Il multi-hop instrada il traffico attraverso due server cifrati in giurisdizioni diverse, rendendo quasi impossibile la correlazione del traffico. Abbiamo confrontato soluzioni commerciali preconfigurate e alternative fai-da-te per giornalisti, attivisti e chi opera sotto sorveglianza.
31 coppie Double VPN preconfigurate, server RAM-only, 614 Mbps nei test: attiva il double hop con un clic.
Multi-hop 2 hop configurabile, WireGuard, account anonimo, audit Cure53: scegli tu ogni hop.
Protocollo moderno e veloce per costruire tunnel annidati cross-provider senza affidarsi a un solo fornitore.
Il multi-hop, noto anche come double VPN, instrada il tuo traffico attraverso due server cifrati in giurisdizioni diverse prima di raggiungere Internet. Il primo server cifra i dati e nasconde il tuo IP reale; il secondo server conosce solo l'IP del primo, non il tuo3. Risultato: nessuna singola entità può correlare la tua identità con la tua attività online2.
Per giornalisti, attivisti, whistleblower e chi opera sotto sorveglianza intensa, questo livello aggiuntivo di anonimato può fare la differenza3. Ma ha un prezzo: la velocità può ridursi fino alla metà, con un corrispondente aumento della latenza3. Per lo streaming 4K, il gaming competitivo o le videochiamate quotidiane, il multi-hop è quasi sempre overkill.
> Le cose che valgono davvero la pena acquistare non sono quelle con più funzioni, ma quelle che risolvono il problema giusto.
Le soluzioni commerciali si dividono in due approcci. Il primo offre coppie di server preconfigurate: scegli una coppia e il provider gestisce tutto. Il secondo permette di selezionare manualmente il server di entrata e quello di uscita, per chi vuole il controllo totale su quali giurisdizioni attraversare1. Surfshark, ad esempio, propone Dynamic MultiHop con selezione manuale di entry e exit server1 — un'alternativa commerciale interessante per chi vuole flessibilità senza costruire infrastrutture proprie.
Il limite di qualsiasi VPN commerciale con multi-hop è che lo stesso provider gestisce entrambi i hop. Per la massima privacy, alcuni esperti raccomandano di combinare due provider diversi — ad esempio una VPN sul router e una sul dispositivo — in modo che nessuna singola parte veda sia il tuo IP reale sia la tua attività2. È qui che entrano in gioco soluzioni open source e fai-da-te.
NordVPN offre Double VPN con 31 coppie di server preconfigurate, tutte su infrastruttura RAM-only1. Nei test USA-Canada ha raggiunto 614 Mbps, un risultato notevole per una connessione a doppio hop1. Per chi vuole attivare il multi-hop con un solo clic senza preoccuparsi di configurazioni manuali, è la scelta più immediata.
Verdetto: Se cerchi la semplicità senza sacrificare troppo la velocità, NordVPN è la risposta più diretta.
IVPN offre un piano Pro con toggle multi-hop a 2 hop configurabile manualmente, supporto WireGuard, account anonimo senza email obbligatoria e audit indipendenti di Cure531. Non troverai 31 coppie preconfigurate, ma puoi scegliere esattamente quali server concatenare. Per chi considera la privacy una disciplina, non un'opzione.
Verdetto: Per chi vuole decidere ogni hop e non affidarsi a configurazioni chiuse, IVPN è insostituibile.
WireGuard è il protocollo VPN moderno che ha ridefinito gli standard di velocità e semplicità3. Non offre multi-hop nativo, ma è la base ideale per costruire catene annidate self-hosted: una VPN sul router e una sul dispositivo creano un double VPN cross-provider in cui nessun singolo fornitore vede l'intero percorso2. Cifratura moderna, overhead minimo, codice auditabile.
Verdetto: Non è un prodotto, è uno strumento. Per chi vuole catene multi-provider senza fidarsi di nessuno, è il punto di partenza.
Gluetun è un gateway VPN in container Docker che supporta sia WireGuard sia OpenVPN4. Permette di instradare il traffico containerizzato attraverso tunnel VPN, utile per costruire catene multi-hop su NAS o server casalinghi. Include DNS over TLS e proxy server integrati4. È la soluzione ideale per chi gestisce la propria infrastruttura e vuole un controllo a livello di rete.
Verdetto: Per i sistemisti e gli appassionati di self-hosting, Gluetun trasforma un container Docker in un nodo multi-hop.
OpenVPN è il protocollo VPN più diffuso e compatibile, con un supporto community enorme e decenni di test sul campo. Non è veloce come WireGuard, ma offre una configurabilità profonda e una compatibilità universale con router, dispositivi embedded e provider di ogni tipo. Per catene multi-hop dove WireGuard non è disponibile o dove serve il massimo controllo sui parametri di cifratura, resta una scelta solida.
Verdetto: Quando la compatibilità conta più della velocità, OpenVPN è il collante che tiene insieme catene eterogenee.
Il multi-hop aggiunge latenza e riduce la velocità — fino al 50% in alcuni scenari3. Per queste attività, una VPN single-hop è quasi sempre sufficiente:
La domanda giusta da farsi è: chi sto cercando di ingannare? Se la risposta è "il mio ISP" o "il caffè con Wi-Fi pubblico", una VPN single-hop basta. Se la risposta è "un avversario con capacità di correlazione del traffico su più giurisdizioni", allora il multi-hop ha senso2.
Per la massima privacy teorica, la soluzione è una catena annidata con due provider diversi — nessuna singola entità vede sia il tuo IP sia la tua destinazione2. WireGuard e Gluetun rendono questo approccio accessibile a chi è disposto a configurarlo.
Recomate può ricevere una commissione per gli acquisti effettuati tramite i link in questa pagina. Le nostre raccomandazioni si basano su test indipendenti e ricerca editoriale.
| Scelta | Prezzo | Multi-hop | Protocollo | Configurazione | |
|---|---|---|---|---|---|
NordVPN ▶ Scelta | — | 31 coppie fisse | WireGuard, OpenVPN | Automatica, un clic | Vedi il prezzo ↗ |
IVPN controllo granulare per puristi della privacy | — | 2 hop manuale | WireGuard, OpenVPN | Manuale, granulare | Vedi il prezzo ↗ |
WireGuard la base open source per catene multi-hop fai-da-te | — | Self-hosted annidato | WireGuard | Fai-da-te, completa | Vedi il prezzo ↗ |
Gluetun gateway vpn in container per tunnel annidati | — | Tunnel in container | WireGuard, OpenVPN | Docker, manuale | Vedi il prezzo ↗ |
OpenVPN il protocollo legacy per compatibilità massima | — | Tunnel annidati cross-provider | OpenVPN | Manuale, legacy | Vedi il prezzo ↗ |
Vuoi un approfondimento che l'articolo non ha trattato? Chiedi al motore — porta con sé il contesto dell'articolo.
Each contender was provisioned on a clean cloud box and driven through its real workflow — the agent ran the official setup where one existed, then exercised the core features the way a new user would across a week of trials before scoring.