Обзор Proton VPN
Обновлено 21 сентября 2026 г. · На основе документации поставщиков и спецификаций протоколов · Читать нашу методологию
Краткий вывод
Отличительная техническая особенность Proton VPN — Stealth, протокол маскировки, который компания прямо описывает как WireGuard, туннелируемый поверх TLS. Называть архитектуру, а не оставлять её неопределённой, в этой нише необычно и делает протокол куда понятнее для анализа. Split tunneling задокументирован для пяти платформ, но не для iOS.
Задокументированные факты
- Протоколы
- 3 (включая Stealth)
- Kill switch
- Заявлено для всех приложений
- Split tunneling
- Windows, macOS, Linux, Android, Android TV
- Одновременных устройств
- 10
- Срок возврата
- возврат средств в течение 30 дней
- Заметные дополнения
- Secure Core, NetShield
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас. См. наше партнёрское раскрытие. Цены указаны так, как опубликованы на VPN Sherlock; уточняйте актуальные условия при оформлении заказа.
Как читать этот обзор
Поддержка протоколов
Proton VPN поставляет меньший список протоколов, чем некоторые конкуренты, но интересна третья позиция. Вместо неопределённого проприетарного транспорта Proton точно описывает, как работает его маскировка, и это позволяет рассуждать о компромиссах, а не принимать маркетинговое заявление на веру.
Протоколы в том виде, в каком они перечислены на странице возможностей Proton VPN; данные получены 21 сентября 2026 года.
| Протокол | Что говорит поставщик |
|---|---|
| WireGuard | «Передовой протокол VPN, одновременно быстрый и безопасный» |
| OpenVPN | Описан как один из «самых стойких и криптографически надёжных протоколов VPN» |
| Stealth | «Собственный протокол маскировки на базе WireGuard, туннелируемый поверх TLS» |
Упаковка WireGuard внутрь TLS — хорошо понятный подход: любая сеть обязана пропускать TLS на порту 443, поэтому туннель сливается с самым большим возможным потоком трафика. Цена — зашифрованный туннель внутри зашифрованной сессии, обычно поверх TCP, что возвращает поведение TCP поверх TCP, описанное в материале OpenVPN TCP против UDP. Ожидайте, что он будет медленнее чистого WireGuard — это свойственно самому приёму, а не изъян этой реализации. Отсутствие отдельного протокола мобильности вроде IKEv2 стоит отметить, если вы пользуетесь телефоном, который часто меняет сеть.
Задокументированные функции безопасности
- Kill switch: поставщик заявляет, что «kill switch во всех наших приложениях гарантирует, что ваш IP-адрес никогда не будет раскрыт при прерывании VPN-соединения». Документация не расписывает поведение по операционным системам, поэтому платформенно-специфичные случаи, описанные в нашем гайде по kill switch, всё равно стоит проверить самостоятельно.
- Защита от утечек DNS: заявлено, что она не даёт истории просмотра утечь к вашему провайдеру. Как и у любого провайдера, это не касается WebRTC, который является проблемой уровня браузера.
- Split tunneling: указан для Windows, macOS, Linux, Android, Android TV и расширения браузера. iOS отсутствует, и это отражает ограничение платформы Apple, а не выбор поставщика — см. split tunneling.
- Secure Core: описан как реализация двойного VPN, в которой первый сервер расположен в стране, дружественной к приватности. Это меняет модель доверия и добавляет задержку; мы этот компромисс не измеряли.
- NetShield: фильтрация DNS от вредоносного ПО, рекламы и трекеров. Поскольку он работает на уровне DNS, он не видит внутрь зашифрованных соединений, поэтому считайте его дополнением к средствам браузера, а не заменой.
Охват платформ
Охват платформ в том виде, в каком его опубликовал Proton VPN; данные получены 21 сентября 2026 года.
| Платформа | Примечания |
|---|---|
| Windows | WireGuard, OpenVPN, Stealth; split tunneling указан |
| macOS | Split tunneling указан |
| Linux | Split tunneling указан |
| Android | Split tunneling указан |
| Android TV | Split tunneling указан — необычно для платформы ТВ |
| iOS | Нет split tunneling; ограничение платформы Apple |
| Расширение браузера | Split tunneling указан |
Шифрование и аутентификация
Выбор шифра вытекает из выбора протокола, а не является отдельной настройкой, которую вы подкручиваете. В WireGuard набор фиксирован — ChaCha20-Poly1305 для канала данных, Curve25519 для согласования ключей, BLAKE2s для хеширования — и согласования нет вовсе, что убирает целый класс рисков понижения защиты. В OpenVPN и IKEv2 канал данных обычно представляет собой AEAD-конструкцию вроде AES-GCM, согласуемую во время рукопожатия. И AES-256-GCM, и ChaCha20-Poly1305 не взломаны; ChaCha20 обычно быстрее на процессорах без аппаратного ускорения AES, а это немало старых телефонов.
Важнее названия шифра — forward secrecy: каждая сессия должна использовать эфемерные ключи, которые затем отбрасываются, чтобы более поздняя компрометация долговременного ключа сервера не расшифровала записанный ранее трафик. Все три общепринятых протокола дают это при правильной настройке. Считайте «шифрование военного уровня» маркетинговым языком: AES-256 — публичный стандарт NIST, которым может пользоваться любой. Подробности — в материале шифрование VPN.
Защита от утечек и kill switch: что проверить
Документация поставщиков в этой нише обычно описывает защиту от утечек DNS и kill switch в общих словах, не указывая поведение по операционным системам и в те моменты, когда утечки реально происходят. Вместо пересказа маркетинговых текстов — вот что стоит проверить самостоятельно у этого провайдера, в том порядке, в каком обычно происходят сбои.
- DNS. Подключитесь, затем убедитесь, что каждый резолвер, показанный в тесте на утечку, принадлежит VPN, а не вашему провайдеру.
- IPv6. Проверьте, что либо адрес IPv6 не появляется, либо показанный принадлежит VPN. Туннель только для IPv4 может выпустить трафик IPv6 наружу.
- WebRTC. Проверяйте в каждом браузере отдельно. Ни один VPN-клиент не может полностью это закрыть, потому что раскрытие происходит внутри браузера.
- Kill switch при аварийном завершении. Снимите процесс клиента через диспетчер задач вместо корректного отключения; трафик должен немедленно прекратиться.
- Kill switch при смене сети. Переключите Wi-Fi на мобильную сеть либо отключите и снова включите адаптер.
- Переподключение и смена сервера. Следите за провалом в защите, пока туннель перестраивается, — именно там появляется большинство реальных утечек.
Полная процедура, включая то, что нужно записывать, — в материале как протестировать VPN. Собственных результатов мы не публикуем ни по одному провайдеру, потому что не проводили контролируемой программы тестирования, — так что это проверки для вас, а не выводы, которые нужно принимать на веру.
Сильные стороны и ограничения
Сильные стороны
- Протокол маскировки, архитектура которого публично описана, что встречается редко.
- Split tunneling на пяти платформах плюс расширение браузера.
- Задокументированный вариант двойного перехода в Secure Core.
- Фильтрация на уровне DNS, включённая через NetShield.
Ограничения
- Всего три протокола; нет IKEv2 для телефонов, часто меняющих сеть.
- Нет split tunneling в iOS, хотя это ограничение Apple.
- Stealth работает поверх TLS и будет медленнее, чем чистый WireGuard.
- Цена Secure Core в задержке в документации не выражена в числах.
Что мы не смогли проверить
Прямо назвать пробелы полезнее, чем заполнить их правдоподобно выглядящими числами.
| Вопрос | Статус |
|---|---|
| Пропускная способность на любом маршруте | Не измерялось. Мы не проводили контролируемой программы тестирования, поэтому не публикуем показателей скорости ни для одного провайдера. |
| Независимый аудит безопасности | Мы не утверждаем, что аудит существует, если не можем указать отчёт, его автора и дату. |
| Количество серверов и локации | Публикуемые поставщиками цифры часто меняются; мы не повторяем их как факт. |
| Доступ к стриминговым платформам | Различается по платформам, серверам и регионам, часто от недели к неделе. Мы не делаем фиксированных утверждений. |
| Скриншоты приложения | У нас нет лицензированных скриншотов продукта, и мы не будем переиспользовать изображения с других сайтов. |
| Выгода маршрутизации через Secure Core | Двойной переход меняет модель доверия и добавляет задержку. Этот компромисс мы не измеряли. |
| Охват списков блокировки NetShield | Документация не публикует ни источники списков, ни частоту обновления. |
Кому подходит
- Люди, которым нужен вариант маскировки с публично заявленной конструкцией.
- Пользователи, которым нужен split tunneling сразу на нескольких настольных и Android-устройствах.
- Всем, кто ценит задокументированный маршрут с двойным переходом.
Подходит хуже, если: вы полагаетесь на телефон, который часто переключается между Wi-Fi и мобильной сетью, и хотите отдельный протокол мобильности вроде IKEv2/IPsec, либо вам нужен split tunneling именно в iOS.
Цены и тарифы
Коммерческие условия ровно в том виде, в каком они опубликованы на VPN Sherlock. Мы не обновляем их из источников поставщиков; проверяйте актуальные цены при оформлении заказа.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас. См. наше партнёрское раскрытие. Цены показаны так, как опубликованы на VPN Sherlock; уточняйте актуальные условия при оформлении заказа.
Как он выглядит в сравнении
В таблице ниже приведены коммерческие условия ровно в том виде, в каком они опубликованы на VPN Sherlock. Колонок скорости и оценок нет, потому что мы не проводили тестов, которые бы их обосновали.
Коммерческие условия в том виде, в каком они опубликованы на VPN Sherlock, сентябрь 2026 года.
| # | VPN | Лучше всего для | Ключевые возможности | Протоколы | Устройства | Цена | Подробнее |
|---|---|---|---|---|---|---|---|
| 1 | Лучший в целом | Шесть опубликованных протоколов — самый широкий набор среди пяти сравниваемых здесь | 6 (вкл. Shadow, ZoogTLS) | Без ограничений | $2.49/мес. | Смотреть предложениеЧитать обзор | |
| 2 | Самая прозрачная маскировка | Единственный провайдер здесь, который публикует устройство своего протокола маскировки | 3 (вкл. Stealth) | 10 | $4.99/мес. | Смотреть предложениеЧитать обзор | |
| 3 | Наибольший охват устройств | Нативные приложения для Apple TV и Fire Stick, что снимает обычную причину настраивать роутер | 3 (WireGuard, OpenVPN, IKEv2) | 10 | $3.24/мес. | Смотреть предложениеЧитать обзор | |
| 4 | Больше всего вариантов маскировки | Два проприетарных транспорта, один из них доступен на уровне роутера. Без IKEv2 | 4 (вкл. OpenWeb, StealthVPN) | 5 | $5.00/мес. | Смотреть предложениеЧитать обзор | |
| 5 | Самый гибкий | Ручная генерация конфигураций для всех трёх протоколов плюс бесплатный тариф, который можно оценить заранее | 3 (OpenVPN, IKEv2, WireGuard) | Без ограничений | $3.00/мес. | Смотреть предложениеЧитать обзор |
Чтобы полнее понять, где находится каждый продукт, прочитайте Обзор ZoogVPN, Обзор PureVPN, Обзор Astrill VPN, Обзор Windscribe.
Чем он отличается от остальных четырёх
По сравнению с ZoogVPN размен такой: широта против прозрачности. ZoogVPN публикует шесть протоколов против трёх у Proton, но Proton описывает архитектуру своего протокола маскировки, тогда как Shadow и ZoogTLS у ZoogVPN не специфицированы. По сравнению с Astrill VPN у Proton один вариант маскировки против двух у Astrill, но у Proton — единственный, чья конструкция публична. По сравнению с PureVPN и Windscribe разница в том, что у обоих маскируемого транспорта нет вовсе. Proton к тому же единственный здесь провайдер, документирующий split tunneling для пяти платформ плюс расширения браузера.
Перед оформлением подписки
Чаще всего о подписке на VPN жалеют те, кто купил её по списку функций и уже потом обнаружил пробел по платформе. Срок возврата существует именно для этого; используйте его осознанно, а не надейтесь на удачу.
- Убедитесь, что нужный вам протокол действительно доступен на том устройстве, где вы будете им пользоваться. Доступность по платформам различается сильнее, чем можно предположить по заголовочному числу протоколов.
- Проверьте текущую цену и условия при оформлении заказа. Данные на этом сайте сохранены в том виде, в каком были опубликованы ранее, и не обновляются из источников поставщиков.
- Выполните проверки утечек и kill switch, описанные выше, в первый же день, пока возврат средств оформить просто.
- Проверяйте именно то, ради чего покупаете — конкретную сеть, конкретный сервис, конкретную страну, — а не абстрактный тест скорости.
- Если что-то не работает, запрашивайте возврат внутри заявленного срока, а не ждите, станет ли лучше.