Explicativo
Um salto encriptado entre o seu dispositivo e a internet. Esta página é o ponto de partida da secção: o que faz o salto, de quem o esconde, a quem entrega a visão em alternativa e quais das promessas feitas sobre ele resistem ao contacto com o mecanismo.
Uma VPN é um salto encriptado. Em vez de o seu dispositivo chegar diretamente a um site através da rede a que está ligado, abre um túnel encriptado para um servidor operado pelo fornecedor de VPN, e esse servidor faz o pedido em seu nome. Tudo o que fica entre si e esse servidor é ilegível para quem o transporta. Tudo o que vem depois parece ter vindo do servidor, e não de si.
Esse é todo o mecanismo, e dele resultam duas consequências. A rede a que está ligado — o Wi-Fi do café, o router do escritório, o seu fornecedor de internet — deixa de conseguir ler o que está a fazer. E o fornecedor que opera o servidor passa a conseguir fazê-lo.
Uma VPN transfere a questão de quem o pode observar. Não a elimina. Quase todas as afirmações honestas feitas sobre uma VPN são uma versão da primeira consequência, e quase todas as desonestas são uma versão da segunda, omitida.
O cliente no seu dispositivo e o servidor do fornecedor acordam chaves e, depois, envolvem cada pacote que envia nessa encriptação antes de o pacote sair da máquina. O invólucro transporta apenas o que um router precisa para o encaminhar: o endereço do servidor e o tamanho do pacote. O que está dentro — o site, a página, o pedido — fica selado até chegar à outra extremidade.
Na outra extremidade, o servidor abre o invólucro e faz o pedido através da internet normal, a partir do seu próprio endereço, no país onde se encontra. A resposta regressa da mesma forma, em sentido inverso. Do lado do site, o visitante é o servidor.
Três detalhes desta descrição fazem a maior parte do trabalho, e os três são coisas que uma ficha neste site regista:
O vocabulário de tudo isto — túnel, saída, interruptor de emergência, fuga de DNS — está definido no glossário, com cada entrada a apontar para a página deste site que trata do conceito.
Esta é a tabela com que o resto da página discute. É a versão honesta do diagrama com que todas as VPN se vendem.
| Who | Without a VPN | With one |
|---|---|---|
| A rede a que está ligado | Que sites visita e quando | Que está ligado a uma VPN e quanto tráfego envia |
| O seu fornecedor de internet | O mesmo, e geralmente é obrigado a conservar parte dessa informação | O mesmo que acima — um destino encriptado, nada sobre o que está dentro |
| O fornecedor de VPN | Nada. Não está no percurso | Tudo o que a rede costumava ver, mais quem paga a conta |
| O site que visita | O seu endereço e tudo o que o seu navegador e o seu início de sessão lhe dizem | O endereço do servidor e tudo o que o seu navegador e o seu início de sessão lhe dizem |
| Qualquer pessoa que possa obrigar o fornecedor a cooperar | Dirige-se antes ao seu fornecedor de internet | Obtém o que o fornecedor de VPN conserva ou uma ordem para começar a conservá-lo |
Leia as duas últimas linhas em conjunto. Uma VPN é eficaz contra a entidade que transporta o seu tráfego e ineficaz contra a entidade com quem está a comunicar — e a entidade no meio muda, em vez de desaparecer.
Como o mecanismo transfere a visibilidade em vez de a apagar, escolher uma VPN é escolher quem a conserva. Essa é uma questão sobre uma empresa, não sobre software, e é por isso que este site atribui pontuações ao que pontua.
Três coisas determinam quanto lhe custa essa transferência:
Essa é a razão pela qual a classificação existe com este formato. Das 77 fichas registadas, lidas em 26 de setembro de 2026 segundo a metodologia 3.7.0, 0 têm uma pontuação de segurança no escalão forte e 53 não são recomendadas, o que diz algo sobre quão pouco deste mercado foi alguma vez examinado por alguém que não ele próprio. A metodologia explica como o número é calculado; o registo é o número aplicado a cada ficha.
A distribuição completa: Forte 0 · Aceitável 2 · Fraco 2 · Insuficiente 11 · Não recomendado 53. O registo começa em Proton VPN, com 70/100.
A pontuação de segurança de uma ficha é integrada num escalão pela metodologia armazenada: Forte a partir de 75, Aceitável a partir de 55, Fraco a partir de 35, Insuficiente a partir de 15 e Não recomendado abaixo desse valor. Oito canais formam a pontuação, cada um absorvendo no máximo 0.9 do que o anterior deixou de pé — a pergunta feita por cada canal está definida na metodologia e não é repetida aqui.
O registo organiza as suas 77 fichas em 9 classes de serviço, e uma classe com uma ficha registada tem uma página própria. Uma alternativa, no sentido usado por este site, é outra ficha da mesma classe; uma ficha de outra classe desempenha uma função diferente.
| Class | Records |
|---|---|
| VPN comercial | 59 |
| Suíte combinada | 0 |
| Proxy de navegador | 1 |
| Ferramenta anticensura | 4 |
| Descentralizado | 2 |
| Saída P2P | 2 |
| Rede de proxies | 0 |
| Autogerenciado | 0 |
| Desconhecido | 0 |
Não faz nada quanto às duas principais formas de ser identificado online: o seu navegador, que é suficientemente distinto para o reconhecer por si só, e as suas contas, nas quais inicia sessão usando o seu nome. Um site em que inicia sessão sabe exatamente quem é, independentemente do país de onde parece vir o visitante.
Não remove malware, não torna segura uma palavra-passe fraca e não torna seguro um site inseguro — a encriptação termina no servidor de saída, e o resto do percurso é exatamente o que teria sido.
Se o seu risco é a perseguição política, esta é a ferramenta errada. O modelo de ameaça a que uma VPN responde é o de um operador de rede com curiosidade comercial, não o de um adversário estatal, e preferimos deixar isso escrito a vender uma subscrição que não se adequa.
Não. Esconde o seu tráfego da rede que o transporta e substitui o seu endereço pelo do servidor de saída; o seu navegador, os seus inícios de sessão e tudo o que escreve identificam-no exatamente como antes.
O anonimato é uma ferramenta diferente, com um custo diferente, e Tor é a que o proporciona — mais lento por conceção e sem uma empresa em que confiar.
Apenas se tiver uma razão para o seu próprio fornecedor de internet não dever ver que sites visita. Uma VPN em casa transfere essa visibilidade para o fornecedor de VPN, e saber se isso é uma melhoria depende inteiramente de em qual dos dois prefere confiar.
Numa rede que não controla — um hotel, um aeroporto, um escritório — o cálculo é diferente, porque nada sabe sobre quem a opera.
Alguém paga pela largura de banda. Um nível gratuito é uma amostra de um produto pago ou um modelo de negócio próprio, e o segundo tipo — publicidade, revenda de largura de banda não utilizada, intermediação de dados — é aquele a que o registo atribui as piores pontuações.
O registo tem um filtro para níveis gratuitos precisamente por esta razão, e é um filtro, não uma recomendação: um nível gratuito e uma pontuação de segurança são factos distintos, e é ao segundo que deve prestar atenção.
A seguir
Cada explicativo termina nomeando as páginas a que pertence aquilo que apenas tocou.
Não é um explicativo, mas o próprio modelo, para quem chegou ao fim desta página e quer saber como o julgamento é feito.
O que o registo sabe sobre este mercado como um todo, e o que não sabe — cada número vem do índice, nenhum de um inquérito.
Na maior parte do mundo, sim, e essa é uma questão separada de saber se aquilo que faz através dela é legal. Uma pequena lista de países restringe, licencia ou bloqueia as VPN diretamente.
A restrição pertence a um país, não a um fornecedor, e, quando o registo dispõe dessa lei, ela é indicada e citada na página do próprio país. Este site não publica instruções para contornar um bloqueio nacional.