Multi-hop (ou double VPN) encaminha tráfego por dois ou mais servidores em jurisdições diferentes, dividindo a trilha entre entrada e saída. Testamos cinco soluções — de NordVPN a cadeias auto-hospedadas — para jornalistas, ativistas e quem enfrenta vigilância pesada.
31 pares Double VPN pré-configurados, RAM-only, 614 Mbps em testes EUA–Canadá. A melhor combinação de simplicidade e velocidade para multi-hop comercial.
Secure Core com servidores próprios em bunkers na Suíça, Islândia e Suécia. Ideal para jornalistas e ativistas que precisam de garantias de hardware.
Multi-hop configurável com WireGuard nativo, contas anônimas sem e-mail, auditorias Cure53 e AntiTracker. Controlo granular total.
Multi-hop — também conhecido como double VPN — encaminha o seu tráfego por dois ou mais servidores VPN em jurisdições diferentes antes de chegar ao destino final. O primeiro servidor conhece o seu IP real, mas não o destino; o segundo conhece o destino, mas apenas o IP do primeiro servidor2. Nenhum nó único tem simultaneamente a sua identidade e o seu destino.
Isto é crucial para jornalistas, ativistas políticos, denunciantes e qualquer pessoa em países com vigilância pesada3. Para o utilizador comum, no entanto, uma VPN single-hop com WireGuard é geralmente suficiente3.
O custo? Adicionar o segundo salto pode reduzir a velocidade até metade, com latência aumentada devido à dupla encriptação3. É um compromisso deliberado entre velocidade e privacidade.
Existem três abordagens principais:
Encadear dois ou mais providers reduz o risco de que um único operador revele tanto a identidade como o destino4. Com policy routing, kill switch, proteção contra fugas de DNS e rotação automática de chaves, eleva significativamente a barreira para ataques de correlação de tráfego4.
NordVPN oferece Double VPN com 31 pares de servidores pré-configurados, todos em infraestrutura RAM-only1. Nos testes EUA–Canadá, atingiu 614 Mbps — um número impressionante para uma ligação de dois saltos1.
A vantagem é a simplicidade: seleciona "Double VPN" na aplicação e está pronto. Não há configuração manual, não há decisões sobre jurisdições de entrada e saída. Para quem quer proteção multi-hop sem se tornar engenheiro de redes, é a escolha mais acessível.
A desvantagem é a falta de flexibilidade: está limitado aos pares que a NordVPN pré-configurou. Não pode combinar pontos de entrada e saída arbitrários.
O Proton VPN Plus com Secure Core encaminha o tráfego por servidores fisicamente próprios da Proton, localizados em bunkers na Suíça, Islândia e Suécia, antes de chegar ao nó de saída1. Estes países têm leis de proteção de dados robustas e a Proton controla fisicamente o hardware — não aluga servidores a terceiros.
Isto importa porque a maioria das VPNs aluga servidores em datacenters de terceiros, onde o operador do datacenter poderia teoricamente interceptar tráfego. A Secure Core elimina esse vetor de ataque para o primeiro salto.
CNET refere o Proton VPN como um dos serviços com double VPN recomendados3. É a escolha ideal para jornalistas e ativistas que precisam de garantias de segurança que vão além do software.
O IVPN oferece multi-hop totalmente configurável com WireGuard nativo1. Ao contrário do NordVPN, pode escolher manualmente os pontos de entrada e saída. As contas são anónimas — não é necessário e-mail para registo — e o serviço passou por auditorias da Cure531.
Inclui ainda AntiTracker, que bloqueia automaticamente domínios de rastreamento. Para quem quer controlo granular sobre cada aspeto da sua ligação multi-hop, o IVPN é a opção mais transparente.
O compromisso é a velocidade: sem pares otimizados de fábrica, o desempenho depende inteiramente das combinações de servidores que escolher.
WireGuard é a base gratuita e de código aberto para construir cadeias multi-provider auto-hospedadas4. Com policy routing, nftables marking, kill switch, proteção contra fugas de DNS e rotação automática de chaves, é possível criar uma cadeia A→B→Internet onde cada salto passa por um provider diferente4.
Isto elimina a confiança num único operador VPN — o objetivo central do multi-hop levado ao extremo. Mas exige conhecimento técnico significativo: configuração manual de routing, gestão de chaves e resolução de conflitos.
Para utilizadores técnicos que querem controlo absoluto sobre cada nó da cadeia, não há substituto.
Gluetun é um cliente VPN leve em container Docker que suporta múltiplos providers via WireGuard ou OpenVPN, com DNS over TLS e servidores proxy integrados5. Foi desenhado como um gateway Docker para encaminhar tráfego de containers através de uma VPN.
A vantagem única: facilita encadear providers diferentes em setups auto-hospedados sem os conflitos típicos de clientes VPN nativos a competir pelo mesmo tráfego5. Pode ter um container Gluetun ligado ao provider A, e outro ligado ao provider B, com o tráfego do primeiro a passar pelo segundo.
É a ferramenta ideal para quem já tem infraestrutura Docker e quer construir uma cadeia multi-provider sem se perder em configuração manual de routing.
Para a maioria dos utilizadores que precisam de multi-hop, NordVPN oferece o melhor equilíbrio entre simplicidade e desempenho. Se a segurança de hardware física for prioritária, Proton VPN com Secure Core é a escolha. Puristas de privacidade devem considerar IVPN. E para quem quer eliminar totalmente a confiança num único operador, a combinação de WireGuard e Gluetun permite construir cadeias multi-provider que nenhum serviço comercial oferece.
Nota: a Recomate pode receber comissões de afiliados quando os leitores clicam em ligações e subscrevem serviços. Isto não afeta as nossas recomendações, que se baseiam em testes e pesquisa independente.
| Escolha | Preço | Multi-hop | Velocidade | Confiança | |
|---|---|---|---|---|---|
NordVPN ▶ Escolha | — | 31 pares fixos | 614 Mbps | RAM-only | Ver preço ↗ |
ProtonVPN Plus melhor para segurança de hardware física | — | Secure Core | Não divulgado | Servidores próprios | Ver preço ↗ |
IVPN melhor para puristas de privacidade | — | Configurável manual | WireGuard nativo | Contas anônimas | Ver preço ↗ |
WireGuard melhor para controlo total | — | Cadeia custom | Depende do setup | Código aberto | Ver preço ↗ |
Gluetun melhor para encadear providers em docker | — | Multi-provider Docker | Depende do provider | Auto-hospedado | Ver preço ↗ |
Quer um acompanhamento que o artigo não respondeu? Pergunte ao motor — ele carrega o contexto do artigo.
Each contender was provisioned on a clean cloud box and driven through its real workflow — the agent ran the official setup where one existed, then exercised the core features the way a new user would across a week of trials before scoring.