Un commercialista deve accedere al gestionale dello studio da casa. Un dipendente deve lavorare sui file dell’ufficio senza copiarli sul PC personale. Un tecnico deve intervenire su un server fuori sede. In casi come questi, la scelta tra VPN o desktop remoto non è un dettaglio: definisce quali risorse saranno raggiungibili, come verranno protetti i dati e quanto sarà semplice lavorare ogni giorno.

Le due tecnologie vengono spesso considerate alternative assolute, ma hanno funzioni diverse. Una VPN crea un collegamento sicuro alla rete aziendale; il desktop remoto consente di usare a distanza un computer o una sessione di lavoro. In molte piccole e medie imprese la soluzione più efficace è usare entrambe, configurate con criteri precisi e controlli di sicurezza adeguati.

VPN o desktop remoto: la differenza pratica

Una VPN, Virtual Private Network, crea un tunnel cifrato tra il dispositivo dell’utente e la rete dell’ufficio. Una volta autenticato, il PC remoto può raggiungere le risorse autorizzate come se fosse collegato fisicamente alla rete locale: cartelle condivise, stampanti, applicativi interni, NAS, server e dispositivi di rete.

La VPN non mostra automaticamente il desktop del computer dell’ufficio. Permette invece di collegarsi ai servizi aziendali. Se un programma è installato soltanto sul PC in sede, servirà comunque un sistema di accesso remoto a quel computer oppure una versione dell’applicativo utilizzabile sul dispositivo dell’utente.

Il desktop remoto, al contrario, visualizza e controlla una postazione distante. L’utente lavora sul computer dell’ufficio dal proprio notebook, Mac o PC Windows, usando software come Desktop remoto Microsoft o altri strumenti professionali di assistenza e controllo. File, elaborazioni e applicativi restano normalmente sul computer aziendale: sul dispositivo esterno transitano soprattutto immagine, tastiera e mouse.

Questa distinzione cambia il modo di progettare lo smart working. Con la VPN si porta il dispositivo autorizzato dentro la rete. Con il desktop remoto si porta l’utente davanti a una postazione già configurata, senza spostare davvero il suo ambiente di lavoro.

Quando scegliere una VPN

La VPN è indicata quando il personale deve raggiungere più servizi della rete aziendale e lavorare con strumenti già predisposti per l’accesso in rete. È una scelta frequente per studi professionali e uffici che utilizzano file server, NAS QNAP, gestionali client-server, cartelle condivise o applicazioni disponibili su un server interno.

È utile anche per i tecnici e gli amministratori che devono gestire apparati, server o servizi interni senza esporli direttamente su Internet. Un firewall configurato correttamente può limitare l’accesso VPN a utenti, dispositivi e gruppi specifici, registrando i collegamenti e applicando regole differenziate.

La VPN ha però un presupposto preciso: il dispositivo collegato deve essere affidabile. Se un notebook personale è privo di aggiornamenti, non ha protezione adeguata o viene usato da più persone, concedergli accesso alla rete aziendale aumenta il rischio. Anche un computer infetto può tentare di raggiungere risorse interne una volta collegato.

Per questo una VPN aziendale non dovrebbe essere soltanto una password inserita in un’app. Richiede autenticazione a più fattori, account personali e non condivisi, permessi minimi necessari, aggiornamenti regolari e una verifica della configurazione del firewall. Nei contesti più strutturati è opportuno separare le reti e impedire che un utente remoto possa raggiungere sistemi non necessari al suo ruolo.

Quando il desktop remoto è più adatto

Il desktop remoto è spesso la soluzione più ordinata per chi deve usare software installati esclusivamente sulla postazione dell’ufficio. Pensiamo a un gestionale contabile, a un’applicazione CAD, a un software di produzione, a una licenza legata al PC o a una configurazione particolare con periferiche e archivi locali.

In questo scenario il dipendente lascia acceso il computer aziendale e si collega da remoto. Il lavoro resta nella sede: documenti, database e file temporanei non devono essere scaricati sul PC di casa. È un vantaggio concreto quando si gestiscono dati personali, informazioni commerciali riservate o pratiche soggette a vincoli di riservatezza.

Il rovescio della medaglia è che la postazione in ufficio deve essere preparata bene. Deve essere aggiornata, protetta da UPS se necessario, configurata per la riaccensione controllata e collegata a una connessione affidabile. Se il PC si blocca, si spegne dopo un’interruzione elettrica o subisce un aggiornamento non pianificato, l’utente potrebbe non riuscire a lavorare.

Il desktop remoto non va esposto direttamente su Internet tramite una semplice apertura di porta. Il protocollo RDP di Windows, se pubblicato senza protezioni, è uno dei bersagli più frequenti di tentativi di accesso non autorizzati e attacchi a forza bruta. La configurazione consigliata prevede l’accesso al desktop attraverso una VPN, oppure attraverso un sistema dedicato con autenticazione forte, criteri di accesso e registrazione degli eventi.

Su Mac vale lo stesso principio. Le funzioni di condivisione schermo o gestione remota possono essere utili, ma non devono essere rese disponibili pubblicamente senza una progettazione di rete e sicurezza. La comodità di un collegamento immediato non compensa il rischio di lasciare una postazione raggiungibile da chiunque su Internet.

La soluzione più comune: VPN più desktop remoto

Per molti uffici la combinazione VPN più desktop remoto è la scelta più equilibrata. L’utente accede prima alla VPN con credenziali personali e secondo fattore di autenticazione. Solo dopo apre il desktop remoto verso il proprio PC in sede o verso un server dedicato alle sessioni di lavoro.

Questa architettura riduce l’esposizione del servizio di desktop remoto e permette di controllare meglio chi entra nella rete. Inoltre, consente di applicare regole diverse: un collaboratore può raggiungere soltanto la propria postazione, mentre l’amministratore IT può accedere a server e apparati necessari per l’assistenza.

Non è sempre necessario dare a ogni dipendente una VPN completa. Se una persona deve soltanto lavorare sulla propria postazione d’ufficio, può essere più sicuro limitarne l’accesso al solo percorso necessario. Se invece deve consultare file condivisi, usare applicazioni interne e stampare su risorse di rete, la VPN può offrire maggiore flessibilità.

Sicurezza: le misure che non possono mancare

La sicurezza non dipende solo dalla tecnologia scelta, ma dal modo in cui viene configurata e gestita nel tempo. Per VPN e desktop remoto, una configurazione professionale dovrebbe prevedere almeno questi elementi:

  • autenticazione a più fattori per tutti gli utenti che accedono dall’esterno;
  • account nominativi, senza password condivise tra colleghi o fornitori;
  • autorizzazioni differenziate in base al ruolo e alle reali necessità operative;
  • aggiornamenti di firewall, PC, server, NAS e software di accesso remoto;
  • backup verificati e protetti, perché l’accesso remoto non sostituisce mai una strategia di ripristino;
  • registri degli accessi e procedure chiare per revocare subito le credenziali di chi non collabora più con l’azienda.

Particolare attenzione merita la password. Deve essere lunga, unica e gestita in modo corretto, ma non è sufficiente da sola. Il secondo fattore di autenticazione riduce in modo significativo il rischio che una credenziale rubata diventi un accesso effettivo alla rete o al desktop aziendale.

Anche la connessione domestica dell’utente conta. Un Wi-Fi protetto con password debole, router non aggiornato o computer condiviso con familiari può trasformarsi in un punto critico. Quando possibile, è preferibile fornire dispositivi aziendali gestiti, con antivirus o protezione endpoint, disco cifrato e aggiornamenti controllati.

Prestazioni e continuità del lavoro

Una VPN funziona bene per documenti e applicazioni progettate per lavorare in rete, ma non sempre è ideale per file grandi o software che generano molte letture e scritture sul server. Lavorare da remoto su archivi pesanti attraverso una connessione domestica lenta può produrre attese, blocchi e rischio di conflitti sui file.

Il desktop remoto è spesso più efficiente per applicazioni pesanti, perché il programma continua a elaborare dati nella rete dell’ufficio. L’utente riceve soltanto la schermata operativa. Per CAD, gestionali complessi e database locali può fare una differenza concreta, a condizione che la connessione della sede abbia buona velocità in upload e una latenza stabile.

Va considerato anche il numero di utenti contemporanei. Dieci persone collegate al proprio PC hanno esigenze diverse da dieci persone che usano un unico server per sessioni remote. Nel secondo caso servono risorse hardware, licenze e progettazione adeguate. Improvvisare con un computer comune può funzionare per un’emergenza, ma non garantisce affidabilità nel lavoro quotidiano.

GDPR e protezione dei dati aziendali

VPN e desktop remoto possono supportare gli obblighi di protezione dei dati, ma non rendono automaticamente conforme un’organizzazione. La conformità dipende da regole, ruoli, misure tecniche e capacità di dimostrare che l’accesso alle informazioni è controllato.

Il desktop remoto può limitare la dispersione dei dati perché i documenti restano in sede, ma occorre valutare blocco del copia-incolla, trasferimento file, stampa locale e salvataggio su dispositivi esterni. Con la VPN, invece, è essenziale limitare la visibilità delle cartelle e dei sistemi al solo personale autorizzato.

Un’azienda dovrebbe sapere chi accede, a quali risorse, con quale account e da quale tipo di dispositivo. Deve inoltre avere una procedura per disabilitare accessi, recuperare dispositivi e aggiornare i permessi quando cambiano mansioni o rapporti di collaborazione.

Come decidere senza complicare l’infrastruttura

La domanda giusta non è quale tecnologia sia migliore in assoluto. Bisogna partire dal lavoro reale: quali programmi servono, dove risiedono i dati, quanti utenti lavorano fuori sede, quali dispositivi utilizzano e quali conseguenze avrebbe un fermo operativo.

Per un piccolo studio con software installati su PC fissi, VPN più desktop remoto è spesso una soluzione concreta e sicura. Per un team che usa soprattutto file server e applicazioni interne, una VPN segmentata e ben gestita può essere sufficiente. Per ambienti misti Apple e Windows, con NAS, firewall, Wi-Fi aziendale e utenti con esigenze diverse, serve una verifica dell’infrastruttura prima di attivare accessi dall’esterno.

MacWin 2005 può analizzare la rete, configurare firewall e VPN, mettere in sicurezza l’accesso remoto e verificare backup, permessi e postazioni di lavoro. L’obiettivo non è aggiungere strumenti inutili, ma fare in modo che il personale possa lavorare da fuori senza lasciare aperta una porta verso l’azienda.

Un accesso remoto ben progettato si nota soprattutto quando non crea problemi: l’utente entra solo dove deve entrare, trova gli strumenti già pronti e continua a lavorare anche quando non è fisicamente in ufficio.