VPN para Wi-Fi público

Atualizado em 21 de setembro de 2026 · Como pesquisamos

O Wi-Fi público é o caso mais claro para uma VPN. Também é o caso mais frequentemente explicado de forma errada — a ameaça moderna não é alguém lendo a senha do seu banco, porque o HTTPS já impede isso.

O modelo de ameaças realista

O valor está sobretudo em esconder metadados e neutralizar uma rede local hostil.

RiscoAinda é um problema em 2026?O que uma VPN faz
Ler seu tráfego HTTPSNão — o TLS impede issoNada extra, embora acrescente uma segunda camada
Ver quais sites você visitaSim, via DNS e SNI do TLSEsconde os dois dentro do túnel
Ponto de acesso malicioso se passando pelo localSimO tráfego permanece criptografado até o servidor que você escolheu, de qualquer forma
Interceptação por portal de acessoSimConecte a VPN depois do portal e então mantenha-a ativa
Ataques a serviços locais sem criptografiaSimO tunelamento os coloca fora do alcance da rede local

Uma rotina viável

  1. Desative a conexão automática a redes abertas; é assim que você acaba em um ponto de acesso malicioso.
  2. Entre na rede e conclua o portal de acesso primeiro — portais normalmente não funcionam através de um túnel.
  3. Conecte a VPN imediatamente depois, antes de fazer qualquer outra coisa.
  4. Confirme que o kill switch está ligado, para que uma queda não exponha você silenciosamente — veja kill switch.
  5. Desative o compartilhamento de arquivos e impressoras em redes não confiáveis.
  6. Prefira WireGuard; recorra ao OpenVPN TCP na 443 se a rede filtrar UDP.

O split tunneling é um risco aqui

Qualquer aplicativo que você excluiu do túnel em casa fica totalmente exposto em Wi-Fi público. Ou revise a lista de exclusões antes de viajar, ou desative o split tunneling por completo — veja split tunneling.

Provedoras comparadas

Condições comerciais conforme publicadas na VPN Sherlock.

#VPNMelhor paraPrincipais recursosProtocolosDispositivosPreçoSaiba mais
1Logotipo da ZoogVPNMelhor no geralSeis protocolos publicados — a maior variedade entre as cinco comparadas aqui6 (incl. Shadow, ZoogTLS)Ilimitados$2.49/mêsVer ofertaLer análise
2Proton VPNOfuscação mais transparenteA única provedora aqui que publica como seu protocolo de ofuscação é construído3 (incl. Stealth)10$4.99/mêsVer ofertaLer análise
3PureVPNMais dispositivos cobertosAplicativos nativos para Apple TV e Fire Stick, o que elimina o motivo habitual para configurar um roteador3 (WireGuard, OpenVPN, IKEv2)10$3.24/mêsVer ofertaLer análise
4Logotipo da Astrill VPNMais opções de ofuscaçãoDois transportes proprietários, um deles disponível no nível do roteador. Sem IKEv24 (incl. OpenWeb, StealthVPN)5$5.00/mêsVer ofertaLer análise
5WindscribeMais flexívelGeração manual de configuração para os três protocolos, além de um plano gratuito que você pode avaliar antes3 (OpenVPN, IKEv2, WireGuard)Ilimitados$3.00/mêsVer ofertaLer análise
Logotipo da ZoogVPNEconomize 82%

A opção OpenVPN TCP da ZoogVPN oferece uma alternativa quando a rede de um local filtra UDP, o que é comum em Wi-Fi de hotel e de aeroporto.

$2.49/mês+ 3 meses grátis

planos de 2 anos

Dispositivos ilimitadosgarantia de 30 dias

Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços exibidos conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.

Perguntas frequentes

Ainda preciso de uma VPN se os sites usam HTTPS?
O HTTPS protege o conteúdo de uma página. Ele não esconde quais sites você visita, o que o DNS e o SNI do TLS ainda revelam à rede local. Uma VPN esconde esses metadados.
Devo conectar a VPN antes ou depois do portal de acesso?
Depois. Portais de acesso normalmente não conseguem se completar através de um túnel. Faça o login primeiro e então conecte a VPN antes de fazer qualquer outra coisa.