Защищать данные при передаче
VPN должен помогать защищать связь, пока она проходит через публичный Wi‑Fi, общие сети, мобильные сети, гостиницы, аэропорты и другие сети вне контроля пользователя.
Хороший VPN определяется не только тем, подключается ли туннель.
VPN должен помогать защищать связь, пока она проходит через публичный Wi‑Fi, общие сети, мобильные сети, гостиницы, аэропорты и другие сети вне контроля пользователя.
Профессионально спроектированный VPN должен использовать современные проверенные криптографические протоколы и не полагаться только на секретность или неизвестность.
Туннель должен устанавливаться только с доверенной инфраструктурой. Идентификация конечной точки, аутентификация и доставка конфигурации так же важны, как создание самого туннеля.
Хорошая VPN-архитектура должна учитывать и IPv4, и IPv6. Среды двойного стека следует тестировать именно как dual-stack.
Приложение должно убедиться, что ожидаемый безопасный путь готов, прежде чем сообщить, что защита активна.
Если активацию завершить нельзя, VPN не должен оставлять пользователя в неполном или непонятном сетевом состоянии.
Пользователь должен видеть понятное состояние соединения, сведения для диагностики и информацию о том, активен ли туннель.
VPN-ПО должно распространяться через надежные каналы с проверяемой информацией о выпусках, например контрольными суммами, если они доступны.