Uno dei migliori servizi VPN in circolazione in questo momento, Mullvad VPN ha ottenuto alcuni risultati positivi nel suo secondo audit di sicurezza indipendente.
La società di consulenza sulla sicurezza informatica Assured AB con sede a Göteborg ha confermato la sicurezza dei server Mullvad VPN in quanto "non è stata rilevata alcuna perdita o registrazione dei dati dei clienti".
"La configurazione è corretta e non mostrava segni di alcuna informazione diretta sul cliente", conclude il gruppo di sicurezza nel suo rapporto (si apre in una nuova scheda) .
Tuttavia, alcune vulnerabilità a rischio medio e basso sono state individuate attorno alle politiche del firewall e alle pratiche di monitoraggio interno che dovrebbero essere migliorate per ridurre ulteriormente le possibilità degli aggressori.
What's next?
Gli sviluppatori di Mullvad VPN sembrano ora occupati a correggere i bug nell'infrastruttura dei suoi server.
Tra i miglioramenti, ha già implementato regole firewall più rigorose per rendere ancora più forte la protezione contro gli intrusi malintenzionati. È stata implementata una gamma più ampia di credenziali in modo che ogni server e API abbia i propri identificatori univoci.
Nel complesso, il fornitore afferma di essere soddisfatto del risultato. “Siamo grati ad Assured AB per aver verificato che non abbiamo abilitato la registrazione dei clienti su nessuno dei nostri servizi di facciata esterna.
“Come per il nostro ultimo audit, cercheremo di effettuare audit il più vicino possibile a una base annuale. Siamo grati ad Assured AB per l'audit dei nostri server, sono stati in grado di evidenziare nuovi problemi che l'audit precedente non aveva".
(Credito immagine: Mullvad)
Per i clienti, è importante sapere se la sicurezza dei loro dati è attivamente protetta. Questo è il motivo per cui gli audit VPN condotti da esperti di terze parti fidati sono una pratica importante per salvaguardare la sicurezza degli utenti.
Fornendo una verifica indipendente sulle politiche e sull'infrastruttura software delle aziende, assicurano che non manchi nulla nello sviluppo e che i clienti non vengano fuorviati da messaggi di marketing flase.
Come nel caso di Mullvad VPN, questi controlli offrono anche l'opportunità di individuare e correggere potenziali vulnerabilità prima che possano trasformarsi in rischi più gravi per la privacy degli utenti.
Mullvad VPN è solo uno dei grandi nomi che ha subito un audit indipendente. Altri provider che fanno lo stesso includono ExpressVPN, NordVPN, Surfshark e IPVanish.
Guarda oggi i migliori prezzi di IPVanish: