---
title: "Wi-Fi público é seguro? O que o dono da rede consegue ver"
description: "Wi-Fi público costuma ser seguro com HTTPS: o dono vê quais sites você visita e quando, não suas páginas nem senhas. O risco real são as redes falsas."
url: https://proxynet.io/pt-br/blog/is-public-wifi-safe
date: 2026-09-29
author: "Acar Diveroli"
category: "Proxy 101"
lang: pt-BR
---

# Wi-Fi público é seguro? O que o dono da rede consegue ver

Você faz o check-in no hotel, escolhe "Hotel_Guest" na lista de redes Wi-Fi e aparece uma página pedindo o número do quarto e o sobrenome. No aeroporto, a página de login quer um número de telefone e manda um código por SMS. Depois de conectado, a pergunta é simples: o hotel, o café ou quem administra a rede consegue ver quais sites você abre e ler o que você digita?

Este artigo mostra o que o dono de uma rede pública consegue e não consegue ver, como as redes abertas, WPA2, WPA3 e Enhanced Open se diferenciam, como funcionam os pontos de acesso falsos do tipo "evil twin" e por que as páginas de login pedem seu número de telefone. Em seguida vêm os ajustes que valem a pena mudar no iPhone, no celular Android e no notebook com Windows, o que uma VPN e um proxy mudam, e uma tabela de decisão.

> **Nota: Resposta rápida**
>
> Wi-Fi público costuma ser seguro no uso do dia a dia, porque quase todos os sites e apps hoje criptografam o tráfego com HTTPS. Mesmo assim, o dono da rede consegue ver **a quais sites e serviços** você se conecta, **quando** e **quantos dados** você usa, e pode registrar o endereço Wi-Fi do seu dispositivo. Ele não consegue ler as páginas, senhas nem mensagens dentro dessas conexões criptografadas. Os riscos reais são um ponto de acesso falso com um nome conhecido, uma página de login que pede mais do que deveria e ignorar um aviso de certificado do navegador. Uma VPN esconde os nomes dos sites do dono da rede. Um proxy HTTP ou SOCKS5 comum não criptografa nada sozinho.

## O que conta como Wi-Fi público?

Wi-Fi público é qualquer rede sem fio que você divide com desconhecidos: em hotel, café, aeroporto, trem, biblioteca ou shopping. Algumas são abertas e não pedem senha. Outras têm a senha impressa num cartão no balcão. Nos dois casos a rede pertence a outra pessoa, e qualquer um no prédio pode entrar nela.

Muitas dessas redes colocam um **portal cativo** na frente da internet. É a página que abre sozinha depois que você se conecta e pede para aceitar os termos, digitar o número do quarto ou confirmar um número de telefone. Até você concluir essa etapa, a rede bloqueia todo o resto. Por trás do portal costuma haver uma empresa terceirizada que opera o sistema de hotspot para o estabelecimento, então "o dono da rede" pode significar duas partes.

## O que o dono de uma rede Wi-Fi pública consegue ver?

Tudo o que você envia passa pelo roteador dele. A verdadeira questão é quanto disso ele consegue ler, e num celular atual a resposta é: muito menos do que a maioria das pessoas teme.

| O quê | O dono da rede consegue ver? | Por quê |
|---|---|---|
| Nomes dos sites e serviços aos quais você se conecta (`banco.example`) | Geralmente sim | Aparecem nas consultas de endereço (DNS) e no início de cada conexão criptografada |
| Os endereços dos servidores aos quais você se conecta | Sim | O roteador precisa deles para entregar seu tráfego |
| Quando você está on-line e quantos dados usa | Sim | Cada conexão passa pelo roteador com um horário e um tamanho |
| O endereço Wi-Fi (MAC) do seu dispositivo, às vezes um nome de dispositivo | Sim, mas muitas vezes um endereço privado | iPhone e Android mostram por padrão um endereço diferente para cada rede |
| O endereço completo de uma página num site HTTPS (`/conta/extratos`) | Não | Tudo depois do nome do site é criptografado |
| O que você digita num buscador com HTTPS | Não | Os termos da busca fazem parte do endereço criptografado |
| Senhas, mensagens e números de cartão em sites HTTPS e em apps que criptografam | Não | Criptografados entre seu dispositivo e o serviço |
| O conteúdo das páginas em sites sem HTTPS | Sim | Nada é criptografado |
| Fotos e arquivos guardados no seu celular | Não | A menos que você os envie ou deixe um recurso de compartilhamento aberto para todos |

Na prática, o hotel consegue montar uma lista como "às 21h14 este dispositivo se conectou a um banco e depois passou quarenta minutos num serviço de vídeo". Ele não vê o saldo que você consultou nem qual vídeo você viu. O endereço da quarta linha é explicado no [nosso guia sobre endereço MAC](/pt-br/blog/what-is-a-mac-address), e as consultas da primeira linha, no [nosso guia sobre DNS](/pt-br/blog/what-is-dns).

## Como seu tráfego atravessa uma rede pública?

Veja o que acontece entre entrar na rede e ver uma página, e de onde vem cada item da tabela:

1. **Seu celular entra na rede.** Ele se apresenta com um endereço de hardware Wi-Fi (endereço MAC), e o roteador lhe dá um endereço IP local. Os celulares recentes mostram a cada rede um endereço MAC diferente e privado, então o café não vê o mesmo identificador que o hotel viu na semana passada.
1. **A página de login aparece.** Até você aceitar os termos, digitar um código ou confirmar seu número de telefone, o roteador só libera essa página. Quando você termina, ele marca seu dispositivo como autorizado e inicia uma sessão.
1. **Seu celular procura o endereço do site.** Quando você digita `banco.example`, o celular pergunta a um servidor DNS qual endereço IP pertence a esse nome. A menos que o celular ou o navegador criptografe essa consulta, a pergunta e a resposta atravessam a rede de forma legível. [A página de ajuda do Android](https://support.google.com/android/answer/9654714?hl=pt-BR) observa que a configuração DNS particular protege essas consultas e nada mais.
1. **Uma conexão criptografada é aberta.** A primeira mensagem de uma conexão HTTPS informa o site que você quer, e na maioria das conexões esse nome ainda é legível. O [RFC 9849](https://www.rfc-editor.org/rfc/rfc9849.html), publicado em março de 2026, descreve o Encrypted Client Hello, uma extensão que esconde esse nome, mas ela só funciona quando o site e o navegador têm suporte a ela. Depois dessa saudação inicial, tudo é criptografado.
1. **O roteador encaminha e registra.** Seu tráfego sai pela linha de internet do próprio estabelecimento, então os sites que você visita veem o endereço IP público do hotel, não o da sua casa. O roteador pode registrar quando seu dispositivo se conectou, a quais endereços e quantos dados trafegaram.

## Aberta, WPA2, WPA3 ou Enhanced Open: a senha faz diferença?

O ícone de cadeado ao lado do nome de uma rede significa que o link de rádio entre seu dispositivo e o ponto de acesso é criptografado. Do que isso protege você depende do tipo de rede.

| Tipo de rede | Como você entra | O que a criptografia do Wi-Fi faz | O dono ainda vê a lista acima? |
|---|---|---|---|
| Aberta | Sem senha | Nada é criptografado no ar; alguém por perto com as ferramentas certas pode capturar o tráfego | Sim |
| Enhanced Open (OWE) | Sem senha | Cada dispositivo recebe sua própria chave, o que impede que alguém por perto simplesmente escute | Sim |
| WPA2-Personal | Senha compartilhada | O link de rádio é criptografado; todos que têm a senha estão na mesma rede | Sim |
| WPA3-Personal | Senha compartilhada | O link de rádio é criptografado, e a senha fica mais protegida contra tentativas de adivinhação | Sim |

A Wi-Fi Alliance lançou o [Wi-Fi Enhanced Open](https://www.wi-fi.org/news-events/newsroom/wi-fi-certified-enhanced-open-delivers-data-protection-in-open-wi-fi-networks) justamente para o caso do café e do aeroporto: ele criptografa a conexão de cada usuário sem senha. Mas não prova quem opera a rede. O [WPA3-Personal](https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-certified-wpa3-security) estabelece a conexão de um jeito novo (chamado SAE), que resiste melhor a tentativas de adivinhar a senha, mesmo quando ela é fraca.

Lembre-se de uma coisa: a criptografia do Wi-Fi termina no roteador, e o dono do roteador está do outro lado. Nenhuma configuração de Wi-Fi esconde algo do dono. A senha só decide quem mais pode entrar. Um portal cativo também não acrescenta criptografia; uma rede aberta com página de login continua sendo uma rede aberta.

## O que é um ponto de acesso evil twin?

Um evil twin ("gêmeo do mal") é um ponto de acesso que alguém cria com o mesmo nome de um verdadeiro, como "Airport Free WiFi" ou o nome do café. Os celulares reconhecem redes salvas principalmente pelo nome e pelo tipo de segurança. Numa rede aberta não há mais nada para comparar, então um celular que já entrou na rede verdadeira pode se conectar à cópia sozinho.

Quem opera a cópia vira o dono da rede e vê a mesma lista que um hotel veria. O HTTPS continua deixando sua sessão bancária ilegível para ele. O que ele pode fazer é mostrar a própria página de login e ver o que você digita nela. Fique atento a estes sinais:

- A página de login pede a senha do seu e-mail ou das redes sociais, ou os dados do cartão, para "verificar" você.
- A página pede que você instale um perfil, um certificado ou um app antes de navegar. Um certificado instalado dessa forma pode permitir que a rede abra seu tráfego criptografado; explicamos como isso funciona em [O que é um proxy MITM?](/pt-br/blog/mitm-proxy).
- Seu navegador mostra um aviso de certificado num site que normalmente abre sem ele.

Pergunte aos funcionários o nome exato da rede e prefira uma rede cuja senha é entregue no balcão a uma rede aberta com nome parecido.

## Por que a página de login do Wi-Fi pede seu número de telefone?

Às vezes o motivo é marketing: o estabelecimento quer mandar ofertas. Em alguns países, é lei. Em Türkiye, a Lei nº 5651 obriga os estabelecimentos que oferecem acesso à internet ao público a manter registros de acesso, e o [regulamento sobre provedores de uso coletivo de internet](https://www.mevzuat.gov.tr/mevzuat?MevzuatNo=23501&MevzuatTur=7&MevzuatTertip=5) define os detalhes. Os provedores em áreas públicas precisam identificar os usuários por SMS ou método semelhante. Também precisam guardar por dois anos o endereço IP local atribuído a cada dispositivo, o horário de início e de fim do uso, o endereço MAC do dispositivo e os endereços IP de destino.

Daí saem duas consequências. O código por SMS vincula sua sessão ao seu número de telefone, então o Wi-Fi público em Türkiye não é anônimo. E o registro guarda endereços e horários, não o conteúdo das suas páginas criptografadas. Em outros lugares as regras são diferentes: um hotel no exterior pode pedir o número do quarto, um e-mail ou nada. Digite seu número só no portal verdadeiro do estabelecimento, porque um evil twin também pode coletar números.

## O HTTPS torna o Wi-Fi público seguro?

Quanto ao conteúdo do que você faz, em grande parte sim. É por isso que a Comissão Federal de Comércio dos EUA (FTC) hoje escreve que [conectar-se por uma rede Wi-Fi pública geralmente é seguro](https://consumer.ftc.gov/articles/are-public-wi-fi-networks-safe-what-you-need-know), dado o uso tão amplo da criptografia. O HTTPS criptografa tudo entre seu navegador e o site: páginas, formulários, senhas e cookies.

O cadeado significa que a conexão é criptografada até um servidor que tem um certificado válido para aquele nome. Não significa que o site seja honesto. A mesma página da FTC lembra que, no site de um golpista, seus dados vão criptografados até o próprio golpista. Três hábitos cobrem a maior parte dessa lacuna:

- **Leia o nome na barra de endereços, não só o cadeado.** `banco.example.verificar-login.net` não é o seu banco.
- **Nunca ignore um aviso de certificado no Wi-Fi público.** Muitos sites grandes usam HSTS, uma regra que diz aos navegadores para se conectarem a eles só por HTTPS. Nesses sites, o navegador nem oferece um jeito de passar pelo aviso.
- **Faça o navegador exigir HTTPS.** No Chrome para Android, toque em **Mais** > **Configurações** > **Privacidade e segurança** e, em "Segurança", ative **Sempre usar conexões seguras**. O Chrome passa então a converter os endereços para HTTPS e avisa antes de abrir um site que não oferece suporte a ele.

## É seguro usar o app do banco no Wi-Fi público?

A conexão com seu banco é criptografada como a de qualquer site HTTPS. O hotel vê que você se conectou ao seu banco, não o que você fez lá. Os riscos práticos estão em outro lugar:

- **Páginas de login falsas.** Uma página ou SMS que imita seu banco é uma ameaça maior do que o próprio Wi-Fi. Abra o app do banco diretamente em vez de um link.
- **As verificações antifraude do próprio banco.** O endereço de internet do hotel é novo para o seu banco e pode estar em outra cidade ou outro país. O banco pode pedir uma verificação extra ou bloquear o login. Explicamos o motivo em [Por que seu banco marca um login de local incomum?](/pt-br/blog/bank-suspicious-login-location).
- **Proteção fraca da conta.** Ative a autenticação de dois fatores, para que uma senha roubada sozinha não baste.

Para banco e pagamentos, use dados móveis ou seu próprio ponto de acesso sempre que puder. O HTTPS não falha no Wi-Fi do hotel, mas sua própria conexão elimina de uma vez os riscos do ponto de acesso falso e do portal falso.

## Quais ajustes do celular e do notebook ajudam no Wi-Fi público?

Os nomes de menu abaixo vêm das páginas de ajuda da Apple, do Google e da Microsoft. Alguns fabricantes de Android colocam essas opções em outro lugar; a caixa de pesquisa no topo do app Configurações encontra todas.

### iPhone

- **Mantenha o endereço privado ativado.** Vá em **Ajustes** > **Wi-Fi**, toque no botão **Mais Informações** ao lado da rede e depois em **Endereço Wi-Fi Privado**. Segundo a [página de ajuda da Apple](https://support.apple.com/pt-br/102509), o iPhone escolhe **Rotativo** por padrão em redes com segurança fraca ou sem segurança, trocando o endereço a cada duas semanas, e **Fixo** em redes com WPA2 ou segurança mais forte. Deixe ativado, a menos que uma rede não funcione com ele.
- **Impeça que ele entre em redes sozinho.** Em **Ajustes** > **Wi-Fi**, toque em **Editar** para ver as redes conhecidas, toque em **Mais Informações** ao lado de uma delas e desative **Conexão Automática**. Para removê-la de vez, toque em **Esquecer Esta Rede** e depois em **Esquecer** ([passos da Apple](https://support.apple.com/pt-br/102480)).
- **Feche o AirDrop para estranhos.** Em **Ajustes** > **Geral** > **AirDrop**, escolha **Recepção Inativa** ou **Apenas Contatos**.

### Android

- **Confira o endereço aleatório.** O Android 10 e versões mais recentes usam por padrão um endereço MAC aleatório. Você pode vê-lo em **Configurações** > **Rede e Internet** > **Internet**: toque no ícone de configurações ao lado da sua rede e role até **Endereço MAC randomizado**.
- **Esqueça redes que você não usa mais.** Em **Configurações** > **Rede e Internet** > **Internet**, toque e mantenha pressionada uma rede salva e toque em **Esquecer** ([passos do Google](https://support.google.com/android/answer/9075847?hl=pt-BR)).
- **Limite o Quick Share.** Pesquise "Quick Share" nas Configurações, toque em **Quem pode compartilhar com você** e escolha **Seus dispositivos** ou **Contatos**.

### Notebook com Windows

- **Use o perfil de rede pública.** O Windows 11 marca uma rede nova como pública por padrão, o que esconde seu computador dos outros dispositivos da rede e desativa o compartilhamento de arquivos e impressoras. Para conferir, vá em **Configurações** > **Rede e Internet** > **Wi-Fi**, selecione a rede e, em **Tipo de perfil de rede**, escolha **Rede pública (recomendado)** ([passos da Microsoft](https://support.microsoft.com/pt-br/windows/make-a-wi-fi-network-public-or-private-in-windows-0460117d-8d3e-a7ac-f003-7a0da607448d)).

Em qualquer dispositivo, mantenha o sistema operacional e o navegador atualizados. As atualizações fecham as falhas de segurança que alguém na mesma rede poderia tentar explorar.

## Uma VPN torna o Wi-Fi público seguro?

Uma VPN criptografa todo o tráfego entre seu dispositivo e o servidor VPN, incluindo as consultas de nomes e os nomes dos sites da tabela acima. O hotel passa a ver só que seu dispositivo conversa com um servidor, quando e quanto. Como uma VPN funciona está explicado no [nosso guia sobre VPN](/pt-br/blog/what-is-a-vpn).

Ela tem limites. Uma VPN esconde o conteúdo, não o fato de que uma VPN está em uso. Ela não impede você de digitar uma senha num site de golpe. E ela desloca a visibilidade em vez de eliminá-la: o provedor de VPN agora vê os nomes que o hotel teria visto, então precisa ser um provedor em que você confia. Em geral ela só consegue se conectar depois que você conclui a página de login do hotel, porque até lá a rede bloqueia todo o resto. Alguns sites também reagem a endereços de VPN com verificações extras, como mostramos em [VPN ou proxy detectado](/pt-br/blog/vpn-or-proxy-detected).

## O que um proxy muda no Wi-Fi público?

Um proxy é um servidor que busca os sites em seu nome, de modo que os sites veem o endereço dele em vez do seu ([O que é um servidor proxy e como ele funciona?](/pt-br/blog/what-is-a-proxy-server)). Numa rede de hotel, vale ser preciso sobre o que isso muda:

- **Um proxy HTTP ou SOCKS5 não criptografa nada sozinho.** A conexão do seu dispositivo até o proxy atravessa a rede do hotel do jeito que está.
- **Sites HTTPS continuam criptografados de ponta a ponta.** Pelo proxy, seu navegador monta a mesma conexão criptografada com o site, e o proxy repassa bytes que não consegue ler. O proxy não enfraquece nem reforça o que o HTTPS já protege.
- **Os nomes dos sites ainda podem ser lidos no caminho.** Para abrir esse túnel, o navegador diz ao proxy qual site quer, e com proxies HTTP e SOCKS5 essa requisição não é criptografada. Se as consultas de nomes também passam pelo proxy depende do app; [nosso guia sobre vazamentos de WebRTC e DNS](/pt-br/blog/webrtc-dns-leak) mostra como verificar.
- **Seu login do proxy também pode ser lido.** O método de usuário e senha do SOCKS5 envia a senha em texto puro, e o [RFC 1929](https://www.rfc-editor.org/rfc/rfc1929), que o define, desaconselha esse método onde o tráfego pode ser capturado. O login de um proxy HTTP simples é codificado, não criptografado.
- **Não coloque o endereço do hotel na whitelist de IP.** Se você autoriza seu proxy por endereço IP, lembre que os hóspedes normalmente saem pelo mesmo IP público, então todos eles ficariam autorizados.

Algumas configurações também criptografam o trecho até o próprio proxy (uma conexão TLS com o proxy), então verifique como a sua funciona antes de contar com isso. A função real de um proxy é outra: ele define de qual endereço, país e cidade um navegador ou app aparece. Com [Proxies residenciais](https://proxynet.io/pt-br/residential-proxy), por exemplo, o navegador ou app recebe o endereço de uma conexão de internet residencial na cidade que você escolher. Para proteger um dispositivo inteiro numa rede não confiável, a ferramenta é uma VPN. A comparação completa está em [Diferença entre proxy e VPN](/pt-br/blog/proxy-vs-vpn).

## O ponto de acesso do seu celular é mais seguro que o Wi-Fi público?

Na parte local, geralmente sim. A rede é sua, protegida por uma senha que só você conhece, e não há estranhos nela. Depois seu tráfego passa pela sua operadora, que vê mais ou menos o que qualquer provedor de internet vê.

No iPhone, vá em **Ajustes** > **Acesso Pessoal** e ative **Permitir Acesso a Outros**. No Android, deslize de cima para baixo na tela e toque em **Ponto de acesso**. Antes, confira sua franquia de dados e, no exterior, as tarifas de roaming; a página de ajuda do Google observa que algumas operadoras limitam o tethering ou cobram a mais por ele.

## Situações em que o Wi-Fi público pede cuidado extra

- **Banco em viagem.** Uma rede nova num país novo pode acionar as verificações do seu banco; [App do banco não funciona no exterior?](/pt-br/blog/banking-app-not-working-abroad) lista as soluções.
- **Navegação privada numa rede compartilhada.** Uma janela privada não muda nada do que o dono da rede vê, como explica [nosso guia sobre a navegação anônima](/pt-br/blog/does-incognito-mode-hide-your-ip).
- **Testar seus próprios serviços de fora.** Equipes de segurança verificam como suas páginas de login e APIs aparecem a partir de outras redes e países; veja nossa página de [segurança de dados](/pt-br/data-security).
- **Saber qual endereço os sites veem.** No Wi-Fi do hotel, os sites recebem o endereço do hotel; [Como mudar o endereço IP](/pt-br/blog/how-to-change-ip-address) explica as camadas de endereço.

## Erros comuns

- Entrar na primeira rede aberta cujo nome parece conhecido.
- Digitar a senha do e-mail ou das redes sociais numa página de login de Wi-Fi.
- Ignorar um aviso de certificado e abrir o site mesmo assim.
- Instalar um perfil ou certificado só para conseguir se conectar.
- Achar que a senha do Wi-Fi torna a rede privada em relação ao dono.
- Deixar a conexão automática ativada para todas as redes de café e hotel que você já usou.
- Acreditar que um proxy HTTP ou SOCKS5 criptografa a conexão.
- Adicionar o IP público do hotel à whitelist de IP de um proxy.

## Guia de decisão

| Necessidade | Recomendação |
|---|---|
| Notícias, mapas, mensagens, redes sociais | Wi-Fi público serve; confirme o nome da rede com os funcionários |
| Banco e pagamentos | Dados móveis ou seu próprio ponto de acesso, com autenticação de dois fatores ativada |
| Esconder os nomes dos sites do dono da rede | Uma VPN de um provedor em que você confia |
| Escolher de qual país um navegador ou app aparece | Um proxy, sabendo que sozinho ele não é uma ferramenta de segurança |
| Uma rede aberta que você não consegue confirmar | Não entre; use seu ponto de acesso |
| Um notebook num café | Perfil de rede pública, atualizações instaladas |
| Uma rede de hotel que você não vai usar de novo | Esqueça a rede ao sair |

## Perguntas frequentes

### Wi-Fi público é seguro com VPN?

Mais seguro quanto à privacidade diante do dono da rede: o hotel só vê que você usa uma VPN, quando e quanto. Agora é o provedor de VPN que vê o que o hotel teria visto. Uma VPN não protege você de páginas de login falsas nem de sites de golpe, então os outros hábitos deste artigo continuam valendo.

### Wi-Fi público é seguro no iPhone?

Mais ou menos tão seguro quanto em qualquer celular atualizado. O iPhone usa nas redes abertas um endereço Wi-Fi privado que muda a cada duas semanas, e apps e sites criptografam o tráfego. Desative a Conexão Automática nas redes abertas que você não usa mais e deixe o AirDrop em Apenas Contatos ou Recepção Inativa.

### O Wi-Fi do hotel consegue ver o que eu pesquiso?

Num buscador com HTTPS, não. O hotel consegue ver que você se conectou ao buscador, mas as palavras que você digitou viajam na parte criptografada do endereço. Num site sem HTTPS, o endereço inteiro, incluindo os termos da busca, pode ser lido.

### Alguém na mesma rede Wi-Fi consegue entrar no meu celular?

É improvável só por dividir a rede, desde que o celular esteja atualizado e os recursos de compartilhamento estejam limitados. Os riscos que sobram geralmente dependem de uma ação sua: uma página falsa em que você digita dados, um arquivo que você aceita ou um perfil que você instala. No notebook, o perfil de rede pública o esconde dos outros dispositivos.

### A navegação anônima esconde do dono do Wi-Fi o que eu acesso?

Não. Uma janela privada ou anônima só impede que o histórico e os cookies sejam salvos no seu dispositivo. A rede vê os mesmos nomes de sites e endereços que numa janela normal. Os detalhes estão no [nosso guia sobre a navegação anônima](/pt-br/blog/does-incognito-mode-hide-your-ip).

### É legal usar VPN ou proxy no Wi-Fi do hotel?

Na maioria dos países, usar uma VPN ou um proxy é legal em si, mas as regras mudam de país para país, e os termos de uso do hotel continuam valendo. Reunimos as regras por país em [Usar VPN ou proxy é legal?](/pt-br/blog/is-using-a-vpn-or-proxy-legal).

## Em resumo

No Wi-Fi público, o dono da rede vê a quais sites você se conecta, quando e quantos dados você usa; em Türkiye esse registro é guardado por dois anos. O HTTPS mantém páginas, senhas e mensagens ilegíveis, então o uso do dia a dia costuma ser seguro. Os riscos reais são pontos de acesso falsos, páginas de login que pedem demais e avisos de certificado ignorados. Mantenha o endereço privado ativado, desative a conexão automática, use dados móveis para o banco e recorra a uma VPN confiável para esconder os nomes dos sites. Um proxy faz outro trabalho: define o endereço e a localização que os sites veem, e nos nossos [serviços de proxy](/pt-br/proxy) você escolhe isso por país e cidade.
