Resposta rápida
WireGuard é um protocolo VPN concebido desde o início em torno de criptografia moderna e com uma base de código muito pequena, cerca de quatro mil linhas, em comparação com centenas de milhares nas versões mais antigas. Isso torna‑o rápido, pouco exigente em termos de bateria, rápido a reconectar‑se ao mudar de rede e muito mais fácil de auditar. SecureNet utiliza WireGuard exclusivamente: não existe um menu de protocolos porque não há opção melhor a oferecer.
Factos principais
- Cerca de 4,000 linhas de código, contra várias centenas de milhares na pilha do OpenVPN. Menos código, menos pontos de falha.
- Criptografia moderna fixa (ChaCha20, Poly1305, Curve25519, BLAKE2s). Sem negociação, sem opções fracas.
- Conecta em cerca de um segundo e mantém‑se ao mudar de Wi-Fi para rede móvel sem interrupções.
- Consumo de bateria mais baixo que o OpenVPN porque realiza menos trabalho por pacote.
- Integrado no kernel Linux desde 2020 e usado pela maioria dos principais serviços VPN atualmente.
O que faz um protocolo
Um protocolo VPN é o conjunto de regras para construir o túnel encriptado: como as duas extremidades provam a sua identidade, como concordam nas chaves e como cada pacote é encapsulado. Cada VPN utiliza um. Durante a maior parte da década de 2010 a escolha era entre OpenVPN, que é flexível e lento, e IKEv2/IPsec, que é mais rápido mas complexo e implementado de forma desigual. A nossa introdução às VPNs aborda o túnel propriamente dito; este texto trata do que o túnel é constituído.
O que WireGuard fez de diferente
WireGuard foi concebido por Jason Donenfeld com uma única ideia orientadora: mantê‑lo pequeno. Em vez de suportar todos os cifrados e todas as opções, fixa um conjunto único de primitivas criptográficas modernas e elimina totalmente a negociação. O resultado é um protocolo que cabe em algumas milhares de linhas e pode ser lido por uma pessoa numa tarde.
- Sem negociação de cifra. Ambas as extremidades já sabem exatamente quais os algoritmos a usar, pelo que não há nada para rebaixar nem para configurar incorretamente.
- Handshake sem estado. A ligação é estabelecida num único percurso de ida e volta, razão pela qual parece instantânea.
- Roaming incorporado. Se o seu endereço IP mudar porque passou de Wi-Fi para a rede móvel, o túnel simplesmente continua a partir do novo endereço.
- Silêncio por defeito. Um servidor WireGuard não responde a pacotes que não provêm de uma chave conhecida, ficando invisível a varreduras.
Comparação entre WireGuard, OpenVPN e IKEv2
| WireGuard | OpenVPN | IKEv2/IPsec | |
|---|---|---|---|
| Base de código | Muito pequena | Muito grande | Grande, distribuída pelo SO |
| Criptografia | Fixa, moderna | Configurável, inclui opções legadas | Configurável |
| Tempo de ligação | Cerca de um segundo | Alguns segundos | De um a alguns segundos |
| Lida com alterações de rede | Sem interrupções | Normalmente reconecta | Bem |
| Impacto na bateria em iPhone | Baixo | Mais elevado | Moderado |
| Facilidade de auditoria | Elevada | Baixo | Baixo |
O que isto significa num iPhone
Os telefones mudam de rede continuamente e passam a maior parte do tempo em modo de suspensão. Um protocolo que requer uma renegociação longa sempre que a rede muda parecerá defeituoso num telefone, e um que realiza muito trabalho por pacote aparecerá nas estatísticas de bateria. O roaming e o design leve do WireGuard explicam por que o SecureNet pode reconectar no instante em que sai de casa sem que se aperceba, e por que mantê‑lo ligado o dia inteiro não representa um problema de bateria.
Porque o SecureNet oferece apenas WireGuard
Alguns aplicativos VPN apresentam um menu de protocolos. Considerámos essa opção e decidimos não a incluir. Cada protocolo adicional implica mais código a manter, maior superfície para falhas, e uma escolha que a maioria das pessoas não está preparada para fazer. O WireGuard é mais rápido, mais simples e mais auditável que as alternativas, e não existe situação em iPhone, iPad ou Mac em que recomendemos mudar para outro. Portanto, não há troca.
Menos configuração não é uma limitação. É a própria filosofia de design do protocolo, e mantivemo‑la na aplicação.
Velocidade na prática
O protocolo elimina a maior parte da sobrecarga da encriptação, deixando a distância e a carga do servidor como os fatores que determinam a sua velocidade. Por isso o modo Automatic do SecureNet seleciona servidores com base na latência e na carga, e a aplicação inclui um teste de velocidade nas Definições. Mais informações em Um VPN reduz a velocidade da sua internet?
Perguntas frequentes
O WireGuard é seguro?
Sim. Utiliza criptografia atual e bem reconhecida, foi analisado formalmente e a sua base de código reduzida foi auditada muito mais detalhadamente do que os protocolos mais antigos.
O WireGuard é mais rápido que o OpenVPN?
Consistentemente. Executa menos trabalho por pacote e estabelece a ligação num único percurso de ida e volta. No mesmo servidor, o WireGuard costuma proporcionar maior taxa de transferência e menor latência.
Posso mudar o SecureNet para outro protocolo?
Não. O SecureNet utiliza exclusivamente o WireGuard. Não existe definição de protocolo porque não há opção melhor para oferecer em iPhone, iPad ou Mac.
O WireGuard funciona quando passo de Wi-Fi para a rede móvel?
Sim, esse é um dos seus objetivos de design. O túnel continua a partir do novo endereço sem uma reconexão completa.