A VPN-sel történő böngészés biztonságos alagutat hoz létre az összes internetes forgalom számára a számítógép és maga a VPN között. Mindazonáltal továbbra is elengedhetetlen a HTTPS használata, és annak biztosítása, hogy megbízható legyen a szervezete által használt VPN.
A VPN-ek részletesebb leírása érdekében ez a szakasz az EFF Surveillance Self Defense Guide című dokumentumára hivatkozik:
A hagyományos VPN-ek célja az Ön tényleges hálózati IP-címének álcázása, és titkosított alagút létrehozása az internetes forgalom számára a számítógépe (vagy telefonja vagy bármely hálózati „okos” eszköze) és a VPN szervere között. Mivel az alagútban lévő forgalom titkosítva van, és a VPN-hez küldi, a harmadik felek, például az internetszolgáltatók vagy a nyilvános Wi-Fi-hálózaton lévő hackerek sokkal nehezebben figyelhetik, módosíthatják vagy blokkolhatják a forgalmat. Miután áthaladt az alagúton Öntől a VPN-hez, a forgalom a VPN-t a végső célállomásra küldi, elfedve az eredeti IP-címét. Ez segít elrejteni a fizikai tartózkodási helyét bárki számára, aki a VPN elhagyása után nézi a forgalmat. Ez nagyobb adatvédelmet és biztonságot kínál, de a VPN használata nem teszi teljesen névtelenné az interneten: forgalmát továbbra is láthatja a VPN üzemeltetője. Az internetszolgáltató is tudni fogja, hogy VPN-t használ, ami növelheti a kockázati profilját.
Ez azt jelenti, hogy a megbízható VPN-szolgáltató kiválasztása elengedhetetlen. Egyes helyeken, például Iránban, az ellenséges kormányok valóban létrehozták saját VPN-jüket, hogy nyomon tudják követni, mit csinálnak az állampolgárok. Ahhoz, hogy megtalálja a szervezete és munkatársai számára megfelelő VPN-t, értékelheti a VPN-eket üzleti modelljük és hírnevük, az általuk gyűjtött vagy nem gyűjtött adatok, valamint természetesen magának az eszköznek a biztonsága alapján.
Miért ne használjon ingyenes VPN-t? A rövid válasz az, hogy a legtöbb ingyenes VPN, beleértve azokat is, amelyek egyes okostelefonokra előre telepítve vannak, nagy trükköt rejtenek magukban. Mint minden vállalkozásnak és szolgáltatónak, a VPN-eknek is fenn kell tartaniuk magukat valahogy. Ha a VPN nem adja el a szolgáltatását, hogyan tartja fenn az üzletét? Adományokat kér? Díjat számít fel a prémium szolgáltatásokért? Jótékonysági szervezetek vagy finanszírozók támogatják? Sajnos sok ingyenes VPN úgy keres pénzt, hogy összegyűjti, majd eladja az Ön adatait.
Az a VPN-szolgáltató, amely eleve nem gyűjt adatokat, a legjobb választás. Ha az adatokat nem gyűjtik össze, azokat nem lehet eladni vagy kérésre átadni a kormánynak. Amikor átnézi a VPN-szolgáltató adatvédelmi szabályzatát, ellenőrizze, hogy a VPN valóban gyűjt-e felhasználói adatokat. Ha nem jelzi kifejezetten, hogy a felhasználói kapcsolati adatok nem kerülnek naplózásra, akkor valószínűleg igen. Még ha egy vállalat azt is állítja, hogy nem naplózza a kapcsolati adatokat, ez nem biztos, hogy mindig garancia a helyes magatartásra.
Érdemes rákeresni a VPN mögött álló cégre. Támogatják a független biztonsági szakemberek? A VPN-nek vannak róla hírcikkei? Előfordult már, hogy rajtakapták, hogy félrevezette vagy hazudott az ügyfeleknek? Ha a VPN-t az információbiztonsági közösségben ismert emberek hozták létre, akkor valószínűbb, hogy megbízható. Legyen szkeptikus azokkal a VPN-ekkel kapcsolatban, amelyek olyan szolgáltatást kínálnak, amelyre senki sem akarja rákockáztatni a személyes hírnevét, vagy olyanokat, amelyeket egy olyan cég üzemeltet, amelyről senki sem tud.