VPN służy do trzech rzeczy: szyfruje ruch internetowy (co chroni dane m.in. w publicznych sieciach Wi-Fi), ukrywa adres IP przed odwiedzanymi stronami i zmienia wirtualną lokalizację, dzięki czemu omija blokady regionalne i cenzurę. Czwarte, pierwotne zastosowanie to bezpieczny zdalny dostęp do sieci firmowych. Poniżej rozkładamy każde z nich na czynniki pierwsze - i uczciwie piszemy, czego VPN nie robi.

Czym jest VPN

VPN (Virtual Private Network, wirtualna sieć prywatna) to technologia, która tworzy zaszyfrowany tunel między Twoim urządzeniem a serwerem VPN i przepuszcza przez niego cały ruch internetowy. Dane są szyfrowane jeszcze na Twoim urządzeniu, więc nawet przechwycone po drodze pozostają nieczytelne, a odwiedzane strony widzą adres IP serwera VPN zamiast Twojego. Sieć jest "wirtualna", bo tunel powstaje w ramach zwykłego łącza internetowego, bez osobnej infrastruktury, i "prywatna", bo dostęp do niego masz tylko Ty.

Ochrona w publicznych sieciach Wi-Fi

W otwartej sieci Wi-Fi - hotelowej, lotniskowej, kawiarnianej - ruch nieszyfrowanych połączeń może podejrzeć każdy podłączony do tej samej sieci, a fałszywy hotspot o zaufanej nazwie potrafi przechwycić dane logowania. VPN zamyka tę furtkę: między Twoim urządzeniem a serwerem VPN wszystko jest zaszyfrowane, więc operator hotspotu ani inni użytkownicy sieci nie odczytają, co przesyłasz. To najczęstszy praktyczny powód włączania VPN w podróży, także przy sprawdzaniu poczty czy logowaniu do banku z hotelowego Wi-Fi.

Prywatność podczas przeglądania

Bez VPN Twój dostawca internetu widzi, z jakimi domenami się łączysz, a odwiedzane strony i sieci reklamowe wiążą Twoją aktywność z adresem IP. Po włączeniu VPN dostawca widzi wyłącznie zaszyfrowane połączenie z jednym serwerem, a strony - adres serwera VPN, współdzielony z setkami innych użytkowników. Utrudnia to profilowanie na podstawie adresu IP i odcina dostawcę internetu od historii Twojego przeglądania, co ma znaczenie tym większe, że operatorzy w Polsce mają obowiązek przechowywania danych o połączeniach przez 12 miesięcy.

Dostęp do treści z innych krajów

Serwisy internetowe rozpoznają kraj użytkownika po adresie IP i na tej podstawie blokują lub różnicują treści: biblioteki platform streamingowych różnią się między krajami, polskie VOD nie działają za granicą, a część serwisów informacyjnych odcina ruch spoza swojego regionu. VPN zmienia widziany przez serwis kraj jednym kliknięciem - łączysz się z serwerem w wybranym państwie i przejmujesz tamtejszy adres IP. Na tej samej zasadzie VPN omija cenzurę państwową: w krajach filtrujących internet, jak Chiny czy Iran, zaszyfrowany tunel do zagranicznego serwera przywraca dostęp do zablokowanych usług, choć wymaga to usług z funkcją maskowania ruchu.

Zdalny dostęp do sieci firmowej

VPN powstał właśnie do tego: pracownik łączy się przez zaszyfrowany tunel z siecią firmy i korzysta z jej wewnętrznych zasobów - serwerów, drukarek, systemów - tak, jakby siedział w biurze. Firmowe VPN-y (np. na routerach biurowych lub w usługach chmurowych) działają na tej samej zasadzie co komercyjne aplikacje konsumenckie, różni je tylko cel: zamiast wypuszczać ruch do otwartego internetu, wpuszczają go do zamkniętej sieci organizacji.

Czego VPN nie robi

VPN nie jest tarczą na wszystko i warto znać jego granice. Nie chroni przed złośliwym oprogramowaniem ani phishingiem - zainfekowany załącznik zaszkodzi tak samo przez tunel VPN, więc antywirusa nie zastąpi. Nie daje też pełnej anonimowości: strony, na których jesteś zalogowany, wiedzą, kim jesteś, niezależnie od adresu IP, a śledzenie przez ciasteczka i odcisk przeglądarki (fingerprinting) działa dalej. Wreszcie przenosi zaufanie z dostawcy internetu na dostawcę VPN - to on technicznie mógłby widzieć Twój ruch, dlatego znaczenie ma audytowana polityka no-log, a darmowe aplikacje VPN zarabiające na danych użytkowników potrafią prywatności więcej odebrać, niż dać.