Crittografia AES: cos'è e perché la usano le VPN

Aggiornato il 7 ottobre 2026

AES (Advanced Encryption Standard) è l’algoritmo di cifratura simmetrica standardizzato dal NIST, l’ente americano per gli standard, con la pubblicazione FIPS 197 del 2001. Simmetrica vuol dire che la stessa chiave serve per cifrare e per decifrare. Lo standard prevede tre lunghezze di chiave: 128, 192 e 256 bit.

Quando un provider scrive “AES-256” indica la versione con la chiave più lunga. È la stessa famiglia di algoritmi usata da banche, siti in HTTPS e sistemi operativi, ed è considerata sicura quando è usata correttamente.

Nelle VPN AES protegge i dati dentro il tunnel con OpenVPN e IPsec/IKEv2. WireGuard non lo usa: ha scelto ChaCha20, un altro algoritmo moderno. Per questo “AES-256” in una pagina di vendita non distingue un servizio dall’altro: lo usano quasi tutti, e conta di più il protocollo nel suo insieme. Il confronto è nella guida ai protocolli VPN.

Fonti

  1. NIST, FIPS 197, Advanced Encryption Standard (AES)
  2. NIST, SP 800-77 Rev. 1, Guide to IPsec VPNs