Cuando se utiliza un sistema VPN hay dos puntos que pueden leer todos los datos que pasan por el túnel VPN:
- El punto de entrada - en este caso la aplicación que establece el túnel VPN
- El punto de salida - si la aplicación se conecta a un servidor VPN / punto final en Internet, entonces este punto final puede ver todo el tráfico entre su dispositivo e Internet.
Ambos puntos pueden ver todos los datos que no han sido protegidos, por ejemplo, mediante el uso de HTTPS o un protocolo protegido similar. Especialmente el tráfico utilizado para resolver los nombres de dominio a las direcciones IP es a menudo todavía sin cifrar y una pequeña parte de la cabecera HTTPS que contiene el nombre de dominio a menudo no está cifrada ya que esto sólo es posible con TLS 1.3. Así que el servidor VPN y la aplicación pueden conocer los servidores con los que te estás comunicando.
En Android hay algunas aplicaciones que no se conectan a un servidor VPN en Internet, sino que el punto de entrada y salida está dentro de la aplicación y luego el tráfico se pasa a la red móvil utilizada o a la conexión Wifi.