Jawaban singkat
Jaringan Wi-Fi publik tidak aman secara default karena semua orang di dalamnya berbagi jaringan yang sama, dan orang yang mengelolanya mengendalikan router. HTTPS melindungi isi kebanyakan halaman web, namun jaringan tetap dapat melihat setiap domain yang Anda kunjungi, dan banyak aplikasi mengirim permintaan latar belakang yang tidak terenkripsi. VPN mengenkripsi semuanya sebelum meninggalkan ponsel Anda, sehingga jaringan dan pengelolanya hanya melihat satu koneksi terenkripsi ke satu server. Sambungkan VPN segera setelah Anda melewati halaman masuk, setiap kali.
Fakta utama
- Setiap orang di jaringan publik berbagi jaringan tersebut. Lalu lintas yang tidak terenkripsi dapat disadap.
- HTTPS menyembunyikan isi halaman, bukan tujuan. Jaringan tetap dapat melihat situs mana yang Anda gunakan.
- Hotspot palsu mudah dibuat. "Free_Airport_WiFi" tidak membuktikan siapa yang menjalankannya.
- VPN mengenkripsi semua data dari setiap aplikasi, termasuk lalu lintas latar belakang yang tidak ditangani HTTPS.
- Matikan auto‑join untuk jaringan yang tidak lagi Anda gunakan, agar ponsel Anda tidak otomatis terhubung kembali.
Apa yang terungkap pada jaringan bersama
Pada Wi-Fi rumah Anda, satu‑satunya perangkat lain adalah milik Anda sendiri. Pada jaringan kafe atau hotel, perangkat lain milik siapa saja yang masuk. Wi-Fi merupakan media siaran; dengan alat yang tersedia secara bebas, perangkat lain di jaringan yang sama dapat menyadap lalu lintas yang tidak terenkripsi, melihat situs mana yang diakses setiap perangkat, dan pada beberapa konfigurasi dapat mengarahkan ulang koneksi.
Router juga berperan penting. Siapa pun yang mengelola jaringan dapat melihat setiap permintaan yang tidak terenkripsi dan setiap kueri DNS, serta dapat menyisipkan konten ke halaman yang tidak terenkripsi. Hal ini berlaku bagi pemilik kafe yang ramah maupun bagi orang yang memasang hotspot dengan nama kafe di area parkir.
Apa yang sudah dilindungi HTTPS
Sebagian besar situs web kini menggunakan HTTPS, yang mengenkripsi isi halaman antara peramban Anda dan situs. Itu merupakan perlindungan nyata: kata sandi yang diketik pada halaman HTTPS tidak dapat dibaca oleh jaringan. Namun masih ada tiga celah.
- Tujuan tetap terlihat. Kueri DNS dan metadata koneksi memberi tahu jaringan situs mana yang Anda kunjungi, meskipun halaman tidak dapat dibaca.
- Tidak semua adalah HTTPS. Aplikasi membuat permintaan latar belakang, beberapa di antaranya tidak terenkripsi, yang tidak pernah Anda lihat.
- Trik downgrade ada. Jaringan yang bermusuhan dapat mencoba mengarahkan Anda ke versi situs yang tidak terenkripsi atau menampilkan peringatan sertifikat palsu yang orang klik terus.
Apa yang diubah VPN
Dengan VPN terhubung, ponsel mengenkripsi setiap paket dari setiap aplikasi sebelum mencapai Wi-Fi. Jaringan hanya melihat satu koneksi terenkripsi ke satu server dan tidak ada yang lain: tidak ada domain, tidak ada pencarian DNS, tidak ada permintaan latar belakang, tidak ada yang dapat diturunkan. Masalah hotspot bermusuhan hampir menghilang karena tidak ada yang dapat dibaca untuk disadap. Pengantar VPN kami membahas mekaniknya; intinya adalah jaringan bersama menjadi pipa bodoh.
Aturan yang berhasil: bergabung ke Wi-Fi, lewati halaman masuk, sambungkan VPN, lalu buka aplikasi Anda. Lakukan urutan itu setiap kali.
Langkah captive portal
Banyak jaringan publik menampilkan halaman masuk atau persetujuan syarat terlebih dahulu. Halaman itu harus dimuat sebelum VPN dapat terhubung, karena jaringan memblokir semua hal lain sampai Anda melewatinya. Selesaikan portal, lalu ketuk sambungkan di SecureNet. Dengan WireGuard proses jabat tangan memakan sekitar satu detik, sehingga jendela tidak terlindungi menjadi singkat.
Kebiasaan yang menyertai VPN
- Lupakan jaringan yang tidak Anda gunakan. iOS akan sebaliknya bergabung kembali ke "Cafe_WiFi" secara otomatis di mana pun jaringan dengan nama itu muncul, termasuk yang dibuat seseorang untuk menjebak Anda.
- Gunakan jaringan seluler untuk hal sensitif bila VPN tidak dapat terhubung. Jaringan operator Anda tidak sempurna, namun bukan pula ruangan penuh orang asing.
- Pastikan iOS dan macOS selalu diperbarui. Sebagian besar serangan jaringan yang melewati HTTPS mengandalkan bug yang telah diperbaiki.
- Perhatikan status terhubung. SecureNet menampilkan indikator terhubung yang jelas dan menjalankan pemeriksaan koneksi yang memperingatkan Anda bila internet menjadi tidak dapat dijangkau saat terhubung. Terowongan yang mati diam‑diam lebih buruk daripada tidak ada terowongan.
Apa yang masih tidak dapat diperbaiki VPN pada Wi-Fi publik
Halaman masuk palsu tetap palsu baik Anda menggunakan VPN atau tidak. Seseorang yang mengintip di bahu Anda tetap dapat melihat layar Anda. Dan situs web yang Anda masuk tetap mengetahui bahwa itu Anda. VPN menangani jaringan; sisanya menjadi tanggung jawab Anda. Kami menyimpan daftar jujur di Apa yang dilindungi VPN, dan apa yang tidak.
Pertanyaan yang sering diajukan
Apakah Wi-Fi hotel lebih aman daripada Wi-Fi kafe?
Tidak secara signifikan. Kedua‑nya adalah jaringan bersama yang dikelola orang lain. Jaringan hotel biasanya memiliki lebih banyak perangkat, bukan lebih sedikit. Perlakukan keduanya sama.
Apakah saya membutuhkan VPN jika hanya menggunakan aplikasi, bukan peramban?
Ya. Aplikasi membuat permintaan jaringan seperti peramban, dan Anda tidak dapat melihat apakah masing‑masingnya terenkripsi. VPN melindungi semuanya sekaligus.
Apakah VPN berfungsi pada jaringan dengan halaman masuk?
Ya. Selesaikan halaman masuk terlebih dahulu, lalu sambungkan VPN. Portal harus dimuat sebelum terowongan dapat dibangun.
Apakah ponsel saya aman di Wi-Fi publik jika saya tidak membuka apa‑apa?
Aplikasi latar belakang tetap berkomunikasi dengan internet. Jika ponsel terhubung ke jaringan, ia mengirimkan lalu lintas. Sambungkan VPN atau matikan Wi-Fi.