Se utilizar uma VPN apenas num dispositivo, esse dispositivo deve ser o seu telemóvel. O seu computador portátil fica em casa, atrás do seu router, a maior parte do dia. O seu telemóvel liga-se a uma dúzia de redes por semana — Wi-Fi do café, Wi-Fi do hotel, a sala de espera do dentista — cada uma delas um potencial ponto de espionagem. E o tráfego móvel é onde a superfície de exposição à fuga de privacidade é maior: localização, contactos, telemetria de aplicações e IDs publicitários fluem para redes de corretores de dados que nunca ouviu falar.
Este guia é sobre VPNs que funcionam em telemóveis, não apenas VPNs que têm uma aplicação para telemóvel. Existem diferenças reais.
O que significa verdadeiramente "o melhor para telemóvel"
A lista de verificação para análises de VPN no computador inclui: velocidade, número de servidores, auditoria de não registo de dados, jurisdição e protocolos suportados. Tudo isso ainda é relevante no telemóvel, mas acrescentam-se quatro dimensões específicas para mobile:
- Impacto na bateria — uma VPN que consome 15% extra de bateria não é uma que manterá ativa. As VPNs baseadas em WireGuard (Mullvad, Proton VPN, NordLynx) são dramaticamente mais eficientes do que as aplicações OpenVPN dos fornecedores da era 2018.
- Fiabilidade do kill switch no iOS vs Android — o iOS implementa um único modelo de VPN por pedido; o Android deixa isso ao critério de cada aplicação. A versão Android da mesma VPN pode "vazar" brevemente ao mudar de rede se o kill switch não for verdadeiramente bloqueante.
- Higiene das permissões — uma VPN não precisa de acesso aos seus contactos, microfone, fotos ou localização precisa. Se o ecrã de instalação solicitar isso, abandone a instalação.
- Etiquetas de privacidade nas lojas de aplicações — a Apple e a Google publicam agora os dados que cada aplicação recolhe. Cruze essa informação com a declaração de não registo do fornecedor. Muitos fornecedores "sem registos" distribuem aplicações que recolhem IDs de dispositivo persistentes.
Escolhas principais (e no que cada uma é melhor)
Mullvad VPN — Melhor para privacidade absoluta
- Modelo de conta: números de conta anónimos, sem e-mail, sem nome, sem cartão necessário (pode pagar em dinheiro por correio)
- Aplicações: código aberto no GitHub, distribuição F-Droid disponível para Android (sem necessidade de Google Play)
- Auditorias: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Desvantagem: preço fixo de 5 $/mês, sem desconto anual, sem otimização para streaming
- Por que é mobile-first: a versão F-Droid para Android é a única VPN mainstream que pode instalar sem nunca interagir com a Google. A aplicação para iOS é também das mais leves (sem SDKs de análise).
Proton VPN — Melhor plano gratuito + melhor para uso casual
- Plano gratuito: dados ilimitados, sem anúncios, três localizações de servidores (EUA, NL, JP), um dispositivo. A única VPN gratuita que não o prejudica.
- Pago: 4,99 $/mês, dá acesso a streaming, Secure Core, protocolo Stealth (anti-bloqueio de VPN) e mais de 100 países
- Aplicações: código aberto, auditadas anualmente (SEC Consult)
- Experiência móvel: leve, kill switch funciona de forma fiável tanto no iOS como no Android, inclui split-tunneling no Android
- Desvantagem: a velocidade móvel é ligeiramente inferior à implementação WireGuard da NordVPN; o protocolo Stealth é significativamente mais lento
NordVPN — Melhor para streaming + cobertura global
- Número de servidores: mais de 6.400 servidores em 111 países — útil quando precisa de uma saída específica
- Específico para mobile: NordLynx (a sua implementação WireGuard) é consistentemente o protocolo VPN móvel mais rápido que medimos
- Streaming: desbloqueia Netflix, BBC iPlayer, HBO Max, Disney+ na maioria dos países com servidor
- Auditorias: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Desvantagem: a aplicação móvel é mais pesada (SDKs de análise presentes), o preço sobe para cerca de 13 $/mês no plano mensal
- Experimentar: NordVPN
Como avaliar verdadeiramente uma VPN para telemóvel
Não confie em marketing. Execute estes três testes no seu telemóvel após a instalação:
Teste 1 — Fuga de DNS com a VPN ativa
Visite o nosso teste de fuga de DNS em dados móveis E em Wi-Fi. O seu servidor DNS deve ser o do seu fornecedor de VPN, nunca o da sua operadora ou o 8.8.8.8 da Google.
Teste 2 — Fuga de IPv6
Visite o nosso teste de fuga de IPv6. Deve aparecer "nenhum IPv6 detetado" (a sua VPN encaminha apenas v4 e desativa v6) ou o endereço IPv6 da sua VPN. Ver o seu endereço IPv6 real significa que a aplicação está com problemas.
Teste 3 — Kill switch durante mudança de rede
Ligue-se à VPN. Inicie uma sessão no browser. Ative o modo avião durante 5 segundos e depois desative-o. Abra um novo separador. Se a sua VPN estiver corretamente configurada, o novo separador não carregará até a VPN se reconnectar. Se as páginas carregarem com o seu IP real visível por breves instantes, o kill switch está a falhar — desative essa VPN e use uma diferente.
Notas específicas para iPhone
- O framework NetworkExtension da Apple obriga todas as aplicações VPN ao mesmo modelo de segurança. Isto é positivo — significa que uma aplicação VPN descuidada não consegue comprometer o próprio iOS.
- A VPN Sempre Ativa requer Mobile Device Management (MDM) — disponível apenas se inscrever o seu telemóvel num perfil. A maioria dos utilizadores não consegue ativar a verdadeira funcionalidade sempre ativa.
- O iCloud Private Relay não substitui uma VPN: cobre apenas o Safari e o DNS, revela a sua região por design, e não ajuda com outras aplicações.
- A VPN por aplicação é suportada, mas a maioria das aplicações de consumo não a utiliza — apenas aplicações empresariais implementadas via MDM.
Notas específicas para Android
- O Android permite que cada VPN distribua o seu próprio serviço VPN. A qualidade varia — meça o comportamento de fuga por si próprio.
- A VPN Sempre Ativa com Bloquear Ligações Sem VPN está enterrada em Definições → Rede → VPN → ícone de engrenagem. Ative-a. É o equivalente mais próximo de um verdadeiro kill switch no Android para consumidores.
- As versões F-Droid estão disponíveis para Mullvad, IVPN e outros — instalar a partir do F-Droid evita os Google Play Services, que também recolhe telemetria.
- Utilizadores de GrapheneOS: todas as aplicações acima funcionam; a versão F-Droid do Mullvad é a mais limpa.
O que evitar
- VPNs gratuitas de nomes desconhecidos — investigações independentes encontram consistentemente fugas de DNS, malware e venda de dados a redes publicitárias. A FTC multou vários fornecedores nos últimos cinco anos.
- VPNs que incluem "antivírus" ou "proteção de identidade" em telemóvel — são vendas adicionais, não ganhos de segurança. Os sistemas operativos móveis já isolam as aplicações em sandbox; uma aplicação antivírus no iOS praticamente não consegue fazer nada de útil.
- Ofertas de VPN vitalícias — qualquer pessoa que ofereça "VPN vitalícia por 30 $" ou fecha o negócio em 18 meses ou vende os seus dados para financiar as operações.
- VPNs sem uma auditoria clara de não registo de dados nos últimos 24 meses. A auditoria é a única verificação independente da declaração de privacidade.
Conclusão
Para uma configuração apenas em telemóvel:
- Privacidade em primeiro lugar: Mullvad VPN (especialmente via F-Droid no Android)
- Gratuito + fiável: plano gratuito da Proton VPN — Proton VPN
- Melhor equilíbrio + streaming: NordVPN — NordVPN
Os três são transparentes quanto à sua arquitetura, foram auditados recentemente e distribuem aplicações móveis leves sem SDKs de análise (NordVPN tem alguns, Mullvad e Proton essencialmente nenhum).
Ignore qualquer coisa que nunca tenha ouvido falar. O mercado de VPN para telemóvel está cheio de entidades suspeitas — não há vantagem alguma em escolher a opção mais barata para o seu dispositivo mais pessoal.