Alla guider
Säkerhet

VPN på offentligt wifi – så skyddar du dig på café, flygplats och hotell

Uppdaterad 2026-06-22 6 min läsning

Gratis wifi är bekvämt men osäkert. Med rätt VPN-inställningar krypterar du allt – från Swish till mejl – på sekunder, oavsett var i världen du sitter.

Varför är offentligt wifi en risk?

Ett öppet nätverk på Espresso House, Arlanda eller Scandic Continental saknar oftast kryptering mellan din enhet och routern. Det betyder att vem som helst på samma nätverk – med gratisverktyg som Wireshark – kan se vilka sajter du besöker och i värsta fall fånga upp inloggningsuppgifter till tjänster utan HTTPS. Falska hotspots med namn som 'Arlanda_Free_WiFi' är dessutom enkla att sätta upp för en angripare som vill avlyssna allt du gör. En VPN löser problemet genom att kryptera all trafik mellan din enhet och VPN-servern – även om angriparen sitter mellan dig och accesspunkten ser hen bara obrytbar kryptering.

Aktivera VPN innan du ansluter – inte efter

De flesta gör fel: ansluter först till wifi, öppnar Outlook, kollar Swish och startar sen VPN. Då har redan flera appar skickat ofrågad data i klartext. Rätt rutin: aktivera 'auto-connect på osäkra nätverk' i din VPN-app (finns i NordVPN, Surfshark, ExpressVPN och Proton VPN). Då startar VPN automatiskt så fort du ansluter till ett okrypterat nätverk. Kombinera med kill switch så blockeras all trafik om tunneln tappas – ingen läcka är möjlig.

Kill switch – din viktigaste inställning

Kill switch är en funktion som omedelbart bryter internetuppkopplingen om VPN-tunneln av någon anledning tappas. Utan kill switch kan din riktiga IP-adress läcka i några sekunder – tillräckligt för att bank-sessionen ska exponeras. NordVPN, Surfshark, ExpressVPN och Private Internet Access har alla kill switch på Windows, macOS, iOS och Android. På iPhone kallas det 'Always-on VPN'. Aktivera det en gång och glöm sen att det finns – det jobbar i bakgrunden.

Hotell-wifi och captive portals – så hanterar du inloggningssidan

Hotellets wifi kräver ofta att du loggar in via en captive portal i webbläsaren innan du får internet. Problemet: kill switch blockerar all trafik tills VPN är uppe – och VPN kan inte koppla upp innan du klarat portalen. Lösningen är 'trusted networks' i appen (Surfshark, NordVPN) eller att tillfälligt pausa kill switch i 60 sekunder, klara inloggningen, och sen återaktivera. Proton VPN har en inbyggd captive portal-detektor som löser det automatiskt – smidigast om du reser ofta.

Flygplats-wifi i utlandet – när VPN också låser upp tjänster hemma

Sitter du på Heathrow eller JFK och vill kolla SVT Play medan du väntar? Anslut till en VPN-server i Sverige – då ser SVT, TV4 och Viaplay dig som hemma och du krypterar samtidigt all trafik på den öppna flygplatsen. Två problem lösta i ett. NordVPN och ExpressVPN har båda servrar i Stockholm med tillräcklig bandbredd för 4K-streaming även på trängd flygplats-wifi.

DNS-läckor – det dolda hotet

Även med VPN aktiv kan din enhet skicka DNS-förfrågningar (vilka domäner du besöker) utanför tunneln om VPN-leverantören inte hanterar DNS internt. Det kallas DNS-läcka och förstör hela poängen. Testa själv via dnsleaktest.com med VPN aktiv – ser du din ISP:s servrar (Telia, Bahnhof, Tre) har du en läcka. NordVPN, ExpressVPN, Surfshark och Proton VPN driver alla egna DNS-servrar och är läcksäkra by default.

Rekommenderade tjänster för rese-VPN

1) NordVPN – Threat Protection blockerar samtidigt skadliga sajter och trackers, perfekt på okänd wifi. 2) ExpressVPN – Lightway återkopplar tunneln på under en sekund när du växlar mellan flygplats-wifi och mobildata. 3) Surfshark – obegränsat antal enheter så hela resesällskapet täcks av en prenumeration. 4) Proton VPN – schweizisk integritet och bäst captive portal-hantering för dig som ofta bor på hotell.

Vanliga frågor

Fler guider