Якщо ви використовуєте VPN лише на одному пристрої, ним має бути ваш телефон. Ноутбук більшу частину дня стоїть удома за вашим роутером. Телефон щотижня підключається до десятка мереж — Wi-Fi у кав'ярні, готельний Wi-Fi, зона очікування у стоматолога — кожна з яких є потенційною точкою стеження. Саме на мобільному трафіку поверхня витоку конфіденційності найбільша: місцезнаходження, контакти, телеметрія додатків, рекламні ідентифікатори — все це передається мережам брокерів, про яких ви ніколи не чули.
Цей посібник присвячений VPN, які дійсно працюють на телефонах, а не просто VPN, що випадково мають мобільний додаток. Між ними є реальна різниця.
Що насправді означає «найкращий для мобільного»
Стандартний чекліст для огляду настільного VPN приблизно такий: швидкість, кількість серверів, аудит відсутності журналів, юрисдикція, підтримувані протоколи. Все це залишається важливим і на мобільному пристрої, але до нього додаються чотири мобільні специфічні виміри:
- Вплив на батарею — VPN, який коштує 15% заряду додатково, ви просто не залишите ввімкненим. VPN на основі WireGuard (Mullvad, Proton VPN, NordLynx) значно ефективніші, ніж додатки на OpenVPN від провайдерів епохи 2018 року.
- Надійність kill switch на iOS та Android — iOS реалізує єдину модель VPN-on-demand; Android залишає це кожному додатку. Android-версія того самого VPN може короткочасно «витікати» під час перемикання мереж, якщо kill switch не є по-справжньому блокувальним.
- Гігієна дозволів — VPN не потрібен доступ до контактів, мікрофона, фотографій або точного місцезнаходження. Якщо екран встановлення про це запитує — йдіть геть.
- Мітки конфіденційності в магазинах додатків — Apple і Google публікують, які дані збирає кожен додаток. Звіряйте їх із заявою провайдера про відсутність журналів. Багато «no-logs» провайдерів постачають додатки, що збирають постійні ідентифікатори пристроїв.
Найкращі варіанти (і для чого кожен найкращий)
Mullvad VPN — найкращий для абсолютної конфіденційності
- Модель облікового запису: анонімні номери облікових записів, без електронної пошти, без імені, без картки (можна оплатити готівкою поштою)
- Додатки: відкритий вихідний код на GitHub, для Android доступний дистрибутив через F-Droid (без Google Play)
- Аудити: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Недолік: фіксована ціна $5/місяць, без річної знижки, без оптимізації для стримінгу
- Чому він на першому місці для мобільних: збірка для Android через F-Droid — єдиний масовий VPN, який можна встановити, жодного разу не взаємодіявши з Google. iOS-додаток також є одним із найлегших (без аналітичних SDK).
Proton VPN — найкращий безкоштовний тариф + найкращий для повсякденного використання
- Безкоштовний тариф: необмежений трафік, без реклами, три серверні локації (США, Нідерланди, Японія), один пристрій. Єдиний безкоштовний VPN, який не підводить.
- Платний: $4,99/місяць, відкриває стримінг, Secure Core, протокол Stealth (антиблокування VPN) та 100+ країн
- Додатки: відкритий вихідний код, щорічний аудит (SEC Consult)
- UX на мобільному: легкий, kill switch надійно працює як на iOS, так і на Android, підтримує split-tunneling на Android
- Недолік: мобільна швидкість трохи нижча, ніж у реалізації WireGuard від NordVPN; протокол Stealth значно повільніший
NordVPN — найкращий для стримінгу та глобального охоплення
- Кількість серверів: 6 400+ серверів у 111 країнах — корисно, коли потрібен конкретний вихідний вузол
- Мобільна специфіка: NordLynx (їхня збірка WireGuard) стабільно є найшвидшим мобільним VPN-протоколом за нашими вимірюваннями
- Стримінг: розблоковує Netflix, BBC iPlayer, HBO Max, Disney+ з більшості серверних країн
- Аудити: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Недолік: мобільний додаток важчий (присутні аналітичні SDK), ціна зростає до ~$13/місяць при місячній підписці
- Спробуйте: NordVPN
Як насправді оцінити мобільний VPN
Не довіряйте маркетингу. Проведіть ці три тести на вашому телефоні після встановлення:
Тест 1 — Витік DNS при увімкненому VPN
Відвідайте наш тест на витік DNS як через мобільну мережу, так і через Wi-Fi. Ваш DNS-резолвер має належати вашому VPN-провайдеру, а не вашому оператору або Google за адресою 8.8.8.8.
Тест 2 — Витік IPv6
Відвідайте наш тест на витік IPv6. Він має або показувати «IPv6 не виявлено» (ваш VPN тунелює лише v4 і вимикає v6), або відображати IPv6-адресу вашого VPN. Якщо ви бачите вашу справжню IPv6-адресу — додаток несправний.
Тест 3 — Kill switch при зміні мережі
Підключіться до VPN. Почніть сеанс у браузері. Увімкніть режим польоту на 5 секунд, потім вимкніть. Відкрийте нову вкладку. Якщо VPN налаштований правильно, нова вкладка не завантажиться, доки VPN не перепідключиться. Якщо сторінки на мить завантажуються з вашою справжньою IP-адресою — kill switch не працює. Вимкніть цей VPN і використовуйте інший.
Особливості для iPhone
- Фреймворк Apple NetworkExtension змушує всі VPN-додатки дотримуватися однієї моделі безпеки. Це добре — це означає, що недбало розроблений VPN-додаток не може скомпрометувати саму iOS.
- Always-On VPN вимагає Mobile Device Management (MDM) — доступно лише якщо ви реєструєте телефон у профілі. Більшість користувачів не можуть увімкнути справжній режим always-on.
- iCloud Private Relay — це не заміна VPN: охоплює лише Safari та DNS, навмисно розкриває ваш регіон і не допомагає з іншими додатками.
- VPN для окремих додатків підтримується, але більшість споживчих додатків його не використовують — лише корпоративні додатки, розгорнуті через MDM.
Особливості для Android
- Android дозволяє кожному VPN постачати власний VPN-сервіс. Якість варіюється — вимірюйте поведінку витоків самостійно.
- Always-On VPN з блокуванням з'єднань без VPN прихована в Налаштуваннях → Мережа → VPN → значок шестерні. Увімкніть це. Це найближче до справжнього kill switch на споживчому Android.
- Збірки F-Droid доступні для Mullvad, IVPN та кількох інших — встановлення через F-Droid дозволяє уникнути Google Play Services, який сам збирає телеметрію.
- Користувачі GrapheneOS: всі перелічені додатки працюють; збірка F-Droid від Mullvad є найчистішою.
Чого слід уникати
- Безкоштовні VPN від невідомих розробників — незалежні дослідження стабільно виявляють витоки DNS, шкідливе програмне забезпечення та продаж даних рекламним мережам. За останні п'ять років FTC оштрафувала кілька таких сервісів.
- VPN із вбудованим «антивірусом» або «захистом особистості» на мобільному — це інструменти додаткових продажів, а не справжній захист. Мобільні ОС вже ізолюють додатки; антивірусний додаток на iOS майже нічого корисного зробити не може.
- Довічні VPN-угоди — той, хто пропонує «довічний VPN за $30», або збанкрутує за 18 місяців, або фінансує роботу, продаючи ваші дані.
- VPN без чіткого аудиту відсутності журналів за останні 24 місяці. Аудит — це єдина стороння верифікація заяви про конфіденційність.
Підсумок
Для налаштування лише на телефоні:
- На першому місці конфіденційність: Mullvad VPN (особливо через F-Droid на Android)
- Безкоштовно + надійно: безкоштовний тариф Proton VPN — Proton VPN
- Найкращий баланс + стримінг: NordVPN — NordVPN
Усі три відкриті щодо своєї архітектури, нещодавно пройшли аудит і постачають легкі мобільні додатки без аналітичних SDK (у NordVPN їх кілька, у Mullvad і Proton практично немає).
Пропускайте все, про що ви ніколи не чули. Ринок мобільних VPN переповнений сумнівними новачками — немає жодної вигоди від вибору бюджетного варіанту для вашого найособистішого пристрою.