Kihagyás

VPN-szolgáltatások

A következő fenyegetés(ek) ellen véd:

Ha az internetszolgáltatóddal vagy egy nyilvános Wi-Fi-hálózattal szemben szeretnél nagyobb magánszférát, egy VPN megfelelő megoldás lehet.

A VPN-ek nem biztosítanak anonimitást

Egy VPN használata nem teszi anonimmá a böngészési szokásaidat, és nem ad további biztonságot a nem biztonságos (HTTP) forgalomhoz sem.

Ha anonimitást szeretnél, használd a Tor Browsert. Ha nagyobb biztonságra törekszel, mindig győződj meg róla, hogy HTTPS-en keresztül kapcsolódsz a webhelyekhez. A VPN nem helyettesíti a helyes biztonsági gyakorlatokat.

Bevezetés a Tor Browserbe Tor-tévhitek és GYIK

Részletes VPN-áttekintés

Ajánlott szolgáltatók

Az általunk ajánlott szolgáltatók titkosítást használnak, támogatják a WireGuardot és az OpenVPN-t, valamint naplózásmentes szabályzattal rendelkeznek. További részletekért olvasd el a teljes követelménylistánkat.

Szolgáltató Országok WireGuard Porttovábbítás IPv6 Anonim fizetés
Proton 127+ Részleges támogatás Korlátozott támogatás Készpénz
IVPN 41+ Csak kimenő Monero Készpénz
Mullvad 49+ Monero Készpénz

Proton VPN

Proton VPN logó

A Proton VPN erős szereplő a VPN-piacon, és 2016 óta működik. A Proton AG svájci székhelyű, és korlátozott ingyenes csomagot, valamint több funkciót kínáló prémium lehetőséget is biztosít.

Honlap

Letöltések

127 ország

A Proton VPN 127 országban rendelkezik szerverekkel(1), az ingyenes csomag használatakor pedig 10 ország érhető el.(2) Ha olyan VPN-szolgáltatót választasz, amelynek szervere közel van hozzád, csökken az általad küldött hálózati forgalom késleltetése, mert a célhoz vezető út rövidebb, vagyis kevesebb ugrásból áll.

  1. Ezek közül legalább 71 virtuális szerver, ami azt jelenti, hogy az IP-címed az adott országból származónak látszik, miközben a szerver valójában máshol található. További 12 helyszínen hardveres és virtuális szerverek egyaránt vannak. Forrás
  2. Utoljára ellenőrizve: 2025-10-28

Úgy gondoljuk, a VPN-szolgáltató privát kulcsainak biztonsága szempontjából is előnyösebb, ha dedikált szervereket használ az olcsóbb, más ügyfelekkel közös megoldások — például virtuális privát szerverek — helyett.

Független auditok

Ruben Santamarta független biztonsági kutató 2024 szeptemberében a Proton VPN böngészőbővítményeit, 2025 januárjában pedig az alkalmazásait auditálta. A Proton VPN infrastruktúráját 2022 óta a Securitum évente auditálja.

Korábban, 2020 januárjában a Proton VPN a SEC Consult független auditján is átesett. A SEC Consult közepes és alacsony kockázatú sérülékenységeket talált a Proton VPN Windows-, Android- és iOS-alkalmazásaiban; ezeket a jelentések közzététele előtt a Proton VPN mind „megfelelően kijavította”. Egyik feltárt probléma sem tette volna lehetővé a támadók számára az eszközöd vagy a forgalmad távoli elérését. A platformonkénti jelentések az auditról szóló blogbejegyzésben érhetők el.

Nyílt forráskódú kliensek

A Proton VPN asztali és mobil klienseinek forráskódját a GitHub-szervezetében teszi közzé.

Készpénzt is elfogad

A Proton VPN a bank- és hitelkártyák, a PayPal, valamint a Bitcoin mellett készpénzt/helyi valutát is elfogad anonim fizetési módként.

WireGuard-támogatás

A Proton VPN támogatja a WireGuard® protokollt. A WireGuard egy újabb protokoll, amely korszerű kriptográfiát használ, és célja az egyszerűbb felépítés, valamint a jobb teljesítmény.

A Proton VPN ajánlja a WireGuard használatát a szolgáltatásával. Emellett WireGuard-konfigurációgenerátort is biztosít a hivatalos WireGuard-alkalmazásokhoz.

Korlátozott IPv6-támogatás

A Proton már támogatja az IPv6-ot a böngészőbővítményében és Linux-kliensében, de szervereinek csak 80%-a IPv6-kompatibilis. Más platformokon a Proton VPN kliens minden kimenő IPv6-forgalmat blokkol. Így nem kell tartanod az IPv6-címed kiszivárgásától, viszont nem tudsz kizárólag IPv6-on elérhető webhelyekhez kapcsolódni, és kizárólag IPv6-os hálózatról sem tudsz a Proton VPN-hez csatlakozni.

Távoli porttovábbítás

A Proton VPN jelenleg csak ideiglenes távoli porttovábbítást támogat NAT-PMP-n keresztül, 60 másodperces bérleti idővel. A hivatalos Windows- és Linux-alkalmazásokban ez könnyen elérhető beállítás, más operációs rendszereken viszont saját NAT-PMP klienst kell futtatnod. A torrentalkalmazások gyakran natívan támogatják a NAT-PMP-t.

Cenzúra elleni védelem

A Proton VPN Stealth protokollja segíthet olyan helyzetekben, amikor az OpenVPN-hez vagy WireGuardhoz hasonló VPN-protokollokat egyszerűbb módszerekkel blokkolják. A Stealth TLS-munkamenetbe csomagolja a VPN-alagutat, hogy az általános internetforgalomhoz hasonlítson.

Sajnos kevésbé működik jól azokban az országokban, ahol kifinomult szűrők elemzik az összes kimenő forgalmat titkosított alagutak keresése céljából. A Stealth Androidon, iOS-en, Windowson és macOS-en érhető el, Linuxon egyelőre nem.

Mobilkliensek

A Proton VPN App Store- és Google Play-klienst is kiadott, amelyek egyszerűen használható felületet biztosítanak, így nem kell kézzel beállítanod a WireGuard-kapcsolatot. Az Android-kliens GitHubon is elérhető.

A telemetria megosztásának kikapcsolása

Androidon a Proton a telemetriabeállításokat a megtévesztően „Help us fight censorship” néven szereplő menüpont alatt rejti el a beállításokban. Más platformokon ezek a beállítások a „Usage statistics” menüben találhatók.

Azért hívjuk fel erre a figyelmet, mert bár nem feltétlenül ellenezzük az anonim használati statisztikák megosztását a fejlesztőkkel, fontosnak tartjuk, hogy az ilyen beállítások könnyen megtalálhatók és egyértelműen elnevezettek legyenek.

További megjegyzések

A Proton VPN kliensei minden platformon támogatják a kétfaktoros hitelesítést. A Proton VPN saját szerverekkel és adatközpontokkal rendelkezik Svájcban, Izlandon és Svédországban. DNS-szolgáltatásuk tartalomblokkolást és ismert kártevők blokkolását is kínál. Emellett a Proton VPN „Tor” szervereket is biztosít, amelyekkel egyszerűen elérhetők az onion-oldalak, erre a célra azonban továbbra is határozottan a hivatalos Tor Browser használatát ajánljuk.

A kill switch funkció gyenge védelmet nyújt macOS-en

A Proton VPN macOS-es kill switch funkciója nem blokkol semmilyen forgalmat, amikor szándékosan bontod a VPN-kapcsolatot, beleértve azt is, amikor szerverváltás miatt történik a bontás. Ne létesíts érzékeny kapcsolatokat, amikor a VPN ki van kapcsolva, illetve szerverváltás közben. A funkciót csak arra tervezték, hogy váratlan VPN-kapcsolatvesztéskor akadályozza meg a forgalom kiszivárgását. Ez továbbra is hasznos, de nem nyújt ugyanolyan védelmet, mint az a kill switch, amely a VPN kikapcsolásakor minden forgalmat blokkol.

Emellett Intel-alapú Mac gépeken a VPN kill switch használata közben rendszerösszeomlások fordulhatnak elő. Ha szükséged van erre a funkcióra, és Intel lapkakészletű Macet használsz, fontold meg egy másik VPN-szolgáltatás használatát.

IVPN

IVPN logó

Az IVPN egy másik prémium VPN-szolgáltató, amely 2009 óta működik. Az IVPN gibraltári székhelyű, és nem kínál ingyenes próbaidőszakot.

Honlap

Letöltések

41 ország

Az IVPN 41 országban rendelkezik szerverekkel.(1) Ha olyan VPN-szolgáltatót választasz, amelynek szervere közel van hozzád, csökken az általad küldött hálózati forgalom késleltetése, mert a célhoz vezető út rövidebb, vagyis kevesebb ugrásból áll.

  1. Utoljára ellenőrizve: 2025-10-28

Úgy gondoljuk, a VPN-szolgáltató privát kulcsainak biztonsága szempontjából is előnyösebb, ha dedikált szervereket használ az olcsóbb, más ügyfelekkel közös megoldások — például virtuális privát szerverek — helyett.

Független auditok

Az IVPN 2019 óta több független auditon esett át, és nyilvánosan elkötelezte magát az éves biztonsági auditok mellett.

Nyílt forráskódú kliensek

2020 februárja óta az IVPN alkalmazásai nyílt forráskódúak. A forráskód a GitHub-szervezetükben érhető el.

Készpénzt és Monerót is elfogad

A bank- és hitelkártyák, valamint a PayPal mellett az IVPN Bitcoint, Monerót és — éves előfizetések esetén — készpénzt/helyi valutát is elfogad anonim fizetési módként. Emellett beváltható kódot tartalmazó feltöltőkártyák is vásárolhatók.

WireGuard-támogatás

Az IVPN támogatja a WireGuard® protokollt. A WireGuard egy újabb protokoll, amely korszerű kriptográfiát használ, és célja az egyszerűbb felépítés, valamint a jobb teljesítmény.

Az IVPN ajánlja a WireGuard használatát, ezért ez az alapértelmezett protokoll minden IVPN-alkalmazásban. Az IVPN WireGuard-konfigurációgenerátort is biztosít a hivatalos WireGuard-alkalmazásokhoz.

IPv6-támogatás

Az IVPN lehetővé teszi, hogy IPv6-ot használó szolgáltatásokhoz csatlakozz, viszont IPv6-címet használó eszközről nem lehet hozzájuk kapcsolódni.

Távoli porttovábbítás

Az IVPN korábban támogatta a porttovábbítást, de 2023 júniusában megszüntette ezt a lehetőséget. A funkció hiánya bizonyos alkalmazásokat hátrányosan érinthet, különösen a peer-to-peer programokat, például a torrentklienseket.

Cenzúra elleni védelem

Az IVPN V2Ray-alapú elfedési módokat kínál olyan helyzetekre, amikor az OpenVPN-hez vagy WireGuardhoz hasonló VPN-protokollokat blokkolják. Két mód áll rendelkezésre, amelyekben a VMess QUIC- vagy TCP-kapcsolaton keresztül használható. A QUIC korszerű protokoll jobb torlódásszabályozással, ezért alacsonyabb késleltetés mellett gyorsabb lehet. A TCP-mód a forgalmat hagyományos HTTP-forgalomhoz hasonlóvá teszi.

Mobilkliensek

Az IVPN App Store- és Google Play-klienst is kiadott, amelyek egyszerűen használható felületet biztosítanak, így nem kell kézzel beállítanod a WireGuard-kapcsolatot. Az Android-kliens GitHubon is elérhető.

További megjegyzések

Az IVPN kliensei támogatják a kétfaktoros hitelesítést. Az IVPN emellett AntiTracker funkciót kínál, amely hálózati szinten blokkolja a hirdetési hálózatokat és a követőket.

Mullvad

Mullvad logó

A Mullvad gyors és kedvező árú VPN, amely kiemelt hangsúlyt fektet az átláthatóságra és a biztonságra. 2009 óta működik. A Mullvad svédországi székhelyű, és az ezt lehetővé tévő fizetési módoknál 14 napos pénzvisszafizetési garanciát kínál.

Honlap

Letöltések

49 ország

A Mullvad 49 országban rendelkezik szerverekkel.(1) Ha olyan VPN-szolgáltatót választasz, amelynek szervere közel van hozzád, csökken az általad küldött hálózati forgalom késleltetése, mert a célhoz vezető út rövidebb, vagyis kevesebb ugrásból áll.

  1. Utoljára ellenőrizve: 2025-10-28

Úgy gondoljuk, a VPN-szolgáltató privát kulcsainak biztonsága szempontjából is előnyösebb, ha dedikált szervereket használ az olcsóbb, más ügyfelekkel közös megoldások — például virtuális privát szerverek — helyett.

Független auditok

A Mullvad több független auditon is átesett, és nyilvánosan vállalta, hogy alkalmazásait és infrastruktúráját évente auditáltatja.

Nyílt forráskódú kliensek

A Mullvad asztali és mobil klienseinek forráskódját a GitHub-szervezetében teszi közzé.

Készpénzt és Monerót is elfogad

A Mullvad a bank- és hitelkártyák, valamint a PayPal mellett Bitcoint, Bitcoin Casht, Monerót és készpénzt/helyi valutát is elfogad anonim fizetési módként. Emellett beváltható kódot tartalmazó feltöltőkártyák is vásárolhatók. A Mullvad elfogad továbbá Swish-fizetést és banki átutalást, valamint néhány európai fizetési rendszert.

WireGuard-támogatás

A Mullvad támogatja a WireGuard® protokollt. A WireGuard egy újabb protokoll, amely korszerű kriptográfiát használ, és célja az egyszerűbb felépítés, valamint a jobb teljesítmény.

A Mullvad ajánlja a WireGuard használatát. Mobilalkalmazásaikban ez az egyetlen támogatott protokoll, az asztali alkalmazások pedig 2025-ben elveszítik az OpenVPN-támogatást. A szervereik 2026. január 15-től már nem fogadnak OpenVPN-kapcsolatokat. A Mullvad WireGuard-konfigurációgenerátort is biztosít a hivatalos WireGuard-alkalmazásokhoz.

IPv6-támogatás

A Mullvad lehetővé teszi az IPv6-on üzemeltetett szolgáltatások elérését, valamint azt is, hogy IPv6-címet használó eszközről csatlakozz.

Távoli porttovábbítás

A Mullvad korábban támogatta a porttovábbítást, de 2023 májusában megszüntette ezt a lehetőséget. A funkció hiánya bizonyos alkalmazásokat hátrányosan érinthet, különösen a peer-to-peer programokat, például a torrentklienseket.

Cenzúra elleni védelem

A Mullvad több funkciót kínál a cenzúra megkerüléséhez és az internet szabad eléréséhez:

  • Elfedési módok: a Mullvad két beépített elfedési módot kínál: „UDP-over-TCP” és „WireGuard over Shadowsocks”. Ezek a módok a VPN-forgalmat hétköznapi webforgalomnak álcázzák, így a cenzorok nehezebben ismerik fel és blokkolják. Kína állítólag új módszert kénytelen használni a Shadowsockson átirányított forgalom megzavarására.
  • Fejlett elfedés Shadowsocks és v2ray segítségével: haladó felhasználóknak a Mullvad útmutatót biztosít a Shadowsocks v2ray-jel bővítmény Mullvad-kliensekkel történő használatához. Ez további elfedési és titkosítási réteget ad.
  • Egyedi szerver-IP-címek: az IP-alapú blokkolás ellensúlyozására egyedi szerver-IP-címeket kérhetsz a Mullvad ügyfélszolgálatától. A kapott IP-ket tartalmazó szövegfájlt a „Server IP override” beállításban adhatod meg, amely az ismert szervercímeket a cenzor számára ismeretlen címekre cseréli.
  • Bridge-ek és proxyk: a Mullvad lehetővé teszi bridge-ek vagy proxyk használatát is az API eléréséhez — ez szükséges a hitelesítéshez —, ami segíthet az API közvetlen elérését blokkoló cenzúrakísérletek megkerülésében.

Mobilkliensek

A Mullvad App Store- és Google Play-klienst is kiadott, amelyek egyszerűen használható felületet biztosítanak, így nem kell kézzel beállítanod a WireGuard-kapcsolatot. Az Android-kliens GitHubon is elérhető.

További megjegyzések

A Mullvad nagyon átlátható azzal kapcsolatban, hogy mely csomópontokat birtokolja vagy bérli. Alkalmazásaiban bekapcsolható a Defense Against AI-guided Traffic Analysis (DAITA) funkció is. A DAITA a fejlett forgalomelemzés ellen véd, amely VPN-forgalmi mintákat képes konkrét webhelyekhez kapcsolni.

Követelmények

Veszély

Fontos megjegyezni, hogy egy VPN-szolgáltató használata nem tesz anonimmá, de bizonyos helyzetekben javíthatja a magánszférádat. A VPN nem illegális tevékenységekre szolgáló eszköz. Ne hagyatkozz pusztán egy „no log” szabályzatra.

Fontos: egyik általunk ajánlott szolgáltatóval sem állunk kapcsolatban. Ez teszi lehetővé, hogy teljesen objektív ajánlásokat adjunk. Az általános követelményeink mellett egyértelmű követelményrendszert dolgoztunk ki minden olyan VPN-szolgáltató számára, amely ajánlásra szeretne kerülni. Ezek közé tartozik az erős titkosítás, a független biztonsági audit, a modern technológia és még sok más. Javasoljuk, hogy VPN-szolgáltató választása előtt ismerkedj meg ezzel a listával, és végezz saját kutatást annak eldöntésére, hogy a kiválasztott szolgáltató valóban a lehető legmegbízhatóbb-e.

Technológia

Elvárjuk az általunk ajánlott szolgáltatóktól a VPN-ek számára jelenleg elérhető modern technológiák támogatását.

Minimális követelmények:

  • Biztosítson szabványos konfigurációs fájlokat, amelyek általános, nyílt forráskódú kliensben — például a WireGuard alkalmazásaiban — használhatók.
  • Támogasson erős protokollokat, például a WireGuardot.
  • Az általunk ajánlott asztali és mobil platformokon a szolgáltató saját kliense tartalmazzon működő kill switch funkciót. Ennek váratlan VPN-kapcsolatvesztéskor képesnek kell lennie minden internetforgalom blokkolására.
  • Támogassa a multi-hop kapcsolatokat. A több ugrás fontos az adatok bizalmasan tartásához egyetlen csomópont kompromittálódása esetén.
  • Ha VPN-klienst biztosítanak, az legyen nyílt forráskódú, ahogy általában a benne használt VPN-szoftver is. Úgy véljük, a forráskód hozzáférhetősége nagyobb átláthatóságot ad arról, mit csinál valójában a program.
  • Tartalmazzon DPI nélkül tűzfalak megkerülésére tervezett cenzúraellenes funkciókat.

Ideális esetben:

  • Kill switch minden nagyobb platformon, részletesen konfigurálható lehetőségekkel — például bizonyos hálózatokon ki-/bekapcsolható legyen, induláskor aktiválódjon stb.
  • Könnyen használható VPN-kliensek.
  • IPv6-támogatás. Elvárjuk, hogy a szerverek IPv6-on is fogadjanak bejövő kapcsolatokat, és lehetővé tegyék IPv6-címen üzemeltetett szolgáltatások elérését.
  • A távoli porttovábbítás támogatása, amely segíti a kapcsolatok létrehozását P2P (Peer-to-Peer) fájlmegosztó szoftver használatakor vagy szerver — például Mumble — üzemeltetésekor.
  • Olyan elfedési technológia, amely álcázza az internetforgalom valódi természetét, és a DPI-hoz hasonló fejlett internetes cenzúramódszerek megkerülésére szolgál.

Magánszféra

Előnyben részesítjük azokat a szolgáltatókat, amelyek a lehető legkevesebb adatot gyűjtik. Követelmény, hogy regisztrációkor ne gyűjtsenek személyes adatokat, és fogadjanak el anonim fizetési módot.

Minimális követelmények:

  • Anonim kriptovaluta vagy készpénzes fizetési lehetőség.
  • A regisztrációhoz ne legyen szükség személyes információra: legfeljebb felhasználónév, jelszó és e-mail-cím legyen szükséges.

Ideális esetben:

  • Többféle anonim fizetési módot fogad el.
  • Semmilyen személyes adatot nem kér — például automatikusan generált felhasználónevet használ, és e-mail-cím sem szükséges.

Biztonság

Egy VPN értelmetlen, ha még megfelelő biztonságot sem tud nyújtani. Elvárjuk minden ajánlott szolgáltatónktól a jelenlegi biztonsági szabványok betartását. Ideális esetben alapértelmezés szerint jövőállóbb titkosítási megoldásokat használnak. Azt is elvárjuk, hogy egy független harmadik fél auditálja a szolgáltató biztonságát, lehetőleg átfogó módon és ismétlődően, például évente.

Minimális követelmények:

  • Erős titkosítási sémák: OpenVPN SHA-256 hitelesítéssel; RSA-2048 vagy jobb kézfogás; AES-256-GCM vagy AES-256-CBC adattitkosítás.
  • Forward Secrecy.
  • Jó hírű független harmadik fél által készített, közzétett biztonsági auditok.
  • Teljes lemeztitkosítást használó vagy kizárólag RAM-ból működő VPN-szerverek.

Ideális esetben:

  • Erősebb titkosítás: RSA-4096.
  • Opcionális kvantumrezisztens titkosítás.
  • Jó hírű független harmadik fél által végzett, átfogó és közzétett biztonsági auditok.
  • Bug bounty program és/vagy koordinált sérülékenység-bejelentési folyamat.
  • Kizárólag RAM-ból működő VPN-szerverek.

Megbízhatóság

A pénzügyeidet sem bíznád hamis személyazonosság mögé bújó emberre, miért bíznád rá az internetes adataidat? Elvárjuk az ajánlott szolgáltatóktól, hogy nyilvánosan vállalják tulajdonosi vagy vezetői hátterüket. Gyakori átláthatósági jelentéseket is szeretnénk látni, különösen az állami megkeresések kezeléséről.

Minimális követelmények:

  • Nyilvánosan azonosítható vezetés vagy tulajdonosi kör.
  • A vállalat olyan joghatóságban működjön, ahol nem kényszeríthető titkos naplózásra.

Ideális esetben:

  • Nyilvánosan azonosítható vezetés.
  • Gyakori átláthatósági jelentések.

Marketing

Az általunk ajánlott VPN-szolgáltatóktól felelős marketinget várunk el.

Minimális követelmények:

  • Saját üzemeltetésű analitikai rendszert használjon, tehát például ne Google Analytics-et.

Nem alkalmazhat felelőtlen marketinget, például:

  • Nem garantálhatja az anonimitás 100%-os védelmét. Ha valaki valamit 100%-osként állít be, azzal azt sugallja, hogy nincs lehetőség kudarcra. Tudjuk, hogy az emberek számos módon könnyen deanonimizálhatják magukat, például:
    • Olyan személyes információk — e-mail-fiókok, egyedi álnevek stb. — újrafelhasználásával, amelyeket anonimitást biztosító szoftver — Tor, VPN stb. — nélkül is használtak.
    • Böngésző-ujjlenyomatozással.
  • Nem állíthatja, hogy egy egyetlen áramkört használó VPN „anonimabb” a Tornál, amely három vagy több ugrásból álló, rendszeresen változó áramkört használ.
  • Felelős nyelvezetet kell használnia: rendben van például azt mondani, hogy a VPN „nincs csatlakoztatva” vagy „megszakadt”, de azt állítani, hogy a felhasználó „lelepleződött”, „sebezhető” vagy „kompromittálódott”, feleslegesen riogató és akár pontatlan is lehet. Az illető például használhat egy másik VPN-szolgáltatást vagy Tort.

Ideális esetben:

A felelős marketing egyszerre oktató és hasznos lehet a fogyasztó számára, például:

További funkciók

Bár ezek nem szigorú követelmények, az ajánlások kialakításakor további tényezőket is figyelembe vettünk. Ilyen a tartalomblokkolási funkció, a warrant canary, a kiváló ügyfélszolgálat, az engedélyezett egyidejű kapcsolatok száma és más kényelmi vagy adatvédelmi jellemzők.

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides