O Proton VPN é uma das poucas VPNs que tem tanto aplicativos de código aberto quanto auditorias externas publicadas.
Os aplicativos Proton VPN para Windows, macOS, Android e iOS são todos de código aberto. O código fonte está disponível publicamente no Github e todas as vulnerabilidades identificadas foram solucionadas.
A vantagem de aplicativos de código aberto é que qualquer pessoa pode visualizar e contribuir para o desenvolvimento deles. Isso melhora a segurança do aplicativo por ele ser verificado por mais pessoas.
É um nível transparência e comprometimento com segurança que raramente vemos em outras VPNs. Adoramos que o Proton VPN tomou essas medidas.
Conexões altamente criptografadas do Proton VPN
Nos nossos testes de segurança, inspecionamos os logs de conexão do Proton VPN para avaliar o rigor da criptografia usada. Nos impressionamos com o que vimos.
Veja abaixo as especificações de criptografia do Proton VPN:
- O tráfego é criptografado de forma segura com a cifra AES-256.
- Conexões são estabelecidas por meio de um Handshake RSA-2048.
- Perfect Forward Secrecy por meio de uma troca de chaves ECDH.
- Autenticação por Hash SHA-384.

O Proton VPN usa os protocolos e cifras de criptografia mais seguros.
Nossos testes confirmaram que a criptografia do Proton VPN oferece uma segurança mais avançada do que a maioria dos usuários necessita. A criptografia dele irá proteger e ocultar seus dados do seu provedor de internet e qualquer bisbilhoteiro ou invasor em potencial.
Configurações de segurança avançadas do Proton VPN
Os aplicativos do Proton VPN incluem diversas configurações avançadas de segurança e privacidade. Abaixo listamos os recursos mais importantes dos aplicativos:
Kill Switch
Um Kill Switch de VPN é um recurso essencial de segurança. Sem ele, você corre o risco de expor o seu endereço IP a bisbilhoteiros caso a sua conexão VPN caia de forma inesperada.
O Proton VPN inclui um Kill Switch nos aplicativos para Windows, Mac, iOS e Android. Como ele não está habilitado por padrão, não se esqueça de ativá-lo na guia “Conexão” no menu de configurações.
Submetemos o Kill Switch do Proton VPN a uma série de testes de vazamento de IP e DNS manuais, desconectando-nos da VPN. Em todos os casos, o Kill Switch funcionou perfeitamente e não expôs o nosso endereço IP real.

O Kill Switch do Proton VPN.
Tunelamento dividido
Com o tunelamento dividido, a VPN cria um túnel separado que passa direto pelo seu provedor de internet, como se você não estivesse usando uma VPN.
Esse recurso é especialmente útil para manter a compatibilidade com dispositivos e serviços que exigem um endereço IP local, como uma impressora wireless, por exemplo.
O Proton VPN oferece tunelamento dividido nos aplicativos para Windows e Android, mas não no macOS ou iOS. Para usá-lo, basta marcar os aplicativos que você não quer que usem o túnel VPN criptografado.

Interface de configuração do tunelamento dividido do Proton VPN.
Testamos o tunelamento dividido e conseguimos acessar dispositivos na nossa rede local enquanto usávamos um servidor VPN dos Países Baixos para baixar um arquivo torrent com segurança.
CONSELHO DE MESTRE: todos os aplicativos que excluir do túnel VPN usarão seu endereço IP real. Nunca use essa configuração para atividades sigilosas, como acessar redes Wi-Fi públicas.
Resultados dos testes de vazamento de IP e DNS do Proton VPN
Antes de confiar seus dados sigilosos a uma VPN, realizar um teste de vazamento de IP e DNS real é uma boa forma de verificar se ela está funcionando adequadamente.
Todos os aplicativos do Proton VPN contam com proteção contra vazamento de IPv6 e DNS, mas tivemos de confirmar se essas ferramentas realmente funcionam. Realizamos os testes usando o Proton VPN no macOS e Android.
Para verificar se há qualquer vazamento de endereço IP, nos conectamos a diversos servidores do Proton VPN, incluindo dos EUA, África do Sul, Alemanha e Austrália. O Proton VPN não vazou nosso endereço IP real em nenhum servidor.

O Proton VPN não vazou nosso endereço IP nos nossos testes.
Em seguida, usamos nossa ferramenta de teste para vazamentos IP e DNS para verificar se o Proton VPN apresentava vazamentos de DNS. Os vazamentos de DNS ocorrem quando seu navegador encaminha as solicitações de DNS usando seu provedor de internet no lugar da VPN, mas não vimos vazamentos de DNS com o Proton VPN.
Os resultados não foram nenhuma surpresa, já que o Proton VPN controla os seus próprios servidores DNS e por isso lida diretamente com suas solicitações de DNS. Isso evita o risco de vazamentos por terceiros.

O Proton VPN não apresentou vazamento de DNS nos nossos testes.
O NetShield não é um bom bloqueador de anúncios
Os assinantes Proton VPN Plus e Unlimited têm acesso ao NetShield, o bloqueador de anúncios, malware e rastreadores da empresa. Você pode ativá-lo clicando no ícone do escudo, na página inicial do aplicativo.
Verificamos que o NetShield bloqueia malware e rastreadores, mas não foi bom em bloquear anúncios.

Passamos o NetShield pelo teste de bloqueio de anúncios d3ward e ele registrou uma taxa de sucesso de apenas 27%.
Ao contrário de outros bloqueadores de anúncios, o NetShield não evita totalmente que os elementos dos anúncios apareçam nas páginas da Web. Em vez disso, ele os substitui por uma caixa cinza, que tem uma aparência péssima.
Além disso, você precisa estar constantemente conectado ao servidor do Proton VPN para que o NetShield funcione. Sendo assim, terá de ficar em conexão constante com o Proton VPN para não ver anúncios.
Servidores Secure Core do Proton VPN
O Proton VPN é proprietário de servidores em 67 das localizações que oferece. Eles fazem parte da rede Secure Core.
Este recurso, disponível apenas em planos Plus e Unlimited, passa o tráfego por um servidor Secure Core antes de repassá-lo a um outro servidor na rede do Proton VPN.
É um exemplo de Double VPN, também conhecido como Multi-Hop. Um recurso Double VPN normalmente encaminha seu tráfego por dois servidores VPN em vez de um, aumentando sua segurança.
Além disso, como o Proton VPN é proprietário desses servidores e possui acesso exclusivo a eles, o Secure Core é ainda mais seguro do que soluções semelhantes, como o Double VPN da NordVPN e da Surfshark.
Há pouco tempo os servidores Secure existiam apenas em três países. É bom ver que o Proton VPN está ampliando a quantidade com frequência.

Ativação de conexão do Secure Core no aplicativo do Proton VPN.
A desvantagem de usar os servidores Secure Core é que eles reduzem significativamente a velocidade da internet.
Veja abaixo uma comparação das reduções de velocidade de download nas conexões com servidores normais do Reino Unido e dos EUA e nas conexões com servidores seguros dos mesmos países:
Servidor normal:
- EUA: 87Mbps (13% loss)
- Reino Unido: 89Mbps (11% loss)
Servidor Secure Core:
- EUA: 30 Mbps (perda de 70%)
- Reino Unido: 18 Mbps (perda de 82%)
As velocidades de download são muito mais lentas ao usar a rede Secure Core devido ao nível mais elevado de criptografia e à distância adicional que a conexão percorre.
Recursos de segurança que gostaríamos de ver
- Um bloqueador de anúncios aprimorado. Como mostramos acima, o NetShield não é bom o suficiente. Gostamos que ele está incluído no aplicativo, mas o Proton VPN precisa melhorá-lo imediatamente.
- Um protocolo Stealth funcional. No momento, o Proton VPN não funciona de forma estável na China, apesar de contar com um protocolo Stealth. Gostaríamos que ele fosse aprimorado para contornar de forma consistente o Grande Firewall.
- Um Kill Switch avançado. Ao usar o Kill Switch do Proton VPN você não tem outra escolha a não ser perder acesso a sua rede local e todos os dispositivos dela. Uma versão mais avançada poderia incluir um nível maior de customização.