Criptografia autenticada moderna em todos os aplicativos: WireGuard, OpenVPN, IKEv2, Stealth e WSTunnel, além de TLS de última geração nas extensões de navegador.
Nosso Firewall bloqueia toda conectividade fora do túnel antes que os dados escapem, dando fim ao circo dos vazamentos de IP e DNS.
Criptografia não vale nada se um servidor ficar de olho em você. Não armazenamos IPs de origem, registros de sessão nem histórico de navegação. Ponto final.
Cifras autenticadas de 256 bits: AES-256-GCM e ChaCha20-Poly1305
Trocas de chaves reforçadas por trás de cada handshake
Sigilo de encaminhamento perfeito
A proteção pós-quântica está ativa nas conexões WireGuard
Em todos os protocolos que oferecemos
Para todos os usuários, em todas as plataformas
Inclusive no plano gratuito
Mais forte onde realmente importa
Criptografia autenticada moderna em todos os protocolos. Cada pacote dentro do túnel é criptografado, autenticado e protegido contra adulteração.
As chaves de sessão são negociadas com trocas de chaves reforçadas, e o WireGuard acrescenta uma camada pós-quântica criada para proteger contra ataques de coletar agora e descriptografar depois.
Sigilo de encaminhamento perfeito em todas as sessões, e sua chave pré-compartilhada do WireGuard é renovada sempre que você entra na conta. O tráfego de ontem permanece selado para sempre.
Não existe um controle deslizante de "Nível de criptografia" para você configurar errado. A Windscribe usa padrões fortes e seguros automaticamente. Conecte-se e pronto! Você está protegido.



ChaCha20-Poly1305 com handshakes Curve25519 e um espaço para PresharedKey desde o primeiro dia. O protocolo mais rápido que oferecemos. Conecte-se por 6 portas diferentes.
AES-256-GCM com trocas de chaves ECP384/ECP521. Proteção com força total que resiste à troca do Wi-Fi para a rede celular.
AES-256-GCM, autenticação SHA512 e handshake RSA-4096. Útil em redes restritivas. Conecte-se por 11 portas diferentes.
O padrão de VPN de fato há anos, configurado de forma mais robusta do que a maioria. Conecte-se por 6 portas diferentes.
Criptografia OpenVPN completa, envolvida novamente em TLS e disfarçada como HTTPS comum. Útil em redes restritivas. Conecte-se por 11 portas.
OpenVPN encapsulado em quadros WebSocket na porta 443. Para redes tão restritivas que só permitem tráfego da Web.
Extensões de navegador
TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Nossas extensões de proxy também usam criptografia TLS moderna, para que o tráfego do seu navegador receba proteção de última geração sem fingir que um proxy é igual a uma rede privada virtual para o dispositivo inteiro.
Além do chavão "de nível militar"
"Criptografia de nível militar" é apenas uma expressão de marketing para AES-256, exatamente a mesma cifra que protege seu aplicativo bancário, o WhatsApp e metade da Web.
Não tratamos o mínimo necessário como um recurso de destaque. Para a Windscribe, AES-256 é só onde a festa começa: adicionamos configurações de protocolo reforçadas, sessões com sigilo de encaminhamento, proteção pós-quântica no WireGuard e código público dos aplicativos.
Handshakes reforçados · KEM híbrido pós-quântico · Chaves de sessão renovadas · Especificações publicadas

Zero vazamentos. Zero fugas. Zero desculpas.
As solicitações DNS são processadas dentro do túnel. O Firewall bloqueia o tráfego fora da conexão da rede privada virtual, enquanto as ferramentas da extensão de navegador ajudam a impedir que o WebRTC exponha seu IP real.
Nosso Firewall foi desenvolvido para bloquear a conectividade fora do túnel antes que os vazamentos aconteçam. Ao contrário de kill switches reativos, ele foi criado para bloquear tudo em caso de falha, em vez de correr atrás do prejuízo após uma queda.
Não armazenamos IPs de origem, histórico de navegação nem registros históricos de sessões da rede privada virtual. Assim, as solicitações de atividade do usuário encontram a mesma barreira: não temos esses dados.
Força total, velocidade total
Não estamos mais em 2015.
O hardware moderno processa AES-256 por meio da aceleração nativa da CPU (AES-NI / ARM Crypto), o ChaCha20 foi desenvolvido do zero para ter eficiência extrema em dispositivos móveis e o WireGuard funciona com uma sobrecarga de latência praticamente nula. VPNs que vendem "criptografia mais leve para velocidades maiores" estão manipulando você para esconder a infraestrutura barata de servidores que usam.


Aplicativos de código aberto

Auditorias independentes

Relatório de transparência ao vivo
Com a Windscribe, seu tráfego tem proteção pós-quântica
Defende contra "Coletar agora, descriptografar depois": agentes mal-intencionados estão acumulando tráfego criptografado hoje para tentar abri-lo quando os computadores quânticos amadurecerem. Acabamos com essa aposta.
Handshakes híbridos X25519MLKEM768: nossa troca de chaves do WireGuard combina criptografia clássica com o algoritmo pós-quântico padronizado pelo NIST. Um invasor precisa quebrar os dois.
Sem configuração, renovada a cada login: ativa por padrão no WireGuard, com sua chave pré-compartilhada pós-quântica renovada automaticamente toda vez que você entra na conta.

Perguntas frequentes sobre criptografia de VPN
Qual VPN tem a criptografia mais forte?


Procure quatro coisas: cifras autenticadas de 256 bits (AES-256-GCM ou ChaCha20-Poly1305), uma troca de chaves reforçada, sigilo de encaminhamento perfeito e proteção pós-quântica. Pouquíssimas VPNs oferecem as quatro em produção, e menos ainda publicam todos os parâmetros para que você possa conferir. A Windscribe faz as duas coisas.
A criptografia AES-256 pode ser quebrada?


Não por força bruta, com qualquer tecnologia existente. Tentar todas as 2^256 chaves levaria mais tempo do que a vida do universo. Os ataques no mundo real visam erros de implementação, trocas de chaves, vazamentos e registros. É exatamente por isso que a Windscribe reforça o handshake, bloqueia vazamentos com o Firewall e não mantém registros de identificação.
O ChaCha20 é tão seguro quanto o AES-256?


Sim. Ambos são cifras de 256 bits sem nenhum ataque viável. O ChaCha20 costuma ser mais rápido em celulares e dispositivos sem aceleração de hardware para AES. Por isso, o WireGuard, nosso protocolo padrão, usa essa cifra. Com a Windscribe, você tem os dois, combinados com o protocolo mais adequado para seu dispositivo.
O que significa "criptografia de nível militar"?


É uma expressão de marketing para AES-256, o mesmo padrão usado por bancos, aplicativos de mensagens e sites HTTPS comuns. Ele é realmente forte, mas representa a base do setor, não um diferencial.
O que é criptografia de VPN pós-quântica?


É uma proteção contra futuros computadores quânticos, que ameaçam as trocas de chaves atuais, não as cifras em si. O risco de curto prazo é "coletar agora, descriptografar depois": gravar tráfego criptografado hoje para descriptografá-lo quando o hardware quântico amadurecer. A Windscribe já se protege contra isso. A chave pré-compartilhada do WireGuard é trocada por TLS 1.3 usando X25519MLKEM768, um híbrido de criptografia clássica e do algoritmo ML-KEM padronizado pelo NIST, e é renovada a cada login.
Como ativo a criptografia pós-quântica na Windscribe?


Atualize o aplicativo (desktop 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), saia da conta e entre novamente uma vez em cada dispositivo e conecte-se usando o protocolo WireGuard. Só isso! A partir daí, a troca de chaves pós-quântica acontece automaticamente.
Preciso de uma VPN segura contra ameaças quânticas agora?


Os computadores quânticos não conseguem quebrar a criptografia hoje. Mas, se alguma parte do seu tráfego ainda for confidencial daqui a cinco ou dez anos, o risco de coletar agora e descriptografar depois faz a proteção pós-quântica valer a pena desde já. Por isso, nós a lançamos em vez de apenas agendá-la.
O que é sigilo de encaminhamento perfeito?


São chaves de criptografia novas para cada sessão, para que uma chave comprometida nunca consiga desbloquear seu tráfego passado. Todos os protocolos da Windscribe oferecem esse recurso, e nossa chave pré-compartilhada do WireGuard também é renovada sempre que você entra na conta.
A criptografia forte deixa minha VPN mais lenta?


Quase nada, em hardware moderno. As CPUs aceleram o AES nativamente, o ChaCha20 foi criado para oferecer velocidade em todos os outros dispositivos, e o WireGuard mantém a sobrecarga mínima. A Windscribe nunca pede que você enfraqueça a criptografia para ganhar velocidade. Se a conexão parecer lenta, troque o protocolo ou a porta.
Qual protocolo da Windscribe devo usar?


WireGuard para ter velocidade na maioria das redes: ele é o padrão e é onde fica a proteção pós-quântica. IKEv2 se você alterna muito entre Wi-Fi e rede celular. OpenVPN, Stealth ou WSTunnel para redes restritivas que bloqueiam VPNs. O Stealth chega a criptografar seu tráfego duas vezes enquanto o disfarça como HTTPS comum. Eles usam pilhas criptográficas diferentes, mas todos são configurados para oferecer segurança forte. Portanto, escolha com base na velocidade, estabilidade ou nas restrições da rede. Você pode saber mais sobre qual protocolo da Windscribe usar aqui.
O plano gratuito da Windscribe usa a mesma criptografia?


As contas gratuitas recebem a mesma segurança central do aplicativo, criptografia, protocolos e Firewall. As diferenças envolvem itens como dados mensais, locais disponíveis e alguns limites de recursos.
O governo ou meu provedor de Internet podem quebrar a criptografia da VPN?


Não a criptografia em si. Quando implementados corretamente, AES-256 e ChaCha20 estão além da capacidade de força bruta de qualquer órgão. O que esses órgãos podem fazer é solicitar dados ao seu provedor de VPN. Por isso, a criptografia só importa quando vem acompanhada de uma política contra registros que resista quando colocada à prova. A nossa já foi comprovada em tribunais e por meio de apreensões de servidores.
"WireGuard" é uma marca registrada de Jason A. Donenfeld. Atribuições de software de código aberto.






