Если вы пользуетесь VPN только на одном устройстве, этим устройством должен быть телефон. Ноутбук большую часть дня стоит дома за вашим роутером. Телефон подключается к десятку разных сетей в неделю — Wi-Fi в кафе, в гостинице, в зале ожидания у стоматолога — и каждая из них является потенциальной точкой слежки. Именно на мобильном трафике поверхность утечек конфиденциальности максимальна: геолокация, контакты, телеметрия приложений, рекламные идентификаторы — всё это утекает к сетям брокеров, о которых вы никогда не слышали.
Это руководство посвящено VPN, которые работают на телефонах, а не просто имеют мобильное приложение в придачу. Разница существенная.
Что на самом деле означает «лучший для мобильного»
Стандартный чеклист для настольного VPN примерно таков: скорость, количество серверов, аудит политики отсутствия логов, юрисдикция, поддерживаемые протоколы. Всё это по-прежнему важно на мобильных устройствах, но к этому добавляются четыре специфически мобильных параметра:
- Расход батареи — VPN, который «съедает» 15% заряда сверх нормы, вы просто перестанете держать включённым. VPN на базе WireGuard (Mullvad, Proton VPN, NordLynx) значительно экономичнее, чем OpenVPN-приложения от провайдеров 2018 года.
- Надёжность kill switch на iOS и Android — iOS реализует единую модель VPN-on-demand; Android оставляет это на усмотрение каждого приложения. Android-версия того же VPN может кратковременно «пропускать» трафик при смене сети, если kill switch не реализован как полная блокировка.
- Гигиена разрешений — VPN не нужен доступ к контактам, микрофону, фотографиям или точной геолокации. Если экран установки это запрашивает — уходите.
- Метки конфиденциальности в магазинах приложений — Apple и Google теперь публикуют, какие данные собирает каждое приложение. Сопоставьте их с заявлением провайдера об отсутствии логов. Многие «no-logs» провайдеры поставляют приложения, собирающие постоянные идентификаторы устройств.
Лучшие варианты (и в чём каждый из них сильнее)
Mullvad VPN — лучший для абсолютной конфиденциальности
- Модель аккаунта: анонимные номера аккаунтов, без email, без имени, без карты (можно оплатить наличными по почте)
- Приложения: открытый исходный код на GitHub, дистрибуция через F-Droid для Android (Google Play не требуется)
- Аудиты: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Минус: фиксированная цена $5/мес., без годовой скидки, без оптимизации для стриминга
- Почему подходит для мобильных устройств: F-Droid-сборка для Android — единственный массовый VPN, который можно установить, ни разу не взаимодействуя с Google. iOS-приложение также входит в число самых лёгких (никаких аналитических SDK).
Proton VPN — лучший бесплатный тариф + лучший для повседневного использования
- Бесплатный тариф: безлимитный трафик, без рекламы, три локации серверов (США, Нидерланды, Япония), одно устройство. Единственный бесплатный VPN, который вас не подводит.
- Платный: $4,99/мес., открывает стриминг, Secure Core, протокол Stealth (обход блокировок VPN) и более 100 стран
- Приложения: открытый исходный код, ежегодный аудит (SEC Consult)
- Мобильный UX: лёгкий, kill switch надёжно работает на iOS и Android, включает раздельное туннелирование на Android
- Минус: скорость на мобильных устройствах немного уступает реализации WireGuard у NordVPN; протокол Stealth существенно медленнее
NordVPN — лучший для стриминга и глобального охвата
- Количество серверов: более 6 400 серверов в 111 странах — удобно, когда нужен конкретный выходной узел
- Мобильная специфика: NordLynx (их сборка WireGuard) стабильно показывает самые высокие скорости среди мобильных VPN-протоколов по нашим замерам
- Стриминг: разблокирует Netflix, BBC iPlayer, HBO Max, Disney+ с большинства серверных стран
- Аудиты: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Минус: мобильное приложение тяжелее (присутствуют аналитические SDK), цена по месячному плану достигает ~$13/мес.
- Попробовать: NordVPN
Как реально оценить мобильный VPN
Не доверяйте маркетингу. Проведите три теста на своём телефоне после установки:
Тест 1 — Утечка DNS при включённом VPN
Перейдите на наш тест утечки DNS по мобильным данным И по Wi-Fi. DNS-резолвером должен быть ваш VPN-провайдер, но никак не ваш оператор или 8.8.8.8 от Google.
Тест 2 — Утечка IPv6
Перейдите на наш тест утечки IPv6. Должно отображаться либо «IPv6 не обнаружен» (ваш VPN туннелирует только IPv4 и отключает IPv6), либо IPv6-адрес вашего VPN. Если отображается ваш реальный IPv6-адрес — приложение работает некорректно.
Тест 3 — Kill switch при смене сети
Подключитесь к VPN. Откройте браузер-сессию. Включите авиарежим на 5 секунд, затем выключите. Откройте новую вкладку. Если VPN настроен правильно, новая вкладка не загрузится до повторного подключения VPN. Если страницы на мгновение открываются с вашим реальным IP-адресом — kill switch не работает: отключите этот VPN и используйте другой.
Особенности iPhone
- Фреймворк Apple NetworkExtension обязывает все VPN-приложения работать в одной и той же модели безопасности. Это плюс — небрежное VPN-приложение не может скомпрометировать саму iOS.
- Always-On VPN требует Mobile Device Management (MDM) — доступно только при подключении телефона к профилю. Большинство пользователей не могут включить настоящий always-on.
- iCloud Private Relay не является заменой VPN: охватывает только Safari и DNS, намеренно раскрывает ваш регион и не помогает с другими приложениями.
- Per-app VPN поддерживается, но большинство потребительских приложений его не используют — только корпоративные приложения, развёрнутые через MDM.
Особенности Android
- Android позволяет каждому VPN поставлять собственный VPN-сервис. Качество варьируется — измеряйте поведение при утечках самостоятельно.
- Always-On VPN с опцией «Блокировать соединения без VPN» спрятана в Настройки → Сеть → VPN → значок шестерёнки. Включите её. Это ближайший аналог настоящего kill switch на потребительском Android.
- F-Droid-сборки доступны для Mullvad, IVPN и ряда других провайдеров — установка через F-Droid позволяет избежать Google Play Services, который сам по себе собирает телеметрию.
- Пользователи GrapheneOS: все перечисленные приложения работают; F-Droid-сборка Mullvad — наиболее чистый вариант.
Чего следует избегать
- Бесплатные VPN от неизвестных разработчиков — независимые исследования неизменно выявляют утечки DNS, вредоносное ПО и продажу данных рекламным сетям. За последние пять лет FTC оштрафовала несколько таких сервисов.
- VPN со встроенным «антивирусом» или «защитой личности» на мобильных устройствах — это апселл, а не реальная защита. Мобильные ОС уже изолируют приложения в песочнице; антивирусное приложение на iOS практически ничего полезного сделать не может.
- Пожизненные VPN-сделки — все, кто предлагает «пожизненный VPN за $30», либо закрываются через 18 месяцев, либо продают ваши данные, чтобы финансировать работу.
- VPN без чёткого аудита политики отсутствия логов за последние 24 месяца. Аудит — единственная независимая проверка заявлений о конфиденциальности.
Итог
Для использования только на телефоне:
- Конфиденциальность прежде всего: Mullvad VPN (особенно через F-Droid на Android)
- Бесплатно + надёжно: бесплатный тариф Proton VPN — Proton VPN
- Лучший баланс + стриминг: NordVPN — NordVPN
Все три сервиса открыто рассказывают о своей архитектуре, прошли недавний аудит и поставляют лёгкие мобильные приложения без аналитических SDK (у NordVPN их несколько, у Mullvad и Proton — практически нет).
Пропускайте всё, о чём никогда не слышали. Рынок мобильных VPN полон сомнительных игроков — нет никакого смысла выбирать бюджетный вариант для самого личного из ваших устройств.