Če VPN uporabljate samo na eni napravi, naj bo to vaš telefon. Vaš prenosnik večino dneva sedi doma za usmerjevalnikom. Vaš telefon pa se poveže z ducat omrežij na teden — Wi-Fi v kavarni, hotelsko Wi-Fi omrežje, čakalnica pri zobozdravniku — vsako od teh je potencialna točka prisluškovanja. In mobilni promet je tam, kjer je površina za uhajanje zasebnosti največja: lokacija, stiki, telemetrija aplikacij in oglaševalski ID-ji se pretakajo nazaj v omrežja posrednikov, za katere še niste slišali.
Ta vodič govori o VPN-jih, ki delujejo na telefonih, ne le o VPN-jih, ki se jim zgodi, da imajo mobilno aplikacijo. Obstajajo resnične razlike.
Kaj »najboljši za mobilne naprave« dejansko pomeni
Kontrolni seznam za ocenjevanje namiznih VPN-jev je približno naslednji: hitrost, število strežnikov, revizija brezbeleženja, jurisdikcija, podprti protokoli. Vse to je še vedno pomembno na mobilnih napravah, toda dodajo se štiri dimenzije, specifične za mobilne naprave:
- Vpliv na baterijo — VPN, ki porabi 15 % baterije več, ni tisti, ki ga boste ohranili vklopljnega. VPN-ji na osnovi WireGuard (Mullvad, Proton VPN, NordLynx) so bistveno učinkovitejši od aplikacij OpenVPN iz obdobja 2018.
- Zanesljivost kill switcha na iOS in Android — iOS implementira en sam model VPN-on-demand; Android to prepusti vsaki aplikaciji. Različica Android istega VPN-ja lahko »pušča« za kratek čas pri preklapljanju omrežij, če kill switch ni resnično blokirajoč.
- Higienа dovoljenj — VPN ne potrebuje dostopa do vaših stikov, mikrofona, fotografij ali natančne lokacije. Če zaslon za namestitev to zahteva, odidite.
- Oznake zasebnosti v trgovini z aplikacijami — Apple in Google zdaj objavljata, katere podatke zbira vsaka aplikacija. Primerjajte s trditvijo ponudnika o brezbeleženju. Mnogi ponudniki »brez dnevnikov« pošiljajo aplikacije, ki zbirajo trajne identifikatorje naprave.
Najboljše izbire (in pri čem so najboljše)
Mullvad VPN — Najboljši za absolutno zasebnost
- Model računa: anonimne številke računov, brez e-pošte, brez imena, brez kartice (plačate lahko v gotovini po pošti)
- Aplikacije: odprtokodne na GitHubu, distribucija F-Droid na voljo za Android (ne zahteva Google Play)
- Revizije: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Pomanjkljivost: fiksnih 5 USD/mesec, brez letnega popusta, brez optimizacije za pretočne vsebine
- Zakaj je primeren za mobilne naprave: različica F-Droid za Android je edini mainstream VPN, ki ga lahko namestite, ne da bi kdaj komunicirali z Google. Aplikacija za iOS je prav tako med najlažjimi (brez analitičnih SDK-jev).
Proton VPN — Najboljši brezplačni paket + najboljši za priložnostno uporabo
- Brezplačni paket: neomejeni podatki, brez oglasov, tri strežniške lokacije (ZDA, NL, JP), ena naprava. Edini brezplačni VPN, ki vas ne sabotira.
- Plačljivi: 4,99 USD/mesec, omogoča pretočne vsebine, Secure Core, protokol Stealth (proti blokiranju VPN) in več kot 100 držav
- Aplikacije: odprtokodne, revidirane letno (SEC Consult)
- Mobilna izkušnja: lahka, kill switch zanesljivo deluje tako na iOS kot Android, vključuje ločeno tuneliranje na Android
- Pomanjkljivost: mobilna hitrost je nekoliko za implementacijo WireGuard pri NordVPN; protokol Stealth je bistveno počasnejši
NordVPN — Najboljši za pretočne vsebine + globalno pokritost
- Število strežnikov: več kot 6.400 strežnikov v 111 državah — koristno, ko potrebujete določen izhodni strežnik
- Specifično za mobilne naprave: NordLynx (njihova implementacija WireGuard) je dosledno najhitrejši mobilni protokol VPN, ki smo ga izmerili
- Pretočne vsebine: odklene Netflix, BBC iPlayer, HBO Max, Disney+ iz večine strežniških držav
- Revizije: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Pomanjkljivost: mobilna aplikacija je težja (prisotni analitični SDK-ji), cena skoči na ~13 USD/mesec pri mesečnem planu
- Preizkusite: NordVPN
Kako dejansko oceniti mobilni VPN
Ne zaupajte trženju. Po namestitvi zaženite te tri teste na svojem telefonu:
Test 1 — Puščanje DNS z vklopljenim VPN-jem
Obiščite naš test puščanja DNS na mobilnih podatkih IN na Wi-Fi omrežju. Vaš strežnik DNS mora biti vaš ponudnik VPN, nikoli vaš operater ali Google-ov 8.8.8.8.
Test 2 — Puščanje IPv6
Obiščite naš test puščanja IPv6. Prikazati mora »IPv6 ni zaznan« (vaš VPN tunelira samo v4 in onemogoči v6) ali IPv6 naslov vašega VPN-ja. Če vidite svoj pravi IPv6 naslov, je aplikacija pokvarjena.
Test 3 — Kill switch pri spremembi omrežja
Povežite se z VPN-jem. Zaženite sejo brskalnika. Za 5 sekund vklopite letalski način, nato ga izklopite. Odprite nov zavihek. Če je vaš VPN pravilno konfiguriran, se nov zavihek ne bo naložil, dokler se VPN ne ponovno poveže. Če se strani kratko naložijo z vidnim pravim IP naslovom, kill switch odpove — onemogočite ta VPN in uporabite drugega.
Opombe, specifične za iPhone
- Applov okvir NetworkExtension prisili vse aplikacije VPN v isti varnostni model. To je dobro — pomeni, da malomarno napisana aplikacija VPN ne more ogroziti samega iOS.
- Always-On VPN zahteva upravljanje mobilnih naprav (MDM) — na voljo le, če vpišete telefon v profil. Večina uporabnikov ne more omogočiti resnično vedno vklopljene možnosti.
- iCloud Private Relay ni nadomestek za VPN: pokriva le Safari + DNS, namerno razkriva vašo regijo in ne pomaga pri drugih aplikacijah.
- VPN za posamezne aplikacije je podprt, vendar ga večina potrošniških aplikacij ne uporablja — le poslovne aplikacije, nameščene prek MDM.
Opombe, specifične za Android
- Android dovoli vsakemu VPN-ju, da pošlje lastno storitev VPN. Kakovost variira — sami preverite obnašanje pri puščanju.
- Always-On VPN z blokiranjem povezav brez VPN je skrit pod Nastavitve → Omrežje → VPN → ikona zobnika. Vklopite ga. To je najbližje resnični možnosti kill switch pri potrošniškem Androidu.
- Različice F-Droid so na voljo za Mullvad, IVPN in nekatere druge — namestitev iz F-Droida se izogne Google Play Services, ki sama zbira telemetrijo.
- Uporabniki GrapheneOS: vse zgornje aplikacije delujejo; Mullvadova različica F-Droid je najčistejša.
Čemu se izogniti
- Brezplačni VPN-ji neznanih imen — neodvisne raziskave dosledno ugotavljajo puščanje DNS, zlonamerno programsko opremo in prodajo podatkov oglaševalskim omrežjem. FTC je v zadnjih petih letih oglobila več takšnih.
- VPN-ji s priloženim »antivirusom« ali »zaščito identitete« na mobilnih napravah — to so nadgradnje za doplačilo, ne varnostne prednosti. Mobilni operacijski sistemi že sandboxirajo aplikacije; protivirusna aplikacija na iOS ne more narediti skoraj nič koristnega.
- Doživljenjske ponudbe VPN — kdor ponuja »doživljenjski VPN za 30 USD«, bo ali zaprl podjetje v 18 mesecih ali pa prodajal vaše podatke za financiranje delovanja.
- VPN-ji brez jasne revizije brezbeleženja v zadnjih 24 mesecih. Revizija je edino tretje neodvisno preverjanje trditve o zasebnosti.
Zaključek
Za nastavitev samo na telefonu:
- Zasebnost na prvem mestu: Mullvad VPN (še posebej prek F-Droid na Androidu)
- Brezplačno + zanesljivo: brezplačni paket Proton VPN — Proton VPN
- Najboljše ravnovesje + pretočne vsebine: NordVPN — NordVPN
Vsi trije so odprti glede svoje arhitekture, nedavno so bili revidirani in ponujajo lahke mobilne aplikacije brez analitičnih SDK-jev (NordVPN ima jih nekaj, Mullvad in Proton praktično nobenih).
Preskočite vse, za kar še niste slišali. Trg mobilnih VPN-jev je poln dvomljivih ponudnikov — nobene prednosti ni pri izbiri cenejše možnosti za vašo najbolj osebno napravo.