Een VPN versleutelt een netwerkverbinding en leidt die via een ander punt. Bedrijven gebruiken VPN's, of zero-trusttoegangspoorten, om medewerkers veilig op afstand toegang te geven tot interne systemen en om vestigingen te koppelen. Particulieren en professionals gebruiken commerciële VPN-diensten om verkeer af te schermen van lokale netwerken en hun schijnbare locatie te wijzigen.
In beide gevallen verplaatst een VPN vertrouwen in plaats van het weg te nemen. Bij toegang op afstand wordt de gateway een waardevol doelwit aan de rand van uw netwerk: CISA en NSA adviseren standaardgebaseerde (IKE/IPsec) VPN's van gerenommeerde leveranciers die kwetsbaarheden snel verhelpen, en sterke authenticatie af te dwingen. Bij een commerciële dienst ziet de aanbieder de bestemmingen en tijdstippen van al uw verkeer, dus logging, eigenaarschap en openheid voor onafhankelijke audits zijn het product. Lock-in is laag bij consumentendiensten maar hoger bij bedrijfsgateways, waar clientsoftware, certificaten en beleid aan één leverancier zijn gekoppeld.
Controleer bij een Europese optie de juridische zetel en uiteindelijke eigenaar, onafhankelijke audits van de beloften, open-sourceclients, ondersteuning van open protocollen als WireGuard en IPsec en hoe de leverancier beveiligingsupdates afhandelt.