Yalnızca tek bir cihazda VPN kullanacaksanız o cihaz telefonunuz olmalıdır. Dizüstü bilgisayarınız günün büyük bölümünde evde yönlendiricinizin arkasında oturur. Telefonunuz ise haftada düzinelerce ağa bağlanır — kafe Wi-Fi'ı, otel Wi-Fi'ı, dişçi bekleme odası — bunların her biri potansiyel bir gözetleme noktasıdır. Üstelik mobil trafik, gizlilik sızıntısı açısından en yüksek risk yüzeyine sahiptir: konum, kişiler, uygulama telemetrisi ve reklam kimlikleri, adını hiç duymadığınız aracı ağlara akmaktadır.
Bu rehber, yalnızca telefon uygulaması sunmakla yetinen VPN'leri değil, telefonlarda gerçekten çalışan VPN'leri ele almaktadır. İkisi arasında ciddi farklar vardır.
"Mobil için en iyi" ne anlama gelir?
Masaüstü VPN değerlendirme listesi genel olarak şunları kapsar: hız, sunucu sayısı, kayıt tutmama denetimi, yargı bölgesi, desteklenen protokoller. Bunların tümü mobilde de önemlidir; ancak dört mobil'e özgü boyut eklenir:
- Pil etkisi — %15 ekstra pil tüketen bir VPN'i açık tutamazsınız. WireGuard tabanlı VPN'ler (Mullvad, Proton VPN, NordLynx), 2018 dönemi sağlayıcıların OpenVPN uygulamalarına kıyasla çok daha verimlidir.
- iOS ve Android'de kill switch güvenilirliği — iOS, tek bir isteğe bağlı VPN modeli uygular; Android bunu her uygulamaya bırakır. Aynı VPN'nin Android sürümü, kill switch gerçek anlamda engelleyici değilse ağlar arasında geçiş yaparken kısa süreliğine "sızıntı" yapabilir.
- İzin hijyeni — Bir VPN'nin kişilerinize, mikrofonunuza, fotoğraflarınıza veya hassas konumunuza erişmesi gerekmez. Kurulum ekranı bu izinleri istiyorsa uygulamayı kaldırın.
- Uygulama mağazası gizlilik etiketleri — Apple ve Google artık her uygulamanın hangi verileri topladığını yayımlamaktadır. Bunu sağlayıcının kayıt tutmama iddiasıyla karşılaştırın. Pek çok "kayıt tutmayan" sağlayıcı, kalıcı cihaz kimlikleri toplayan uygulamalar sunmaktadır.
En iyi seçimler (ve her birinin üstün olduğu alan)
Mullvad VPN — Mutlak gizlilik için en iyi seçim
- Hesap modeli: anonim hesap numaraları, e-posta yok, isim yok, kart zorunluluğu yok (posta yoluyla nakit ödeme yapabilirsiniz)
- Uygulamalar: GitHub'da açık kaynak, Android için F-Droid dağıtımı mevcut (Google Play gerekmiyor)
- Denetimler: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Dezavantaj: sabit $5/ay ücret, yıllık indirim yok, yayın akışı optimizasyonu yok
- Neden mobil öncelikli: F-Droid Android derlemesi, Google ile hiç iletişim kurmadan yükleyebileceğiniz tek ana akım VPN'dir. iOS uygulaması da en hafif uygulamalar arasındadır (analitik SDK'sı yok).
Proton VPN — En iyi ücretsiz katman + gündelik kullanım için en iyi seçim
- Ücretsiz katman: sınırsız veri, reklam yok, üç sunucu konumu (ABD, NL, JP), bir cihaz. Sizi sabote etmeyen tek ücretsiz VPN.
- Ücretli: ayda $4,99, yayın akışı, Secure Core, Stealth protokolü (VPN engellemeye karşı) ve 100'den fazla ülke seçeneği sunar
- Uygulamalar: açık kaynak, yıllık olarak denetlenmiş (SEC Consult)
- Mobil kullanıcı deneyimi: hafif, kill switch hem iOS hem Android'de güvenilir şekilde çalışır, Android'de bölünmüş tünel desteği içerir
- Dezavantaj: mobil hızı NordVPN'in WireGuard uygulamasının biraz gerisindedir; Stealth protokolü önemli ölçüde daha yavaştır
NordVPN — Yayın akışı ve küresel kapsam için en iyi seçim
- Sunucu sayısı: 111 ülkede 6.400'den fazla sunucu — belirli bir çıkış noktasına ihtiyaç duyduğunuzda işe yarar
- Mobil'e özgü: NordLynx (WireGuard derlemeleri), ölçtüğümüz en hızlı mobil VPN protokolüdür
- Yayın akışı: çoğu sunucu ülkesinden Netflix, BBC iPlayer, HBO Max ve Disney+'ı açar
- Denetimler: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Dezavantaj: mobil uygulama daha ağırdır (analitik SDK'ları mevcut), aylık planda fiyat ~$13/ay'a çıkar
- Deneyin: NordVPN
Mobil VPN'i gerçekten nasıl değerlendirirsiniz?
Pazarlama söylemlerine güvenmeyin. Kurulumdan sonra telefonunuzda şu üç testi uygulayın:
Test 1 — VPN açıkken DNS sızıntısı
Hem hücresel veri üzerinden hem de Wi-Fi üzerinden DNS sızıntı testimizi ziyaret edin. DNS yanıtlayıcınız VPN sağlayıcınız olmalıdır; asla operatörünüz veya Google'ın 8.8.8.8 adresi olmamalıdır.
Test 2 — IPv6 sızıntısı
IPv6 sızıntı testimizi ziyaret edin. Ya "IPv6 algılanmadı" göstermeli (VPN yalnızca v4 tüneliyor ve v6'yı devre dışı bırakıyor) ya da VPN'inizin IPv6 adresi görünmeli. Gerçek IPv6 adresinizin görünmesi uygulamanın hatalı olduğu anlamına gelir.
Test 3 — Ağ değişiminde kill switch
VPN'e bağlanın. Bir tarayıcı oturumu başlatın. Uçak modunu 5 saniye açın, ardından kapatın. Yeni bir sekme açın. VPN düzgün yapılandırılmışsa VPN yeniden bağlanana kadar yeni sekme yüklenmeyecektir. Sayfalar gerçek IP'niz görünür şekilde kısa süreliğine yükleniyorsa kill switch arızalı demektir — o VPN'i devre dışı bırakın ve başka bir tane kullanın.
iPhone'a özgü notlar
- Apple'ın NetworkExtension çerçevesi, tüm VPN uygulamalarını aynı güvenlik modeline uymaya zorlar. Bu olumlu bir durumdur — dikkatsizce geliştirilmiş bir VPN uygulamasının iOS'u tehlikeye atamayacağı anlamına gelir.
- Her Zaman Açık VPN, Mobil Cihaz Yönetimi (MDM) gerektirir — yalnızca telefonunuzu bir profile kaydettirirseniz kullanılabilir. Çoğu kullanıcı gerçek anlamda her zaman açık özelliği etkinleştiremez.
- iCloud Private Relay, VPN'in yerini almaz: yalnızca Safari ve DNS'i kapsar, tasarım gereği bölgenizi sızdırır ve diğer uygulamalar için bir katkısı yoktur.
- Uygulama başına VPN desteklenmektedir; ancak çoğu tüketici uygulaması bunu kullanmaz — yalnızca MDM aracılığıyla dağıtılan kurumsal uygulamalar bu özellikten yararlanır.
Android'e özgü notlar
- Android, her VPN'in kendi VPN hizmetini sunmasına izin verir. Kalite farklılık gösterir — sızıntı davranışını kendiniz ölçün.
- Bağlantıları VPN Olmadan Engelle seçeneğiyle Her Zaman Açık VPN, Ayarlar → Ağ → VPN → dişli simgesi altında gizlidir. Açın. Bu, tüketici Android'inde gerçek bir kill switch'e en yakın seçenektir.
- F-Droid derlemeleri, Mullvad, IVPN ve birkaç diğer VPN için mevcuttur — F-Droid üzerinden yükleme, telemetri toplayan Google Play Hizmetleri'ni devre dışı bırakır.
- GrapheneOS kullanıcıları: yukarıdaki uygulamaların tümü çalışır; Mullvad'ın F-Droid derlemesi en temiz seçenektir.
Kaçınılması gerekenler
- Tanımadığınız isimlerden ücretsiz VPN'ler — bağımsız araştırmalar tutarlı biçimde DNS sızıntıları, kötü amaçlı yazılımlar ve reklam ağı veri satışları tespit etmektedir. FTC, son beş yılda bu nedenle birkaç sağlayıcıya para cezası vermiştir.
- Mobil cihazda "antivirüs" veya "kimlik koruması" paketleyen VPN'ler — bunlar güvenlik kazanımı değil, ek satış girişimidir. Mobil işletim sistemleri uygulamaları zaten izole eder; iOS'ta bir antivirüs uygulaması neredeyse hiçbir işe yaramaz.
- Ömür boyu VPN teklifleri — "30 dolara ömür boyu VPN" sunan herkes ya 18 ay içinde iflas eder ya da operasyonlarını finanse etmek için verilerinizi satar.
- Son 24 ay içinde net bir kayıt tutmama denetimi bulunmayan VPN'ler. Denetim, gizlilik iddiasının tek üçüncü taraf doğrulamasıdır.
Sonuç
Yalnızca telefon kullanan bir kurulum için:
- Gizlilik öncelikli: Mullvad VPN (özellikle Android'de F-Droid aracılığıyla)
- Ücretsiz + güvenilir: Proton VPN ücretsiz katmanı — Proton VPN
- En iyi denge + yayın akışı: NordVPN — NordVPN
Her üçü de mimarilerini açıkça paylaşmakta, yakın zamanda denetlenmiş olmakta ve analitik SDK'sı içermeyen hafif mobil uygulamalar sunmaktadır (NordVPN birkaç SDK'ya sahiptir; Mullvad ve Proton neredeyse hiç içermez).
Hiç duymadığınız uygulamalara yönelmeyin. Mobil VPN pazarı şüpheli girişimlerle doludur — en kişisel cihazınız için indirimli seçeneği tercih etmenin hiçbir avantajı yoktur.