Автор: Александр Д.
09.09.2026 · 7 МИН ЧТЕНИЯ

Публичный Wi‑Fi и закон связаны проще, чем кажется: в России пользователей публичных сетей обязаны идентифицировать, поэтому кафе, аэропорт и метро просят номер телефона и присылают код.

Правило введено постановлениями Правительства № 758 и № 801 от 2014 года, а способы идентификации с тех пор менялись: номер телефона, аккаунт на Госуслугах, реже паспорт у стойки. Для вас это означает две вещи. Первая: за подключением стоит ваш номер, и сеть знает, кто именно был онлайн в это время. Вторая: та же сеть, как и любая другая, видит, к каким сайтам вы подключаетесь.

Что именно записывается, кто это видит, зачем это нужно и что из этого закрывает туннель, разбираем ниже без паники и без лозунгов.

ПОРЯДОК ВХОДА В ЧУЖУЮ СЕТЬРИС. 01
подключились к сети
  ↓ портал просит номер: это закон
онлайн, сеть пишет домены и время
  ↓ вы поднимаете туннель
в журнале номер и один поток, доменов нет
Единственное, на что вы тут влияете, это когда поднять туннель: чем раньше, тем меньше доменов успеет попасть в журнал.

Почему публичный Wi‑Fi просит номер телефона

Идентификация нужна, чтобы у оператора публичной сети была связь между сессией и человеком. Это требование к оператору связи или к владельцу сети, а не к вам: кафе не «шпионит по собственной инициативе», оно выполняет правило. Код из SMS привязывает подключение к номеру, а номер по договору привязан к паспорту. Вход через Госуслуги делает то же самое напрямую. Технически это обычная страница входа, так называемый captive portal, которая открывается при первом подключении.

ЗАЧЕМ ПРОСЯТ НОМЕРРИС. 02
требование к владельцу сети
  └─ он обязан знать, кто выходил
номер связывает сессию с человеком
дальше сеть ведёт журнал

Что записывает сеть после входа

Номер и время сессии, адрес устройства в сети, его имя и модель. Дальше начинается то, что видит любой владелец сети, независимо от закона: домены, к которым вы подключаетесь, через DNS‑запросы и имя сервера в начале HTTPS‑соединений, время и объём каждого соединения, фоновые запросы приложений. Не видит: содержимое HTTPS‑страниц, пароли, переписку в мессенджерах со сквозным шифрованием. Полная картина того, что видно на общей сети, в статье Публичный Wi‑Fi: когда он реально опасен.

Сколько это хранится и кому передаётся, зависит от оператора сети и его обязанностей по закону; по запросу в установленном порядке эти данные могут быть предоставлены. Это не юридическая консультация, а описание того, как система устроена.

ПОСЛЕ ВХОДА СЕТЬ ЗАПИСЫВАЕТРИС. 03
по закону    номер, время сессии
             адрес и имя устройства

как любая    домены (DNS + SNI)
сеть         время и объём соединений
             фоновые запросы приложений

не видит     содержимое HTTPS, пароли,
             переписку E2E
Две разные вещи в одном журнале: идентификация по требованию закона и то, что видит любой владелец сети независимо от него.

Кто видит эти данные

Владелец сети и оператор, который её обслуживает. Подрядчик, который поставил оборудование и портал, если данные проходят через него. И любой, кто подключён к той же сети, если она открыта или пароль общий: он видит не ваш номер, но видит имя устройства и трафик, который идёт открытым текстом. Отдельная история это подделка: сеть с тем же именем и похожей страницей входа, куда вы вводите номер и код. Ничего незаконного вы не нарушаете, но номер и код уходят чужим людям.

КТО ВИДИТ ДАННЫЕ ВАШЕЙ РЕГИСТРАЦИИРИС. 04
владелец сети        да
подрядчик по Wi-Fi   да
провайдер сети       да
посетители рядом     нет
   └─ но список ваших сайтов
      соседи по сети видят

Что в публичном Wi‑Fi закрывает VPN

Туннель закрывает содержательную часть: после подключения владелец сети видит одно зашифрованное соединение к одному адресу и объём. Никакого списка доменов, никаких DNS‑запросов, никаких фоновых запросов приложений по отдельности. Это работает и против подделанной сети: её владелец получает тот же зашифрованный поток.

Что туннель не закрывает: сам факт входа по номеру. Страница идентификации открывается до того, как поднимается туннель, и номер вы вводите в открытую, это часть правил. Не закрывает он и то, что вы сами вписали в форму портала сверх обязательного: почту, имя, дату рождения. И не спасает от того, что на подделанной сети вы ввели код: код уже у них.

ТУННЕЛЬ ЗАКРЫВАЕТ НЕ ЗАКРЫВАЕТРИС. 05
домены и DNS             вход по номеру
время каждого запроса    портал открыт
фоновые запросы          до туннеля
работает и против        лишние поля,
подделанной сети         что вы сами
                         вписали
Честная граница: страница идентификации открывается до того, как поднимается туннель, и номер вводится в открытую.

Правила поведения на публичной сети

  1. Название сети уточните у персонала или на табличке. Подделка рассчитана на то, что вы подключитесь к самому сильному сигналу.
  2. На странице входа вводите только то, что обязательно. Кафе не нужны ваша почта и дата рождения.
  3. Отключите автоподключение к сетям, к которым подключались раньше: телефон сам подключится к любой сети с тем же именем.
  4. Поднимайте туннель сразу после входа, до почты и банка. Kill Switch на это время оставьте включённым: если туннель оборвётся, трафик не уйдёт в открытую. Что это, в статье Kill Switch в VPN: что это.
  5. Для банка используйте мобильный интернет, если сомневаетесь: сеть оператора шифрует радиоканал, и соседи по кафе её не видят.
  6. Отключите общий доступ к файлам и AirDrop для всех, пока вы в чужой сети.
НА ПУБЛИЧНОЙ СЕТИРИС. 06
[ ] уточнить имя сети у персонала
[ ] в портале: только обязательное
[ ] выключить автоподключение
[ ] туннель сразу после входа
[ ] Kill Switch включён
[ ] для банка: мобильный интернет
[ ] выключить общий доступ и AirDrop
Семь правил на чужой сети. Третье важнее остальных: подделка рассчитана на то, что телефон подключится сам.

Дома и на работе

Домашняя сеть под правило об идентификации не подпадает: это ваша сеть. Но провайдер видит у вас дома ровно то же, что владелец кафе видит в кафе: домены, время, объём. Разница только в том, кто именно смотрит. Что закрывает туннель дома, в статье Что видит провайдер: с VPN и без. На работе сеть принадлежит работодателю, и он вправе видеть трафик корпоративных устройств; личный телефон лучше держать на мобильном интернете.

Что в итоге

Закон об идентификации не делает публичный Wi‑Fi опасным, он делает его именным. Опасным его делают открытые протоколы, подделанные сети и привычка вводить в форму больше, чем нужно. Номер вы отдаёте по правилам, а список сайтов отдавать не обязаны: его закрывает туннель с DNS внутри.

ЕСЛИ КОД НЕ ПРИХОДИТРИС. 07
нет сигнала в помещении
номер другой страны
сеть уже помнит вас, но сбоит
оператор задерживает сообщение
   └─ обычно решается мобильным
      интернетом вместо этой сети

Если не приходит код для входа в Wi‑Fi

Иностранный номер часто не в списке разрешённых на портале, и код просто не отправляется. Варианты: вход через Госуслуги, если портал его предлагает; бумажный талон с логином у стойки, так делают аэропорты и некоторые отели; мобильный интернет вместо Wi‑Fi, что для банка и почты в любом случае разумнее. Не стоит только одного: искать «сеть без входа» и подключаться к первой найденной. Именно так выглядит подделанная сеть, и именно на это она рассчитывает.

Правила у сетей разные, а вопросы одинаковые.

Промт для нейросети
Помоги понять, что записывает публичная сеть.

Где я подключаюсь: (кафе / метро / аэропорт /
отель / коворкинг).
Страна: (какая).
Что просили при входе: (номер телефона / почту /
паспорт / ничего / вход через соцсеть).
Туннель включён: (да / нет).

Скажи, что эта сеть о мне узнаёт и что из этого
она обязана хранить.
Отдельно скажи, что меняется, если включить
туннель, и что не меняется вообще.
Точные сроки хранения не выдумывай: если не
знаешь наверняка, так и скажи.

Wi‑Fi в метро, аэропорту и гостинице

В метро и аэропортах идентификация по номеру или Госуслугам стандартна, а сеть большая и общая, так что туннель там нужнее всего. Гостиница обычно пускает по номеру комнаты и фамилии: закон соблюдён через регистрацию гостя, а сеть при этом делится со всем этажом. Правила одни и те же: минимум данных в форме, туннель сразу после входа, банк на мобильном интернете.

404 VPN поднимает туннель по VLESS, DNS‑запросы идут внутри, в приложении для Android есть Kill Switch, а политика конфиденциальности перечисляет, что хранится и что нет. Проверить, что вы видны сети правильно, можно на странице Какой у меня IP. Начать можно на главной.