Análise da Windscribe
Atualizado em 21 de setembro de 2026 · Baseado na documentação das provedoras e em especificações de protocolo · Leia nossa metodologia
Veredicto rápido
A Windscribe oferece os três protocolos consolidados e, de forma incomum, permite gerar arquivos de configuração manual para todos eles — de modo que funciona em roteadores e clientes de terceiros sem depender de um aplicativo oficial. Sua declaração sobre registros é mais restrita do que uma alegação geral de ausência de registros e merece ser lida por inteiro, em vez de resumida.
Fatos documentados
- Protocolos
- 3 (OpenVPN, IKEv2, WireGuard)
- Configurações manuais
- Sim, para os três
- Filtragem de conteúdo
- R.O.B.E.R.T.
- Dispositivos simultâneos
- Ilimitados
- Prazo de reembolso
- garantia de reembolso de 3 dias
- Plano gratuito
- plano gratuito de 10GB
Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.
Como ler esta análise
Suporte a protocolos
A lista de protocolos é convencional, mas a capacidade de gerar arquivos de configuração muda o que você pode fazer com ela. Uma provedora que publica configurações funcionais de WireGuard, OpenVPN e IKEv2 pode ser usada em qualquer cliente que entenda esses protocolos — um roteador, um NAS, um servidor Linux — e não apenas pelo software que a provedora decidiu escrever.
A Windscribe afirma que os usuários podem "Gerar configurações de OpenVPN, IKEv2 e WireGuard", obtido em 21 de setembro de 2026.
| Protocolo | O que a provedora afirma |
|---|---|
| WireGuard | Geração de configuração oferecida ao lado dos aplicativos |
| OpenVPN | Geração de configuração oferecida ao lado dos aplicativos |
| IKEv2 | Geração de configuração oferecida ao lado dos aplicativos |
A geração manual de configuração é o diferencial prático aqui. Ela significa que o uso em roteador não depende de a provedora fornecer suporte no firmware, e torna o serviço utilizável a partir de clientes que a provedora nunca previu. A contrapartida é que configurar um túnel à mão coloca a proteção contra vazamentos e o kill switch sob sua responsabilidade, e não sob a do aplicativo — vale combinar com as verificações em como testar uma VPN. Nenhum transporte ofuscado aparece no material que analisamos.
Recursos documentados
- Geração manual de configuração para OpenVPN, IKEv2 e WireGuard, utilizável em roteadores e clientes de terceiros.
- R.O.B.E.R.T.: descrito como algo que bloqueia "IPs e domínios (anúncios) de sua escolha em todos os dispositivos". Como funciona na camada de DNS e de IP, ele complementa os controles do navegador em vez de substituí-los.
- Declaração sobre registros: a provedora afirma "Não conseguimos identificar você pessoalmente com base em IP e horário". Essa é uma alegação mais restrita do que "não guardamos registros", e a diferença importa — leia isso junto com registros explicados.
- A criptografia é descrita como "forte & líder do setor", o que é linguagem de marketing e não uma especificação. As cifras subjacentes decorrem do protocolo que você escolher.
- Um plano gratuito permite que você avalie o serviço antes de pagar, o que elimina o motivo habitual para depender da análise de outra pessoa.
Cobertura de plataformas
O alcance de plataformas decorre tanto da geração de configuração quanto dos aplicativos oficiais.
| Plataforma | Observações |
|---|---|
| Windows | Aplicativo nativo; configurações manuais também disponíveis |
| macOS | Aplicativo nativo; configurações manuais também disponíveis |
| Linux | Aplicativo nativo; configurações manuais também disponíveis |
| Android | Aplicativo nativo; configurações manuais também disponíveis |
| iOS | Aplicativo nativo; configurações manuais também disponíveis |
| Roteadores | Via configuração gerada de OpenVPN ou WireGuard |
| Clientes de terceiros | Qualquer cliente que entenda a configuração gerada |
Criptografia e autenticação
A escolha da cifra decorre da escolha do protocolo, em vez de ser uma configuração separada que você ajusta. No WireGuard o conjunto é fixo — ChaCha20-Poly1305 para o canal de dados, Curve25519 para o acordo de chaves, BLAKE2s para hashing — e não há negociação, o que elimina toda uma classe de risco de downgrade. No OpenVPN e no IKEv2 o canal de dados normalmente é uma construção AEAD como o AES-GCM, acordada durante o handshake. Tanto o AES-256-GCM quanto o ChaCha20-Poly1305 permanecem sem quebra; o ChaCha20 tende a ser mais rápido em processadores sem aceleração de AES por hardware, o que cobre muitos celulares mais antigos.
O que importa mais do que o nome da cifra é o sigilo futuro: cada sessão deve usar chaves efêmeras que são descartadas depois, de modo que comprometer a chave de longo prazo de um servidor mais tarde não descriptografaria o tráfego gravado antes. Os três protocolos consolidados oferecem isso quando corretamente configurados. Trate "criptografia de nível militar" como linguagem de marketing — o AES-256 é um padrão público do NIST que qualquer pessoa pode usar. O detalhe está em criptografia de VPN.
Proteção contra vazamentos e kill switch: o que verificar
A documentação das provedoras deste setor tende a descrever proteção contra vazamento de DNS e kill switch em termos gerais, sem declarar o comportamento por sistema operacional nem durante os momentos em que os vazamentos de fato acontecem. Em vez de repetir texto de marketing, aqui está o que vale a pena você mesmo verificar nesta provedora, na ordem em que as falhas costumam ocorrer.
- DNS. Conecte e então confirme que todo resolvedor exibido em um teste de vazamento pertence à VPN, e não ao seu provedor.
- IPv6. Verifique se nenhum endereço IPv6 aparece ou se o exibido pertence à VPN. Um túnel somente IPv4 pode deixar tráfego IPv6 escapar.
- WebRTC. Teste em cada navegador separadamente. Nenhum cliente de VPN consegue fechar isso completamente, porque a exposição acontece dentro do navegador.
- Kill switch sob queda do processo. Encerre o processo do cliente pelo gerenciador de tarefas em vez de desconectar normalmente; o tráfego deve parar imediatamente.
- Kill switch na mudança de rede. Troque de Wi-Fi para rede móvel, ou desative e reative o adaptador.
- Reconexão e troca de servidor. Observe se há uma brecha na proteção enquanto o túnel é reconstruído — é aqui que a maioria dos vazamentos reais aparece.
O procedimento completo, incluindo o que registrar, está em como testar uma VPN. Não publicamos resultados próprios para nenhuma provedora, porque não executamos um programa de testes controlado — portanto estas são verificações para você fazer, não conclusões para aceitar sob confiança.
Pontos fortes e limitações
Pontos fortes
- Arquivos de configuração manual para os três protocolos — flexibilidade real.
- Um plano gratuito substancial, para que você possa avaliar antes de pagar.
- Bloqueio em nível de DNS e de IP, reunido no R.O.B.E.R.T.
- Funciona em roteadores e clientes incomuns sem depender de suporte no firmware da provedora.
Limitações
- Nenhum transporte ofuscado no material que analisamos.
- A declaração sobre registros é mais restrita do que uma alegação geral de ausência de registros.
- Túneis configurados à mão deixam o kill switch e a proteção contra vazamentos por sua conta.
- "Criptografia líder do setor" é linguagem de marketing, sem nenhuma especificação associada.
O que não conseguimos verificar
Declarar as lacunas com clareza é mais útil do que preenchê-las com números de aparência plausível.
| Pergunta | Situação |
|---|---|
| Taxa de transferência em qualquer rota | Não medido. Não executamos um programa de testes controlado, portanto não publicamos números de velocidade para nenhuma provedora. |
| Auditoria de segurança independente | Não afirmamos que existe uma auditoria a menos que possamos apontar o relatório, seu autor e sua data. |
| Contagem de servidores e localidades | Os números publicados pelas provedoras mudam com frequência; não os repetimos como fato. |
| Acesso a plataformas de streaming | Varia conforme a plataforma, o servidor e a região, muitas vezes de semana para semana. Não fazemos afirmações fixas. |
| Capturas de tela do aplicativo | Não possuímos capturas de tela licenciadas do produto e não vamos reutilizar imagens de outros sites. |
| A abrangência da declaração sobre registros | "Não consegue identificar você pessoalmente com base em IP e horário" é mais restrito do que "não guardamos registros". Leia a política de privacidade completa. |
| Fontes das listas de bloqueio do R.O.B.E.R.T. | Não publicado no material que analisamos. |
Para quem ela serve
- Pessoas que querem avaliar uma VPN adequadamente antes de pagar por ela.
- Usuários técnicos que precisam de configurações manuais para roteadores, um NAS ou um servidor.
- Quem quer bloqueio em nível de DNS incluído junto com o túnel.
Menos adequada se: você precisa de um transporte ofuscado para uma rede fortemente filtrada, ou quer que o aplicativo cuide do kill switch em um roteador em que você teria de configurar o túnel à mão.
Preços e planos
Condições comerciais exatamente como publicadas na VPN Sherlock. Não as atualizamos a partir das fontes das provedoras; confirme o preço atual no checkout.
Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços exibidos conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.
Como ela se compara
A tabela abaixo traz as condições comerciais exatamente como publicadas na VPN Sherlock. Não há colunas de velocidade ou de nota, porque não executamos os testes que as justificariam.
Condições comerciais conforme publicadas na VPN Sherlock, setembro de 2026.
| # | VPN | Melhor para | Principais recursos | Protocolos | Dispositivos | Preço | Saiba mais |
|---|---|---|---|---|---|---|---|
| 1 | Melhor no geral | Seis protocolos publicados — a maior variedade entre as cinco comparadas aqui | 6 (incl. Shadow, ZoogTLS) | Ilimitados | $2.49/mês | Ver ofertaLer análise | |
| 2 | Ofuscação mais transparente | A única provedora aqui que publica como seu protocolo de ofuscação é construído | 3 (incl. Stealth) | 10 | $4.99/mês | Ver ofertaLer análise | |
| 3 | Mais dispositivos cobertos | Aplicativos nativos para Apple TV e Fire Stick, o que elimina o motivo habitual para configurar um roteador | 3 (WireGuard, OpenVPN, IKEv2) | 10 | $3.24/mês | Ver ofertaLer análise | |
| 4 | Mais opções de ofuscação | Dois transportes proprietários, um deles disponível no nível do roteador. Sem IKEv2 | 4 (incl. OpenWeb, StealthVPN) | 5 | $5.00/mês | Ver ofertaLer análise | |
| 5 | Mais flexível | Geração manual de configuração para os três protocolos, além de um plano gratuito que você pode avaliar antes | 3 (OpenVPN, IKEv2, WireGuard) | Ilimitados | $3.00/mês | Ver ofertaLer análise |
Para um panorama mais completo de onde cada produto se situa, leia a Análise da ZoogVPN, Análise da Proton VPN, Análise da PureVPN, Análise da Astrill VPN.
Como ela difere das outras quatro
O diferencial da Windscribe não é a lista de protocolos, que coincide com a da PureVPN, mas o que você tem permissão de fazer com ela. Arquivos de configuração gerados significam que o serviço funciona em roteadores, em um NAS ou em uma máquina Linux sem esperar por suporte no firmware da provedora — algo que nenhuma das outras quatro documenta da mesma forma. Frente à ZoogVPN e à Astrill VPN, ela não tem transporte ofuscado, então redes fortemente filtradas são um ponto fraco. Frente a todas as quatro, é a única com um plano gratuito substancial o bastante para avaliar o serviço antes de pagar, o que elimina a necessidade de depender da análise de qualquer outra pessoa, inclusive da nossa.
Antes de assinar
A maior parte do arrependimento com uma assinatura de VPN vem de comprar por uma lista de recursos e descobrir depois uma lacuna de plataforma. O prazo de reembolso existe para isso; use-o deliberadamente, em vez de torcer.
- Confirme que o protocolo de que você realmente precisa está disponível no aparelho em que você vai usá-lo. A disponibilidade por plataforma varia mais do que a contagem de protocolos em destaque sugere.
- Confira o preço e as condições atuais no checkout. Os valores neste site são mantidos como publicados anteriormente e não são atualizados a partir das fontes das provedoras.
- Faça as verificações de vazamento e de kill switch acima no primeiro dia, enquanto o reembolso ainda é simples.
- Teste especificamente aquilo pelo que você está comprando — uma rede específica, um serviço específico, um país específico — em vez de um teste de velocidade genérico.
- Se algo não funcionar, solicite o reembolso dentro do prazo declarado, em vez de esperar para ver se melhora.