Chroń dane podczas przesyłania
VPN powinien pomagać chronić komunikację podczas przesyłania przez publiczne Wi-Fi, sieci współdzielone, sieci komórkowe, hotele, lotniska i inne sieci, których użytkownicy nie kontrolują.
Dobry VPN nie jest definiowany wyłącznie przez to, czy tunel się łączy.
VPN powinien pomagać chronić komunikację podczas przesyłania przez publiczne Wi-Fi, sieci współdzielone, sieci komórkowe, hotele, lotniska i inne sieci, których użytkownicy nie kontrolują.
Profesjonalnie zaprojektowany VPN powinien korzystać z nowoczesnych, sprawdzonych protokołów kryptograficznych i nie polegać wyłącznie na tajności lub ukrywaniu szczegółów.
Tunel powinien być ustanawiany wyłącznie z zaufaną infrastrukturą. Tożsamość punktu końcowego, uwierzytelnianie i dostarczanie konfiguracji są równie ważne jak samo utworzenie tunelu.
Dobry projekt VPN powinien uwzględniać zarówno IPv4, jak i IPv6. Środowiska dual-stack należy testować jako środowiska dual-stack.
Aplikacja powinna sprawdzić, czy oczekiwana bezpieczna ścieżka jest gotowa, zanim zgłosi, że ochrona jest aktywna.
Jeśli aktywacji nie można ukończyć, VPN powinien unikać pozostawiania użytkownika w niepełnym lub niejasnym stanie sieciowym.
Użytkownicy powinni mieć zrozumiały stan połączenia, informacje diagnostyczne i widoczność tego, czy tunel jest aktywny.
Oprogramowanie VPN powinno być dystrybuowane z zaufanych źródeł z możliwymi do zweryfikowania informacjami o wydaniu, takimi jak sumy kontrolne, jeśli są dostępne.