O HTTPS protege a conexão entre o navegador e o site que você visita. Uma VPN adiciona uma rota protegida entre seu dispositivo e o serviço de VPN. Você ainda deve usar HTTPS enquanto estiver conectado a uma VPN.
Siga uma única solicitação
Sem uma VPN, seu navegador envia uma solicitação HTTPS pela rede local e pelo provedor de internet até o site. O conteúdo HTTPS permanece criptografado em trânsito, embora os metadados da conexão ainda possam ficar visíveis.
Com uma VPN, a solicitação do navegador viaja primeiro dentro da conexão VPN. Depois de chegar à saída da VPN, ela continua até o site. O HTTPS é o que mantém protegido esse conteúdo entre o navegador e o site além da saída da VPN.
Um exemplo simples é um formulário de login. A rota da VPN não substitui o certificado HTTPS do site. Não envie uma senha depois de ignorar um aviso de certificado só porque o app da VPN diz que está conectado.
Qual problema você está resolvendo?
| Problema | Resposta útil |
|---|---|
| O site não tem HTTPS ou exibe um aviso de certificado | Pare e verifique o endereço verdadeiro; entre em contato com o site. |
| Você quer que um site veja um IP público diferente | Use uma VPN e compare o endereço observado pelo navegador |
| Você quer limitar o que uma rede compartilhada vê | Use HTTPS e considere a rota adicional da VPN. |
| O próprio site é enganoso | Verifique a empresa e o endereço; a criptografia não pode torná-lo confiável. |
Verifique o destino, não apenas o rótulo da conexão.
Leia o hostname antes de inserir informações da conta. Um domínio parecido pode usar HTTPS. A criptografia protege o transporte até esse domínio; ela não estabelece que o domínio pertença à organização que você pretendia.
Mantenha o navegador atualizado para que ele possa aplicar as verificações atuais de certificado e conexão. Se um site falhar enquanto outros funcionam, use solução de problemas para um único site em vez de desativar as verificações de segurança.
A ilustração da página inicial mostra a mudança de endereço que uma VPN pode fornecer. Ela é uma explicação do roteamento, não uma afirmação de que a navegação HTTPS comum não tem proteção.
