VPN: co opravdu dělá, jak vybrat a komu nevěřit
Každý druhý youtuber propaguje VPN. „Chráníte si soukromí,” říkají. „Vojenské šifrování,” říkají. „Klikněte na můj link a máte 80 % slevu,” říkají.
A většina z nich propaguje VPNku od firmy, která dřív šířila malware.
Tady je pravda o tom, co VPN opravdu dělá, co nedělá a kterým se vyhnout.
Co VPN je (a co není)
VPN — Virtual Private Network — je šifrovaný tunel mezi vaším zařízením a serverem někde jinde na světě. Váš internetový provider vidí, že VPN používáte, ale nevidí kam jdete. Web, na který se připojujete, vidí IP adresu VPN serveru, ne vaši.
To se hodí ve třech situacích:
- Veřejná WiFi. V kavárně, na letišti, v hotelu. Bez VPN může kdokoli na síti odposlouchávat, co posíláte.
- Geografické blokace. Netflix si myslí, že jste v Americe. BBC iPlayer si myslí, že jste v Londýně.
- Základní soukromí před providerem. O2, T-Mobile, Vodafone — nevidí, jaké weby navštěvujete.
Ale pozor: VPN není anonymita. VPN provider vidí úplně všechno, co děláte. Přesunuli jste důvěru z jedné firmy (provider) na druhou (VPN). Pokud ta druhá loguje a spolupracuje s úřady, jste na tom stejně jako bez VPN.
NordVPN, ExpressVPN a Surfshark patří stejné firmě
Tohle je ta část, kterou vám youtubeři neřeknou.
Všechny tři — NordVPN, ExpressVPN, Surfshark — vlastní Kape Technologies. Dřív se jmenovali Crossrider. A Crossrider byl známý jako platforma pro distribuci adwaru a malwaru. Přejmenovali se, koupili tři největší VPN značky a začali prodávat „soukromí”.
Co to znamená:
- Iluze volby. Volíte mezi třemi VPN, ale peníze jdou stejné firmě.
- Uzavřený kód. Nemůžete zkontrolovat, co aplikace opravdu dělá.
- Masivní affiliate program. Kape utrácí miliony za sponzorované segmenty. YouTubeři dostávají provize. Většina z nich o VPN technicky ví minimum.
- Hacknuté servery a spolupráce se zpravodajci. NordVPN měl kompromitovaný server. Bývalý manažer ExpressVPN spolupracoval se zpravodajskými službami.
K čemu se tyto VPN hodí? Obejít Netflix blokace. To je legitimní. Ale soukromí? Ne.
Jak vybrat VPN, která nelže
Čtyři kritéria. Pokud je VPN nesplňuje, nehrejte si na bezpečnost.
1. No-logs politika ověřená nezávislým auditem
Každý VPN provider tvrdí, že neloguje. Dvě třetiny lžou. Hledejte audit od renomované bezpečnostní firmy — Cure53, Leviathan Security, PwC. Bez auditu je „no-logs” jen marketingový slogan.
2. Jurisdikce mimo zpravodajské aliance
V USA, UK, Kanadě nebo většině EU může soud VPN firmu donutit ke spolupráci. Mullvad sídlí ve Švédsku (ne ideální, ale lepší než USA). IVPN sídlí v Gibraltaru.
3. Open-source klient
Pokud nemůžete zkontrolovat kód, nevíte, co aplikace dělá. ProtonVPN, Mullvad a IVPN mají otevřený zdrojový kód. NordVPN, ExpressVPN a Surfshark ne — věříte jim na slovo.
4. Anonymní platba
Kreditní kartou platíte za soukromí a zároveň se identifikujete. Mullvad přijímá hotovost zaslanou poštou a kryptoměny. ProtonMail přijímá krypto. To je jediná cesta k reálné anonymitě.
Doporučení
| VPN | Proč |
|---|---|
| Mullvad | Hotovost poštou, open-source, žádné účty (jen číselný kód), nezávislý audit od Cure53 |
| IVPN | Žádný affiliate program — nikoho neplatí za propagaci. Open-source, transparentní. |
| ProtonVPN | Švýcarská jurisdikce, open-source, má free tier. Ale pozor — platba kartou = identifikace. |
Mullvad je zlatý standard. Nežádá e-mail, nežádá jméno, nežádá platební kartu. Pošlete obálku s hotovostí, dostanete číselný kód. Hotovo.
Co VPN nechrání
Tohle si zapamatujte, protože to marketing záměrně zamlžuje:
- VPN není antivirus. Neochrání vás před malwarem.
- VPN není anonymita. Přihlásíte se do Googlu přes VPN — Google ví, kdo jste. Přihlásíte se na Facebook — Facebook ví.
- VPN neochrání před státními aktéry. Zpravodajské služby sledují koncová zařízení, ne síťový provoz. Pokud mají přístup k vašemu počítači, VPN nepomůže.
- VPN neochrání před vámi samými. Pokud kliknete na phishingový link přes VPN, pořád jste klikli na phishingový link.
VPN je jeden nástroj v sadě. Ne řešení. Soukromí je proces, ne produkt.
Shrnutí
| Otázka | Odpověď |
|---|---|
| Potřebuji VPN? | Na veřejné WiFi ano. Pro Netflix blokace ano. Pro „anonymitu” sama o sobě ne. |
| Kterou VPN? | Mullvad, IVPN nebo ProtonVPN |
| NordVPN / ExpressVPN / Surfshark? | Stejná firma (Kape Technologies, dříve Crossrider). Uzavřený kód. Ne pro soukromí. |
| Jak platit? | Hotovost nebo kryptoměna. Karta = identifikace. |
| Je VPN anonymita? | Ne. Je to jeden krok. Pro anonymitu potřebujete víc (Tor, šifrovaný e-mail, oddělená identita). |
Nebuďte líný spotřebitel. Marketingové fráze jako „vojenské šifrování” a „neomezená rychlost” jsou prázdné sliby. VPN firmy vydělávají na vašem pocitu bezpečí — ne na skutečném bezpečí.
Naše práce stojí čas, peníze a nervy. Pomoz nám pokračovat.