VPN a soukromí

    Dovolená a Wi-Fi zdarma: Proč je to největší bezpečnostní chyba léta

    Vlaďka Dudák | Naposledy aktualizováno: Červen 2026

    Červen 20269 min čteníVlaďka Dudák

    Připojit se k hotelové Wi-Fi je tak přirozené, že to většina z nás udělá dřív, než vybalí kufr. Jenže právě tuhle chvíli útočníci čekají. Na letištích, v hotelech a v dovolenkových rezortech jsou veřejné sítě jedním z nejjednodušších míst, kde lze odchytit přihlašovací údaje, platební data nebo firemní emaily, bez jakéhokoli specializovaného vybavení.

    Zkontrolováno redakcí DigitalniBezpeci.cz: Červen 2026

    Co se skutečně děje, když se připojíte k „Hotel Free WiFi"

    Veřejná Wi-Fi síť, ať už v hotelu, kavárně nebo na letišti, většinou neposkytuje šifrování komunikace mezi vaším zařízením a routerem. Kdokoli připojený do stejné sítě může za použití snadno dostupných nástrojů číst nešifrovaný provoz nebo provozovat tzv. Evil Twin útok: falešný přístupový bod se stejným názvem jako legitimní síť, ke kterému se váš telefon připojí automaticky.

    Sama pracuji v korporátním IT prostředí, kde máme VPN povinnou na každém zařízení připojeném odkudkoli mimo kancelář. Díky tomu jsem si uvědomila, jak moc si běžný cestovatel problém vůbec nepředstavuje. Tam, kde firma chrání svá data automaticky, doma nebo na dovolené si každý řeší zabezpečení sám, nebo vůbec.

    Problém nestojí jen na slabém heslu sítě. Hotely obvykle používají WPA2 šifrování, ale to chrání pouze komunikaci mezi vaším zařízením a routerem, ne provoz v rámci samotné sítě. Všichni hosté jsou fakticky ve stejném síťovém segmentu a vidí na sebe.

    Zdroj: NÚKIB: doporučení pro bezpečné připojení

    Tři typy útoků, které si dovolená přivádí s sebou

    Evil Twin: falešná síť se správným názvem

    Útočník vytvoří přístupový bod s názvem identickým jako hotelová síť, například „Hilton_Guest_WiFi". Váš telefon, který se k této síti připojoval včera, se dnes připojí automaticky na falešnou verzi. Veškerý provoz pak prochází přes útočníkovo zařízení.

    Rozpoznat Evil Twin útok zvenčí je prakticky nemožné. Jediná ochrana je aktivní VPN, která šifruje provoz ještě před tím, než opustí váš telefon.

    MITM: odposlech v přímém přenosu

    Man-in-the-Middle útok funguje jinak: útočník se vloží mezi váš telefon a legitimní router. Vy se připojujete k pravé síti, ale veškerá vaše komunikace prochází přes jeho zařízení. Weby bez HTTPS (stále existují, zejména starší lokální portály) jsou čitelné v otevřeném textu. HTTPS weby jsou pro MITM hůře čitelné, ale metadata: na jaké servery se připojujete, kdy a jak dlouho, zůstávají viditelná.

    Session hijacking: krádež přihlášení

    Pokud se přihlásíte na web nebo aplikaci přes nechráněnou síť, útočník může zachytit tzv. session token. To je dočasný kód, který vás udržuje přihlášené po zadání hesla. S tímto tokenem se může útočník přihlásit do vašeho účtu, aniž zná vaše heslo. Ani dvoufaktorové ověření v tu chvíli nezabrání, pokud je session token platný.

    Hierarchie bezpečného připojení na cestách

    Toto je přístup, který sama používám a doporučuji v tomto pořadí:

    1. Mobilní data (nejbezpečnější)

    V rámci EU funguje váš český tarif bez příplatků díky roamingové regulaci EU. Pro většinu dovolenkových aktivit, jako je navigace, platby nebo prohlídka emailu, mobilní data plně stačí a je to bezpečnější volba než jakoliv otevřená síť.

    2. eSIM pro cesty mimo EU

    Na Kanáry, do Turecka nebo USA je eSIM s lokálním nebo globálním tarifem elegantní řešení. Neplatíte drakonické roaming poplatky a stále máte vlastní datové připojení bez závislosti na hotelové Wi-Fi. Služby jako Airalo nebo eSIM.me nabízejí krátkodobé balíčky od pár eur.

    3. VPN na hotelové Wi-Fi (pokud musíte)

    Pokud Wi-Fi potřebujete, třeba pro videohovor nebo přenos většího souboru, VPN je nutnost. Zašifruje veškerý provoz dřív, než opustí váš telefon, takže útočník v síti vidí jen nečitelný šum.

    4. Nic z výše uvedeného: hotelová Wi-Fi bez ochrany

    Tato varianta je reálná hrozba. Pokud v ní přistupujete k bankovnictví, firemnímu emailu nebo jakémukoli účtu s citlivými daty, riskujete.

    VPN na mobilu a notebooku: jak to nastavit před odjezdem

    Nastavit VPN není složité a zvládnete to za deset minut ještě doma. Nečekejte na hotel.

    Na soukromém notebooku mám Proton VPN, protože mi vyhovuje švýcarská jurisdikce a transparentní přístup k soukromí. Na telefonu mám VPN ze stejného důvodu. Instalace je přes App Store nebo Google Play, přihlásíte se a jedním přepnutím aktivujete ochranu.

    NordVPN

    Nejrozšířenější volba: funguje na Windows, Mac, iOS i Android, nabízí přes 6 000 serverů ve 110 zemích a má funkci automatického připojení při detekci veřejné sítě. Pro rodinu nebo pár přátel je výhodný tarif pro 6 zařízení.

    Vyzkoušet NordVPN →

    Surfshark

    Nabízí neomezený počet zařízení na jednom předplatném: ideální pokud chcete chránit tablet, telefon i notebook najednou. Má vestavěnou funkci CleanWeb, která blokuje reklamy a sledovací skripty. Podrobně píšu v recenzi Surfshark VPN.

    Vyzkoušet Surfshark →

    Proton VPN

    Volba pro ty, kteří dávají přednost open-source řešení auditovanému třetí stranou. Má i bezplatnou verzi bez datového limitu: není nejrychlejší, ale pro základní ochranu postačí.

    Vyzkoušet Proton VPN →

    Více o tom, jak VPN funguje a co od ní reálně čekat, najdete v článku Co je VPN a jak funguje.

    Časté dotazy

    Je hotelová Wi-Fi s heslem bezpečná?

    Heslo na hotelové Wi-Fi chrání přístup do sítě, ne komunikaci v rámci ní. Všichni hosté ve stejné síti se na sebe vidí a útočník může provádět MITM nebo Evil Twin útoky i na heslem chráněné síti. Heslo samo o sobě nestačí.

    Stačí HTTPS weby k tomu, abych byl/a na veřejné Wi-Fi v bezpečí?

    HTTPS chrání obsah komunikace, ale nezašifruje metadata: na jaké servery se připojujete, kdy a jak dlouho. Session hijacking navíc může probíhat i přes HTTPS, pokud je implementace neúplná. VPN přidává další vrstvu ochrany nad HTTPS.

    Může mě VPN zpomalit na dovolené?

    Mírné zpomalení je možné, zejména pokud se připojujete na server daleko od vaší polohy. Moderní VPN jako NordVPN nebo Surfshark mají servery po celém světě a zpomalení je v praxi nerozeznatelné od normálního připojení. Na hotelové Wi-Fi, která bývá stejně pomalá, to nepoznáte.

    Je eSIM lepší než VPN?

    Jsou to různá řešení pro různé situace. eSIM vám dá vlastní datové připojení nezávislé na hotelové síti, takže problém veřejné Wi-Fi obejdete úplně. VPN hotelovou Wi-Fi nezruší, ale zašifruje provoz skrz ni. Ideální kombinace je eSIM mimo EU a VPN jako záloha kdykoliv ji potřebujete.

    Co když zapomenu VPN zapnout?

    Všechny tři zmíněné VPN (NordVPN, Surfshark, Proton VPN) umožňují nastavit automatické spuštění při připojení k neznámé nebo veřejné síti. Nastavte tuto funkci ještě doma, než odjedete.

    Než zavřeš kufr

    Hotelová Wi-Fi není sama o sobě zlo. Problém je, že nevíte, kdo jiný je ve stejné síti a co dělá. Řešení je přitom jednoduché: buď nespoléhejte na hotelovou síť vůbec (mobilní data v EU jsou zdarma, eSIM mimo EU je levná), nebo si před odjezdem nainstalujte VPN a zapněte automatické spuštění.

    Deset minut přípravy doma vám ušetří mnohem větší problémy než ztracený kufr.

    Přečtěte si také: Bezpečné připojení: kompletní průvodce a Jak funguje VPN. Pro širší kontext ochrany soukromí mrkněte na Ochrana soukromí.