// BEZ KYC · BEZ LOGÓW · BEZ TRACKERÓW

8 KRYPTOWALUT · CENY W USD

Sieci publiczne

Czy publiczne Wi-Fi jest bezpieczne?

Darmowe Wi-Fi przestało być polem minowym do kradzieży haseł już dawno temu — HTTPS to naprawił. To, co je zastąpiło, jest cichsze: strona logowania, która chce twojego nazwiska, sieć, której nikt nie może zweryfikować, i hotel pełen obcych w tym samym segmencie. Oto co naprawdę jest ryzykowne w 2026 roku i ile to kosztuje.

9 min czytania Zaktualizowano Aug 2026 Żadnego śledzenia · nigdy
01

Krótka odpowiedź: to dwa różne pytania

„Czy publiczne Wi-Fi jest bezpieczne?” to tak naprawdę dwa pytania noszące jeden płaszcz. Rozdziel je, a panika znika — bo te dwie połówki mają zupełnie inne odpowiedzi.

  • Twój ruch: sprawa w dużej mierze załatwiona. Około 95% ruchu w sieci jest szyfrowane od początku do końca. Kawiarnia nie odczyta twojej skrzynki, sesji bankowej ani wiadomości.
  • Dane aplikacji: sprawa w dużej mierze załatwiona. Aplikacje bankowe, komunikatory i poczta przypinają lub weryfikują swoje połączenia. Demonstracja kradzieży loginów przez otwarte Wi-Fi z 2012 roku nie powtarza się na dzisiejszym telefonie.
  • Ostrzeżenia o certyfikacie wciąż działają. Sieć, która próbuje wejść w środek nowoczesnej sesji HTTPS, wywołuje alarm, a nie ciche powodzenie.
  • Twoja tożsamość: gorzej niż kiedykolwiek. Teraz musisz się zalogować, zanim wejdziesz do sieci, a ta strona chce nazwiska, numeru pokoju, e-maila lub numeru telefonu.
  • Twoja lokalna ekspozycja: bez zmian. Dołączasz do sieci, której nie możesz zweryfikować, współdzielonej z każdym innym w budynku.
  • Twoja obecność: zapisana. Połączenie to opatrzony znacznikiem czasu zapis, że konkretne urządzenie — a często konkretna osoba — było w tym budynku.

Współczesnym ryzykiem publicznego Wi-Fi nie jest to, że ktoś czyta twój ruch. Jest nim to, że połączenie się z nim to transakcja tożsamości, a nikt nie przedstawia jej w ten sposób. Ten sam podział opisuje co ukrywa anonimowy eSIM — a czego nie.

Jeśli masz zapamiętać jedno: zagrożenie przeniosło się z treści na metadane. Szyfrowanie rozwiązało to pierwsze. Darmowy hotspot niczego nie zmienia w tym drugim.

02

Co naprawdę naprawił HTTPS

Historia grozy o publicznym Wi-Fi, którą wszyscy powtarzają, pochodzi z konkretnej epoki. Około 2010 roku większość sieci była nieszyfrowana, ciasteczka sesji podróżowały jawnym tekstem, a laptop w tej samej kawiarni mógł je wyłowić z powietrza za pomocą wtyczki do przeglądarki. Ta epoka się skończyła.

Zamknęły ją trzy zmiany, i wszystkie są domyślnie włączone:

  • Szyfrowanie wszędzie. Przeglądarki traktują dziś zwykłe HTTP jako wyjątek, przed którym trzeba ostrzec, a nie normalny sposób wczytania strony.
  • Surowe reguły transportu. Duże serwisy z góry mówią przeglądarce, by nigdy nie akceptowała ich niezaszyfrowanej wersji — więc klasyczna sztuczka z degradacją zawodzi, zanim się zacznie.
  • Szyfrowane wyszukiwanie nazw. Nowoczesne przeglądarki i telefony coraz częściej rozwiązują nazwy domen wewnątrz szyfrowanego kanału, co wyłącza router lokalu z tego procesu.

Dlatego rada „nigdy nie loguj się do banku przez publiczne Wi-Fi” się zestarzała. Twoja aplikacja bankowa jest najlepiej chronioną rzeczą w telefonie. Słabe punkty leżą gdzie indziej.

03

Co wciąż jest realnym ryzykiem

Cztery rzeczy nie zostały naprawione, bo żadna z nich nie dotyczy szyfrowania.

Sieć-podróbka

Każde urządzenie może rozgłaszać sieć o nazwie „Airport_Free_WiFi”. Nazwa niczego nie dowodzi o tym, kto ją prowadzi, i nie masz jak tego sprawdzić z zewnątrz.

Strona logowania

Captive portal działa poprzez przechwycenie twojego pierwszego żądania — to jego mechanizm, a nie usterka. Co oznacza, że strona, w którą na pewno coś wpiszesz, jest tą, którą najmniej możesz zweryfikować.

Pokój obok

W sieci bez izolacji klientów wszystko, co jest podłączone, dzieli ten sam segment: laptopy z włączonym udostępnianiem plików, drukarki, smart TV i cokolwiek przynieśli inni goście.

Ciche ponowne dołączenie

Telefon pamięta otwarte sieci i łączy się ponownie bez pytania. Miesiące później, w innym kraju, sieć rozgłaszająca tę samą znajomą nazwę dostaje cię za darmo.

Żadna z tych rzeczy nie jest egzotyczna. To zwykłe konsekwencje dołączenia do niepotwierdzonej sieci prowadzonej przez kogoś, kogo nigdy nie spotkałeś — bo to właśnie znaczy „darmowe Wi-Fi”. To, co najczęściej kosztuje, to nie pieniądze — to temat kolejnej sekcji.

04

Koszt, którego nikt nie liczy: strona logowania

Darmowe Wi-Fi nie jest darmowe. Ceną jest identyfikator, zbierany przy wejściu, i zwykle taki, którego nie możesz zmienić: twoje nazwisko, twój pokój, twój prawdziwy numer telefonu.

Gdzie się łączyszO co pyta strona logowaniaZ czym wiąże tę sesję
HotelNumer pokoju + nazwiskoTwoją rezerwację — czyli w większości krajów dokument, który pokazałeś przy zameldowaniu
Terminal lotniska lub salonikiAdres e-mail albo logowanie przez media społecznościoweTrwałą tożsamość marketingową, używaną przy każdej wizycie
Sieć kawiarniE-mail albo konto lojalnościoweHistorię twoich zakupów w każdej placówce sieci
Konferencja lub coworkingImię, nazwisko i firmęImienną listę uczestników z godzinami przyjścia i wyjścia
Miejskie lub transportowe Wi-FiNumer telefonu + kod SMSNumer, który w większości krajów jest z mocy prawa zarejestrowany na konkretną osobę

Ten ostatni wiersz zasługuje na chwilę zastanowienia. W kraju z obowiązkową rejestracją kart SIM „weryfikacja przez SMS” to nie ułatwienie — to sprawdzenie tożsamości nałożone na inne sprawdzenie tożsamości. Przewodnik po rejestracji kart SIM pokazuje, w których krajach tak jest i do czego naprawdę przypina się skan twojego paszportu.

Wi-Fi hotelowe to najostrzejszy przykład. Rejestracja gości jest prawnym wymogiem w większej części Europy, krajów Zatoki i Azji — Hiszpania zaostrzyła swoje przepisy o raportowaniu pod koniec 2024 roku — więc rezerwacja stojąca za tym numerem pokoju jest powiązana z paszportem, zanim jeszcze otworzysz laptopa.

05

Kraje, w których samo Wi-Fi chce dowodu tożsamości

W kilku krajach sprawdzanie tożsamości to nie wybór marketingowy lokalu — to zapisane w przepisach dotyczących samego oferowania publicznego dostępu do internetu. Jako turysta trafiasz na to za każdym razem tak samo: portal chce lokalnego numeru komórkowego, a ty go nie masz.

  • Chiny — publiczne hotspoty zwykle weryfikują kodem SMS wysyłanym na chiński numer, którego większość turystów nie może odebrać.
  • Rosja — publiczne Wi-Fi wymaga identyfikacji użytkownika od 2014 roku, zwykle przez numer telefonu.
  • Indie — portale na lotniskach i w kawiarniach rutynowo wysyłają jednorazowy kod na indyjski numer.
  • Zjednoczone Emiraty Arabskie — dostęp hotelowy jest powiązany z pokojem i kartą gościa; niektóre publiczne sieci chcą lokalnego numeru.
  • Turcja, Indonezja i większość krajów Zatoki — weryfikacja SMS to domyślny wzorzec dla otwartych sieci.

Profil podróżny zainstalowany przed wylotem omija ten problem — to ten sam mechanizm, który opisuje przewodnik o cenzurze i blokowanych aplikacjach. Szczegóły znajdziesz na stronach krajowych: Chiny, Indie i Zjednoczone Emiraty Arabskie.

Mit, który warto raz na zawsze obalić: Włochy nie wymagają dowodu tożsamości do publicznego Wi-Fi, odkąd na początku lat 2010. zniesiono przepisy z epoki Pisanu. Poradniki wciąż to powtarzają dekadę później. Hotel i tak będzie wiedział, kim jesteś, ale to rezerwacja, a nie prawo o Wi-Fi.

06

Co naprawia VPN — a czego nie

VPN to standardowa rada, i to dobra rada, o ile sięga. Warto dokładnie wiedzieć, jak daleko to jest.

  • Ukrywa twój ruch przed lokalem. Sieć widzi zaszyfrowany tunel do jednego adresu zamiast listy celów.
  • Wyłącza router lokalu z twoich wyszukiwań nazw. To zamyka sztuczki z przekierowaniem, które miałby do dyspozycji wrogi portal.
  • Rozbraja sieć-podróbkę. Jeśli tunel wstanie, dużo mniej zależy od tego, kto prowadzi punkt dostępu.
  • Nie cofa tego, co już o tobie wiedzą. Portal był pierwszy. Nazwisko, numer pokoju, numer telefonu — to wszystko zostało przekazane, zanim tunel w ogóle powstał.
  • Nie zdejmuje twojego urządzenia z lokalnej sieci. Wciąż jesteś podłączony, wciąż widoczny, wciąż udostępniasz to, co twój laptop ma skonfigurowane do udostępniania.
  • Nie pomaga, gdy jest wyłączony. Captive portale często odmawiają wczytania przy włączonym VPN, więc rutyna wygląda tak: rozłącz, zaloguj się, zapomnij połączyć ponownie.
  • Nie zatrzymuje logowania obecności. Sieć wciąż zapisuje, że urządzenie dołączyło, kiedy i na jak długo.

VPN i prywatne łącze nie konkurują ze sobą — rozwiązują różne połówki problemu. VPN chroni to, co zawiera twój ruch. To, gdzie wychodzi i do kogo jest zarejestrowane połączenie, to zupełnie inna sprawa.

07

Prostsze rozwiązanie: własne łącze

Każdy z powyższych problemów zaczyna się w tym samym miejscu: dołączeniu do cudzej sieci na jej warunkach. Dane mobilne usuwają ten krok. Nie ma portalu do zalogowania, nie ma współdzielonego segmentu, nie ma nazwiska do podania — po prostu jesteś w internecie w chwili lądowania.

  1. 01
    Kup przed lotem

    Wybierz cel podróży, zapłać fakturę w kryptowalucie, a kod QR wraca po około dwóch minutach. Bez konta, bez e-maila, bez dowodu tożsamości.

  2. 02
    Zainstaluj w domu na Wi-Fi

    Zeskanuj kod QR, gdy jesteś jeszcze w sieci, której ufasz. Ważność zaczyna się od pierwszego połączenia za granicą, nie od instalacji.

  3. 03
    Wyląduj i włącz

    Włącz linię podróżną do transmisji danych, a swoją domową kartę SIM zostaw do połączeń i SMS-ów. Wi-Fi na lotnisku staje się czymś, obok czego po prostu przechodzisz.

Pełny przewodnik znajdziesz w artykułach jak kupić eSIM za kryptowalutę i instalacja i aktywacja eSIM-u. Twój własny numer zostaje dokładnie tam, gdzie był — WhatsApp, iMessage i kody bankowe nadal działają na domowej karcie SIM.

08

Publiczne Wi-Fi kontra Wi-Fi z VPN kontra własne dane

Publiczne Wi-FiWi-Fi + VPNDane eSIM podróżnego
Kto przenosi twój ruchLokal i jego dostawcaVPN, przez łącze lokaluOperator komórkowy
Tożsamość przekazywana, by się połączyćImię, pokój, e-mail lub numer telefonuTo samo — portal jest pierwszyŻadna, jeśli profil kupiono bez KYC
Widoczność dla innych w sieciTak, chyba że lokal izoluje klientówRuch jest szyfrowany; urządzenie wciąż jest w segmencieNie — nikt inny nie jest na twoim łączu
Czy możesz zweryfikować, kto to prowadziNieNie, ale ma to dużo mniejsze znaczenieTak — profil jest twój
Działa w taksówce i na ulicyNieNieTak
Typowy kosztZa darmo, albo $8–25 dziennie w samolotach i hotelachDarmowe Wi-Fi plus subskrypcjaOd $0.40/GB, płatne raz
Konfiguracja przed podróżąBrakInstalacja i test aplikacjiInstalacja kodu QR w domu, około dwóch minut

Uczciwe odczytanie tej tabeli: VPN na hotelowym Wi-Fi naprawia kolumnę ruchu i zostawia kolumnę tożsamości bez zmian. Twoje własne połączenie z danymi naprawia kolumnę tożsamości — pod warunkiem że samo połączenie nigdy nie było z tobą powiązane, co jest całym sensem eSIM-u no-KYC. Ceny w poszczególnych krajach są na stronie kierunków.

09

Gdy i tak musisz skorzystać z Wi-Fi

Czasem nie ma wyboru: konferencja transmituje przez własną sieć, pakiet danych się skończył, hotel to betonowa skrzynia bez zasięgu. Krótka lista, która naprawdę pomaga:

  • Podaj portalowi jak najmniej. Jeśli chce e-maila, podaj taki, który istnieje tylko do portali. Numeru pokoju i nazwiska zwykle nie unikniesz — reszta w praktyce jest opcjonalna.
  • Zapomnij sieć, wychodząc. Ten jeden krok zabija ciche ponowne dołączenie miesiące później, w innym kraju.
  • Wyłącz udostępnianie, zanim się połączysz. AirDrop tylko dla kontaktów, udostępnianie plików i drukarek wyłączone, a sieć oznaczona jako „Publiczna” w Windows.
  • Nigdy nie klikaj dalej przy ostrzeżeniu o certyfikacie. Na nowoczesnej stronie to nie usterka do obejścia — to jedyny alarm, który wciąż coś znaczy.
  • Trzymaj VPN włączony po wczytaniu portalu. Luka między zalogowaniem a ponownym połączeniem to miejsce, w którym wycieka cała sesja.
  • Wszystko wrażliwe rób na danych mobilnych. Bankowość, wysyłanie dokumentów, logowania do pracy — przełącz się na dwie minuty na własne łącze i przełącz z powrotem.

Najtańszy nawyk ze wszystkich: zainstaluj profil podróżny w domu, przed wylotem. Przyjazd z gotowymi już danymi to właśnie to, co usuwa presję, by wziąć jakąkolwiek sieć oferowaną przez terminal.

10

Czy dane mobilne to nie ta droższa opcja?

Kiedyś tak było, i to właśnie to założenie sprawia, że ludzie w ogóle stoją w kolejce po Wi-Fi na lotnisku. To już nieprawda. Roaming z domowej umowy wciąż kosztuje $5–15 dziennie w wielu miejscach, ale prepaidowy profil podróżny to kilka dolarów za całą podróż — a „darmowe” Wi-Fi, z którym go porównywałeś, to często $8–25 dziennie, gdy tylko jesteś w samolocie albo w hotelu biznesowym.

  • Tydzień map, wiadomości i e-maili mieści się wygodnie w 1 GB.
  • Rozmowy wideo i streaming to to, co naprawdę rusza licznik, nie przeglądanie stron.
  • Hotelowe Wi-Fi wciąż odwala ciężką robotę przy kopiach zapasowych i pobieraniu — chodzi nie o to, by przestać z niego korzystać, tylko przestać od niego zależeć.

Wyliczenia znajdziesz w eSIM kontra roaming, a pytanie o wielkość pakietu w ile danych potrzebujesz za granicą.

11

Czego własne łącze nie naprawia

Ten przewodnik byłby nieuczciwy, gdyby skończył się na ofercie sprzedażowej. Zamiana sieci kawiarni na własną przenosi jeden konkretny problem, a resztę zostawia dokładnie tam, gdzie była.

  • Sieć komórkowa wciąż widzi urządzenie przy nadajniku. Zgrubna lokalizacja przychodzi razem z usługą komórkową; nie ma wersji danych mobilnych bez niej.
  • Twoje konta wciąż cię identyfikują. Zalogowanie się do zwykłej poczty z nowego połączenia identyfikuje cię u tego dostawcy równie dokładnie.
  • Aplikacje wciąż meldują się do domu. Nic w samym połączeniu nie zmienia tego, co oprogramowanie w twoim telefonie postanawia wysłać.
  • To nie jest szyfrowanie. Prywatne łącze nie zastępuje TLS ani VPN-u — to warstwa pod nimi.

Pełny model zagrożeń, łącznie z tym, co operator sieci może, a czego nie może wywnioskować, opisują przewodnik o granicach prywatności oraz czy eSIM da się namierzyć?.

12

Pytania i odpowiedzi

Czy publiczne Wi-Fi jest bezpieczne w 2026 roku?

Jeśli chodzi o twój ruch, w większości tak. Około 95% ruchu w sieci jest szyfrowane od początku do końca, a aplikacje bankowe i komunikatory weryfikują swoje połączenia, więc klasyczny scenariusz obcego czytającego twoje hasła z powietrza nie działa na dzisiejszym telefonie. Niebezpieczna jest strona tożsamości: zwykle nie wejdziesz do sieci bez podania nazwiska, numeru pokoju, e-maila lub numeru telefonu, a to połączenie jest zapisywane na koncie urządzenia, które je nawiązało.

Czy można ukraść moje hasła przez Wi-Fi w hotelu?

Przez samą sieć jest to bardzo mało prawdopodobne. Loginy podróżują wewnątrz szyfrowanych połączeń, a próba wejścia w środek takiego połączenia wywołuje ostrzeżenie o certyfikacie, a nie ciche przechwycenie. Realne ryzyka są inne: kliknięcie „dalej” przy takim ostrzeżeniu, urządzenie w tym samym segmencie z włączonym udostępnianiem plików albo sieć-podróbka o znajomej nazwie, do której telefon dołącza sam.

Czy VPN sprawia, że publiczne Wi-Fi jest bezpieczne?

Sprawia, że ruch jest prywatny, i warto to robić. Nie cofa strony logowania, bo nazwisko, numer pokoju czy numer telefonu zostały przekazane, zanim tunel w ogóle powstał. Nie zdejmuje też twojego urządzenia z lokalnej sieci i nic nie daje, gdy jest wyłączony — a to zdarza się rutynowo, bo captive portale często odmawiają wczytania przy włączonym VPN-ie. Traktuj go jako jedną warstwę, nie całą odpowiedź.

Dlaczego hotelowe Wi-Fi prosi o numer pokoju i nazwisko?

Oficjalnie po to, by sprawdzić, że jesteś gościem, oraz rozliczyć lub ograniczyć sesję. W praktyce łączy każde żądanie z twoich urządzeń z twoją rezerwacją, a w większości krajów ta rezerwacja jest już powiązana z dokumentem, który pokazałeś przy zameldowaniu. To najbardziej osobiste logowanie do Wi-Fi w całej podróży, i jedyne, nad którym nikt się nie zastanawia.

Czy dane mobilne są bezpieczniejsze niż publiczne Wi-Fi?

W większości sytuacji podróżnych tak. Nie ma portalu pytającego, kim jesteś, nie ma współdzielonego lokalnego segmentu z innymi gośćmi i nie ma sieci o nieznanym właścicielu, do której musisz dołączyć. Łącze między telefonem a nadajnikiem jest szyfrowane przez sam standard komórkowy. To nie jest anonimowość — operator wciąż widzi urządzenie przy nadajniku — ale usuwa przekazanie tożsamości i lokalną ekspozycję jednym krokiem.

Czy darmowe Wi-Fi może namierzyć moją lokalizację?

Tak, na poziomie lokalu, a często i między lokalami. Połączenie zapisuje, że urządzenie było w danym budynku o danej porze. Telefony domyślnie losują teraz adres sprzętowy dla każdej sieci, co przerywa najprostszą formę śledzenia między lokalami, ale zalogowanie się tym samym e-mailem, kontem lojalnościowym czy numerem telefonu ponownie łączy te wizyty, bez względu na to, co mówi adres sprzętowy.

Czy Wi-Fi na lotnisku jest bezpieczne do bankowości online?

Sama aplikacja bankowa jest w porządku — to jedna z najlepiej chronionych rzeczy w telefonie. Słabsze elementy sesji są dookoła niej: portal, którego nie możesz zweryfikować, nazwa sieci, którą każdy może skopiować, i fakt, że logowanie wiąże twoją wizytę z e-mailem lub kontem społecznościowym. Jeśli masz własne łącze danych, użyj go na te pięć minut — kosztuje kilka centów i usuwa problem.