Thông tin cơ bản về VPN

Những gì VPN có thể và không thể ngăn chặn: 8 lầm tưởng và 11 mối đe dọa

VPN mã hóa thông tin liên lạc giữa thiết bị của bạn và máy chủ và thay đổi IP mà các trang web nhìn thấy. Nó làm giảm việc rình mò Wi-Fi công cộng và theo dõi điểm đến của nhà cung cấp dịch vụ nhưng không giải quyết được hành vi lừa đảo, ứng dụng độc hại, cookie theo dõi hoặc ẩn danh. Chúng tôi sửa 8 lầm tưởng bằng sự thật và bằng chứng.

Nhóm StageVPNđọc 21 phút

Hình minh họa khái niệm biểu tượng cái khiên hiển thị khu vực được bảo vệ ở một bên và khu vực mở ở bên kia

Hầu hết những hiểu lầm về VPN đều nảy sinh từ ý tưởng ‘bảo vệ kết nối’ được mở rộng thành ‘bảo vệ mọi thứ’. VPN (Mạng riêng ảo) là công nghệ tạo ra một lối đi được mã hóa giữa thiết bị của bạn và máy chủ VPN, đồng thời gửi thông tin liên lạc Internet đến đích thông qua lối đi đó và máy chủ VPN. Có hai việc phải làm. Nó mã hóa thông tin liên lạc từ thiết bị đến máy chủ VPN và hiển thị IP của máy chủ VPN thay vì IP của bạn trên trang đích. Bài viết này lần lượt sửa chữa tám quan niệm sai lầm phổ biến bằng các sự kiện và bằng chứng, đồng thời lập bảng tính hiệu quả của VPN trước 11 mối đe dọa.

Bên trái là rủi ro giảm dần, bên phải là rủi ro phải được chuẩn bị riêng.
Bên trái là rủi ro giảm dần, bên phải là rủi ro phải được chuẩn bị riêng.

Ai sẽ không thể nhìn thấy điều gì nếu bạn bật VPN?

Việc bật VPN sẽ làm giảm đáng kể tầm nhìn của người quan sát giữa thiết bị của bạn và máy chủ VPN. Điều này bao gồm những người dùng của cùng Wi-Fi, nhà khai thác Wi-Fi và nhà cung cấp dịch vụ. Ngược lại, chế độ xem các trang web bạn truy cập và dịch vụ bạn đăng nhập hiếm khi thay đổi ngoại trừ IP của bạn. Thông tin đích được chuyển đến một vị trí mà nhà điều hành VPN có thể nhìn thấy.

  1. thiết bị của tôiđiện thoại thông minh
  2. Wi-Fi công cộngbộ định tuyến quán cà phê
  3. mạng lưới truyền thôngnhà cung cấp dịch vụ internet
  4. trang webTôi thấy IP của tôi
  • Trang web HTTPS
  • Các khu vực có thể bị lộ
Hình 1. Khi được kết nối mà không có VPN: các truy vấn đích và DNS hiển thị trên mạng ngay cả khi HTTPS che khuất nội dung
  1. thiết bị của tôiđiện thoại thông minh
  2. Wi-Fi công cộngbộ định tuyến quán cà phê
  3. Máy chủ VPNStageVPN
  4. trang webIP máy chủ hiển thị
  • Mã hóa VPN
  • Trang web HTTPS
Hình 2. Khi bạn bật VPN: mọi thứ từ thiết bị của bạn đến máy chủ VPN đều được mã hóa và trang web sẽ nhìn thấy IP của máy chủ.
Bảng 1. So sánh thông tin mà mỗi người quan sát có thể nhìn thấy
người quan sátKhông có VPNSử dụng VPN
Người dùng khác/điểm truy cập giả trên cùng một Wi-FiTên trang web bạn đang truy cập, nội dung liên lạc không phải HTTPSThực tế là có giao tiếp được mã hóa với máy chủ VPN và lượng dữ liệu
Công ty điều hành/truyền thông Wi-FiTên miền đã truy cập, thời gian truy cập, khối lượng dữ liệuĐịa chỉ máy chủ VPN, thời gian kết nối, lượng dữ liệu
Nhà điều hành VPNKhông áp dụngIP kết nối và thông tin đích (không thể xem nội dung HTTPS)
Các trang web đã truy cậpIP công cộng của tôi, vị trí gần đúng, thông tin đăng nhập/cookieIP máy chủ VPN, thông tin đăng nhập/cookie vẫn giữ nguyên
Theo dõi các dịch vụ và quảng cáo đã đăng nhậpLiên kết hoạt động của bạn với thông tin tài khoản, cookie và thiết bịKết nối nguyên trạng (chỉ thay đổi IP)

Ứng dụng StageVPN (iPhone·iPad·Android) gửi thông tin liên lạc từ toàn bộ thiết bị thông qua tuyến đường này, trong khi StageVPN dành cho Chrome chỉ gửi thông tin liên lạc từ trình duyệt Chrome thông qua tuyến đường này. Sự khác biệt giữa hai phương pháp là VPN trình duyệt và VPN ứng dụngVâng, phương thức mã hóa được ứng dụng sử dụng là Giải thích nguyên tắc của WireGuardTôi đã tổ chức nó ở định dạng .

Dòng ghi chú trong bảng là “VPN Operator”. Thông tin điểm đến mà nhà mạng hiển thị trước khi bật VPN có thể được nhà điều hành xem sau khi bật VPN. Nói cách khác, VPN không hủy thông tin của bạn; nó thay đổi nơi bạn nhìn thấy nó. Đó là lý do tại sao điều quan trọng là người vận hành ghi lại những gì và khi nào họ xóa nó. StageVPN giữ những gì: Truy cập thông báo lưu trữ hồ sơNó được tiết lộ đầy đủ và trình bày chi tiết trong Huyền thoại 8. Chúng ta hãy xem xét từng huyền thoại dựa trên bảng này.

Chuyện lầm tưởng 1-4: Quan niệm sai lầm về phạm vi kết nối và bảo vệ

Bốn lầm tưởng đầu tiên xuất phát từ cái nhìn rộng hơn về những gì VPN bao gồm so với thực tế. Phần mà VPN mã hóa là từ thiết bị của bạn đến máy chủ VPN. Phần sau đó được bảo vệ bởi HTTPS của chính trang web.

“Nếu bạn bật VPN, bạn sẽ không bị hack.”

Thực ra VPN chỉ giảm tình trạng theo dõi và chặn các phần mạng nhưng thiệt hại do lừa đảo, ứng dụng độc hại và rò rỉ mật khẩu vẫn không thay đổi.

lý do Phần lớn thiệt hại mà chúng tôi gọi là hack bắt đầu từ đầu vào và thiết bị của người dùng chứ không phải mạng. Nếu bạn nhập mật khẩu của mình trên trang đăng nhập giả mạo, thông tin của bạn sẽ được chuyển cho những kẻ tấn công, cho dù được mã hóa hay không. Một cuộc tấn công trong đó mật khẩu bị rò rỉ từ một dịch vụ được sử dụng để đăng nhập vào dịch vụ khác cũng không liên quan đến phần mạng. Cuộc tấn công này xảy ra khi mật khẩu được chia sẻ ở nhiều nơi. Hướng dẫn bảo mật truy cập từ xa của NIST (SP 800-46) cũng mô tả VPN như một phương tiện bảo vệ đường dẫn liên lạc, để việc bảo vệ thiết bị và tài khoản dưới sự kiểm soát riêng biệt.

Thay vào đó phải làm gì Bật xác minh hai bước cho các tài khoản quan trọng và sử dụng các mật khẩu khác nhau cho từng dịch vụ. Thay vì sử dụng các liên kết được gửi bằng văn bản hoặc email, hãy truy cập ứng dụng chính thức hoặc địa chỉ mà bạn biết.

“Nếu bạn chỉ sử dụng các trang web HTTPS thì bạn không cần VPN.”

Thực ra HTTPS bảo vệ nội dung trang nhưng miền bạn đang truy cập, truy vấn DNS và IP của bạn sẽ hiển thị với các mạng và trang web.

lý do HTTPS (TLS) mã hóa nội dung giữa trình duyệt của bạn và trang web. Tuy nhiên, máy chủ bạn đang kết nối sẽ được tiết lộ với mạng theo địa chỉ IP và tên máy chủ TLS (SNI). Các truy vấn DNS thường xuất hiện ở dạng văn bản rõ ràng. Thông tin này có thể được các nhà khai thác Wi-Fi công cộng hoặc nhà cung cấp dịch vụ di động sử dụng để cho biết bạn truy cập dịch vụ nào. Một số thông tin liên lạc trong ứng dụng không sử dụng HTTPS.

Chỉ sử dụng HTTPS

  • Nội dung trang được mã hóa
  • Tên miền và IP được kết nối sẽ hiển thị trên mạng.
  • Truy vấn DNS thường là văn bản thuần túy

Chỉ sử dụng VPN

  • Mã hóa từ thiết bị đến máy chủ VPN
  • Phần sau máy chủ VPN khác nhau tùy theo trang web.
  • IP máy chủ VPN hiển thị trên trang web.

sử dụng cả hai

  • Mạng chỉ hiển thị thông tin liên lạc với máy chủ VPN
  • Phần sau máy chủ VPN cũng được bảo vệ bằng HTTPS
  • Cả nội dung và đích đến đều bị che khuất
Hình 3. Vùng phủ sóng được bảo vệ bởi HTTPS và VPN tương ứng. Vì chúng bao gồm các phần khác nhau nên có những khoảng trống tối thiểu khi sử dụng cùng nhau.

Thay vào đó phải làm gì Khi sử dụng Wi-Fi công cộng hoặc các mạng lạ, hãy sử dụng cả VPN và HTTPS. Cả hai bảo vệ các phần khác nhau. Quy tắc sử dụng Wi-Fi công cộng Quy tắc an toàn Wi-Fi công cộngTôi đã tổ chức nó ở định dạng .

“Chế độ ẩn danh và VPN giống nhau”

Thực ra Chế độ ẩn danh là một chức năng của trình duyệt không để lại lịch sử truy cập, cookie hoặc bản ghi đầu vào trên thiết bị của bạn và không thay đổi đường dẫn mạng hoặc IP.

lý do Hướng dẫn về chế độ ẩn danh của Trung tâm trợ giúp Chrome giải thích rằng ngay cả trong cửa sổ ẩn danh, hoạt động của bạn có thể hiển thị với các trang web bạn truy cập, nhà điều hành mạng và nhà cung cấp dịch vụ Internet của bạn. Chế độ Ẩn danh xử lý các bản ghi bên trong thiết bị của bạn. Những gì VPN bao gồm là đường dẫn bên ngoài thiết bị của bạn.

Thay vào đó phải làm gì Sử dụng cả hai cùng nhau khi cần thiết. Chế độ ẩn danh nếu bạn muốn không để lại bản ghi nào trên PC công cộng hoặc VPN nếu bạn muốn bảo vệ tuyến đường của mình trên mạng công cộng. Để sử dụng StageVPN cho Chrome trong cửa sổ ẩn danh, bạn phải bật 'Cho phép ở chế độ ẩn danh' trong màn hình quản lý tiện ích mở rộng.

“Bật VPN để Internet của bạn nhanh hơn”

Thực ra Vì một tuyến đường được thêm vào nên tốc độ thường tương tự hoặc chậm hơn một chút và tốc độ cảm nhận được phụ thuộc vào khoảng cách máy chủ và điều kiện đường truyền.

lý do Khi bạn bật VPN, tất cả thông tin liên lạc sẽ đi qua máy chủ VPN tới đích. Máy chủ càng ở xa thì thời gian khứ hồi sẽ càng dài. Mã hóa và giải mã cũng yêu cầu tính toán. WireGuard, ứng dụng StageVPN sử dụng, được thiết kế để giảm bớt gánh nặng này nhưng không thể loại bỏ nó. Độ trễ sẽ lớn hơn nếu quốc gia nơi đặt máy chủ VPN cách xa quốc gia nơi đặt máy chủ đích. Có thể có những trường hợp ngoại lệ trong đó VPN có thể tăng tốc xung quanh giới hạn đó nếu nhà cung cấp dịch vụ của bạn làm chậm lưu lượng truy cập nhất định, nhưng đây không phải là kết quả điển hình.

Thay vào đó phải làm gì Nếu tốc độ nhận thấy thấp, hãy chuyển sang máy chủ gần đó và so sánh. StageVPN không hứa hẹn tốc độ số.

11 mối đe dọa hàng đầu: VPN hoạt động để làm gì?

VPN có hiệu quả cao trước các mối đe dọa trong phần mạng nhưng ít có tác dụng đối với các mối đe dọa xảy ra bên trong thiết bị hoặc phía tài khoản/dịch vụ. Trong bảng bên dưới, 'giảm' có nghĩa là VPN trực tiếp giảm rủi ro. ‘Một phần’ có nghĩa là chỉ giảm một phần tùy theo điều kiện. ‘Không giảm’ có nghĩa là độc lập với VPN.

Bảng 2. Hiệu quả của VPN theo mối đe dọa và cần có sự chuẩn bị bổ sung (giảm, một phần, không giảm)
con sốmối đe dọaHiệu ứng VPNlý doCần chuẩn bị bổ sung
1Nghe lén trên Wi-Fi công cộnggiảm bớtMã hóa từ thiết bị đến máy chủ VPNKiểm tra tên Wi-Fi chính thức của bạn
2điểm hiện diện giảphầnThông tin liên lạc được mã hóa nhưng điều này không bảo vệ thông tin được nhập trực tiếp vào màn hình đăng nhập giả mạo.Không nhập mật khẩu tài khoản của bạn trên màn hình đăng nhập Wi-Fi
3Xác định các miền truy cập của các công ty viễn thônggiảm bớtDNS và đích đi vào đường hầmKiểm tra chính sách ghi nhật ký của nhà điều hành VPN của bạn
4IP mà trang web nhìn thấy và vị trí gần đúng của bạngiảm bớtIP máy chủ VPN hiển thị trên trang web.Cài đặt quốc gia và vị trí của tài khoản được quản lý riêng
5Lừa đảo/ĐỉaKhông giảmNgười dùng nhập thông tin trực tiếpTruy cập qua ứng dụng/địa chỉ chính thức thay vì liên kết, xác thực 2 bước
6Ứng dụng độc hại/tệp độc hạiKhông giảmHoạt động trên thiết bị của tôiCài đặt store chính thức, cập nhật hệ điều hành
7Theo dõi dựa trên cookie/đăng nhậpKhông giảmĐược xác định bằng tài khoản và cookieCài đặt ngăn chặn cookie/theo dõi, đăng xuất
8Dấu vân tay trình duyệtKhông giảmĐược xác định bằng sự kết hợp giữa đặc điểm của thiết bị và trình duyệtCác tính năng ngăn chặn theo dõi của trình duyệt của bạn
9Hack dịch vụ và rò rỉ thông tinKhông giảmXảy ra trên máy chủ của dịch vụMật khẩu khác nhau cho từng dịch vụ, được thay đổi ngay nếu bị rò rỉ
10Mất/trộm thiết bịKhông giảmSự cố với thông tin được lưu trữ trên thiết bịKhóa màn hình, cài đặt khóa/xóa từ xa
11Liên lạc trong khi VPN ngừng hoạt độngKhông giảmThoát bằng tuyến đường thông thườngKiểm tra trạng thái kết nối trước các thao tác nhạy cảm

Có một mẹo để đọc bảng. Bạn có thể dự đoán tính hiệu quả của VPN bằng cách xem mối đe dọa đến từ đâu. Nó sẽ giảm nếu xảy ra trên mạng giữa thiết bị của bạn và máy chủ VPN. Nó sẽ không giảm nếu xảy ra trong thiết bị, trên máy chủ dịch vụ hoặc theo quyết định của người dùng. ‘Giảm’ ở đây không có nghĩa là không thể thực hiện được. Các thông tin như thời gian kết nối, khối lượng dữ liệu và kiểu liên lạc vẫn có thể được quan sát.

Hãy để tôi cho bạn hai ví dụ. Nếu bạn sử dụng ứng dụng ngân hàng của mình trên Wi-Fi quán cà phê, các mối đe dọa 1 và 3 sẽ giảm bớt nhờ VPN. Tuy nhiên, nếu bạn nhấp vào liên kết trong tin nhắn văn bản 'Theo dõi Giao hàng' mà bạn nhận được từ quán cà phê và nhập mật khẩu của mình, Mối đe dọa 5 sẽ xảy ra. Nếu bạn bị mất điện thoại thông minh trong một khách sạn ở nước ngoài, ngay cả khi bạn đã bật VPN, Mối đe dọa 10 sẽ phụ thuộc vào việc bạn có khóa màn hình và cài đặt xóa từ xa hay không. Trong cùng một ngày, có những lúc VPN hữu ích và có những lúc không.

Sự phân biệt này giống như một cách chia bảo mật thành nhiều lớp. Mỗi tài khoản, thiết bị, kết nối và thói quen đều gây ra mối đe dọa khác nhau. VPN đảm nhận một trong các lớp kết nối. Hình ảnh bên dưới thể hiện mối quan hệ và ở cuối bài viết có tóm tắt nhiệm vụ của từng lớp.

VPN đảm nhận một lớp kết nối
VPN đảm nhận một lớp kết nối

Chuyện lầm tưởng 5-8: Quan niệm sai lầm về theo dõi, thiết bị, luật pháp và tính ẩn danh

Bốn lầm tưởng sau đây xuất phát từ sự hiểu biết rộng hơn về thực tế là VPN thay đổi IP của bạn, nghĩa là bạn trở nên không thể nhận dạng được. IP chỉ là một phần thông tin nhận dạng bạn. Bốn điều này cũng là những biểu hiện thường thấy nhất trong các quảng cáo VPN. Một cách diễn đạt càng quen thuộc thì càng tốt khi đọc nó dựa trên thực tế.

“Khi bạn bật VPN, quảng cáo được cá nhân hóa và tính năng theo dõi sẽ biến mất.”

Thực ra Quảng cáo và theo dõi chủ yếu dựa vào cookie, tài khoản đăng nhập và số nhận dạng thiết bị, do đó, hoạt động này vẫn tiếp tục ngay cả khi IP của bạn thay đổi.

lý do Các nhà quảng cáo liên kết hoạt động của bạn với cookie được lưu trữ trên trình duyệt và tài khoản đăng nhập của bạn. Dấu vân tay của trình duyệt là một kỹ thuật xác định người dùng bằng cách sử dụng kết hợp các đặc điểm của thiết bị như kích thước màn hình, phông chữ và phiên bản trình duyệt. Các phương pháp này không sử dụng địa chỉ IP. Những thay đổi với VPN là vị trí gần đúng được ước tính bởi IP của bạn. StageVPN không cung cấp bất kỳ tính năng nào để lọc quảng cáo hoặc tập lệnh theo dõi.

Thay vào đó phải làm gì Sử dụng cài đặt ngăn chặn theo dõi và chức năng quản lý cookie của trình duyệt của bạn. Đăng xuất khỏi các dịch vụ bạn không sử dụng. Bạn cũng có thể đặt lại mã nhận dạng quảng cáo trên điện thoại thông minh của mình hoặc đặt giới hạn theo dõi. Các mục có thể thay đổi trực tiếp từ điện thoại thông minh của bạn 10 cài đặt quyền riêng tư trên điện thoại thông minhTôi đã tổ chức nó ở định dạng .

“VPN lọc các ứng dụng độc hại và lừa đảo”

Thực ra Các chương trình độc hại được cài đặt trên thiết bị của bạn hoạt động bên trong đường hầm, tức là trên thiết bị của bạn, vì vậy VPN không lọc chúng ra.

lý do VPN mã hóa thông tin liên lạc rời khỏi thiết bị của bạn. Thông tin liên lạc được gửi bởi các ứng dụng độc hại cũng được truyền đi theo cách tương tự. Điều tương tự cũng xảy ra với các trang lừa đảo. Vì trang web của kẻ tấn công cũng có thể sử dụng HTTPS nên bạn không thể đánh giá nó là an toàn chỉ bằng cách hiển thị khóa trên thanh địa chỉ. Quốc gia bảo vệ của Cơ quan An ninh & Internet Hàn Quốc (KISA) tiếp tục báo cáo các trường hợp đánh tráo được ngụy trang dưới hình thức giao hàng, thanh toán hoặc xác minh tài khoản. StageVPN không cung cấp chức năng quét tệp hoặc tự động chặn các trang web nguy hiểm như một phần trong dịch vụ của nó.

  1. Liên kết văn bản/emailMột tin nhắn giả mạo là tin nhắn giao hàng, thanh toán hoặc xác nhận tài khoản sẽ đến.
  2. trang giả mạoTrang web của kẻ tấn công cũng có thể hiển thị các khóa HTTPS
  3. đầu vào của người dùngNhập trực tiếp ID, mật khẩu và số xác thực của bạn.
  4. Đã chuyển tiếp đến máy chủ của kẻ tấn côngVPN mã hóa và truyền thông tin liên lạc này giống như bất kỳ thông tin liên lạc nào khác.
Hình 4. Tại sao lừa đảo lại đi qua VPN như vậy. Vấn đề không phải là đường đi mà là đích đến và đầu vào.

Thay vào đó phải làm gì Chỉ cài đặt ứng dụng từ các đường dẫn đáng tin cậy, chẳng hạn như các cửa hàng chính thức. Luôn cập nhật hệ điều hành và ứng dụng của bạn. Không nhấp vào liên kết trong tin nhắn hoặc email mà hãy kiểm tra trực tiếp bằng ứng dụng chính thức hoặc địa chỉ mà bạn biết.

“Với VPN, bạn có thể sử dụng bất kỳ dịch vụ nào ở nước ngoài và không phải chịu trách nhiệm pháp lý.”

Thực ra Mỗi dịch vụ đều có điều khoản sử dụng và chính sách địa phương riêng và việc sử dụng VPN không làm giảm bớt trách nhiệm pháp lý đối với hành vi trực tuyến của bạn.

lý do Ngoài IP của bạn, trang web còn xác định khu vực của bạn dựa trên quốc gia, cài đặt tài khoản và thông tin thiết bị của phương thức thanh toán. Nếu bạn kết nối với dịch vụ trong nước hạn chế IP nước ngoài thông qua máy chủ Hàn Quốc, bạn có thể thường xuyên sử dụng dịch vụ đó như bình thường, nhưng điều này tùy thuộc vào chính sách dịch vụ. StageVPN không đảm bảo quyền truy cập vào các dịch vụ hoặc nội dung cụ thể. Luật pháp và điều khoản dịch vụ của quốc gia bạn sử dụng vẫn được áp dụng. Một số quốc gia hạn chế sử dụng VPN, vì vậy vui lòng kiểm tra hướng dẫn du lịch nước ngoài an toàn của Bộ Ngoại giao trước khi rời khỏi đất nước (kể từ tháng 9 năm 2026).

Thay vào đó phải làm gì Trước khi đi du lịch, hãy kiểm tra cài đặt kết nối ở nước ngoài của ngân hàng của bạn và các dịch vụ được sử dụng thường xuyên. Các hoạt động bị cấm của StageVPN là: Chính sách sử dụng dịch vụVâng, việc chuẩn bị cho chuyến đi là Tại sao bạn cần VPN ở nước ngoàiVà Hướng dẫn sử dụng VPN du lịch nước ngoàiTôi đã tổ chức nó ở định dạng .

“Khi bạn bật VPN, bạn sẽ trở thành ẩn danh”

Thực ra IP hiển thị trên trang web sẽ chỉ thay đổi và khi bạn đăng nhập, dịch vụ sẽ nhận ra bạn bằng tài khoản của bạn và nhà điều hành VPN sẽ có hồ sơ truy cập theo quy định của pháp luật.

lý do VPN là một công cụ gây khó khăn cho việc theo dõi thông tin liên lạc ở giữa mạng. Nó không phải là một công cụ để ẩn danh người dùng. Trang web nhận ra bạn thông qua tài khoản đăng nhập và cookie của bạn. Nhà điều hành VPN có thể xem thông tin đích và IP kết nối. Nghị định thực thi Đạo luật bảo vệ bí mật truyền thông của Hàn Quốc yêu cầu hồ sơ nhật ký Internet phải được lưu giữ ít nhất ba tháng. StageVPN tuân theo tiêu chuẩn này bằng cách đặt thời gian lưu giữ là 93 ngày và tự động xóa sau khoảng thời gian đó.

Thay vào đó phải làm gì Kiểm tra những gì nhà điều hành VPN của bạn ghi lại, biết các điều khoản và viết. Cho dù bạn chọn dịch vụ VPN nào, hãy đảm bảo rằng họ có tài liệu tiết lộ về những gì họ lưu giữ, thời gian lưu giữ và cách họ xóa nó, thay vì quảng cáo rằng họ 'không có hồ sơ'. Những con số bên dưới là điều kiện của StageVPN.

3 tháng trở lên
Khoảng thời gian lưu giữ hồ sơ nhật ký Internet được quy định tại Điều 41 Nghị định thi hành Luật bảo vệ bí mật thông tin liên lạc
93 ngày
StageVPN lưu giữ hồ sơ kết nối của bạn trong bao lâu và sau đó tự động xóa chúng?
0 trường hợp
Thông tin liên lạc được ghi lại bởi StageVPN (nội dung trang, cụm từ tìm kiếm, tin nhắn)

Ứng dụng StageVPN ghi lại thời gian kết nối, IP đường hầm, IP đích và cổng, giao thức cũng như IP kết nối của người dùng. StageVPN dành cho Chrome ghi lại thời gian kết nối, tài khoản, IP kết nối của người dùng, tên và cổng máy chủ đích, IP đích và lượng dữ liệu được truyền. Nội dung liên lạc như nội dung trang, đường dẫn URL và cụm từ tìm kiếm, tin nhắn và giá trị đã nhập không được ghi lại. Hồ sơ lưu trữ sẽ chỉ được cung cấp trong phạm vi cần thiết khi có yêu cầu đáp ứng các thủ tục do pháp luật quy định, chẳng hạn như sự cho phép của tòa án (kể từ tháng 9 năm 2026). Tiêu chuẩn chi tiết được Truy cập thông báo lưu trữ hồ sơVà chính sách bảo mậtVâng, nền là Tại sao chúng tôi tiết lộ chính sách lưu giữ hồ sơ truy cập của mình?Kiểm tra nó ở đây.

Một trong những quan niệm sai lầm phổ biến nhất
Một trong những quan niệm sai lầm phổ biến nhất

VPN đảm nhận lớp bảo mật nào?

VPN chiếm một trong năm lớp kết nối. Bảo mật trực tuyến được tạo thành từ nhiều lớp. Nguyên tắc cơ bản là gói nhiều lớp lại với nhau sao cho dù một lớp có xuyên thủng thì các lớp khác cũng sẽ chặn nó lại. Ở mỗi tầng, tôi viết ra một điều tôi có thể làm hôm nay.

  1. bảo mật tài khoảnMật khẩu dành riêng cho dịch vụ, xác thực hai bước, xác minh thiết bị đăng nhập
  2. bảo mật thiết bịCập nhật hệ điều hành, màn hình khóa, chỉ cài đặt từ store chính thức
  3. Phán xét và thói quenKiểm tra link và file đính kèm, truy cập trực tiếp vào địa chỉ chính thức
  4. Cài đặt trình duyệt/ứng dụngNgăn chặn việc theo dõi, quản lý quyền ứng dụng và xóa các thông tin đăng nhập không cần thiết
  5. bảo mật kết nốiVPN trên các mạng lạ, kiểm tra HTTPS để tìm các trang web
Hình 5. Năm lớp bảo mật trực tuyến và những việc cần làm ở mỗi lớp VPN đảm nhận lớp kết nối dưới cùng.

Bảo mật tài khoản và bảo mật thiết bị là những lớp sẽ có tác dụng lâu dài sau khi bạn thiết lập. Sự phán xét và thói quen luôn cần thiết. Bảo mật kết nối được bật và tắt tùy theo tình huống. StageVPN không cung cấp tính năng tự động chặn liên lạc khi VPN bị ngắt kết nối, vì vậy hãy kiểm tra trạng thái kết nối của ứng dụng trước khi thực hiện bất kỳ thao tác nhạy cảm nào. Thói quen bảo mật phổ biến Thói quen bảo mật ngoài khả năng kết nốilớp học Chính sách bảo mậtTôi đã tổ chức nó ở định dạng .

  • Hôm nay: Bật xác minh hai bước cho các tài khoản quan trọng nhất của bạn (thư, ngân hàng, tin nhắn).
  • Hôm nay: Hãy đảm bảo bạn đã bật tính năng khóa màn hình và khóa/xóa từ xa trên điện thoại thông minh của mình.
  • Tuần này: Cập nhật hệ điều hành và các ứng dụng thường dùng của bạn lên phiên bản mới nhất.
  • Tuần này: Kiểm tra cài đặt Không theo dõi trên trình duyệt của bạn và đăng xuất khỏi các dịch vụ bạn không sử dụng.
  • Đối với từng mạng lạ: Sau khi vượt qua màn hình đăng nhập Wi-Fi, hãy bật VPN, kiểm tra chỉ báo kết nối và bắt đầu làm việc.

Kết luận của bài viết này là một câu. VPN là một công cụ bảo vệ kết nối của bạn và bạn cần quản lý riêng các tài khoản, thiết bị và thói quen của mình. Nguyên tắc này giống nhau khi bật ứng dụng StageVPN và StageVPN cho Chrome. Bật nó trên mạng lạ, kiểm tra chỉ báo kết nối và chuẩn bị các tầng còn lại như bình thường. Sau đó, cấu trúc được hoàn thành trong đó VPN bảo vệ tầng được bao phủ bởi VPN và các tầng còn lại được người dùng bảo vệ.

Bảng 3. Tóm tắt tám lầm tưởng: sự thật và những việc cần làm thay thế.
huyền thoạiThực raThay vào đó phải làm gì
Bật VPN để tránh bị hackGiảm việc chỉ nhìn trộm ở các phần mạngXác thực hai bước, mật khẩu dành riêng cho dịch vụ
Nếu bạn có HTTPS, bạn không cần VPNTên miền/DNS/IP vẫn hiển thịSử dụng cả hai trên mạng công cộng
Chế độ ẩn danh và VPN giống nhauChế độ ẩn danh chỉ xử lý các bản ghi trên thiết bị.Được sử dụng cùng nhau cho các mục đích khác nhau
Bật VPN để nhanh hơnThường tương tự hoặc chậm hơn một chútSo sánh với các máy chủ lân cận
Quảng cáo và theo dõi biến mấtViệc theo dõi dựa trên cookie/tài khoản vẫn tiếp tụcNgăn chặn theo dõi trình duyệt, đăng xuất
Lọc các ứng dụng độc hại và lừa đảoCác mối đe dọa bên trong thiết bị vẫn được truyền đi.Kiểm tra cửa hàng chính thức, cập nhật, liên kết
Bạn có thể sử dụng bất kỳ dịch vụ nào và không có trách nhiệm pháp lý.Chính sách dịch vụ và pháp luật vẫn được áp dụng.Kiểm tra cài đặt và quy định của địa phương trước khi khởi hành
Bật VPN để ẩn danhĐược xác định là một tài khoản và hồ sơ truy cập vẫn cònBiết và sử dụng chính sách ghi nhật ký của nhà điều hành của bạn
Bảng 4. Chuẩn bị cho từng tình huống với VPN
tình huốngSử dụng VPNCùng nhau chăm sóc
Wi-Fi công cộng tại quán cà phê/sân bayKết nối sau khi vượt qua màn hình đăng nhập Wi-FiKiểm tra tên Wi-Fi chính thức của bạn, tắt chia sẻ tập tin
Du lịch/công tác nước ngoàiCài đặt, đăng nhập, test kết nối trước khi khởi hànhKiểm tra thông tin du lịch an toàn ở nước ngoài và thông tin đại sứ quán địa phương của Bộ Ngoại giao.
Mua sắm/tài chính trực tuyếnBật mạng công cộngSử dụng ứng dụng chính thức, thông báo thanh toán, xác minh 2 bước
công ty làm việcSử dụng theo cách do công ty xác địnhChính sách bảo mật của công ty, nếu bạn cần IP tĩnh Kinh doanh StageVPN
Điện thoại thông minh được sử dụng hàng ngàyBật từ mạng lạKiểm tra quyền ứng dụng, màn hình khóa, cập nhật hệ điều hành

Phạm vi tính năng được cung cấp bởi StageVPN là Tính năng và phạm vi cung cấpCách kiểm tra rò rỉ trực tiếp Hướng dẫn về rò rỉ DNS và rò rỉ WebRTCBạn có thể thấy nó ở đây.

tài liệu tham khảo

  1. NIST SP 800-46 Phiên bản 2: Hướng dẫn về làm việc từ xa cho doanh nghiệp, truy cập từ xa và bảo mật BYOD — Truy cập từ xa, vai trò bảo mật của VPN, tách biệt kiểm soát thiết bị đầu cuối và tài khoản (Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ)
  2. NIST SP 800-77 Phiên bản 1: Hướng dẫn về IPsec VPN — Các phần và giới hạn được bảo vệ bởi VPN (Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ)
  3. Duyệt riêng tư ở chế độ ẩn danh — Chế độ ẩn danh ẩn cái gì và cái gì không (Trung tâm trợ giúp Chrome)
  4. RFC 8446: TLS 1.3 — Cho biết phạm vi và tên máy chủ được bảo vệ bởi HTTPS (IETF)
  5. Quốc gia bảo vệ KISA&KrCERT/CC — Thông báo về các ứng dụng lừa đảo, lừa đảo và độc hại (Cơ quan An ninh & Internet Hàn Quốc)
  6. Ủy ban bảo vệ thông tin cá nhân — Quy tắc bảo vệ thông tin cá nhân và phản hồi thông tin rò rỉ (Ủy ban bảo vệ thông tin cá nhân)
  7. Đạo luật bảo vệ bí mật truyền thông — Cơ sở lưu trữ và cung cấp dữ liệu xác nhận liên lạc (Trung tâm thông tin pháp luật quốc gia)
  8. Bộ Ngoại giao Du lịch nước ngoài an toàn — Thông tin an toàn du lịch theo quốc gia (Bộ Ngoại giao)
  • #VPN cơ bản
  • #Giới hạn VPN
  • #sự riêng tư
  • #an ninh thông thường
  • #Wifi công cộng