თუ VPN-ს მხოლოდ ერთ მოწყობილობაზე იყენებთ, ეს მოწყობილობა თქვენი ტელეფონი უნდა იყოს. თქვენი ლეპტოპი დღის უმეტეს ნაწილს სახლში, თქვენი როუტერის უკან ზის. თქვენი ტელეფონი კვირაში ათამდე ქსელს უკავშირდება — კაფეს Wi-Fi, სასტუმროს Wi-Fi, სტომატოლოგის მოლოდინის ოთახი — თითოეული პოტენციური მოსმენის წერტილია. და სწორედ მობილური ტრაფიკია ის, სადაც კონფიდენციალობის გაჟონვის სიგანე ყველაზე მაღალია: მდებარეობა, კონტაქტები, აპლიკაციის ტელემეტრია, სარეკლამო ID-ები — ყველაფერი ეს მიედინება ბროკერთა ქსელებში, რომლებზეც თქვენ არასოდეს გსმენიათ.
ეს სახელმძღვანელო ეხება VPN-ებს, რომლებიც ტელეფონებზე მუშაობს, და არა უბრალოდ VPN-ებს, რომლებმაც შემთხვევით ტელეფონის აპლიკაციაც გამოუშვეს. განსხვავებები რეალურია.
რას ნიშნავს „მობილური გამოყენებისთვის საუკეთესო" სინამდვილეში
სამაგიდო კომპიუტერის VPN-ის შეფასების სია ასე გამოიყურება: სიჩქარე, სერვერების რაოდენობა, ლოგების შეუნახვის აუდიტი, იურისდიქცია, მხარდაჭერილი პროტოკოლები. ეს ყველაფერი მობილურზეც მნიშვნელოვანია, მაგრამ ოთხი მობილური სპეციფიკური ასპექტიც ემატება:
- ბატარეის მოხმარება — VPN, რომელიც 15%-ით მეტ ბატარეას მოიხმარს, არ არის ისეთი, რომელსაც ჩართულს დატოვებთ. WireGuard-ზე დაფუძნებული VPN-ები (Mullvad, Proton VPN, NordLynx) 2018 წლის OpenVPN-ის პროვაიდერების აპლიკაციებთან შედარებით გაცილებით ეფექტიანია.
- Kill switch-ის საიმედოობა iOS-სა და Android-ზე — iOS ახორციელებს VPN-on-demand-ის ერთიან მოდელს; Android ამას თითოეულ აპლიკაციაზე ტოვებს. ერთი და იგივე VPN-ის Android ვერსიამ შეიძლება ქსელების შეცვლისას მოკლედ „გაჟონოს", თუ kill switch სრული ბლოკირების ტიპის არ არის.
- ნებართვების ჰიგიენა — VPN-ს არ სჭირდება წვდომა თქვენს კონტაქტებზე, მიკროფონზე, ფოტოებზე ან ზუსტ მდებარეობაზე. თუ ინსტალაციის ეკრანი ამას ითხოვს, წადით.
- App Store-ის კონფიდენციალობის ლეიბლები — Apple-მა და Google-მა ახლა ქვეყნდება, თუ რა მონაცემებს აგროვებს თითოეული აპლიკაცია. შეადარეთ პროვაიდერის ლოგების შეუნახვის განცხადებასთან. ბევრი „ლოგების გარეშე" პროვაიდერი შლის აპლიკაციებს, რომლებიც მდგრად მოწყობილობის ID-ებს აგროვებს.
საუკეთესო არჩევანი (და რაში ჯობიათ)
Mullvad VPN — საუკეთესო სრული კონფიდენციალობისთვის
- ანგარიშის მოდელი: ანონიმური ანგარიშის ნომრები, ელ-ფოსტა არ სჭირდება, სახელი არ სჭირდება, ბარათი არ სჭირდება (შეგიძლიათ ნაღდი ფულით გადახდა ფოსტით)
- აპლიკაციები: ღია კოდი GitHub-ზე, F-Droid-ის დისტრიბუცია ხელმისაწვდომია Android-ისთვის (Google Play-ის გარეშე)
- აუდიტები: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- ნაკლოვანება: ფიქსირებული $5/თვე, წლიური ფასდაკლების გარეშე, სტრიმინგის ოპტიმიზაციის გარეშე
- რატომ არის მობილური გამოყენებისთვის პირველი: F-Droid Android build არის ერთადერთი მეინსტრიმული VPN, რომლის ინსტალაცია Google-თან კონტაქტის გარეშეა შესაძლებელი. iOS-ის აპლიკაციაც ყველაზე მსუბუქ შორისაა (analytics SDK-ების გარეშე).
Proton VPN — საუკეთესო უფასო გეგმა + საუკეთესო კასუალური გამოყენებისთვის
- უფასო გეგმა: შეუზღუდავი მონაცემები, რეკლამების გარეშე, სამი სერვერის ლოკაცია (US, NL, JP), ერთი მოწყობილობა. ერთადერთი უფასო VPN, რომელიც არ გიღალატებთ.
- ფასიანი: $4.99/თვე, გახსნის სტრიმინგს, Secure Core-ს, Stealth პროტოკოლს (VPN-ბლოკირების საწინააღმდეგო) და 100-ზე მეტ ქვეყანას
- აპლიკაციები: ღია კოდი, ყოველწლიურად აუდიტირებული (SEC Consult)
- მობილური UX: მსუბუქი, kill switch საიმედოდ მუშაობს iOS-სა და Android-ზე, Android-ზე split-tunneling-ს მოიცავს
- ნაკლოვანება: მობილური სიჩქარე NordVPN-ის WireGuard იმპლემენტაციაზე ოდნავ ჩამორჩება; Stealth პროტოკოლი მნიშვნელოვნად ნელია
NordVPN — საუკეთესო სტრიმინგისა და გლობალური გაშუქებისთვის
- სერვერების რაოდენობა: 6 400-ზე მეტი სერვერი 111 ქვეყანაში — სასარგებლოა, როდესაც კონკრეტული გასასვლელი გჭირდებათ
- მობილური სპეციფიკა: NordLynx (მათი WireGuard build) თანმიმდევრულად ყველაზე სწრაფი მობილური VPN პროტოკოლია, რომელიც ჩვენ გავზომეთ
- სტრიმინგი: ბლოკს ხსნის Netflix-ზე, BBC iPlayer-ზე, HBO Max-სა და Disney+-ზე სერვერების უმეტეს ქვეყნებიდან
- აუდიტები: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- ნაკლოვანება: მობილური აპლიკაცია მძიმეა (analytics SDK-ები მოიცავს), ფასი ყოველთვიური გეგმით ~$13/თვემდე იზრდება
- სცადეთ: NordVPN
როგორ შეაფასოთ მობილური VPN სინამდვილეში
ნუ ენდობით მარკეტინგს. ინსტალაციის შემდეგ ჩაატარეთ ეს სამი ტესტი თქვენს ტელეფონზე:
ტესტი 1 — DNS გაჟონვა VPN-ის ჩართვისას
ეწვიეთ ჩვენს DNS გაჟონვის ტესტს მობილური ინტერნეტითაც და Wi-Fi-თაც. თქვენი DNS სერვერი უნდა იყოს თქვენი VPN პროვაიდერი, არასოდეს თქვენი ოპერატორი ან Google-ის 8.8.8.8.
ტესტი 2 — IPv6 გაჟონვა
ეწვიეთ ჩვენს IPv6 გაჟონვის ტესტს. ან უნდა ეწეროს „IPv6 არ არის გამოვლენილი" (თქვენი VPN v4-ს ტუნელირებს და v6-ს გამორთავს), ან უნდა ჩანდეს თქვენი VPN-ის IPv6 მისამართი. თუ ხედავთ თქვენს რეალურ IPv6 მისამართს, ნიშნავს, რომ აპლიკაცია გაფუჭებულია.
ტესტი 3 — Kill switch ქსელის შეცვლისას
დაუკავშირდით VPN-ს. დაიწყეთ ბრაუზერის სესია. ჩართეთ თვითმფრინავის რეჟიმი 5 წამით, შემდეგ გამორთეთ. გახსენით ახალი ჩანართი. თუ VPN-ი სწორად არის კონფიგურირებული, ახალი ჩანართი არ ჩაიტვირთება VPN-ის ხელახლა დაკავშირებამდე. თუ გვერდები მოკლედ თქვენი რეალური IP-ით იტვირთება, kill switch-ი ვერ მუშაობს — გამორთეთ ეს VPN და სხვა გამოიყენეთ.
iPhone-ის სპეციფიკური შენიშვნები
- Apple-ის NetworkExtension ფრეიმვორქი ყველა VPN აპლიკაციას ერთი და იგივე უსაფრთხოების მოდელში აქცევს. ეს კარგია — ნიშნავს, რომ დაუდევარი VPN აპლიკაცია iOS-ს თავად ვერ დაარღვევს.
- Always-On VPN მოითხოვს Mobile Device Management (MDM)-ს — ხელმისაწვდომია მხოლოდ თუ ტელეფონი პროფილში ჩარიცხეთ. მომხმარებელთა უმეტესობას ნამდვილი always-on-ის ჩართვა არ შეუძლია.
- iCloud Private Relay VPN-ის ჩამანაცვლებელი არ არის: ფარავს მხოლოდ Safari-ს + DNS-ს, დიზაინის მიხედვით ჟონავს თქვენს რეგიონს და სხვა აპლიკაციებს არ ეხმარება.
- Per-app VPN მხარდაჭერილია, მაგრამ მომხმარებელთა უმეტეს აპლიკაციას ის არ გამოიყენება — მხოლოდ MDM-ის მეშვეობით განლაგებული საწარმოო აპლიკაციები.
Android-ის სპეციფიკური შენიშვნები
- Android-ი საშუალებას აძლევს თითოეულ VPN-ს განახორციელოს საკუთარი VPN სერვისი. ხარისხი მნიშვნელოვნად განსხვავდება — გაჟონვის ქცევა თვითონ გაზომეთ.
- Always-On VPN „Block Connections Without VPN"-ით დამარხულია პარამეტრებში → ქსელი → VPN → გადაჩხვინვის ხატულა. ჩართეთ. ეს არის ყველაზე ახლო მიახლოება ნამდვილ kill switch-თან სამომხმარებლო Android-ზე.
- F-Droid build-ები ხელმისაწვდომია Mullvad-ისთვის, IVPN-ისთვის და რამდენიმე სხვასთვის — F-Droid-იდან ინსტალაცია Google Play Services-ს გვერდს უვლის, რომელიც თავადვე აგროვებს ტელემეტრიას.
- GrapheneOS-ის მომხმარებლები: ზემოთ ნახსენები ყველა აპლიკაცია მუშაობს; Mullvad-ის F-Droid build ყველაზე სუფთაა.
რა მოვერიდოთ
- უცნობი სახელების უფასო VPN-ები — დამოუკიდებელი კვლევა მუდმივად პოულობს DNS გაჟონვებს, მავნე პროგრამებს და სარეკლამო ქსელებზე მონაცემების გაყიდვას. FTC-ს გასული ხუთი წლის განმავლობაში რამდენიმე მათგანი დაჯარიმებული აქვს.
- VPN-ები, რომლებიც მობილურზე „ანტივირუსს" ან „ვინაობის დაცვას" ათავსებს — ეს up-sell-ებია, არა უსაფრთხოების გაუმჯობესება. მობილური ოპერაციული სისტემები უკვე sandbox-ით გამოყოფენ აპლიკაციებს; iOS-ის ანტივირუს აპლიკაციას თითქმის არაფრის გაკეთება შეუძლია.
- Lifetime VPN შეთავაზებები — ვინც „lifetime VPN-ს 30 დოლარად" გთავაზობთ, ან 18 თვეში გაკოტრდება, ან ოპერაციების დასაფინანსებლად თქვენს მონაცემებს ყიდის.
- VPN-ები ბოლო 24 თვის განმავლობაში მკაფიო ლოგების შეუნახვის აუდიტის გარეშე. აუდიტი კონფიდენციალობის განცხადების ერთადერთი მესამე მხარის გადამოწმებაა.
დასკვნა
მხოლოდ ტელეფონის კონფიგურაციისთვის:
- კონფიდენციალობა პირველ რიგში: Mullvad VPN (განსაკუთრებით F-Droid-ის მეშვეობით Android-ზე)
- უფასო + საიმედო: Proton VPN-ის უფასო გეგმა — Proton VPN
- საუკეთესო ბალანსი + სტრიმინგი: NordVPN — NordVPN
სამივე გამჭვირვალეა თავისი არქიტექტურის მხრივ, ახლახან იქნა აუდიტირებული და analytics SDK-ების გარეშე მსუბუქ მობილურ აპლიკაციებს შლის (NordVPN-ს რამდენიმე მოიცავს, Mullvad-სა და Proton-ს პრაქტიკულად არ გააჩნია).
გამოტოვეთ ყველაფერი, რაც არასოდეს გსმენიათ. მობილური VPN ბაზარი სავსეა საეჭვო ახალი მოთამაშეებით — თქვენს ყველაზე პირად მოწყობილობაზე ფასდაკლებული ვარიანტის არჩევაში არანაირი სარგებელი არ არის.