«Tudo já usa HTTPS — então para que VPN?» A pergunta é legítima: ambos criptografam. Mas criptografam coisas diferentes e em trechos diferentes do caminho.
Resposta curta
O HTTPS protege o conteúdo da conversa com um site específico em todo o caminho até ele. A VPN protege todo o tráfego do dispositivo, mas apenas até o servidor VPN. São coisas perpendiculares, e uma não substitui a outra.
O que o HTTPS faz
Criptografa os dados entre o navegador e o site. Ninguém no caminho — nem o provedor, nem o dono do Wi-Fi, nem o serviço de VPN — consegue ler o que você enviou e recebeu. Além disso, confirma a autenticidade do site por meio de um certificado.
O que não faz: não esconde a qual site você acessou. O nome do domínio é transmitido às claras no início da conexão, e as consultas ao serviço de nomes normalmente seguem separadamente.
O que a VPN faz
Criptografa todo o tráfego do dispositivo — navegador, aplicativos, serviços em segundo plano — e o direciona por um servidor. Sua rede vê apenas a conexão com esse servidor.
O que não faz: não protege o trecho do servidor VPN até o site. Ali, tudo depende de o HTTPS estar sendo usado ou não.
Quem vê o quê
| Situação | O provedor vê | O site vê |
|---|---|---|
| Sem HTTPS, sem VPN | O nome do site e o conteúdo | Seu IP |
| HTTPS sem VPN | O nome do site, o conteúdo não | Seu IP |
| VPN sem HTTPS | Apenas a conexão com a VPN | O IP do servidor; o conteúdo fica visível no trecho servidor—site |
| HTTPS + VPN | Apenas a conexão com a VPN | O IP do servidor, conteúdo criptografado |
Por que «o HTTPS basta» nem sempre é verdade
Quer se livrar dos bloqueios?
8 horas grátis, sem cadastrar cartão. Acesso completo a todos os servidores.
O HTTPS protege muito bem o conteúdo, mas deixa a lista de endereços aberta. Para o provedor, isso é suficiente para montar um retrato dos seus interesses: quais sites, quando, com que frequência. A VPN cobre justamente essa camada.
Por que «a VPN basta» também não é verdade
Depois do servidor VPN, o tráfego segue para a internet comum. Se o site funciona sem HTTPS, nesse trecho o conteúdo volta a ficar aberto. A VPN transfere o ponto de risco, e não o elimina.
Conclusão prática
O HTTPS funciona sozinho, não é preciso ativá-lo — basta verificar se não há na barra de endereço um aviso de conexão não segura. A VPN é ligada quando é preciso esconder da rede a lista de endereços, quando você está em um Wi-Fi alheio ou quando um serviço está inacessível a partir da sua rede. Juntos, eles cobrem camadas diferentes, e é assim mesmo que convém encará-los.