Analisando sua conexão...
Verificando o seu endereço IP...

O que é uma VPN dupla? Privacidade multi-hop explicada

Como funcionam as VPNs duplas, por que elas não são suficientes para a privacidade e quais VPNs verdadeiramente descentralizadas usar em vez delas

IMG_2055.jpg
Casey Ford, PhDLíder de Comunicações
Ania-Piotrowska.jpg
Ania M. Piotrowska, PhDAvaliador técnico
10 mins leem
Nym Connection Blog Image
Compartilhar

Artigo atualizado em 17 de abril de 2026

Se você está procurando uma VPN dupla, já entende algo que a maioria dos usuários de VPN não entende: um servidor, uma empresa, um ponto de falha não é suficiente. Uma VPN dupla encaminha o tráfego por dois servidores em vez de um, criptografando os dados duas vezes e adicionando um endereço IP extra entre você e a internet pública. O instinto está correto.

Aqui está o problema. Ambos os servidores ainda são operados pela mesma empresa. Esse único provedor ainda pode registrar, acessar ou ser obrigado a divulgar todas as atividades do usuário. A centralização que torna as VPNs tradicionais vulneráveis não desaparece quando você adiciona um segundo salto: ela apenas se desloca um passo para trás.

VPNs descentralizadas como a NymVPN resolvem isso no nível da arquitetura:

  • Vários nós operados de forma independente por padrão
  • Sem logs centralizados
  • Nenhuma entidade única controla toda a cadeia

O que é uma VPN dupla e como ela funciona?

Uma VPN dupla — ou VPN de dois saltos — encaminha o tráfego criptografado por dois servidores antes de ele chegar ao seu destino. Cada servidor adiciona uma camada de criptografia e substitui o endereço IP visível. O resultado é uma conexão mais difícil de rastrear, embora ambos os saltos permaneçam sob o controle de um único provedor.

Os provedores de Rede Privada Virtual VPN que oferecem o recurso de VPN dupla normalmente encaminham o tráfego por meio de dois de seus próprios servidores — frequentemente em países diferentes. Quando os dados chegam ao seu destino, já foram criptografados duas vezes.

  • O primeiro servidor vê seu endereço IP real, mas não o destino final (ou o que você está acessando online).
  • O segundo servidor vê o IP do primeiro servidor, mas não o seu, conectando-se diretamente à internet pública.

A limitação crítica é a propriedade. Ambos os servidores pertencem à mesma empresa. Um único provedor controla toda a cadeia — incluindo quaisquer registros que mantenha, qualquer violação que tenha como alvo sua infraestrutura e qualquer solicitação governamental que possa receber.

Essa não é uma boa arquitetura de VPN para privacidade.

Como funciona a criptografia de VPN dupla?

Uma VPN dupla aplica criptografia em cada salto de servidor. Os dados são criptografados no dispositivo do usuário, enviados ao primeiro servidor e, em seguida, criptografados novamente antes de serem encaminhados para o segundo servidor. Isso envolve os dados em duas camadas independentes de criptografia antes que eles sejam enviados para a web pública.

Roteamento multi-hop Uma técnica de privacidade em que o tráfego da internet passa por dois ou mais servidores intermediários antes de chegar ao seu destino. Cada salto adiciona criptografia e altera o endereço IP visível. Em VPNs descentralizadas, cada salto é operado por um nó independente — ao contrário das VPNs duplas, nas quais uma única empresa controla todos os saltos.

Guia de segurança cibernética da Nym: Saiba mais sobre como funcionam a criptografia de dados e o roteamento de tráfego com diferentes tipos de VPNs.

O modelo de criptografia dupla utiliza protocolos padrão, como OpenVPN ou WireGuard, que criptografam dados usando AES-256 — um padrão de criptografia recomendado pelo NIST para informações confidenciais.1 Cada servidor só pode processar sua própria camada; ele não consegue ver o conteúdo destinado ao destino final até que essa camada seja removida.

Quando ambos os servidores são operados pelo mesmo provedor, no entanto, a separação arquitetônica que torna o multi-hop significativo está ausente: uma única entidade ainda detém o panorama completo.

O que é uma configuração de VPN sobre VPN?

Uma configuração VPN sobre VPN encadeia dois serviços de VPN diferentes simultaneamente:

  1. VPN 1 lida com a criptografia inicial e o roteamento
  2. VPN 2 recebe esse tráfego e o encaminha para a internet pública.

O IP de saída visível na web pertence à VPN 2, que vê apenas o IP da VPN 1, e não seu endereço real. Isso distribui o conhecimento sobre sua identidade entre duas empresas independentes, em vez de concentrá-lo em uma única.

Configurar uma VPN sobre VPN envolve executar dois clientes ou aplicativos simultaneamente — normalmente um no roteador e outro no dispositivo. Na prática, isso gera problemas de compatibilidade entre diferentes protocolos de criptografia e aumenta a latência de dois saltos separados, com custo adicional, já que ambos os serviços exigem assinaturas distintas.

Para a maioria dos usuários, uma VPN descentralizada que opera por meio de nós independentes por padrão oferece separação de confiança equivalente, sem a complexidade, o custo e o incômodo adicionais.

O que é uma VPN descentralizada (dVPN)? Uma rede privada virtual na qual o tráfego é roteado por meio de nós operados de forma independente, em vez de servidores de propriedade de uma única empresa. A descentralização elimina o ponto central de confiança, falha e registro. A NymVPN adiciona a tecnologia mixnet, que embaralha e mistura pacotes com tráfego de camuflagem para impedir a análise de tráfego.

NymVPN against internet censorship.png

Por que as VPNs duplas usam vários servidores?

O roteamento por vários servidores interrompe a linha de visão entre sua identidade e sua atividade. Com uma VPN de salto único, um provedor vê ambas as extremidades de cada solicitação. Dividida em dois saltos, essa visualização é interrompida:

  1. O primeiro servidor sabe quem você é, mas não para onde você está indo.
  2. O segundo sabe o destino, mas não quem enviou o tráfego.

O ponto fraco é a propriedade. Quando uma única empresa controla ambos os servidores, uma única ordem judicial ou violação de dados compromete as duas metades da cadeia simultaneamente. O benefício de privacidade do roteamento multi-hop só é real quando cada hop é operado por uma parte sem relação com as outras: em outras palavras, se a VPN for descentralizada.

Quais são as vantagens e desvantagens de uma VPN dupla?

Duas camadas de criptografia e um endereço IP adicional são melhorias reais em relação a uma VPN de salto único. Mas a tabela abaixo mostra onde os ganhos param: ambos os saltos ainda pertencem ao mesmo provedor. A contagem de saltos não é o mesmo que distribuição de confiança.

Em última análise, a arquitetura do provedor de VPN é mais importante do que o número de servidores que ele controla. Muitos serviços de VPN gratuitos não criptografam o tráfego de forma alguma, e alguns injetam malware ou bibliotecas de rastreamento nos dados dos usuários.2

Como a VPN dupla se compara ao Onion over VPN?

O que é Onion over VPN? Onion over VPN encaminha o tráfego por meio de uma VPN e, em seguida, pela rede Tor descentralizada, que utiliza três nós operados por voluntários antes de chegar à internet pública.

Tanto a VPN dupla quanto o onion over VPN possuem várias camadas de roteamento para maior privacidade, mas funcionam de maneira diferente. Uma VPN dupla encaminha o tráfego por dois servidores — ambos operados por um único provedor. O Onion over VPN oferece maior anonimato, pois os servidores são independentes e descentralizados. No entanto, uma VPN dupla pode oferecer velocidades mais rápidas e previsíveis.

A rede distribuída de voluntários do Tor torna a correlação de origem extremamente difícil, mas reduz significativamente a velocidade e a confiabilidade da conexão. Uma VPN dupla é mais rápida do que o Onion sobre VPN, mas oferece garantias de anonimato mais fracas, especialmente contra um provedor que registra o tráfego.

A mixnet de 5 saltos da NymVPN fica entre essas abordagens: cinco saltos por nós operados de forma independente, com tráfego de cobertura e mistura de pacotes, mais rápida que o Tor e, ao mesmo tempo, oferecendo proteção de metadados mais robusta do que qualquer VPN dupla.

Nym's Noise Generating Mixnet

Veredicto da Nym: opte por uma dVPN

A lógica por trás da adoção de uma VPN dupla está correta: todos precisam de mais ofuscação de IP do que a maioria das VPNs oferece. Mas pagar por recursos premium de um projeto de VPN vulnerável não é o caminho certo a seguir. Para privacidade contínua no dia a dia, uma VPN descentralizada é a escolha mais prática.

NymVPN foi projetado exatamente para esses casos:

  • Dois modos de VPN à sua escolha, dependendo de suas necessidades de privacidade
  • Roteamento totalmente descentralizado com um mínimo de 2 servidores
  • Proteções avançadas de privacidade que nenhuma outra VPN ou rede de anonimato oferece, incluindo tráfego de cobertura, ofuscação de tempo e mistura de pacotes

Vale a pena usar uma VPN dupla?

Não, existem opções melhores disponíveis!

Mais saltos podem significar mais privacidade, mas somente se os servidores forem descentralizados. O problema está na execução. Adicionar um segundo servidor da mesma empresa não altera a arquitetura fundamental: simplesmente amplia um sistema centralizado, em vez de substituí-lo. A privacidade que depende de uma empresa cumprir suas promessas, independentemente de essas promessas abrangerem um ou dois servidores, ainda é uma privacidade contingente.

NymVPN foi desenvolvido para ajustar o nível de privacidade ao risco real do tráfego. Um modo rápido de 2 saltos cobre a navegação diária e o e-mail. O Modo Anônimo de 5 saltos — com tráfego de cobertura, mistura de pacotes e ofuscação de tempo — é para aqueles momentos em que o que você faz online pode ser usado contra você. Ambos os modos são executados em nós operados de forma independente: nenhuma empresa controla a cadeia completa.

A VPN dupla foi uma tentativa de resolver um problema real com a ferramenta errada. As VPNs descentralizadas resolvem isso arquitetonicamente: multi-hop por padrão, entre nós que não pertencem a nenhuma entidade única, sem camada extra a ser desbloqueada e sem ponto único de vulnerabilidade.

Quer saber mais sobre por que a NymVPN é mais do que uma VPN?

Earlybird-email banner (1).webp

Double VPN: Perguntas frequentes

O roteamento por dois nós em jurisdições distintas cria barreiras legais e técnicas. Metadados A correlação ou intimações relacionadas à atividade do usuário tornam-se significativamente mais difíceis para adversários, uma vez que os registros são divididos entre servidores em diferentes jurisdições legais — tornando o panorama completo indisponível a partir de um único ponto.

Implementações de qualidade utilizam balanceamento inteligente de tráfego para aplicar o double-hop apenas ao tráfego de alta sensibilidade e o single-hop à navegação geral. A abordagem de dois níveis da NymVPN (Modo Rápido de 2 saltos e Modo Anônimo de 5 saltos) aplica esse princípio de forma nativa, ajustando o nível de privacidade ao tipo de tráfego sem necessidade de configuração manual.

Quando configuradas corretamente, as cadeias de VPN dupla garantem proteção contra vazamentos em cada salto. Configurações incorretas podem fazer com que o tráfego saia prematuramente; portanto, ferramentas de teste de vazamento e uma aplicação robusta do lado do cliente são essenciais. VPNs descentralizadas adicionam uma camada estrutural de proteção: nenhum nó isolado vê tanto a origem quanto o destino, limitando o que qualquer vazamento isolado pode expor.

Não. Uma VPN dupla adiciona criptografia em camadas, mas não oculta padrões de metadados, como carimbos de data/hora, tamanho de pacotes ou volume de tráfego. O roteamento mixnet direciona análise de tráfego diretamente: o Modo Anônimo de 5 saltos da NymVPN adiciona tráfego de cobertura e ofuscação de tempo, tornando a identificação comportamental computacionalmente inviável.

Sobre os autores

IMG_2055.jpg

Casey Ford, PhD

Líder de Comunicações
Casey é o Líder de Comunicações, escritor principal e revisor editorial na Nym. Ele tem doutorado em Filosofia e pesquisa a interseção entre tecnologias descentralizadas e vida social.
Ania-Piotrowska.jpg

Ania M. Piotrowska, PhD

Avaliador técnico
Ania é Diretora Científica da Nym. Ela se concentra em segurança, sistemas distribuídos e comunicação anônima, incluindo onion routing e mix networks.

Novos preços baixos

O VPN mais privado do mundo

Teste a NymVPN gratuitamente

Continuar lendo...

Artboard 1@2x.webp

Como as VPNs gratuitas ganham dinheiro (e como se proteger)

Os seus dados são uma mina de ouro, e esses aplicativos de VPN gratuitos estão explorando isso

7 mins read
nym network.webp

Por que o modo Anônimo da NymVPN oferece a melhor privacidade

Valorizando a privacidade da VPN aprimorada tecnologicamente

11 mins read
NymVPN App Blog Image

O que é NymVPN? Tudo o que você precisa saber

Um guia para a Rede Privada Virtual mais Privada do mundo

12 mins read