اگر فقط قرار است VPN را روی یک دستگاه استفاده کنید، آن دستگاه باید گوشیتان باشد. لپتاپ شما بیشتر روز پشت روتر خانگی مینشیند. گوشی شما در هفته به دهها شبکه مختلف متصل میشود — Wi-Fi کافه، Wi-Fi هتل، اتاق انتظار دندانپزشک — هر کدام یک نقطه بالقوه برای جاسوسی. و ترافیک موبایل جایی است که سطح نشت حریم خصوصی بیشترین است: موقعیت مکانی، مخاطبین، تلهمتری اپلیکیشن، و شناسههای تبلیغاتی همه به شبکهای از واسطهها که هرگز نامشان را نشنیدهاید منتقل میشوند.
این راهنما درباره VPNهایی است که روی گوشی کار میکنند، نه صرفاً VPNهایی که اتفاقاً یک اپلیکیشن موبایل هم دارند. تفاوتهای واقعی وجود دارد.
«بهترین برای موبایل» واقعاً یعنی چه
چکلیست بررسی VPN دسکتاپ تقریباً این است: سرعت، تعداد سرور، ممیزی بدون لاگ، حوزه قضایی، پروتکلهای پشتیبانیشده. همه اینها در موبایل هم اهمیت دارند، اما چهار بُعد مخصوص موبایل هم اضافه میشوند:
- تأثیر بر باتری — VPNی که ۱۵ درصد باتری بیشتر مصرف میکند همان چیزی نیست که روشن نگه خواهید داشت. VPNهای مبتنی بر WireGuard (Mullvad، Proton VPN، NordLynx) بهطور چشمگیری کارآمدتر از اپلیکیشنهای OpenVPN دوران ۲۰۱۸ هستند.
- قابلیت اطمینان کیلسوئیچ در iOS در مقابل اندروید — iOS یک مدل VPN-on-demand واحد پیادهسازی میکند؛ اندروید این کار را به هر اپلیکیشن واگذار میکند. نسخه اندروید همان VPN ممکن است در صورت تغییر شبکه، در صورتی که کیلسوئیچ واقعاً مسدودکننده نباشد، بهطور موقت «نشت» داشته باشد.
- بهداشت مجوزها — یک VPN نیازی به دسترسی به مخاطبین، میکروفون، تصاویر، یا موقعیت مکانی دقیق شما ندارد. اگر صفحه نصب این درخواست را داشت، از آن دور شوید.
- برچسبهای حریم خصوصی در فروشگاه اپلیکیشن — اپل و Google اکنون اطلاعاتی را که هر اپلیکیشن جمعآوری میکند منتشر میکنند. آن را با ادعای بدون لاگ ارائهدهنده مقایسه کنید. بسیاری از ارائهدهندگان «بدون لاگ» اپلیکیشنهایی ارسال میکنند که شناسههای دائمی دستگاه را جمعآوری میکنند.
انتخابهای برتر (و بهترین کاربرد هر کدام)
Mullvad VPN — بهترین برای حریم خصوصی مطلق
- مدل حساب: شماره حساب ناشناس، بدون ایمیل، بدون نام، نیازی به کارت نیست (میتوانید از طریق پست نقد پرداخت کنید)
- اپلیکیشنها: متنباز در GitHub، توزیع F-Droid برای اندروید در دسترس است (نیازی به Google Play نیست)
- ممیزیها: Cure53 (2020)، Assured (2021)، Radically Open Security (2022، 2023)
- نکته منفی: ۵ دلار ثابت در ماه، بدون تخفیف سالانه، بدون بهینهسازی پخش ویدیو
- چرا برای موبایل: نسخه F-Droid اندروید تنها VPN اصلی است که میتوانید بدون هرگونه تعامل با Google نصب کنید. اپلیکیشن iOS هم از سبکترینها است (بدون SDK تحلیلی).
Proton VPN — بهترین سطح رایگان + بهترین برای استفاده معمولی
- سطح رایگان: داده نامحدود، بدون تبلیغات، سه مکان سرور (ایالات متحده، هلند، ژاپن)، یک دستگاه. تنها VPN رایگانی که خیانتتان نمیکند.
- پولی: ۴.۹۹ دلار در ماه، امکان پخش ویدیو، Secure Core، پروتکل Stealth (ضد مسدودسازی VPN)، و بیش از ۱۰۰ کشور را باز میکند
- اپلیکیشنها: متنباز، سالانه ممیزیشده (SEC Consult)
- رابط کاربری موبایل: سبک، کیلسوئیچ بهطور قابل اطمینان در هر دو iOS و اندروید کار میکند، شامل تونلسازی انتخابی در اندروید است
- نکته منفی: سرعت موبایل کمی پشتتر از پیادهسازی WireGuard در NordVPN است؛ پروتکل Stealth بهطور قابل توجهی کندتر است
NordVPN — بهترین برای پخش ویدیو و پوشش جهانی
- تعداد سرور: بیش از ۶,۴۰۰ سرور در ۱۱۱ کشور — وقتی به یک خروجی خاص نیاز دارید مفید است
- مخصوص موبایل: NordLynx (نسخه WireGuard آنها) بهطور مداوم سریعترین پروتکل VPN موبایلی است که ما اندازهگیری کردهایم
- پخش ویدیو: Netflix، BBC iPlayer، HBO Max، Disney+ را از اکثر کشورهای سرور باز میکند
- ممیزیها: PwC (2018، 2020، 2023)، Deloitte (2022، 2024)
- نکته منفی: اپلیکیشن موبایل سنگینتر است (SDK تحلیلی وجود دارد)، قیمت در پلن ماهانه به حدود ۱۳ دلار افزایش مییابد
- امتحان کنید: NordVPN
چگونه واقعاً یک VPN موبایل را ارزیابی کنید
به بازاریابی اعتماد نکنید. این سه آزمون را بعد از نصب روی گوشیتان اجرا کنید:
آزمون ۱ — نشت DNS با VPN روشن
با اتصال سلولی و با Wi-Fi از آزمون نشت DNS ما بازدید کنید. پاسخدهنده DNS شما باید ارائهدهنده VPN شما باشد، نه اپراتورتان یا 8.8.8.8 Google.
آزمون ۲ — نشت IPv6
از آزمون نشت IPv6 ما بازدید کنید. یا باید نشان دهد «IPv6 شناسایی نشد» (VPN شما فقط v4 را تونل میکند و v6 را غیرفعال میکند) یا آدرس IPv6 VPN شما را نشان دهد. دیدن آدرس IPv6 واقعی شما به این معناست که اپلیکیشن خراب است.
آزمون ۳ — کیلسوئیچ زیر تغییر شبکه
به VPN متصل شوید. یک جلسه مرورگر را شروع کنید. حالت هواپیما را برای ۵ ثانیه روشن کنید، سپس خاموش کنید. یک تب جدید باز کنید. اگر VPN شما بهدرستی پیکربندی شده باشد، تب جدید تا زمانی که VPN مجدداً متصل شود بارگذاری نمیشود. اگر صفحات بهطور موقت با IP واقعی شما بارگذاری شوند، کیلسوئیچ شکست خورده است — آن VPN را غیرفعال کنید و از دیگری استفاده کنید.
نکات مخصوص آیفون
- چارچوب NetworkExtension اپل همه اپلیکیشنهای VPN را به مدل امنیتی یکسانی مجبور میکند. این خوب است — یعنی یک اپلیکیشن VPN بیدقت نمیتواند خود iOS را به خطر بیندازد.
- Always-On VPN نیازمند Mobile Device Management (MDM) است — فقط در صورتی در دسترس است که گوشیتان را در یک پروفایل ثبتنام کنید. اکثر کاربران نمیتوانند always-on واقعی را فعال کنند.
- iCloud Private Relay جایگزین VPN نیست: فقط Safari و DNS را پوشش میدهد، بهطور طراحیشده منطقه شما را فاش میکند، و برای سایر اپلیکیشنها کمکی نمیکند.
- VPN برای هر اپلیکیشن پشتیبانی میشود اما اکثر اپلیکیشنهای مصرفکننده از آن استفاده نمیکنند — فقط اپلیکیشنهای سازمانی که از طریق MDM مستقر شدهاند.
نکات مخصوص اندروید
- اندروید به هر VPN اجازه میدهد سرویس VPN خود را ارسال کند. کیفیت متفاوت است — رفتار نشت را خودتان اندازهگیری کنید.
- Always-On VPN با Block Connections Without VPN در تنظیمات → شبکه → VPN → آیکون چرخدنده پنهان شده است. آن را روشن کنید. این نزدیکترین چیز به یک کیلسوئیچ واقعی در اندروید مصرفکننده است.
- نسخههای F-Droid برای Mullvad، IVPN، و چند مورد دیگر در دسترس هستند — نصب از F-Droid از Google Play Services اجتناب میکند که خودش تلهمتری جمعآوری میکند.
- کاربران GrapheneOS: همه اپلیکیشنهای فوق کار میکنند؛ نسخه F-Droid Mullvad تمیزترین است.
چه چیزی را باید اجتناب کرد
- VPNهای رایگان با نامهای ناشناس — تحقیقات مستقل بهطور مداوم نشت DNS، بدافزار، و فروش داده به شبکههای تبلیغاتی را پیدا میکند. FTC در پنج سال گذشته چندین مورد را جریمه کرده است.
- VPNهایی که «آنتیویروس» یا «حفاظت از هویت» را در موبایل بسته میکنند — اینها فروشهای اضافه هستند، نه پیروزیهای امنیتی. سیستمعاملهای موبایل اپلیکیشنها را قبلاً جداسازی میکنند؛ یک اپلیکیشن آنتیویروس در iOS تقریباً کار مفیدی نمیتواند انجام دهد.
- معاملات VPN مادامالعمر — هر کسی که «VPN مادامالعمر به قیمت ۳۰ دلار» پیشنهاد میدهد یا در ۱۸ ماه ورشکست میشود یا داده شما را برای تأمین هزینههای عملیاتی میفروشد.
- VPNهای بدون ممیزی بدون لاگ واضح در ۲۴ ماه گذشته. ممیزی تنها تأیید شخص ثالث از ادعای حریم خصوصی است.
نتیجه نهایی
برای یک تنظیم فقط گوشی:
- اول حریم خصوصی: Mullvad VPN (بهخصوص از طریق F-Droid در اندروید)
- رایگان + قابل اطمینان: سطح رایگان Proton VPN — Proton VPN
- بهترین تعادل + پخش ویدیو: NordVPN — NordVPN
هر سه نسبت به معماری خود شفاف هستند، اخیراً ممیزی شدهاند، و اپلیکیشنهای موبایل سبک بدون SDK تحلیلی ارسال میکنند (NordVPN چند مورد دارد، Mullvad و Proton VPN اساساً هیچکدام ندارند).
از هر چیزی که نامش را نشنیدهاید صرفنظر کنید. بازار VPN موبایل پر از تازهواردهای مشکوک است — هیچ مزیتی در انتخاب گزینه ارزانقیمت برای شخصیترین دستگاه شما وجود ندارد.