AnonymFlow

Como avaliamos as VPNs

Os números e apreciações deste site baseiam-se nas especificações publicadas de cada fornecedor, em auditorias independentes de terceiros e em verificações de fugas/velocidade que qualquer leitor pode reproduzir com ferramentas públicas gratuitas. Não alegamos medições privadas de laboratório; quando um número não é verificável de forma independente, dizemo-lo e remetemos para a fonte pública ou para a ferramenta que permite testar você mesmo.

Como avaliamos uma VPN

  1. 1

    Capacidades documentadas

    Partimos da documentação oficial de cada fornecedor: protocolos suportados (WireGuard/NordLynx, OpenVPN, Lightway), kill switch, número e localizações dos servidores, política no-log declarada. Apenas funcionalidades que o fornecedor documenta realmente.

  2. 2

    Auditorias independentes

    Procuramos auditorias independentes publicadas e relatórios de transparência (ex. PwC, Deloitte, KPMG, Cure53). Uma promessa no-log só conta se uma auditoria independente a sustentar - uma declaração de marketing por si só não basta.

  3. 3

    Verificações de fugas (reproduzíveis)

    Verificações de fugas DNS, WebRTC e IPv6 através de serviços públicos (ipleak.net, dnsleaktest.com, browserleaks.com). Qualquer pessoa pode refazer os mesmos testes; uma VPN que apresente fugas nestas ferramentas públicas não é recomendada.

  4. 4

    Velocidade e latência (reproduzíveis)

    A velocidade e a latência dependem da linha: descrevemo-las de forma qualitativa (ex. o WireGuard mantém grande parte do débito bruto num servidor próximo) e remetemos para fast.com, Cloudflare speedtest, Speedtest CLI ou iperf3 para medir os seus próprios números.

  5. 5

    Acesso ao streaming

    O desbloqueio de streaming muda constantemente (os serviços atualizam as suas listas de bloqueio), por isso reportamos a tendência dos testadores independentes e o histórico do fornecedor em vez de um número fixo.

  6. 6

    Transparência de preços

    Usamos o preço de entrada público e o preço de renovação declarado em conjunto - nunca apenas a tarifa-isco - para que o custo real ao longo de um período completo seja claro.

Verificações reproduzíveis

Para cada VPN examinamos o mesmo conjunto de pontos verificáveis. Cada um é reproduzível: com as ferramentas gratuitas listadas abaixo, qualquer leitor pode refazer a mesma verificação e confirmar o resultado na sua própria ligação.

  1. P1

    Verificação de fuga DNS

    Abra uma sessão VPN e depois verifique o DNS resolvido em vários serviços públicos (ipleak.net, dnsleaktest.com, browserleaks.com/dns, mullvad.net/check). Uma VPN que deixa escapar o resolver do seu operador nestas ferramentas públicas não é recomendada. Pode fazer exatamente a mesma verificação você mesmo.

  2. P2

    Verificação de fuga WebRTC + IPv6

    No Chrome, abra chrome://webrtc-internals mais ipleak.net, e verifique o candidato ICE/STUN e o IP público apresentado; confirme com browserleaks.com/webrtc e browserleaks.com/ip. O seu IP real nunca deve aparecer em ICE/STUN nem por IPv6 com a VPN ativa.

  3. P3

    Verificação de velocidade e latência

    O débito e a latência são específicos da sua linha e da distância ao servidor, por isso não os publicamos como números universais. Use fast.com, Cloudflare speedtest, Speedtest CLI ou iperf3 com e sem VPN para ver a sua própria perda - os protocolos modernos (WireGuard/NordLynx, Lightway) mantêm grande parte do débito bruto num servidor próximo.

  4. P4

    Verificação do kill switch

    Com uma sessão VPN ativa e tráfego em curso, corte o túnel de propósito (desative a interface virtual ou feche a app) e confirme que o acesso à internet fica cortado até o túnel se restabelecer - nenhum tráfego deve escapar em claro. Reproduzível em qualquer máquina.

  5. P5

    Verificação no-log

    Leia a política de privacidade publicada do fornecedor e compare-a com a auditoria independente mais recente disponível (PwC, Deloitte, KPMG, Cure53) e com os casos judiciais conhecidos (pedidos de dados, apreensões de servidores). Uma promessa no-log só conta se uma auditoria independente a sustentar.

Ferramentas que pode usar

Ferramentas gratuitas, abertas ou públicas que qualquer pessoa pode executar para verificar o comportamento de uma VPN. Sem ferramentas proprietárias, sem scripts secretos - tudo é reproduzível por si.

  • fast.com / Cloudflare speedtest

    Testes de velocidade no navegador para medir o seu próprio débito com e sem VPN na mesma linha.

  • Speedtest CLI (Ookla) / iperf3

    Ferramentas de linha de comando para débito e latência, para comparar a sua velocidade com a referência sem VPN na mesma faixa horária.

  • Wireshark

    Inspeção de pacotes em tempo real para confirmar que o kill switch não deixa passar nenhum pacote em claro entre uma queda do túnel e a recuperação, e para detetar DNS a sair do túnel.

  • dnsleaktest.com + ipleak.net + browserleaks.com

    Testes cruzados públicos para DNS, IP, WebRTC e IPv6. Usar três serviços exclui os falsos positivos ligados à cache ou à geolocalização de um só.

  • mullvad.net/check

    Uma página pública gratuita que reporta a exposição DNS/WebRTC, útil como segunda opinião independente a par das ferramentas acima.

Em que se baseia a nossa avaliação

A nossa avaliação assenta em três tipos de evidência: (1) as especificações publicadas e a documentação de funcionalidades de cada fornecedor (protocolos suportados, kill switch, localizações dos servidores, política no-log declarada); (2) auditorias independentes de terceiros e relatórios de transparência quando existem (ex. PwC, Deloitte, Cure53); e (3) verificações de fugas e velocidade que qualquer leitor pode reproduzir com as ferramentas públicas listadas acima. A velocidade e a latência dependem da sua própria linha, da distância ao servidor e do protocolo, por isso descrevemo-las de forma qualitativa e convidamo-lo a medir os seus próprios números em vez de apresentar valores como universais.

Como ponderamos os critérios

A nossa avaliação editorial pondera seis eixos. A ponderação reflete o que mais importa para a privacidade e o uso diário - e nenhuma relação comercial faz subir ou descer um fornecedor.

  • Segurança - DNS + WebRTC + kill switch (30%)

    Sem fugas nas verificações públicas reproduzíveis DNS/WebRTC/IPv6, mais um kill switch eficaz. Uma fuga nestes testes públicos faz cair este eixo.

  • Política no-log (20%)

    Ponderada consoante a promessa no-log esteja sustentada por uma auditoria independente publicada, não apenas por uma declaração de marketing.

  • Velocidade (20%)

    Com base nos protocolos oferecidos (WireGuard/NordLynx, Lightway) e no consenso dos benchmarks independentes, já que o débito real depende da linha - meça o seu com as ferramentas acima.

  • Preço real (10%)

    Tarifa efetiva do período juntamente com o preço de renovação declarado. Não apenas a tarifa-isco.

  • Suporte (10%)

    Canais de suporte documentados, disponibilidade de chat 24/7 e qualidade da base de conhecimento oficial.

  • Ergonomia / UX (10%)

    Atrito de instalação, legibilidade da app, cobertura de plataformas e facilidade de acesso às definições avançadas.

As avaliações são atualizadas à medida que os fornecedores mudam (preços, auditorias, bloqueios de streaming). O campo dateModified de cada página reflete a sua última revisão.

Limites e transparência

Somos um site editorial, não um laboratório de testes industrial: não executamos milhares de sessões automatizadas nem apresentamos medições de velocidade privadas como verdades universais. A velocidade, a latência e o acesso ao streaming dependem da sua geografia, da sua linha e do momento do teste - os seus resultados serão diferentes dos nossos. Compensamos isso apoiando-nos em fontes publicamente verificáveis (especificações, auditorias independentes) e dando-lhe verificações reproduzíveis para executar você mesmo. Conflitos de interesse: ganhamos uma comissão através da rede CJ Affiliate quando um leitor subscreve uma VPN parceira através dos nossos links. Isto é divulgado no topo de cada página em causa e cada link comercial inclui o atributo HTML rel="sponsored nofollow" de acordo com as diretrizes da Google. Nenhuma relação comercial influencia a nossa avaliação editorial.

Como pontuamos as VPNs - num relance

Resumo daquilo em que assenta a nossa avaliação: capacidades documentadas, auditorias independentes publicadas e verificações de fugas/velocidade que qualquer leitor pode reproduzir com as ferramentas listadas acima.

MétriqueValeurDétail
Em que assenta a nossa notaPúblicoEspecificações documentadas + auditorias independentes + verificações reproduzíveis
Promessas no-logSustentadas por auditoriaContadas só se existir uma auditoria independente publicada
Verificações de fugasReproduzíveisDNS / WebRTC / IPv6 via ferramentas públicas (ipleak.net, browserleaks.com)
Velocidade e latênciaDependem da linhaDescritas qualitativamente; meça as suas com fast.com / iperf3
Débito - protocolos modernosAlta retençãoWireGuard/NordLynx mantém grande parte do débito bruto num servidor próximo
Desbloqueio de streamingBaseado na tendênciaReportado pelos testadores independentes; as listas de bloqueio mudam continuamente
PreçoPeríodo completoPreço de entrada público + preço de renovação declarado em conjunto
Divulgação de afiliaçãoEm cada páginaComissão CJ Affiliate, links rel=sponsored nofollow

Conjunto de dados completo : Capacidades documentadas + auditorias independentes publicadas

Definições chave

Termos técnicos usados nos nossos testes, definidos precisamente para evitar qualquer ambiguidade na interpretação dos resultados.

Kill switch
Mecanismo que corta automaticamente a ligação à internet se o túnel VPN cair. Sem kill switch, o tráfego pode voltar brevemente em claro - o IP real fica exposto sem qualquer alerta visível. Pode verificá-lo você mesmo cortando o túnel de propósito e observando se o tráfego continua a passar.
Fuga de DNS
Situação em que consultas DNS saem fora do túnel VPN e passam pelo resolver do ISP, revelando nomes de domínio visitados apesar de uma VPN ativa. Detectável via dnsleaktest.com ou ipleak.net. Causa comum: cliente VPN não capturando o resolver do sistema no Windows Smart Multi-Homed Named Resolution.
Fuga WebRTC
Exposição do endereço IP real (local ou público) através da API WebRTC do navegador (STUN/ICE), mesmo com uma VPN ativa. Afeta muitas configurações predefinidas do Chrome/Edge. Detetável via browserleaks.com/webrtc ou a nossa ferramenta integrada.
Fuga IPv6
Tráfego IPv6 que transita em claro fora do túnel VPN se o cliente VPN não bloquear a interface IPv6. Frequente em ligações com IPv6 ativo. Detetável via a secção IPv6 do ipleak.net.
Sem registro
Política que declara que o fornecedor de VPN não armazena endereços IP de usuários, nem sites visitados, nem carimbos de data/hora de conexão. Valor verificado apenas via auditoria independente publicada (PwC, Deloitte, Cure53) - uma declaração comercial sem auditoria é uma promessa não verificável.
Jurisdicção Five Eyes
Aliança de partilha de inteligência entre os EUA, Reino Unido, Canadá, Austrália e Nova Zelândia com partilha mútua de dados de vigilância. Uma VPN sediada num país membro pode ser legalmente obrigada a cooperar. Jurisdições fora da aliança (Panamá, Suíça, Roménia) reduzem este risco legal.
Perfect Forward Secrecy (PFS)
Mecanismo que roda automaticamente as chaves de encriptação a cada sessão: se uma chave for comprometida, sessões passadas permanecem protegidas. Presente no WireGuard e OpenVPN moderno. Essencial para proteção a longo prazo.
VPN dupla (multi-hop)
Tráfego roteado através de dois servidores VPN sucessivos: encriptação em camadas, nenhum servidor único vê tanto o IP de origem quanto o destino. Maior latência (+40-80 ms típico). Útil para jornalistas e ativistas sob vigilância ativa.

Nossos princípios editoriais

  • Primeiro fontes públicas e verificáveis

    Cada afirmação assenta numa especificação publicada, numa auditoria independente ou numa verificação que pode reproduzir - nunca em números privados não verificáveis.

  • As desvantagens em preto no branco

    Cada análise inclui uma secção «o que gostamos menos» - sem marketing disfarçado.

  • Mantido atualizado

    As VPNs evoluem: preços, bloqueios de streaming, auditorias. Atualizamos os fornecedores recomendados e a data de cada revisão aparece em dateModified.

  • Transparência sobre a compensação

    Ganhamos uma comissão se subscrever através dos nossos links - indicado em cada página (banner + links marcados sponsored nofollow). Nunca altera a nossa avaliação editorial.