Contenuto sponsorizzatoVp.Net
VPNet: la nuova VPN sotto esame
Scopri VPNet, la VPN zero trust che garantisce privacy totale. Analisi dell'architettura, funzionalità e aspetti da verificare.
Immagine illustrativa generata con AI
Un’architettura progettata per non associare utenti e traffico
VP.NET LLC presenta VP.NET come una VPN “zero trust” costruita per impedire il collegamento tra identità, indirizzi IP assegnati e attività online.
La società afferma di non poter associare un indirizzo IP e un orario a un utente attuale o passato. Di conseguenza, sostiene di non poter conservare né consegnare queste informazioni.
Il sistema utilizza Intel SGX, una tecnologia che crea un’enclave protetta all’interno dei server. Secondo VP.NET, dopo la distribuzione del software nemmeno gli operatori dell’infrastruttura, inclusa la stessa azienda, possono modificarne il funzionamento o introdurre meccanismi di monitoraggio.
Queste sono dichiarazioni del fornitore. Non sono stati indicati test indipendenti che ne abbiano verificato l’effettiva applicazione all’intera infrastruttura.
Cosa offre il servizio
VP.NET LLC è controllata dai fondatori Matt Kim, Mark Karpeles, Roger Ver e Andrew Lee. I server VPN sono ospitati in data center di terze parti situati in Germania, Francia, Stati Uniti, Regno Unito e Giappone.
La società dichiara di usare server DNS propri e di impedire, tramite la propria architettura e tecniche di offuscamento, il collegamento tra traffico in ingresso e traffico in uscita. Non offre invece posizioni virtuali.
Il servizio supporta protocolli compatibili con quelli utilizzati da WireGuard®, che VP.NET raccomanda agli utenti. Include inoltre:
- kill switch;
- protezione dalle perdite DNS;
- protezione dalle perdite IPv6;
- supporto IPv4, ma non una configurazione dual stack IPv4/IPv6;
- assenza, al momento, del port forwarding.
Le versioni esatte del client, del software server e dei componenti SGX coinvolti non sono state rese note.
Abusi, DMCA e richieste delle autorità
VP.NET sostiene di non poter monitorare l’attività degli utenti. Quando riceve una segnalazione valida di abuso, i sistemi possono comunque intervenire in tempo reale per bloccare il flusso di dati contestato.
La stessa procedura vale per le notifiche DMCA: il team legale valuta la richiesta e, se la considera valida, i sistemi bloccano automaticamente le trasmissioni associate a quel flusso. Secondo l’azienda, il blocco non consente di risalire all’identità dell’utente.
VP.NET afferma inoltre che una richiesta di collegare un utente, anche non più attivo, al relativo traffico sarebbe incompatibile con l’architettura adottata. Per ottenere quei dati servirebbe quindi, secondo la società, un cambiamento legislativo o un procedimento parlamentare negli Stati Uniti.
Pagamenti, supporto e aspetti ancora da verificare
I pagamenti con carta passano da Stripe, mentre sono accettate direttamente criptovalute di ogni tipo, comprese quelle orientate alla privacy. L’azienda prevede anche l’introduzione di carte regalo appartenenti a centinaia di marchi.
VP.NET dichiara di non collegare i dati di pagamento all’utilizzo dell’account o agli indirizzi IP assegnati. Il supporto è gestito con strumenti interni; per le email ordinarie gli utenti possono scegliere Gmail. Il sito integra inoltre Google Analytics.
La società sostiene di trattare tutto il traffico allo stesso modo, senza port forwarding e senza associare i flussi alle identità. Restano però da valutare con verifiche indipendenti la configurazione reale delle enclave SGX, l’implementazione dei kill switch e delle protezioni contro le perdite, oltre ai comportamenti osservabili dei client.
Per chi considera il servizio, non risultano al momento versioni vulnerabili o aggiornamenti correttivi da installare. È comunque opportuno verificare i client ufficiali, attivare il kill switch e controllare periodicamente DNS, IPv4 e IPv6 da una rete di prova.




