[cancellato]
Il modo più sicuro per accedere e ridurre la superficie di attacco è proprio usare la VPN. Altrimenti inevitabilmente le applicazioni devono essere direttamente visibili esternamente. Si può pensare di utilizzare un reverse proxy per accederci (immagino siano applicazioni web) ma va configurato con cura. e comunque si ha l'applicazione direttamente (o quasi) visibile da internet, si riesce probabilmente a riconoscerla (a meno di non imporre un'autenticazione separata sul proxy).
O si può usare un tunnel SSH - quest'ultimo richiede comunque una connessione separata come la VPN, più la configurazione del tunnel.
[cancellato] Mi viene da pensare che non abbiano ancora implementato un loro cloud per bypassare questa cosa.
Non è che un loro cloud aumenti la sicurezza. Specialmente servizi "gratis" sono offerti al risparmio e nel loro interesse (es. cattura dati), non nel tuo.