Kort svar
Offentligt Wi-Fi är inte säkert som standard eftersom alla på nätverket delar samma anslutning och den som driver det kontrollerar routern. HTTPS skyddar innehållet på de flesta webbsidor, men nätverket ser fortfarande varje domän du besöker och många appar gör okrypterade bakgrundsförfrågningar. En VPN krypterar all trafik innan den lämnar din telefon, så nätverket och dess operatör ser bara en enda krypterad anslutning till en server. Anslut VPN:n omedelbart efter inloggningssidan, varje gång.
Viktiga fakta
- Alla på ett offentligt nätverk delar det. Ockrypterad trafik kan fångas.
- HTTPS döljer sidinnehåll, inte destinationer. Nätverket ser fortfarande vilka webbplatser du använder.
- Falska hotspot‑nätverk är billiga att sätta upp. "Free_Airport_WiFi" bevisar inget om vem som driver det.
- En VPN krypterar allt från alla appar, inklusive bakgrundstrafik som HTTPS missar.
- Stäng av automatisk anslutning för nätverk du inte längre använder, så att din telefon inte återansluter av sig själv.
Vad ett delat nätverk avslöjar
På ditt hemmWi-Fi är de enda andra enheterna dina egna. På ett café‑ eller hotellnätverk tillhör de andra enheterna dem som har gått in. Wi-Fi är ett sändningsmedium; med fritt tillgängliga verktyg kan en annan enhet på samma nätverk fånga okrypterad trafik, se vilka webbplatser varje enhet kommunicerar med och i vissa konfigurationer omdirigera anslutningar.
Routern spelar också roll. Den som driver nätverket kan se varje okrypterad begäran och varje DNS‑uppslag, samt injicera innehåll i okrypterade sidor. Det gäller både den vänliga caféägaren och lika väl den som satt upp ett hotspot‑nätverk med caféets namn på parkeringsplatsen.
Vad HTTPS redan skyddar
De flesta webbplatser använder nu HTTPS, vilket krypterar sidans innehåll mellan din webbläsare och webbplatsen. Det är ett verkligt skydd: ett lösenord som skrivs in på en HTTPS‑sida kan inte läsas av nätverket. Det lämnar tre luckor.
- Destinationer är synliga. DNS‑uppslag och anslutningsmetadata visar nätverket vilka webbplatser du besöker, även om det inte kan läsa sidorna.
- Inte allt är HTTPS. Appar gör bakgrundsförfrågningar, vissa av dem okrypterade, som du aldrig ser.
- Nedgraderingsknep finns. Ett fientligt nätverk kan försöka leda dig till en okrypterad version av en webbplats eller visa en falsk certifikatvarning som folk klickar förbi.
Vad en VPN förändrar
Med en ansluten VPN krypterar telefonen varje paket från varje app innan det når Wi-Fi. Nätverket ser bara en krypterad anslutning till en server och inget annat: inga domäner, inga DNS‑uppslag, inga bakgrundsförfrågningar, inget att nedgradera. Problemet med fientliga hotspotar försvinner i stort sett eftersom det inte finns något läsbart att avlyssna. Vår introduktion till VPN:er förklarar mekaniken; den praktiska poängen är att det delade nätverket blir ett dumt rör.
Regeln som fungerar: gå med i Wi-Fi, gå igenom inloggningssidan, anslut VPN, och öppna sedan dina appar. I den ordningen, varje gång.
Steg för captive portal
Många offentliga nätverk visar först en inloggnings- eller villkorssida. Den sidan måste laddas innan VPN kan ansluta, eftersom nätverket blockerar allt annat tills du har klarat den. Gör portalen, tryck sedan på anslut i SecureNet. Med WireGuard tar handshaken ungefär en sekund, så det oskyddade fönstret är kort.
Vanor som följer med VPN
- Glöm nätverk du inte använder. iOS kommer annars automatiskt att återansluta till "Cafe_WiFi" varhelst ett nätverk med det namnet dyker upp, inklusive ett som någon har satt upp för att fånga just det.
- Föredra mobildata för känslig information om VPN inte kan ansluta. Din operatörs nätverk är inte perfekt, men det är inte ett rum fullt av främlingar.
- Håll iOS och macOS uppdaterade. De flesta nätverksattacker som kom förbi HTTPS förlitade sig på buggar som har åtgärdats.
- Håll koll på anslutningsstatusen. SecureNet visar en tydlig anslutningsindikator och kör en anslutningskontroll som varnar om internet blir oåtkomligt medan du är ansluten. En tunnel som tyst dör är värre än ingen tunnel.
Vad en VPN fortfarande inte löser på offentligt Wi-Fi
En falsk inloggningssida är en falsk inloggningssida oavsett om du använder en VPN eller inte. Någon som tittar över din axel ser din skärm ändå. Och en webbplats du loggar in på vet fortfarande att det är du. VPN:n hanterar nätverket; resten är upp till dig. Vi har en ärlig lista i Vad en VPN skyddar och vad den inte gör.
Vanliga frågor
Är hotell Wi-Fi säkrare än café Wi-Fi?
Inte på ett meningsfullt sätt. Båda är delade nätverk som drivs av någon annan. Hotellnätverk har ofta fler enheter anslutna, inte färre. Behandla dem lika.
Behöver jag en VPN om jag bara använder appar, inte en webbläsare?
Ja. Appar gör nätverksförfrågningar precis som en webbläsare, och du kan inte se om varje förfrågan är krypterad. En VPN täcker dem alla på en gång.
Fungerar en VPN på nätverk med en inloggningssida?
Ja. Slutför inloggningssidan först, anslut sedan VPN. Portalen måste laddas innan tunneln kan upprättas.
Är min telefon säker på offentligt Wi-Fi om jag inte öppnar något?
Bakgrundsappar kommunicerar fortfarande med internet. Om telefonen är på nätverket skickar den trafik. Anslut VPN eller stäng av Wi-Fi.