คำศัพท์ VPN

IKEv2/IPSecปานกลางIKEv2/IPSec คือโปรโตคอล VPN ที่ผสานระบบแลกเปลี่ยนคีย์ IKEv2 เข้ากับการเข้ารหัส IPSec เพื่อสร้างอุโมงค์เข้ารหัสที่รวดเร็ว ปลอดภัย และมีเสถียรภาพสูงสำหรับการรับส่งข้อมูลทางอินเทอร์เน็ตของคุณIPSecขั้นสูงIPSec (Internet Protocol Security) คือชุดของโปรโตคอลที่ทำการเข้ารหัสและตรวจสอบความถูกต้องของข้อมูลที่ส่งผ่านเครือข่าย IP โดยมักถูกใช้เพื่อรักษาความปลอดภัยให้กับ VPN tunnels และปกป้องการสื่อสารจากการดักฟังหรือการแทรกแซงL2TP/IPSecปานกลางL2TP/IPSec คือโปรโตคอล VPN ที่รวม Layer 2 Tunneling Protocol สำหรับการสร้างอุโมงค์ข้อมูลเข้ากับ IPSec สำหรับการเข้ารหัส ทำให้ได้การเชื่อมต่อที่ปลอดภัยยิ่งกว่าการใช้โปรโตคอลใดโปรโตคอลหนึ่งเพียงอย่างเดียวLightwayปานกลางLightway คือ VPN protocol ที่พัฒนาขึ้นโดย ExpressVPN ออกแบบมาเพื่อให้ความเร็วในการเชื่อมต่อสูงขึ้น ลดการใช้พลังงานแบตเตอรี่ และเพิ่มความเสถียรเมื่อเทียบกับ protocol รุ่นเก่าNordLynxปานกลางNordLynx คือโปรโตคอล VPN ที่พัฒนาโดย NordVPN โดยสร้างขึ้นบนพื้นฐานของ WireGuard ผสมผสานความเร็วของ WireGuard เข้ากับระบบ double NAT เพื่อเพิ่มความเป็นส่วนตัวของผู้ใช้OpenVPNปานกลางOpenVPN คือโปรโตคอล VPN แบบโอเพนซอร์สที่ใช้การเข้ารหัส SSL/TLS เพื่อสร้างอุโมงค์เข้ารหัสที่ปลอดภัยสำหรับการรับส่งข้อมูลทางอินเทอร์เน็ต ได้รับความไว้วางใจอย่างแพร่หลายในด้านความปลอดภัยที่แข็งแกร่งและความยืดหยุ่นในการใช้งานข้ามแพลตฟอร์มPPTPปานกลางPPTP (Point-to-Point Tunneling Protocol) คือหนึ่งในโปรโตคอล VPN ที่เก่าแก่ที่สุด พัฒนาโดย Microsoft ในช่วงทศวรรษ 1990 โดยสร้างอุโมงค์เข้ารหัสข้อมูล แต่ปัจจุบันถือว่าล้าสมัยแล้ว เนื่องจากมีช่องโหว่ด้านความปลอดภัยที่ร้ายแรงSSL/TLSปานกลางSSL (Secure Sockets Layer) และ TLS (Transport Layer Security) คือโปรโตคอลการเข้ารหัสที่ใช้เข้ารหัสข้อมูลที่ส่งผ่านระหว่างไคลเอนต์และเซิร์ฟเวอร์ เพื่อให้การสื่อสารผ่านอินเทอร์เน็ตมีความเป็นส่วนตัวและป้องกันการแก้ไขข้อมูลโดยไม่ได้รับอนุญาตSSTPขั้นสูงSSTP (Secure Socket Tunneling Protocol) คือโปรโตคอล VPN ที่พัฒนาโดย Microsoft ซึ่งส่งผ่านการรับส่งข้อมูลด้วยการเข้ารหัส SSL/TLS ทำให้มีประสิทธิภาพสูงในการเลี่ยงผ่านไฟร์วอลล์ ขณะเดียวกันก็ยังคงความปลอดภัยที่แข็งแกร่งไว้ได้Shadowsocksขั้นสูงShadowsocks คือโปรโตคอล proxy แบบเข้ารหัสโอเพนซอร์ส ที่ถูกออกแบบมาในตอนแรกเพื่อช่วยให้ผู้ใช้ในภูมิภาคที่มีการเซ็นเซอร์อินเทอร์เน็ตอย่างหนักสามารถเลี่ยงผ่านข้อจำกัดได้ ขณะที่ปลอมแปลงการรับส่งข้อมูลให้ดูเหมือนกิจกรรม HTTPS ทั่วไปSoftEtherขั้นสูงSoftEther คือซอฟต์แวร์ VPN แบบโอเพนซอร์สที่รองรับหลายโปรโตคอล สามารถใช้งานโปรโตคอล VPN ได้หลากหลายบนแพลตฟอร์มเดียว ทำให้มีความยืดหยุ่นสูงและมีประสิทธิภาพในการเลี่ยงผ่านไฟร์วอลล์และข้อจำกัดของเครือข่ายV2Rayขั้นสูงV2Ray คือเฟรมเวิร์ก proxy แบบโอเพนซอร์สที่ส่งผ่านการรับส่งข้อมูลทางอินเทอร์เน็ตผ่านโปรโตคอลและเทคนิคการพรางตัวหลายรูปแบบ ทำให้มีประสิทธิภาพสูงเป็นพิเศษในการหลบเลี่ยงการเซ็นเซอร์ที่เข้มงวดและการตรวจสอบแพ็กเก็ตเชิงลึกVPN Protocolsเริ่มต้นVPN protocols คือชุดของกฎและขั้นตอนที่กำหนดวิธีที่อุปกรณ์ของคุณสร้างการเชื่อมต่อที่ปลอดภัยและเข้ารหัสไปยัง VPN server โดยกำหนดความเร็ว ความปลอดภัย และความเสถียรของการเชื่อมต่อนั้นWireGuardปานกลางWireGuard คือ VPN โปรโตคอลแบบโอเพ่นซอร์สที่ทันสมัย ออกแบบมาให้เร็วกว่า เรียบง่ายกว่า และปลอดภัยกว่าทางเลือกเก่า ๆ โดยใช้การเข้ารหัสที่ล้ำสมัยบนฐานโค้ดขนาดเล็ก
AES-256 Encryptionปานกลางการเข้ารหัส AES-256 คือมาตรฐานความปลอดภัยระดับทางการทหารที่เข้ารหัสข้อมูลให้กลายเป็นรหัสที่อ่านไม่ได้โดยใช้คีย์ขนาด 256 บิต ทำให้บุคคลที่ไม่ได้รับอนุญาตแทบจะเข้าถึงข้อมูลของคุณไม่ได้เลยBotnetปานกลางBotnet คือเครือข่ายของอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตซึ่งถูกมัลแวร์แพร่ระบาดและถูกแฮกเกอร์ควบคุมอย่างลับๆ เพื่อใช้ในการโจมตีทางไซเบอร์ขนาดใหญ่ โดยมักเกิดขึ้นโดยที่เจ้าของอุปกรณ์ไม่รู้ตัวBrute Force AttackปานกลางBrute Force Attack คือวิธีการแฮ็กที่ผู้โจมตีจะลองรหัสผ่านหรือคีย์เข้ารหัสทุกรูปแบบที่เป็นไปได้อย่างเป็นระบบจนกว่าจะพบรหัสที่ถูกต้อง โดยอาศัยพลังการประมวลผลแทนกลยุทธ์ที่ชาญฉลาดCredential StuffingปานกลางCredential stuffing คือการโจมตีทางไซเบอร์ที่ผู้ไม่หวังดีนำชุดข้อมูล username และรหัสผ่านที่ถูกขโมยจากการละเมิดข้อมูลครั้งหนึ่ง ไปทดสอบกับเว็บไซต์และบริการอื่น ๆ โดยอัตโนมัติ เพื่อเข้าถึงบัญชีโดยไม่ได้รับอนุญาตCryptojackingปานกลางCryptojacking คือการโจมตีทางไซเบอร์ที่แฮกเกอร์แอบใช้พลังประมวลผลของอุปกรณ์คุณเพื่อขุดคริปโตเคอเรนซีโดยที่คุณไม่รู้ตัวหรือไม่ได้ยินยอม ส่งผลให้ระบบทำงานช้าลงและค่าไฟฟ้าของคุณสูงขึ้นDDoS Attackปานกลางการโจมตีแบบ DDoS (Distributed Denial of Service) คือการส่งทราฟฟิกปริมาณมหาศาลจากหลายแหล่งพร้อมกันเพื่อโจมตีเซิร์ฟเวอร์ เครือข่าย หรือเว็บไซต์เป้าหมาย จนทำให้ระบบทำงานช้าลงหรือล่มสมบูรณ์DNS Leakเริ่มต้นDNS Leak เกิดขึ้นเมื่ออุปกรณ์ของคุณส่ง DNS queries ออกไปนอก VPN tunnel ทำให้ ISP หรือบุคคลที่สามสามารถเห็นกิจกรรมการท่องเว็บของคุณได้ แม้ว่าคุณจะเชื่อมต่อ VPN อยู่ก็ตามDiffie-Hellman Key Exchangeขั้นสูงDiffie-Hellman Key Exchange คือวิธีการเข้ารหัสลับที่ช่วยให้สองฝ่ายสามารถสร้างคีย์ลับร่วมกันได้อย่างปลอดภัยผ่านช่องทางสาธารณะ โดยไม่จำเป็นต้องส่งตัวคีย์นั้นโดยตรงแต่อย่างใดDigital CertificateปานกลางDigital Certificate คือข้อมูลประจำตัวในรูปแบบอิเล็กทรอนิกส์ที่ใช้ยืนยันตัวตนของเว็บไซต์ เซิร์ฟเวอร์ หรือผู้ใช้งาน โดยอาศัยคีย์การเข้ารหัสเพื่อยืนยันว่าการเชื่อมต่อนั้นถูกต้องและน่าเชื่อถือEncryptionเริ่มต้นEncryption คือกระบวนการแปลงข้อมูลที่อ่านได้ให้กลายเป็นรูปแบบที่ถูกสับเปลี่ยนจนอ่านไม่ได้ ซึ่งสามารถถอดรหัสได้เฉพาะผู้ที่มีคีย์ที่ถูกต้องเท่านั้น เพื่อปกป้องข้อมูลของคุณจากการเข้าถึงโดยไม่ได้รับอนุญาตEnd-to-End EncryptionปานกลางEnd-to-end encryption (E2EE) คือวิธีการรักษาความปลอดภัยที่รับประกันว่าเฉพาะผู้ส่งและผู้รับที่ตั้งใจไว้เท่านั้นที่สามารถอ่านข้อความได้ โดยเก็บข้อมูลให้เป็นความลับจากทุกคน ไม่ว่าจะเป็นผู้ให้บริการหรือแฮกเกอร์Firewallเริ่มต้นFirewall คือระบบความปลอดภัยที่ตรวจสอบและควบคุมการรับส่งข้อมูลบนเครือข่ายทั้งขาเข้าและขาออก โดยอิงตามกฎที่กำหนดไว้ล่วงหน้า ทำหน้าที่เป็นเกราะป้องกันระหว่างเครือข่ายที่น่าเชื่อถือและเครือข่ายที่ไม่น่าเชื่อถือHTTPSเริ่มต้นHTTPS (HyperText Transfer Protocol Secure) คือเวอร์ชันที่เข้ารหัสของ HTTP ใช้เพื่อรักษาความปลอดภัยของข้อมูลที่ส่งระหว่างเบราว์เซอร์และเว็บไซต์ของคุณ ป้องกันการดักฟังหรือการปลอมแปลงข้อมูลHashingปานกลางHashing คือกระบวนการเข้ารหัสทางเดียวที่แปลงข้อมูลอินพุตใดๆ ให้กลายเป็นสตริงอักขระที่มีความยาวคงที่ เรียกว่า hash หรือ digest ซึ่งทำให้แทบเป็นไปไม่ได้ที่จะย้อนกลับไปหาข้อมูลต้นฉบับHoneypotปานกลางHoneypot คือกับดักด้านความปลอดภัยที่ออกแบบมาโดยเจตนา ในรูปแบบของระบบปลอม เซิร์ฟเวอร์ปลอม หรือทรัพยากรเครือข่ายปลอม ที่สร้างขึ้นเพื่อล่อลวงผู้โจมตี ศึกษาวิธีการของพวกเขา และตรวจจับความพยายามเข้าถึงโดยไม่ได้รับอนุญาตIPv6 LeakปานกลางIPv6 leak เกิดขึ้นเมื่อ VPN ไม่สามารถส่ง IPv6 traffic ผ่าน encrypted tunnel ได้ ทำให้ IPv6 address จริงของคุณถูกเปิดเผยต่อเว็บไซต์และบริการที่คุณเข้าใช้งานKeyloggerปานกลางKeylogger คือซอฟต์แวร์ (หรือฮาร์ดแวร์) ที่เป็นอันตราย ซึ่งแอบบันทึกการกดแป้นพิมพ์ทุกครั้งที่คุณพิมพ์ ทำให้ผู้โจมตีสามารถขโมยรหัสผ่าน หมายเลขบัตรเครดิต และข้อมูลที่ละเอียดอ่อนอื่น ๆ ได้Kill Switchเริ่มต้นKill switch คือฟีเจอร์ความปลอดภัยของ VPN ที่จะตัดการเชื่อมต่ออินเทอร์เน็ตโดยอัตโนมัติหาก VPN หลุด เพื่อป้องกันไม่ให้ IP address จริงและข้อมูลที่ไม่ได้เข้ารหัสของคุณถูกเปิดเผยMalwareเริ่มต้นMalware คือซอฟต์แวร์ที่เป็นอันตราย ซึ่งถูกออกแบบมาเพื่อทำลาย ขัดขวาง หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต ครอบคลุมถึงไวรัส สปายแวร์ แรนซัมแวร์ และโปรแกรมอันตรายอื่น ๆ ที่สร้างขึ้นโดยอาชญากรไซเบอร์Man-in-the-Middle Attackปานกลางการโจมตีแบบ Man-in-the-Middle (MitM) เกิดขึ้นเมื่ออาชญากรไซเบอร์แอบดักจับและอาจแก้ไขการสื่อสารระหว่างสองฝ่ายที่เชื่อว่าตนกำลังสื่อสารกันโดยตรงOAuthปานกลางOAuth (Open Authorization) คือโปรโตคอลมาตรฐานแบบเปิดที่ช่วยให้ผู้ใช้สามารถมอบสิทธิ์การเข้าถึงบัญชีของตนแก่แอปพลิเคชันบุคคลที่สามได้อย่างจำกัด โดยไม่ต้องแชร์รหัสผ่านโดยตรงPasskeyเริ่มต้นPasskey คือวิธีการยืนยันตัวตนแบบไม่ใช้รหัสผ่านที่ทันสมัย โดยใช้คู่กุญแจเข้ารหัสที่จัดเก็บบนอุปกรณ์ของคุณเพื่อยืนยันตัวตนอย่างปลอดภัย โดยไม่จำเป็นต้องจำหรือพิมพ์รหัสผ่านใดๆPassword Securityเริ่มต้นPassword security หมายถึงแนวปฏิบัติและเทคนิคที่ใช้ในการสร้าง จัดเก็บ และจัดการรหัสผ่านในรูปแบบที่ปกป้องบัญชีและข้อมูลสำคัญจากการเข้าถึงโดยไม่ได้รับอนุญาตPenetration Testingขั้นสูงPenetration testing คือการปฏิบัติด้านความปลอดภัยทางไซเบอร์ในรูปแบบที่มีการควบคุม โดยผู้เชี่ยวชาญที่ได้รับอนุญาตจะจำลองการโจมตีในสภาพแวดล้อมจริงบนระบบ เครือข่าย หรือแอปพลิเคชัน เพื่อระบุและแก้ไขช่องโหว่ด้านความปลอดภัยก่อนที่ผู้ไม่หวังดีจะสามารถนำไปใช้ประโยชน์ได้Perfect Forward Secrecyขั้นสูงPerfect Forward Secrecy (PFS) คือคุณสมบัติด้านความปลอดภัยที่สร้างคีย์เข้ารหัสเฉพาะสำหรับแต่ละเซสชัน เพื่อให้มั่นใจว่าแม้คีย์หนึ่งจะถูกเจาะ การสื่อสารในอดีตและอนาคตก็ยังคงได้รับการปกป้องPhishingเริ่มต้นPhishing คือการโจมตีทางไซเบอร์ที่อาชญากรแอบอ้างเป็นองค์กรหรือบุคคลที่น่าเชื่อถือ เพื่อหลอกให้คุณเปิดเผยข้อมูลสำคัญ เช่น รหัสผ่าน หมายเลขบัตรเครดิต หรือข้อมูลการเข้าสู่ระบบPost-Quantum Cryptographyขั้นสูงPost-quantum cryptography หมายถึงอัลกอริทึมการเข้ารหัสที่ออกแบบมาเพื่อต้านทานการโจมตีจากคอมพิวเตอร์ควอนตัม ซึ่งอาจทำลายวิธีการเข้ารหัสมาตรฐานส่วนใหญ่ที่ใช้อยู่ในปัจจุบันได้ โดยช่วยเสริมความมั่นคงปลอดภัยทางดิจิทัลให้พร้อมรับมือกับภัยคุกคามจากการประมวลผลยุคถัดไปPublic Key Infrastructure (PKI)ขั้นสูงPublic Key Infrastructure (PKI) คือระบบที่ประกอบด้วยใบรับรองดิจิทัล คีย์เข้ารหัส และหน่วยงานที่น่าเชื่อถือ ซึ่งทำหน้าที่ยืนยันตัวตนและรักษาความปลอดภัยของการสื่อสารบนเครือข่าย โดยเป็นรากฐานสำคัญของการรักษาความปลอดภัยบนอินเทอร์เน็ตยุคใหม่Quantum Computingขั้นสูงQuantum computing คือรูปแบบขั้นสูงของการประมวลผลที่ใช้หลักการทางกลศาสตร์ควอนตัมในการประมวลผลข้อมูลได้เร็วกว่าคอมพิวเตอร์ทั่วไปอย่างทวีคูณ ซึ่งก่อให้เกิดความเสี่ยงในอนาคตอย่างมีนัยสำคัญต่อมาตรฐานการเข้ารหัสในปัจจุบันQuantum Key Distribution (QKD)ขั้นสูงQuantum Key Distribution (QKD) คือวิธีการเข้ารหัสเชิงคริปโตกราฟีที่ใช้หลักการของกลศาสตร์ควอนตัมในการแลกเปลี่ยนคีย์เข้ารหัสอย่างปลอดภัย โดยทำให้ความพยายามดักฟังใดๆ สามารถตรวจพบได้ตามกฎของฟิสิกส์RSA Encryptionขั้นสูงRSA encryption คืออัลกอริทึมการเข้ารหัสแบบคีย์สาธารณะที่ใช้กันอย่างแพร่หลาย ซึ่งรักษาความปลอดภัยของข้อมูลด้วยการใช้คีย์ที่เชื่อมโยงกันทางคณิตศาสตร์สองตัว ได้แก่ คีย์สาธารณะและคีย์ส่วนตัว จึงเป็นรากฐานสำคัญของการสื่อสารทางอินเทอร์เน็ตที่ปลอดภัยRansomwareเริ่มต้นRansomware คือมัลแวร์ประเภทหนึ่งที่เข้ารหัสไฟล์ของเหยื่อหรือล็อกไม่ให้เข้าถึงระบบ จากนั้นเรียกร้องค่าไถ่ — โดยมักเป็นสกุลเงินดิจิทัล — เพื่อแลกกับการคืนการเข้าถึงRootkitขั้นสูงRootkit คือซอฟต์แวร์ประสงค์ร้ายประเภทหนึ่งที่ถูกออกแบบมาเพื่อเข้าถึงระบบคอมพิวเตอร์อย่างลับๆ ในระดับสิทธิ์สูงสุด พร้อมซ่อนการมีอยู่ของตัวเองจากผู้ใช้ เครื่องมือแอนตี้ไวรัส และระบบปฏิบัติการSHA-256ปานกลางSHA-256 คือฟังก์ชัน hash เชิงรหัสวิทยา (cryptographic hash function) ที่แปลงข้อมูลอินพุตใดๆ ให้กลายเป็นสตริงอักขระขนาด 256 บิตที่มีความเฉพาะตัว ทำให้แทบเป็นไปไม่ได้เลยที่จะย้อนวิเคราะห์หาข้อมูลต้นฉบับได้SIM SwappingปานกลางSIM swapping คือการโจมตีด้วยวิศวกรรมสังคม (social engineering) ที่อาชญากรไซเบอร์หลอกให้ผู้ให้บริการเครือข่ายมือถือโอนหมายเลขโทรศัพท์ของเหยื่อไปยัง SIM card ที่ตนควบคุม เพื่อเลี่ยงการยืนยันตัวตนผ่าน SMSSSL CertificateปานกลางSSL certificate คือข้อมูลประจำตัวดิจิทัลที่ใช้ยืนยันตัวตนของเว็บไซต์ และเปิดใช้งานการสื่อสารแบบเข้ารหัสระหว่างเบราว์เซอร์ของผู้ใช้กับเว็บเซิร์ฟเวอร์ เพื่อปกป้องข้อมูลระหว่างการส่งผ่านจากการถูกดักจับSandboxingปานกลางSandboxing คือเทคนิคด้านความปลอดภัยที่แยกโปรแกรมหรือกระบวนการออกไว้ในสภาพแวดล้อมที่จำกัด เพื่อป้องกันไม่ให้โค้ดที่อาจเป็นอันตรายส่งผลกระทบต่อระบบหรือเครือข่ายส่วนที่เหลือของคุณSingle Sign-On (SSO)ปานกลางSingle Sign-On (SSO) คือวิธีการยืนยันตัวตนที่ให้ผู้ใช้เข้าสู่ระบบเพียงครั้งเดียวด้วยชุดข้อมูลรับรองเดียว เพื่อเข้าถึงแอปพลิเคชันหรือบริการหลายอย่างโดยไม่ต้องเข้าสู่ระบบแยกกันอีกSocial EngineeringปานกลางSocial engineering คือเทคนิคการหลอกลวงที่ผู้โจมตีใช้ประโยชน์จากจิตวิทยาของมนุษย์ แทนที่จะอาศัยช่องโหว่ทางเทคนิค เพื่อหลอกให้เหยื่อเปิดเผยข้อมูลที่ละเอียดอ่อนหรือยินยอมให้เข้าถึงระบบโดยไม่ได้รับอนุญาตSpywareเริ่มต้นSpyware คือซอฟต์แวร์ที่เป็นอันตราย ซึ่งคอยสอดแนมการใช้งานอุปกรณ์ของคุณอย่างลับๆ โดยเก็บรวบรวมข้อมูลสำคัญ เช่น รหัสผ่าน พฤติกรรมการท่องเว็บ และข้อมูลส่วนตัว โดยที่คุณไม่รู้ตัวและไม่ได้ให้ความยินยอมSupply Chain Attackขั้นสูงSupply chain attack คือการโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังจุดอ่อนในห่วงโซ่อุปทานของซอฟต์แวร์หรือฮาร์ดแวร์ เช่น ผู้ให้บริการภายนอกหรือไลบรารีโอเพนซอร์ส เพื่อเจาะระบบของผู้ใช้ปลายทางหรือองค์กรที่เป็นเป้าหมายที่แท้จริงTwo-Factor Authentication (2FA)เริ่มต้นTwo-factor authentication (2FA) คือกระบวนการรักษาความปลอดภัยที่กำหนดให้ผู้ใช้ยืนยันตัวตนด้วยวิธีที่แตกต่างกันสองแบบก่อนเข้าถึงบัญชี โดยผสมผสานระหว่างสิ่งที่ผู้ใช้รู้ (เช่น รหัสผ่าน) กับสิ่งที่ผู้ใช้มี (เช่น โทรศัพท์)VPN Obfuscation Techniquesขั้นสูงเทคนิค VPN Obfuscation ปลอมแปลงการรับส่งข้อมูลของ VPN ให้ดูเหมือนการใช้งานอินเทอร์เน็ตทั่วไป เพื่อหลีกเลี่ยงระบบตรวจจับที่ใช้โดยรัฐบาล ISP และเครือข่ายที่บล็อกการเชื่อมต่อ VPNVulnerability (CVE)ปานกลางช่องโหว่ (CVE) คือข้อบกพร่องด้านความปลอดภัยที่ได้รับการบันทึกไว้ในซอฟต์แวร์หรือฮาร์ดแวร์ ซึ่งผู้โจมตีสามารถนำไปใช้ประโยชน์ได้ CVE ย่อมาจาก Common Vulnerabilities and Exposures ซึ่งเป็นระบบมาตรฐานสำหรับติดตามและระบุจุดอ่อนเหล่านี้WebRTC LeakปานกลางWebRTC leak เกิดขึ้นเมื่อ IP address จริงของเบราว์เซอร์ถูกเปิดเผยผ่านโปรโตคอลการสื่อสาร WebRTC แม้ในขณะที่เชื่อมต่อกับ VPN อยู่ก็ตาม ซึ่งอาจเปิดเผยตัวตนของคุณต่อเว็บไซต์และบุคคลที่สามZero Trust SecurityปานกลางZero Trust Security คือโมเดลความปลอดภัยทางไซเบอร์ที่สร้างขึ้นบนหลักการ "ไม่ไว้ใจใครเลย ตรวจสอบเสมอ" โดยกำหนดให้ผู้ใช้งาน อุปกรณ์ และการเชื่อมต่อทุกรายการต้องผ่านการยืนยันตัวตนและการอนุญาตก่อนเข้าถึงทรัพยากรใดๆZero-Day Vulnerabilityขั้นสูงZero-day vulnerability คือช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์ที่ผู้พัฒนายังไม่รู้จัก ทำให้ไม่มีเวลา ("zero days") ในการแก้ไขก่อนที่ผู้โจมตีจะสามารถนำไปใช้ประโยชน์กับผู้ใช้งานได้การยืนยันตัวตนด้วยข้อมูลชีวมิติเริ่มต้นการยืนยันตัวตนด้วยข้อมูลชีวมิติ คือวิธีการรักษาความปลอดภัยที่ตรวจสอบตัวตนของคุณโดยใช้ลักษณะทางกายภาพหรือพฤติกรรมที่มีเอกลักษณ์เฉพาะตัว เช่น ลายนิ้วมือ การจดจำใบหน้า หรือรูปแบบเสียง แทนการใช้รหัสผ่าน
Anonymous Browsingเริ่มต้นAnonymous browsing คือการใช้อินเทอร์เน็ตโดยไม่เปิดเผยตัวตนที่แท้จริง ตำแหน่งที่อยู่ หรือข้อมูลส่วนบุคคลให้กับเว็บไซต์ ผู้โฆษณา หรือบุคคลที่สามที่ติดตามกิจกรรมออนไลน์Browser FingerprintingปานกลางBrowser fingerprinting คือเทคนิคการติดตามที่ระบุตัวตนผู้ใช้โดยการรวบรวมชุดข้อมูลเฉพาะตัวจากการตั้งค่า browser และอุปกรณ์ ซึ่งช่วยให้เว็บไซต์จดจำคุณได้โดยไม่ต้องใช้ cookies หรือ IP addressCookiesเริ่มต้นCookies คือไฟล์ข้อความขนาดเล็กที่เว็บไซต์จัดเก็บไว้บนอุปกรณ์ของคุณ เพื่อบันทึกข้อมูลเกี่ยวกับคุณ เช่น สถานะการเข้าสู่ระบบ การตั้งค่าต่าง ๆ และพฤติกรรมการท่องเว็บในแต่ละครั้งData Brokerเริ่มต้นData broker คือบริษัทที่รวบรวม จัดแพ็กเกจ และขายข้อมูลส่วนบุคคลของบุคคลต่างๆ เช่น ชื่อ ที่อยู่ รายได้ และพฤติกรรมการท่องเว็บของคุณ ให้แก่บุคคลที่สามเพื่อแสวงหากำไรData Retentionเริ่มต้นData retention หมายถึงระยะเวลาที่องค์กรจัดเก็บข้อมูลส่วนบุคคล ประวัติการท่องเว็บ หรือบันทึกกิจกรรมของคุณก่อนที่จะลบทิ้ง สำหรับผู้ใช้ VPN นโยบายนี้เป็นตัวกำหนดว่ากิจกรรมออนไลน์ของคุณสามารถถูก추적ย้อนกลับมาหาคุณได้หรือไม่Digital Footprintเริ่มต้นDigital Footprint คือร่องรอยข้อมูลที่คุณทิ้งไว้ทุกครั้งที่ใช้อินเทอร์เน็ต ไม่ว่าจะเป็นเว็บไซต์ที่เข้าชม โพสต์ที่เผยแพร่ และข้อมูลที่แอปพลิเคชันและบริการต่าง ๆ เก็บรวบรวมFive Eyes AllianceปานกลางFive Eyes Alliance คือข้อตกลงแบ่งปันข่าวกรองระหว่างสหรัฐอเมริกา สหราชอาณาจักร แคนาดา ออสเตรเลีย และนิวซีแลนด์ ซึ่งเปิดโอกาสให้รัฐบาลเหล่านี้เก็บรวบรวมและแลกเปลี่ยนข้อมูลการเฝ้าติดตามพลเมืองของตนเองFourteen Eyes AllianceปานกลางFourteen Eyes Alliance คือข้อตกลงแบ่งปันข่าวกรองระหว่าง 14 ประเทศ ที่เปิดโอกาสให้รัฐบาลสมาชิกเก็บรวบรวมและแลกเปลี่ยนข้อมูลการเฝ้าระวังของบุคคล รวมถึงกิจกรรมบนอินเทอร์เน็ตGDPRปานกลางGDPR (General Data Protection Regulation) คือกฎหมายของสหภาพยุโรปที่กำกับดูแลวิธีที่องค์กรเก็บรวบรวม จัดเก็บ และใช้ข้อมูลส่วนบุคคล โดยมอบสิทธิ์อันเข้มแข็งแก่บุคคลในการควบคุมข้อมูลของตนเองIP Addressเริ่มต้นIP address คือหมายเลขประจำตัวเฉพาะที่ถูกกำหนดให้กับอุปกรณ์ทุกเครื่องที่เชื่อมต่ออินเทอร์เน็ต เพื่อให้สามารถส่งและรับข้อมูลไปยังปลายทางที่ถูกต้องได้ — คล้ายกับที่อยู่ไปรษณีย์ของอุปกรณ์คุณMetadataปานกลางMetadata คือข้อมูลที่อธิบายข้อมูลอื่น เช่น เวลาที่ส่งข้อความ ผู้ส่ง และขนาดของข้อความ โดยไม่เปิดเผยเนื้อหาจริงของการสื่อสารนั้นNo-Log Policyเริ่มต้นNo-log policy คือคำมั่นสัญญาของผู้ให้บริการ VPN ที่จะไม่เก็บรวบรวม จัดเก็บ หรือเปิดเผยบันทึกกิจกรรมออนไลน์ของคุณ เพื่อให้มั่นใจว่าการท่องเว็บของคุณจะเป็นส่วนตัวและไม่สามารถติดตามได้Onion Routingขั้นสูงOnion routing คือเทคนิคด้านความเป็นส่วนตัวที่เข้ารหัสการรับส่งข้อมูลทางอินเทอร์เน็ตหลายชั้น และกำหนดเส้นทางผ่านเซิร์ฟเวอร์หลายเครื่องต่อเนื่องกัน เพื่อให้ไม่มีจุดใดจุดหนึ่งสามารถมองเห็นทั้งต้นทางและปลายทางของข้อมูลได้พร้อมกันOnline Trackingเริ่มต้นOnline tracking คือการเก็บรวบรวมข้อมูลเกี่ยวกับพฤติกรรมการท่องเว็บ ตำแหน่งที่ตั้ง และพฤติกรรมของคุณข้ามเว็บไซต์ต่าง ๆ เพื่อสร้างโปรไฟล์ว่าคุณเป็นใครและทำอะไรบนโลกออนไลน์Privacy by DesignปานกลางPrivacy by Design คือกรอบแนวคิดที่นำการปกป้องข้อมูลและความเป็นส่วนตัวของผู้ใช้มาฝังไว้ในสถาปัตยกรรมของระบบ ผลิตภัณฑ์ และบริการตั้งแต่เริ่มต้น แทนที่จะมาจัดการเรื่องเหล่านี้ในภายหลังRight to Be ForgottenปานกลางRight to Be Forgotten คือสิทธิ์ทางกฎหมายที่เปิดโอกาสให้บุคคลสามารถร้องขอให้ลบข้อมูลส่วนตัวของตนออกจากเว็บไซต์ เสิร์ชเอนจิน และฐานข้อมูลออนไลน์ได้ โดยได้รับการรับรองภายใต้กฎหมายอย่าง GDPR ของสหภาพยุโรปTor (The Onion Router)ปานกลางTor (The Onion Router) คือเครือข่ายการไม่เปิดเผยตัวตนแบบฟรีและโอเพนซอร์ส ที่ส่งต่อการรับส่งข้อมูลอินเทอร์เน็ตของคุณผ่านเซิร์ฟเวอร์ที่ดำเนินการโดยอาสาสมัครหลายแห่ง โดยเข้ารหัสข้อมูลเป็นชั้น ๆ เพื่อปกปิดตัวตนและตำแหน่งที่อยู่ของคุณTransparency ReportปานกลางTransparency report คือเอกสารสาธารณะที่บริษัทเผยแพร่เพื่อระบุรายละเอียดเกี่ยวกับคำขอจากหน่วยงานรัฐบาล คำสั่งทางกฎหมาย และการเปิดเผยข้อมูลที่บริษัทได้รับ ซึ่งช่วยให้ผู้ใช้ประเมินได้ว่าความเป็นส่วนตัวของตนได้รับการคุ้มครองอย่างไรVPN JurisdictionปานกลางVPN jurisdiction หมายถึงประเทศที่ผู้ให้บริการ VPN จดทะเบียนอยู่ภายใต้กฎหมาย ซึ่งเป็นตัวกำหนดว่ากฎหมายใดจะบังคับใช้กับการจัดการข้อมูลของผู้ให้บริการ และหน่วยงานของรัฐสามารถบังคับให้เปิดเผยข้อมูลผู้ใช้ได้หรือไม่VPN Security AuditปานกลางVPN Security Audit คือการประเมินอิสระเกี่ยวกับโค้ด โครงสร้างพื้นฐาน และข้อเรียกร้องด้านความเป็นส่วนตัวของผู้ให้บริการ VPN โดยผู้เชี่ยวชาญจากบุคคลที่สาม เพื่อยืนยันว่าบริการทำงานตรงตามที่โฆษณาไว้VPN Token AuthenticationปานกลางVPN token authentication คือวิธีการรักษาความปลอดภัยที่กำหนดให้ผู้ใช้ต้องระบุรหัสแบบใช้ครั้งเดียวหรือ hardware token ควบคู่กับข้อมูลรับรองตัวตน เพื่อยืนยันตัวตนก่อนเข้าถึงการเชื่อมต่อ VPNWarrant CanaryปานกลางWarrant canary คือแถลงการณ์สาธารณะจากผู้ให้บริการที่ยืนยันว่าตนยังไม่ได้รับคำร้องขอข้อมูลผู้ใช้จากภาครัฐอย่างลับๆ โดยแถลงการณ์นี้จะถูกลบออกโดยไม่มีการแจ้งเตือนหากมีคำร้องขอดังกล่าวเกิดขึ้นZero-Knowledge Proofขั้นสูงZero-knowledge proof คือวิธีการเข้ารหัสลับที่ช่วยให้ฝ่ายหนึ่งสามารถพิสูจน์ว่าตนรู้บางสิ่ง เช่น รหัสผ่านหรือข้อเท็จจริง โดยไม่ต้องเปิดเผยข้อมูลที่แท้จริงนั้นออกมา
BGP (Border Gateway Protocol)ขั้นสูงBGP (Border Gateway Protocol) คือโปรโตคอลการกำหนดเส้นทางที่ควบคุมการส่งผ่านทราฟฟิกอินเทอร์เน็ตระหว่างเครือข่ายขนาดใหญ่ โดยกำหนดเส้นทางที่มีประสิทธิภาพสูงสุดสำหรับข้อมูลขณะที่เดินทางข้ามอินเทอร์เน็ตทั่วโลกBandwidthเริ่มต้นBandwidth คือปริมาณข้อมูลสูงสุดที่สามารถส่งผ่านการเชื่อมต่ออินเทอร์เน็ตได้ในช่วงเวลาที่กำหนด โดยทั่วไปวัดเป็นเมกะบิตต่อวินาที (Mbps) ลองนึกภาพท่อน้ำ — ยิ่งท่อกว้างเท่าไหร่ ข้อมูลก็ไหลผ่านได้มากขึ้นในคราวเดียวCGNATขั้นสูงCGNAT (Carrier-Grade Network Address Translation) คือเทคนิคที่ ISP ใช้เพื่อแชร์ IP address สาธารณะหนึ่งหมายเลขให้กับลูกค้าหลายราย ซึ่งสร้าง NAT ขึ้นมาอีกชั้นระหว่างผู้ใช้งานกับอินเทอร์เน็ตCloud VPNปานกลางCloud VPN คือเครือข่ายส่วนตัวเสมือน (VPN) ที่โฮสต์และให้บริการผ่านโครงสร้างพื้นฐานคลาวด์ แทนที่จะใช้ฮาร์ดแวร์จริงที่ติดตั้งในสถานที่ขององค์กร ช่วยให้ผู้ใช้และองค์กรสามารถเชื่อมต่ออย่างปลอดภัยผ่านอินเทอร์เน็ตDNS (Domain Name System)เริ่มต้นDNS (Domain Name System) คือสมุดที่อยู่ของอินเทอร์เน็ต ทำหน้าที่แปลงชื่อเว็บไซต์ที่มนุษย์อ่านได้ เช่น "google.com" ให้เป็นหมายเลข IP address ที่คอมพิวเตอร์ใช้เพื่อค้นหาและเชื่อมต่อกับเซิร์ฟเวอร์DNS over HTTPS (DoH)ปานกลางDNS over HTTPS (DoH) คือโปรโตคอลที่เข้ารหัส DNS query ของคุณโดยส่งผ่านการเชื่อมต่อ HTTPS ซึ่งป้องกันไม่ให้บุคคลที่สาม เช่น ISP หรือแฮกเกอร์ มองเห็นว่าคุณกำลังค้นหาเว็บไซต์ใดDNS over TLS (DoT)ปานกลางDNS over TLS (DoT) คือโปรโตคอลความปลอดภัยที่เข้ารหัส DNS queries โดยใช้การเข้ารหัส TLS เพื่อป้องกันไม่ให้บุคคลที่สามดักฟังหรือแทรกแซงการค้นหาชื่อโดเมนของคุณDedicated IPปานกลางDedicated IP คือที่อยู่ IP เฉพาะที่ถูกกำหนดให้ผู้ใช้เพียงคนเดียวโดยเฉพาะ แตกต่างจาก IP แบบแชร์ที่ใช้ร่วมกันหลายคน โดยจะคงที่ตลอดทุกการเชื่อมต่อ ทำให้คุณมีตัวตนออนไลน์ที่มั่นคงและระบุได้ชัดเจนHTTP HeadersปานกลางHTTP headers คือคู่ของ key-value ที่ถูกส่งระหว่างเบราว์เซอร์และเว็บเซิร์ฟเวอร์ในช่วงเริ่มต้นของทุกคำขอและการตอบสนอง โดยบรรจุ metadata เช่น ประเภทเนื้อหา ความชอบด้านภาษา และที่สำคัญคือข้อมูลระบุตัวตนของผู้ใช้IPv4ปานกลางIPv4 (Internet Protocol version 4) คือโปรโตคอลอินเทอร์เน็ตรุ่นที่สี่ ซึ่งใช้ที่อยู่ตัวเลขขนาด 32 บิตในการระบุตัวตนของอุปกรณ์บนเครือข่าย โดยยังคงเป็นระบบการกำหนดที่อยู่ที่ใช้งานแพร่หลายที่สุดบนอินเทอร์เน็ตในปัจจุบันIPv6ปานกลางIPv6 คือโปรโตคอลอินเทอร์เน็ตเวอร์ชันล่าสุด ที่มอบกลุ่มที่อยู่ IP เฉพาะจำนวนมหาศาลกว่า IPv4 รุ่นก่อนหน้า โดยใช้ที่อยู่แบบ 128 บิต เพื่อรองรับอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตที่เพิ่มขึ้นอย่างต่อเนื่องLatency (Ping)เริ่มต้นLatency หรือที่วัดกันทั่วไปในรูปแบบ "ping" คือเวลาที่ข้อมูลใช้ในการเดินทางจากอุปกรณ์ของคุณไปยังเซิร์ฟเวอร์และกลับมา โดยวัดเป็นหน่วยมิลลิวินาที (ms) ค่า Latency ที่ต่ำกว่าหมายถึงการเชื่อมต่อที่เร็วและตอบสนองได้ดีกว่าLoad Balancingขั้นสูงLoad balancing คือกระบวนการกระจาย network traffic ไปยังเซิร์ฟเวอร์หลายเครื่องพร้อมกัน เพื่อป้องกันไม่ให้เซิร์ฟเวอร์ใดเครื่องหนึ่งรับภาระมากเกินไป ช่วยให้ผู้ใช้ทุกคนได้รับการเชื่อมต่อที่รวดเร็วและเสถียรยิ่งขึ้นMTU (Maximum Transmission Unit)ขั้นสูงMTU (Maximum Transmission Unit) คือขนาดสูงสุด (วัดเป็นไบต์) ของแพ็กเก็ตข้อมูลแต่ละชุดที่สามารถส่งผ่านการเชื่อมต่อเครือข่ายได้ในคราวเดียว การกำหนดค่านี้ให้ถูกต้องมีความสำคัญอย่างยิ่งต่อประสิทธิภาพและความเสถียรของ VPNMesh VPNปานกลางMesh VPN คือสถาปัตยกรรมเครือข่ายที่อุปกรณ์ทุกเครื่องเชื่อมต่อโดยตรงกับอุปกรณ์ทุกเครื่องอื่น แทนที่จะส่งทราฟฟิกทั้งหมดผ่านเซิร์ฟเวอร์กลาง ก่อให้เกิดเครือข่ายแบบกระจายศูนย์แบบ peer-to-peerMulti-Hop VPNปานกลางMulti-Hop VPN จะเส้นทางการรับส่งข้อมูลอินเทอร์เน็ตของคุณผ่าน VPN เซิร์ฟเวอร์ตั้งแต่สองเครื่องขึ้นไปตามลำดับ ซึ่งเพิ่มชั้นการเข้ารหัสพิเศษและทำให้การติดตามกิจกรรมออนไลน์ของคุณย้อนกลับมาหาคุณยากขึ้นอย่างมีนัยสำคัญNAT (Network Address Translation)ปานกลางNetwork Address Translation (NAT) คือวิธีการที่ช่วยให้อุปกรณ์หลายเครื่องในเครือข่ายส่วนตัวสามารถใช้ IP address สาธารณะเพียงหนึ่งเดียวร่วมกันในการสื่อสารกับอินเทอร์เน็ต โดยทำหน้าที่เป็นตัวกลางระหว่างอุปกรณ์ในเครือข่ายท้องถิ่นกับเซิร์ฟเวอร์ภายนอกPort ForwardingปานกลางPort forwarding คือเทคนิคการกำหนดค่าเครือข่ายที่เปลี่ยนเส้นทางการรับส่งข้อมูลอินเทอร์เน็ตจากพอร์ตเฉพาะบนเราเตอร์ของคุณไปยังอุปกรณ์หรือแอปพลิเคชันที่กำหนดบนเครือข่ายท้องถิ่น เพื่อเปิดให้บริการภายในสามารถเข้าถึงได้จากภายนอกProxy Serverเริ่มต้นProxy server ทำหน้าที่เป็นตัวกลางระหว่างอุปกรณ์ของคุณกับอินเทอร์เน็ต โดยส่งต่อคำขอของคุณผ่าน IP address ที่แตกต่างออกไป เพื่อช่วยปกปิดตำแหน่งที่ตั้งของคุณหรือเลี่ยงผ่านการจำกัดเนื้อหาSD-WANขั้นสูงSD-WAN (Software-Defined Wide Area Network) คือเทคโนโลยีเครือข่ายที่ใช้ซอฟต์แวร์ในการจัดการและกำหนดเส้นทางการรับส่งข้อมูลอย่างชาญฉลาดผ่านการเชื่อมต่ออินเทอร์เน็ตหลายช่องทาง เพื่อเพิ่มประสิทธิภาพ ความน่าเชื่อถือ และความปลอดภัยให้กับองค์กรSOCKS5 ProxyปานกลางSOCKS5 proxy คือโปรโตคอลอินเทอร์เน็ตอเนกประสงค์ที่ทำหน้าที่กำหนดเส้นทางการรับส่งข้อมูลเครือข่ายของคุณผ่านเซิร์ฟเวอร์ตัวกลาง โดยปิดบัง IP address ของคุณโดยไม่เข้ารหัสข้อมูล ทำให้มีความเร็วสูงกว่า VPN สำหรับงานเฉพาะด้านShared IP AddressปานกลางShared IP Address คือ IP address ที่ผู้ใช้ VPN หลายคนใช้งานพร้อมกัน ทำให้เว็บไซต์หรือระบบติดตามการใช้งานเชื่อมโยงกิจกรรมออนไลน์กลับไปยังบุคคลใดบุคคลหนึ่งได้ยากขึ้นSmart DNSปานกลางSmart DNS คือบริการที่เปลี่ยนเส้นทางเฉพาะ DNS queries และการรับส่งข้อมูลที่เปิดเผยตำแหน่งที่ตั้งซึ่งจำเป็นสำหรับการเข้าถึงเนื้อหาที่ถูกจำกัดตามภูมิภาค โดยไม่มีการเข้ารหัสการเชื่อมต่อหรือเปลี่ยนแปลง IP address ทั้งหมดของคุณSplit Tunnelingเริ่มต้นSplit tunneling เป็นฟีเจอร์ของ VPN ที่ให้คุณเลือกได้ว่าการรับส่งข้อมูลอินเทอร์เน็ตส่วนใดจะผ่านการเชื่อมต่อ VPN ที่เข้ารหัส และส่วนใดจะเชื่อมต่อกับอินเทอร์เน็ตโดยตรง ช่วยให้คุณควบคุมประสบการณ์การท่องเว็บได้มากขึ้นTCP vs UDPปานกลางTCP (Transmission Control Protocol) และ UDP (User Datagram Protocol) คือสองวิธีในการส่งข้อมูลผ่านเครือข่าย โดย TCP ให้ความสำคัญกับความน่าเชื่อถือ ในขณะที่ UDP ให้ความสำคัญกับความเร็วVPN GatewayปานกลางVPN gateway คือโหนดเครือข่ายที่ทำหน้าที่เป็นจุดเข้าและออกสำหรับ VPN traffic โดยจัดการการเชื่อมต่อที่เข้ารหัสระหว่างผู้ใช้ เครือข่าย หรืออุปกรณ์ต่างๆ กับอินเทอร์เน็ตในวงกว้างVPN Serverเริ่มต้นVPN server คือคอมพิวเตอร์ระยะไกลที่รับทราฟฟิกอินเทอร์เน็ตที่เข้ารหัสของคุณ ถอดรหัส และส่งต่อไปยังปลายทาง โดยปิดบัง IP address จริงและตำแหน่งที่ตั้งของคุณในกระบวนการนั้นVPN Tunnelเริ่มต้นVPN tunnel คือการเชื่อมต่อที่ปลอดภัยและเข้ารหัสระหว่างอุปกรณ์ของคุณกับ VPN server ซึ่งช่วยรักษาความเป็นส่วนตัวของการรับส่งข้อมูลอินเทอร์เน็ต และปกป้องข้อมูลจากการแทรกแซงจากภายนอกขณะที่ข้อมูลเดินทางผ่านอินเทอร์เน็ต
Adaptive Bitrate StreamingปานกลางAdaptive Bitrate Streaming (ABR) คือเทคโนโลยีที่ปรับคุณภาพวิดีโอโดยอัตโนมัติแบบเรียลไทม์ตามความเร็วอินเทอร์เน็ตและสภาพเครือข่ายที่มีอยู่ในขณะนั้น เพื่อให้การเล่นวิดีโอลื่นไหลและลดการบัฟเฟอร์ให้น้อยที่สุดBufferingเริ่มต้นBuffering คือการหยุดชั่วคราวหรือความล่าช้าในการเล่นวิดีโอ ซึ่งเกิดขึ้นเมื่ออุปกรณ์ของคุณดาวน์โหลดข้อมูลสตรีมมิงได้ช้ากว่าที่จำเป็นต้องใช้ในการแสดงผล มักแสดงเป็นไอคอนวงกลมหมุนโหลดCDN (Content Delivery Network)ปานกลางContent Delivery Network (CDN) คือระบบเซิร์ฟเวอร์แบบกระจายที่ตั้งอยู่ทั่วโลก ทำหน้าที่ส่งมอบเนื้อหาเว็บและสื่อต่าง ๆ ให้แก่ผู้ใช้จากเซิร์ฟเวอร์ที่อยู่ใกล้กับตำแหน่งทางภูมิศาสตร์ของผู้ใช้มากที่สุด เพื่อลดเวลาในการโหลดและการบัฟเฟอร์Content Restrictionเริ่มต้นContent restriction คือแนวทางปฏิบัติในการจำกัดการเข้าถึงเนื้อหาออนไลน์เฉพาะเจาะจง โดยอิงจากปัจจัยต่าง ๆ เช่น ที่ตั้งทางภูมิศาสตร์ ข้อตกลงด้านลิขสิทธิ์ หรือกฎระเบียบในท้องถิ่น ซึ่งป้องกันไม่ให้ผู้ใช้บางกลุ่มเข้าถึงเว็บไซต์หรือสื่อบางประเภทDRM (Digital Rights Management)ปานกลางDigital Rights Management (DRM) คือชุดเทคโนโลยีที่เจ้าของและผู้จัดจำหน่ายเนื้อหาใช้เพื่อควบคุมวิธีการเข้าถึง คัดลอก และแบ่งปันสื่อดิจิทัล เพื่อปกป้องเนื้อหาที่มีลิขสิทธิ์จากการใช้งานโดยไม่ได้รับอนุญาตGeo-blockingเริ่มต้นGeo-blocking คือแนวปฏิบัติในการจำกัดการเข้าถึงเนื้อหาออนไลน์โดยอิงจากที่ตั้งทางภูมิศาสตร์ของผู้ใช้ ซึ่งบริการสตรีมมิงนิยมใช้เพื่อควบคุมว่าประเทศใดสามารถรับชมเนื้อหาใดเนื้อหาหนึ่งได้HDCPปานกลางHDCP (High-bandwidth Digital Content Protection) คือมาตรฐานการป้องกันการคัดลอกเนื้อหาดิจิทัล ที่เข้ารหัสสัญญาณวิดีโอระหว่างอุปกรณ์ต่างๆ เพื่อป้องกันการคัดลอกหรือการดักจับเนื้อหาสตรีมมิ่งระดับพรีเมียมโดยไม่ได้รับอนุญาตIPTVเริ่มต้นIPTV (Internet Protocol Television) คือวิธีการส่งเนื้อหาโทรทัศน์ผ่านอินเทอร์เน็ต แทนที่จะใช้สัญญาณเคเบิลหรือดาวเทียมแบบดั้งเดิม ช่วยให้ผู้ใช้สามารถสตรีมวิดีโอสดและวิดีโอตามความต้องการผ่านการเชื่อมต่ออินเทอร์เน็ตได้Regional Libraryเริ่มต้นRegional library คือคอลเลกชันเนื้อหาเฉพาะที่มีให้บริการบนแพลตฟอร์มสตรีมมิ่งในประเทศหรือภูมิภาคใดภูมิภาคหนึ่ง ซึ่งแตกต่างกันไปตามข้อตกลงด้านลิขสิทธิ์และกฎระเบียบในท้องถิ่นStreaming ProxyปานกลางStreaming proxy คือเซิร์ฟเวอร์ที่ทำหน้าที่เป็นตัวกลางระหว่างอุปกรณ์ของคุณกับแพลตฟอร์มสตรีมมิ่ง โดยกำหนดเส้นทางคำขอของคุณผ่าน IP address ที่แตกต่างออกไป เพื่อเลี่ยงข้อจำกัดด้านเนื้อหาตามพื้นที่ทางภูมิศาสตร์
Always-On VPNเริ่มต้นAlways-On VPN คือการตั้งค่าที่รักษาการเชื่อมต่อ VPN ให้ทำงานอยู่ตลอดเวลา โดยจะเชื่อมต่อใหม่โดยอัตโนมัติหากการเชื่อมต่อขาดหาย เพื่อให้มั่นใจว่าข้อมูลการรับส่งของคุณจะไม่ถูกส่งออกไปนอกอุโมงค์ที่เข้ารหัสไว้Bandwidth Throttlingเริ่มต้นBandwidth throttling คือการที่ผู้ให้บริการอินเทอร์เน็ต (ISP) จงใจชะลอความเร็วการเชื่อมต่ออินเทอร์เน็ตของคุณ โดยมักมุ่งเป้าไปที่กิจกรรมเฉพาะอย่าง เช่น การสตรีมหรือการดาวน์โหลดผ่าน torrent เพื่อจัดการปริมาณการใช้งานเครือข่าย หรือเพื่อผลักดันให้คุณเปลี่ยนไปใช้แพ็กเกจที่แพงกว่าBusiness VPNปานกลางBusiness VPN คือโซลูชันเครือข่ายส่วนตัวที่ออกแบบมาเพื่อให้พนักงานสามารถเข้าถึงทรัพยากรของบริษัทได้อย่างปลอดภัยและมีการเข้ารหัส ปกป้องข้อมูลที่ละเอียดอ่อน และรองรับการทำงานระยะไกลอย่างปลอดภัยสำหรับทีมที่กระจายอยู่ในหลายพื้นที่Dark WebปานกลางDark web คือส่วนที่ซ่อนอยู่ของอินเทอร์เน็ตซึ่งต้องใช้ซอฟต์แวร์พิเศษในการเข้าถึง โดยทำงานบนเครือข่ายที่เข้ารหัสซึ่งปกปิดตัวตนและตำแหน่งที่ตั้งของผู้ใช้จากการเฝ้าระวังตามปกติDecentralized VPN (dVPN)ขั้นสูงDecentralized VPN (dVPN) คือ VPN ที่เส้นทางการรับส่งข้อมูลอินเทอร์เน็ตของคุณผ่านเครือข่าย peer-to-peer ของโหนดอิสระ แทนที่จะใช้เซิร์ฟเวอร์ที่เป็นของบริษัทเดียว โดยกระจายความไว้วางใจออกไปยังผู้เข้าร่วมหลายรายแทนที่จะเป็นผู้ให้บริการรายเดียวDeep Packet Inspection (DPI)ขั้นสูงDeep Packet Inspection (DPI) คือเทคนิคการกรองเครือข่ายที่ตรวจสอบเนื้อหาทั้งหมดของแพ็กเก็ตข้อมูลแบบเรียลไทม์ ช่วยให้ ISP รัฐบาล และไฟร์วอลล์สามารถตรวจสอบ บล็อก หรือจำกัดความเร็วของการรับส่งข้อมูลอินเทอร์เน็ตประเภทต่าง ๆ ได้Double VPNปานกลางDouble VPN จะกำหนดเส้นทางการรับส่งข้อมูลอินเทอร์เน็ตของคุณผ่าน VPN เซิร์ฟเวอร์สองตัวแยกกันตามลำดับ โดยเข้ารหัสข้อมูลของคุณสองครั้งเพื่อเพิ่มชั้นความเป็นส่วนตัวและความปลอดภัยเหนือกว่าการเชื่อมต่อ VPN มาตรฐานFree VPNเริ่มต้นFree VPN คือบริการเครือข่ายส่วนตัวเสมือน (virtual private network) ที่ไม่มีค่าใช้จ่าย โดยให้ฟีเจอร์ความเป็นส่วนตัวและความปลอดภัยขั้นพื้นฐาน โดยไม่ต้องสมัครสมาชิกหรือชำระเงินใดๆGaming VPNเริ่มต้นGaming VPN คือเครือข่ายส่วนตัวเสมือน (virtual private network) ที่ได้รับการปรับแต่งสำหรับการเล่นเกมออนไลน์โดยเฉพาะ ออกแบบมาเพื่อลด lag ป้องกันการโจมตี DDoS และช่วยให้ผู้เล่นสามารถเชื่อมต่อกับเซิร์ฟเวอร์เกมในภูมิภาคอื่นได้ISP (Internet Service Provider)เริ่มต้นISP (Internet Service Provider) คือบริษัทที่ให้บริการเชื่อมต่ออินเทอร์เน็ตแก่บุคคลและองค์กร โดยทั่วไปผ่านการเชื่อมต่อแบบบรอดแบนด์ ไฟเบอร์ เคเบิล หรือมือถือInternet Censorshipเริ่มต้นการเซ็นเซอร์อินเทอร์เน็ต คือการปิดกั้นหรือควบคุมข้อมูลที่ผู้คนสามารถเข้าถึง เผยแพร่ หรือแบ่งปันทางออนไลน์ โดยมักถูกบังคับใช้โดยรัฐบาล องค์กร หรือผู้ให้บริการอินเทอร์เน็ตMobile VPNเริ่มต้นMobile VPN คือ VPN ที่ออกแบบมาสำหรับสมาร์ทโฟนและแท็บเล็ตโดยเฉพาะ โดยสามารถรักษาการเชื่อมต่อที่ปลอดภัยและเสถียรได้แม้ในขณะที่อุปกรณ์ของคุณสลับระหว่างเครือข่าย Wi-Fi และเครือข่ายมือถือMoney-Back Guaranteeเริ่มต้นMoney-back guarantee คือนโยบายการคืนเงินที่ผู้ให้บริการ VPN เสนอให้ผู้ใช้งาน ซึ่งช่วยให้สามารถยกเลิกการสมัครสมาชิกและรับเงินคืนเต็มจำนวนได้ภายในระยะเวลาทดลองใช้ที่กำหนด โดยทั่วไปคือ 30 วันNet Neutralityเริ่มต้นNet neutrality คือหลักการที่ว่าผู้ให้บริการอินเทอร์เน็ต (ISPs) ต้องปฏิบัติต่อการรับส่งข้อมูลทางอินเทอร์เน็ตทั้งหมดอย่างเท่าเทียมกัน โดยไม่เร่งความเร็ว ลดความเร็ว หรือบล็อกการเข้าถึงเว็บไซต์หรือบริการใดบริการหนึ่งโดยเฉพาะObfuscationปานกลางObfuscation คือเทคนิคที่ VPN ใช้เพื่อปลอมแปลงการรับส่งข้อมูลที่เข้ารหัสให้ดูเหมือนการรับส่งข้อมูลอินเทอร์เน็ตทั่วไป ทำให้เครือข่ายตรวจจับหรือบล็อกการใช้งาน VPN ได้ยากขึ้นRemote Access VPNปานกลางRemote Access VPN ช่วยให้ผู้ใช้งานแต่ละคนสามารถเชื่อมต่อกับเครือข่ายส่วนตัวจากสถานที่ห่างไกลได้อย่างปลอดภัย โดยเข้ารหัสการรับส่งข้อมูลทางอินเทอร์เน็ตและเปิดให้เข้าถึงทรัพยากรต่าง ๆ ได้เสมือนอยู่ในสถานที่จริงSimultaneous Connectionsเริ่มต้นSimultaneous connections หมายถึงจำนวนอุปกรณ์ที่สามารถเชื่อมต่อกับบริการ VPN ได้พร้อมกันในเวลาเดียวกัน ภายใต้บัญชีสมาชิกเดียวSite-to-Site VPNขั้นสูงSite-to-Site VPN คือการเชื่อมต่อที่ปลอดภัยและถาวรระหว่างเครือข่ายทั้งหมดตั้งแต่สองเครือข่ายขึ้นไป เช่น สำนักงานในสถานที่ต่างๆ โดยอนุญาตให้อุปกรณ์ในแต่ละเครือข่ายสื่อสารกันได้ราวกับว่าอยู่บนเครือข่ายท้องถิ่นเดียวกันTorrenting & P2Pเริ่มต้นTorrenting และ P2P (peer-to-peer) คือวิธีการแจกจ่ายไฟล์โดยตรงระหว่างผู้ใช้งาน แทนที่จะดาวน์โหลดจากเซิร์ฟเวอร์กลาง นิยมใช้สำหรับดาวน์โหลดไฟล์ขนาดใหญ่ เช่น ซอฟต์แวร์ เกม หรือสื่อต่าง ๆVPN (Virtual Private Network)เริ่มต้นVirtual Private Network (VPN) คือการเชื่อมต่อที่ปลอดภัยและเข้ารหัสซึ่งส่งต่อการรับส่งข้อมูลอินเทอร์เน็ตของคุณผ่านเซิร์ฟเวอร์ส่วนตัว โดยปกปิด IP address ของคุณและปกป้องข้อมูลจากผู้ที่อาจสังเกตการณ์จากภายนอกVPN Browser Extensionเริ่มต้นVPN browser extension คือส่วนเสริมขนาดเล็กที่ติดตั้งโดยตรงในเว็บเบราว์เซอร์ของคุณ ทำหน้าที่ส่งผ่านทราฟฟิกของเบราว์เซอร์ไปยัง VPN server เพื่อปิดบัง IP address และเข้ารหัสกิจกรรมออนไลน์ของคุณภายในเบราว์เซอร์นั้นVPN Clientเริ่มต้นVPN client คือซอฟต์แวร์ที่ติดตั้งบนอุปกรณ์ของคุณเพื่อเชื่อมต่อคุณเข้ากับ VPN server โดยจะเข้ารหัสการรับส่งข้อมูลอินเทอร์เน็ตของคุณและส่งผ่าน secure tunnel เพื่อปกป้องความเป็นส่วนตัวของคุณทางออนไลน์VPN Kill Switch TypesปานกลางVPN kill switch คือฟีเจอร์ด้านความปลอดภัยที่ตัดการเชื่อมต่ออินเทอร์เน็ตของคุณหาก VPN หลุด โดย kill switch แต่ละประเภทจะทำงานในระดับระบบที่แตกต่างกัน และให้ระดับการป้องกันและความยืดหยุ่นที่แตกต่างกันออกไปVPN Logging TypesปานกลางVPN logging types หมายถึงประเภทต่างๆ ของข้อมูลที่ผู้ให้บริการ VPN อาจบันทึกเกี่ยวกับการใช้งานของคุณ ตั้งแต่การไม่บันทึกข้อมูลเลย ไปจนถึงการเก็บบันทึกการเชื่อมต่อและประวัติกิจกรรมอย่างละเอียดVPN RouterปานกลางVPN Router คือเราเตอร์ที่มีซอฟต์แวร์ VPN ติดตั้งมาในตัวหรือกำหนดค่าไว้โดยตรงบนอุปกรณ์ โดยจะปกป้องทุกอุปกรณ์ที่เชื่อมต่อกับเครือข่ายนั้นโดยอัตโนมัติ โดยไม่จำเป็นต้องติดตั้งแอปแยกในแต่ละอุปกรณ์VPN Speed Testเริ่มต้นVPN speed test คือการวัดผลกระทบของ VPN ต่อความเร็ว ความหน่วง และประสิทธิภาพโดยรวมของการเชื่อมต่ออินเทอร์เน็ต เพื่อช่วยให้ผู้ใช้เลือกเซิร์ฟเวอร์หรือผู้ให้บริการที่เร็วที่สุดตามความต้องการVPN for ChinaปานกลางVPN สำหรับจีน คือบริการที่ได้รับการกำหนดค่าเป็นพิเศษเพื่อเลี่ยงผ่าน Great Firewall ของจีน ช่วยให้ผู้ใช้งานภายในประเทศจีนสามารถเข้าถึงเว็บไซต์และแอปที่ถูกบล็อก เช่น Google, YouTube และแพลตฟอร์มโซเชียลมีเดียต่างๆVPN for Streamingเริ่มต้นVPN for streaming คือบริการ VPN ที่ใช้เพื่อเข้าถึงเนื้อหาวิดีโอที่ถูกจำกัดตามภูมิภาค (geo-restricted) บนแพลตฟอร์มอย่าง Netflix, Hulu หรือ BBC iPlayer โดยการซ่อนตำแหน่งที่ตั้งจริงของคุณด้วยเซิร์ฟเวอร์ในประเทศอื่นVPN for Torrentingเริ่มต้นVPN for torrenting คือเครือข่ายส่วนตัวเสมือน (virtual private network) ที่ใช้เพื่อปกป้องตัวตนและการรับส่งข้อมูลทางอินเทอร์เน็ตของคุณ ขณะดาวน์โหลดหรืออัปโหลดไฟล์ผ่านเครือข่ายแชร์ไฟล์แบบ peer-to-peer (P2P) อย่าง BitTorrentVPN vs Proxyเริ่มต้นVPN และ proxy ทั้งคู่ซ่อน IP address ของคุณได้ แต่ VPN จะเข้ารหัสการรับส่งข้อมูลอินเทอร์เน็ตทั้งหมดของคุณ ในขณะที่ proxy เพียงแค่เปลี่ยนเส้นทางการรับส่งข้อมูลโดยไม่มีการเพิ่มชั้นความปลอดภัยใดๆVPN vs Torเริ่มต้นVPN และ Tor เป็นเครื่องมือปกป้องความเป็นส่วนตัวที่ซ่อนกิจกรรมทางอินเทอร์เน็ตของคุณเหมือนกัน แต่ทำงานต่างกัน — VPN จะส่งทราฟฟิกผ่านเซิร์ฟเวอร์ส่วนตัว ในขณะที่ Tor จะกระจายทราฟฟิกผ่านโหนดที่ดำเนินการโดยอาสาสมัครหลายจุดWireGuard vs OpenVPNเริ่มต้นWireGuard และ OpenVPN คือโปรโตคอล VPN ยอดนิยมสองตัวที่เข้ารหัสการรับส่งข้อมูลอินเทอร์เน็ตของคุณ โดยแต่ละตัวมีแนวทางที่แตกต่างกันในด้านความเร็ว ความปลอดภัย และความเข้ากันได้