Lindungi data saat transit
VPN harus membantu melindungi komunikasi ketika data bergerak melalui Wi-Fi publik, jaringan bersama, jaringan seluler, hotel, bandara, dan jaringan lain yang tidak dikendalikan pengguna.
VPN yang bagus tidak ditentukan hanya oleh apakah tunnel dapat terhubung.
VPN harus membantu melindungi komunikasi ketika data bergerak melalui Wi-Fi publik, jaringan bersama, jaringan seluler, hotel, bandara, dan jaringan lain yang tidak dikendalikan pengguna.
VPN yang dirancang secara profesional sebaiknya menggunakan protokol kriptografi modern yang telah ditinjau dan tidak hanya mengandalkan kerahasiaan atau obscurity.
Tunnel hanya boleh dibuat dengan infrastruktur tepercaya. Identitas endpoint, autentikasi, dan pengiriman konfigurasi sama pentingnya dengan pembuatan tunnel.
Desain VPN yang baik harus mempertimbangkan IPv4 dan IPv6. Lingkungan dual-stack harus diuji sebagai lingkungan dual-stack.
Aplikasi harus memverifikasi bahwa jalur aman yang diharapkan siap sebelum melaporkan bahwa perlindungan aktif.
Jika aktivasi tidak dapat diselesaikan, VPN seharusnya menghindari meninggalkan pengguna dalam keadaan jaringan yang tidak lengkap atau membingungkan.
Pengguna harus memiliki status koneksi yang mudah dipahami, informasi pemecahan masalah, dan visibilitas apakah tunnel aktif.
Perangkat lunak VPN harus didistribusikan melalui jalur tepercaya dengan informasi rilis yang dapat diverifikasi seperti checksum jika tersedia.