Co je VPN bez logů (no-logs)?▾
VPN bez logů je poskytovatel, který se zavazuje neuchovávat provoz, DNS dotazy, IP adresy ani časové značky připojení, jež by bylo možné zpětně spojit s konkrétním uživatelem. Tento závazek má smysl pouze tehdy, když skutečnou infrastrukturu poskytovatele prozkoumal nezávislý auditor — Mullvad (Cure53), NordVPN (Deloitte/PwC), Proton VPN (Securitum), ExpressVPN (KPMG) i Surfshark (Deloitte) mají zveřejněné zprávy z auditů.
Záleží u VPN skutečně na jurisdikci?▾
Na jurisdikci záleží tehdy, když může vláda donutit provozující subjekt k předání dat. Poskytovatelé v zemích 5 / 9 / 14 Eyes (USA, Velká Británie, Kanada, Austrálie, NZ + Dánsko/Francie/Nizozemsko/Norsko + Německo/Belgie/Itálie/Švédsko/Španělsko) podléhají rámcům těchto zemí pro žádosti o data. Na jurisdikci záleží méně, pokud poskytovatel požadovaná data neloguje — což je přesně to, co mají audity ověřit.
Který protokol VPN bych měl použít — WireGuard, nebo OpenVPN?▾
WireGuard je novější, používá moderní primitiva (Curve25519, ChaCha20-Poly1305) a je na většině sítí rychlejší. OpenVPN je starší, licencovaný pod GPL, běží v uživatelském prostoru, podporuje TCP i UDP a spolehlivěji prochází restriktivními sítěmi, protože může běžet na TCP portu 443. Výchozí volbou je WireGuard; když je WireGuard blokován, přepněte na OpenVPN-TCP.
Jsou bezplatné VPN bezpečné?▾
Většina bezplatných VPN bezpečná není. Výjimkou je bezplatná úroveň Proton VPN, která je financována z placených předplatných Protonu a auditována podle stejných zásad no-logs jako placená úroveň. Bezplatné VPN od méně známých poskytovatelů běžně vydělávají logováním provozu nebo vkládáním reklam — z nichž ani jedno se neobjevuje v nezávislých zprávách z auditů.
Dokáže VPN odblokovat Netflix nebo jiné streamovací služby?▾
Streamovací služby aktivně blokují známé výstupní IP adresy VPN a tato hra na kočku a myš se mění týden co týden. Poskytovatelé nezveřejňují záruky, protože by tím streamovací službu vyzvali k rozšíření jejího blokovacího seznamu. Upřímná odpověď: žádná VPN neodblokuje každou službu po celou dobu. Všech pět výše uvedených poskytovatelů má 30denní záruku vrácení peněz (v případě Mullvadu 14denní), takže si můžete vyzkoušet konkrétní službu, na které vám záleží.
Co je kill switch u VPN?▾
Kill switch zablokuje veškerý internetový provoz, pokud připojení VPN vypadne, a zabrání tak úniku vaší skutečné IP adresy k cílové službě uprostřed relace. Všech pět výše uvedených poskytovatelů má kill switch ve svých oficiálních klientských aplikacích. Chování kill switche je rovněž standardním cílem testů ve zveřejněných infrastrukturních auditech — neschopnost zotavit se z výpadku připojení bez úniku by byla nálezem ve zprávě.