Saltar para o conteúdo principal
Windscribe

Somos uma VPN com a criptografia mais forte. Ponto final.

Tenha uma VPN que não explora seus dados nem vende uma segurança "lite" simplificada. A Windscribe protege sua navegação, seus aplicativos e suas solicitações DNS com a mesma criptografia sem concessões em todos os planos. Comece grátis.
Somos uma VPN com a criptografia mais forte. Ponto final.

Criptografia reforçada

Criptografia autenticada moderna em todos os aplicativos: WireGuard, OpenVPN, IKEv2, Stealth e WSTunnel, além de TLS de última geração nas extensões de navegador.

Proteção à prova de vazamentos

Nosso Firewall bloqueia toda conectividade fora do túnel antes que os dados escapem, dando fim ao circo dos vazamentos de IP e DNS.

Zero registros de identificação

Criptografia não vale nada se um servidor ficar de olho em você. Não armazenamos IPs de origem, registros de sessão nem histórico de navegação. Ponto final.

Usamos a criptografia mais forte que existe

Sua segurança online é importante para nós. Sem exagero. É por isso que embaralhamos seu tráfego de Internet tão bem que qualquer pessoa tentando espionar você dá de cara com uma parede de puro ruído matemático.

A pilha criptográfica

O que embaralha seu tráfego nos bastidores
Cifras autenticadas de 256 bits: AES-256-GCM e ChaCha20-Poly1305
Trocas de chaves reforçadas por trás de cada handshake
Sigilo de encaminhamento perfeito
A proteção pós-quântica está ativa nas conexões WireGuard

Sem exceções

A pilha completa e sem concessões, em todos os lugares
Em todos os protocolos que oferecemos
Para todos os usuários, em todas as plataformas
Inclusive no plano gratuito
Criptografia forte em todos os protocolos, para todos os usuários, inclusive no plano gratuito, com proteção pós-quântica disponível no WireGuard.

Mais forte onde realmente importa

A maioria das VPNs trata a segurança como um bufê em que metade da comida fica largada no sol. Nós não.

Nenhum modo fraco. Em lugar algum

Criptografia autenticada moderna em todos os protocolos. Cada pacote dentro do túnel é criptografado, autenticado e protegido contra adulteração.

Uma troca de chaves vinda do futuro

As chaves de sessão são negociadas com trocas de chaves reforçadas, e o WireGuard acrescenta uma camada pós-quântica criada para proteger contra ataques de coletar agora e descriptografar depois.

Chaves que se autodestroem

Sigilo de encaminhamento perfeito em todas as sessões, e sua chave pré-compartilhada do WireGuard é renovada sempre que você entra na conta. O tráfego de ontem permanece selado para sempre.

Forte por padrão

Não existe um controle deslizante de "Nível de criptografia" para você configurar errado. A Windscribe usa padrões fortes e seguros automaticamente. Conecte-se e pronto! Você está protegido.

Criptografia, ou seja, embaralhar seus dados

Transformamos toda a sua conexão com a Internet em um fluxo ilegível de lixo digital.

O que é

"Criptografia de nível militar", "AES-256", "ChaCha20"… Tire o jargão e fica simples: colocamos seus dados em um túnel selado, embaralhamos tudo até ficar ilegível e reconstruímos do outro lado. Quem espiona no meio só recebe um monte de bobagem.

Por que usar

O HTTPS protege suas senhas em sites bancários, mas deixa seus metadados completamente expostos. Seu provedor de Internet, administradores de rede e bisbilhoteiros sinistros do Wi-Fi ainda podem ver aonde você vai, quando e com que frequência. A criptografia da VPN sela toda a conexão, ocultando seus sites, aplicativos e solicitações DNS de quem tenta rastrear ou vender seus hábitos.

Como funciona

Seu dispositivo e nossos servidores realizam um handshake criptográfico rápido para proteger o túnel antes que um único byte saia da sua tela. Cada pacote recebe uma camada de criptografia autenticada no seu dispositivo e permanece totalmente protegido até chegar com segurança ao nosso servidor.

Protocolos de VPN feitos para destruir restrições

A Windscribe oferece 6 protocolos diferentes e mais de 20 portas de conexão para usuários dos planos Free e Pro. Nenhum protocolo fica atrás de uma barreira de pagamento.

ChaCha20-Poly1305 com handshakes Curve25519 e um espaço para PresharedKey desde o primeiro dia. O protocolo mais rápido que oferecemos. Conecte-se por 6 portas diferentes.

AES-256-GCM com trocas de chaves ECP384/ECP521. Proteção com força total que resiste à troca do Wi-Fi para a rede celular.

AES-256-GCM, autenticação SHA512 e handshake RSA-4096. Útil em redes restritivas. Conecte-se por 11 portas diferentes.

O padrão de VPN de fato há anos, configurado de forma mais robusta do que a maioria. Conecte-se por 6 portas diferentes.

Criptografia OpenVPN completa, envolvida novamente em TLS e disfarçada como HTTPS comum. Útil em redes restritivas. Conecte-se por 11 portas.

OpenVPN encapsulado em quadros WebSocket na porta 443. Para redes tão restritivas que só permitem tráfego da Web.

Extensões de navegador

TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Nossas extensões de proxy também usam criptografia TLS moderna, para que o tráfego do seu navegador receba proteção de última geração sem fingir que um proxy é igual a uma rede privada virtual para o dispositivo inteiro.

Além do chavão "de nível militar"

Segurança de verdade não se esconde atrás de chavões

"Criptografia de nível militar" é apenas uma expressão de marketing para AES-256, exatamente a mesma cifra que protege seu aplicativo bancário, o WhatsApp e metade da Web.
Não tratamos o mínimo necessário como um recurso de destaque. Para a Windscribe, AES-256 é só onde a festa começa: adicionamos configurações de protocolo reforçadas, sessões com sigilo de encaminhamento, proteção pós-quântica no WireGuard e código público dos aplicativos.
Handshakes reforçados · KEM híbrido pós-quântico · Chaves de sessão renovadas · Especificações publicadas
Segurança de verdade não se esconde atrás de chavões

Zero vazamentos. Zero fugas. Zero desculpas.

A cifra mais forte não consegue proteger pacotes que nunca entram no túnel. Por isso, selamos toda a cadeia.

Nada vaza

As solicitações DNS são processadas dentro do túnel. O Firewall bloqueia o tráfego fora da conexão da rede privada virtual, enquanto as ferramentas da extensão de navegador ajudam a impedir que o WebRTC exponha seu IP real.

Nada escapa

Nosso Firewall foi desenvolvido para bloquear a conectividade fora do túnel antes que os vazamentos aconteçam. Ao contrário de kill switches reativos, ele foi criado para bloquear tudo em caso de falha, em vez de correr atrás do prejuízo após uma queda.

Nada é registrado

Não armazenamos IPs de origem, histórico de navegação nem registros históricos de sessões da rede privada virtual. Assim, as solicitações de atividade do usuário encontram a mesma barreira: não temos esses dados.

Força total, velocidade total

Você não precisa trocar segurança por desempenho

Não estamos mais em 2015.
O hardware moderno processa AES-256 por meio da aceleração nativa da CPU (AES-NI / ARM Crypto), o ChaCha20 foi desenvolvido do zero para ter eficiência extrema em dispositivos móveis e o WireGuard funciona com uma sobrecarga de latência praticamente nula. VPNs que vendem "criptografia mais leve para velocidades maiores" estão manipulando você para esconder a infraestrutura barata de servidores que usam.
Você não precisa trocar segurança por desempenho

Não confie em nós. Verifique.

Porque "confia na gente, cara" é uma péssima política de segurança.
Aplicativos de código aberto

Aplicativos de código aberto

Nossos aplicativos para desktop, clientes móveis e extensões de navegador são 100% públicos no GitHub. Confira como cuidamos da sua criptografia. Visite nosso GitHub →
Auditorias independentes

Auditorias independentes

Especialistas terceirizados e imparciais auditam sistematicamente nossos aplicativos e nossa infraestrutura de servidores para verificar nossas afirmações de segurança. Veja as auditorias aqui →
Relatório de transparência ao vivo

Relatório de transparência ao vivo

Publicamos todas as solicitações de dados de autoridades policiais e relacionadas à DMCA que recebemos, para que você possa conferir por conta própria. Veja nosso Relatório de Transparência →

Com a Windscribe, seu tráfego tem proteção pós-quântica

A proteção pós-quântica já está ativa na implementação do WireGuard da Windscribe, em vez de ficar parada como uma promessa vaga no roteiro de desenvolvimento.
Defende contra "Coletar agora, descriptografar depois": agentes mal-intencionados estão acumulando tráfego criptografado hoje para tentar abri-lo quando os computadores quânticos amadurecerem. Acabamos com essa aposta.
Handshakes híbridos X25519MLKEM768: nossa troca de chaves do WireGuard combina criptografia clássica com o algoritmo pós-quântico padronizado pelo NIST. Um invasor precisa quebrar os dois.
Sem configuração, renovada a cada login: ativa por padrão no WireGuard, com sua chave pré-compartilhada pós-quântica renovada automaticamente toda vez que você entra na conta.
All Your Devices
Stars
Planet Left
Star Left

Proteja seu
tráfego como uma fortaleza

Tenha a criptografia mais forte, firewalls sem vazamentos e handshakes pós-quânticos, tanto no plano Pro quanto no gratuito.
Planet Right
Star Right
All Your Devices

Perguntas frequentes sobre criptografia de VPN

Qual VPN tem a criptografia mais forte?

openclose
Procure quatro coisas: cifras autenticadas de 256 bits (AES-256-GCM ou ChaCha20-Poly1305), uma troca de chaves reforçada, sigilo de encaminhamento perfeito e proteção pós-quântica. Pouquíssimas VPNs oferecem as quatro em produção, e menos ainda publicam todos os parâmetros para que você possa conferir. A Windscribe faz as duas coisas.

A criptografia AES-256 pode ser quebrada?

openclose
Não por força bruta, com qualquer tecnologia existente. Tentar todas as 2^256 chaves levaria mais tempo do que a vida do universo. Os ataques no mundo real visam erros de implementação, trocas de chaves, vazamentos e registros. É exatamente por isso que a Windscribe reforça o handshake, bloqueia vazamentos com o Firewall e não mantém registros de identificação.

O ChaCha20 é tão seguro quanto o AES-256?

openclose
Sim. Ambos são cifras de 256 bits sem nenhum ataque viável. O ChaCha20 costuma ser mais rápido em celulares e dispositivos sem aceleração de hardware para AES. Por isso, o WireGuard, nosso protocolo padrão, usa essa cifra. Com a Windscribe, você tem os dois, combinados com o protocolo mais adequado para seu dispositivo.

O que significa "criptografia de nível militar"?

openclose
É uma expressão de marketing para AES-256, o mesmo padrão usado por bancos, aplicativos de mensagens e sites HTTPS comuns. Ele é realmente forte, mas representa a base do setor, não um diferencial.

O que é criptografia de VPN pós-quântica?

openclose
É uma proteção contra futuros computadores quânticos, que ameaçam as trocas de chaves atuais, não as cifras em si. O risco de curto prazo é "coletar agora, descriptografar depois": gravar tráfego criptografado hoje para descriptografá-lo quando o hardware quântico amadurecer. A Windscribe já se protege contra isso. A chave pré-compartilhada do WireGuard é trocada por TLS 1.3 usando X25519MLKEM768, um híbrido de criptografia clássica e do algoritmo ML-KEM padronizado pelo NIST, e é renovada a cada login.

Como ativo a criptografia pós-quântica na Windscribe?

openclose
Atualize o aplicativo (desktop 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), saia da conta e entre novamente uma vez em cada dispositivo e conecte-se usando o protocolo WireGuard. Só isso! A partir daí, a troca de chaves pós-quântica acontece automaticamente.

Preciso de uma VPN segura contra ameaças quânticas agora?

openclose
Os computadores quânticos não conseguem quebrar a criptografia hoje. Mas, se alguma parte do seu tráfego ainda for confidencial daqui a cinco ou dez anos, o risco de coletar agora e descriptografar depois faz a proteção pós-quântica valer a pena desde já. Por isso, nós a lançamos em vez de apenas agendá-la.

O que é sigilo de encaminhamento perfeito?

openclose
São chaves de criptografia novas para cada sessão, para que uma chave comprometida nunca consiga desbloquear seu tráfego passado. Todos os protocolos da Windscribe oferecem esse recurso, e nossa chave pré-compartilhada do WireGuard também é renovada sempre que você entra na conta.

A criptografia forte deixa minha VPN mais lenta?

openclose
Quase nada, em hardware moderno. As CPUs aceleram o AES nativamente, o ChaCha20 foi criado para oferecer velocidade em todos os outros dispositivos, e o WireGuard mantém a sobrecarga mínima. A Windscribe nunca pede que você enfraqueça a criptografia para ganhar velocidade. Se a conexão parecer lenta, troque o protocolo ou a porta.

Qual protocolo da Windscribe devo usar?

openclose
WireGuard para ter velocidade na maioria das redes: ele é o padrão e é onde fica a proteção pós-quântica. IKEv2 se você alterna muito entre Wi-Fi e rede celular. OpenVPN, Stealth ou WSTunnel para redes restritivas que bloqueiam VPNs. O Stealth chega a criptografar seu tráfego duas vezes enquanto o disfarça como HTTPS comum. Eles usam pilhas criptográficas diferentes, mas todos são configurados para oferecer segurança forte. Portanto, escolha com base na velocidade, estabilidade ou nas restrições da rede. Você pode saber mais sobre qual protocolo da Windscribe usar aqui.

O plano gratuito da Windscribe usa a mesma criptografia?

openclose
As contas gratuitas recebem a mesma segurança central do aplicativo, criptografia, protocolos e Firewall. As diferenças envolvem itens como dados mensais, locais disponíveis e alguns limites de recursos.

O governo ou meu provedor de Internet podem quebrar a criptografia da VPN?

openclose
Não a criptografia em si. Quando implementados corretamente, AES-256 e ChaCha20 estão além da capacidade de força bruta de qualquer órgão. O que esses órgãos podem fazer é solicitar dados ao seu provedor de VPN. Por isso, a criptografia só importa quando vem acompanhada de uma política contra registros que resista quando colocada à prova. A nossa já foi comprovada em tribunais e por meio de apreensões de servidores.
"WireGuard" é uma marca registrada de Jason A. Donenfeld. Atribuições de software de código aberto.