[ + ] [ − ] Хранят ли VPN логи?
Декларации провайдеров — «no-logs», но на практике эту политику никто кроме самого провайдера проверить не может. Косвенные сигналы: юрисдикция (вне 14-eyes — лучше), наличие независимого аудита (Cure53, Deloitte и т.п.), история ответов на запросы правоохранителей. На странице каждого VPN в нашем рейтинге показана юрисдикция и год основания.
# ссылка на вопрос
[ + ] [ − ] Юрисдикция: какая лучше?
Стандартный совет: вне юрисдикций 5/9/14-eyes (США, Британия, ЕС в основном попадают). Хорошие варианты: Швейцария, Панама, Британские Виргинские острова, Сейшелы. На карте рейтинга юрисдикция (страна выпуска компании) показана для каждого сервиса.
# ссылка на вопрос
[ + ] [ − ] Что такое 5/9/14-eyes?
5-eyes — соглашение разведок США, Британии, Канады, Австралии, Новой Зеландии (1946 год, обмен SIGINT). 9-eyes добавляет Францию, Нидерланды, Норвегию, Данию. 14-eyes — плюс Германия, Бельгия, Испания, Италия, Швеция. Внутри этих стран VPN-провайдер обязан выдать данные по запросу местного суда.
# ссылка на вопрос
[ + ] [ − ] Использование VPN в РФ — это легально?
Использование VPN физическим лицом в РФ не запрещено. Запрещена реклама VPN как способа обхода блокировок (149-ФЗ, ст. 15.1) и нарушение порядка функционирования инфоресурсов (276-ФЗ для самих VPN-сервисов). Конкретного пользователя за использование никто не штрафует.
# ссылка на вопрос
[ + ] [ − ] Будут ли штрафовать пользователей за VPN?
На 2026 — нет. В РФ нет статьи КоАП или УК за использование VPN физлицом. Штрафы предусмотрены только для сервисов (276-ФЗ) и за рекламу способов обхода блокировок (149-ФЗ ст. 15.1). Депутаты периодически предлагают ввести ответственность для пользователей, но за 8 лет с момента 276-ФЗ ни одна инициатива не дошла до подписанного закона.
# ссылка на вопрос
[ + ] [ − ] Бесплатные VPN — стоит ли пользоваться?
Нет. У бесплатных VPN ровно три бизнес-модели: продажа пользовательских данных рекламодателям, инжект рекламы в трафик, или использование пользовательских устройств как exit-нод (вы становитесь точкой выхода для чужого трафика). Подробности —
«Бесплатный VPN — почему опасен».
# ссылка на вопрос
[ + ] [ − ] Утекают ли данные из VPN?
Базовые риски: DNS-leak (запросы DNS идут в обход туннеля), WebRTC-leak (браузер обнажает реальный IP), IPv6-leak (туннель не покрывает IPv6). Все провайдеры из топа рейтинга по умолчанию решают эти проблемы; для проверки — ipleak.net и dnsleaktest.com при включённом VPN.
# ссылка на вопрос
[ + ] [ − ] Что такое kill switch и нужен ли он?
Kill switch — функция VPN-клиента, которая отключает интернет, если туннель внезапно разорвался. Полезно: без kill switch браузер на 2 секунды утекает в реальную сеть, провайдер видит запросы. В 2026 функция есть у всех нормальных клиентов; всегда включайте.
# ссылка на вопрос
[ + ] [ − ] AES-256-GCM, ChaCha20 — что лучше?
AES-256-GCM — старший стандарт, аппаратное ускорение на всех современных CPU (AES-NI). ChaCha20-Poly1305 — быстрее на устройствах без AES-NI (старые мобильные ARM). На современных смартфонах оба практически одинаковы по скорости. Безопасность — эквивалентна.
# ссылка на вопрос
[ + ] [ − ] Шифрование в публичных Wi-Fi — нужен ли VPN?
В 2026 — менее остро, чем 5 лет назад. Большинство сайтов используют HTTPS (TLS 1.3), это покрывает 95% риска. Но VPN ещё закрывает: DNS-запросы (видны провайдеру кафе), какие домены вы посещаете (через SNI), и совсем плохие случаи когда сайт без HTTPS. Включать в публичных сетях — стоит.
# ссылка на вопрос
[ + ] [ − ] Если суд РФ запросит данные у VPN — что будет?
У VPN-сервисов вне юрисдикции РФ — ничего, российский суд не имеет легальной силы за рубежом. У сервисов с присутствием в РФ (юрлицо, серверы) — могут выдать. Это ещё одна причина не использовать «российский VPN»: сама постановка задачи противоречит цели.
# ссылка на вопрос
[ + ] [ − ] Что такое аудит no-logs и как его читать?
No-logs аудит — независимая проверка VPN-сервиса на отсутствие логов. Обычно делают Cure53 (Германия), PwC, Deloitte. Полезные пункты: дата (свежее 2 лет — норма), полный или частичный охват (часто аудит только серверной инфраструктуры, не приложения), выявленные нарушения. Сам факт аудита — сигнал доверия, но не гарантия.
# ссылка на вопрос
[ + ] [ − ] Чем отличается DNS leak от IP leak?
IP leak — ваш реальный IPv4 или IPv6 виден сайту в обход VPN-туннеля. Случается при разрыве туннеля без kill switch или при незакрытом IPv6 (туннель есть, IPv6 идёт мимо).
DNS leak — туннель работает и IP скрыт, но DNS-запросы (резолв доменов) идут к DNS-серверу вашего интернет-провайдера в открытом виде. Провайдер и ТСПУ видят, какие домены вы запрашиваете, даже не видя содержимого. DNS leak коварнее: пользователь думает, что под VPN, а провайдер всё равно знает «он зашёл на youtube.com». Проверка —
DNS leak,
IP leak, dnsleaktest.com и ipleak.net при включённом VPN. Все сервисы из топа
рейтинга закрывают оба leak-сценария по умолчанию.
# ссылка на вопрос
[ + ] [ − ] No-logs policy — можно ли ей верить?
На 100% — нет, верифицировать невозможно. No-logs — это декларация: «мы не пишем какие сайты вы открываете и когда подключались». Технически проверить можно только через независимый аудит серверной конфигурации (Cure53, Deloitte, PwC), и даже он показывает ситуацию на момент проверки. Косвенные сигналы доверия: (1) случаи, когда правоохранители делали запрос, а провайдер выдал «нечего отдать» — публично известные кейсы Mullvad, ExpressVPN, Private Internet Access; (2) RAM-only серверы (диск не пишется при перезагрузке); (3) юрисдикция вне 14-eyes. Самая надёжная стратегия: считать, что какие-то метаданные сервис всё-таки имеет, и не использовать VPN как замену Tor для критичных задач.
# ссылка на вопрос
[ + ] [ − ] Почему юрисдикция VPN важна на практике?
Юрисдикция = страна, где зарегистрировано юрлицо VPN-сервиса. По законам этой страны провайдер обязан реагировать на запросы местного суда — выдавать данные, ставить «закладки» для слежки, хранить логи. Поэтому юрисдикция
США/Британии/большая часть ЕС = риск принудительного раскрытия.
Швейцария, Панама, БВО, Сейшелы = практически невозможно заставить выдать данные. Для россиян юрисдикция важна вдвойне: VPN-сервис под российской юрисдикцией обязан выполнять требования 276-ФЗ — индексировать реестр блокировок Роскомнадзора и фактически перестать работать как обход. Поэтому «российский VPN» — оксюморон, выбирайте зарубежные. На странице каждого VPN в
рейтинге юрисдикция указана прямо в карточке.
# ссылка на вопрос
[ + ] [ − ] Нужно ли включать DNS-over-HTTPS одновременно с VPN?
Нет, это избыточно и иногда вредит. DoH (DNS-over-HTTPS) шифрует DNS-запросы через HTTPS к стороннему резолверу (Cloudflare 1.1.1.1, Google 8.8.8.8). Когда вы под VPN, ваши DNS-запросы и так идут внутри VPN-туннеля — провайдер и ТСПУ не видят, какие домены вы запрашиваете. Это закрывает ровно ту же поверхность, что и DoH. Включение DoH поверх VPN даёт три проблемы:
(1) двойное шифрование DNS — лишний CPU и +5–10 мс к каждому запросу;
(2) DNS уходит к Cloudflare/Google, минуя VPN-резолвер — провайдер VPN перестаёт видеть DNS-запросы, что иногда ломает кастомные блок-листы рекламы у VPN-провайдера;
(3) на части ОС DoH-настройка имеет приоритет над VPN-DNS, и запросы могут пойти в обход туннеля — фактически создавая
DNS leak. Правильно:
либо VPN, либо DoH — не оба разом. Под VPN отключите DoH в браузере (Firefox → Settings → Network → DoH = Off, Chrome → Privacy and security → Security → Use secure DNS = Off). DoH полезен
без VPN — например в публичных Wi-Fi или для повседневной защиты от провайдерского DNS-snooping.
# ссылка на вопрос
[ + ] [ − ] Можно ли пользоваться онлайн-банком или Госуслугами через VPN?
Можно, но с риском временной блокировки аккаунта. Российские банки (Сбер, Тинькофф, ВТБ, Альфа) и Госуслуги работают по принципу гео-привязки: если устройство, обычно ходящее с московского IP, вдруг логинится с немецкого, антифрод-система помечает сессию как подозрительную и может: попросить двухфакторную идентификацию (норма), заблокировать вход до звонка в банк (раз в год), временно заморозить карту (редко, но бывает). На Госуслугах с зарубежного IP теряется доступ к части сервисов (СБП-привязки, ЭП).
Решение — split-tunneling: банковские приложения и `gosuslugi.ru` ходят НАПРЯМУЮ (без VPN), остальное — через туннель. В клиентах из топа
рейтинга split-tunneling работает по умолчанию: РФ-домены (gosuslugi.ru, sberbank.ru, mos.ru, *.bank.ru) попадают в whitelist. Проверьте в настройках клиента раздел «Bypass list» или «Apps that don't use VPN». Подробнее —
split-tunneling и статья
«VPN для Госуслуг и СБП».
# ссылка на вопрос
[ + ] [ − ] Может ли работодатель отследить, что я пользуюсь VPN?
На корпоративной сети — да, на личной — практически нет. Разбираем по сценариям. (1) Корпоративный Wi-Fi или VPN компании. Системный администратор видит весь сетевой трафик: к какому IP идут пакеты, на какой порт, объём. Подключение к известному VPN-провайдеру (диапазоны IP Mullvad, Proton, ExpressVPN публичны) детектится моментально. DPI-системы класса Palo Alto, Fortinet, Cisco Umbrella умеют по сигнатурам распознавать даже маскированные протоколы (VLESS Reality, Shadowsocks). На устройстве с MDM (Mobile Device Management) — IT видит установленные приложения и может удалённо вычистить VPN-клиент. (2) Корпоративный ноутбук, ваш домашний Wi-Fi. Зависит от установленного агента: EDR (CrowdStrike, SentinelOne) пишет в облако компании сетевую активность процессов независимо от сети, в которой устройство находится. Если ноут «корпоративный с агентом» — работодатель видит. (3) Личное устройство, личный Wi-Fi. Работодатель не видит ничего — это ваша частная сеть. Практический совет: не используйте VPN на корпоративных устройствах для личных целей. Для работы из дома — личный ноутбук + личный интернет; рабочее уходит в туннель компании, личное — отдельной машиной.
# ссылка на вопрос
[ + ] [ − ] Может ли провайдер узнать, что я использую VPN?
Факт использования VPN — да, конкретные сайты внутри туннеля — нет. Когда вы подключены к VPN, провайдер (Ростелеком, МТС, Билайн) и ТСПУ видят: ваш IP, IP сервера VPN, объём пакетов, время и длительность сессии. По характеру трафика (стабильный поток на 443 порт к одному IP, высокая энтропия пакетов) — провайдер может с высокой уверенностью сказать «это VPN». Что НЕ видит: какие сайты вы открываете, что пишете, что качаете — всё это внутри зашифрованного туннеля. Современные маскирующие протоколы (VLESS Reality, Trojan-GFW) ещё больше усложняют детекцию: handshake идёт к реально существующему домену (microsoft.com, cloudflare.com), и провайдер видит «обычный HTTPS», без признаков VPN. Юридически в РФ факт использования VPN физлицом не запрещён, провайдер не передаёт эту информацию автоматически — только по официальному запросу следственных органов. Если нужно полностью скрыть факт VPN — выбирайте сервис на VLESS Reality или AmneziaWG из топа
рейтинга.
# ссылка на вопрос
[ + ] [ − ] Может ли VPN-провайдер видеть мои пароли и банковские данные?
Нет, если сайт работает по HTTPS — а сегодня это 99% сайтов. Когда вы заходите в Сбер-онлайн или вводите пароль на Gmail, ваш браузер устанавливает зашифрованную TLS-сессию напрямую с сервером банка/Google. Шифрование идёт от вашего устройства до сервера сайта, и никто посередине — ни ваш ISP, ни VPN-провайдер, ни ТСПУ — не может прочитать содержимое: видны только метаданные (домен и объём трафика). VPN добавляет ещё один внешний слой шифрования, но не меняет принцип: внутри туннеля по-прежнему лежит TLS, который VPN-сервер расшифровать не может. Единственный сценарий, когда VPN-провайдер увидит пароль:
(1) сайт по HTTP (без шифрования) — таких в 2026 почти нет, браузер сам предупреждает;
(2) поддельный VPN-клиент с MITM-сертификатом (только если вы вручную доверились его CA) — нормальные провайдеры так не делают, это сигнал «бесплатного VPN-троянца». Дополнительная защита: используйте менеджер паролей (1Password, Bitwarden) с автозаполнением — пароль никогда не идёт через клавиатуру и буфер обмена. Бесплатные VPN — НЕ ИСПОЛЬЗОВАТЬ для банков: см.
«Бесплатный VPN — почему опасен».
# ссылка на вопрос
[ + ] [ − ] Безопасно ли использовать публичные Wi-Fi с VPN?
Да, VPN — главный способ защиты в публичных сетях. Без VPN в кафе/аэропорту/отеле вы уязвимы к трём типам атак.
(1) Evil twin — злоумышленник поднимает Wi-Fi-точку с тем же именем, что и легитимная (например, «Starbucks_Free»), вы подключаетесь к ней, весь ваш трафик идёт через его ноутбук.
(2) ARP-spoofing в локальной сети — атакующий внутри той же сети перехватывает пакеты к роутеру.
(3) DNS-hijacking — подмена ответов DNS на фишинговые IP (вместо настоящего sberbank.ru отдаётся клон). С VPN все три атаки нейтрализуются: трафик зашифрован конец-в-конец до VPN-сервера, локальная сеть видит только высокоэнтропийный поток, DNS-запросы идут внутри туннеля.
Важные нюансы: включайте VPN ДО любых действий (открыли ноут в кафе → сначала VPN, потом проверка почты), используйте kill switch (если туннель внезапно отвалится, интернет не пустит трафик до восстановления), включите ваш брандмауэр (Windows Defender Firewall, macOS Firewall) — закроет уязвимости к атакам на сам ноутбук от соседей по сети. Подробнее —
«Как безопасно пользоваться публичным Wi-Fi».
# ссылка на вопрос
[ + ] [ − ] Имеет ли право работодатель запрещать VPN?
По нашему пониманию — да, в рамках своих устройств и сетей; за пределами — нет. Российское трудовое право даёт работодателю широкие полномочия по регулированию использования корпоративной техники и сетей: ст. 22 ТК РФ позволяет устанавливать локальными нормативными актами правила пользования имуществом работодателя. Конкретно: запрет VPN на корпоративном ноутбуке, телефоне, в офисном Wi-Fi или корпоративном VPN — обычно прописывается в политике информационной безопасности, которую вы подписываете при найме. Нарушение — основание для дисциплинарного взыскания (замечание, выговор), при систематическом нарушении — увольнение по ст. 81 ТК РФ. Чего работодатель НЕ может: (1) запрещать VPN на вашем личном устройстве и в вашей домашней сети; (2) требовать установки следящего ПО на личные устройства; (3) наказывать за использование VPN в нерабочее время на личных ресурсах. Если запрет VPN критичен для вашей работы из РФ (например, нужен доступ к зарубежным сервисам типа GitHub Copilot, Slack, AWS Console), договаривайтесь с IT-отделом о корпоративном VPN — это нормальная практика. Важно: мы не юридическая консультация, для деталей конкретного трудового договора и политики ИБ обратитесь к юристу.
# ссылка на вопрос