VPN - это инструмент одной конкретной задачи: он шифрует трафик между вашим устройством и сервером и подменяет ваш IP-адрес адресом сервера. Всё остальное - аккаунты, куки, разрешения приложений, ваши собственные привычки - находится вне его зоны ответственности. Эта статья о том, что продолжает вас раскрывать даже при включённом VPN, и о минимальном наборе привычек, который закрывает основные дыры.
Что скрывает VPN - и что нет
Что VPN действительно делает:
- Шифрует трафик между устройством и VPN-сервером. Провайдер видит, что вы подключены к VPN, но не видит, какие сайты вы открываете и что там делаете.
- Подменяет ваш IP-адрес. Сайт видит адрес VPN-сервера, а не адрес, выданный вам провайдером.
- Защищает трафик в недоверенных сетях - например, в публичном Wi-Fi, где без VPN ваши данные может перехватывать владелец точки доступа. Подробнее об этом в статье «Публичный Wi-Fi: чем он опасен и что делать».
Чего VPN не делает:
- Не делает вас анонимным для сайта, если вы вошли в аккаунт.
- Не удаляет куки и не меняет отпечаток браузера.
- Не скрывает ваше местоположение от приложений, которым вы сами выдали доступ к геолокации.
- Не защищает от того, что вы добровольно публикуете: постов, фотографий, комментариев под своим именем.
Короткая формула: VPN скрывает канал и адрес, но не скрывает личность и поведение. Проверить, что техническая часть работает как надо, поможет статья «Как убедиться, что VPN действительно работает».
Вход в аккаунты: главный источник деанонимизации
Самый быстрый способ обнулить всю приватность, которую даёт VPN, - войти в любой свой аккаунт. Почта, соцсеть, маркетплейс, облако, стриминг - в момент входа вы буквально сообщаете сервису: «это я». Дальше IP-адрес перестаёт иметь значение.
Что с этим делать на практике:
- Примите как факт: всё, что вы делаете внутри вошедшего аккаунта, приватным не является по определению. VPN тут ни при чём - вы сами назвали себя.
- Разделяйте контексты. Если какая-то активность должна быть отделена от вашей личности, не выполняйте её в браузере, где вы вошли в почту и соцсети. Проще всего завести отдельный браузерный профиль или даже отдельный браузер: в одном - аккаунты и повседневность, в другом - всё остальное, без входов.
- Не входите «через Google» или «через соцсеть» на сторонних сайтах без необходимости. Такой вход сообщает крупной платформе, какими ещё сервисами вы пользуетесь, и связывает их в один профиль.
Куки и отпечаток браузера: почему смена адреса ничего не сбрасывает
Ключевой момент: куки хранятся в браузере на вашем устройстве. Когда вы включаете VPN или меняете сервер, меняется только ваш сетевой адрес. Куки остаются на месте и честно предъявляются сайту при следующем визите. Сайт видит: знакомый идентификатор, новый IP - и спокойно записывает, что тот же человек теперь заходит откуда-то ещё.
Как очистить куки - в большинстве браузеров путь выглядит одинаково по смыслу, хотя названия пунктов могут немного отличаться:
- Откройте меню браузера (обычно это три точки или три полоски в углу окна) и зайдите в «Настройки».
- Найдите раздел «Конфиденциальность» или «Конфиденциальность и безопасность».
- Выберите пункт «Очистить данные просмотров» (в некоторых браузерах - «Удалить данные браузера» или «Очистить историю»).
- Отметьте «Файлы cookie и другие данные сайтов». Историю посещений и кэш можно оставить - на слежку они влияют меньше.
- Подтвердите очистку. Ожидаемый результат: вас выкинет из всех аккаунтов на всех сайтах - это нормально и даже полезно, значит, старые идентификаторы сессий удалены.
Даже если вы удалите все куки, сайт может узнать вас по отпечатку браузера - набору технических характеристик, которые браузер сообщает каждому сайту: тип и версия браузера, операционная система, разрешение экрана, установленные шрифты, часовой пояс, язык. По отдельности каждая характеристика ни о чём не говорит, но их комбинация у большинства людей почти уникальна.
Отдельный случай - когда браузер раскрывает ваш настоящий адрес в обход VPN-туннеля. Так бывает при утечках DNS и WebRTC. Обе темы разобраны в отдельных статьях: «Утечки DNS: что это и как закрыть» и «Утечки WebRTC в браузере». Если вы ещё не проверяли своё подключение на утечки - сделайте это до того, как строить остальную гигиену.
Разрешения приложений и геолокация на телефоне
На телефоне есть источник раскрытия, который VPN не закрывает в принципе: разрешения, которые вы сами выдали приложениям. Когда приложение запрашивает доступ к местоположению и вы соглашаетесь, оно получает координаты напрямую от системы - по GPS, вышкам связи и окружающим Wi-Fi-сетям. Этот канал не проходит через VPN и никак с ним не связан.
Ревизия разрешений на iPhone и iPad
- Откройте «Настройки» и перейдите в раздел «Конфиденциальность и безопасность».
- Откройте «Службы геолокации». Вы увидите список всех приложений, которые запрашивали доступ к местоположению, и режим доступа для каждого.
- Пройдитесь по списку. Для каждого приложения выберите один из вариантов: «Никогда», «При использовании приложения» или «Всегда». Ожидаемый разумный результат: «Всегда» остаётся у единиц приложений (например, у навигатора), у большинства - «При использовании» или «Никогда»
- Если приложение поддерживает переключатель «Точная геопозиция», выключите его там, где точность до метров не нужна: погоде и новостям хватит примерного района.
- Вернитесь в «Конфиденциальность и безопасность» и так же проверьте разделы «Микрофон», «Камера», «Контакты» и «Фото». Снимайте переключатель у всего, что не можете объяснить.
Если после отключения разрешения приложение перестало работать (например, карты не строят маршрут без геолокации) - вернитесь в тот же раздел и верните доступ в режиме «При использовании приложения». Это нормальный компромисс: координаты уходят только пока приложение открыто.
Ревизия разрешений на Android
- Откройте «Настройки» и перейдите в раздел «Приложения» (на некоторых оболочках - «Приложения и уведомления»).
- Найдите пункт «Разрешения» или «Диспетчер разрешений» - он показывает список типов разрешений: «Местоположение», «Микрофон», «Камера», «Контакты» и так далее.
- Откройте «Местоположение». Вы увидите, каким приложениям разрешён доступ и в каком режиме. Оставьте его только тем, кому он реально нужен для работы: карты, навигатор, такси, погода.
- Там, где система предлагает выбор, ставьте «Разрешить только при использовании приложения», а не «Разрешить всегда». Фоновый доступ к координатам нужен единицам приложений.
- Если есть вариант «примерное местоположение» вместо точного - для большинства приложений его достаточно.
- Повторите то же для «Микрофона», «Камеры» и «Контактов».
Названия пунктов на Android зависят от оболочки производителя. Если не находите «Диспетчер разрешений», откройте «Настройки» → «Приложения» → нужное приложение → «Разрешения» - там видно всё, что выдано конкретному приложению, и каждый пункт отключается отдельно.
Разумный набор привычек без паранойи
- Держите VPN включённым по умолчанию и знайте, что делать, если он отвалился: об этом статья «Kill-switch: что делать, когда VPN отвалился».
- Разделяйте контексты. Один браузер или профиль - для аккаунтов и повседневных дел, другой - без входов, для всего, что не должно быть привязано к вашему имени.
- Чистите куки раз в месяц-два или пользуйтесь инкогнито для разовых визитов. Входы в аккаунты придётся повторить - это плата за чистоту.
- Раз в несколько месяцев пересматривайте разрешения приложений по инструкциям из раздела выше и удаляйте то, чем не пользуетесь.
- Не публикуйте под своим именем то, что не хотели бы видеть связанным с собой через пять лет. Никакой инструмент не отменяет того, что вы рассказали о себе сами.
Если вопрос касается самого сервиса GigaDollarVPN - напишите в поддержку: @GigaBotsSupport_bot.