Yalnızca tek bir cihazda VPN kullanacaksanız, o cihaz telefonunuz olmalıdır. Dizüstü bilgisayarınız günün büyük bölümünü evde, yönlendiricinizin arkasında geçirir. Telefonunuz ise haftada düzinelerce ağa bağlanır: kafe Wi-Fi'ı, otel Wi-Fi'ı, diş hekiminin bekleme odası... Her biri potansiyel bir gözetleme noktasıdır. Üstelik gizlilik sızıntısı riskinin en yüksek olduğu alan mobil trafiktir: konum, kişiler, uygulama telemetrisi ve reklam kimliklerinin tamamı, adını bile duymadığınız komisyoncu ağlarına geri akar.
Bu rehber, yalnızca bir telefon uygulaması çıkarmış VPN'ler için değil, telefonlarda gerçekten çalışan VPN'ler içindir. Aralarında gerçek farklar vardır.
"Mobil için en iyi" ifadesi aslında ne anlama geliyor?
Masaüstü VPN inceleme listesi kabaca şunlardan oluşur: hız, sunucu sayısı, kayıt tutmama denetimi, yargı yetkisi, desteklenen protokoller. Bunların tamamı mobil cihazlarda da geçerliliğini korur; ancak dört mobil'e özgü boyut da eklenir:
- Pil tüketimi — %15 ek pil maliyeti olan bir VPN'i açık tutmazsınız. WireGuard tabanlı VPN'ler (Mullvad, Proton VPN, NordLynx), 2018 dönemi sağlayıcıların OpenVPN uygulamalarına kıyasla çok daha verimlidir.
- iOS ve Android'de kill switch güvenilirliği — iOS, tek bir talep üzerine VPN modeli uygular; Android ise her uygulamaya bırakır. Aynı VPN'nin Android sürümü, kill switch gerçek anlamda engelleyici değilse ağ değiştirirken kısa süreliğine "sızıntı" yapabilir.
- İzin hijyeni — Bir VPN'in kişilerinize, mikrofonunuza, fotoğraflarınıza veya hassas konum bilgilerinize erişmesi gerekmez. Kurulum ekranı bunları istiyorsa, uygulamayı silin.
- Uygulama mağazası gizlilik etiketleri — Apple ve Google artık her uygulamanın hangi verileri topladığını yayımlamaktadır. Bunu sağlayıcının kayıt tutmama iddiasıyla karşılaştırın. Pek çok "kayıt tutmayan" sağlayıcı, kalıcı cihaz kimliklerini toplayan uygulamalar sunmaktadır.
En iyi seçimler (ve hangi konuda öne çıktıkları)
Mullvad VPN — Mutlak gizlilik için en iyi seçim
- Hesap modeli: anonim hesap numaraları, e-posta yok, ad yok, kart zorunluluğu yok (posta yoluyla nakit ödeme yapabilirsiniz)
- Uygulamalar: GitHub'da açık kaynak, Android için F-Droid dağıtımı mevcut (Google Play gerekmez)
- Denetimler: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Dezavantaj: sabit 5 $/ay, yıllık indirim yok, yayın akışı optimizasyonu yok
- Neden mobil odaklı: F-Droid Android derlemesi, Google ile hiç muhatap olmadan kurulabilen tek ana akım VPN'dir. iOS uygulaması da en hafif olanlar arasındadır (analitik SDK'sı bulunmaz).
Proton VPN — En iyi ücretsiz katman + gündelik kullanım için en iyi seçim
- Ücretsiz katman: sınırsız veri, reklam yok, üç sunucu konumu (ABD, NL, JP), bir cihaz. Sizi sabote etmeyen tek ücretsiz VPN.
- Ücretli: 4,99 $/ay; yayın akışı, Secure Core, Stealth protokolü (VPN engellemesine karşı) ve 100'den fazla ülke erişimi sunar
- Uygulamalar: açık kaynak, yıllık denetimli (SEC Consult)
- Mobil kullanıcı deneyimi: hafif, kill switch hem iOS hem Android'de güvenilir biçimde çalışır, Android'de split-tunneling içerir
- Dezavantaj: mobil hız, NordVPN'in WireGuard uygulamasının biraz gerisinde kalır; Stealth protokolü belirgin biçimde daha yavaştır
NordVPN — Yayın akışı + küresel kapsama için en iyi seçim
- Sunucu sayısı: 111 ülkede 6.400'den fazla sunucu — belirli bir çıkış noktasına ihtiyaç duyduğunuzda kullanışlıdır
- Mobil'e özgü: NordLynx (WireGuard derlemeleri), ölçtüğümüz en hızlı mobil VPN protokolü olma özelliğini koruyor
- Yayın akışı: çoğu sunucu ülkesinden Netflix, BBC iPlayer, HBO Max, Disney+'ın engelini kaldırır
- Denetimler: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Dezavantaj: mobil uygulama daha ağırdır (analitik SDK'ları mevcut), aylık planda fiyat ~13 $/aya yükselir
- Deneyin: NordVPN
Bir mobil VPN'i nasıl gerçekten değerlendirirsiniz?
Pazarlama söylemlerine güvenmeyin. Kurulumdan sonra telefonunuzda şu üç testi çalıştırın:
Test 1 — VPN açıkken DNS sızıntısı
Hem hücresel hem de Wi-Fi bağlantısıyla DNS sızıntı testimizi ziyaret edin. DNS yanıtlayıcınız VPN sağlayıcınız olmalıdır; asla operatörünüz ya da Google'ın 8.8.8.8'i olmamalıdır.
Test 2 — IPv6 sızıntısı
IPv6 sızıntı testimizi ziyaret edin. Ya "IPv6 algılanmadı" yazısını göstermelidir (VPN'iniz yalnızca v4 tünelliyor ve v6'yı devre dışı bırakıyor) ya da VPN'inizin IPv6 adresini. Gerçek IPv6 adresinizi görmek, uygulamanın bozuk olduğu anlamına gelir.
Test 3 — Ağ değişikliğinde kill switch
VPN'e bağlanın. Bir tarayıcı oturumu başlatın. Uçak modunu 5 saniye açıp kapatın. Yeni bir sekme açın. VPN doğru yapılandırılmışsa, yeni sekme VPN yeniden bağlanana kadar yüklenmez. VPN yeniden bağlanmadan önce sayfalar gerçek IP'nizle kısa süreliğine yükleniyorsa, kill switch başarısız oluyor demektir; o VPN'i devre dışı bırakıp farklı bir tane kullanın.
iPhone'a özgü notlar
- Apple'ın NetworkExtension çerçevesi, tüm VPN uygulamalarını aynı güvenlik modelini kullanmaya zorlar. Bu bir avantajdır; kötü yazılmış bir VPN uygulamasının iOS'un kendisini tehlikeye atamayacağı anlamına gelir.
- Always-On VPN, Mobil Cihaz Yönetimi (MDM) gerektirir; yalnızca telefonunuzu bir profile kaydetmeniz durumunda kullanılabilir. Çoğu kullanıcı gerçek anlamda always-on'u etkinleştiremez.
- iCloud Private Relay, bir VPN'in yerini almaz: yalnızca Safari + DNS'i kapsar, tasarım gereği bölgenizi sızdırır ve diğer uygulamalarda yardımcı olmaz.
- Uygulama başına VPN desteklenmektedir; ancak çoğu tüketici uygulaması bunu kullanmaz; yalnızca MDM aracılığıyla dağıtılan kurumsal uygulamalar kullanır.
Android'e özgü notlar
- Android, her VPN'in kendi VPN servisini sunmasına izin verir. Kalite büyük farklılıklar gösterir; sızıntı davranışını kendiniz ölçün.
- Bağlantısız VPN'i Engelle seçeneğiyle Always-On VPN, Ayarlar → Ağ → VPN → dişli simgesi altında gizlidir. Açın. Bu, tüketici Android'inde gerçek bir kill switch'e en yakın seçenektir.
- F-Droid derlemeleri, Mullvad, IVPN ve birkaç başka VPN için mevcuttur; F-Droid üzerinden kurulum, telemetri toplayan Google Play Services'i devre dışı bırakır.
- GrapheneOS kullanıcıları: yukarıdaki uygulamaların tamamı çalışır; Mullvad'ın F-Droid derlemesi en temiz seçenektir.
Nelerden kaçınmalısınız?
- Tanımadığınız isimlerden gelen ücretsiz VPN'ler — bağımsız araştırmalar DNS sızıntılarını, kötü amaçlı yazılımları ve reklam ağı veri satışlarını sürekli olarak ortaya koymaktadır. FTC, son beş yılda birkaçını para cezasına çarptırdı.
- Mobil cihazlarda "antivirüs" veya "kimlik koruması" paketleyen VPN'ler — bunlar güvenlik kazanımları değil, ek satış girişimleridir. Mobil işletim sistemleri uygulamaları zaten sandbox içinde çalıştırır; iOS'ta bir antivirüs uygulaması neredeyse hiçbir işe yaramaz.
- Ömür boyu VPN fırsatları — "30 $'a ömür boyu VPN" sunan her sağlayıcı ya 18 ay içinde iflas eder ya da operasyonlarını finanse etmek için verilerinizi satar.
- Son 24 ay içinde net bir kayıt tutmama denetimi olmayan VPN'ler. Denetim, gizlilik iddiasının tek üçüncü taraf doğrulamasıdır.
Sonuç
Yalnızca telefon kullananlar için:
- Gizlilik öncelikli: Mullvad VPN (özellikle Android'de F-Droid aracılığıyla)
- Ücretsiz + güvenilir: Proton VPN ücretsiz katmanı — Proton VPN
- En iyi denge + yayın akışı: NordVPN — NordVPN
Her üçü de mimarileri konusunda şeffaftır, yakın zamanda denetlenmiştir ve analitik SDK'sı olmayan hafif mobil uygulamalar sunar (NordVPN'de birkaç tane var, Mullvad ve Proton'da ise neredeyse hiç yok).
Adını hiç duymadığınız hiçbir şeyi seçmeyin. Mobil VPN pazarı şüpheli yeni girişimlerle doludur; en kişisel cihazınız için indirimli seçeneği tercih etmenin hiçbir avantajı yoktur.