VPN (Virtual Private Network, wirtualna sieć prywatna) to usługa, która przepuszcza cały ruch internetowy urządzenia przez zaszyfrowany tunel do swojego serwera i dopiero stamtąd wypuszcza go do sieci. Efekt jest podwójny: nikt po drodze - dostawca internetu, administrator Wi-Fi, podsłuchujący - nie odczyta przesyłanych danych, a odwiedzane strony widzą adres IP serwera VPN zamiast Twojego. W praktyce VPN obsługuje się jedną aplikacją: wybierasz serwer, klikasz "Połącz" i tunel działa w tle dla wszystkich programów na urządzeniu.
Jak działa VPN
Po włączeniu VPN aplikacja szyfruje dane jeszcze na Twoim urządzeniu i wysyła je do serwera VPN, który je odszyfrowuje i przekazuje do docelowej strony - a odpowiedzi wracają tą samą drogą. Przechwycenie ruchu po drodze daje więc podsłuchującemu wyłącznie nieczytelny ciąg zaszyfrowanych danych.
Zmienia się przez to, kto co widzi. Twój dostawca internetu widzi tylko zaszyfrowane połączenie z jednym serwerem VPN - bez informacji, jakie strony odwiedzasz. Odwiedzane strony widzą adres IP i lokalizację serwera VPN, nie Twoje. Jedynym podmiotem, który technicznie mógłby powiązać jedno z drugim, jest sam dostawca VPN - dlatego zaufane usługi stosują politykę no-log (brak zapisywania aktywności użytkowników) i zlecają jej weryfikację zewnętrznym audytorom.
Protokoły i funkcje VPN
Za tunelem stoi protokół VPN, czyli zestaw reguł szyfrowania i przesyłania danych. Współczesnym standardem jest WireGuard - najszybszy i najlżejszy, domyślny w większości aplikacji (czasem pod własną nazwą dostawcy). OpenVPN to starszy, wolniejszy, ale wszechstronnie kompatybilny protokół, przydatny tam, gdzie WireGuard jest blokowany, a IKEv2 dobrze znosi przełączanie telefonu między Wi-Fi a siecią komórkową. W aplikacjach protokół zmienia się jednym ustawieniem i w razie problemów z połączeniem to pierwsza rzecz do sprawdzenia.
Dwie funkcje warto znać z nazwy. Kill switch odcina internet, gdy tunel VPN niespodziewanie padnie - bez niego ruch płynąłby dalej bez ochrony, zdradzając prawdziwy adres IP. Split tunneling pozwala wskazać aplikacje, które mają łączyć się poza tunelem, np. bank przez zwykłe łącze, a przeglądarka przez VPN.
Rodzaje VPN
Określenie VPN obejmuje trzy różne rzeczy, co bywa źródłem nieporozumień. Komercyjny VPN konsumencki - temu poświęcony jest ten serwis - to abonamentowa usługa z aplikacją i serwerami w kilkudziesięciu krajach, używana do ochrony prywatności i zmiany wirtualnej lokalizacji. VPN firmowy działa odwrotnie: zamiast wypuszczać ruch do otwartego internetu, wpuszcza pracownika przez zaszyfrowany tunel do zamkniętej sieci firmy, dając zdalny dostęp do wewnętrznych systemów. Można wreszcie postawić własny serwer VPN na domowym routerze lub wynajętym serwerze - daje szyfrowanie i dostęp do domowej sieci z zewnątrz, ale nie zapewni prywatności wobec stron (adres wciąż wskazuje na Ciebie) ani wyboru krajów.
Do czego używa się VPN
Najczęstsze zastosowania to ochrona danych w publicznych sieciach Wi-Fi, ukrycie aktywności przed dostawcą internetu i profilowaniem reklamowym, dostęp do treści z innych krajów (zagraniczne biblioteki serwisów streamingowych, polskie VOD podczas pobytu za granicą) oraz omijanie cenzury w krajach filtrujących internet. Każde z nich opisujemy szczegółowo w osobnych poradnikach.
Czy VPN jest legalny
W Polsce i zdecydowanej większości krajów korzystanie z VPN jest w pełni legalne - to standardowa technologia używana masowo przez firmy i osoby prywatne. VPN nie legalizuje jednak działań, które są nielegalne bez niego, a obchodzenie blokad regionalnych może naruszać regulamin konkretnego serwisu. Odrębna sytuacja dotyczy krajów o cenzurowanym internecie, jak Chiny, gdzie dozwolone są wyłącznie usługi licencjonowane przez państwo - to jednak wyjątek, nie reguła.