Przejdź do treści
Słownik

VPN — co to jest i jak działa?

VPN (Virtual Private Network) to technologia tworzenia zaszyfrowanego tunelu między urządzeniem a internetem. Chroni prywatność i ukrywa adres IP.

VPN (ang. Virtual Private Network, pol. Wirtualna Sieć Prywatna) to technologia, która tworzy zaszyfrowany tunel między Twoim urządzeniem a serwerem w internecie. Dzięki temu zewnętrzni obserwatorzy — dostawca internetu, właściciel sieci Wi-Fi czy potencjalny napastnik — widzą jedynie zaszyfrowany ruch, a nie rzeczywistą zawartość Twoich połączeń.

Jak to działa

Gdy uruchamiasz VPN, Twoje urządzenie nawiązuje zaszyfrowane połączenie z serwerem VPN. Stamtąd dopiero wychodzą zapytania do stron internetowych i usług sieciowych. Efekty są dwa:

  • Szyfrowanie transmisji — dane między Tobą a serwerem VPN są zaszyfrowane (standardowo AES-256). Nawet jeśli ktoś przechwytuje ruch w kawiarniowym Wi-Fi, widzi tylko bezsensowny ciąg znaków.
  • Zmiana adresu IP — serwisy, które odwiedzasz, widzą adres IP serwera VPN, nie Twój prawdziwy adres domowy.

Nowoczesne VPN-y korzystają z protokołów takich jak WireGuard (złoty standard dziś: szybki, lekki, publicznie audytowany) lub OpenVPN (sprawdzony, open-source). Ważnymi funkcjami bezpieczeństwa są: kill switch (blokuje internet, gdy VPN się zerwie) oraz ochrona przed wyciekiem DNS (zapytania o nazwy domen nie uciekają poza tunel).

Przykłady

Publiczne Wi-Fi — łączysz się z siecią w kawiarni lub na lotnisku. Inni użytkownicy tej sieci nie mogą podglądać Twojego ruchu, bo jest zaszyfrowany przez VPN.

Diaspora polska za granicą — Polacy mieszkający w Niemczech, Wielkiej Brytanii czy Holandii używają VPN z polskim serwerem, żeby oglądać TVP, Polsat Play lub Player.pl, które blokują dostęp spoza Polski na podstawie adresu IP.

Prywatność wobec dostawcy internetu — operator (Orange, Polsat Box, Vectra) widzi tylko, że łączysz się z adresem IP serwera VPN — nie wie, jakie strony odwiedzasz.

Praca zdalna — wiele polskich firm wymaga połączenia z zasobami wewnętrznymi (serwery plików, poczta) przez firmowy VPN. To inny przypadek niż komercyjny VPN: celem jest izolacja zasobów, nie ochrona prywatności pracownika.

Powiązane pojęcia

Aby dobrze rozumieć, jak VPN chroni Twoje dane, warto zapoznać się z mechanizmem szyfrowania — to fundament każdego tunelu VPN. Samo szyfrowanie transmisji nie wystarczy: uzupełnij ochronę o silne hasła zarządzane przez menedżera haseł oraz uwierzytelnianie dwuskładnikowe (2FA). VPN nie chroni też przed phishingiem ani malware — to osobne warstwy ochrony.