Learn

284 artigosCategoria: Tudo
Rede

Cuidados ao usar uma VPN

é um mecanismo útil para mudar como a rota de comunicação aparece.

Ao usar uma VPN, o site de destino vê o endereço IP do servidor VPN, não o endereço IP de casa ou do trabalho. Ela também é usada para proteger comunicação em Wi-Fi público, dificultar que o destino veja diretamente o IP de casa e conectar-se a redes internas.

Mas VPN não é uma ferramenta que completa automaticamente o anonimato.

Ao usar uma VPN, o ponto de confiança muda. Mesmo que o IP visto pelo destino mude, você passa a confiar no provedor de VPN.

O que muda com uma VPN

Ao usar uma VPN, cria-se um caminho de comunicação entre o dispositivo e o servidor VPN. A comunicação externa passa por esse servidor VPN.

Do ponto de vista do site de destino, a origem do acesso passa a ser o servidor VPN.

Ponto de vistaO que muda com a VPNO que permanece
IP visto pelo destinoMuda para o IP do servidor VPN e estado de login permanecem
Destino visto pelo ISPParece uma conexão com o servidor VPNVolume e horário da comunicação permanecem
Aparência no Wi-Fi públicoA comunicação até a VPN é protegidaInformações de comunicação se concentram no provedor de VPN
Identificação de contaNão mudaSe houver login, vincula-se à pessoa

Uma VPN muda a aparência do IP de origem. Ela não apaga todas as informações relacionadas à pessoa.

O que muda de forma mais clara com uma VPN é o endereço IP visto pelo destino. Ele aparece como IP do servidor VPN, não como IP da conexão de casa ou do trabalho. Por isso, a VPN ajuda em situações em que você não quer mostrar diretamente o IP de casa ao destino.

Mas a VPN não inicializa o conteúdo do navegador. Cookie, estado de login, fingerprint do navegador, conteúdo da publicação, metadados de arquivos, estilo de escrita e horário de publicação permanecem como problemas separados. Mesmo usando uma VPN, se você entrar em uma conta de nome real, essa ação se vincula à conta.

Você passa a confiar no provedor de VPN

Ao usar uma VPN, o provedor de VPN vira um ponto de confiança importante.

Em vez de o ISP ver diretamente o destino, o provedor de VPN vira o ponto intermediário da comunicação.

Por isso, verifique estes pontos.

  • Política de logs
  • Entidade operadora
  • Jurisdição
  • Existência de auditoria
  • Se o aplicativo é open source
  • Tratamento de DNS
  • Forma de pagamento

Se for procurar candidatos reais, comece por serviços com informações oficiais completas.

Proton VPN é a VPN da Proton, que opera serviços de privacidade há muito tempo. É possível confirmar em informações oficiais os dispositivos compatíveis, servidores, política de privacidade, auditoria da política de não manter logs, aplicativos open source e relatório de transparência. No relatório de transparência, é possível verificar a política de resposta a solicitações legais e o histórico de respostas.

Site oficial do Proton VPN URL : https://protonvpn.com/

Relatório de transparência do Proton VPN URL : https://protonvpn.com/blog/transparency-report

Mullvad VPN também é um serviço fácil de comparar para pessoas que priorizam anonimato. Ele adota um desenho que não exige endereço de email nem senha e usa uma conta de número aleatório. Na política oficial de logs, explica que não salva como logs de atividade conteúdo de comunicação, requisições DNS, horário de conexão, endereço IP nem banda. Em 2023, também publicou oficialmente que, quando recebeu um mandado de busca de autoridades suecas, nada foi apreendido porque não havia dados de clientes.

Site oficial do Mullvad VPN URL : https://mullvad.net/

Política de logs do Mullvad VPN URL : https://mullvad.net/en/help/no-logging-data-policy

Ao usar uma VPN, parte das informações vistas pelo ISP passa para o lado do provedor de VPN. Isso significa que "o ponto de confiança se desloca". Em vez de o ISP ver diretamente o destino, o provedor de VPN vira o ponto intermediário da conexão. Por isso, VPN não deve ser escolhida apenas pelo reconhecimento do nome do serviço.

Ela explica que não salva logs? Há auditoria externa? Há explicação sobre aplicativos e protocolos? Como o DNS é tratado? Em que país ou jurisdição opera? Como trata informações de pagamento e informações da conta? Verifique esses pontos.

Cookie e estado de login não desaparecem

Mesmo usando uma VPN, Cookie e estado de login não desaparecem.

Se você acessar o mesmo site pelo mesmo navegador, o Cookie será enviado. Se entrar em uma conta de nome real, a ação se vincula à conta.

Mesmo que apenas o endereço IP mude, outros identificadores restantes permitem correlação.

Ao usar uma VPN, também é necessário pensar em navegador anônimo, gerenciamento de Cookie e separação de contas.

Por exemplo, suponha que você ligue a VPN e abra uma rede social no navegador habitual. O IP visto pelo destino passa a ser o servidor VPN. Mas a rede social recebe a conta logada, o Cookie e as informações do navegador. Como resultado, mesmo com IP diferente, você é tratado como a mesma pessoa usuária.

VPN não substitui separação de contas nem separação de navegador. Se o anonimato é necessário, antes mesmo de decidir se usará VPN, é preciso separar login de nome real, Cookie, navegador e conteúdo da publicação.

Vazamento de DNS e kill switch

Um ponto de atenção ao usar VPN é o vazamento de DNS.

Se apenas as consultas DNS saem pelo lado normal do ISP, quais domínios você tentou acessar ficam visíveis por outra rota.

Além disso, se a conexão VPN cair e voltar para a conexão normal, você pode se comunicar com o endereço IP original.

Para evitar isso, verifique as configurações DNS e o recurso de kill switch do aplicativo VPN. Kill switch é um recurso que impede comunicação pela conexão normal quando a VPN cai.

Quando ocorre vazamento de DNS, mesmo que o corpo da página Web passe pela VPN, os domínios que você tentou acessar podem ficar visíveis por outra rota. Se o objetivo da VPN é ocultar destinos, o tratamento de DNS é importante.

Verifique também o kill switch. Se a VPN cair por um instante e voltar para a conexão normal, pode haver comunicação pelo IP de casa ou do trabalho. Especialmente se isso acontecer durante publicação, login ou envio de arquivo, um IP não pretendido permanece. Veja as configurações do aplicativo VPN e entenda o comportamento quando a conexão cai.

Cuidado com VPN gratuita

VPNs gratuitas exigem cautela.

O provedor de VPN vira o ponto intermediário da comunicação. Também há custos de operação.

Quando o serviço é oferecido gratuitamente, é preciso olhar com cuidado para política operacional, anúncios, uso de dados, logs e comportamento do aplicativo.

Em vez de "vou testar porque é grátis", pense: "posso confiar nesse intermediário para minha comunicação?"

Isso não significa que toda VPN gratuita seja ruim. Mas, como a VPN vira o ponto intermediário da comunicação, o modo de operação importa. Serviços com receita publicitária, uso de dados, salvamento de logs, permissões de aplicativo ou entidade operadora pouco transparentes são difíceis de tratar como base de anonimato.

Se o objetivo de usar VPN tem relação com privacidade ou anonimato, olhe não só o preço, mas o modelo de confiança. A quem você entrega sua comunicação? O que essa parte pode registrar? Quando há problema, sob qual jurisdição ela fica? É importante manter essas perguntas.

O que verificar antes de usar uma VPN

Antes de usar uma VPN, defina o objetivo. Você quer proteger comunicação em Wi-Fi público? Não quer mostrar o IP de casa ao destino? Não quer acessar diretamente pela rede do trabalho ou da escola? Quer evitar restrições regionais? Os pontos a verificar mudam conforme o objetivo.

O que verificarRazão
Objetivo de usoEsclarecer o que a VPN deve mudar
Estado de loginConfirmar que você não está em uma conta de nome real
Configuração DNSEvitar que consultas DNS saiam por uma rota não prevista
Kill switchEvitar retorno à conexão normal quando houver queda
Provedor de VPNConfirmar se pode ser tratado como ponto de confiança

VPN é uma ferramenta útil, mas não é universal. Use-a verificando as informações que permanecem fora da VPN.

Resumo

VPN é um mecanismo que muda para o servidor VPN o endereço IP visto pelo destino.

Ela ajuda a proteger comunicação em Wi-Fi público e a dificultar que o destino veja diretamente o IP de casa.

No entanto, VPN não completa automaticamente o anonimato. É preciso confiar no provedor de VPN, e Cookie, estado de login, informações do navegador, conteúdo da publicação, vazamentos de DNS e comunicação durante queda da VPN precisam ser verificados separadamente.

Ao usar uma VPN, é importante não decidir apenas pelo nome do serviço, mas organizar quem pode ver o quê.

Ferramentas relacionadas

Public IP Check

WhatIsMyIP

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.whatismyip.com/

Abrir site externo
DNS Leak Test

DNSLeakTest

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.dnsleaktest.com/

Abrir site externo
Anonymous communication

Tor Project

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.torproject.org/

Abrir site externo
VPN service

Proton VPN

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://protonvpn.com/

Abrir site externo
VPN service

Mullvad VPN

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://mullvad.net/

Abrir site externo

Artigos relacionados