Десять лет назад страшилки про публичный Wi-Fi были о краже паролей — кто-то с ноутбуком читал логины прямо из воздуха. Повсеместный HTTPS действительно закрыл большую часть этого. Но осталось то, что тише: сеть по-прежнему многое узнаёт о вас, даже когда не может читать ваш трафик.
Вот честный расклад 2026 года: что видит публичный Wi-Fi, что с этим можно сделать — и как закрыть брешь, не особо об этом думая.
Что сеть видит до сих пор (даже при HTTPS)
Оператор сети — отель, концессия аэропорта, провайдер кафе или человек, поднявший точку с именем этого кафе, — может наблюдать:
- Каждый домен, куда вы ходите. Не страницы, а сайты: ваш банк, портал клиники, приложение знакомств, новостное издание на вашем языке. DNS-запросы и метаданные TLS-рукопожатия выдают это по умолчанию.
- Когда и сколько. Тайминги и объём трафика — достаточно, чтобы отличить видеозвонок от сёрфинга или понять, что вы не спите в три ночи.
- Личность устройства. Рандомизация MAC помогает, но порталы, требующие номер комнаты, email или посадочный талон, привязывают трафик напрямую к вам.
Для всего этого не нужен злоумышленник. Это обычная видимость оператора сети, и в коммерческих сетях она рутинно уходит в аналитику.
Реальные угрозы, честно по ранжиру
- Сбор метаданных оператором — в коммерческом Wi-Fi почти гарантирован. Не драматично, зато постоянно.
- Поддельные точки доступа — «Airport_Free_WiFi» из рюкзака. Реже, чем рассказывают на конференциях, но в аэропортах и на выставках — реальность.
- Фокусы captive-порталов — порталы вставляют свои страницы до того, как вы «прошли», иногда по чистому HTTP, а порой подмешивают рекламу и после.
- Классический перехват не-HTTPS-трафика — для браузинга почти вымер, но немало приложений до сих пор шлют в фоне небрежные незашифрованные запросы.
Ритуал на 60 секунд
Садясь за стол в отеле или у гейта в аэропорту:
- Сверьте имя сети с персоналом или табличкой. Сети-двойники с одной изменённой буквой — классическая ловушка.
- Подключитесь и пройдите портал. Дайте минимум — одноразовый email лучше настоящего.
- Включите VPN. После портала — одно касание. С этого момента сеть видит один зашифрованный поток к одному серверу: ни доменов, ни пометаданных по сайтам, ни картины ваших привычек.
- Не выключайте до конца поездки. Современные протоколы вроде WireGuard мгновенно переподключаются между лобби и номером — дёргать переключатель незачем.
Вот и вся наука. Шаги 1–2 закрывают риски поддельных точек, шаг 3 убирает слой метаданных, шаг 4 делает защиту постоянной.
Чего VPN в публичном Wi-Fi не исправит
Секция честности — постоянные читатели знают, что мы её любим:
- VPN не остановит фишинг. Поддельное письмо о бронировании работает сквозь туннель точно так же.
- Он не защитит устройство с устаревшим софтом от целевой эксплуатации во враждебной сети. Ставьте обновления iOS.
- Он не сделает безопасными общие компьютеры. ПК в «бизнес-центре» отеля вам не друг — с VPN или без.
Заметка для путешественников
Если вы много ездите, эта статья — пара к нашему гиду для путешественников: тот же VPN, что наводит порядок в отельном Wi-Fi, отучает банковское приложение блокировать вас за границей (подключитесь через свою страну) и сохраняет подписки на стриминги в рабочем виде.
Привычка, которую стоит выработать, скучна: подключился, портал, VPN, забыл. FREE VPN FAST бесплатен и включается одним касанием — нет ни одной причины пропускать этот 60-секундный ритуал.
