Privacitat i seguretat

És segura la Wi-Fi pública? Què pot fallar i què canvia un VPN

Anteriorment el consell era "mai utilitzeu una Wi-Fi pública". Això és poc realista. El consell útil és: feu‑la servir, però mai sense el túnel.

SeguretatWi-Fi públicaHàbits

Resposta ràpida

La Wi-Fi pública no és segura per defecte perquè tots els usuaris comparteixen la mateixa xarxa i la persona que la gestiona controla el router. HTTPS protegeix el contingut de la majoria de pàgines web, però la xarxa encara veu cada domini que visiteu, i moltes aplicacions fan sol·licituds de fons sense xifrar. Un VPN xifra tot abans que surti del vostre telèfon, de manera que la xarxa i el seu operador només veuen una connexió encriptada cap a un servidor. Connecteu el VPN just després de superar la pàgina d’inici de sessió, cada vegada.

Fets clau

  • Tots els usuaris d’una xarxa pública la comparteixen. El trànsit que no està xifrat pot ser capturat.
  • HTTPS amaga el contingut de les pàgines, no les destinacions. La xarxa encara veu quins llocs utilitzeu.
  • Els punts d’accés falsos són barats de crear. "Free_Airport_WiFi" no demostra res sobre qui els gestiona.
  • Un VPN xifra tot des de qualsevol aplicació, inclòs el trànsit de fons que HTTPS no cobreix.
  • Desactiveu l’auto‑unió per a xarxes que ja no utilitzeu, perquè el vostre telèfon no es reconnecti sol.

Què exposa una xarxa compartida

A la vostra Wi-Fi domèstica, els únics altres dispositius són els vostres. En una xarxa de cafè o hotel, els altres dispositius pertanyen a qui hi hagi entrat. La Wi-Fi és un mitjà de difusió; amb eines gratuïtes, un altre dispositiu a la mateixa xarxa pot capturar trànsit no xifrat, veure quins llocs parla cada dispositiu i, en alguns casos, redirigir connexions.

El router també és important. Qui gestiona la xarxa pot veure cada sol·licitud sense xifrar i cada consulta DNS, i pot injectar contingut a pàgines sense xifrar. Això és cert tant per al propietari amable del cafè com per a algú que ha creat un punt d’accés amb el nom del cafè al pàrquing.

Què protegeix ja HTTPS

La majoria de llocs web utilitzen ara HTTPS, que xifra el contingut de la pàgina entre el vostre navegador i el lloc. Això és una protecció real: una contrasenya escrita en una pàgina HTTPS no es pot llegir a la xarxa. Deixa tres buits.

  • Les destinacions són visibles. Les consultes DNS i les metadades de connexió indiquen a la xarxa quins llocs visiteu, encara que no pugui llegir les pàgines.
  • No tot és HTTPS. Les aplicacions fan sol·licituds en segon pla, algunes d'elles sense xifrar, que mai veus.
  • Existeixen trucs de degradació. Una xarxa hostil pot intentar dirigir-te a una versió sense xifrar d'un lloc o presentar un avís de certificat fals que la gent accepta.

Què canvia una VPN

Amb una VPN connectada, el telèfon xifra cada paquet de cada aplicació abans que toqui el Wi-Fi. La xarxa veu una única connexió xifrada a un servidor i res més: cap domini, cap consulta DNS, cap sol·licitud en segon pla, res per degradar. El problema del punt d'accés hostil desapareix en gran mesura perquè no hi ha res llegible per interceptar. La nostra introducció a les VPN cobreix la mecànica; el punt pràctic és que la xarxa compartida es converteix en un conducte senzill.

La regla que funciona: connecta al Wi-Fi, passa la pàgina d'inici de sessió, connecta la VPN i, finalment, obre les teves aplicacions. En aquest ordre, sempre.

El pas del portal captiu

Moltes xarxes públiques mostren primer una pàgina d'inici de sessió o d'acceptació de termes. Aquesta pàgina ha de carregar-se abans que la VPN pugui connectar, perquè la xarxa bloqueja tot el demés fins que la superes. Fes el portal i, a continuació, toca connecta a SecureNet. Amb WireGuard l'intercanvi de claus triga aproximadament un segon, de manera que la finestra sense protecció és curta.

Hàbits que van amb la VPN

  1. Oblida les xarxes que no utilitzes. iOS es tornarà a unir a "Cafe_WiFi" automàticament a qualsevol lloc on aparegui una xarxa amb aquest nom, inclosa una que algú hagi configurat per capturar exactament això.
  2. Prefereix la xarxa mòbil per a qualsevol cosa sensible si la VPN no es connecta. La xarxa del teu operador no és perfecta, però tampoc és una sala plena d'estranys.
  3. Mantén iOS i macOS actualitzats. La majoria d'atacs de xarxa que superaven HTTPS es basaven en vulnerabilitats que ja s'han corregit.
  4. Vigila l'estat de connexió. SecureNet mostra un indicador clar de connexió i executa una comprovació de connexió que t'avisa si Internet esdevé inabastable mentre estàs connectat. Un túnel que mor silenciosament és pitjor que cap túnel.

El que encara no resol una VPN en una Wi-Fi pública

Una pàgina d'inici de sessió falsa és una pàgina falsa tant si estàs amb VPN com si no. Algú que et mira per sobre de l'espatlla veu la teva pantalla igualment. I un lloc web al qual t'identifiques encara sap que ets tu. La VPN gestiona la xarxa; la resta depèn de tu. Mantenim una llista honesta a Què protegeix una VPN i què no.

Preguntes freqüents

És la Wi-Fi d'un hotel més segura que la Wi-Fi d'un cafè?

No, no de manera significativa. Ambdues són xarxes compartides gestionades per algú més. Les xarxes d'hotel sovint tenen més dispositius, no menys. Tracta-les igual.

Necessito una VPN si només faig servir aplicacions i no un navegador?

Sí. Les aplicacions fan sol·licituds de xarxa igual que un navegador, i no pots veure si cadascuna està xifrada. Una VPN les cobreix totes alhora.

Funciona una VPN en xarxes amb una pàgina d'inici de sessió?

Sí. Completa primer la pàgina d'inici de sessió i després connecta la VPN. El portal ha de carregar-se abans que el túnel es pugui establir.

És el meu telèfon segur en una Wi-Fi pública si no obro res?

Les aplicacions en segon pla encara comuniquen amb Internet. Si el telèfon està a la xarxa, envia trànsit. Connecta la VPN o desactiva la Wi-Fi.