VolnaLink VPN

VPN e HTTPS: qual a diferença

«Tudo já usa HTTPS — então para que VPN?» A pergunta é legítima: ambos criptografam. Mas criptografam coisas diferentes e em trechos diferentes do caminho.

Resposta curta

O HTTPS protege o conteúdo da conversa com um site específico em todo o caminho até ele. A VPN protege todo o tráfego do dispositivo, mas apenas até o servidor VPN. São coisas perpendiculares, e uma não substitui a outra.

O que o HTTPS faz

Criptografa os dados entre o navegador e o site. Ninguém no caminho — nem o provedor, nem o dono do Wi-Fi, nem o serviço de VPN — consegue ler o que você enviou e recebeu. Além disso, confirma a autenticidade do site por meio de um certificado.

O que não faz: não esconde a qual site você acessou. O nome do domínio é transmitido às claras no início da conexão, e as consultas ao serviço de nomes normalmente seguem separadamente.

O que a VPN faz

Criptografa todo o tráfego do dispositivo — navegador, aplicativos, serviços em segundo plano — e o direciona por um servidor. Sua rede vê apenas a conexão com esse servidor.

O que não faz: não protege o trecho do servidor VPN até o site. Ali, tudo depende de o HTTPS estar sendo usado ou não.

Quem vê o quê

SituaçãoO provedor vêO site vê
Sem HTTPS, sem VPNO nome do site e o conteúdoSeu IP
HTTPS sem VPNO nome do site, o conteúdo nãoSeu IP
VPN sem HTTPSApenas a conexão com a VPNO IP do servidor; o conteúdo fica visível no trecho servidor—site
HTTPS + VPNApenas a conexão com a VPNO IP do servidor, conteúdo criptografado

Por que «o HTTPS basta» nem sempre é verdade

Quer se livrar dos bloqueios?

8 horas grátis, sem cadastrar cartão. Acesso completo a todos os servidores.

O HTTPS protege muito bem o conteúdo, mas deixa a lista de endereços aberta. Para o provedor, isso é suficiente para montar um retrato dos seus interesses: quais sites, quando, com que frequência. A VPN cobre justamente essa camada.

Por que «a VPN basta» também não é verdade

Depois do servidor VPN, o tráfego segue para a internet comum. Se o site funciona sem HTTPS, nesse trecho o conteúdo volta a ficar aberto. A VPN transfere o ponto de risco, e não o elimina.

Conclusão prática

O HTTPS funciona sozinho, não é preciso ativá-lo — basta verificar se não há na barra de endereço um aviso de conexão não segura. A VPN é ligada quando é preciso esconder da rede a lista de endereços, quando você está em um Wi-Fi alheio ou quando um serviço está inacessível a partir da sua rede. Juntos, eles cobrem camadas diferentes, e é assim mesmo que convém encará-los.

Pronto para se conectar?

Experimente a VolnaLink VPN grátis por 8 horas sem cartão ou escolha logo o plano ideal.

Perguntas frequentes

O HTTPS esconde o conteúdo, mas não os sites que você acessa. Seu provedor continua vendo a lista de domínios, o horário e o volume. A VPN cobre essa camada.
Apenas até o servidor VPN. Dali em diante, do servidor até o site, o conteúdo volta a ser transmitido às claras.
Não. O HTTPS criptografa o conteúdo em todo o caminho até o site, incluindo o trecho que passa pelo servidor VPN.
O HTTPS funciona sozinho. A VPN é ligada conforme o objetivo: Wi-Fi alheio, desejo de não mostrar a lista de sites ao provedor, serviço inacessível.
É um campo no início da conexão segura em que o nome do site é transmitido em texto aberto. Por isso o HTTPS, sozinho, não esconde para onde você vai.