אם אתם משתמשים ב-VPN רק במכשיר אחד, המכשיר הזה צריך להיות הטלפון שלכם. המחשב הנישא שלכם יושב בבית מאחורי הנתב רוב היום. הטלפון שלכם מתחבר לתריסר רשתות בשבוע — Wi-Fi של בית קפה, Wi-Fi של מלון, חדר ההמתנה של רופא השיניים — כל אחת מהן נקודת האזנה פוטנציאלית. ותנועת המובייל היא המקום שבו משטח דליפת הפרטיות גבוה ביותר: מיקום, אנשי קשר, טלמטריית אפליקציות, מזהי פרסום — כולם זורמים חזרה לרשתות של ברוקרים שמעולם לא שמעתם עליהם.
המדריך הזה עוסק ב-VPN שעובדים בטלפונים, לא רק ב-VPN שקורה להם לשלוח אפליקציה לטלפון. יש הבדלים אמיתיים.
מה "הטוב ביותר למובייל" באמת אומר
רשימת הבדיקה לביקורת VPN למחשב שולחני כוללת בערך: מהירות, מספר שרתים, ביקורת ללא-לוגים, סמכות שיפוט, פרוטוקולים נתמכים. כל אלה עדיין חשובים במובייל, אך ארבעה ממדים ספציפיים למובייל מתווספים:
- השפעה על הסוללה — VPN שעולה 15% סוללה נוספים אינו כזה שתשאירו פעיל. VPN מבוססי-WireGuard (Mullvad, Proton VPN, NordLynx) יעילים הרבה יותר מאפליקציות OpenVPN מספקים מהדור של 2018.
- אמינות כפתור-הכיבוי ב-iOS לעומת אנדרואיד — iOS מממש מודל VPN-on-demand יחיד; אנדרואיד משאיר זאת לכל אפליקציה. גרסת האנדרואיד של אותו VPN עשויה "לדלוף" לזמן קצר בעת החלפת רשתות אם כפתור-הכיבוי אינו חוסם באמת.
- היגיינת הרשאות — VPN אינו זקוק לגישה לאנשי הקשר, המיקרופון, התמונות, או המיקום המדויק שלכם. אם מסך ההתקנה מבקש זאת, לכו משם.
- תוויות פרטיות בחנות האפליקציות — Apple ו-Google מפרסמים כעת אילו נתונים כל אפליקציה אוספת. השוו עם טענת ה-ללא-לוגים של הספק. ספקי "ללא-לוגים" רבים מספקים אפליקציות שאוספות מזהי מכשיר קבועים.
הבחירות המובילות (ובמה כל אחת הטובה ביותר)
Mullvad VPN — הטוב ביותר לפרטיות מוחלטת
- מודל חשבון: מספרי חשבון אנונימיים, ללא אימייל, ללא שם, ללא כרטיס חובה (ניתן לשלם במזומן בדואר)
- אפליקציות: קוד פתוח ב-GitHub, הפצת F-Droid זמינה לאנדרואיד (לא נדרש Google Play)
- ביקורות: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- חיסרון: $5 לחודש קבוע, ללא הנחה שנתית, ללא אופטימיזציה לסטרימינג
- למה ממוקד-מובייל: גרסת F-Droid לאנדרואיד היא ה-VPN המיינסטרים היחיד שניתן להתקין מבלי להתקשר אי פעם עם Google. אפליקציית iOS היא גם מהקלות ביותר (ללא SDK לאנליטיקס).
Proton VPN — מסלול החינם הטוב ביותר + הטוב ביותר לשימוש ביתי
- מסלול חינם: נתונים ללא הגבלה, ללא פרסומות, שלושה מיקומי שרתים (US, NL, JP), מכשיר אחד. ה-VPN החינמי היחיד שלא מחבל בכם.
- בתשלום: $4.99 לחודש, פותח סטרימינג, Secure Core, פרוטוקול Stealth (נגד חסימת VPN), ומעל 100 מדינות
- אפליקציות: קוד פתוח, מבוקרות מדי שנה (SEC Consult)
- חוויית מובייל: קל משקל, כפתור-הכיבוי פועל באופן אמין ב-iOS וב-אנדרואיד, כולל פיצול-תעבורה (split-tunneling) באנדרואיד
- חיסרון: מהירות מובייל נמוכה מעט ממימוש WireGuard של NordVPN; פרוטוקול Stealth איטי משמעותית
NordVPN — הטוב ביותר לסטרימינג וכיסוי עולמי
- מספר שרתים: מעל 6,400 שרתים ב-111 מדינות — שימושי כשאתם צריכים יציאה ספציפית
- ייחודי למובייל: NordLynx (מימוש WireGuard שלהם) הוא באופן עקבי פרוטוקול VPN המהיר ביותר למובייל שמדדנו
- סטרימינג: פותח Netflix, BBC iPlayer, HBO Max, Disney+ מרוב מדינות השרתים
- ביקורות: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- חיסרון: אפליקציית המובייל כבדה יותר (יש SDK לאנליטיקס), המחיר קופץ ל-~$13 לחודש במסלול חודשי
- נסו: NordVPN
כיצד להעריך VPN למובייל בפועל
אל תאמינו לשיווק. הפעילו שלושה בדיקות אלו בטלפון שלכם לאחר ההתקנה:
בדיקה 1 — דליפת DNS עם VPN פעיל
בקרו בבדיקת דליפת DNS שלנו על גבי סלולר וגם על גבי Wi-Fi. מגיב ה-DNS שלכם צריך להיות ספק ה-VPN שלכם, לעולם לא ספק הסלולר שלכם או 8.8.8.8 של Google.
בדיקה 2 — דליפת IPv6
בקרו בבדיקת דליפת IPv6 שלנו. היא צריכה להציג "לא זוהה IPv6" (ה-VPN שלכם מנהרה רק v4 ומכבה v6) או כתובת IPv6 של ה-VPN שלכם. אם אתם רואים את כתובת IPv6 האמיתית שלכם — האפליקציה שבורה.
בדיקה 3 — כפתור-כיבוי בעת החלפת רשת
התחברו ל-VPN. התחילו סשן דפדפן. הפעילו מצב טיסה ל-5 שניות, ואז כבו. פתחו לשונית חדשה. אם ה-VPN שלכם מוגדר כראוי, הלשונית החדשה לא תיטען עד שה-VPN יתחבר מחדש. אם עמודים נטענים עם ה-IP האמיתי שלכם גלוי לזמן קצר — כפתור-הכיבוי נכשל. כבו את אותו VPN והשתמשו בשני.
הערות ספציפיות לאייפון
- מסגרת NetworkExtension של Apple מכריחה את כל אפליקציות ה-VPN לאותו מודל אבטחה. זה טוב — זה אומר שאפליקציית VPN רשלנית אינה יכולה לפגוע ב-iOS עצמו.
- VPN תמידי (Always-On VPN) דורש ניהול מכשירים ניידים (MDM) — זמין רק אם תירשמו בטלפון שלכם לפרופיל. רוב המשתמשים אינם יכולים להפעיל VPN תמידי אמיתי.
- iCloud Private Relay אינו תחליף ל-VPN: הוא מכסה Safari ו-DNS בלבד, דולף את האזור שלכם בעיצובו, ואינו מועיל עם אפליקציות אחרות.
- VPN לאפליקציה ספציפית נתמך, אך רוב אפליקציות הצרכנים אינן משתמשות בו — רק אפליקציות ארגוניות שנפרסו דרך MDM.
הערות ספציפיות לאנדרואיד
- אנדרואיד מאפשר לכל VPN לספק שירות VPN משלו. האיכות משתנה — מדדו את התנהגות הדליפה בעצמכם.
- VPN תמידי עם חסימת חיבורים ללא VPN מוסתר תחת הגדרות → רשת → VPN → סמל גלגל השיניים. הפעילו זאת. זה הדבר הקרוב ביותר לכפתור-כיבוי אמיתי באנדרואיד לצרכן.
- גרסאות F-Droid זמינות עבור Mullvad, IVPN, ומספר אחרים — התקנה מ-F-Droid מונעת שימוש ב-Google Play Services, שעצמו אוסף טלמטריה.
- משתמשי GrapheneOS: כל האפליקציות לעיל פועלות; גרסת F-Droid של Mullvad היא הנקייה ביותר.
מה להימנע ממנו
- VPN חינמי משמות לא מוכרים — מחקר עצמאי מוצא באופן עקבי דליפות DNS, תוכנות זדוניות, ומכירת נתונים לרשתות פרסום. ה-FTC קנס מספר חברות בחמש השנים האחרונות.
- VPN שמצרפים "אנטי-וירוס" או "הגנת זהות" במובייל — אלו הן מכירות-עליה, לא ניצחונות אבטחה. מערכות הפעלה למובייל כבר מבודדות אפליקציות; אפליקציית אנטי-וירוס ב-iOS כמעט ולא יכולה לעשות דבר שימושי.
- עסקאות VPN לכל החיים — כל מי שמציע "VPN לכל החיים ב-$30" יצא מעסקים תוך 18 חודשים, או מוכר את הנתונים שלכם לממן פעילות.
- VPN ללא ביקורת ברורה ללא-לוגים בתוך 24 החודשים האחרונים. הביקורת היא האימות החיצוני היחיד של טענת הפרטיות.
סיכום
לצורך הגדרה של טלפון בלבד:
- פרטיות קודמת לכל: Mullvad VPN (במיוחד דרך F-Droid באנדרואיד)
- חינם + אמין: המסלול החינמי של Proton VPN — Proton VPN
- האיזון הטוב ביותר + סטרימינג: NordVPN — NordVPN
שלושתם פתוחים לגבי הארכיטקטורה שלהם, עברו ביקורת לאחרונה, ומספקים אפליקציות מובייל קלות-משקל ללא SDK לאנליטיקס (ל-NordVPN יש כמה, ל-Mullvad ול-Proton אין כמעט בכלל).
דלגו על כל מה שלא שמעתם עליו. שוק ה-VPN למובייל מלא בכניסות מפוקפקות — אין שום יתרון בבחירת אפשרות ההנחה עבור המכשיר האישי ביותר שלכם.