Un bon VPN ne se définit pas uniquement par le fait qu’un tunnel se connecte.
Protéger les données en transit
Un VPN doit contribuer à protéger les communications lorsqu’elles traversent des réseaux Wi‑Fi publics, des réseaux partagés, des réseaux mobiles, des hôtels, des aéroports et d’autres réseaux que les utilisateurs ne contrôlent pas.
Utiliser des protocoles modernes
Un VPN conçu de manière professionnelle doit utiliser des protocoles cryptographiques modernes et examinés, et éviter de reposer uniquement sur le secret ou l’obscurcissement.
Authenticate trusted endpoints
Le tunnel ne doit être établi qu’avec une infrastructure de confiance. L’identité des extrémités, l’authentification et la distribution de la configuration sont aussi importantes que la création du tunnel.
Réduire l’exposition IPv4 et IPv6
Une bonne conception VPN doit prendre en compte à la fois IPv4 et IPv6. Les environnements double pile doivent être testés comme tels.
Vérifier le chemin protégé
L’application doit vérifier que le chemin sécurisé attendu est prêt avant d’indiquer que la protection est active.
Fail safely
Si l’activation ne peut pas être menée à terme, le VPN doit éviter de laisser l’utilisateur dans un état réseau incomplet ou ambigu.
Provide clear status
Les utilisateurs doivent disposer d’un état de connexion compréhensible, d’informations de dépannage et d’une visibilité claire sur l’activité du tunnel.
Utiliser des canaux de distribution fiables
Le logiciel VPN doit être distribué par des canaux de confiance avec des informations de version vérifiables, comme des sommes de contrôle lorsqu’elles sont disponibles.
ZBEVPN prend en charge la connectivité Direct WireGuard rapide et la protection renforcée Zclipse Proxy afin que les utilisateurs puissent sélectionner le mode le mieux adapté aux conditions de leur réseau.