Jeśli używasz VPN tylko na jednym urządzeniu, powinien to być Twój telefon. Laptop spędza większość dnia w domu za Twoim routerem. Telefon łączy się z kilkunastoma sieciami tygodniowo — Wi-Fi w kawiarni, Wi-Fi w hotelu, w poczekalni u dentysty — a każda z nich to potencjalne miejsce inwigilacji. To właśnie ruch mobilny jest obszarem o najwyższym ryzyku wycieku prywatności: lokalizacja, kontakty, telemetria aplikacji i identyfikatory reklamowe trafiają do sieci brokerów, o których nigdy nie słyszałeś.
Ten przewodnik dotyczy VPN, które działają na telefonach, a nie tylko takich, które przypadkowo oferują aplikację mobilną. Istnieją między nimi realne różnice.
Co tak naprawdę oznacza „najlepszy dla mobile"
Lista kontrolna recenzji VPN dla komputerów obejmuje mniej więcej: prędkość, liczbę serwerów, audyt braku logów, jurysdykcję i obsługiwane protokoły. To wszystko nadal ma znaczenie na urządzeniach mobilnych, ale dochodzą cztery wymiary specyficzne dla mobile:
- Wpływ na baterię — VPN, który zużywa 15% dodatkowej energii, to taki, którego nie będziesz trzymać włączonego. VPN oparte na WireGuard (Mullvad, Proton VPN, NordLynx) są znacznie wydajniejsze niż aplikacje OpenVPN z dostawców z epoki 2018.
- Niezawodność kill switch na iOS i Androidzie — iOS implementuje jednolity model VPN-on-demand; Android pozostawia to każdej aplikacji z osobna. Wersja Androida tego samego VPN może przez chwilę „przeciekać" podczas przełączania sieci, jeśli kill switch nie blokuje ruchu w pełni.
- Higiena uprawnień — VPN nie potrzebuje dostępu do Twoich kontaktów, mikrofonu, zdjęć ani dokładnej lokalizacji. Jeśli ekran instalacji o to prosi, odejdź.
- Etykiety prywatności w sklepach z aplikacjami — Apple i Google publikują teraz informacje o tym, jakie dane zbiera każda aplikacja. Skonfrontuj to z deklaracją dostawcy o braku logów. Wielu dostawców „bez logów" dostarcza aplikacje, które zbierają trwałe identyfikatory urządzeń.
Najlepsze wybory (i w czym są najlepsze)
Mullvad VPN — Najlepszy pod względem absolutnej prywatności
- Model konta: anonimowe numery kont, brak e-maila, brak imienia, brak wymaganej karty (możesz zapłacić gotówką pocztą)
- Aplikacje: open-source na GitHubie, dostępna dystrybucja F-Droid dla Androida (bez wymogu Google Play)
- Audyty: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Minus: stała cena 5 USD/miesiąc, brak rabatu rocznego, brak optymalizacji streamingu
- Dlaczego mobile-first: wersja F-Droid na Androida to jedyny mainstreamo wy VPN, który możesz zainstalować bez jakiegokolwiek kontaktu z Google. Aplikacja na iOS jest również jedną z najlżejszych (brak SDK analitycznych).
Proton VPN — Najlepszy darmowy plan + najlepszy do zwykłego użytku
- Darmowy plan: nielimitowane dane, brak reklam, trzy lokalizacje serwerów (USA, NL, JP), jedno urządzenie. Jedyny darmowy VPN, który nie sabotuje użytkownika.
- Płatny: 4,99 USD/miesiąc, odblokowuje streaming, Secure Core, protokół Stealth (omijanie blokad VPN) i ponad 100 krajów
- Aplikacje: open-source, audytowane co roku (SEC Consult)
- UX mobilny: lekki, kill switch działa niezawodnie zarówno na iOS, jak i na Androidzie, obsługuje split-tunneling na Androidzie
- Minus: prędkość mobilna jest nieco niższa niż w implementacji WireGuard NordVPN; protokół Stealth jest znacznie wolniejszy
NordVPN — Najlepszy do streamingu i globalnego zasięgu
- Liczba serwerów: ponad 6 400 serwerów w 111 krajach — przydatne, gdy potrzebujesz konkretnego wyjścia
- Specyfika mobilna: NordLynx (ich implementacja WireGuard) jest konsekwentnie najszybszym mobilnym protokołem VPN w naszych pomiarach
- Streaming: odblokowuje Netflix, BBC iPlayer, HBO Max, Disney+ z większości krajów serwerów
- Audyty: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Minus: aplikacja mobilna jest cięższa (zawiera SDK analityczne), cena wzrasta do ~13 USD/miesiąc przy planie miesięcznym
- Wypróbuj: NordVPN
Jak naprawdę ocenić mobilny VPN
Nie ufaj marketingowi. Po zainstalowaniu przeprowadź te trzy testy na swoim telefonie:
Test 1 — Wyciek DNS przy włączonym VPN
Odwiedź nasz test wycieku DNS na połączeniu komórkowym ORAZ Wi-Fi. Twój serwer DNS powinien być serwerem Twojego dostawcy VPN, nigdy operatora ani 8.8.8.8 Google.
Test 2 — Wyciek IPv6
Odwiedź nasz test wycieku IPv6. Powinno pokazać albo „nie wykryto IPv6" (Twój VPN tuneluje tylko v4 i wyłącza v6), albo adres IPv6 Twojego VPN. Widoczny prawdziwy adres IPv6 oznacza, że aplikacja jest wadliwa.
Test 3 — Kill switch przy zmianie sieci
Połącz się z VPN. Rozpocznij sesję przeglądarki. Włącz tryb samolotowy na 5 sekund, a następnie wyłącz. Otwórz nową kartę. Jeśli VPN jest prawidłowo skonfigurowany, nowa karta nie załaduje się, dopóki VPN nie połączy się ponownie. Jeśli strony ładują się z Twoim prawdziwym IP przez chwilę widocznym, kill switch zawodzi — wyłącz ten VPN i użyj innego.
Uwagi specyficzne dla iPhone'a
- Platforma NetworkExtension firmy Apple zmusza wszystkie aplikacje VPN do tego samego modelu bezpieczeństwa. To dobrze — oznacza to, że niedbała aplikacja VPN nie może naruszyć samego iOS.
- Always-On VPN wymaga Mobile Device Management (MDM) — dostępne tylko w przypadku zarejestrowania telefonu w profilu. Większość użytkowników nie może włączyć prawdziwego always-on.
- iCloud Private Relay nie jest zamiennikiem VPN: obejmuje tylko Safari + DNS, celowo ujawnia Twój region i nie pomaga w przypadku innych aplikacji.
- VPN dla poszczególnych aplikacji jest obsługiwany, ale większość aplikacji konsumenckich z niego nie korzysta — tylko aplikacje korporacyjne wdrożone przez MDM.
Uwagi specyficzne dla Androida
- Android pozwala każdemu VPN dostarczać własną usługę VPN. Jakość jest zróżnicowana — samodzielnie zmierz zachowanie pod kątem wycieków.
- Always-On VPN z opcją Blokuj połączenia bez VPN jest ukryte w Ustawieniach → Sieć → VPN → ikona koła zębatego. Włącz to. To jest najbliższe prawdziwemu kill switch na konsumenckim Androidzie.
- Wersje F-Droid są dostępne dla Mullvad, IVPN i kilku innych — instalacja z F-Droid pozwala uniknąć Google Play Services, który sam zbiera telemetrię.
- Użytkownicy GrapheneOS: wszystkie powyższe aplikacje działają; wersja F-Droid Mullvad jest najczystsza.
Czego unikać
- Darmowych VPN od nieznanych nazw — niezależne badania konsekwentnie wykrywają wycieki DNS, złośliwe oprogramowanie i sprzedaż danych sieciom reklamowym. FTC ukarała kilku z nich grzywną w ciągu ostatnich pięciu lat.
- VPN oferujących pakiety z „antywirusem" lub „ochroną tożsamości" na urządzeniach mobilnych — to upsell, a nie rzeczywiste zabezpieczenie. Mobilne systemy operacyjne już izolują aplikacje w piaskownicach; aplikacja antywirusowa na iOS nie może zrobić prawie nic pożytecznego.
- Dożywotnich ofert VPN — każdy oferujący „dożywotni VPN za 30 USD" albo zbankrutuje w ciągu 18 miesięcy, albo będzie sprzedawał Twoje dane, aby sfinansować działalność.
- VPN bez wyraźnego audytu polityki braku logów z ostatnich 24 miesięcy. Audyt jest jedyną zewnętrzną weryfikacją deklaracji prywatności.
Podsumowanie
Dla konfiguracji wyłącznie na telefon:
- Prywatność przede wszystkim: Mullvad VPN (szczególnie przez F-Droid na Androidzie)
- Darmowy + niezawodny: darmowy plan Proton VPN — Proton VPN
- Najlepszy balans + streaming: NordVPN — NordVPN
Wszystkie trzy są transparentne w kwestii swojej architektury, były niedawno audytowane i dostarczają lekkie aplikacje mobilne bez SDK analitycznych (NordVPN ma kilka, Mullvad i Proton praktycznie żadnych).
Pomiń wszystko, o czym nigdy nie słyszałeś. Rynek mobilnych VPN jest pełen podejrzanych graczy — nie ma żadnych korzyści z wyboru najtańszej opcji dla Twojego najbardziej osobistego urządzenia.