Como avaliamos as VPNs
Os números e apreciações deste site baseiam-se nas especificações publicadas de cada fornecedor, em auditorias independentes de terceiros e em verificações de fugas/velocidade que qualquer leitor pode reproduzir com ferramentas públicas gratuitas. Não alegamos medições privadas de laboratório; quando um número não é verificável de forma independente, dizemo-lo e remetemos para a fonte pública ou para a ferramenta que permite testar você mesmo.
Como avaliamos uma VPN
- 1
Capacidades documentadas
Partimos da documentação oficial de cada fornecedor: protocolos suportados (WireGuard/NordLynx, OpenVPN, Lightway), kill switch, número e localizações dos servidores, política no-log declarada. Apenas funcionalidades que o fornecedor documenta realmente.
- 2
Auditorias independentes
Procuramos auditorias independentes publicadas e relatórios de transparência (ex. PwC, Deloitte, KPMG, Cure53). Uma promessa no-log só conta se uma auditoria independente a sustentar - uma declaração de marketing por si só não basta.
- 3
Verificações de fugas (reproduzíveis)
Verificações de fugas DNS, WebRTC e IPv6 através de serviços públicos (ipleak.net, dnsleaktest.com, browserleaks.com). Qualquer pessoa pode refazer os mesmos testes; uma VPN que apresente fugas nestas ferramentas públicas não é recomendada.
- 4
Velocidade e latência (reproduzíveis)
A velocidade e a latência dependem da linha: descrevemo-las de forma qualitativa (ex. o WireGuard mantém grande parte do débito bruto num servidor próximo) e remetemos para fast.com, Cloudflare speedtest, Speedtest CLI ou iperf3 para medir os seus próprios números.
- 5
Acesso ao streaming
O desbloqueio de streaming muda constantemente (os serviços atualizam as suas listas de bloqueio), por isso reportamos a tendência dos testadores independentes e o histórico do fornecedor em vez de um número fixo.
- 6
Transparência de preços
Usamos o preço de entrada público e o preço de renovação declarado em conjunto - nunca apenas a tarifa-isco - para que o custo real ao longo de um período completo seja claro.
Verificações reproduzíveis
Para cada VPN examinamos o mesmo conjunto de pontos verificáveis. Cada um é reproduzível: com as ferramentas gratuitas listadas abaixo, qualquer leitor pode refazer a mesma verificação e confirmar o resultado na sua própria ligação.
- P1
Verificação de fuga DNS
Abra uma sessão VPN e depois verifique o DNS resolvido em vários serviços públicos (ipleak.net, dnsleaktest.com, browserleaks.com/dns, mullvad.net/check). Uma VPN que deixa escapar o resolver do seu operador nestas ferramentas públicas não é recomendada. Pode fazer exatamente a mesma verificação você mesmo.
- P2
Verificação de fuga WebRTC + IPv6
No Chrome, abra chrome://webrtc-internals mais ipleak.net, e verifique o candidato ICE/STUN e o IP público apresentado; confirme com browserleaks.com/webrtc e browserleaks.com/ip. O seu IP real nunca deve aparecer em ICE/STUN nem por IPv6 com a VPN ativa.
- P3
Verificação de velocidade e latência
O débito e a latência são específicos da sua linha e da distância ao servidor, por isso não os publicamos como números universais. Use fast.com, Cloudflare speedtest, Speedtest CLI ou iperf3 com e sem VPN para ver a sua própria perda - os protocolos modernos (WireGuard/NordLynx, Lightway) mantêm grande parte do débito bruto num servidor próximo.
- P4
Verificação do kill switch
Com uma sessão VPN ativa e tráfego em curso, corte o túnel de propósito (desative a interface virtual ou feche a app) e confirme que o acesso à internet fica cortado até o túnel se restabelecer - nenhum tráfego deve escapar em claro. Reproduzível em qualquer máquina.
- P5
Verificação no-log
Leia a política de privacidade publicada do fornecedor e compare-a com a auditoria independente mais recente disponível (PwC, Deloitte, KPMG, Cure53) e com os casos judiciais conhecidos (pedidos de dados, apreensões de servidores). Uma promessa no-log só conta se uma auditoria independente a sustentar.
Ferramentas que pode usar
Ferramentas gratuitas, abertas ou públicas que qualquer pessoa pode executar para verificar o comportamento de uma VPN. Sem ferramentas proprietárias, sem scripts secretos - tudo é reproduzível por si.
fast.com / Cloudflare speedtest
Testes de velocidade no navegador para medir o seu próprio débito com e sem VPN na mesma linha.
Speedtest CLI (Ookla) / iperf3
Ferramentas de linha de comando para débito e latência, para comparar a sua velocidade com a referência sem VPN na mesma faixa horária.
Wireshark
Inspeção de pacotes em tempo real para confirmar que o kill switch não deixa passar nenhum pacote em claro entre uma queda do túnel e a recuperação, e para detetar DNS a sair do túnel.
dnsleaktest.com + ipleak.net + browserleaks.com
Testes cruzados públicos para DNS, IP, WebRTC e IPv6. Usar três serviços exclui os falsos positivos ligados à cache ou à geolocalização de um só.
mullvad.net/check
Uma página pública gratuita que reporta a exposição DNS/WebRTC, útil como segunda opinião independente a par das ferramentas acima.
Em que se baseia a nossa avaliação
A nossa avaliação assenta em três tipos de evidência: (1) as especificações publicadas e a documentação de funcionalidades de cada fornecedor (protocolos suportados, kill switch, localizações dos servidores, política no-log declarada); (2) auditorias independentes de terceiros e relatórios de transparência quando existem (ex. PwC, Deloitte, Cure53); e (3) verificações de fugas e velocidade que qualquer leitor pode reproduzir com as ferramentas públicas listadas acima. A velocidade e a latência dependem da sua própria linha, da distância ao servidor e do protocolo, por isso descrevemo-las de forma qualitativa e convidamo-lo a medir os seus próprios números em vez de apresentar valores como universais.
Como ponderamos os critérios
A nossa avaliação editorial pondera seis eixos. A ponderação reflete o que mais importa para a privacidade e o uso diário - e nenhuma relação comercial faz subir ou descer um fornecedor.
Segurança - DNS + WebRTC + kill switch (30%)
Sem fugas nas verificações públicas reproduzíveis DNS/WebRTC/IPv6, mais um kill switch eficaz. Uma fuga nestes testes públicos faz cair este eixo.
Política no-log (20%)
Ponderada consoante a promessa no-log esteja sustentada por uma auditoria independente publicada, não apenas por uma declaração de marketing.
Velocidade (20%)
Com base nos protocolos oferecidos (WireGuard/NordLynx, Lightway) e no consenso dos benchmarks independentes, já que o débito real depende da linha - meça o seu com as ferramentas acima.
Preço real (10%)
Tarifa efetiva do período juntamente com o preço de renovação declarado. Não apenas a tarifa-isco.
Suporte (10%)
Canais de suporte documentados, disponibilidade de chat 24/7 e qualidade da base de conhecimento oficial.
Ergonomia / UX (10%)
Atrito de instalação, legibilidade da app, cobertura de plataformas e facilidade de acesso às definições avançadas.
As avaliações são atualizadas à medida que os fornecedores mudam (preços, auditorias, bloqueios de streaming). O campo dateModified de cada página reflete a sua última revisão.
Limites e transparência
Somos um site editorial, não um laboratório de testes industrial: não executamos milhares de sessões automatizadas nem apresentamos medições de velocidade privadas como verdades universais. A velocidade, a latência e o acesso ao streaming dependem da sua geografia, da sua linha e do momento do teste - os seus resultados serão diferentes dos nossos. Compensamos isso apoiando-nos em fontes publicamente verificáveis (especificações, auditorias independentes) e dando-lhe verificações reproduzíveis para executar você mesmo. Conflitos de interesse: ganhamos uma comissão através da rede CJ Affiliate quando um leitor subscreve uma VPN parceira através dos nossos links. Isto é divulgado no topo de cada página em causa e cada link comercial inclui o atributo HTML rel="sponsored nofollow" de acordo com as diretrizes da Google. Nenhuma relação comercial influencia a nossa avaliação editorial.
Como pontuamos as VPNs - num relance
Resumo daquilo em que assenta a nossa avaliação: capacidades documentadas, auditorias independentes publicadas e verificações de fugas/velocidade que qualquer leitor pode reproduzir com as ferramentas listadas acima.
| Métrique | Valeur | Détail |
|---|---|---|
| Em que assenta a nossa nota | Público | Especificações documentadas + auditorias independentes + verificações reproduzíveis |
| Promessas no-log | Sustentadas por auditoria | Contadas só se existir uma auditoria independente publicada |
| Verificações de fugas | Reproduzíveis | DNS / WebRTC / IPv6 via ferramentas públicas (ipleak.net, browserleaks.com) |
| Velocidade e latência | Dependem da linha | Descritas qualitativamente; meça as suas com fast.com / iperf3 |
| Débito - protocolos modernos | Alta retenção | WireGuard/NordLynx mantém grande parte do débito bruto num servidor próximo |
| Desbloqueio de streaming | Baseado na tendência | Reportado pelos testadores independentes; as listas de bloqueio mudam continuamente |
| Preço | Período completo | Preço de entrada público + preço de renovação declarado em conjunto |
| Divulgação de afiliação | Em cada página | Comissão CJ Affiliate, links rel=sponsored nofollow |
Conjunto de dados completo : Capacidades documentadas + auditorias independentes publicadas
Definições chave
Termos técnicos usados nos nossos testes, definidos precisamente para evitar qualquer ambiguidade na interpretação dos resultados.
- Kill switch
- Mecanismo que corta automaticamente a ligação à internet se o túnel VPN cair. Sem kill switch, o tráfego pode voltar brevemente em claro - o IP real fica exposto sem qualquer alerta visível. Pode verificá-lo você mesmo cortando o túnel de propósito e observando se o tráfego continua a passar.
- Fuga de DNS
- Situação em que consultas DNS saem fora do túnel VPN e passam pelo resolver do ISP, revelando nomes de domínio visitados apesar de uma VPN ativa. Detectável via dnsleaktest.com ou ipleak.net. Causa comum: cliente VPN não capturando o resolver do sistema no Windows Smart Multi-Homed Named Resolution.
- Fuga WebRTC
- Exposição do endereço IP real (local ou público) através da API WebRTC do navegador (STUN/ICE), mesmo com uma VPN ativa. Afeta muitas configurações predefinidas do Chrome/Edge. Detetável via browserleaks.com/webrtc ou a nossa ferramenta integrada.
- Fuga IPv6
- Tráfego IPv6 que transita em claro fora do túnel VPN se o cliente VPN não bloquear a interface IPv6. Frequente em ligações com IPv6 ativo. Detetável via a secção IPv6 do ipleak.net.
- Sem registro
- Política que declara que o fornecedor de VPN não armazena endereços IP de usuários, nem sites visitados, nem carimbos de data/hora de conexão. Valor verificado apenas via auditoria independente publicada (PwC, Deloitte, Cure53) - uma declaração comercial sem auditoria é uma promessa não verificável.
- Jurisdicção Five Eyes
- Aliança de partilha de inteligência entre os EUA, Reino Unido, Canadá, Austrália e Nova Zelândia com partilha mútua de dados de vigilância. Uma VPN sediada num país membro pode ser legalmente obrigada a cooperar. Jurisdições fora da aliança (Panamá, Suíça, Roménia) reduzem este risco legal.
- Perfect Forward Secrecy (PFS)
- Mecanismo que roda automaticamente as chaves de encriptação a cada sessão: se uma chave for comprometida, sessões passadas permanecem protegidas. Presente no WireGuard e OpenVPN moderno. Essencial para proteção a longo prazo.
- VPN dupla (multi-hop)
- Tráfego roteado através de dois servidores VPN sucessivos: encriptação em camadas, nenhum servidor único vê tanto o IP de origem quanto o destino. Maior latência (+40-80 ms típico). Útil para jornalistas e ativistas sob vigilância ativa.
Nossos princípios editoriais
Primeiro fontes públicas e verificáveis
Cada afirmação assenta numa especificação publicada, numa auditoria independente ou numa verificação que pode reproduzir - nunca em números privados não verificáveis.
As desvantagens em preto no branco
Cada análise inclui uma secção «o que gostamos menos» - sem marketing disfarçado.
Mantido atualizado
As VPNs evoluem: preços, bloqueios de streaming, auditorias. Atualizamos os fornecedores recomendados e a data de cada revisão aparece em dateModified.
Transparência sobre a compensação
Ganhamos uma comissão se subscrever através dos nossos links - indicado em cada página (banner + links marcados sponsored nofollow). Nunca altera a nossa avaliação editorial.
Fontes & referências
Para aprofundar, aqui estão as referências técnicas e institucionais que consultamos rotineiramente.
- WireGuard - whitepaper (PDF)wireguard.com - Link externo - nova aba
- TLS 1.3 - RFC 8446ietf.org - Link externo - nova aba
- OpenVPN - protocol overviewwikipedia.org - Link externo - nova aba
- VPN evaluation criteria - Privacy Guidesprivacyguides.org - Link externo - nova aba
- Recommandations IPsec - ANSSIcyber.gouv.fr - Link externo - nova aba