Hur man använder offentligt Wi-Fi säkert på sin mobiltelefon.
Du är på flygplatsen, ditt flyg är försenat, och det öppna nätverket i terminalen är det enda sättet att låta folk veta när du är hemma, betala en räkning och kolla din jobb-e-post. Anslutningen fungerar, men en fråga kvarstår: vilka andra finns på det här nätverket, och vad kan de se om vad du gör? Svaret är att ett offentligt nätverk delas, och det som skiljer din trafik från en främlings är lager av skydd som du själv väljer att aktivera.
Den goda nyheten är att dessa lager redan finns på din telefon och i två gratisappar. HTTPS, det där hänglåset i webbläsarfältet, skyddar innehållet i nästan allt du öppnar. Proton VPN skapar en krypterad tunnel mellan din telefon och internet, så att kafénätverket bara ser ett krypterat flöde. 1.1.1.1 + WARP skyddar DNS-frågor och krypterar trafik, vilket håller landet synligt utan att påverka beteendet hos omgivande appar. Med rätt Android-inställningar blir det offentliga nätverket en säker plats för vardagliga uppgifter.
Den här guiden förklarar vad som händer när du ansluter till ett öppet nätverk, visar dig steg för steg hur du använder varje app, lär dig hur du känner igen falska nätverk med liknande namn, listar de Android-inställningar som stänger dörrarna och avslutas med en komplett färdplan för det vanligaste scenariot: att sitta på ett kafé, ansluta och arbeta i lugn och ro.
Vad händer när man går in i ett öppet nätverk?
I ett nätverk utan lösenord går signalen mellan mobiltelefonen och routern utan kryptering. Vem som helst i samma nätverk, med rätt utrustning, kan se namnen på de webbplatser du besöker och, när det gäller sidor utan HTTPS, innehållet i det du skickar och tar emot. I nätverk med ett delat lösenord, som det på ett kafé, är situationen liknande: lösenordet är detsamma för alla, och kundtrafiken passerar genom samma router, som tillhör restaurangen.
Det som skyddar dig oftast är HTTPS. När webbplatsen visar hänglåset krypteras sidans innehåll, lösenordet du skriver och kortuppgifterna mellan webbläsaren och servern. Nätverket ser att du öppnade bankens webbplats, men det ser inte vad du gjorde där. Bankappar, meddelandeappar och webbutiker använder samma typ av kryptering internt, även utan att visa hänglåset.
Tre punkter förblir exponerade: DNS-frågor, som avslöjar vilka domäner du söker efter; trafik från äldre appar och webbplatser som inte längre använder HTTPS; och själva routern, som kan vara felkonfigurerad eller i händerna på någon som har skapat ett falskt nätverk. VPN och skyddad DNS adresserar just dessa tre punkter.
Proton VPN: Krypterad tunnel med ett grundläggande abonnemang och obegränsad data.
Proton VPN skapar en tunnel mellan din mobiltelefon och en företagsserver. Allt som lämnar din enhet passerar genom denna tunnel krypterad, och internetcafénätverket ser bara en formlös dataström som går till en enda adress. Webbplatser ser i sin tur Proton VPN-servern, inte nätverket du är på. Grundplanen är gratis, med obegränsad data och inga aktivitetsloggar, vilket gör det till ett alternativ för dem som vill ringa och glömma.
Huvudskärmen har en stor snabbanslutningsknapp som automatiskt väljer server, och en lista över länder för de som vill välja vilket land de vill använda. För användning på offentligt Wi-Fi räcker snabbanslutningen. I inställningarna finns ett nödlås, kallat kill switch: om tunneln bryts förlorar telefonen internetåtkomst tills VPN:et återställs, istället för att fortsätta surfa utan skydd.
- Installera Proton VPN från Google Play Store och öppna appen.
- Skapa ett konto med en e-postadress eller logga in med ett befintligt konto. Grundplanen blir tillgänglig direkt efter registrering.
- Tryck på snabbanslutningsknappen. Android kommer att be om tillåtelse att skapa en VPN-anslutning; acceptera.
- En nyckelikon visas i statusfältet. Därifrån passerar all mobiltrafik genom tunneln.
- I Inställningar, Slå på nödstoppet så att ett tunnelavbrott inte lämnar dig oskyddad.
- Aktivera även alternativet att ansluta automatiskt när du startar telefonen, om du vill att skyddet ska vara aktiverat hela tiden.
Vad du kan förvänta dig: Med VPN aktiverat sjunker hastigheten något eftersom trafiken omdirigeras till servern. På långsamma offentliga nätverk märks detta i video; vid surfning och meddelanden är det nästan omärkligt. I grundplanen väljer appen servern bland de som är tillgängliga för den planen, och platsberoende webbplatser kan visa ett annat land tills du stänger av VPN.
En viktig detalj: vissa inloggningsportaler för offentliga nätverk öppnas inte med ett VPN aktiverat. Anslut till nätverket, logga in på verksamhetens sida och aktivera först då Proton VPN. Låt sedan tunneln vara aktiv tills du lämnar nätverket.
1.1.1.1 + WARP: Skyddad DNS och krypterad trafik utan att byta land.
Cloudflares 1.1.1.1 + WARP tar sig an problemet från en annan vinkel. I 1.1.1.1-läge ersätter den nätverkets DNS med Cloudflares krypterade DNS: frågor som avslöjar de domäner du besöker är inte längre synliga för routern. I WARP-läge krypterar den också trafiken mellan din mobiltelefon och Cloudflare-nätverket, utan att ändra det synliga landet: webbplatser fortsätter att se dig som om du befinner dig i Brasilien, bank- och leveransappar fortsätter att fungera som vanligt, och kaféets nätverk slutar se vad som passerar genom det.
Gränssnittet är en enda knapp. Du slår på det, en nyckelikon visas i statusfältet, och det är allt. Du behöver inte skapa något konto eller välja någon server. I inställningarna finns en meny där du kan växla mellan läget "1.1.1.1", som endast skyddar DNS, och läget "WARP", som skyddar både DNS och trafik. För offentligt Wi-Fi, använd WARP.
- Installera 1.1.1.1 + WARP och öppna appen.
- Godkänn villkoren vid första öppning.
- Tryck på mittknappen. Android kommer att be om tillåtelse att konfigurera en VPN-anslutning; acceptera. Så här kan appen omdirigera trafik.
- Öppna inställningsmenyn och kontrollera om det aktiva läget är WARP. Om det är inställt på 1.1.1.1, ändra det.
- Använd internet normalt. Pausa genom att trycka på reglaget igen.
Vad du kan förvänta dig: WARP är lätt och påverkar knappt hastigheten, och genom att hålla landet synligt stör det inte tjänster som är beroende av din plats. Det skyddar vägen mellan din telefon och Cloudflare; därifrån går trafiken till webbplatser via det vanliga internet, vilket redan är tillräckligt skydd mot de som är på samma nätverk. Precis som med ett VPN, logga in på captive portal innan du slår på det.
De två apparna ska inte köras samtidigt. Android tillåter bara en VPN-anslutning att vara aktiv åt gången; när den andra är påslagen är den första avstängd. Välj en för varje situation: Proton VPN när du vill dölja ursprungsnätverket och välja utgångsland; 1.1.1.1 + WARP när du vill ha ljusskydd utan att ändra det synliga landet.
Falskt nätverk med liknande namn: hur man känner igen bedrägeriet
Den vanligaste bedrägeriet på platser med mycket folk är falska nätverk: någon skapar en åtkomstpunkt med ett namn som är nästan identiskt med ställets, till exempel "Cafe_Wifi_Free" bredvid "Cafe Wifi", och väntar på att folk ska ansluta. All trafik passerar genom bedragarens utrustning, som kan skapa falska inloggningssidor som ber om e-postadress, lösenord eller kreditkortsinformation.
Att identifiera rätt nätverk är en fråga om uppmärksamhet. Fråga vid disken efter nätverkets exakta namn och jämför det bokstav för bokstav. Var försiktig med namn som innehåller "gratis", "gratis" eller "premium" som skylten inte nämner, med öppna nätverk bredvid lösenordsskyddade nätverk på samma plats, och med inloggningsportaler som ber om e-postadresser, kortuppgifter eller appnedladdningar. Ingen restaurang behöver denna information för att tillhandahålla Wi-Fi-åtkomst.
Om du redan har anslutit och upptäckt felet, stäng av Wi-Fi, glöm nätverket i dina Android-inställningar och ändra lösenordet för alla tjänster du loggat in på via den falska sidan. Med VPN eller WARP aktiverat ser bedragaren på det falska nätverket bara tunneln, vilket minskar skadan avsevärt; men den falska inloggningssidan förblir en risk eftersom det är du som anger informationen på den.
Android-inställningar som stänger dörrarna
Förutom appar erbjuder Android själva alternativ som minskar exponeringen på offentliga nätverk. Det första är automatisk anslutning: i Inställningar > Nätverk och internet > Internet, Tryck på kugghjulsikonen för det offentliga nätverket och stäng av den. Anslut automatiskt. Därför kommer mobiltelefonen inte att gå tillbaka in av sig själv nästa gång du går genom dörren.
Den andra är den slumpmässiga MAC-adressen. I samma nätverksinställningar, i Privatliv, Låt alternativet för slumpmässig MAC-adress vara aktiverat. Varje nätverk kommer då att se en annan identifierare för din enhet, vilket gör det svårare att spåra dig mellan platser. Det tredje alternativet är att glömma nätverket när du går: håll ner nätverksnamnet i listan och tryck på det. Att glömma. En kort lista över sparade nätverk är en kort lista med namn som någon kan imitera.
Slutligen, kontrollera dina delningsinställningar. Stäng av fildelning via närhet och Bluetooth om du inte använder dem, och aktivera inte telefonens hotspot på ett offentligt nätverk. Håll ditt system och dina appar uppdaterade; säkerhetsuppdateringar stänger sårbarheter som dåligt konfigurerade nätverk utnyttjar.
Uppgifter för det offentliga skolsystemet och uppgifter att lämna hemma.
Med HTTPS, VPN eller WARP och ovanstående inställningar är surfning, svar på meddelanden, visning av e-post, tittande på videor och användning av din bankapp säkra uppgifter på ett offentligt nätverk. Bankens app använder sin egen kryptering, och VPN:et lägger till ett lager ovanpå det. Det som kräver försiktighet är annorlunda: att skriva lösenord på sidor utan säkerhetshänglås, logga in på misstänkta webbplatser och installera appar som föreslås av nätverket.
Två uppgifter passar bättre för ett hemmanätverk: den initiala installationen av en ny tjänst, där du skapar lösenord och bekräftar personuppgifter; och stora nedladdningar, som är krävande för alla i det delade nätverket och kan avbrytas när nätverket går ner. Inget av dessa är förbjudet i ett offentligt nätverk, de fungerar bara mindre effektivt.
Proton VPN eller 1.1.1.1 + WARP: en direkt jämförelse
| Kriterium | Proton VPN | 1.1.1.1 + WARP |
|---|---|---|
| Vad som skyddar | All trafik tunnlas till VPN-servern. | DNS (1.1.1.1-läge) eller DNS och trafik till Cloudflare (WARP-läge) |
| synbart land | Servern som valts av appen eller av dig. | Samma som du är i. |
| Konto | Registrera dig med e-postadress | Inget konto |
| Datagräns | Ingen gräns för grundplanen. | Inga begränsningar i WARP-läge. |
| Aktivitetsloggar | Inga register. | Skyddar DNS mot det lokala nätverket. |
| Påverkan på hastighet | Liten, större i video | Nästan ingen |
| Bäst för | Dölj källnätverket och välj avreseland. | Lättviktsskydd med fungerande platsbaserade appar. |
Steg för steg: sitt i caféet, umgås och arbeta i lugn och ro.
Detta är det kompletta manuset för det vanligaste scenariot: du går in på ett kafé, du behöver jobba på din telefon i en timme, och du vill göra det utan att avslöja någonting.
- Innan du lämnar hemmet, installera Proton VPN eller 1.1.1.1 + WARP och utför den första installationen i ditt eget nätverk.
- Fråga i disken efter kedjans exakta namn och lösenordet på kaféet, eller läs skylten.
- Öppna listan över Android-nätverk och jämför namnen bokstav för bokstav. Ignorera nätverk med liknande namn som skribenten inte nämner.
- Anslut. Om meddelandet "Logga in på nätverket" visas, öppna företagets portal och slutför processen. Ange inte ditt e-postadresslösenord eller dina kortuppgifter på den här portalen.
- Så snart internetanslutningen är tillgänglig, slå på Proton VPN via snabbanslutningen eller 1.1.1.1 + WARP med hjälp av knappen. Kontrollera nyckelikonen i statusfältet.
- Öppna en webbplats med en hänglåsikon för att bekräfta att allt fungerar.
- I nätverksinställningarna, stäng av Anslut automatiskt och kontrollera om slumpmässig MAC-adressering är aktiverad.
- Arbete: e-post, meddelanden, dokument, bankapp. Allt går genom tunneln.
- Om tunneln går ner stänger Proton VPNs kill switch av internet. Återanslut VPN:et innan du fortsätter.
- Lämna systemuppdateringar och stora nedladdningar till ditt hemnätverk.
- När du är klar, stäng av VPN:t, stäng av Wi-Fi och glöm nätverket om du inte tänker återvända.
- Om någon webbplats frågar efter något annat än din e-postadress eller ditt telefonnummer hemma, ändra lösenordet för den tjänsten.
Vanliga misstag
- Ansluter VPN innan inloggningsportalen slutförs. Sidan öppnas inte och användaren drar slutsatsen att nätverket inte fungerar.
- Anslut till det första nätverket med hjälp av verksamhetens namn utan att jämföra bokstav för bokstav med skylten.
- Att skriva in ditt e-postadresslösenord eller dina kortuppgifter på en Wi-Fi-inloggningsportal är onödigt. Ingen inrättning behöver det.
- Slå på Proton VPN och 1.1.1.1 + WARP samtidigt. Android inaktiverar den ena när den andra aktiveras.
- Att använda 1.1.1.1-läget under antagandet att trafiken är krypterad är fel. Endast WARP-läget gör det.
- Låt automatisk anslutning vara aktiverad på offentliga nätverk. Telefonen återansluter automatiskt utan VPN vid nästa besök.
- Ignorera certifikatvarningar i din webbläsare. På ett offentligt nätverk kan en sådan varning indikera att ett oseriöst nätverk avlyssnar din anslutning.
- Spara dussintals nätverk. Varje namn är ett falskt nätverk kan härma så att telefonen ansluter automatiskt.
Vanliga frågor
Behöver jag ett VPN om webbplatsen redan har en hänglåsikon?
Hänglåset skyddar sidans innehåll, och det löser det mesta av problemet. VPN eller WARP stänger av det som blir kvar: DNS-frågor, appar utan HTTPS och nätverksinsyn till vilka webbplatser du besöker.
Ändrar Proton VPN vilket land webbplatser ser?
Ja, webbplatser kan se Proton VPN-servern. I grundplanen väljer appen servern. Om en platstjänst klagar, använd 1.1.1.1 + WARP, vilket gör att landet syns.
Är 1.1.1.1 + WARP ett VPN?
Den använder Androids VPN-behörighet för att omdirigera trafik, men målet är ett annat: att skydda DNS och kryptera sökvägen till Cloudflare utan att ändra det synliga landet. Mot de som är på samma offentliga nätverk är detta tillräckligt.
Kan jag använda min banks app på offentligt wifi?
Bankens app krypterar kommunikationen på egen hand. Med VPN eller WARP aktiverat och rätt nätverk är användningen säker. Undvik bara att göra detta på ett nätverk som du inte har verifierat på bankkontoret.
Hur vet jag att nätverket är etablissemangets eget och inte en kopia?
Baserat på det exakta namnet, bekräftat med någon som arbetar där, och inloggningsportalen: verksamhetens portal frågar efter högst en e-postadress eller ett telefonnummer. Namn med "gratis" eller "premium" som ingen nämnde och portaler som ber om lösenord eller kort är tecken på en bluff.
Skyddar VPN mot falska inloggningssidor?
Nej. VPN skyddar trafiken, men den falska sidan tar emot det du skriver på den. Det är därför du måste vara försiktig med webbplatsen innan du aktiverar VPN, inte efteråt.
Med HTTPS aktiverat, en av de två apparna påslagen och Android-inställningarna konfigurerade kan kaféets nätverk användas för allt du skulle göra hemma. Det enda som återstår att veta är var du hittar dessa nätverk när din data tar slut. Se [länk/referens]. Appar som visar gratis Wi-Fi nära dig, med en offlinekarta..


