Логотип Proton VPN

Обзор Proton VPN

Обновлено 21 сентября 2026 г. · На основе документации поставщиков и спецификаций протоколов · Читать нашу методологию

Краткий вывод

Отличительная техническая особенность Proton VPN — Stealth, протокол маскировки, который компания прямо описывает как WireGuard, туннелируемый поверх TLS. Называть архитектуру, а не оставлять её неопределённой, в этой нише необычно и делает протокол куда понятнее для анализа. Split tunneling задокументирован для пяти платформ, но не для iOS.

Задокументированные факты

Протоколы
3 (включая Stealth)
Kill switch
Заявлено для всех приложений
Split tunneling
Windows, macOS, Linux, Android, Android TV
Одновременных устройств
10
Срок возврата
возврат средств в течение 30 дней
Заметные дополнения
Secure Core, NetShield
$4.99/мес.
Смотреть предложение Proton VPNвозврат средств в течение 30 дней · устройств: 10

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас. См. наше партнёрское раскрытие. Цены указаны так, как опубликованы на VPN Sherlock; уточняйте актуальные условия при оформлении заказа.

Как читать этот обзор

Всё изложенное ниже взято из собственной опубликованной документации Proton VPN, полученной 21 сентября 2026 года, либо из публичных спецификаций протоколов. VPN Sherlock не тестировал этот сервис независимо и не публикует собственных показателей скорости, оценок и выводов аудита. См. нашу методологию.

Поддержка протоколов

Proton VPN поставляет меньший список протоколов, чем некоторые конкуренты, но интересна третья позиция. Вместо неопределённого проприетарного транспорта Proton точно описывает, как работает его маскировка, и это позволяет рассуждать о компромиссах, а не принимать маркетинговое заявление на веру.

Протоколы в том виде, в каком они перечислены на странице возможностей Proton VPN; данные получены 21 сентября 2026 года.

ПротоколЧто говорит поставщик
WireGuard«Передовой протокол VPN, одновременно быстрый и безопасный»
OpenVPNОписан как один из «самых стойких и криптографически надёжных протоколов VPN»
Stealth«Собственный протокол маскировки на базе WireGuard, туннелируемый поверх TLS»

Упаковка WireGuard внутрь TLS — хорошо понятный подход: любая сеть обязана пропускать TLS на порту 443, поэтому туннель сливается с самым большим возможным потоком трафика. Цена — зашифрованный туннель внутри зашифрованной сессии, обычно поверх TCP, что возвращает поведение TCP поверх TCP, описанное в материале OpenVPN TCP против UDP. Ожидайте, что он будет медленнее чистого WireGuard — это свойственно самому приёму, а не изъян этой реализации. Отсутствие отдельного протокола мобильности вроде IKEv2 стоит отметить, если вы пользуетесь телефоном, который часто меняет сеть.

Задокументированные функции безопасности

Охват платформ

Охват платформ в том виде, в каком его опубликовал Proton VPN; данные получены 21 сентября 2026 года.

ПлатформаПримечания
WindowsWireGuard, OpenVPN, Stealth; split tunneling указан
macOSSplit tunneling указан
LinuxSplit tunneling указан
AndroidSplit tunneling указан
Android TVSplit tunneling указан — необычно для платформы ТВ
iOSНет split tunneling; ограничение платформы Apple
Расширение браузераSplit tunneling указан

Шифрование и аутентификация

Выбор шифра вытекает из выбора протокола, а не является отдельной настройкой, которую вы подкручиваете. В WireGuard набор фиксирован — ChaCha20-Poly1305 для канала данных, Curve25519 для согласования ключей, BLAKE2s для хеширования — и согласования нет вовсе, что убирает целый класс рисков понижения защиты. В OpenVPN и IKEv2 канал данных обычно представляет собой AEAD-конструкцию вроде AES-GCM, согласуемую во время рукопожатия. И AES-256-GCM, и ChaCha20-Poly1305 не взломаны; ChaCha20 обычно быстрее на процессорах без аппаратного ускорения AES, а это немало старых телефонов.

Важнее названия шифра — forward secrecy: каждая сессия должна использовать эфемерные ключи, которые затем отбрасываются, чтобы более поздняя компрометация долговременного ключа сервера не расшифровала записанный ранее трафик. Все три общепринятых протокола дают это при правильной настройке. Считайте «шифрование военного уровня» маркетинговым языком: AES-256 — публичный стандарт NIST, которым может пользоваться любой. Подробности — в материале шифрование VPN.

Защита от утечек и kill switch: что проверить

Документация поставщиков в этой нише обычно описывает защиту от утечек DNS и kill switch в общих словах, не указывая поведение по операционным системам и в те моменты, когда утечки реально происходят. Вместо пересказа маркетинговых текстов — вот что стоит проверить самостоятельно у этого провайдера, в том порядке, в каком обычно происходят сбои.

  1. DNS. Подключитесь, затем убедитесь, что каждый резолвер, показанный в тесте на утечку, принадлежит VPN, а не вашему провайдеру.
  2. IPv6. Проверьте, что либо адрес IPv6 не появляется, либо показанный принадлежит VPN. Туннель только для IPv4 может выпустить трафик IPv6 наружу.
  3. WebRTC. Проверяйте в каждом браузере отдельно. Ни один VPN-клиент не может полностью это закрыть, потому что раскрытие происходит внутри браузера.
  4. Kill switch при аварийном завершении. Снимите процесс клиента через диспетчер задач вместо корректного отключения; трафик должен немедленно прекратиться.
  5. Kill switch при смене сети. Переключите Wi-Fi на мобильную сеть либо отключите и снова включите адаптер.
  6. Переподключение и смена сервера. Следите за провалом в защите, пока туннель перестраивается, — именно там появляется большинство реальных утечек.

Полная процедура, включая то, что нужно записывать, — в материале как протестировать VPN. Собственных результатов мы не публикуем ни по одному провайдеру, потому что не проводили контролируемой программы тестирования, — так что это проверки для вас, а не выводы, которые нужно принимать на веру.

Сильные стороны и ограничения

Сильные стороны

Ограничения

Что мы не смогли проверить

Прямо назвать пробелы полезнее, чем заполнить их правдоподобно выглядящими числами.

ВопросСтатус
Пропускная способность на любом маршрутеНе измерялось. Мы не проводили контролируемой программы тестирования, поэтому не публикуем показателей скорости ни для одного провайдера.
Независимый аудит безопасностиМы не утверждаем, что аудит существует, если не можем указать отчёт, его автора и дату.
Количество серверов и локацииПубликуемые поставщиками цифры часто меняются; мы не повторяем их как факт.
Доступ к стриминговым платформамРазличается по платформам, серверам и регионам, часто от недели к неделе. Мы не делаем фиксированных утверждений.
Скриншоты приложенияУ нас нет лицензированных скриншотов продукта, и мы не будем переиспользовать изображения с других сайтов.
Выгода маршрутизации через Secure CoreДвойной переход меняет модель доверия и добавляет задержку. Этот компромисс мы не измеряли.
Охват списков блокировки NetShieldДокументация не публикует ни источники списков, ни частоту обновления.

Кому подходит

Подходит хуже, если: вы полагаетесь на телефон, который часто переключается между Wi-Fi и мобильной сетью, и хотите отдельный протокол мобильности вроде IKEv2/IPsec, либо вам нужен split tunneling именно в iOS.

Цены и тарифы

Логотип Proton VPN

Коммерческие условия ровно в том виде, в каком они опубликованы на VPN Sherlock. Мы не обновляем их из источников поставщиков; проверяйте актуальные цены при оформлении заказа.

$4.99/мес.
устройств: 10возврат средств в течение 30 дней

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас. См. наше партнёрское раскрытие. Цены показаны так, как опубликованы на VPN Sherlock; уточняйте актуальные условия при оформлении заказа.

Как он выглядит в сравнении

В таблице ниже приведены коммерческие условия ровно в том виде, в каком они опубликованы на VPN Sherlock. Колонок скорости и оценок нет, потому что мы не проводили тестов, которые бы их обосновали.

Коммерческие условия в том виде, в каком они опубликованы на VPN Sherlock, сентябрь 2026 года.

#VPNЛучше всего дляКлючевые возможностиПротоколыУстройстваЦенаПодробнее
1Логотип ZoogVPNЛучший в целомШесть опубликованных протоколов — самый широкий набор среди пяти сравниваемых здесь6 (вкл. Shadow, ZoogTLS)Без ограничений$2.49/мес.Смотреть предложениеЧитать обзор
2Proton VPNСамая прозрачная маскировкаЕдинственный провайдер здесь, который публикует устройство своего протокола маскировки3 (вкл. Stealth)10$4.99/мес.Смотреть предложениеЧитать обзор
3PureVPNНаибольший охват устройствНативные приложения для Apple TV и Fire Stick, что снимает обычную причину настраивать роутер3 (WireGuard, OpenVPN, IKEv2)10$3.24/мес.Смотреть предложениеЧитать обзор
4Логотип Astrill VPNБольше всего вариантов маскировкиДва проприетарных транспорта, один из них доступен на уровне роутера. Без IKEv24 (вкл. OpenWeb, StealthVPN)5$5.00/мес.Смотреть предложениеЧитать обзор
5WindscribeСамый гибкийРучная генерация конфигураций для всех трёх протоколов плюс бесплатный тариф, который можно оценить заранее3 (OpenVPN, IKEv2, WireGuard)Без ограничений$3.00/мес.Смотреть предложениеЧитать обзор

Чтобы полнее понять, где находится каждый продукт, прочитайте Обзор ZoogVPN, Обзор PureVPN, Обзор Astrill VPN, Обзор Windscribe.

Чем он отличается от остальных четырёх

По сравнению с ZoogVPN размен такой: широта против прозрачности. ZoogVPN публикует шесть протоколов против трёх у Proton, но Proton описывает архитектуру своего протокола маскировки, тогда как Shadow и ZoogTLS у ZoogVPN не специфицированы. По сравнению с Astrill VPN у Proton один вариант маскировки против двух у Astrill, но у Proton — единственный, чья конструкция публична. По сравнению с PureVPN и Windscribe разница в том, что у обоих маскируемого транспорта нет вовсе. Proton к тому же единственный здесь провайдер, документирующий split tunneling для пяти платформ плюс расширения браузера.

Перед оформлением подписки

Чаще всего о подписке на VPN жалеют те, кто купил её по списку функций и уже потом обнаружил пробел по платформе. Срок возврата существует именно для этого; используйте его осознанно, а не надейтесь на удачу.

  1. Убедитесь, что нужный вам протокол действительно доступен на том устройстве, где вы будете им пользоваться. Доступность по платформам различается сильнее, чем можно предположить по заголовочному числу протоколов.
  2. Проверьте текущую цену и условия при оформлении заказа. Данные на этом сайте сохранены в том виде, в каком были опубликованы ранее, и не обновляются из источников поставщиков.
  3. Выполните проверки утечек и kill switch, описанные выше, в первый же день, пока возврат средств оформить просто.
  4. Проверяйте именно то, ради чего покупаете — конкретную сеть, конкретный сервис, конкретную страну, — а не абстрактный тест скорости.
  5. Если что-то не работает, запрашивайте возврат внутри заявленного срока, а не ждите, станет ли лучше.

Частые вопросы

Что такое протокол Stealth у Proton VPN?
Proton описывает его как собственный протокол маскировки на базе WireGuard, туннелируемый поверх TLS и предназначенный для сетей, которые блокируют стандартный трафик VPN.
Поддерживает ли Proton VPN split tunneling на iPhone?
Нет. Proton перечисляет split tunneling для Windows, macOS, Linux, Android, Android TV и своего расширения браузера. iOS резервирует VPN по приложениям для управляемых устройств, поэтому потребительские приложения обычно не могут его предложить.
Что такое Secure Core?
Proton описывает это как реализацию двойного VPN, где первый сервер расположен в стране, дружественной к приватности. Это добавляет задержку; насколько — мы не измеряли.