Apesar do design divertido, a TunnelBear leva a privacidade à sério. É uma VPN segura, ao menos no geral.
Tanto a versão gratuita como a paga usam a cifra AES-256 para Windows, macOS e Android.
O protocolo OpenVPN é o padrão e os protocolos WireGuard, IPSec e IKEv2 também estão disponíveis para iOS e Windows.
Tanto o WireGuard como o OpenVPN são protocolos VPN confiáveis e seguros, apesar de o WireGuard ser o padrão do mercado.
Vazamentos preocupantes de geolocalização HTML5
Vazamentos de IP e DNS podem expor informações pessoais, como seu endereço IP, localização física e atividade de navegação.
Ao usarmos o nosso teste de vazamento de IP, DNS e WebRTC, confirmarmos que a TunnelBear passou nos nossos testes de vazamento IPv4/IPv6, teste de vazamento de DNS e teste de WebRTC, mas falhou na hora de mascarar nossa geolocalização.
Mesmo ao usar a extensão de navegador da TunnelBear, nossa geolocalização HTML5 ficou exposta, o que nos decepcionou. Todas as VPNs de primeira linha têm algum tipo de proteção contra vazamento de geolocalização ou Spoofing em extensões e clientes para navegadores para impedir que isso ocorra.

A TunnelBear não deveria vazar dados de geolocalização.
O vazamento de geolocalização HTML5 é alarmante, mas não é tão grave quanto o vazamento de endereço IP ou solicitações de DNS. No pior dos casos, isso significa que os usuários terão uma tendência maior de serem bloqueados por serviços de streaming e que a VPN terá um pior desempenho em regiões com internet censurada.
Por fim, qualquer vazamento de informação impede que a TunnelBear seja uma das melhores VPNs.
No entanto, não é um caso perdido, já que você pode impedir que sites coletem sua geolocalização HTML5.
CONSELHO DE MESTRE:
A geolocalização HTML5 requer permissão, ou seja, cada site precisa solicitar essa informação por meio de uma notificação pop-up, que pode ser facilmente recusada. Caso recuse essa permissão, a TunnelBear não vazará sua geolocalização HTML5.
A TunnelBear é proprietária de seus servidores Bare Metal
Todos os servidores da TunnelBear são físicos (Bare Metal) e não virtuais. Eles estão fisicamente localizados onde você espera que estejam.
Além disso, a TunnelBear é proprietária de toda a sua rede de servidores, incluindo servidores DNS privados, sem envolver terceiros na manutenção dos servidores.
Controlar a infraestrutura de servidores é uma boa medida para evitar incidentes de segurança. A invasão da NordVPN mostrou que usar data centers de terceiros pode ser bem arriscado.
Um relatório do Centro para Democracia e Tecnologia revelou que todos os servidores da TunnelBear estão protegidos por uma criptografia de disco completo, varreduras de malware e software de proteção contra invasões.
São poucas as VPNs que controlam toda a rede de servidores, muito menos uma rede inteiramente Bare Metal com servidores nas localizações corretas. Por isso, a TunnelBear se destaca entre as VPNs medianas.
VigilantBear (Kill Switch) é eficaz
O Kill Switch da TunnelBear se chama “VigilantBear”. Ele bloqueia o tráfego na Web se a conexão de VPN cair abruptamente. Isso impede que o seu endereço IP real seja exposto e é um recurso essencial para qualquer VPN de alto nível.

A TunnelBear passou em nosso teste de Kill Switch para macOS.
O VigilantBear está disponível para Windows, Mac e dispositivos Android, mas não para dispositivos iOS.
Isso é muito comum, devido às diretrizes rígidas da Apple, mas não é impossível ter esse recurso no iOS. VPNs como a Private Internet Access oferecem um Kill Switch para iOS.
Recursos de segurança adicionais
Outro recurso útil é o protocolo GhostBear da TunnelBear. Ele foi criado para mascarar o tráfego de VPN como “normal”, dificultando que governos, empresas e provedores de internet detectem e bloqueiem a conexão VPN. No entanto, ele deixa o tráfego mais lento.

Os recursos adicionais da TunnelBear são de fácil navegação.
Há também o RememBear (gerenciador de senhas) e o SplitBear (tunelamento dividido) para Android.
Auditorias de segurança regulares mantém a TunnelBear segura
Para provar seu comprometimento com a transparência e a segurança do usuário, a TunnelBear se submeteu a diversas auditorias de segurança independentes.
Desde 2017, a TunnelBear contratou a empresa de cibersegurança Cure53 para realizar cinco auditorias de segurança independentes. Essas auditorias investigaram os aplicativos, o código e a infraestrutura da TunnelBear.
Em 2019, a Cure53 descobriu 12 vulnerabilidades de diferentes níveis de gravidade e ajudou a TunnelBear a corrigi-las e evitá-las no futuro. A auditoria concluiu que a TunnelBear está “claramente à frente das concorrentes em termos de segurança”.
Em 2020, foram identificadas “duas vulnerabilidades de baixo risco, duas de médio risco e uma de alto risco”. A TunnelBear alega ter corrigido a vulnerabilidade de alto risco imediatamente.
Em 2021, a Cure52 revelou quatro vulnerabilidades de baixo risco, nove de nível médio, três de nível alto e três críticas, muito mais do que as vistas no ano anterior.
É importante destacar que as vulnerabilidades críticas foram identificadas na plataforma de administração da TunnelBear. Elas permitiam que invasores sequestrassem contas de admin para “criar um novo administrador e ter amplo acesso ao portal de administradores da TunnelBear e PolarBear”.
A Cure53 também encontrou uma vulnerabilidade de baixo risco que foi relatada em 2018, mas que ainda estava presente em 2021.
Apesar de ser ótimo que a TunnelBear contrate auditorias frequentes e resolva a maioria dos problemas de forma rápida, nos preocupa o fato de a Cure53 continuar encontrando vulnerabilidades críticas e de alto e médio risco todos os anos.
Outros recursos técnicos que gostaríamos de ver
A TunnelBear não conta que alguns dos recursos de segurança que geralmente esperamos de VPNs premium. Veja alguns dos recursos que gostaríamos que a TunnelBear adicionasse:
- Kill switch no iOS.
- Proteção eficaz contra vazamentos e soluções para vazamentos de geolocalização.
- Endereços IP dedicados ou estáticos para lidar com listas de bloqueio de IP e CAPTCHAS frustrantes em ferramentas de busca.
- Servidores de Double VPN ou Multi-Hop para aumentar a segurança e privacidade da conexão VPN.
- Software de código aberto para aumentar a transparência e permitir que usuários analisem a segurança do aplicativo da TunnelBear.
- Smart DNS para contornar restrições geográficas de serviços de streaming.