Ваше VPN-приложение — не туннель: исследование Proton 2026
Туннель может быть идеальным, а приложение всё равно говорить о вас
VPN обычно оценивают по туннелю: протокол, шифрование, заявление об отсутствии логов, тест на утечки. Но это лишь половина продукта. Другая половина — приложение, установленное на вашем телефоне, со своими разрешениями, своими сетевыми запросами и своим набором встроенных сторонних библиотек.
Шифрование защищает содержимое вашего трафика от сети между вами и VPN-сервером. Оно никак не мешает приложению на вашем же устройстве решить сообщить кому-то другому то, что оно о вас знает. Эти две части могут отказать независимо друг от друга: провайдер может держать хорошо проверенный туннель и при этом выпускать приложение, чьи библиотеки аналитики и рекламы собирают данные об устройстве и местоположении. Ошибка — судить о приложении по репутации туннеля, и эта статья именно о ней.
Что сообщило исследование Proton AG
В исследовании, опубликованном 27 августа 2026 года, Proton AG изучила трекеры в мобильных VPN-приложениях. Каждая цифра ниже — результат исследования в том виде, в каком его опубликовала Proton; это не независимая проверка.
85% мобильных VPN-приложений, скачанных в США, содержали хотя бы один трекер.
64 приложения активно собирали данные о физическом местоположении пользователей.
Трекеры собирали идентификаторы устройств, модели устройств, типы сети и названия мобильных операторов, а некоторые приложения отслеживали местоположение по GPS.
64 приложения принадлежали китайским компаниям, и 31 из них использовали фиктивные компании, зарегистрированные в Сингапуре, Гонконге и Великобритании, чтобы скрыть владельца.
Среди приложений, названных в публикациях об исследовании, — VPN Proxy Master, VPN-Fast VPN Super и X-VPN.
Стоит сказать прямо: Proton AG продаёт VPN, так что это исследование самого вендора. Это не делает его выводы ошибочными, но означает, что читать их следует как заявленные результаты исследования и искать подтверждения, а не принимать за устоявшийся независимый аудит.
Что на самом деле собирает трекер внутри VPN-приложения
По отдельности эти пункты звучат безобидно. Идентификатор устройства — просто строка, название оператора — общедоступная информация, а то, сидите вы на Wi-Fi или в сотовой сети, — обыденность. В сочетании они ведут себя иначе. Идентификатор устройства устойчив между сессиями и переживает смену IP, то есть именно то, что VPN и создан менять. Добавьте оператора, модель устройства и местоположение — и получится подпись, описывающая один конкретный аппарат, а не толпу.
Вот что означает деанонимизация через корреляцию на практике. Скрытый IP убирает самую простую метку сети, но устойчивый идентификатор устройства вместе с оператором и местоположением можно сопоставить с одним и тем же человеком в разных сервисах, наборах данных и во времени. Если один и тот же идентификатор всплывает и в записях рекламной сети, и в файлах брокера данных, значит VPN скрыл, откуда вы подключаетесь, а приложение тем временем объясняло, кто вы.
Есть и второй эффект, который легче не заметить: VPN часто используют как раз те, кто не хочет, чтобы их связывали с местоположением или сетью. Трекер, который записывает оператора и позицию GPS такого пользователя, рушит замысел прямее любой утечки IP, потому что это не ошибка в туннеле. Это функция приложения.
Почему вопрос о скрытом владельце уместен
Трекер — факт технический; то, кто распоряжается данными за ним, — факт юридический. Исследование сообщает, что многие приложения вели к китайским компаниям и что 31 из них использовали фиктивные компании, зарегистрированные в Сингапуре, Гонконге и Великобритании. Дело не в гражданстве как таковом, а в том, что корпоративная структура говорит о том, кого можно обязать передать данные. Китайское законодательство позволяет властям требовать от компаний в своей юрисдикции раскрывать данные, а подставная компания, зарегистрированная в другом месте, затрудняет выяснение реального владельца ещё до того, как вы что-то установите.
Для читателя практическая проверка проста: если вы не можете понять по карточке приложения в магазине и его политике конфиденциальности, кому оно принадлежит, значит, ответа на этот вопрос у вас нет, а приложение, которое вы не можете никому приписать, — плохая основа для приватности.
Проверяем собственный телефон
Декомпилировать ничего не нужно. И Android, и iOS показывают достаточно, чтобы получить полезный ответ за один вечер.
Проверьте разрешения. На Android откройте «Настройки», затем «Приложения», затем VPN-приложение, затем «Разрешения». На iOS откройте «Настройки», затем «Конфиденциальность и безопасность», затем «Службы геолокации» и прочитайте запись приложения. VPN-приложению нужны доступ к сети и VPN-слот. Ему не нужны геолокация, контакты, телефон, SMS или доступ ко всем файлам.
Посмотрите панель конфиденциальности. Панель конфиденциальности Android показывает, какие приложения использовали геолокацию за последние 24 часа. Отчёт о конфиденциальности приложений iOS показывает, к чему обращались приложения и к каким доменам они подключались. Оставьте это работать на день обычного использования, а потом посмотрите.
Отберите геолокацию и посмотрите, что будет. Поставьте VPN-приложению разрешение на геолокацию в положение «Запрещено» и пользуйтесь им как обычно. Если туннель подключается и работает, значит, геолокация приложению никогда и не была нужна, а любой запрос на неё был связан с данными, а не с функциональностью.
Наблюдайте за сетью через блокирующий DNS. На Android задайте провайдера приватного DNS, который блокирует известные домены трекеров и рекламы. На iOS установите профиль блокировщика контента на уровне DNS. Затем некоторое время пользуйтесь VPN-приложением и прочитайте журнал блокировок: VPN-приложение, которое вызывает запросы к доменам аналитики и рекламы, само рассказывает, что отправляет.
Прочитайте раздел о безопасности данных в карточке магазина. Проверьте, заявляет ли оно сбор геолокации, идентификаторов устройства или активности в приложении и говорится ли там, что эти данные передаются третьим лицам. Сравните это заявление с тем, что вы на самом деле увидели на предыдущих шагах.
Выясните, кому оно принадлежит. Посмотрите имя разработчика в карточке, контактный адрес в политике конфиденциальности и любую названную материнскую компанию. Если след обрывается на юридическом адресе, за которым нет действующей компании, считайте это ответом.
Что делать с результатами
Большинство этих проверок не делятся на «прошёл» и «не прошёл». Одна библиотека аналитики в приложении — не то же самое, что непрерывный сбор геолокации, а разрешение, которое вы запретили, — это данные, которых приложение не получит. Проверки дают вам сравнение: вы видите разницу между приложением, которое не просит ничего лишнего, и тем, чей список запросов не имеет никакого отношения к передаче пакетов.
Если VPN-приложение просит геолокацию, хранит устойчивый идентификатор устройства и отправляет запросы на рекламные домены, качество туннеля перестаёт быть решающим фактором. Шифрование может быть безупречным, а приложение всё равно описывает конкретный телефон и конкретное место цепочке компаний, о которых вы никогда не слышали. Если к тому же непонятно, кто владеет провайдером, у вас нет практического способа узнать, что случится с этим описанием позже.
Разумный стандарт — не совершенство. Это провайдер, чьё приложение нуждается в том, что оно делает, чей бизнес понятен, а политика конфиденциальности совпадает с тем, что показывает вам ваш телефон.
Главное: туннель — это не весь продукт
VPN может защищать ваш трафик и при этом быть способным вас описать. Исследование Proton AG напоминает, что покупаемая вами приватность обеспечивается сразу двумя вещами — туннелем и приложением, — и что сильный туннель не защита от телеметрии, работающей рядом с ним. Проверьте разрешения, последите за запросами и выясните, кто стоит за приложением. Эти три вопроса скажут вам больше, чем любой заголовок про шифрование.



