Glossário
O que é um protocolo VPN
O conjunto de regras e criptografia que uma VPN usa pra autenticar, criptografar e rotear tráfego entre cliente e servidor.
Um protocolo VPN é o conjunto de regras e primitivas criptográficas que uma VPN usa pra estabelecer e manter seu túnel. Protocolos diferentes fazem trade-offs diferentes — velocidade vs compatibilidade, simplicidade vs flexibilidade, performance pura vs resistência a censura. Escolher o certo depende do que você está tentando alcançar.
Os três que importam pra VPNs consumidor em 2026:
- WireGuard — rápido, moderno, base de código pequena. Default pra redes limpas.
- VLESS Reality — resistente a censura. Pra redes que bloqueiam VPN padrão.
- OpenVPN — maduro, amplamente suportado. Fallback de compatibilidade.
O que um protocolo decide
Cada protocolo especifica:
- Autenticação. Como clientes provam quem são. WireGuard usa peer public keys; OpenVPN usa certificados TLS; VLESS usa autenticação baseada em UUID dentro de uma sessão TLS real.
- Troca de chave. Como ambos os lados concordam em chaves de sessão sem mandar em texto puro. WireGuard usa Curve25519; OpenVPN usa troca de chave conduzida por TLS; VLESS Reality usa TLS 1.3 ECDHE.
- Criptografia simétrica. Que cipher protege o dado tunelado. WireGuard usa ChaCha20-Poly1305; OpenVPN tipicamente usa AES-256-GCM; VLESS usa o que TLS 1.3 negociou.
- Transporte. UDP, TCP ou em camadas. WireGuard é UDP-only; OpenVPN suporta ambos; VLESS usa TCP embrulhado em TLS.
- Comportamento de roaming. Como o túnel sobrevive a mudanças de rede. WireGuard cuida nativamente; OpenVPN reconecta; VLESS reconecta.
O protocolo determina as garantias matemáticas. Implementação determina se essas garantias realmente seguram.
Outros protocolos que você verá em marketing
Alguns que existem mas Fexyn não entrega:
- IPSec / IKEv2. Nativo no iOS e macOS. Fácil de configurar. Reconhecível pra DPI — fingerprintado por todo censor imediatamente. Bom pra VPN corporativo, medíocre pra privacidade.
- Shadowsocks. Leve, originalmente construído pra derrotar a GFW. Bem-fingerprintado pelo DPI de 2023. Use VLESS Reality em vez.
- L2TP / PPTP. Velhos, criptografia fraca, deprecated. Se você ver "L2TP/PPTP" anunciado como feature em 2026, trate como red flag.
- Trojan. Protocolo esperto que envolve SOCKS em TLS. Fexyn não entrega porque VLESS Reality cobre o mesmo caso de uso de forma mais robusta.
Como escolher
A maior parte dos usuários não escolhe ativamente. Instala uma VPN e usa qualquer default que o cliente pegar. Tudo bem quando o default é bom.
Fexyn rotaciona automaticamente por três protocolos:
- Fexyn Bolt (WireGuard) — o default em redes não ativamente hostis.
- Fexyn Stealth (VLESS Reality) — fallback quando Bolt é bloqueado.
- Fexyn Secure (OpenVPN) — fallback quando Stealth também falha.
O motor de rotação está descrito na página de comparação e no guia de escolher o protocolo certo.
Você só pensa em protocolos quando algo dá errado. Numa rede doméstica normal, Bolt conecta em milissegundos e você esquece que a escolha existe. Numa rede de hotel que bloqueia UDP, Bolt falha e a rotação tenta Stealth — ainda transparente pra você. Numa rede censurada, você pode pinar Stealth manualmente pra que a rotação não desperdice tempo no Bolt.
O número de protocolos que uma VPN entrega é menos importante do que se a rotação funciona. Uma VPN com três protocolos bons e fallback automático ganha de uma com sete e troca manual toda vez.
Experimente o Fexyn grátis por 7 dias — três protocolos inclusos em todo plano.
Termos relacionados
Experimente o Fexyn grátis por 7 dias
App para Windows disponível agora em Beta. WireGuard, VLESS Reality e OpenVPN — sem logs de histórico de navegação, consultas DNS ou conteúdo de tráfego.
Ver preços