Сравниваем VPN, прокси, Tor и новую категорию приватных релеев (iCloud Private Relay, Oblivious HTTP), чтобы выбрать инструмент под вашу модель угроз.
Ключевые выводы
- VPN, прокси, Tor и приватный релей скрывают разные вещи от разных наблюдателей — нет единого «самого приватного» варианта, есть только правильный инструмент под вашу модель угроз.
- Приватный релей (iCloud Private Relay, Oblivious HTTP от IETF и свёрнутый Google механизм Chrome IP Protection) разделяет доверие между двумя узлами так, что ни один оператор не видит одновременно, кто вы и куда идёте, — принципиально иначе, чем у VPN с одним доверенным провайдером.
- Релей может быть включён по умолчанию: подписчики iCloud+, которые не отключали Private Relay, уже находятся за ним — и это частая, вполне безобидная причина, по которой сайт показывает вам неожиданное местоположение.
- Ни один из этих четырёх инструментов не затрагивает отпечаток вашего браузера. Смена IP-адреса никак не влияет на Canvas, WebGL, шрифты или метрики экрана — подробнее в нашем руководстве по энтропии отпечатка.
- Проверьте, что реально раскрывает ваша текущая настройка, с помощью проверки VPN/прокси и инструмента IP-аналитики BrowserInsight.
Для большинства повседневных задач приватности — защиты в публичном Wi-Fi, сокрытия трафика от провайдера или доступа к контенту с географическими ограничениями — практичным выбором будет надёжный VPN. Если нужно лишь сменить видимый IP-адрес для одного приложения или задачи, достаточно лёгкого прокси. Если приоритетом является надёжная анонимность против серьёзных противников, правильным инструментом станет Tor — ценой скорости. А если вы просто хотите скрыть свой IP от посещаемых сайтов без всякой настройки, это может уже делать за вас приватный релей — всё чаще встроенный прямо в браузер или ОС. Каждый из них работает на своём уровне соединения, делает разные допущения о доверии и защищает от разных угроз. Однако ни один из них не скрывает отпечаток вашего браузера — об этом ниже.
Четыре инструмента вкратце
Прежде чем разбирать детали, полезно увидеть их рядом.
| Инструмент | Шифрование | Что скрывает | Скорость | Уровень анонимности | Типичная стоимость | Лучший сценарий |
|---|---|---|---|---|---|---|
| VPN | Полное туннельное шифрование | Реальный IP, содержимое трафика от провайдера | Высокая | Средний (доверие провайдеру) | Платная подписка | Публичный Wi-Fi, обход геоблокировок, приватность от провайдера |
| Прокси (HTTP/SOCKS) | Обычно отсутствует | Только IP на уровне приложения | Высокая | Низкий | Бесплатно или дёшево | Быстрая смена IP, скрапинг, одно приложение |
| Tor | Многослойное (луковичное) шифрование | Реальный IP, содержимое и маршрут | Низкая | Высокий (распределённое доверие) | Бесплатно | Обход цензуры, информаторство, надёжная анонимность |
| Приватный релей | Двухузловое шифрование | Реальный IP только от сайта назначения | Высокая | Средний (разделённое доверие, два оператора) | Часто бесплатно/встроено | Защита от пассивного IP-трекинга, без настройки, приватность по умолчанию |
Остальная часть статьи объясняет, что на самом деле означает каждая строка, чтобы вы могли подобрать инструмент под свою ситуацию.
Что VPN делает и чего не делает
Виртуальная частная сеть (VPN) создаёт зашифрованный туннель между вашим устройством и VPN-сервером. Весь ваш трафик идёт через этот туннель, поэтому интернет-провайдер (ISP) видит только то, что вы подключены к VPN, — но не то, какие сайты вы посещаете и что отправляете. Сайт назначения, в свою очередь, видит IP-адрес VPN-сервера вместо вашего.
Что он скрывает
- Ваш реальный IP-адрес от посещаемых сайтов.
- Содержимое и направление вашего трафика от провайдера и от любого, кто находится в той же локальной сети (например, в кафе с публичным Wi-Fi).
Чего он не скрывает
VPN не делает вас анонимным. Он смещает доверие с провайдера на VPN-сервис: этот сервис технически может видеть ваш реальный IP и сайты, к которым вы обращаетесь. Именно поэтому политика логирования и юрисдикция имеют значение — провайдер, хранящий логи соединений или работающий в правовом поле, обязывающем выдавать данные, ослабляет приватность, за которую вы платите. Выбирайте провайдеров, которые публикуют чёткие обязательства об отсутствии логов и, в идеале, независимые аудиты, но относитесь ко всем подобным заявлениям со здоровым скепсисом.
VPN также чаще других инструментов «протекает» при неправильной настройке. DNS-запросы или WebRTC могут раскрыть ваш реальный IP даже при поднятом туннеле. Эти сценарии сбоев мы подробно разбираем в руководствах по предотвращению DNS-утечек и защите от WebRTC-утечек.
VPN лучше понимать как инструмент приватности и безопасности, а не анонимности. Он отлично подходит, чтобы сохранить ваш сёрфинг в тайне от провайдера и в безопасности в недоверенных сетях, — но вы доверяете одной компании выполнение её обещаний.
Что прокси делает и чего не делает
Прокси-сервер — это посредник, пересылающий запросы от вашего имени. Два распространённых типа — HTTP-прокси (обрабатывают веб-трафик) и SOCKS-прокси (пересылают почти любое TCP-соединение) — полную разбивку, включая резидентные и дата-центровые прокси, смотрите в нашем руководстве по типам прокси. В отличие от VPN, типичный прокси настраивается отдельно для каждого приложения — ваш браузер может его использовать, а другие приложения нет.
Что он скрывает
- Ваш IP-адрес для конкретного приложения, направленного через него. Сайт назначения видит адрес прокси.
Чего он не скрывает
Большинство прокси не обеспечивают шифрования. Ваш провайдер и любой в локальной сети по-прежнему видят, куда идёт ваш трафик, а для незашифрованных сайтов — и что он содержит. Бесплатные публичные прокси несут реальный риск: оператор может читать, логировать или даже изменять ваш трафик. Поэтому прокси лучше воспринимать как инструменты смены IP, а не приватности.
Прокси хороши для узких технических задач: смены видимого местоположения для одной вкладки браузера, разделения IP разных задач или маршрутизации автоматизированных инструментов. Они не заменяют шифрование, которое даёт VPN.
Что Tor делает и чего не делает
Tor (The Onion Router) — это бесплатная сеть, работающая на волонтёрах и созданная для анонимности. Ваш трафик оборачивается в несколько слоёв шифрования и проходит как минимум через три ретранслятора — входной узел, промежуточный узел и выходной узел. Каждый ретранслятор знает только предыдущий и следующий переход, поэтому ни одна точка на пути не знает одновременно, кто вы и что делаете.
Что он скрывает
- Ваш реальный IP-адрес от сайта назначения, который видит выходной узел.
- Содержимое вашего трафика от наблюдателей вдоль пути.
- Сам маршрут передачи — ключевое преимущество Tor. Доверие распределено между независимыми ретрансляторами, а не сосредоточено в одном провайдере.
Чего он не скрывает
Выходной узел видит ваш трафик в момент выхода из сети, поэтому незашифрованный (не-HTTPS) трафик может там наблюдаться. Tor также заметно медленнее из-за многоступенчатой маршрутизации, что делает стриминг и крупные загрузки непрактичными. А поскольку некоторые сети блокируют известные ретрансляторы Tor, в регионах с цензурой для подключения могут понадобиться мосты.
Модель угроз Tor — самая требовательная среди этих инструментов. Он создан для ситуаций, где нельзя доверять ни одному отдельному посреднику, — обход цензуры, чувствительные исследования и информаторство.
Что делает и чего не делает приватный релей
Самая новая категория — приватный релей (также называемый приватным прокси): двухузловая схема, при которой ваш трафик проходит через два независимо управляемых узла вместо одного. Первый узел знает, кто вы (ваш реальный IP), но не знает, какой сайт вы посещаете; второй узел знает сайт назначения, но не знает, кто вы. Поскольку один и тот же оператор не управляет обоими узлами, ни один из них по отдельности не может связать вашу личность с вашим адресатом — принципиально иная модель доверия по сравнению с VPN, где один провайдер видит и то, и другое.
Это уже не нишевая идея. iCloud Private Relay работает для подписчиков Apple iCloud+ с 2021 года. Privacy Sandbox в Chrome исследовал ту же двухузловую схему под названием IP Protection, а базовый подход задокументирован в репозитории ip-protection от Google — правда, в октябре 2025 года Google объявила о сворачивании этой функции; наш разбор Chrome IP Protection объясняет, что именно она скрывала и чем закончилась её история. Oblivious HTTP (OHTTP) от IETF стандартизирует ту же схему разделённого доверия на уровне протокола: релей видит ваш IP, но не сам запрос, а шлюз видит запрос, но не ваш IP, и управляют ими две стороны, которые по условию не вступают в сговор.
Инструменты постепенно догоняют саму схему. В июле 2026 года Cloudflare открыла исходный код pvcli — консольного клиента в духе curl для приватных протоколов вроде OHTTP: то, что раньше требовало самодельных скриптов — зашифровать запрос ключом шлюза, упаковать его и отправить через релей, — теперь укладывается в одну команду. Для доверия к самой категории это важно: схема с разделённым доверием чего-то стоит лишь тогда, когда её может проверить кто-то со стороны, а не только оператор на словах.
Что он скрывает
- Ваш реальный IP-адрес — только от сайта назначения. Сайт видит лишь IP второго узла.
- Связь между вашей личностью и вашим адресатом — от любого отдельного оператора. Первый узел знает, кто вы; второй узел знает, куда вы идёте; никто из них не знает обоих фактов сразу.
Чего он не скрывает
Приватный релей охватывает меньше, чем VPN или Tor. Обычно он покрывает лишь часть вашего трафика — у iCloud Private Relay это просмотр в Safari и DNS-запросы, у Chrome IP Protection это был отобранный список трекерских доменов в режиме инкогнито, — а не каждое приложение и соединение на устройстве. Он никак не меняет время и объём вашего трафика и — как и все остальные инструменты на этой странице — совершенно не влияет на отпечаток вашего браузера. Это также не инструмент обхода цензуры: как правило, нельзя выбрать страну выхода, и вы не можете самостоятельно проверить ни один из узлов так, как можно изучить открытый код релея Tor.
Возможно, вы уже им пользуетесь
В отличие от VPN, который нужно активно выбирать и настраивать, приватный релей может оказаться уже включённым. Если у вас есть подписка iCloud+ и вы никогда не отключали Private Relay, ваш трафик в Safari уже выходит в сеть через релей, и сайт видит не ваш IP — без всякой настройки, без значка в строке меню, без каких-либо заметных признаков того, что что-то изменилось. (Пользователей Chrome это не касается: IP Protection работала только в режиме инкогнито у ограниченного круга тестировщиков и была свёрнута, так и не дойдя до общего запуска.) Это частое и безобидное объяснение того, почему браузер показывает другой город или регион, чем вы ожидали, — если местоположение выглядит неверным, см. почему меняется ваш IP-адрес и наше руководство по точности IP-геолокации. Возможна и обратная проблема: релей, который меняет видимый IP, но не трогает часовой пояс, язык и региональные настройки, создаёт новый, легко обнаруживаемый признак несоответствия — именно такие несостыковки разбираются в статьях о расхождении часового пояса и IP и о том, как сайты обнаруживают VPN.
Модели угроз: подбор инструмента под риск
Выбор правильного инструмента начинается с вопроса о том, от кого вы защищаетесь.
- Ваш провайдер или оператор сети (слежка в публичном Wi-Fi, отслеживание провайдером): естественным выбором будет VPN.
- Отдельный сайт, которому вы просто не хотите давать свой IP: подойдут и прокси, и VPN.
- Мощный, хорошо оснащённый наблюдатель, где раскрытие несёт реальные последствия: для этого создан Tor, поскольку он устраняет единую точку доверия.
- Пассивный IP-трекинг без всякой настройки: приватный релей — если он уже встроен в ваш браузер или ОС, это вариант с минимальными усилиями, хотя он не заменяет более широкое покрытие трафика у VPN или способность Tor обходить цензуру.
Сопоставление допущений о доверии делает разницу очевидной. С VPN вы доверяете одному провайдеру. С прокси вы доверяете одному оператору и обычно не получаете шифрования. С Tor ни один ретранслятор не может деанонимизировать вас в одиночку — доверие распределено по сети. Приватный релей по конструкции делит доверие ровно между двумя операторами — это слабее распределённой модели Tor, но сильнее, чем доверие одному-единственному VPN-провайдеру, — и не требует от вас никаких дополнительных затрат.
Компромиссы между скоростью, стоимостью и доверием
| Фактор | VPN | Прокси | Tor | Приватный релей |
|---|---|---|---|---|
| Прирост задержки | Низкий–средний | Низкий | Высокий | Низкий |
| Подходит для стриминга | Обычно да | Иногда | Редко | Зависит от покрытия |
| Стоимость | Платная подписка | Бесплатно–дёшево | Бесплатно | Часто бесплатно/встроено |
| Кому вы доверяете | Одному провайдеру | Одному оператору | Распределённым ретрансляторам | Двум независимым операторам |
Закономерность неизменна: более высокая анонимность стоит скорости, а удобство часто стоит доверия. VPN даёт вам шифрование и приличную скорость в обмен на доверие к компании. Прокси даёт быструю смену IP и мало что ещё. Tor даёт самую надёжную анонимность ценой производительности. Приватный релей даёт скрытие IP с разделённым доверием для покрываемого им трафика практически без затрат и без настройки — но он не претендует на то, чтобы делать всё то же, что и VPN.
Конкретные сценарии использования
- Безопасность в публичном Wi-Fi: используйте VPN. Шифрование защищает вас от других в той же сети.
- Обход геоблокировок контента: обычно лучше VPN; прокси может подойти для одного сайта.
- Обход цензуры: Tor (с мостами при необходимости) создан именно для этого; некоторые VPN тоже помогают.
- Информаторство или исследования высокого риска: Tor, в идеале с браузером Tor Browser, чтобы не концентрировать доверие.
- Повседневная приватность от провайдера: надёжный, прошедший аудит VPN.
- Быстрая одноразовая смена IP для одной задачи: прокси.
- Пассивная защита от IP-трекинга без настройки: приватный релей, уже встроенный в ваш браузер или ОС, — но сначала убедитесь, что он действительно активен, а не просто предполагайте это.
Ограничение, общее для всех инструментов: фингерпринтинг
Вот самая важная оговорка. Ни один из этих четырёх инструментов не останавливает фингерпринтинг браузера. VPN, прокси, Tor или приватный релей меняют IP-адрес, который видит сайт, но никак не влияют на десятки характеристик браузера и устройства — Canvas, WebGL, шрифты, метрики экрана, аудиосигналы, — которые складываются в уникальный идентификатор. Сайт по-прежнему может узнавать вас между сессиями, даже когда ваш IP меняется, а насколько легко вас вычислить, на самом деле определяется тем, сколько других людей имеют ровно такой же набор сигналов, — это и есть ваше множество анонимности; о механике читайте в статье энтропия отпечатка браузера и множество анонимности.
Именно поэтому анонимность — это многослойная цель. Если вам действительно нужно быть трудноотслеживаемым, придётся решать вопрос фингерпринтинга так же, как и IP. Браузер Tor Browser примечателен именно тем, что стандартизирует отпечатки всех своих пользователей, а не только тем, что маршрутизирует трафик через Tor. Чтобы понять, как это работает, и проверить собственную уязвимость, прочитайте наше полное руководство по фингерпринтингу браузера — а если VPN является вашим основным инструментом, статья Останавливает ли VPN браузерный фингерпринтинг? подробно объясняет, почему нет, и что реально снижает вашу узнаваемость.
Ни один из этих инструментов не затрагивает и сигналы отказа на основе заголовков. Такие настройки на уровне браузера, как заголовок Do Not Track (DNT) и его преемник Global Privacy Control (GPC), — гораздо более слабый уровень защиты, чем скрытие IP или противодействие фингерпринтингу: они работают только если сайт-получатель решает (или юридически обязан) их уважать, а VPN, прокси, Tor или приватный релей никак не заставят сайт соблюдать такой запрос.
Вы можете проверить, что на самом деле раскрывает ваша текущая конфигурация, с помощью BrowserInsight: наша проверка VPN и прокси покажет, определяется ли ваше соединение как VPN, прокси или выходной узел Tor, а наш инструмент IP-аналитики отобразит IP, местоположение и сетевые данные, которые сайты видят о вас прямо сейчас.
Также стоит точно понимать, что именно меняют эти инструменты: VPN, прокси или приватный релей переносят то, кто видит ваши метаданные, а не устраняют наблюдателя целиком. О том, что остаётся видимым на зашифрованном соединении даже с одним из этих инструментов — IP назначения, DNS, SNI, время трафика, — читайте в статье «Что провайдер всё ещё видит, когда вы используете HTTPS».
Часто задаваемые вопросы
Можно ли использовать VPN и Tor вместе?
Да. Распространённая схема — «Tor поверх VPN»: сначала вы подключаетесь к VPN, затем открываете Tor Browser. Это скрывает использование Tor от провайдера и добавляет шифрование VPN перед входным узлом. Это увеличивает задержку, а польза для безопасности обсуждается для большинства моделей угроз, но это допустимый вариант многослойной защиты, когда у вас есть конкретная причина.
Делает ли VPN меня анонимным?
Нет. VPN делает ваш сёрфинг приватным от провайдера и локальной сети, но вы по-прежнему доверяете VPN-сервису, который видит ваш реальный IP. Для настоящей анонимности против серьёзного противника подходящим инструментом является модель распределённого доверия Tor.
Безопасно ли использовать бесплатный прокси или бесплатный VPN?
Будьте осторожны. Поддержка инфраструктуры стоит денег, поэтому «бесплатные» сервисы часто монетизируют ваши данные, вставляют рекламу или хранят логи. Бесплатные публичные прокси особенно рискованны, поскольку большинство из них не обеспечивает шифрования, а оператор может читать ваш трафик. Для всего, что связано с приватностью, предпочтите Tor (бесплатный и надёжный по своей конструкции) или платный, прошедший аудит VPN.
Что лучше для стриминга контента с геоблокировкой?
VPN — почти во всех случаях. Он обеспечивает шифрование и скорость, нужные для стриминга, и при этом меняет видимое местоположение. Tor слишком медленный для видео, а большинству прокси не хватает надёжности и шифрования, нужных для продолжительных сессий.
Приватный релей — это то же самое, что VPN?
Нет. Оба скрывают ваш IP от сайта назначения, но VPN делает это через одного провайдера, который видит и вашу личность, и ваш трафик, а приватный релей разделяет эту видимость между двумя независимыми узлами так, что ни один не видит обоих фактов сразу. Релей также обычно охватывает более узкий набор трафика, чем полнотуннельный VPN, и, как правило, не позволяет выбрать страну выхода. Считайте это более лёгкой альтернативой с разделённым доверием для пассивного скрытия IP, а не полной заменой VPN.
Рекомендуем прочитать
- Как предотвратить DNS-утечки
- Защита от WebRTC-утечек: обязательно к прочтению пользователям VPN
- Фингерпринтинг браузера простыми словами: как защитить вашу приватность
- Chrome IP Protection: как Privacy Sandbox маскировал ваш IP
- Типы прокси: HTTP, SOCKS, резидентные и из дата-центров
- Как сайты обнаруживают VPN и прокси и почему вас блокируют
- Утечки часового пояса и языка: браузер против вашего IP
- Энтропия отпечатка браузера и множество анонимности
- Почему ваш IP-адрес постоянно меняется (и когда — нет)
- IP-геолокация: баланс точности и приватности


