Data in transit کی حفاظت کریں
VPN کو public Wi-Fi، shared networks، mobile networks، hotels، airports اور دوسرے ایسے networks پر communication کی حفاظت میں مدد کرنی چاہیے جنہیں user control نہیں کرتا۔
اچھا VPN صرف اس بات سے متعین نہیں ہوتا کہ tunnel connect ہوتی ہے۔
VPN کو public Wi-Fi، shared networks، mobile networks، hotels، airports اور دوسرے ایسے networks پر communication کی حفاظت میں مدد کرنی چاہیے جنہیں user control نہیں کرتا۔
پیشہ ورانہ طور پر ڈیزائن VPN کو جدید اور reviewed cryptographic protocols استعمال کرنے چاہئیں اور صرف secrecy یا obscurity پر انحصار نہیں کرنا چاہیے۔
Tunnel صرف trusted infrastructure کے ساتھ قائم ہونی چاہیے۔ Endpoint identity، authentication اور configuration delivery tunnel creation جتنے ہی اہم ہیں۔
اچھے VPN design کو IPv4 اور IPv6 دونوں کا خیال رکھنا چاہیے۔ Dual-stack environments کو dual-stack environments کے طور پر ہی test کرنا چاہیے۔
Protection active دکھانے سے پہلے application کو verify کرنا چاہیے کہ expected secure path ready ہے۔
اگر activation complete نہ ہو تو VPN کو user کو incomplete یا confusing network state میں چھوڑنے سے بچنا چاہیے۔
Users کو قابلِ فہم connection status، troubleshooting information اور tunnel active ہونے یا نہ ہونے کی visibility ملنی چاہیے۔
VPN software trusted paths کے ذریعے تقسیم ہونا چاہیے، اور جہاں دستیاب ہو checksums جیسی verifiable release information ہونی چاہیے۔