Это два разных продукта с одинаковым названием. Корпоративный доступ соединяет сотрудника с внутренней сетью работодателя — файловым сервером, 1С, внутренним порталом. Сервис по подписке решает другую задачу — приватность в интернете — и доступа к сети компании не даёт. Путаница — из-за общего слова «VPN»: технология похожая, назначение разное.
Чем отличаются: таблица
| Параметр | Корпоративный доступ | Сервис по подписке |
|---|---|---|
| Кто администрирует | ИТ-служба работодателя | сам пользователь |
| Кто выдаёт доступ | компания (логин, профиль, сертификат) | оплата подписки |
| Куда ведёт туннель | внутренняя сеть компании | сервер провайдера |
| Кто видит трафик в туннеле | инфраструктура компании | провайдер (в рамках его политики, см. no-logs) |
| При увольнении | доступ отзывается, профиль удаляется | подписка продолжается, если её не отменить |
| Кто платит | компания | пользователь |
Если то, что установлено на устройстве, не совпадает ни с одной колонкой, разумнее уточнить у ИТ-службы, что именно выдано.
Как устроен корпоративный доступ
Сотруднику выдают учётную запись и профиль подключения — иногда готовый клиент с логином и паролем, иногда сертификат, встроенный в рабочее устройство. Часто подключение защищено двухфакторной аутентификацией: пароль плюс код из приложения или SMS.
На части устройств стоит MDM (Mobile Device Management) — система, через которую компания задаёт правила: какие приложения ставить можно, какие настройки менять нельзя. Это не «слежка ради слежки», а обычная практика для техники с доступом к внутренним системам.
Технически такой доступ строится на разных протоколах — от WireGuard до OpenVPN. Выбор — за ИТ-отделом, пользователю разбираться в этом обычно не приходится: клиент настроен заранее.
Что видит работодатель
Когда сотрудник подключён к корпоративной сети, его трафик к внутренним ресурсам проходит через инфраструктуру компании — это факт архитектуры, а не чей-то умысел. Сетевое оборудование и шлюзы, которыми управляет ИТ-отдел, физически стоят на пути этого трафика.
Конкретный объём того, что фиксируется и анализируется, зависит от настроек компании и её регламента — единой цифры тут нет. Что именно логируется, стоит уточнять в политике использования корпоративных ресурсов, а не додумывать.
Почему нельзя смешивать эти два инструмента
Личный сервис на рабочем компьютере — риск для компании: трафик уходит через постороннюю инфраструктуру, а политика безопасности может это прямо запрещать. Корпоративный клиент на личном телефоне — риск для сотрудника: устройство попадает под управление работодателя, часть настроек становится недоступной для изменения.
Правильный порядок один: любой вопрос о доступе решается с ИТ-службой компании, а не подбором приложений или экспериментами с настройками. Это касается и попыток обойти ограничения корпоративной сети — такие вопросы не по адресу: политику задаёт работодатель, обсуждать её можно только с ним.
Третий персонаж под тем же именем
Есть ещё один инструмент, который тоже называют «VPN», но он не связан ни с офисом, ни с приватностью: программы для объединения компьютеров в общую локальную сеть, обычно ради игр. Как это устроено — в материале Radmin VPN и обычный VPN: в чём разница.
FAQ
Можно ли пользоваться личным VPN-сервисом на рабочем ноутбуке? Зависит от регламента компании: часть организаций прямо запрещает сторонние сетевые клиенты на рабочих устройствах. Перед установкой стоит свериться с политикой безопасности или спросить ИТ-отдел.
Работодатель видит, какие сайты я открываю через корпоративную сеть? Трафик к внутренним ресурсам проходит через инфраструктуру компании — это архитектурный факт. Конкретный объём того, что анализируется, определяется настройками и регламентом организации.
Что будет с доступом после увольнения? Обычно ИТ-служба отзывает учётную запись и удаляет профиль — доступ к внутренней сети прекращается. Личная подписка на сервис действует, пока её не отменят самостоятельно.
Почему рабочий VPN не даёт смотреть заблокированные сайты, как «обычный»? Потому что это разные продукты с разной задачей. Корпоративный доступ строит туннель только до внутренней сети компании и не предназначен для общего интернет-трафика.
Нужна ли двухфакторная аутентификация для входа в корпоративный VPN? Во многих компаниях — да, это стандартная практика для доступа к внутренним системам. Конкретные требования устанавливает ИТ-служба и они отличаются от организации к организации.
Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.
В индустрии криптовалют с 2014 года. Бывший репортёр Forklog и Bits.media, автор более 200 публикаций про обмен, AML-практики и регуляторные изменения в России. С 2021 года ведёт редакцию TopChange: отвечает за методологию рейтинга, тайные покупки и проверки резервов.



