MOX
Produtos
Saiba mais sobre nossos serviços adicionais
Recursos e Elementos
Retornar

MOXSofía Paredes
06-08-2025

Criptografia AES e tipos de tamanho usados em VPNs

AES, da sigla em inglês, Advanced Encryption Standard. É o padrão de criptografia mais utilizado no mundo, adotado pelo governo dos EUA e pela maioria dos sistemas de segurança modernos. É uma cifra de bloco simétrica, o que significa que utiliza a mesma chave para criptografar e descriptografar dados. Processa blocos de 128 bits e pode utilizar diferentes comprimentos de chave, o que determina seu nível de segurança e desempenho. Foi assimilado em 2001, quando o Instituto Nacional de Padrões e Tecnologia dos EUA (NIST) selecionou o algoritmo Rijndael como padrão oficial de criptografia para substituir o antigo padrão (DES). Este algoritmo foi criado por Vincent Rijmen e Joan Daemen. É o algoritmo utilizado por padrão em todo o mundo digital, presente em sites (com https), conexões SSH, WiFi (WPA2/WPA3), entre outros. É uma cifra de caracteres simétrica, pois utiliza a mesma chave para criptografar e descriptografar. Cada bloco de dados consiste em 128 bits.

Entre os tamanhos de chave no AES, atualmente existem 3 tipos: AES-128, AES-192 e AES-256, que consistem em 10, 12 e 14 rodadas, respectivamente.

Rodadas ou Iterações no AES

Rodadas são iterações internas que o algoritmo usa para transformar um texto simples em um texto criptografado seguro. O algoritmo, a cada iteração, executa operações que incluem: SubBytes, Shifts, MixColumns, AddRoundKey.


OperaçãoDescrição
SubBytesSubstituição não linear de cada byte usando uma tabela S-Box.
ShiftRowsDeslocamento das linhas da matriz de dados para misturar as informações.
MixColumnsMistura matemática das colunas (não aplicada na última round).
AddRoundKeyCombinação com uma subchave derivada da chave principal.


Os certificados que oferecemos na MOX consistem em todas essas operações para executar desde hospedagem com certificados SSL até VPN com criptografia usando cifras AES-256.

Criptografia AES-128

  1. Comprimento da chave: 128 bits.
  2. Segurança: Considerado extremamente seguro; Nenhum ataque prático conhecido o quebrou.
  3. Desempenho: Muito rápido e eficiente, especialmente em hardware com suporte a AES-NI (instruções de CPU para acelerar a criptografia).
  4. Uso típico em VPN: Preferido em ambientes onde a velocidade é crucial (celulares, roteadores).

Criptografia AES-192

  1. Comprimento da chave: 192 bits.
  2. Segurança: Mais seguro que AES-128, embora na prática, o AES-128 já é forte o suficiente.
  3. Desempenho: Um pouco mais lento que o AES-128.
  4. Uso típico de VPN: Incomum; Usado principalmente em configurações de segurança muito rígidas.

Criptografia AES-256

  1. Comprimento da chave: 256 bits.
  2. Segurança: Nível máximo de segurança aprovado pela NSA para dados classificados como "Top Secret".
  3. Desempenho: Um pouco mais lento que o AES-128 devido a mais rodadas de criptografia.
  4. Uso típico em VPN: Ideal para segurança máxima, amplamente utilizado em VPNs comerciais e governamentais.

Quais tipos de VPN usam AES?

OpenVPN

Usa AES-128 ou AES-256 em CBC (Cipher Block Chaining) ou GCM (Galois/Counter Mode). O GCM é preferível porque inclui autenticação e é mais eficiente.


IKEv2/IPSec

Suporta AES-128, AES-192 e AES-256, geralmente no modo GCM. Popular em dispositivos móveis (iOS, Android) e ambientes corporativos.


WireGuard

Por padrão, ele não usa AES, mas ChaCha20 (mais eficiente em dispositivos móveis).

No entanto, ele pode operar com AES em alguns forks ou implementações híbridas.


L2TP/IPSec

Quase sempre implementado com AES-128 ou AES-256 para criptografia de dados.


MOX VPN

Por meio da geração de conexão disponível para L2TP, OpenVPN usando AES-256 para maximizar a segurança e também disponível para WireGuard via Chacha20





Outros artigos que podem lhe interessar

Servicios

Hospedagem web rápida e segura, projetada para crescer com você.

Seus sites carregam mais rápido, estão sempre disponíveis e contam com suporte especializado 24 horas por dia, 7 dias por semana. Certificados SSL, backups automáticos e um painel intuitivo estão incluídos. Ideal para lojas, blogs ou empresas que não conseguem parar.

Conheça a Hospedagem

Navegue sem limites com uma VPN rápida e privada.

Proteja sua identidade com criptografia de nível militar, ignore bloqueios geográficos e acesse todo o conteúdo do mundo. Sem registros, IP dedicado opcional e conexões estáveis em todos os seus dispositivos.

Mais sobre VPN chilena

Potência e controle totais com servidores VPS dedicados.

Obtenha acesso root, alto desempenho com unidades NVMe e isolamento completo. Escale seus recursos facilmente para hospedar aplicativos, sistemas ou projetos web com tráfego constante. Segurança avançada e suporte dedicado sempre que você precisar.

Conheça o Cloud VPS