Aby poprawić bezpieczeństwo i wydajność, usuwamy wsparcie dla protokołu VPN IKEv2 z naszej aplikacji na macOS. Jeśli obecnie używasz IKEv2, musisz przejść na nowoczesny protokół VPN, zanim zmiana zacznie obowiązywać.
Natywna implementacja IKEv2 Apple w macOS była źródłem ciągłych obaw o bezpieczeństwo, w tym wycieków ruchu sieciowego, które mogą ujawnić Twój prawdziwy adres IP. Wydajne, nowoczesne i bezpieczne protokoły VPN — takie jak WireGuard®(nowe okno) i nasz własny protokół Stealth — oferują lepszą wydajność i silniejsze gwarancje prywatności.
Nie ma już powodu, abyśmy nadal wspierali IKEv2, i od dawna przestaliśmy to robić we wszystkich naszych pozostałych aplikacjach.
Czego używać zamiast IKEv2
Zamiast IKEv2 możesz używać:
- Smart Protocol (domyślny): pozwól aplikacji automatycznie wybrać najlepszy protokół dla Twojej sieci. To najłatwiejsza opcja i jest włączona domyślnie. Smart Protocol będzie inteligentnie przełączać się między protokołami i portami w razie potrzeby.
- WireGuard: szybki, lekki i bezpieczny protokół, który jest teraz domyślny w naszej aplikacji na macOS. WireGuard oferuje znacznie lepszą wydajność niż IKEv2, a dodatkowo zapewnia doskonałe bezpieczeństwo.
- Stealth: nasz niestandardowy protokół maskujący opiera się na WireGuard i jest tunelowany przez TLS. Stealth został zaprojektowany, aby pokonywać cenzurę i głęboką inspekcję pakietów w restrykcyjnych środowiskach sieciowych.

Dowiedz się, jak zmienić protokoły VPN lub wybrać Smart Protocol
Nie widzisz WireGuard ani Stealth jako opcji?
WireGuard i Stealth wymagają użycia rozszerzenia sieciowego macOS (na starszych wersjach macOS nazywanego rozszerzeniami systemowymi). Jeśli nie widzisz tych protokołów na liście w swojej aplikacji Proton VPN, prawdopodobnie oznacza to, że system nie jest włączony. To częsty problem, ponieważ macOS domyślnie blokuje rozszerzenia systemowe stron trzecich jako środek bezpieczeństwa i musisz ręcznie na nie zezwolić.
Dowiedz się, jak zainstalować rozszerzenia sieciowe macOS

Kogo to dotyczy?
Ta aktualizacja dotyczy wszystkich osób używających protokołu IKEv2 w aplikacji Proton VPN na macOS. Jeśli nie zmieniałeś ręcznie protokołu VPN, najprawdopodobniej już używasz WireGuard lub Smart Protocol i nie musisz nic robić.Aby sprawdzić bieżący protokół, otwórz aplikację Proton VPN i przejdź do Ustawienia → karta Połączenie → Protokół. Jeśli widzisz Smart, WireGuard, WireGuard (TCP) lub Stealth, wszystko jest gotowe.
Co musisz zrobić?
- Jeśli Twój protokół jest ustawiony na Smart, WireGuard lub Stealth: nic. Już używasz nowoczesnego protokołu.
- Jeśli Twój protokół jest ustawiony na IKEv2: przełącz się na Smart Protocol lub WireGuard w Ustawienia → Połączenie → Protokół.
- Sprawdź profile połączeń: jeśli utworzyłeś niestandardowe profile połączeń VPN, mogą one nadal używać IKEv2 (nawet po zaktualizowaniu domyślnego protokołu). Przejdź do karty Profile, sprawdź każdy profil i przełącz te, które nadal używają IKEv2, na Smart Protocol lub WireGuard.

Kiedy musisz to zrobić?
Będziemy usuwać wsparcie dla IKEv2 z naszych serwerów od kwietnia 2026 roku. Cały proces nie zakończy się z dnia na dzień (ostateczne wsparcie zakończy się w lutym 2027 roku), ale od kwietnia 2026 roku będzie coraz bardziej prawdopodobne, że Twoje połączenie IKEv2 zakończy się niepowodzeniem.
Dlaczego wprowadzamy tę zmianę?
Oprócz obaw o bezpieczeństwo związanych z implementacją IKEv2 przez Apple oraz faktu, że nowoczesne protokoły oparte na WireGuard oferują znacznie lepszą wydajność niż IKEv2, utrzymywanie wsparcia dla IKEv2 ma negatywne konsekwencje dla wszystkich naszych użytkowników.
IKEv2 działa na dobrze znanych, stałych portach (UDP 500 i 4500), które bardzo łatwo skanować. Kraje cenzurujące internet (takie jak Chiny, Rosja i Mjanma) aktywnie sprawdzają te porty, aby wykrywać i oznaczać adresy IP naszych serwerów VPN.
Po oznaczeniu te adresy IP są dodawane do komercyjnych baz danych („czarnych list”) używanych przez strony internetowe, serwisy streamingowe i inne platformy online do blokowania dostępu lub wyświetlania CAPTCHA każdemu, kto łączy się z tych adresów.
Dotyczy to wszystkich osób ze społeczności Proton VPN, które korzystają z tych serwerów, a nie tylko tych używających IKEv2. Zamykając te porty, sprawiamy, że nasze serwery są znacznie trudniejsze do rozpoznania po odcisku klucza i zmniejszamy prawdopodobieństwo oznaczenia naszych adresów IP. Rezultatem jest lepsze przeglądanie dla wszystkich.
Usunięcie IKEv2 z naszej aplikacji na macOS pozwala nam:
- Poprawić Twoje bezpieczeństwo: implementacja IKEv2 Apple ma znane luki, których naprawa jest poza naszą kontrolą. Przechodząc na protokoły w pełni zarządzane przez nas, możemy lepiej chronić Twoją prywatność.
- Zmniejszyć złożoność: wsparcie dla mniejszej liczby protokołów oznacza lżejszą i bardziej niezawodną aplikację z mniejszą liczbą potencjalnych punktów awarii.
- Przyspieszyć rozwój: prostsza baza kodu pozwala nam szybciej wdrażać nowe funkcje i ulepszenia.
- Zapewnić lepszą wydajność: WireGuard i Stealth to nowoczesne protokoły stworzone od podstaw z myślą o szybkości i efektywności, oferujące zauważalnie większe prędkości i mniejsze zużycie baterii niż IKEv2.
Lepsze i szybsze doświadczenia z VPN
WireGuard jest szybszy, bardziej energooszczędny i szybciej ponownie nawiązuje połączenie niż IKEv2 — zwłaszcza podczas przełączania między Wi‑Fi a sieciami komórkowymi. W połączeniu z automatycznym badaniem sieci przez Smart Protocol otrzymasz najlepsze możliwe połączenie bez konieczności myślenia o wyborze protokołu.
Jeśli łączysz się z Proton VPN z cenzurowanego środowiska, Stealth zapewnia zaawansowane możliwości maskowania, których IKEv2 po prostu nie oferuje. Ta zmiana przełoży się na lepsze doświadczenia z VPN dla wszystkich członków naszej społeczności macOS.






