oui, le vpn donne accès à tout, mais imaginons que ton enfant passe la journée chez un copain pour faire un exposé, il n'a pas pris son portable puisque l'exposé se fait sur le sien, il n'a pas de VPN puisqu'il utilise le pc du copain, et bien avec les appli, il a accès aux ressource du nas.
Imaginons que ton enfant veule faire une soiré cinema chez un copain, avec video station, il pourra le faire de chez son copain sans contrainte.
Perso, les docs genre factures, impots, ect..., je ne donne pas acces depuis internet sans passer par le vpn, donc pas d'acces à dsfile, j'ai un compte pour les acces normaux et un compte admin que je n'utilise que en vpn et à la maison ou dans l'entreprise, au cas par exemple si je veux donner acces au nas à un individu et l'acces vpn doit passer automatiquement par mon téléphone portable et je pourrait partager la connxion si besoin par le portable en wifi ou usb.
donc pour avoir acces aux données sensibles ou aux parametres utilisateurs, j'utilise le vpn avec un compte admin et le reste par les applications avec un compte utilisateur lambda qui ne pourra pas avoir acces aux utilisateurs, ni aux dossiers sensible.
sinon, petite lectures sur sniffer le réseau
Les parades
Il existe plusieurs façons de se prémunir des désagréments que pourrait
provoquer l'utilisation d'un sniffer sur votre réseau :
Utiliser des protocoles chiffrés pour toutes les communications dont le contenu possède
un niveau de confidentialité élevé.
Segmenter le réseau afin de limiter la diffusion des informations. Il est notamment recommandé
de préférer l'utilisation de switchs (commutateurs) à celle des hubs (concentrateurs) car ils commutent les communications, c'est-à-dire que les informations sont délivrées uniquement aux machines destinataires.
Utiliser un détecteur de sniffer. Il s'agit d'un outil sondant le réseau à la recherche dematériels utilisant le mode promiscuous.
Pour les réseaux sans fils il est conseillé de réduire la puissance des matériels
de telle façon à ne couvrir que la surface nécessaire. Cela n'empêche pas les éventuels pirates d'écouter le réseau mais réduit le périmètre géographique dans lequel ils ont la possibilité de le faire.
Mais après, pour un utilisateur lambda, le vpn est recommadé mais pas toujours possible, car imaginons qu'il y est besoin de faire un Streaming d'un film de 100 Go comme j'ai lu sur ce forum, j'ai du mal à croire qu'un personne utilise tout son forfait pour un film (à condition qu'il en ait assez.
Bref, il faut utiliser les deux, vpn et application, mais avec des utilisateur différents et ce n'est pas parce que le https crypte les données qu'ils sont inaccessible, voir le hacking du wifi crypté en wpa dont des programmes principalement linux traînent encore.
et j'éviterais de donner accès en vpn à mon enfant, car le réseau ethernet entier serait ouvert depuis l'extérieur.