Cosa fa (e cosa non fa) una VPN
I due servizi reali che offre una VPN: mascheramento dell'IP verso i siti di destinazione e tunnel cifrato che impedisce al provider di leggere il traffico. Cosa non ti protegge una VPN: tracker, fingerprinting, cookie, account loggati. Il tuo threat model prima della VPN.
VPN, proxy e Tor: chi fa cosa
Perché un proxy da solo non basta (nessun tunnel cifrato), quando Tor è la scelta giusta e quando è controproducente, perché anche il Tor Project raccomanda di cifrare il proprio traffico prima di Tor. Complementarietà, non sostituzione.
Scegliere un fornitore VPN affidabile
Il mercato è saturo di VPN fraudolente e recensioni sponsorizzate. Criteri reali: giurisdizione (paesi 5/9/14 eyes), audit indipendenti pubblici, no-log policy verificata, WireGuard nativo, RAM-only server. Fornitori con reputazione europea: Proton VPN, Mullvad, IVPN.
Configurare la VPN sul client desktop
Installazione ProtonVPN, Mullvad e IVPN su Linux, macOS e Windows. Attivazione del kill switch (indispensabile), avvio automatico al boot, protocollo WireGuard vs OpenVPN, split-tunneling per escludere applicazioni specifiche.
Configurare la VPN su iOS e mobile
App VPN native su iPhone, permessi VPN a livello di sistema, "Always On VPN" e "On Demand", gestione del profilo VPN in Impostazioni, cosa succede quando cambi rete Wi-Fi, perché su iOS il kill switch funziona diversamente.
VPN sul router: protezione a livello di rete
Vantaggi (copre tutti i dispositivi di casa, incluse Smart TV e IoT) e limiti (velocità, gestione). GL.iNet Slate e Beryl AX come router da viaggio pre-configurati, DD-WRT e OpenWrt su router compatibili, ProtonVPN e Mullvad su router.
Testare e verificare la VPN
Nessuna VPN è affidabile senza test. IP leak test, DNS leak test su dnsleaktest.com, WebRTC leak sui browser, verifica del kill switch con disconnessione forzata, test IPv6 leak, controllo periodico del fornitore che si stia comportando come promesso.