Proteggi i dati in transito
Una VPN dovrebbe aiutare a proteggere le comunicazioni mentre attraversano Wi-Fi pubblico, reti condivise, reti mobili, hotel, aeroporti e altre reti che gli utenti non controllano.
Una buona VPN non si definisce soltanto dal fatto che un tunnel si connetta.
Una VPN dovrebbe aiutare a proteggere le comunicazioni mentre attraversano Wi-Fi pubblico, reti condivise, reti mobili, hotel, aeroporti e altre reti che gli utenti non controllano.
Una VPN progettata professionalmente dovrebbe usare protocolli crittografici moderni e sottoposti a revisione ed evitare di affidarsi solo alla segretezza o all’oscurità.
Il tunnel dovrebbe essere stabilito solo con infrastruttura attendibile. Identità dell’endpoint, autenticazione e distribuzione della configurazione sono importanti quanto la creazione del tunnel.
Una buona progettazione VPN dovrebbe considerare sia IPv4 sia IPv6. Gli ambienti dual-stack devono essere testati come ambienti dual-stack.
L’applicazione dovrebbe verificare che il percorso sicuro previsto sia pronto prima di segnalare che la protezione è attiva.
Se l’attivazione non può essere completata, una VPN dovrebbe evitare di lasciare l’utente in uno stato di rete incompleto o confuso.
Gli utenti dovrebbero disporre di uno stato della connessione comprensibile, informazioni per la risoluzione dei problemi e visibilità sul fatto che il tunnel sia attivo.
Il software VPN dovrebbe essere distribuito tramite canali attendibili con informazioni di rilascio verificabili, come checksum quando disponibili.