Kort svar
Offentligt Wi-Fi er som standard ikke sikkert, fordi alle på netværket deler den samme forbindelse, og den person, der driver det, kontrollerer routeren. HTTPS beskytter indholdet af de fleste websider, men netværket ser stadig hvert domæne, du besøger, og mange apps laver ukrypterede baggrundsanmodninger. En VPN krypterer alt, før det forlader din telefon, så netværket og dets operatør kun ser én krypteret forbindelse til én server. Tilslut VPN’en lige efter du er kommet forbi login‑siden, hver gang.
Vigtige fakta
- Alle på et offentligt netværk deler det. Ukrypteret trafik kan blive opsnappet.
- HTTPS skjuler sideindhold, ikke destinationer. Netværket ser stadig, hvilke sider du bruger.
- Falske hotspot er billige at opsætte. "Free_Airport_WiFi" beviser intet om, hvem der driver det.
- En VPN krypterer alt fra alle apps, inklusive den baggrundstrafik, som HTTPS ikke dækker.
- Slå auto‑join fra for netværk du ikke længere bruger, så din telefon ikke automatisk genopretter forbindelsen.
Hvad et delt netværk afslører
På dit hjemme Wi-Fi er de eneste andre enheder dine egne. På et café‑ eller hotelnetværk tilhører de andre enheder dem, der er gået ind. Wi-Fi er et broadcast‑medium; med frit tilgængelige værktøjer kan en anden enhed på samme netværk opsnappe ukrypteret trafik, se hvilke sider hver enhed kommunikerer med, og i visse opsætninger omdirigere forbindelser.
Routeren betyder også noget. Den, der driver netværket, kan se hver ukrypteret anmodning og hver DNS‑opslag, og kan injicere indhold i ukrypterede sider. Det gælder både den venlige café‑ejer og lige så meget den, der har sat et hotspot op med caféens navn på parkeringspladsen.
Hvad HTTPS allerede beskytter
De fleste websteder bruger nu HTTPS, som krypterer sidens indhold mellem din browser og siden. Det er en reel beskyttelse: en adgangskode indtastet på en HTTPS‑side kan ikke læses på netværket. Det efterlader tre huller.
- Destinationer er synlige. DNS‑opslag og forbindelsesmetadata fortæller netværket, hvilke sider du besøger, selvom det ikke kan læse siderne.
- Ikke alt er HTTPS. Apps laver baggrundsanmodninger, hvoraf nogle er ukrypterede, som du aldrig ser.
- Downgrade‑tricks findes. Et fjendtligt netværk kan forsøge at lede dig til en ukrypteret version af et site eller vise en falsk certifikatadvarsel, som folk klikker igennem.
Hvad en VPN ændrer
Når en VPN er tilsluttet, krypterer telefonen hver pakke fra hver app, før den når Wi-Fi. Netværket ser kun én krypteret forbindelse til én server og intet andet: ingen domæner, ingen DNS‑opslag, ingen baggrundsanmodninger, intet at nedgradere. Problemet med fjendtlige hotspots forsvinder stort set, fordi der ikke er noget læsbart at aflytte. Vores introduktion til VPN'er dækker mekanikken; den praktiske pointe er, at det delte netværk bliver et dumt rør.
Reglen der virker: tilslut Wi-Fi, kom igennem login‑siden, opret VPN‑forbindelsen, og åbn derefter dine apps. I den rækkefølge, hver gang.
Captive‑portal‑trinnet
Mange offentlige netværk viser først en login‑ eller accept‑af‑betingelser‑side. Den side skal indlæses, før VPN’en kan oprette forbindelse, fordi netværket blokerer alt andet, indtil du er igennem den. Gennemfør portalen, og tryk så på forbind i SecureNet. Med WireGuard tager håndtrykket omkring et sekund, så det ubeskyttede vindue er kort.
Vaner der følger med VPN’en
- Glem netværk du ikke bruger. iOS vil ellers automatisk genforbinde til "Cafe_WiFi" overalt, hvor et netværk med det navn dukker op, også et der er sat op for netop at fange det.
- Foretræk mobilnetværk for alt følsomt, hvis VPN’en ikke kan oprette forbindelse. Din udbyders netværk er ikke perfekt, men det er heller ikke et rum fyldt med fremmede.
- Hold iOS og macOS opdateret. De fleste netværksangreb, der kom forbi HTTPS, udnyttede fejl, som er blevet patchet.
- Hold øje med den tilsluttede tilstand. SecureNet viser en tydelig tilslutningsindikator og udfører en forbindelsestjek, der advarer dig, hvis internettet bliver utilgængeligt, mens du er tilsluttet. En tunnel, der dør i stilhed, er værre end ingen tunnel.
Hvad en VPN stadig ikke løser på offentlige Wi-Fi
En falsk login‑side er en falsk login‑side, uanset om du bruger en VPN eller ej. En person, der kigger over din skulder, ser din skærm uanset. Og et websted, du logger ind på, ved stadig, at det er dig. VPN’en håndterer netværket; resten er op til dig. Vi fører en ærlig liste i Hvad en VPN beskytter, og hvad den ikke gør.
Ofte stillede spørgsmål
Er hotel‑Wi-Fi sikrere end café‑Wi-Fi?
Ikke væsentligt. Begge er delte netværk, der drives af en anden. Hotel‑netværk har ofte flere enheder, ikke færre. Behandl dem ens.
Behøver jeg en VPN, hvis jeg kun bruger apps og ikke en browser?
Ja. Apps laver netværksanmodninger ligesom en browser, og du kan ikke se, om hver enkelt er krypteret. En VPN dækker dem alle på én gang.
Fungerer en VPN på netværk med en login‑side?
Ja. Gennemfør login‑siden først, og opret derefter VPN‑forbindelsen. Portalen skal indlæses, før tunnelen kan oprettes.
Er min telefon sikker på offentligt Wi-Fi, hvis jeg ikke åbner noget?
Baggrundsapps taler stadig med internettet. Hvis telefonen er på netværket, sender den trafik. Opret VPN‑forbindelsen eller sluk for Wi-Fi.