Cos'è un Double VPN?
Un Double VPN — a volte chiamato VPN chaining o multi-hop VPN — è una funzionalità che instrada il traffico internet non attraverso uno, ma due server VPN prima che raggiunga la destinazione finale. Ogni server aggiunge il proprio livello di cifratura, il che significa che i dati vengono protetti da due strati di cifratura. Il risultato è una connessione significativamente più difficile da ricondurre all'utente.
La maggior parte delle persone conosce la configurazione VPN standard: il dispositivo si connette a un server VPN, l'indirizzo IP viene mascherato e il traffico viene cifrato. Un Double VPN va oltre, aggiungendo un secondo server alla catena.
Come funziona un Double VPN?
Ecco il flusso passo dopo passo di ciò che accade quando si utilizza un Double VPN:
- Il dispositivo cifra i dati e li invia al primo server VPN.
- Il primo server VPN decifra il livello esterno di cifratura, ri-cifra il traffico e lo inoltra al secondo server VPN. In modo fondamentale, il primo server conosce solo il reale indirizzo IP dell'utente, ma non ha alcuna informazione sulla destinazione finale.
- Il secondo server VPN decifra la cifratura rimanente e invia la richiesta al sito web o al servizio di destinazione. Questo server conosce solo l'indirizzo IP del primo server VPN, non quello dell'utente.
- Il sito web vede esclusivamente l'indirizzo IP del secondo server VPN.
Questa separazione delle informazioni è ciò che rende il Double VPN efficace. Nessun server della catena possiede contemporaneamente sia il reale indirizzo IP dell'utente sia la destinazione di navigazione. Si tratta di un miglioramento significativo della privacy rispetto a una VPN a singolo hop.
I due server si trovano spesso in paesi diversi, il che aggiunge anche una separazione geografica.
Perché è importante per gli utenti VPN?
Per la maggior parte degli utenti comuni — streaming, navigazione generale o aggiramento delle restrizioni geografiche — una VPN standard è più che sufficiente. Tuttavia, il Double VPN diventa importante in situazioni specifiche in cui un livello di sicurezza più elevato è una reale necessità.
Protezione contro la compromissione del server: Se uno dei server VPN viene in qualche modo compromesso o monitorato, un aggressore non riesce comunque a collegare identità e attività dell'utente senza accedere contemporaneamente a entrambi i server.
Difesa aggiuntiva contro la sorveglianza: Gli utenti in paesi con un monitoraggio aggressivo di internet, o coloro che sono soggetti a sorveglianza mirata, pongono un ostacolo molto più elevato agli avversari quando viene utilizzato un Double VPN.
Riduzione della dipendenza da un singolo nodo del provider: Anche qualora si riponga piena fiducia nel proprio provider VPN, instradare il traffico attraverso due server — specialmente in giurisdizioni diverse — significa che nessun singolo punto di vulnerabilità può esporre l'intera connessione.
Casi d'uso pratici
- Giornalisti e attivisti che operano in ambienti ad alto rischio e che devono garantire la protezione della propria identità e delle proprie fonti.
- Informatori che necessitano di un ulteriore livello di separazione tra la propria identità reale e qualsiasi comunicazione online.
- Persone attente alla privacy in paesi con pesante censura o infrastrutture di sorveglianza, dove una singola connessione VPN potrebbe essere monitorata.
- Ricercatori di sicurezza che desiderano separare la propria identità dall'attività investigativa online.
Il compromesso: velocità e sicurezza
Il Double VPN non è privo di svantaggi. Instradare il traffico attraverso due server, in due posizioni diverse, con due round di cifratura e decifratura richiede tempo. È necessario aspettarsi velocità notevolmente inferiori rispetto a una connessione VPN standard. Per attività sensibili alla latenza come il gaming o le videochiamate, questo può rappresentare un compromesso frustrante.
Inoltre, richiede generalmente una maggiore potenza di elaborazione sul dispositivo, il che potrebbe risultare evidente su hardware obsoleto o su dispositivi mobili.
Per la maggior parte degli utenti, il Double VPN è uno strumento da utilizzare in modo selettivo — quando la posta in gioco in termini di privacy è elevata — piuttosto che un'impostazione sempre attiva per la navigazione quotidiana.