Se você utiliza uma VPN em apenas um dispositivo, esse dispositivo deve ser o seu celular. O notebook fica em casa, atrás do roteador, na maior parte do dia. Já o celular se conecta a dezenas de redes por semana — Wi-Fi do café, Wi-Fi do hotel, a sala de espera do dentista — cada uma delas um ponto potencial de espionagem. E o tráfego móvel é onde a superfície de vazamento de privacidade é maior: localização, contatos, telemetria de apps e IDs de publicidade fluem constantemente para redes de corretoras que você nunca ouviu falar.
Este guia é sobre VPNs que funcionam em celulares, não apenas VPNs que porventura têm um app para smartphones. Existem diferenças reais.
O que "melhor para mobile" realmente significa
A lista de verificação para avaliação de VPNs no desktop é, em linhas gerais: velocidade, número de servidores, auditoria de não-registro, jurisdição e protocolos suportados. Tudo isso ainda importa no mobile, mas quatro dimensões específicas para smartphones são adicionadas:
- Impacto na bateria — uma VPN que consome 15% a mais de bateria não é aquela que você manterá ativada. VPNs baseadas em WireGuard (Mullvad, Proton VPN, NordLynx) são dramaticamente mais eficientes do que os apps OpenVPN dos provedores da era 2018.
- Confiabilidade do kill switch no iOS vs Android — o iOS implementa um único modelo de VPN sob demanda; o Android deixa isso a cargo de cada app. A versão Android da mesma VPN pode "vazar" brevemente ao trocar de rede se o kill switch não for verdadeiramente bloqueante.
- Higiene de permissões — uma VPN não precisa de acesso aos seus contatos, microfone, fotos ou localização precisa. Se a tela de instalação solicitar, saia.
- Rótulos de privacidade nas lojas de apps — a Apple e o Google agora publicam quais dados cada app coleta. Compare com a política de não-registro do provedor. Muitos provedores "sem registros" distribuem apps que coletam IDs persistentes de dispositivos.
Melhores opções (e em que cada uma se destaca)
Mullvad VPN — Melhor para privacidade absoluta
- Modelo de conta: números de conta anônimos, sem e-mail, sem nome, sem necessidade de cartão (pode pagar em dinheiro pelo correio)
- Apps: código aberto no GitHub, distribuição via F-Droid disponível para Android (sem necessidade do Google Play)
- Auditorias: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Desvantagem: preço fixo de US$ 5/mês, sem desconto anual, sem otimização para streaming
- Por que é mobile-first: a versão F-Droid para Android é a única VPN mainstream que você pode instalar sem nunca interagir com o Google. O app para iOS também está entre os mais leves (sem SDKs de análise).
Proton VPN — Melhor plano gratuito + melhor para uso casual
- Plano gratuito: dados ilimitados, sem anúncios, três localizações de servidor (EUA, Países Baixos, Japão), um dispositivo. A única VPN gratuita que não te prejudica.
- Plano pago: US$ 4,99/mês, inclui streaming, Secure Core, protocolo Stealth (anti-bloqueio de VPN) e mais de 100 países
- Apps: código aberto, auditados anualmente (SEC Consult)
- UX mobile: leve, kill switch funciona de forma confiável tanto no iOS quanto no Android, inclui split-tunneling no Android
- Desvantagem: a velocidade no mobile é ligeiramente inferior à implementação WireGuard da NordVPN; o protocolo Stealth é significativamente mais lento
NordVPN — Melhor para streaming + cobertura global
- Número de servidores: mais de 6.400 servidores em 111 países — útil quando você precisa de uma saída específica
- Específico para mobile: NordLynx (sua implementação WireGuard) é consistentemente o protocolo de VPN mobile mais rápido que medimos
- Streaming: desbloqueia Netflix, BBC iPlayer, HBO Max, Disney+ na maioria dos países dos servidores
- Auditorias: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Desvantagem: app mobile é mais pesado (SDKs de análise presentes), preço sobe para ~US$ 13/mês no plano mensal
- Experimente: NordVPN
Como avaliar uma VPN mobile na prática
Não confie no marketing. Execute estes três testes no seu celular após a instalação:
Teste 1 — Vazamento de DNS com a VPN ativada
Acesse o nosso teste de vazamento de DNS via dados móveis E via Wi-Fi. O seu servidor DNS deve ser o do seu provedor de VPN, nunca da sua operadora ou o 8.8.8.8 do Google.
Teste 2 — Vazamento de IPv6
Acesse o nosso teste de vazamento de IPv6. Deve aparecer "nenhum IPv6 detectado" (sua VPN faz tunnel apenas de IPv4 e desativa o IPv6) ou o endereço IPv6 da sua VPN. Se aparecer o seu endereço IPv6 real, o app está com problemas.
Teste 3 — Kill switch sob troca de rede
Conecte-se à VPN. Inicie uma sessão no navegador. Ative o modo avião por 5 segundos e depois desative. Abra uma nova aba. Se a VPN estiver configurada corretamente, a nova aba não carregará até que a VPN se reconecte. Se as páginas carregarem brevemente com seu IP real visível, o kill switch está falhando — desative essa VPN e use outra.
Notas específicas para iPhone
- O framework NetworkExtension da Apple obriga todos os apps de VPN ao mesmo modelo de segurança. Isso é bom — significa que um app de VPN negligente não pode comprometer o próprio iOS.
- Always-On VPN requer Gerenciamento de Dispositivos Móveis (MDM) — disponível apenas se você registrar seu telefone em um perfil. A maioria dos usuários não consegue ativar a verdadeira conexão always-on.
- iCloud Private Relay não substitui uma VPN: cobre apenas Safari + DNS, vaza sua região por design e não ajuda com outros apps.
- VPN por app é suportada, mas a maioria dos apps de consumo não a utiliza — apenas apps corporativos implantados via MDM.
Notas específicas para Android
- O Android permite que cada VPN distribua seu próprio serviço de VPN. A qualidade varia — meça o comportamento de vazamento por conta própria.
- Always-On VPN com Bloquear conexões sem VPN está em Configurações → Rede → VPN → ícone de engrenagem. Ative. Essa é a opção mais próxima de um verdadeiro kill switch no Android para consumidores.
- Versões F-Droid estão disponíveis para Mullvad, IVPN e alguns outros — instalar pelo F-Droid evita o Google Play Services, que por si só coleta telemetria.
- Usuários do GrapheneOS: todos os apps acima funcionam; a versão F-Droid do Mullvad é a mais limpa.
O que evitar
- VPNs gratuitas de nomes desconhecidos — pesquisas independentes encontram consistentemente vazamentos de DNS, malware e venda de dados para redes de anúncios. A FTC multou vários provedores nos últimos cinco anos.
- VPNs que incluem "antivírus" ou "proteção de identidade" no mobile — são estratégias de upsell, não ganhos reais de segurança. Os sistemas operacionais móveis já isolam os apps em sandboxes; um app antivírus no iOS quase não consegue fazer nada útil.
- Ofertas de VPN vitalícia — qualquer um que ofereça "VPN vitalícia por US$ 30" ou fecha em 18 meses ou vende seus dados para financiar as operações.
- VPNs sem uma auditoria clara de não-registro nos últimos 24 meses. A auditoria é a única verificação por terceiros da afirmação de privacidade.
Conclusão
Para uma configuração apenas com celular:
- Privacidade em primeiro lugar: Mullvad VPN (especialmente via F-Droid no Android)
- Gratuito + confiável: plano gratuito da Proton VPN — Proton VPN
- Melhor equilíbrio + streaming: NordVPN — NordVPN
Os três são transparentes quanto à sua arquitetura, foram auditados recentemente e distribuem apps mobile leves sem SDKs de análise (NordVPN tem alguns, Mullvad e Proton essencialmente não têm nenhum).
Evite qualquer um que você nunca tenha ouvido falar. O mercado de VPNs para mobile está repleto de entradas duvidosas — não há vantagem alguma em escolher a opção mais barata para o seu dispositivo mais pessoal.