Без VPN
Провайдер не читает содержимое HTTPS-страниц, но видит достаточно, чтобы составить портрет:
- DNS-запросы — каждый домен, который вы открываете, если DNS не зашифрован.
- SNI — имя сайта в момент TLS-рукопожатия, даже при шифрованном соединении.
- IP-адреса серверов, объём и время трафика — по ним восстанавливается распорядок дня.
Проверить, как вас видно прямо сейчас, можно инструментом «Мой IP».
С туннелем
VPN упаковывает трафик в шифрованный канал до сервера. Провайдер видит один факт: соединение с одним адресом. Домены, SNI и содержимое уходят внутрь туннеля. Трафик NunaVPN при этом выглядит как обычный HTTPS — он не выделяется на фоне остального.
Что VPN не скрывает
Честный список: аккаунты, в которые вы вошли, знают, кто вы, независимо от адреса. Файлы cookie продолжают работать. И сам факт «человек пользуется шифрованным каналом» тоже виден. VPN — инструмент приватности маршрута, не невидимость.
Практика
Повседневный вариант — умный туннель: локальные сервисы напрямую, остальное в канал. Максимальный — полный режим плюс kill-switch.