Публичный Wi‑Fi и закон связаны проще, чем кажется: в России пользователей публичных сетей обязаны идентифицировать, поэтому кафе, аэропорт и метро просят номер телефона и присылают код. Правило введено постановлениями Правительства № 758 и № 801 от 2014 года, а способы идентификации с тех пор менялись: номер телефона, аккаунт на Госуслугах, реже паспорт у стойки. Для вас это означает две вещи. Первая: за подключением стоит ваш номер, и сеть знает, кто именно был онлайн в это время. Вторая: та же сеть, как и любая другая, видит, к каким сайтам вы подключаетесь.

Что именно записывается, кто это видит, зачем это нужно и что из этого закрывает туннель, разбираем ниже без паники и без лозунгов.

Почему просят номер

Идентификация нужна, чтобы у оператора публичной сети была связь между сессией и человеком. Это требование к оператору связи или к владельцу сети, а не к вам: кафе не «шпионит по собственной инициативе», оно выполняет правило. Код из SMS привязывает подключение к номеру, а номер по договору привязан к паспорту. Вход через Госуслуги делает то же самое напрямую. Технически это обычная страница входа, так называемый captive portal, которая открывается при первом подключении.

Что записывает сеть после входа

Номер и время сессии, адрес устройства в сети, его имя и модель. Дальше начинается то, что видит любой владелец сети, независимо от закона: домены, к которым вы подключаетесь, через DNS‑запросы и имя сервера в начале HTTPS‑соединений, время и объём каждого соединения, фоновые запросы приложений. Не видит: содержимое HTTPS‑страниц, пароли, переписку в мессенджерах со сквозным шифрованием. Полная картина того, что видно на общей сети, в статье Публичный Wi‑Fi: когда он реально опасен.

Сколько это хранится и кому передаётся, зависит от оператора сети и его обязанностей по закону; по запросу в установленном порядке эти данные могут быть предоставлены. Это не юридическая консультация, а описание того, как система устроена.

Кто видит эти данные

Владелец сети и оператор, который её обслуживает. Подрядчик, который поставил оборудование и портал, если данные проходят через него. И любой, кто подключён к той же сети, если она открыта или пароль общий: он видит не ваш номер, но видит имя устройства и трафик, который идёт открытым текстом. Отдельная история — подделка: сеть с тем же именем и похожей страницей входа, куда вы вводите номер и код. Ничего незаконного вы не нарушаете, но номер и код уходят чужим людям.

Что закрывает VPN

Туннель закрывает содержательную часть: после подключения владелец сети видит одно зашифрованное соединение к одному адресу и объём. Никакого списка доменов, никаких DNS‑запросов, никаких фоновых запросов приложений по отдельности. Это работает и против подделанной сети: её владелец получает тот же зашифрованный поток.

Что туннель не закрывает: сам факт входа по номеру. Страница идентификации открывается до того, как поднимается туннель, и номер вы вводите в открытую, это часть правил. Не закрывает он и то, что вы сами вписали в форму портала сверх обязательного: почту, имя, дату рождения. И не спасает от того, что на подделанной сети вы ввели код: код уже у них.

Правила поведения на публичной сети

  1. Название сети уточните у персонала или на табличке. Подделка рассчитана на то, что вы подключитесь к самому сильному сигналу.
  2. На странице входа вводите только то, что обязательно. Кафе не нужны ваша почта и дата рождения.
  3. Отключите автоподключение к сетям, к которым подключались раньше: телефон сам подключится к любой сети с тем же именем.
  4. Поднимайте туннель сразу после входа, до почты и банка. Kill Switch на это время оставьте включённым: если туннель оборвётся, трафик не уйдёт в открытую. Что это, в статье Kill Switch в VPN: что это.
  5. Для банка используйте мобильный интернет, если сомневаетесь: сеть оператора шифрует радиоканал, и соседи по кафе её не видят.
  6. Отключите общий доступ к файлам и AirDrop для всех, пока вы в чужой сети.

Дома и на работе

Домашняя сеть под правило об идентификации не подпадает: это ваша сеть. Но провайдер видит у вас дома ровно то же, что владелец кафе видит в кафе: домены, время, объём. Разница только в том, кто именно смотрит. Что закрывает туннель дома, в статье Что видит провайдер: с VPN и без. На работе сеть принадлежит работодателю, и он вправе видеть трафик корпоративных устройств; личный телефон лучше держать на мобильном интернете.

Что в итоге

Закон об идентификации не делает публичный Wi‑Fi опасным, он делает его именным. Опасным его делают открытые протоколы, подделанные сети и привычка вводить в форму больше, чем нужно. Номер вы отдаёте по правилам, а список сайтов отдавать не обязаны: его закрывает туннель с DNS внутри.

Если код не приходит

Иностранный номер часто не в списке разрешённых на портале, и код просто не отправляется. Варианты: вход через Госуслуги, если портал его предлагает; бумажный талон с логином у стойки, так делают аэропорты и некоторые отели; мобильный интернет вместо Wi‑Fi, что для банка и почты в любом случае разумнее. Не стоит только одного: искать «сеть без входа» и подключаться к первой найденной. Именно так выглядит подделанная сеть, и именно на это она рассчитывает.

Метро, аэропорт, гостиница

В метро и аэропортах идентификация по номеру или Госуслугам стандартна, а сеть большая и общая, так что туннель там нужнее всего. Гостиница обычно пускает по номеру комнаты и фамилии: закон соблюдён через регистрацию гостя, а сеть при этом делится со всем этажом. Правила одни и те же: минимум данных в форме, туннель сразу после входа, банк на мобильном интернете.

404 VPN поднимает туннель по VLESS или WireGuard, DNS‑запросы идут внутри, Kill Switch есть, а политика конфиденциальности перечисляет, что хранится и что нет. Проверить, что вы видны сети правильно, можно на странице Какой у меня IP. Начать можно на главной.