VPS vs VPN: qual é a diferença?
Entenda a diferença entre VPS e VPN: um é um computador alugado, o outro é um túnel criptografado. Compare funções, custos e como hospedar uma VPN em um VPS.
VPS vs VPN: a resposta curta
Um VPS e uma VPN são tipos diferentes de recurso, e os nomes são parecidos por acaso. Um VPS (servidor virtual privado) é um computador que você aluga mensalmente. Uma VPN (rede virtual privada) é um túnel criptografado que transporta seu tráfego para outro local antes de ele chegar à internet. Um é um hardware que você pode usar. O outro é um serviço que transporta pacotes.
Os nomes compartilham as palavras "virtual" e "privado", mas nada além disso. Um VPS fornece uma máquina Linux com um endereço IP público, um login de root e um disco. Uma VPN fornece um caminho de rede. Você não pode instalar software em uma VPN, e um VPS, por si só, não oculta seu tráfego de ninguém.
Eles se encontram em um ponto, e esse ponto explica por que as pessoas pesquisam pelos dois ao mesmo tempo: um VPS pode hospedar sua própria VPN. Isso é explicado no final.
O que é realmente um VPS
Um VPS é uma parte de um servidor físico, dividida por um hypervisor como o KVM. Sua parte tem seu próprio kernel, seu próprio filesystem, sua própria alocação de memória e seu próprio endereço IP público. Por dentro, ele parece um computador completo. Você faz login por SSH e é root.
ssh root@203.0.113.10
uname -srmEsse comando exibe o kernel em execução no servidor, por exemplo, Linux 6.8.0-60-generic x86_64. Nenhuma outra pessoa está dentro desse kernel. É isso que diferencia um VPS de uma hospedagem compartilhada, na qual você recebe um diretório na máquina de outra pessoa e não controla o que está instalado.
Como é uma máquina real, você decide o que será executado nela. Um servidor web. Um banco de dados. Um servidor de jogos. Um destino de backup. Uma máquina de build. A contrapartida é que você também é responsável pela manutenção: atualizações, regras de firewall, contas de usuário e backups. Um VPS sem firewall e com login por senha é escaneado poucos minutos depois de receber um IP, por isso os primeiros dez minutos em um VPS novo são mais importantes do que qualquer coisa que você instale depois.
Um VPS está sempre ligado e sempre acessível. Esse é o objetivo. Ele tem um endereço estável ao qual outras máquinas podem se conectar, portanto pode fornecer serviços.
O que uma VPN realmente é
Uma VPN cria um túnel criptografado entre seu dispositivo e um servidor em outro local. O tráfego entra no túnel no seu laptop, sai na outra extremidade e continua até a internet a partir desse ponto. As respostas fazem o caminho inverso.
Duas coisas mudam por causa disso. Primeiro, a rede à qual você está conectado, como o Wi-Fi de uma cafeteria ou o roteador de um hotel, vê apenas pacotes criptografados destinados a um único endereço. Ela não consegue ler os sites que você acessa. Segundo, cada site que você acessa vê o endereço IP da outra extremidade, e não o seu.
Esse é todo o mecanismo. Uma VPN não torna você anônimo e não criptografa nada depois do ponto de saída. Quando o tráfego deixa o servidor VPN, ele fica tão exposto quanto antes e é protegido apenas pelo que o próprio site usa. Atualmente, isso significa HTTPS para quase tudo.
O outro uso comum é o original: acessar uma rede privada. Uma VPN corporativa coloca seu laptop dentro da rede do escritório, permitindo que você acesse máquinas que não têm nenhum endereço público. Nada está sendo ocultado. Você está sendo adicionado a uma rede.
Quem administra o servidor é importante
Esta é a parte que o marketing omite. Uma VPN transfere a pergunta "quem pode ver meu tráfego" do seu provedor de internet para quem administra o servidor VPN. Ela não elimina essa pergunta.
Com um serviço comercial de VPN, essa parte é a empresa de VPN. Você precisa confiar na política de logs e na palavra dela. Com uma VPN que você administra, essa parte é você.
O self-hosting tem uma limitação óbvia que precisa ser declarada claramente. Se você for a única pessoa usando sua VPN, toda conexão que sair desse servidor será sua. Quem observar a saída verá um único usuário. Um serviço comercial mistura milhares de usuários atrás do mesmo endereço, então é mais difícil atribuir o tráfego. O self-hosting oferece controle, mas elimina essa multidão.
Quanto custa cada opção
Os preços variam, portanto considere estes valores como uma referência, não como uma cotação. Em julho de 2026, um VPS pequeno, adequado para uma VPN pessoal, um site pequeno ou alguns containers, custa de poucos dólares a pouco mais de 10 dólares por mês. Uma assinatura de VPN comercial fica em uma faixa semelhante e costuma sair mais barata por mês em um plano pré-pago de longa duração.
A diferença de custo não está realmente no dinheiro. Está no tempo. Uma assinatura de VPN não exige trabalho operacional: instale um aplicativo, escolha um país e pronto. Um VPS exige cerca de uma hora para ser configurado corretamente e alguns minutos por mês para manter os patches atualizados. Em troca, você obtém uma máquina capaz de executar várias tarefas ao mesmo tempo, em vez de apenas uma.
De qual você precisa
Escolha uma VPN se o objetivo estiver relacionado ao seu tráfego. Você quer impedir que a rede da cafeteria veja quais sites você acessa. Você quer parecer estar em outro país. Você precisa acessar uma rede do trabalho ou de casa que não tenha um endereço público.
Escolha um VPS se o objetivo for executar algo. Você quer um site, uma API, um servidor Git, uma biblioteca de mídia, um bot, um painel de monitoramento ou um local para executar um cron job que não dependa de o seu laptop estar ligado. Se você não sabe o que hospedaria em um, a lista em o que vale a pena hospedar por conta própria em 2026 é um bom ponto de partida.
A pergunta "qual é mais rápido" não tem resposta, porque eles não executam a mesma função. Uma VPN sempre adiciona latência, pois os seus pacotes fazem um desvio pelo servidor do túnel. Um VPS não afeta a velocidade da sua navegação, a menos que você roteie o tráfego por ele.
A conclusão: um VPS pode hospedar sua VPN
Um VPS é um computador com um endereço IP público. Uma VPN precisa de um computador com um endereço IP público na outra extremidade do túnel. Portanto, um pode cumprir o papel do outro.
Alugue um VPS, instale o WireGuard nele e você terá uma VPN privada cujo servidor você controla e cujos logs pertencem a você. O WireGuard está no kernel principal do Linux. Portanto, em um VPS KVM, não há nada exótico para instalar:
sudo apt update && sudo apt install -y wireguard
sudo modprobe wireguard && echo okSe modprobe imprimir ok, o módulo do kernel foi carregado e você está em uma virtualização compatível. Se falhar com Operation not supported, você está em uma virtualização baseada em contêiner, que compartilha o kernel do host, e precisa usar a versão em userspace. A configuração completa, incluindo chaves, encaminhamento, NAT (tradução de endereços de rede) e modos de falha, está no guia para hospedar sua própria VPN WireGuard em um VPS.
Antes de seguir esse caminho, considere dois pontos práticos. O túnel precisa de uma porta UDP aberta. Portanto, as regras de firewall no VPS precisam permiti-la. Muitos provedores também têm um segundo firewall de rede no painel de controle, que igualmente precisa permitir essa porta. O mesmo VPS continua executando suas outras funções enquanto a VPN está ativa, porque um túnel é uma interface de rede, não um modo exclusivo.
Também existe uma opção intermediária. Se você quer que seus próprios dispositivos se comuniquem de forma privada, em vez de fornecer um ponto de saída público, uma rede mesh exige menos trabalho que uma VPN hub-and-spoke. Executar seu próprio servidor de coordenação Headscale em um VPS oferece isso sem exigir o gerenciamento manual de uma lista de peers.
FAQ
Um VPS é igual a uma VPN?
Não. Um VPS (servidor privado virtual) é uma máquina Linux alugada com acesso root, um disco e um endereço IP público, na qual você instala software. Uma VPN (rede privada virtual) é um túnel criptografado que transporta seu tráfego por outro servidor antes de ele chegar à internet. Os nomes são semelhantes por coincidência. A relação entre eles é que um VPS pode ser usado como o servidor que encerra seu túnel VPN.
Um VPS oculta meu endereço IP?
Não por si só. Alugar um VPS não altera a forma como seu laptop acessa a internet, porque seu tráfego ainda sai diretamente pela sua própria conexão. Seu endereço IP só é substituído quando você roteia o tráfego pelo servidor, o que significa executar uma VPN ou um proxy nele e configurar seu dispositivo para usá-lo. Ser proprietário da máquina não é o mesmo que usá-la como rota.
Executar minha própria VPN em um VPS é mais privado do que usar um serviço de VPN pago?
Isso transfere a confiança, em vez de aumentá-la em todos os aspectos. Você controla o servidor e os respectivos logs, eliminando a necessidade de confiar na política de um provedor. No entanto, provavelmente você será o único usuário nesse endereço IP, portanto toda conexão originada dele poderá ser atribuída a uma pessoa. Um serviço comercial mistura muitos usuários atrás de um único endereço. Escolha a hospedagem própria para ter controle sobre a máquina, não para obter anonimato em meio a uma multidão.
Um VPS pode executar uma VPN e um site ao mesmo tempo?
Sim. Um túnel VPN é apenas outra interface de rede no servidor, portanto pode coexistir com um servidor web, um banco de dados ou contêineres. Os limites são a CPU, a memória e a franquia de largura de banda, e a criptografia também usa CPU. Mantenha as regras do firewall separadas: o site público precisa ter a porta TCP 443 aberta para todos, e a VPN precisa ter sua própria porta UDP aberta; nenhuma das regras deve ser ampliada para abranger a outra.
Preciso de uma VPN se os sites já usam HTTPS?
O HTTPS já criptografa o que você envia para um site e recebe dele, portanto uma VPN não acrescenta nada a essa parte. O que a VPN oculta é o destino em si, que o HTTPS deixa visível para sua rede e para seu provedor de internet. Ela também permite que você pareça estar se conectando de outro país e pode colocar seu dispositivo dentro de uma rede privada que não tem um endereço público. Se nenhuma dessas situações corresponder ao seu problema, o HTTPS já está fazendo o trabalho necessário.