Pokud používáte VPN pouze na jednom zařízení, měl by to být váš telefon. Laptop tráví většinu dne doma za vaším routerem. Váš telefon se každý týden připojí k desítkám sítí — Wi-Fi v kavárně, Wi-Fi v hotelu, čekárna u zubaře — každá z nich je potenciálním místem odposlouchávání. A mobilní provoz představuje nejvyšší riziko úniku soukromí: poloha, kontakty, telemetrie aplikací a reklamní ID proudí zpět do sítí zprostředkovatelů dat, o kterých jste nikdy neslyšeli.
Tento průvodce se věnuje VPN, které fungují na telefonech, nikoli pouze VPN, které náhodou mají mobilní aplikaci. Jsou v tom skutečné rozdíly.
Co ve skutečnosti znamená „nejlepší pro mobilní zařízení"
Kontrolní seznam pro recenze desktopových VPN zahrnuje přibližně: rychlost, počet serverů, audit bez logování, jurisdikci a podporované protokoly. To vše platí i na mobilních zařízeních, ale přidávají se čtyři mobilně specifické aspekty:
- Dopad na baterii — VPN, která spotřebuje o 15 % baterie navíc, není taková, kterou budete mít stále zapnutou. VPN založené na WireGuard (Mullvad, Proton VPN, NordLynx) jsou dramaticky efektivnější než aplikace OpenVPN od poskytovatelů z roku 2018.
- Spolehlivost kill switche na iOS vs. Android — iOS implementuje jediný model VPN na vyžádání; Android ponechává implementaci na každé aplikaci. Verze stejné VPN pro Android může při přepínání sítí krátce „prozradit" váš provoz, pokud kill switch není skutečně blokující.
- Hygienická pravidla oprávnění — VPN nepotřebuje přístup ke kontaktům, mikrofonu, fotkám ani přesné poloze. Pokud to instalační obrazovka požaduje, odejděte.
- Štítky soukromí v App Store — Apple a Google nyní zveřejňují, jaká data každá aplikace shromažďuje. Porovnejte je s tvrzením poskytovatele o žádném logování. Mnozí poskytovatelé „bez logů" dodávají aplikace, které shromažďují trvalé identifikátory zařízení.
Nejlepší volby (a v čem vynikají)
Mullvad VPN — Nejlepší z hlediska absolutního soukromí
- Model účtu: anonymní čísla účtů, žádný e-mail, žádné jméno, není vyžadována platební karta (platba v hotovosti poštou je možná)
- Aplikace: open-source na GitHubu, pro Android dostupné přes F-Droid (není vyžadován Google Play)
- Audity: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Nevýhoda: paušálních 5 USD/měsíc, žádná roční sleva, žádná optimalizace pro streamování
- Proč je to volba pro mobily: sestavení pro Android přes F-Droid je jediná mainstreamová VPN, kterou lze nainstalovat, aniž byste kdy komunikovali s Google. Aplikace pro iOS je také jednou z nejlehčích (žádné analytické SDK).
Proton VPN — Nejlepší bezplatný tarif + nejlepší pro příležitostné použití
- Bezplatný tarif: neomezená data, žádné reklamy, tři serverové lokace (USA, NL, JP), jedno zařízení. Jediná bezplatná VPN, která vás nespoutá.
- Placená verze: 4,99 USD/měsíc, odemkne streamování, Secure Core, protokol Stealth (odolný vůči blokování VPN) a více než 100 zemí
- Aplikace: open-source, každoročně auditované (SEC Consult)
- Mobilní UX: lehká, kill switch funguje spolehlivě na iOS i Androidu, zahrnuje split-tunneling na Androidu
- Nevýhoda: mobilní rychlost je mírně nižší než u implementace WireGuard od NordVPN; protokol Stealth je výrazně pomalejší
NordVPN — Nejlepší pro streamování a globální pokrytí
- Počet serverů: více než 6 400 serverů ve 111 zemích — užitečné, když potřebujete konkrétní výstupní bod
- Specificky pro mobily: NordLynx (jejich sestavení WireGuard) je trvale nejrychlejší mobilní VPN protokol, který jsme měřili
- Streamování: odblokuje Netflix, BBC iPlayer, HBO Max, Disney+ z většiny zemí serverů
- Audity: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Nevýhoda: mobilní aplikace je těžší (obsahuje analytické SDK), cena skočí na přibližně 13 USD/měsíc u měsíčního tarifu
- Vyzkoušejte: NordVPN
Jak skutečně vyhodnotit mobilní VPN
Nevěřte marketingu. Po instalaci spusťte na svém telefonu tyto tři testy:
Test 1 — Únik DNS se zapnutou VPN
Navštivte náš test úniku DNS na mobilních datech A na Wi-Fi. Váš DNS resolver by měl být váš poskytovatel VPN, nikdy váš operátor nebo Google's 8.8.8.8.
Test 2 — Únik IPv6
Navštivte náš test úniku IPv6. Mělo by se zobrazit buď „žádná IPv6 adresa nebyla zjištěna" (vaše VPN tuneluje pouze v4 a zakáže v6), nebo IPv6 adresa vaší VPN. Pokud vidíte svou skutečnou IPv6 adresu, aplikace je nefunkční.
Test 3 — Kill switch při změně sítě
Připojte se k VPN. Zahajte relaci prohlížeče. Zapněte režim letadla na 5 sekund a pak ho vypněte. Otevřete novou záložku. Pokud je VPN správně nakonfigurována, nová záložka se nenačte, dokud se VPN znovu nepřipojí. Pokud se stránky krátce načtou s vaší skutečnou IP adresou, kill switch selhává — tuto VPN zakažte a použijte jinou.
Poznámky specifické pro iPhone
- Appleův framework NetworkExtension nutí všechny aplikace VPN do stejného bezpečnostního modelu. Je to dobré — znamená to, že nedbalá aplikace VPN nemůže ohrozit samotný iOS.
- Always-On VPN vyžaduje správu mobilních zařízení (MDM) — dostupné pouze v případě, že telefon zaregistrujete do profilu. Většina uživatelů nemůže skutečné always-on zapnout.
- iCloud Private Relay není náhradou VPN: pokrývá pouze Safari a DNS, záměrně prozrazuje vaši oblast a nepomáhá s ostatními aplikacemi.
- VPN pro konkrétní aplikaci je podporována, ale většina spotřebitelských aplikací ji nepoužívá — pouze podnikové aplikace nasazené přes MDM.
Poznámky specifické pro Android
- Android umožňuje každé VPN dodat vlastní VPN službu. Kvalita se liší — změřte si chování při únicích sami.
- Always-On VPN s blokováním připojení bez VPN je ukryto pod Nastavení → Síť → VPN → ikona ozubeného kola. Zapněte to. To je nejbližší věc skutečnému kill switchi na spotřebitelském Androidu.
- Sestavení přes F-Droid jsou dostupná pro Mullvad, IVPN a několik dalších — instalace přes F-Droid se vyhne Google Play Services, který sám shromažďuje telemetrii.
- Uživatelé GrapheneOS: všechny výše uvedené aplikace fungují; sestavení Mullvad přes F-Droid je nejčistší.
Čemu se vyhnout
- Bezplatné VPN od neznámých jmen — nezávislý výzkum trvale odhaluje úniky DNS, malware a prodej dat reklamním sítím. Americká Federální obchodní komise (FTC) za posledních pět let několik z nich pokutovala.
- VPN, které na mobilních zařízeních přibalují „antivirus" nebo „ochranu identity" — jde o upsell, nikoli o bezpečnostní přínos. Mobilní operační systémy již aplikace sandboxují; antivirová aplikace na iOS nemůže dělat téměř nic užitečného.
- Doživotní nabídky VPN — kdokoliv nabízí „doživotní VPN za 30 USD" buď zkrachuje za 18 měsíců, nebo prodává vaše data k financování provozu.
- VPN bez jasného auditu bez logování za posledních 24 měsíců. Audit je jediné nezávislé ověření nároku na soukromí.
Závěr
Pro nastavení pouze na telefonu:
- Soukromí na prvním místě: Mullvad VPN (zejména přes F-Droid na Androidu)
- Zdarma + spolehlivě: bezplatný tarif Proton VPN — Proton VPN
- Nejlepší rovnováha + streamování: NordVPN — NordVPN
Všechny tři jsou otevřené ohledně své architektury, byly nedávno auditovány a dodávají lehké mobilní aplikace bez analytických SDK (NordVPN jich má několik, Mullvad a Proton prakticky žádné).
Přeskočte cokoliv, o čem jste nikdy neslyšeli. Trh s mobilními VPN je plný pochybných nováčků — nemá smysl volit nejlevnější možnost pro vaše nejpersonálnější zařízení.