O que uma política sem logs significa de verdade
Uma política sem logs só tem valor se disser o que não é registrado. A afirmação que você quer ver por escrito: nenhum registro dos sites que você visita, nenhum armazenamento do seu tráfego, nenhum vínculo entre a sua conta e os endereços IP que você acessou. Alguns serviços que anunciam "sem logs" ainda guardam metadados de conexão — horários, duração da sessão, banda usada, às vezes o seu IP de origem — o que já basta para correlacionar atividade.
Procure os detalhes na política de privacidade, não na página de vendas. Bons sinais: a política nomeia exatamente os dados retidos (e-mail da conta, situação do pagamento) e os dados que nunca são gravados; o serviço passou por auditoria independente ou por um teste no mundo real, como uma ordem judicial que não pôde ser atendida porque os dados não existiam. Linguagem vaga — "podemos coletar informações de diagnóstico" — é onde o registro de atividade se esconde.
Jurisdição importa?
Sim, mas menos do que os próprios logs. A jurisdição da empresa determina quais governos podem obrigá-la a entregar dados ou a começar a registrá-los. Um serviço registrado num país com lei de retenção obrigatória de dados é legalmente obrigado a manter registros, diga o que disser a página inicial.
A regra prática: jurisdição só importa para dados que existem. Um serviço que realmente não grava logs de atividade não tem nada a entregar, peça o tribunal que pedir. Avalie o par em conjunto — sem logs de verdade numa jurisdição neutra é a combinação forte; uma promessa de "sem logs" num país com retenção obrigatória é uma contradição e um alerta.
Quais protocolos precisam estar na lista
O WireGuard é o mínimo em 2026: código enxuto e auditado, handshake rápido, reconexão instantânea quando você troca de rede e baixo consumo de bateria no celular. Se um serviço não o oferece, nem um derivado dele, pergunte por quê.
O OpenVPN continua sendo um bom plano B — mais lento e pesado, mas suportado em tudo quanto é lugar e estudado à exaustão. Protocolos construídos sobre a plataforma Xray (VLESS com REALITY e similares) importam se você usa redes que interferem ativamente no tráfego de VPN, porque foram feitos para parecer TLS comum. A Aurora roda WireGuard e protocolos baseados em Xray exatamente por essa divisão: velocidade por padrão, resistência onde a rede é hostil.
O que você pode ignorar: protocolos proprietários de funcionamento secreto e qualquer coisa ainda apoiada em PPTP ou L2TP, que são legado na melhor das hipóteses.
Servidores próprios ou alugados — faz diferença?
A maioria das VPNs aluga máquinas virtuais dos mesmos provedores de hospedagem. Isso não é automaticamente ruim, mas significa que um terceiro controla fisicamente o hardware, e um VPS barato e superlotado aparece como velocidade instável nos horários de pico.
Serviços que operam servidores dedicados próprios controlam o disco (sem snapshots de terceiros de um servidor em execução), a capacidade e a configuração de rede. Você não consegue verificar a propriedade de fora, mas consegue observar os sintomas: vazão consistente no pico da noite e respostas diretas do suporte quando você pergunta se os servidores são dedicados ou virtuais.
Preço, dispositivos, suporte e a armadilha da renovação
Compare preços de renovação, não preços de entrada. O truque padrão do mercado é um plano de 2 anos com desconto enorme que renova por várias vezes o valor anunciado. Antes de pagar, encontre o valor da renovação nas letras miúdas do checkout — e prefira serviços que renovam pelo preço que você contratou.
Depois confira a mecânica do uso diário: quantos dispositivos uma assinatura cobre (a Aurora permite até 7 simultâneos), se existem aplicativos para todas as plataformas que você tem, se a janela de reembolso é longa o bastante para um teste de verdade — 14 dias é um padrão justo — e se o suporte responde com substância. Mande uma pergunta técnica antes de pagar; a resposta diz mais do que qualquer resenha.
- Política de logs nomeia exatamente o que é e o que não é registrado
- Jurisdição sem retenção obrigatória de dados
- WireGuard disponível; protocolos da classe Xray se a sua rede interfere
- Preço de renovação igual ao preço de contratação
- Dispositivos simultâneos suficientes para a sua casa
- Garantia de reembolso longa o bastante para testar de verdade
- Suporte que responde perguntas técnicas, não com scripts
- Auditoria independente ou outra verificação externa das promessas
O que as VPNs grátis vendem de fato
Manter servidores e pagar por tráfego custa dinheiro de verdade, então uma VPN grátis se financia de outro jeito. Os modelos comuns: injetar ou revender dados sobre a sua navegação, limitar velocidade e volume para empurrar o plano pago, ou rotear o tráfego de outros clientes pelo seu dispositivo.
Um plano gratuito limitado de um serviço pago — cota pequena, poucas localizações — é uma demonstração legítima. Uma VPN "grátis para sempre, ilimitada" sem modelo de negócio visível é a que merece desconfiança: você não tem como auditar o que acontece com o tráfego na outra ponta do túnel.
Por que "criptografia de nível militar" não significa nada
Toda VPN confiável usa os mesmos algoritmos públicos e revisados por pares — AES-256 ou ChaCha20 para o tráfego, trocas de chave padrão em curvas elípticas. Eles são gratuitos, abertos e idênticos, custe o serviço zero ou vinte dólares por mês. Não existe cifra secreta mais forte disponível para um único fornecedor.
Então, quando um serviço abre o discurso pela força da criptografia, ele está anunciando justamente a propriedade que divide com todos os concorrentes. As diferenças reais estão em outro lugar: o que é registrado, de quem é o hardware, como o protocolo se comporta em redes hostis e quanto custa a renovação. Julgue por isso — a criptografia é igual em todo lugar.