Come valutiamo le VPN
I numeri e le valutazioni di questo sito si basano sulle specifiche pubblicate di ciascun fornitore, su audit indipendenti di terzi e su verifiche di leak/velocità che qualsiasi lettore può riprodurre con strumenti pubblici gratuiti. Non dichiariamo misurazioni di laboratorio private; quando un numero non è verificabile in modo indipendente, lo diciamo e rimandiamo alla fonte pubblica o allo strumento per testarlo tu stesso.
Come valutiamo una VPN
- 1
Capacità documentate
Partiamo dalla documentazione ufficiale di ciascun fornitore: protocolli supportati (WireGuard/NordLynx, OpenVPN, Lightway), kill switch, numero e posizioni dei server, politica no-log dichiarata. Solo funzioni che il fornitore documenta davvero.
- 2
Audit indipendenti
Cerchiamo audit indipendenti pubblicati e report di trasparenza (es. PwC, Deloitte, KPMG, Cure53). Una promessa no-log conta solo se un audit indipendente la sostiene - una dichiarazione di marketing da sola non basta.
- 3
Verifiche di leak (riproducibili)
Verifiche di leak DNS, WebRTC e IPv6 tramite servizi pubblici (ipleak.net, dnsleaktest.com, browserleaks.com). Chiunque può rifare gli stessi test; una VPN che presenta leak in questi strumenti pubblici non è consigliata.
- 4
Velocità e latenza (riproducibili)
Velocità e latenza dipendono dalla linea: le descriviamo in modo qualitativo (es. WireGuard mantiene gran parte del throughput grezzo su un server vicino) e rimandiamo a fast.com, Cloudflare speedtest, Speedtest CLI o iperf3 per misurare i tuoi numeri.
- 5
Accesso allo streaming
Lo sblocco dello streaming cambia continuamente (i servizi aggiornano le loro blocklist), perciò riportiamo la tendenza dei tester indipendenti e lo storico del fornitore invece di un numero fisso.
- 6
Trasparenza dei prezzi
Usiamo il prezzo d'ingresso pubblico e il prezzo di rinnovo dichiarato insieme - mai la sola tariffa civetta - così il costo reale su un periodo completo è chiaro.
Verifiche riproducibili
Per ogni VPN esaminiamo lo stesso insieme di punti verificabili. Ciascuno è riproducibile: con gli strumenti gratuiti elencati sotto, qualsiasi lettore può rifare la stessa verifica e confermare il risultato sulla propria connessione.
- P1
Verifica leak DNS
Apri una sessione VPN, poi controlla il DNS risolto su più servizi pubblici (ipleak.net, dnsleaktest.com, browserleaks.com/dns, mullvad.net/check). Una VPN che lascia trapelare il resolver del tuo operatore in questi strumenti pubblici non è consigliata. Puoi fare esattamente la stessa verifica tu stesso.
- P2
Verifica leak WebRTC + IPv6
In Chrome apri chrome://webrtc-internals più ipleak.net, e controlla il candidato ICE/STUN e l'IP pubblica mostrata; verifica con browserleaks.com/webrtc e browserleaks.com/ip. Il tuo IP reale non deve mai apparire su ICE/STUN né via IPv6 con la VPN attiva.
- P3
Verifica velocità e latenza
Throughput e latenza sono specifici della tua linea e della distanza dal server, perciò non li pubblichiamo come numeri universali. Usa fast.com, Cloudflare speedtest, Speedtest CLI o iperf3 con e senza VPN per vedere la tua perdita - i protocolli moderni (WireGuard/NordLynx, Lightway) mantengono gran parte del throughput grezzo su un server vicino.
- P4
Verifica kill switch
Con una sessione VPN attiva e traffico in corso, interrompi il tunnel di proposito (disattiva l'interfaccia virtuale o chiudi l'app) e conferma che l'accesso a internet sia interrotto fino al ripristino del tunnel - nessun traffico deve sfuggire in chiaro. Riproducibile su qualsiasi macchina.
- P5
Verifica no-log
Leggi la privacy policy pubblicata del fornitore e confrontala con l'ultimo audit indipendente disponibile (PwC, Deloitte, KPMG, Cure53) e con i casi giudiziari noti (richieste di dati, sequestri di server). Una promessa no-log conta solo se un audit indipendente la sostiene.
Strumenti che puoi usare
Strumenti gratuiti, aperti o pubblici che chiunque può eseguire per verificare il comportamento di una VPN. Nessuno strumento proprietario, nessuno script segreto - tutto è riproducibile da te.
fast.com / Cloudflare speedtest
Test di velocità nel browser per misurare il tuo throughput con e senza VPN sulla stessa linea.
Speedtest CLI (Ookla) / iperf3
Strumenti da riga di comando per throughput e latenza, per confrontare la tua velocità con il riferimento senza VPN nella stessa fascia oraria.
Wireshark
Ispezione dei pacchetti in tempo reale per confermare che il kill switch non lasci passare alcun pacchetto in chiaro tra una caduta del tunnel e il ripristino, e per individuare DNS che esce dal tunnel.
dnsleaktest.com + ipleak.net + browserleaks.com
Test incrociati pubblici per DNS, IP, WebRTC e IPv6. Usare tre servizi esclude i falsi positivi legati alla cache o alla geolocalizzazione di uno solo.
mullvad.net/check
Una pagina pubblica gratuita che segnala l'esposizione DNS/WebRTC, utile come secondo parere indipendente accanto agli strumenti sopra.
Su cosa si basa la nostra valutazione
La nostra valutazione si basa su tre tipi di evidenza: (1) le specifiche pubblicate e la documentazione delle funzioni di ciascun fornitore (protocolli supportati, kill switch, posizioni dei server, politica no-log dichiarata); (2) audit indipendenti di terzi e report di trasparenza quando esistono (es. PwC, Deloitte, Cure53); e (3) verifiche di leak e velocità che qualsiasi lettore può riprodurre con gli strumenti pubblici elencati sopra. Velocità e latenza dipendono dalla tua linea, dalla distanza dal server e dal protocollo, perciò le descriviamo in modo qualitativo e ti invitiamo a misurare i tuoi numeri invece di presentare valori come universali.
Come pesiamo i criteri
La nostra valutazione editoriale pesa sei assi. La ponderazione riflette ciò che conta di più per la privacy e l'uso quotidiano - e nessuna relazione commerciale fa salire o scendere un fornitore.
Sicurezza - DNS + WebRTC + kill switch (30%)
Senza leak nelle verifiche pubbliche riproducibili DNS/WebRTC/IPv6, più un kill switch efficace. Un leak in questi test pubblici fa scendere questo asse.
Politica no-log (20%)
Pesata in base al fatto che la promessa no-log sia sostenuta da un audit indipendente pubblicato, non solo da una dichiarazione di marketing.
Velocità (20%)
In base ai protocolli offerti (WireGuard/NordLynx, Lightway) e al consenso dei benchmark indipendenti, dato che il throughput reale dipende dalla linea - misura il tuo con gli strumenti sopra.
Prezzo reale (10%)
Tariffa effettiva del periodo insieme al prezzo di rinnovo dichiarato. Non la sola tariffa civetta.
Supporto (10%)
Canali di supporto documentati, disponibilità della chat 24/7 e qualità della knowledge base ufficiale.
Ergonomia / UX (10%)
Attrito di installazione, leggibilità dell'app, copertura delle piattaforme e facilità di accesso alle impostazioni avanzate.
Le valutazioni vengono aggiornate man mano che i fornitori cambiano (prezzi, audit, blocchi streaming). Il campo dateModified di ogni pagina riflette la sua ultima revisione.
Limiti e trasparenza
Siamo un sito editoriale, non un laboratorio di test industriale: non eseguiamo migliaia di sessioni automatizzate e non presentiamo misurazioni di velocità private come verità universali. Velocità, latenza e accesso allo streaming dipendono dalla tua geografia, dalla tua linea e dal momento del test - i tuoi risultati saranno diversi dai nostri. Lo compensiamo basandoci su fonti pubblicamente verificabili (specifiche, audit indipendenti) e dandoti verifiche riproducibili da eseguire tu stesso. Conflitti di interesse: guadagniamo una commissione tramite la rete CJ Affiliate quando un lettore si abbona a una VPN partner tramite i nostri link. È divulgato in cima a ogni pagina interessata e ogni link commerciale porta l'attributo HTML rel="sponsored nofollow" secondo le linee guida di Google. Nessuna relazione commerciale influenza la nostra valutazione editoriale.
Come valutiamo le VPN - in sintesi
Riepilogo di ciò su cui si basa la nostra valutazione: capacità documentate, audit indipendenti pubblicati e verifiche di leak/velocità che qualsiasi lettore può riprodurre con gli strumenti elencati sopra.
| Métrique | Valeur | Détail |
|---|---|---|
| Su cosa si basa il nostro voto | Pubblico | Specifiche documentate + audit indipendenti + verifiche riproducibili |
| Promesse no-log | Sostenute da audit | Contate solo se esiste un audit indipendente pubblicato |
| Verifiche di leak | Riproducibili | DNS / WebRTC / IPv6 via strumenti pubblici (ipleak.net, browserleaks.com) |
| Velocità e latenza | Dipendono dalla linea | Descritte qualitativamente; misura le tue con fast.com / iperf3 |
| Throughput - protocolli moderni | Alta ritenzione | WireGuard/NordLynx mantiene gran parte del throughput grezzo su un server vicino |
| Sblocco streaming | Basato sulla tendenza | Riportato dai tester indipendenti; le blocklist cambiano di continuo |
| Prezzo | Periodo completo | Prezzo d'ingresso pubblico + prezzo di rinnovo dichiarato insieme |
| Divulgazione affiliazione | Su ogni pagina | Commissione CJ Affiliate, link rel=sponsored nofollow |
Dataset completo : Capacità documentate + audit indipendenti pubblicati
Definizioni chiave
Termini tecnici utilizzati nei nostri test, definiti con precisione per evitare qualsiasi ambiguità nell'interpretazione dei risultati.
- Kill switch
- Meccanismo che interrompe automaticamente la connessione a internet se il tunnel VPN cade. Senza kill switch, il traffico può tornare brevemente in chiaro - l'IP reale viene esposto senza alcun avviso visibile. Puoi verificarlo tu stesso interrompendo il tunnel di proposito e osservando se il traffico continua a passare.
- Perdita DNS
- Situazione in cui le query DNS escono al di fuori del tunnel VPN e passano attraverso il resolver dell'ISP, rivelando i nomi di dominio visitati nonostante una VPN attiva. Rilevabile tramite dnsleaktest.com o ipleak.net. Causa comune: client VPN che non cattura il resolver di sistema su Windows Smart Multi-Homed Named Resolution.
- Perdita WebRTC
- Esposizione dell'indirizzo IP reale (locale o pubblico) tramite l'API WebRTC del browser (STUN/ICE), anche con una VPN attiva. Riguarda molte configurazioni predefinite di Chrome/Edge. Rilevabile via browserleaks.com/webrtc o il nostro strumento integrato.
- Perdita IPv6
- Traffico IPv6 che transita in chiaro fuori dal tunnel VPN se il client VPN non blocca l'interfaccia IPv6. Frequente sulle connessioni con IPv6 attivo. Rilevabile via la sezione IPv6 di ipleak.net.
- No-log
- Politica che dichiara che il fornitore VPN non memorizza né indirizzi IP degli utenti, né siti visitati, né timestamp di connessione. Valore verificato solo tramite audit indipendente pubblicato (PwC, Deloitte, Cure53) - una dichiarazione commerciale senza audit è una promessa non verificabile.
- Giurisdizione Five Eyes
- Alleanza di condivisione dell'intelligence tra Stati Uniti, Regno Unito, Canada, Australia e Nuova Zelanda con condivisione reciproca dei dati di sorveglianza. Una VPN con sede in un paese membro può essere legalmente obbligata a cooperare. Le giurisdizioni non alleate (Panama, Svizzera, Romania) riducono questo rischio legale.
- Perfect Forward Secrecy (PFS)
- Meccanismo che ruota automaticamente le chiavi di crittografia ogni sessione: se una chiave è compromessa, le sessioni passate rimangono protette. Presente in WireGuard e OpenVPN moderni. Essenziale per la protezione a lungo termine.
- Double VPN (multi-hop)
- Traffico instradato attraverso due server VPN successivi: crittografia a strati, nessun server singolo vede sia l'IP di origine che la destinazione. Maggiore latenza (+40-80 ms tipico). Utile per giornalisti e attivisti sotto sorveglianza attiva.
I nostri principi editoriali
Prima le fonti pubbliche e verificabili
Ogni affermazione si basa su una specifica pubblicata, un audit indipendente o una verifica che puoi riprodurre - mai su numeri privati non verificabili.
Gli svantaggi messi nero su bianco
Ogni recensione contiene una sezione «cosa ci piace meno» - nessun marketing mascherato.
Mantenuto aggiornato
Le VPN evolvono: prezzi, blocchi streaming, audit. Aggiorniamo i fornitori consigliati e la data di ogni revisione appare in dateModified.
Trasparenza sulla remunerazione
Guadagniamo una commissione se ti abboni tramite i nostri link - indicato su ogni pagina (banner + link contrassegnati sponsored nofollow). Non cambia mai la nostra valutazione editoriale.
Fonti & riferimenti
Per approfondire, ecco i riferimenti tecnici e istituzionali che consultiamo regolarmente.
- WireGuard - whitepaper (PDF)wireguard.com - Link esterno - nuova scheda
- TLS 1.3 - RFC 8446ietf.org - Link esterno - nuova scheda
- OpenVPN - protocol overviewwikipedia.org - Link esterno - nuova scheda
- VPN evaluation criteria - Privacy Guidesprivacyguides.org - Link esterno - nuova scheda
- Recommandations IPsec - ANSSIcyber.gouv.fr - Link esterno - nuova scheda