Poradniki

Proste, praktyczne odpowiedzi na pytania, które ludzie naprawdę zadają o VPN-ach, prywatności i dostępie do sieci. Bez żargonu i bez nachalnej sprzedaży — po prostu jak to działa i gdzie przestaje pomagać.

Co to jest VPN

VPN (wirtualna sieć prywatna) tworzy szyfrowany tunel między Twoim urządzeniem a zdalnym serwerem, a Twój ruch wychodzi do internetu właśnie z tego serwera. Dostawca internetu przestaje widzieć, jakie strony odwiedzasz, a witryny widzą adres IP serwera zamiast Twojego. To narzędzie do ochrony prywatności, a nie czapka-niewidka.

Wybór VPN-a

Wybór VPN-a sprowadza się do kilku sprawdzalnych faktów: co naprawdę mówi polityka logów, gdzie firma jest zarejestrowana, na jakich protokołach działa, czy ma własne serwery i ile faktycznie kosztuje odnowienie. Hasła w stylu „szyfrowanie klasy wojskowej” nie niosą żadnej informacji — każdy poważny VPN używa tych samych algorytmów.

VPN czy proxy

VPN szyfruje cały ruch z Twojego urządzenia i prowadzi go przez zdalny serwer na poziomie systemu operacyjnego. Proxy przekazuje ruch jednej aplikacji — zwykle przeglądarki — a większość proxy nie dokłada żadnego własnego szyfrowania. Oba zmieniają Twój widoczny adres IP; tylko VPN chroni samo połączenie.

VPN czy Tor

VPN prowadzi cały Twój ruch przez jeden szyfrowany serwer, który wybrałeś i któremu ufasz — dość szybko do codziennego użytku. Tor odbija ruch przez trzy przekaźniki wolontariuszy z warstwowym szyfrowaniem, więc żaden pojedynczy przekaźnik nie wie jednocześnie, kim jesteś i dokąd zmierzasz. Tor oddaje za tę właściwość większość Twojej prędkości.

Ryzyko darmowych VPN-ów

Usługa VPN płaci realne pieniądze za serwery, pasmo i ludzi. Kiedy aplikacja jest darmowa i nie ma widocznych przychodów, te pieniądze zwykle pochodzą od Ciebie w innej formie: z danych o Twoim przeglądaniu, wstrzykiwanych reklam albo z odsprzedaży Twojego urządzenia jako punktu wyjściowego dla cudzego ruchu.

Czy VPN jest legalny

W większości krajów tak: używanie VPN-a jest legalne i zupełnie zwyczajne. Firmy pracują na połączeniach VPN każdego dnia. Mniejszość krajów ogranicza lub licencjonuje usługi VPN, a te przepisy się zmieniają — sprawdź więc aktualne lokalne regulacje tam, gdzie mieszkasz lub podróżujesz. I pamiętaj: legalne narzędzie nigdy nie legalizuje nielegalnych działań wykonanych za jego pomocą.

VPN a prędkość

Tak, VPN dodaje pewien narzut, ale jego wielkość zależy niemal wyłącznie od odległości i jakości serwera. Przez bliski, niezatłoczony serwer na nowoczesnym protokole, takim jak WireGuard, strata bywa ledwo zauważalna. Przez serwer odległy albo przeciążony opóźnienie rośnie, a przepustowość wyraźnie spada. Czasem VPN jest wręcz szybszy.

Bezpieczne publiczne Wi-Fi

Klasyczna straszna historia — ktoś w kawiarni wykrada Twoje hasło z powietrza — jest w większości nieaktualna, bo HTTPS szyfruje już treść niemal wszystkich Twoich połączeń. To, co zostaje w publicznym Wi-Fi, jest subtelniejsze: widoczne metadane, takie jak nazwy domen, fałszywe punkty dostępowe, portale logowania i inne urządzenia dzielące z Tobą sieć.

Ukryj swój adres IP

Aby ukryć adres IP, poprowadź ruch przez inny serwer — strony zobaczą wtedy jego adres zamiast Twojego. VPN robi to dla wszystkiego na urządzeniu, proxy dla jednej aplikacji, a Tor daje maksymalne zaciemnienie kosztem prędkości. Ukrycie IP zmienia to, co widzą strony, a nie to, kim jesteś.

„No logs” bez ściemy

„No logs” prawie nigdy nie znaczy, że usługa nie zapisuje niczego. Zwykle znaczy: brak logów aktywności — żadnych zapisów o odwiedzanych stronach ani przesyłanych danych. Metadane połączeń, diagnostyka i dokumenty płatności to osobne kategorie, a każdy dostawca definiuje je po swojemu. O tym, które z nich są przechowywane, mówi polityka prywatności, nie slogan.

Protokoły VPN

Protokół VPN określa, jak Twoje urządzenie i serwer budują szyfrowany tunel. WireGuard jest najszybszy i najprostszy, OpenVPN — najdojrzalszy i najbardziej elastyczny, IKEv2/IPsec najlepiej znosi zmiany sieci na komórce, a Xray/VLESS po TLS sprawia, że ruch tunelu wygląda jak zwykły HTTPS. Każdy coś oddaje w zamian za swoją mocną stronę.

Kill switch i wycieki

Kill switch blokuje cały ruch internetowy w chwili, gdy tunel VPN padnie, żeby aplikacje nie mogły po cichu wrócić na zwykłe łącze. Bez niego nawet dwusekundowe rozłączenie odsłania Twój prawdziwy adres IP. A nawet przy działającym tunelu obok niego potrafią przeciekać zapytania DNS, WebRTC w przeglądarce i ruch IPv6. Każdy wyciek ma prosty test i prostą naprawę.

VPN na routerze

Umieszczenie tunelu VPN na routerze chroni wszystkie urządzenia w sieci naraz — w tym telewizory, konsole i inteligentne głośniki, na których nie da się zainstalować aplikacji. Kompromisy są realne: przepustowość ogranicza procesor routera, cały dom wychodzi przez jeden kraj, a diagnozowanie problemów robi się trudniejsze. Ten poradnik omawia możliwe konfiguracje i to, jak wybrać.

VPN w podróży

W drodze VPN szyfruje Twój ruch w hotelowym i lotniskowym Wi-Fi, sprawia, że Twoje konta widzą logowanie ze znajomego kraju, i dosięga usług, które za granicą zachowują się inaczej. Nie jest lekiem na wszystko: platformy streamingowe wykrywają adresy serwerów, a lokalne zasady różnią się między krajami. Najważniejsza zasada — skonfiguruj i przetestuj wszystko przed wyjazdem.