Вам предлагают шифроваться отечественным протоколом. Вы бы доверились?

WireGuard и OpenVPN в России заблокированы на уровне протоколов с февраля 2026 года. Взамен регулятор и бизнес всё активнее подталкивают к «российским протоколам шифрования» и ГОСТ VPN. И вот тут возникает вопрос, на который у меня нет однозначного ответа — и, подозреваю, у вас тоже.

Стал бы ты доверять свои данные протоколу шифрования, который сертифицирован тем же государством, от чьего надзора этот VPN, по идее, и должен защищать?

Давай разберёмся спокойно, без паники и без агитации. Просто как это устроено — и в чём подвох.

Что вообще произошло

Если коротко, за последний год инфраструктуру вокруг привычных VPN методично разобрали. Иностранные протоколы WireGuard и OpenVPN заблокированы полностью с февраля 2026 года. Летом под нож попал и VLESS — на нём держалась заметная часть популярных сервисов. Заблокировано больше 460 VPN-сервисов, приложения выпиливают из сторов, реклама VPN под штрафом.

При этом официальная позиция не менялась ни разу: сама технология VPN легальна. Легальным считается сервис, который зарегистрирован и подключён к государственному реестру, а оператор такого канала обязан иметь соответствующую лицензию.

Вот из этой логики и вырастает «отечественный протокол»: не запрещать VPN как таковой, а оставить только тот, что работает по национальным стандартам шифрования и на доверенной инфраструктуре. Ростелеком и МТС уже предлагают корпоративный ГОСТ VPN, появляются сервисы с поддержкой сертификатов Минцифры.

туннель «что видит провайдер, а что скрыто»
туннель «что видит провайдер, а что скрыто»

В чём, собственно, подвох

Тут сталкиваются две вещи, которые обычно не сталкиваются.

С технической стороны ГОСТ-шифрование — это не «шифрование понарошку». Алгоритмы вроде «Кузнечика» — нормальная современная криптография, ими давно защищают банковские и государственные каналы. С точки зрения стойкости самого шифра претензий нет.

Но приватность — это не только про стойкость алгоритма. Это ещё и про то, кому ты доверяешь ключи и инфраструктуру. И вот здесь у людей включается здоровый скепсис: если протокол сертифицирован государством, работает на доверенной государством инфраструктуре и через операторов с гослицензией — от кого именно он тебя защищает?

Это тот самый вопрос, который делит аудиторию пополам. И у обеих сторон есть аргументы.

приватность ≠ анонимность ≠ безопасность
приватность ≠ анонимность ≠ безопасность

Аргументы «за»: почему это нормально

Первое. Для большинства задач VPN нужен вообще не для того, чтобы прятаться от государства. Он нужен для защиты трафика в кафе и аэропортах, для корпоративного доступа, для того, чтобы провайдер не видел, что ты делаешь. Со всем этим ГОСТ VPN справляется ровно так же, как любой другой.

Второе. Для бизнеса это часто вообще единственный легальный путь. Корпоративный VPN на иностранных протоколах массово ловит блокировки, и белые списки — это боль и десять рабочих дней ожидания. Сертифицированное решение просто работает и не создаёт юридических рисков.

Третье. «Отечественное» не равно «дырявое». Стойкий алгоритм остаётся стойким независимо от того, чей флаг на сайте вендора.

Аргументы «против»: почему скепсис оправдан

Первое, и главное. Приватность держится на модели угроз. Если в твоей модели угроз есть тот, кто сертифицирует протокол и контролирует инфраструктуру, — то доверять этому протоколу логически странно. Это как поставить замок, ключ от которого по умолчанию есть у того, от кого ты запираешься.

Второе. Всё чаще звучат меры не про технику, а про деньги и доступ: обсуждается плата за международный трафик сверх лимита и отключение доступа к крупным платформам для тех, кто заходит через VPN. То есть вопрос смещается от «чем ты шифруешься» к «а можно ли тебе вообще выходить наружу».

Третье. «Доверенная инфраструктура» — это по определению инфраструктура, которой доверяет не пользователь, а регулятор. Это разные доверия, и их постоянно путают.

Это как поставить замок, ключ от которого по умолчанию есть у того, от кого ты запираешься.

Так доверять или нет

Честный ответ: зависит от того, от кого ты защищаешься.

Если твоя задача — не отдать пароли соседу по Wi-Fi в аэропорту и скрыть трафик от провайдера, отечественный протокол делает это не хуже других. Если же ты всерьёз рассчитывал, что VPN спрячет тебя от государства, — то ГОСТ VPN не тот инструмент, и, честно говоря, ни один VPN в одиночку эту задачу и не решает.

VPN — это не про «спрятаться от всех». Это инструмент внутри конкретной модели угроз. И весь спор про «отечественный протокол» на самом деле про то, что люди используют один и тот же инструмент для очень разных задач — а он не универсальный.

А вы бы доверили свои данные отечественному протоколу шифрования?
Да, шифр есть шифр, разницы нет
Только для работы / бытовых задач
Нет, сам смысл теряется
У меня нет выбора
1