Короткий ответ
Оценивать нужно всю цепочку: устройство, туннель, VPN-сервер, HTTPS-сайт и аккаунт. На каждом участке видны разные сведения. Поэтому честная модель конфиденциальности описывает не только шифрование, но и метаданные, сроки хранения, подрядчиков и способ удаления данных.
Провайдер и локальная сеть
При корректном туннеле они видят адрес VPN-сервера, время и объём соединения, но не обычный список конечных адресов внутри туннеля.
VPN-оператор
Он принимает исходное соединение и пересылает трафик. Важны минимизация журналов, ограниченный доступ сотрудников, защита платёжных и аккаунтных данных и понятная юрисдикция.
Сайты и приложения
Они продолжают видеть действия внутри сервиса, аккаунт, cookies и переданные разрешения. VPN не запрещает приложению отправить аналитику своему разработчику.
Чек-лист действий
- Прочитайте политику данных до оплаты.
- Найдите владельца и контакт для запросов.
- Проверьте, какие данные нужны для аккаунта.
- Ограничьте разрешения приложений.
- Разделяйте сетевую приватность и приватность аккаунта.
Что часто делают неправильно
- Сводить конфиденциальность к смене IP.
- Верить слову no-logs без конкретного перечня данных.
- Игнорировать платёжные и диагностические сведения.
- Считать авторизованный аккаунт анонимным из-за VPN.