Embora muitos usuários priorizem a velocidade da VPN e realizem testes de velocidade após o uso inicial, esse foco ignora o principal propósito de uma VPN: a privacidade. O artigo argumenta que os recursos que garantem a privacidade são muito mais críticos do que a velocidade bruta.
Auditorias de segurança independentes são apresentadas como um recurso vital, indo além da era do ‘confie em mim’ das VPNs. Essas auditorias, conduzidas por empresas terceirizadas como PwC ou Deloitte, verificam a política de não registro de uma VPN. No entanto, os usuários são alertados a ler as entrelinhas para entender o escopo dessas auditorias, garantindo que elas cubram servidores e código de forma abrangente.
A jurisdição e a propriedade de um provedor de VPN são destacadas como considerações cruciais de privacidade. Uma VPN é vinculada pelas leis de sua sede, não pelos locais do servidor. Evitar VPNs baseadas em países de compartilhamento de inteligência ‘Five Eyes’ (EUA, Reino Unido, Canadá, Austrália, Nova Zelândia) é fortemente aconselhado devido a potenciais mandatos de compartilhamento de dados. Países como Panamá ou Suíça, com fortes leis de dados e fora do alcance imediato de intimações dos EUA, são preferidos.
A sobreposição de propriedade entre provedores de VPN, onde uma única empresa controla vários serviços, também é uma preocupação. O artigo sugere optar por provedores independentes em vez daqueles pertencentes a entidades maiores que dominam o mercado.
Finalmente, os servidores apenas RAM são descritos como a proteção final para a privacidade. Esses servidores são executados inteiramente em memória volátil, o que significa que os dados são apagados de forma irrecuperável no momento em que a energia é perdida, garantindo que nenhuma informação permaneça, mesmo que os servidores sejam apreendidos.