через F-Droid — единственный массовый VPN, который можно установить, вообще не взаимодействуя с Google. iOS-приложение также входит в число самых лёгких (без аналитических SDK).
Proton VPN — лучший бесплатный тариф + лучший для повседневного использования
- Бесплатный тариф: безлимитный трафик, без рекламы, три локации серверов (США, Нидерланды, Япония), одно устройство. Единственный бесплатный VPN, который вас не подводит.
- Платный: от $4,99/мес., открывает стриминг, Secure Core, протокол Stealth (обход блокировок VPN) и более 100 стран
- Приложения: открытый исходный код, ежегодный аудит (SEC Consult)
- UX на мобильных: лёгкое приложение, kill-switch надёжно работает на iOS и Android, поддерживает раздельное туннелирование на Android
- Минус: скорость на мобильных немного уступает реализации WireGuard от NordVPN; протокол Stealth заметно медленнее
NordVPN — лучший для стриминга и глобального охвата
- Количество серверов: более 6 400 серверов в 111 странах — удобно, когда нужен конкретный выходной узел
- Для мобильных: NordLynx (их реализация WireGuard) стабильно показывает наивысшую скорость среди всех измеренных нами мобильных VPN-протоколов
- Стриминг: разблокирует Netflix, BBC iPlayer, HBO Max, Disney+ с большинства серверных стран
- Аудиты: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Минус: мобильное приложение тяжелее (присутствуют аналитические SDK), цена при ежемесячной оплате достигает ~$13/мес.
- Попробовать: NordVPN
Как реально оценить мобильный VPN
Не доверяйте маркетингу. После установки проведите три теста на телефоне:
Тест 1 — утечка DNS при включённом VPN
Зайдите на наш тест утечки DNS по мобильному интернету И по Wi-Fi. DNS-резолвер должен принадлежать вашему VPN-провайдеру — никогда вашему оператору или Google (8.8.8.8).
Тест 2 — утечка IPv6
Откройте наш тест утечки IPv6. Там должно быть либо «IPv6 не обнаружен» (VPN туннелирует только IPv4 и отключает IPv6), либо IPv6-адрес вашего VPN. Если отображается ваш реальный IPv6-адрес — приложение работает некорректно.
Тест 3 — kill-switch при смене сети
Подключитесь к VPN. Откройте браузер. Включите режим полёта на 5 секунд, затем выключите. Откройте новую вкладку. Если VPN настроен правильно, новая вкладка не загрузится до восстановления VPN-соединения. Если страницы кратковременно открываются с вашим реальным IP-адресом — kill-switch не работает. Отключите этот VPN и выберите другой.
Особенности iPhone
- Фреймворк Apple NetworkExtension обязывает все VPN-приложения работать в единой модели безопасности. Это хорошо — значит, небрежно написанное VPN-приложение не может скомпрометировать саму iOS.
- Постоянно включённый VPN требует управления мобильными устройствами (MDM) — доступно только при регистрации телефона в профиле. Большинство пользователей не могут включить по-настоящему постоянный VPN.
- iCloud Private Relay — не замена VPN: охватывает только Safari и DNS, намеренно раскрывает ваш регион и не помогает с другими приложениями.
- VPN для отдельных приложений поддерживается, но большинство потребительских приложений его не используют — только корпоративные приложения, развёрнутые через MDM.
Особенности Android
- Android позволяет каждому VPN реализовывать собственный VPN-сервис. Качество сильно варьируется — проверяйте поведение при утечках самостоятельно.
- Постоянный VPN с блокировкой подключений без VPN спрятан в Настройки → Сеть → VPN → значок шестерёнки. Включите его. Это ближайший аналог настоящего kill-switch на потребительском Android.
- Сборки через F-Droid доступны для Mullvad, IVPN и нескольких других — установка через F-Droid позволяет обойти Google Play Services, который сам собирает телеметрию.
- Пользователи GrapheneOS: все перечисленные приложения работают; сборка Mullvad через F-Droid — самая чистая.
Чего следует избегать
- Бесплатные VPN от неизвестных разработчиков — независимые исследования неизменно выявляют утечки DNS, вредоносное ПО и продажу данных рекламным сетям. За последние пять лет несколько таких сервисов были оштрафованы FTC.
- VPN, которые на мобильных устройствах навязывают «антивирус» или «защиту личных данных» — это допродажи, а не реальная защита. Мобильные ОС уже изолируют приложения в «песочницах»; антивирусное приложение на iOS практически бесполезно.
- Пожизненные VPN-сделки — любой, кто предлагает «пожизненный VPN за $30», либо закроется через 18 месяцев, либо будет продавать ваши данные для финансирования работы.
- VPN без чёткого аудита политики no-logs за последние 24 месяца. Аудит — единственная независимая проверка заявлений о конфиденциальности.
Итог
Для использования только на телефоне:
- Конфиденциальность прежде всего: Mullvad VPN (особенно через F-Droid на Android)
- Бесплатно + надёжно: бесплатный тариф Proton VPN — Proton VPN
- Лучший баланс + стриминг: NordVPN — NordVPN
Все три открыто рассказывают о своей архитектуре, прошли недавние аудиты и выпускают лёгкие мобильные приложения без аналитических SDK (у NordVPN их немного, у Mullvad и Proton — практически нет).
Избегайте всего, о чём вы никогда не слышали. Рынок мобильных VPN полон сомнительных игроков — нет никакого смысла экономить на самом личном из ваших устройств.