29 August 2023

«Видит ли VPN мои пароли?». Какие данные «видят» сервисы VPN

VPN используются для того, чтобы защитить трафик от перехвата и слежки – в том числе и со стороны государства. Клиенты доверяют им самую ценную информацию: логины и пароли от сайтов, данные банковских карт, сообщения в переписках. Поэтому вопросы конфиденциальности встают особенно остро. Какая информация доступна VPN-сервисам, а что они не «видят»?

Что «видит» VPN-сервис

VPN-сервисы «видят» ровно то же, что и ваш провайдер интернета:

  • Списки посещаемых сайтов. Это доменные и IP-адреса, а также время визита. При этом VPN «видит» только открываемый сайт, а не страницы на нём.

  • Ваш фактический IP-адрес.

  • Цифровой профиль устройства, с которого вы выходите в интернет. Модель, установленная операционная система, язык системы. Впрочем, следует оговориться, что это известно только в том случае, если вы используете приложение VPN-сервиса, а не приложение OpenVPN или WireGuard.

Это связано с тем, что VPN выполняет функции провайдера. Его работу можно сравнить с работой почтового сервиса.

Сотрудники «Почты России» видят конверт, они понимают, куда и откуда он идёт, могут даже взвесить его, однако они не знают, что находится внутри этого конверта. Так же работает и VPN-сервис: он «видит» пакеты трафика, понимает, куда и откуда они идут, но понять, что находится внутри, не может.

Что «не видит» VPN-сервис

Тем не менее, самая ценная информация остаётся недоступной для VPN-сервисов. В частности, они не могут «увидеть»:

  • Ваши пароли. Пароли не пересылаются по сети в открытом виде. Практически все уважающие себя сайты хэшируют пароли в браузере, а затем отправляют хэш на сервер для сравнения. Кроме того, в большинстве случаев для передачи логинов и паролей используется дополнительное шифрование SSL/HTTPS, которое дополнительно защищает конфиденциальную информацию от перехвата.

  • Данные ваших банковских карт. Они также не пересылаются в открытом виде (в большинстве случаев). При онлайн-оплате устанавливается защищённое соединение HTTPS, которое дополнительно шифрует трафик для защиты от перехвата. Поэтому VPN-сервисы не увидят номер, срок действия и CVC-код вашей банковской карты.

  • Сообщения в мессенджерах. Здесь работает тот же принцип. Мессенджер шифрует сообщения перед отправкой и расшифровывает при получении.

Таким образом ваша конфиденциальная информация остаётся конфиденциальной независимо от того, какой VPN вы используете и используете ли.

А от чего тогда защищает VPN?

Если VPN может увидеть список посещаемых вами сайтов, а разработчики сайтов могут «забыть» добавить шифрование для паролей, то возникает вопрос – а от чего тогда защищает сам VPN?

VPN защищает от хакерских атак типа man-in-the-middle – когда кто-то перехватывает и расшифровывает ваш трафик. Это могут быть как злоумышленники и мошенники, так и государство, которое отслеживает и цензурирует информацию. При подключении к VPN весь ваш трафик шифруется, благодаря чему перехватить передаваемую через интернет информацию становится невозможно.

Кроме того, VPN создаёт дополнительный слой конфиденциальности при использовании интернета. Провайдер не увидит, на какие сайты вы заходите, и не продаст эти данные рекламщикам (или правительственным органам). Администрация сайта не увидит, с какого IP вы заходите на сайт.

Можно ли доверять VPN?

Чтобы сохранить конфиденциальность личной информации, выбирайте сервисы, которые не ведут логи (журналы действий пользователя). Например, наш. Мы не записываем, не собираем и не храним информацию о ваших действиях в интернете. Вообще.

Поэтому мы не получим доступа к списку сайтов, которые вы посещали, никогда не узнаем, какие файлы вы скачивали, ваши пароли и данные банковских карт останутся известны только вам. Выбирайте VPN без логгирования трафика, чтобы сохранить конфиденциальную информацию конфиденциальной.


BlancVPN не логгирует трафик. Мы не сохраняем информацию о действиях клиентов в сети. Ваши конфиденциальные данные останутся конфиденциальными. 

Быстрый, безопасный и удобный VPN – BlancVPN.Подписаться