VPN je vlastně totéž jako HTTPS. Jejich úkolem je šifrovat komunikaci tak, aby někdo po cestě tu komunikaci (heslo) nezachytil.
Jenže to je pouze ochrana při komunikaci. Už neřeší problém na výchozím nebo cílovém místě. Na klientu může být keylogger, který zachytí pomoci stisku kláves ono heslo. Na serveru může být slabina, která umožní útočníkovi vybrat databázi. V těchto situací skutečně VPN nepomůže.