Criptografia de VPN

Atualizado em 21 de setembro de 2026 · Como pesquisamos

"Criptografia de nível militar" é uma expressão de marketing, não uma especificação. O que realmente importa é qual cifra protege seus dados, como as duas pontas combinam as chaves, e se essas chaves são descartadas depois.

As três funções que a criptografia cumpre

Confidencialidade

Uma cifra simétrica — normalmente AES-256-GCM ou ChaCha20-Poly1305 — torna os dados ilegíveis para quem quer que os transporte.

Troca de chaves

O Diffie-Hellman de curva elíptica, normalmente Curve25519, permite que as duas pontas derivem um segredo compartilhado sem nunca enviá-lo.

Autenticação

Certificados ou chaves pré-compartilhadas comprovam que o servidor é aquele que você pretendia alcançar, o que é o que impede um ataque de interceptação.

As cifras que você realmente vai encontrar

AEAD significa que a cifra fornece confidencialidade e integridade em uma única etapa, de modo que adulterações são detectadas em vez de passarem silenciosamente.

CifraTipoUsado porObservações
AES-256-GCMCifra de bloco AEADOpenVPN, IKEv2/IPsecAcelerado por hardware na maioria das CPUs modernas via AES-NI, o que o torna muito rápido em computadores de mesa
ChaCha20-Poly1305Cifra de fluxo AEADWireGuard, OpenVPNMais rápido que o AES em processadores sem AES-NI, o que inclui muitos chips móveis e mais antigos
Curve25519Acordo de chavesWireGuard, TLS modernoRápido, com um projeto que evita várias classes de erro de implementação
SHA-2 / BLAKE2sHashingVariadosVerificação de integridade e derivação de chaves

AES-256 versus AES-128

Ambos permanecem sem quebra. O AES-256 tem uma chave maior e, portanto, uma margem maior contra ataques futuros, mas um túnel AES-128 corretamente implementado não é um túnel fraco. A força da cifra raramente é a parte de uma VPN que falha; a configuração e o tratamento de vazamentos, sim.

Sigilo futuro perfeito

Sigilo futuro significa que cada sessão usa chaves efêmeras que são descartadas depois. Se a chave privada de longo prazo de um servidor fosse comprometida mais tarde, o tráfego gravado de sessões passadas ainda não poderia ser descriptografado. O WireGuard renova chaves com frequência por projeto; OpenVPN e IKEv2 alcançam o mesmo por meio de Diffie-Hellman efêmero. Trate a ausência disso como desqualificante.

O que a criptografia não faz

Perguntas frequentes

O AES-256 é melhor que o ChaCha20?
Nenhum dos dois está quebrado. O AES-256 é mais rápido onde existe aceleração por hardware; o ChaCha20-Poly1305 é mais rápido em processadores sem ela, e é por isso que o WireGuard o escolheu como padrão fixo.
O que significa 'criptografia de nível militar'?
Nada específico. Normalmente se refere ao AES-256, que é um padrão público do NIST disponível a qualquer pessoa. Trate a expressão como marketing.