In teoria, se non ci sono problemi con i meccanismi di autenticazione del sito Web e viene implementato in modo sicuro (utilizzando una connessione SSL, senza difetti nell'implementazione che può essere sfruttata, ecc.) allora non importa. Detto questo, è un GRANDE se.
Sarebbe più sicuro accedere in remoto all'azienda attraverso un gateway già esistente, ma se non esiste un gateway esistente e in base a quale sia il firewall responsabile (se bypassarlo non comporterebbe l'esposizione del rete interna dall'esterno, ma che consente solo le cose dall'interno verso l'esterno), potrebbe potenzialmente essere più sicuro amministrare il firewall in questo modo piuttosto che aprire un gateway all'intera rete (poiché una VPN potrebbe potenzialmente avere una vulnerabilità simile). / p>
Se il firewall inattivo consentirebbe agli aggressori esterni di entrare, allora non è più sicuro di quanto la VPN venga aggiunta poiché un compromesso darebbe accesso alla rete interna. Probabilmente una VPN ha un'area di attacco più piccola, quindi in questo caso è probabilmente più sicuro.
In ogni caso, è meglio mettere molta sicurezza nelle credenziali per l'accesso remoto e bloccarle rapidamente se si tenta un attacco di forza bruta. Probabilmente varrebbe la pena di usare anche un'autenticazione basata su certificato poiché è praticamente la chiave del regno. Non vorrei personalmente mettere tale funzionalità su Internet, anche dietro un portale sicuro, a meno che non dovessi assolutamente farlo.