La seguretat d'una VPN es basa en dos factors, l'algoritme de xifratge utilitzat per connectar-vos al servidor VPN i qualsevol vulnerabilitat inclosa en el client VPN real. Aquesta guia tractarà quines funcions de seguretat i banderes vermelles cal tenir en compte quan escolliu una VPN.
Vulnerabilitats
Igual que qualsevol programari, els clients VPN poden tenir errors o descuits al seu codi. Aquests problemes poden provocar vulnerabilitats de seguretat que podrien comprometre algunes o totes les vostres dades o fins i tot el vostre dispositiu. La resolució de vulnerabilitats de seguretat és un motiu increïblement important per aplicar i executar les últimes actualitzacions a tot el vostre programari, no només al vostre client VPN. En altres paraules, les actualitzacions ajuden a mantenir-vos segurs i segurs a vosaltres i a la vostra connexió.
Identificar si el programari s'ha codificat de manera segura no és tan fàcil com comptar quantes vulnerabilitats s'hi han identificat, malauradament. Un programari mal escrit que mai ha tingut una revisió de seguretat tindrà menys vulnerabilitats conegudes que una alternativa generalment ben escrita i molt revisada. El millor indicador d'una empresa que soluciona problemes de seguretat al seu programari és el llançament d'actualitzacions periòdiques.
Encriptació
La connexió xifrada entre vosaltres i el servidor VPN és el que us proporciona privadesa del vostre ISP i seguretat en xarxes no fiables. La clau a tenir en compte és l'ús de xifratge modern com ara el xifratge AES de 128 o 256 bits.
Un altre bon indicador és l'acrònim "PFS" o Perfect Forward Secrecy. PFS és una tècnica que canvia regularment la clau de xifratge utilitzada per xifrar les vostres dades. Això vol dir que si alguna vegada es trenca una clau de xifratge, només es poden desxifrar una petita quantitat de dades amb ella.
Sempre que sigui possible, hauríeu d'evitar les VPN que utilitzen el protocol PPTP feble. A més, s'han d'evitar els xifratges de xifratge que involucren RC4 o CBC, ja que contenen debilitats conegudes. Afortunadament, la majoria de proveïdors de VPN en són conscients i els eviten.
Fuites
Una vulnerabilitat potencial específica de les VPN són les filtracions de VPN. Aquests poden afectar protocols únics, com ara la filtració de sol·licituds de DNS o poden implicar la desconnexió silenciosa i no encaminar cap trànsit a través de la VPN. DNS és un servei que s'utilitza per resoldre URL a adreces IP. Si aquestes sol·licituds es filtren fora de la VPN al vostre ISP, poden determinar quins llocs web esteu navegant, tot i que no poden determinar quina pàgina exacta heu sol·licitat. Algunes VPN anuncien proves de filtració de DNS o especifiquen que no filtren les vostres sol·licituds de DNS.
Si la vostra VPN es desconnecta en silenci, és possible que no us adoneu i podríeu continuar navegant per Internet amb la falsa suposició que la vostra privadesa encara estava protegida. Un interruptor de matança VPN és la millor solució a aquest problema potencial, ja que bloquejarà automàticament qualsevol comunicació de xarxa si el vostre dispositiu es desconnecta de la VPN.