Ha csak egy eszközön használ VPN-t, az az eszköz a telefonja legyen. A laptopja a nap nagy részében otthon ül a router mögött. A telefonja hetente tucatnyi hálózathoz csatlakozik – kávézói Wi-Fi, szállodai Wi-Fi, a fogorvosi váró – mindegyik potenciális lehallgatási pont. A mobilforgalom az a terület, ahol az adatvédelmi szivárgás kockázata a legnagyobb: a helyadatok, névjegyek, alkalmazás-telemetria és reklámazonosítók folyamatosan áramlanak olyan közvetítői hálózatokba, amelyekről soha nem hallott.
Ez az útmutató azokról a VPN-ekről szól, amelyek telefonon működnek, nem csupán olyanokról, amelyek véletlenül kiadtak egy telefonos alkalmazást is. Valódi különbségek vannak köztük.
Mit jelent valójában a „mobilra a legjobb"?
Az asztali VPN-értékelések ellenőrzőlistája nagyjából a következőkből áll: sebesség, szerverhálózat mérete, naplózásmentes audit, joghatóság, támogatott protokollok. Mindez mobilon is számít, de négy mobilspecifikus szempont is hozzáadódik:
- Akkumulátorhasználat – egy VPN, amely 15%-kal több energiát fogyaszt, nem olyasmi, amit bekapcsolva hagy. A WireGuard alapú VPN-ek (Mullvad, Proton VPN, NordLynx) lényegesen hatékonyabbak a 2018-as korszak OpenVPN-alkalmazásainál.
- Kill switch megbízhatósága iOS-en és Androidon – az iOS egyetlen VPN-on-demand modellt valósít meg; az Android minden alkalmazásra bízza ezt. Ugyanannak a VPN-nek az androidos verziója hálózatváltáskor rövid ideig „szivároghat", ha a kill switch nem valóban blokkoló.
- Engedélyek tisztasága – egy VPN-nek nincs szüksége hozzáférésre a névjegyeihez, mikrofonjához, fotóihoz vagy pontos tartózkodási helyéhez. Ha a telepítési képernyő ilyesmiket kér, forduljon el tőle.
- Áruházi adatvédelmi címkék – az Apple és a Google ma már közzéteszi, hogy az egyes alkalmazások milyen adatokat gyűjtenek. Vetse össze a szolgáltató naplózásmentes állításával. Sok „naplózásmentes" szolgáltató olyan alkalmazást szállít, amely tartós eszközazonosítókat gyűjt.
A legjobb ajánlások (és miben a legjobbak)
Mullvad VPN – A legjobb a teljes névtelenség szempontjából
- Fiókmodell: anonim fiókszámok, nincs e-mail-cím, nincs név, nincs szükség bankkártyára (postai úton készpénzzel is fizethet)
- Alkalmazások: nyílt forráskódú a GitHubon, F-Droid disztribúció elérhető Androidra (nem szükséges a Google Play)
- Auditok: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Hátránya: egységes 5 $/hó, nincs éves kedvezmény, nincs streaming-optimalizálás
- Miért mobilközpontú: az F-Droid-os Android-csomag az egyetlen főáramú VPN, amelyet anélkül lehet telepíteni, hogy bármikor is kapcsolatba kerülne a Google-lel. Az iOS-alkalmazás szintén az egyik leglehangoltabb (nincs analitikai SDK).
Proton VPN – A legjobb ingyenes szint + a legjobb alkalmi használatra
- Ingyenes szint: korlátlan adat, nincs hirdetés, három szerverhely (USA, NL, JP), egy eszköz. Az egyetlen ingyenes VPN, amely nem csapja be Önt.
- Fizetős: 4,99 $/hó, streaming, Secure Core, Stealth protokoll (VPN-blokkolás elleni védelem) és 100+ ország nyílik meg
- Alkalmazások: nyílt forráskódú, évente auditálva (SEC Consult)
- Mobil felhasználói élmény: könnyűsúlyú, a kill switch megbízhatóan működik iOS-en és Androidon egyaránt, Androidon split-tunneling is elérhető
- Hátránya: a mobilos sebesség kissé elmarad a NordVPN WireGuard-implementációjától; a Stealth protokoll lényegesen lassabb
NordVPN – A legjobb streaminghez + globális lefedettséghez
- Szerverhálózat: 6400+ szerver 111 országban – hasznos, ha egy adott kilépési pontra van szüksége
- Mobilspecifikus: a NordLynx (WireGuard-implementációjuk) következetesen a legjobb mérési eredményeket hozza mobilos VPN-protokollként
- Streaming: a legtöbb szerverországból feloldja a Netflixet, a BBC iPlayert, az HBO Maxot és a Disney+-t
- Auditok: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Hátránya: a mobilalkalmazás nehezebb (analitikai SDK-k vannak benne), a havi előfizetés ára ~13 $/hóra ugrik
- Próbálja ki: NordVPN
Hogyan értékelje valójában a mobilos VPN-t
Ne bízzon a marketingben. A telepítés után futtassa ezt a három tesztet a telefonján:
1. teszt – DNS-szivárgás VPN-nel bekapcsolva
Látogasson el a DNS-szivárgástesztünkre mobil adatkapcsolaton ÉS Wi-Fi-n egyaránt. A DNS-feloldónak a VPN-szolgáltatójának kell lennie, soha nem a szolgáltatójának vagy a Google 8.8.8.8-ának.
2. teszt – IPv6-szivárgás
Látogasson el az IPv6-szivárgástesztünkre. Vagy azt kell mutatnia, hogy „nincs IPv6 észlelve" (a VPN csak v4-et alagútaz és letiltja a v6-ot), vagy a VPN IPv6-címét. Ha a valódi IPv6-cím látható, az alkalmazás hibás.
3. teszt – Kill switch hálózatváltáskor
Csatlakozzon a VPN-hez. Nyisson meg egy böngészőmunkamenetet. Kapcsoljon repülő üzemmódra 5 másodpercre, majd kapcsolja vissza. Nyisson meg egy új lapot. Ha a VPN megfelelően van konfigurálva, az új lap nem töltődik be, amíg a VPN újra nem csatlakozik. Ha az oldalak rövid ideig a valódi IP-címével töltődnek be, a kill switch nem működik – tiltsa le azt a VPN-t, és használjon másik szolgáltatót.
iPhone-specifikus megjegyzések
- Az Apple NetworkExtension keretrendszere minden VPN-alkalmazást ugyanabba a biztonsági modellbe kényszerít. Ez jó – azt jelenti, hogy egy gondatlan VPN-alkalmazás nem veszélyeztetheti magát az iOS-t.
- Az Always-On VPN mobileszköz-felügyeletet (MDM) igényel – csak akkor érhető el, ha telefonját beléptet egy profilba. A legtöbb felhasználó nem tudja engedélyezni a valódi always-on funkciót.
- Az iCloud Private Relay nem helyettesíti a VPN-t: csak a Safarit és a DNS-t fedi le, szándékosan kiszivárogtatja a régióját, és más alkalmazásoknál nem segít.
- Az alkalmazásonkénti VPN támogatott, de a legtöbb fogyasztói alkalmazás nem használja – csak az MDM-en keresztül telepített vállalati alkalmazások alkalmazzák.
Android-specifikus megjegyzések
- Az Android lehetővé teszi, hogy minden VPN saját VPN-szolgáltatást szállítson. A minőség változó – mérje meg a szivárgási viselkedést saját maga.
- Az Always-On VPN a VPN nélküli kapcsolatok letiltásával opció el van ásva a Beállítások → Hálózat → VPN → fogaskerék ikon menü alatt. Kapcsolja be. Ez a legközelebb áll egy valódi kill switchhez a fogyasztói Androidon.
- F-Droid-csomagok elérhetők a Mullvad, az IVPN és néhány más szolgáltatóhoz – az F-Droid-ról való telepítés elkerüli a Google Play Services-t, amely maga is telemetriát gyűjt.
- GrapheneOS-felhasználók: a fent említett összes alkalmazás működik; a Mullvad F-Droid-csomagja a legtisztább.
Mit kerüljön el
- Ismeretlen nevű ingyenes VPN-ek – a független kutatások következetesen DNS-szivárgást, kártevőket és hirdetési hálózatoknak eladott adatokat tárnak fel. Az FTC az elmúlt öt évben több szolgáltatót is megbírságolt.
- VPN-ek, amelyek mobilon „vírusirtót" vagy „személyazonosság-védelmet" is kínálnak – ezek felárért kínált kiegészítők, nem biztonsági nyereségek. A mobilos operációs rendszerek már eleve sandboxolják az alkalmazásokat; egy vírusirtó alkalmazás iOS-en szinte semmit nem tud érdemlegeset tenni.
- Élethosszig tartó VPN-ajánlatok – aki „örökös VPN-t kínál 30 dollárért", az vagy 18 hónapon belül csődbe megy, vagy az adatait árulja a működés finanszírozásához.
- VPN-ek, amelyeknek nincs egyértelmű, az elmúlt 24 hónapon belüli naplózásmentes auditjuk. Az audit az adatvédelmi állítás egyetlen harmadik fél általi ellenőrzése.
Összefoglalás
Csak telefonos használatra:
- Adatvédelem-elsőség: Mullvad VPN (különösen F-Droid-on Androidon)
- Ingyenes + megbízható: Proton VPN ingyenes szint – Proton VPN
- Legjobb egyensúly + streaming: NordVPN – NordVPN
Mindhárom nyílt az architektúrájával kapcsolatban, nemrégiben auditálták őket, és analitikai SDK-k nélküli, könnyűsúlyú mobilalkalmazásokat szállítanak (a NordVPN-nél van néhány, a Mullvadnál és a Protonnál lényegében nincs).
Hagyjon ki mindent, amiről még soha nem hallott. A mobilos VPN-piac tele van megkérdőjelezhető belépőkkel – semmi sem indokolja a kedvezményes opció választását a legszemélyesebb eszközéhez.