Ако използвате VPN само на едно устройство, това устройство трябва да бъде телефонът ви. Лаптопът ви стои вкъщи зад рутера ви по-голямата част от деня. Телефонът ви се свързва с дузина мрежи седмично — Wi-Fi в кафенето, Wi-Fi в хотела, чакалнята на зъболекаря — всяка от тях е потенциална точка за шпиониране. И мобилният трафик е там, където повърхността за изтичане на поверителност е най-голяма: местоположение, контакти, телеметрия на приложения, рекламни идентификатори — всичко това се изпраща към мрежи от брокери, за които никога не сте чували.
Това ръководство е за VPN, които работят на телефони, а не просто за VPN, които случайно имат мобилно приложение. Разликите са реални.
Какво всъщност означава „най-добър за мобилно устройство"
Контролният списък за преглед на десктоп VPN е приблизително следният: скорост, брой сървъри, одит без логове, юрисдикция, поддържани протоколи. Всичко това е важно и на мобилни устройства, но се добавят четири специфични за мобилни устройства измерения:
- Влияние върху батерията — VPN, който консумира 15% допълнителна батерия, не е такъв, който ще оставите включен. VPN, базираните на WireGuard (Mullvad, Proton VPN, NordLynx), са драстично по-ефективни от OpenVPN приложенията на доставчиците от ерата 2018.
- Надеждност на kill switch на iOS срещу Android — iOS имплементира единен модел VPN-по-заявка; Android го оставя на всяко приложение. Android версията на един и същи VPN може да „изтича" за кратко при смяна на мрежи, ако kill switch не е наистина блокиращ.
- Хигиена на разрешенията — един VPN не се нуждае от достъп до вашите контакти, микрофон, снимки или точно местоположение. Ако екранът за инсталиране ги иска — откажете се.
- Етикети за поверителност в магазините за приложения — Apple и Google вече публикуват какви данни събира всяко приложение. Съпоставете ги с твърдението на доставчика за липса на логове. Много доставчици, твърдящи „без логове", разпространяват приложения, събиращи постоянни идентификатори на устройства.
Топ избори (и в какво са най-добри)
Mullvad VPN — Най-добър за абсолютна поверителност
- Модел на акаунт: анонимни номера на акаунти, без имейл, без име, без карта (можете да платите в брой по пощата)
- Приложения: с отворен код в GitHub, F-Droid дистрибуция за Android (не е необходим Google Play)
- Одити: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Недостатък: фиксирани $5/месец, без годишна отстъпка, без оптимизация за стрийминг
- Защо е мобилно-ориентиран: Android версията от F-Droid е единственият масов VPN, който можете да инсталирате, без никога да се свързвате с Google. iOS приложението е също сред най-леките (без аналитични SDK).
Proton VPN — Най-добър безплатен план + най-добър за случайна употреба
- Безплатен план: неограничени данни, без реклами, три сървърни местоположения (US, NL, JP), едно устройство. Единственият безплатен VPN, който не ви вреди.
- Платен: $4,99/месец, открива стрийминг, Secure Core, Stealth протокол (анти-VPN-блокиране) и 100+ държави
- Приложения: с отворен код, одитирани ежегодно (SEC Consult)
- Мобилен UX: лек, kill switch работи надеждно на iOS и Android, включва split-tunneling на Android
- Недостатък: мобилната скорост е малко по-ниска от WireGuard имплементацията на NordVPN; Stealth протоколът е значително по-бавен
NordVPN — Най-добър за стрийминг + глобално покритие
- Брой сървъри: 6 400+ сървъра в 111 държави — полезно, когато се нуждаете от конкретен изход
- Специфично за мобилни устройства: NordLynx (тяхната WireGuard версия) е последователно най-бързият мобилен VPN протокол, който сме измервали
- Стрийминг: деблокира Netflix, BBC iPlayer, HBO Max, Disney+ от повечето сървърни държави
- Одити: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Недостатък: мобилното приложение е по-тежко (налични аналитични SDK), цената скача до ~$13/месец при месечен план
- Опитайте: NordVPN
Как да оцените реално един мобилен VPN
Не се доверявайте на маркетинга. Изпълнете тези три теста на телефона си след инсталиране:
Тест 1 — DNS изтичане с включен VPN
Посетете нашия тест за DNS изтичане на мобилни данни И на Wi-Fi. Вашият DNS отговорник трябва да бъде вашият VPN доставчик — никога вашият оператор или 8.8.8.8 на Google.
Тест 2 — IPv6 изтичане
Посетете нашия тест за IPv6 изтичане. Трябва или да показва „IPv6 не е открит" (вашият VPN тунелира само v4 и деактивира v6), или IPv6 адреса на вашия VPN. Ако виждате реалния си IPv6 адрес, приложението е повредено.
Тест 3 — Kill switch при смяна на мрежа
Свържете се с VPN. Стартирайте браузър сесия. Включете самолетен режим за 5 секунди, след това го изключете. Отворете нов раздел. Ако вашият VPN е правилно конфигуриран, новият раздел няма да се зареди, докато VPN не се възстанови. Ако страниците се зареждат с вашия реален IP адрес за кратко, kill switch се проваля — деактивирайте този VPN и използвайте друг.
Специфични бележки за iPhone
- Apple's NetworkExtension framework задължава всички VPN приложения да използват един и същи модел за сигурност. Това е добре — означава, че небрежно VPN приложение не може да компрометира самия iOS.
- Always-On VPN изисква Mobile Device Management (MDM) — достъпен само ако регистрирате телефона си в профил. Повечето потребители не могат да активират истинско always-on.
- iCloud Private Relay не е заместител на VPN: покрива само Safari + DNS, умишлено разкрива вашия регион и не помага с другите приложения.
- Per-app VPN се поддържа, но повечето потребителски приложения не го използват — само корпоративни приложения, разпространени чрез MDM.
Специфични бележки за Android
- Android позволява на всеки VPN да разпространява собствена VPN услуга. Качеството варира — измерете поведението при изтичания сами.
- Always-On VPN с Block Connections Without VPN е скрит в Настройки → Мрежа → VPN → иконата с зъбно колело. Включете го. Това е най-близкото до истински kill switch на потребителски Android.
- F-Droid версии са налични за Mullvad, IVPN и няколко други — инсталирането от F-Droid избягва Google Play Services, което само по себе си събира телеметрия.
- Потребители на GrapheneOS: всички горепосочени приложения работят; F-Droid версията на Mullvad е най-чистата.
Какво да избягвате
- Безплатни VPN от непознати имена — независими изследвания последователно намират DNS изтичания, зловреден софтуер и продажба на данни на рекламни мрежи. FTC е глобявала няколко от тях през последните пет години.
- VPN, които включват „антивирус" или „защита на самоличността" на мобилни устройства — това са допълнителни продажби, а не победи за сигурността. Мобилните операционни системи вече изолират приложенията; антивирусното приложение на iOS не може да направи почти нищо полезно.
- Доживотни VPN оферти — всеки, който предлага „доживотен VPN за $30", или фалира след 18 месеца, или продава вашите данни, за да финансира операциите.
- VPN без ясен одит без логове в рамките на последните 24 месеца. Одитът е единствената независима проверка на твърдението за поверителност.
Заключение
За настройка само с телефон:
- На първо място поверителност: Mullvad VPN (особено чрез F-Droid на Android)
- Безплатен + надежден: безплатният план на Proton VPN — Proton VPN
- Най-добър баланс + стрийминг: NordVPN — NordVPN
И трите са открити относно архитектурата си, одитирани са наскоро и разпространяват леки мобилни приложения без аналитични SDK (NordVPN има няколко, Mullvad и Proton практически нямат).
Пропуснете всичко, което не сте чували. Мобилният VPN пазар е пълен с съмнителни участници — не си заслужава да избирате евтиния вариант за вашето най-лично устройство.