Como escolher um serviço de privacidade: o que observar, não o marketing
Existem centenas de serviços de privacidade no mercado, e quase todos prometem a mesma coisa — "rápido, confiável, privado". Quais sinais técnicos e organizacionais realmente importam, e como você mesmo pode verificá-los em 15–20 minutos sem depender dos slogans da página inicial?
Por que você precisa de um serviço de privacidade
Um serviço de privacidade (VPN) criptografa o tráfego entre o seu dispositivo e o servidor ao qual você se conecta. Isso fecha o segmento mais vulnerável do trajeto — a rede local: um roteador doméstico, um café com Wi-Fi aberto, um ponto de acesso de hotel ou aeroporto. O proprietário de tal rede, ou alguém conectado à mesma rede, pode, em certas condições, ver ou adulterar tráfego não criptografado; uma VPN torna o conteúdo da conexão ilegível para os nós intermediários. Para saber mais sobre os riscos de redes abertas e como reduzi-los sem uma VPN, veja nosso artigo sobre proteger seus dados em Wi-Fi público.
Uma preocupação separada é a privacidade da própria conexão a recursos de trabalho ou pessoais — por exemplo, quando um funcionário precisa de acesso remoto seguro aos serviços internos de uma empresa, em vez de um canal aberto pelo provedor de internet.
O protocolo de criptografia — por onde começar a verificação
As características técnicas de um serviço são definidas, antes de tudo, pelo protocolo em que ele é baseado. Uma das referências modernas é o WireGuard: de acordo com a especificação oficial do protocolo, ele implementa uma variante simplificada do framework Noise (Noise_IKpsk2_25519_ChaChaPoly_BLAKE2s), usa Curve25519 para troca de chaves, ChaCha20-Poly1305 como único esquema de criptografia autenticada e BLAKE2s para hashing. Um detalhe importante: o protocolo não permite negociar algoritmos "em tempo real" — o conjunto de primitivas criptográficas é fixo, o que simplifica auditorias independentes de código em comparação com protocolos em que a cifra é escolhida dinamicamente.
Uma base de código compacta (a do WireGuard é uma ordem de magnitude menor do que a de protocolos clássicos) não é um detalhe de marketing — é uma vantagem prática: menos código para verificar em busca de bugs e uma superfície de ataque menor. O AmneziaWG e implementações semelhantes são forks do mesmo protocolo, ajustados para casos de uso específicos, mas compartilham a mesma base criptográfica.
O que perguntar a um serviço antes de pagar
- Qual protocolo é usado por padrão, e se é possível alternar para outro.
- Se o desenvolvedor publica o código-fonte dos aplicativos cliente — código aberto pode ser verificado, código fechado precisa ser aceito por confiança.
- Se o serviço passou por uma auditoria técnica independente, e se um relatório é publicado, mesmo que resumido.
Política de registros e jurisdição
"Sem registros" é uma frase que quase todos escrevem, mas ela significa coisas diferentes para serviços diferentes. Vale distinguir: registros de conexão (horário, volume de tráfego, IP de origem) e registros de atividade (quais endereços foram visitados). A ausência destes últimos é o patamar mínimo de confiança, mas isso também precisa ser verificado na redação específica da política de privacidade, não em um slogan da página inicial. Um bom sinal é quando a política lista diretamente quais dados técnicos são coletados para operar o serviço (por exemplo, para calcular a cobrança) e exclui explicitamente o conteúdo do tráfego e o histórico de navegação. Uma política pública vaga ou totalmente ausente é motivo de cautela, independentemente de tudo o mais. Para um exemplo de redação específica e não promocional, veja nossa política de privacidade e a página de segurança e protocolos.
Conta e senha — a higiene básica que costuma ser ignorada
Um protocolo de criptografia de canal forte não ajuda em nada se a conta no painel do serviço for comprometida por uma senha fraca. As diretrizes atuais do NIST para identidade digital (SP 800-63B) deslocam explicitamente o foco da complexidade da senha para o seu comprimento: para autenticação de fator único, recomenda-se um mínimo de 15 caracteres, e as organizações não devem impor regras obrigatórias como "deve incluir um dígito e um caractere especial" — elas não melhoram de forma significativa a força da senha e dificultam que os usuários a memorizem. O padrão também não exige mais trocas periódicas forçadas de senha na ausência de sinais de comprometimento.
A conclusão prática: uma frase-senha longa, gerada e armazenada em um gerenciador de senhas, é mais forte do que uma senha curta e "complexa" guardada de memória. A escolha do próprio gerenciador é um tema separado, abordado em nosso artigo sobre como escolher um gerenciador de senhas confiável. Sempre que possível, você também deve ativar a autenticação de dois fatores no painel do serviço — uma barreira separada, independente do protocolo de criptografia do tráfego.
Kill switch e comportamento em caso de desconexão
O túnel cai em algum momento para todos os serviços — ao trocar de rede, quando o telefone entra em suspensão, quando um servidor fica sobrecarregado. A questão é o que acontece nesse momento: se o aplicativo simplesmente volta para uma conexão comum sem avisar, o tráfego passa a sair, por um breve período, sem criptografia, diretamente. Um kill switch bloqueia todo o tráfego até que o túnel seja restaurado — vale verificar isso nas configurações do aplicativo antes de confiar no serviço para algo sensível, não depois.
Dispositivos, plataformas e velocidade no uso real
Um teste prático importa mais do que a lista de plataformas suportadas no site: instale o aplicativo no dispositivo que você realmente vai usar (telefone, laptop) e avalie a estabilidade da conexão ao longo de vários dias de uso comum, não em um teste de cinco minutos. A diferença de latência e velocidade entre protocolos leves como o WireGuard e implementações mais antigas e pesadas costuma ser mais perceptível em redes móveis com sinal instável — graças a menos verificações de handshake e menor carga de CPU no dispositivo.
Se um serviço oferece um período de teste, essa é uma boa forma de verificar tudo o que foi mencionado acima em seus próprios termos, e não pela descrição do site. A HamikVPN, por exemplo, usa um protocolo baseado em WireGuard e oferece acesso de teste ao se cadastrar no painel, permitindo avaliar a estabilidade da conexão no seu próprio dispositivo antes de pagar por um plano.
Checklist: o que verificar em 15 minutos antes de escolher
- Abra a página do protocolo no site do serviço — um protocolo específico é nomeado (WireGuard e seus derivados são uma boa referência) ou a redação é vaga?
- Leia a política de privacidade por completo e encontre a seção sobre registros — não um parágrafo de frases genéricas, mas uma lista específica do que não é coletado.
- Verifique se há um kill switch nas configurações do aplicativo e ative-o manualmente se estiver desligado por padrão.
- Defina uma senha longa e exclusiva para o seu painel usando um gerenciador de senhas, e ative a autenticação de dois fatores se disponível.
- Teste o aplicativo em um dispositivo real durante vários dias, em vez de julgar por uma única medição de velocidade.
- Verifique os preços e condições de pagamento atuais — por exemplo, na página de preços — antes de pagar por um período longo.
- Verifique se o dispositivo que você realmente usa com mais frequência é compatível — para Android, faça isso pela página de download do aplicativo.
Conclusão
Nenhum item isolado desta lista substitui os demais: um protocolo aberto sem uma política de registros clara não dá o quadro completo, e uma política justa combinada com criptografia fraca também é uma meia-medida. A combinação de detalhes técnicos verificáveis — protocolo, política de dados, comportamento em desconexão, desempenho real no seu próprio dispositivo — é mais confiável do que qualquer promessa em uma página inicial. Para mais sobre higiene digital e privacidade, veja a seção de artigos.
