Что именно шифруется
VPN шифрует весь трафик на участке от вашего устройства до сервера VPN-провайдера. Это касается любых данных — веб-трафика, приложений, системных запросов — на всём протяжении зашифрованного туннеля.
От каких угроз это защищает
- Перехват трафика в локальной сети — например, в публичном Wi-Fi
- Пассивный сбор метаданных о посещаемых доменах интернет-провайдером
- Подмену трафика на промежуточных узлах между вами и сервером VPN
Важный честный момент: модель доверия
VPN не делает трафик «невидимым абсолютно ни для кого» — он смещает точку доверия. До сервера VPN-провайдера трафик зашифрован и защищён от вашего провайдера и локальной сети. Но сам VPN-сервер технически расшифровывает трафик, чтобы переслать его дальше до конечного адреса — это неотъемлемая часть работы любого VPN, а не особенность конкретного сервиса.
Это значит, что вместо доверия своему интернет-провайдеру вы переносите доверие на VPN-провайдера. Разумный вывод отсюда — не искать сервис, который обещает невозможное («не видим вообще ничего»), а выбирать провайдера с понятной репутацией и прозрачной моделью работы.
Что VPN не защищает
Шифрование канала не защищает от вредоносного ПО, фишинга или утечки данных на стороне сайта, которым вы пользуетесь — это защита канала передачи, а не универсальный щит. Подробнее — в статье «Безопасно ли использовать VPN».
Итог
VPN на современном протоколе вроде VLESS — эффективный инструмент защиты трафика на пути от вас до сервера, при честном понимании, что дальше вы доверяете этому серверу так же, как раньше доверяли своему провайдеру.