Protocolos de VPN comparados

Atualizado em 21 de setembro de 2026 · Como pesquisamos

A escolha do protocolo determina quão rápido um túnel parece, se ele sobrevive a uma mudança de rede, e se um firewall restritivo permite sua passagem. Não existe uma única melhor opção, e é por isso que a maioria dos clientes traz vários.

Escolha um protocolo ZoogVPN por prioridade

A disponibilidade pode variar por plataforma. Confirme no aplicativo atual antes de publicar afirmações específicas de plataforma.

O que mais importa nesta conexão?

Comece pela rede, pelo dispositivo e pelo modelo de ameaças do usuário — e não por um protocolo universalmente “melhor”.

Base da fonte: guia de protocolos da Central de Ajuda da ZoogVPN. Trate os rótulos de desempenho como orientação do fornecedor até que sejam testados de forma independente.

Escolha primeiro pela restrição: o que a rede vai permitir? Depois otimize para velocidade.

Os principais protocolos

Características gerais dos protocolos, independentes de qualquer provedora específica.

ProtocoloTransporteCriptografiaMais indicado paraPonto fraco
WireGuardApenas UDPChaCha20-Poly1305, Curve25519, BLAKE2s — um conjunto fixo, sem negociaçãoUso diário, streaming, jogos e uso móvel sensível a bateriaBloqueado onde o UDP é filtrado; sem ofuscação embutida
OpenVPN (UDP)UDPCanal de controle TLS; canal de dados AES-GCM ou ChaCha20-Poly1305Um padrão equilibrado com amplo suporte em roteadoresMaior custo de CPU e handshakes mais lentos que os do WireGuard
OpenVPN (TCP)TCP, normalmente porta 443Igual ao OpenVPN UDPRedes hostis ou fortemente filtradasTCP sobre TCP pode derrubar a taxa de transferência em enlaces com perda
IKEv2/IPsecUDP 500 e 4500Troca de chaves IKEv2 com um canal de dados ESP, normalmente AES-GCMCelulares que alternam entre Wi-Fi e rede móvelPortas fixas são fáceis de bloquear; sem ofuscação
Transportes ofuscadosNormalmente TCP 443Um túnel padrão encapsulado de modo a parecer TLS comumRedes que bloqueiam VPNs ativamenteMais lento, e nunca garantido contra sondagem ativa

Como escolher

O que a ZoogVPN oferece

Lista de protocolos publicada pela ZoogVPN, obtida em sua central de ajuda em 21 de setembro de 2026.

ProtocoloPlataformas (segundo a ZoogVPN)Caso de uso declarado pela ZoogVPN
WireGuardWindows, macOS, iOS, Android, Linux, roteadoresVelocidade e casos de uso modernos, como streaming e jogos
IKEv2/IPsecWindows, macOS, iOS, Android, LinuxUsuários móveis e manutenção de uma conexão ativa ao trocar de rede
OpenVPN (UDP)Windows, macOS, iOS, Android, Linux, roteadoresVelocidade e segurança equilibradas; torrent e streaming
OpenVPN (TCP)Windows, macOS, iOS, Android, Linux, roteadoresConexões estáveis em ambientes com firewall
ShadowWindows, macOS, iOS, AndroidContornar a censura em regiões altamente restritas
ZoogTLSApenas WindowsAcessar conteúdo restrito em redes fortemente filtradas, como no Irã

Segundo a ZoogVPN

A ZoogVPN descreve o Shadow como projetado para contornar a censura em regiões altamente restritas, e o ZoogTLS como uma opção exclusiva do Windows voltada a redes fortemente filtradas. Ambos são proprietários, portanto seus mecanismos internos não são especificados publicamente e não podemos avaliá-los frente a um padrão aberto.

Comparações mais aprofundadas: WireGuard vs OpenVPN, OpenVPN TCP vs UDP, IKEv2/IPsec, Shadow e ZoogTLS.

Perguntas frequentes

Qual protocolo de VPN costuma ser o mais rápido?
O WireGuard geralmente é o mais rápido porque tem uma base de código pequena, um único conjunto de cifras fixo e um handshake de uma ida e volta. A velocidade real depende muito mais da distância do servidor e das condições de rede do que do protocolo isoladamente.
Qual protocolo devo usar em Wi-Fi público?
WireGuard primeiro. Se a rede bloquear UDP, mude para OpenVPN TCP na porta 443, que é difícil de distinguir do tráfego HTTPS comum.
O WireGuard é menos privado que o OpenVPN?
O WireGuard mantém informações de pares na memória por projeto, então as provedoras acrescentam a própria camada de gerenciamento de endereços por cima. Isso é uma questão de implementação de cada provedora, e não uma falha do protocolo.