Privacy Ratings

Ferramentas de privacidade que recomendamos

Uma escolha, às vezes duas, para cada categoria, feita pelos mantenedores e explicada em cada página. As pontuações são calculadas separadamente das escolhas, para que você sempre possa ver as evidências por trás delas.

  1. 1. Forward Email Nota A Nossa escolha

    Serviço de e-mail de código aberto com caixas de correio criptografadas, domínios próprios e IMAP, POP3, SMTP, CalDAV e CardDAV em todos os planos pagos.

    Por que é nossa escolha: O serviço inteiro está publicado no GitHub, incluindo o código do servidor. Cada caixa de correio é um arquivo SQLite criptografado separadamente, IMAP, POP3, SMTP, CalDAV e CardDAV funcionam com qualquer aplicativo e domínios próprios estão incluídos nos planos de baixo custo.

    Provedores de e-mail. Sede: Estados Unidos (Five Eyes). Pontuação 93/100.

    Também avaliado em Clientes de e-mail.

  2. 2. Betterbird Nota B Nossa escolha

    Fork do Mozilla Thunderbird que acompanha suas Extended Support Releases e adiciona correções e recursos extras. Disponível para Windows, macOS e Linux.

    Por que é nossa escolha: Fork de código aberto (MPL-2.0) do Thunderbird com o envio de telemetria desativado e OpenPGP e S/MIME integrados. Conecta-se diretamente a qualquer provedor IMAP, POP3 e SMTP e bloqueia conteúdo remoto por padrão.

    Clientes de e-mail. Sede: Alemanha (Fourteen Eyes). Pontuação 89/100.

  3. 3. Forward Email Webmail Nota C Nossa escolha

    Webmail hospedado para contas do Forward Email, com e-mail, calendário e contatos, OpenPGP integrado e criptografia opcional dos dados armazenados em cache local. Compartilha um único código-fonte disponível com os aplicativos para desktop e dispositivos móveis do Forward Email.

    Por que é nossa escolha: Webmail com código-fonte disponível, OpenPGP integrado e sem análises de terceiros, coberto pela auditoria da Cure53. Funciona apenas com contas do Forward Email, não com outros provedores IMAP e SMTP.

    Webmail. Sede: Estados Unidos (Five Eyes). Pontuação 74/100.

  4. 4. SpamScanner Nota B Nossa escolha

    Verificador de spam, phishing e malware para e-mail escrito em Node.js pela equipe do Forward Email, usado como biblioteca ou ferramenta de linha de comando no seu próprio servidor.

    Por que é nossa escolha: Verificação auto-hospedada de spam, phishing e malware para Node.js sem telemetria, criada pela equipe do Forward Email e usada para filtrar as mensagens do Forward Email.

    Filtragem de spam e vírus. Pontuação 80/100.

  5. 5. Mullvad Browser Nota A Nossa escolha

    Navegador baseado no Firefox desenvolvido pelo Tor Project e pela Mullvad para uso sem a rede Tor. Usa as defesas contra fingerprinting do Tor Browser, não tem telemetria e inclui o uBlock Origin.

    Por que é nossa escolha: As proteções do Tor Browser sem a rede Tor: resistência a fingerprinting que faz os usuários parecerem iguais, uBlock Origin integrado, nenhuma telemetria e atualizações de segurança rápidas. Criado pelo Tor Project e pela Mullvad, gratuito e compatível com qualquer VPN.

    Navegadores. Sede: Suécia (Fourteen Eyes). Pontuação 90/100.

  6. 6. Ungoogled Chromium Nota C Nossa escolha

    Chromium com todos os serviços web do Google, requisições em segundo plano e código específico do Google removidos, mantendo a experiência conhecida do Chromium.

    Por que é nossa escolha: A velocidade e a compatibilidade com sites do Chromium sem as conexões constantes com o Google. Use-o com o uBlock Origin para bloquear rastreadores.

    Navegadores. Pontuação 63/100.

  7. 7. uBlock Origin Nota B Nossa escolha

    Bloqueador de conteúdo gratuito e de código aberto para anúncios, rastreadores e sites de malware. Eficiente e sem programa de “anúncios aceitáveis”.

    Por que é nossa escolha: O bloqueador mais eficaz disponível, sem coleta de dados, sem servidor próprio, sem acordos de anúncios aceitáveis e nem mesmo uma página de doações. Instale-o pelos links da sua página no GitHub para evitar extensões imitadoras.

    Bloqueadores de anúncios e rastreadores. Pontuação 88/100.

  8. 8. uBlock Origin Lite Nota B Nossa escolha

    Bloqueador de conteúdo Manifest V3 do desenvolvedor do uBlock Origin que filtra anúncios e rastreadores por meio de regras declarativas do navegador, sem processo em segundo plano.

    Por que é nossa escolha: Para navegadores que só permitem extensões Manifest V3, como Chrome e Edge: as listas de filtros do uBlock Origin, sem coleta de dados e sem processo em segundo plano.

    Bloqueadores de anúncios e rastreadores. Pontuação 88/100.

  9. 9. DuckDuckGo Nota C Nossa escolha

    Mecanismo de busca que não salva o histórico de pesquisas nem vincula pesquisas a endereços IP. Os anúncios se baseiam nos termos pesquisados, e não em um perfil.

    Por que é nossa escolha: Resultados bons o bastante para substituir o Google na maioria das pesquisas, sem histórico de pesquisas, sem anúncios baseados em perfil e sem necessidade de conta. Os aplicativos e as extensões de navegador são de código aberto.

    Mecanismos de busca. Sede: Estados Unidos (Five Eyes). Pontuação 73/100.

  10. 10. Browserpass Nota B Nossa escolha

    Extensão de navegador para o pass, o gerenciador de senhas padrão do Unix. As senhas ficam em arquivos criptografados com GPG no seu próprio computador.

    Por que é nossa escolha: Para quem não quer nenhuma empresa de senhas. Cada senha é um arquivo criptografado com GPG em uma pasta que você controla, sincronizada com Git se quiser, e o Browserpass a preenche no navegador.

    Gerenciadores de senhas. Pontuação 88/100.

  11. 11. Bitwarden Nota C Nossa escolha

    Gerenciador de senhas de código aberto com criptografia de ponta a ponta, aplicativos para Windows, macOS, Linux, Android, iOS, web e navegadores, e opção de auto-hospedagem.

    Por que é nossa escolha: Sincroniza entre aplicativos de desktop, celular e navegador e permite compartilhar com a família ou uma equipe. Criptografia de ponta a ponta, auditoria todos os anos e possibilidade de auto-hospedagem.

    Gerenciadores de senhas. Sede: Estados Unidos (Five Eyes). Pontuação 73/100.

  12. 12. Cure53 Nota A Nossa escolha

    Empresa de segurança de Berlim que realiza testes de invasão e auditorias de código-fonte de software web, móvel, de navegadores, de VPN e criptográfico, e publica muitos relatórios de clientes.

    Por que é nossa escolha: Publica uma grande biblioteca pública de relatórios de auditoria completos, muitos de projetos de código aberto e de privacidade, e mantém o sanitizador DOMPurify. Seu site não usa cookies nem análises.

    Empresas de auditoria de segurança. Sede: Alemanha (Fourteen Eyes). Pontuação 100/100.

  13. 13. Comp AI Nota F Nossa escolha

    Plataforma de código aberto para automação de conformidade que ajuda empresas a se preparar para auditorias de SOC 2, ISO 27001, HIPAA e RGPD, coletando evidências, gerenciando políticas e acompanhando controles. É oferecida como serviço hospedado ou pode ser auto-hospedada.

    Por que é nossa escolha: Automação de conformidade de código aberto para SOC 2, ISO 27001, HIPAA e GDPR, com coleta de evidências, políticas e acompanhamento de controles. A maior parte do código é AGPL-3.0 e pode ser auto-hospedada, então os dados de conformidade não precisam ficar com um fornecedor fechado.

    Automação de conformidade. Sede: Estados Unidos (Five Eyes). Pontuação 38/100.

  14. 14. Mullvad VPN Nota B Nossa escolha

    VPN de preço fixo da Suécia. As contas são um número aleatório, sem e-mail, e o pagamento em dinheiro ou Monero é aceito.

    Por que é nossa escolha: Sem e-mail, sem nome e sem cartão. Um preço fixo e estável, WireGuard em todas as plataformas, aplicativos totalmente de código aberto e auditorias públicas repetidas tanto dos aplicativos quanto da infraestrutura de servidores.

    Provedores de VPN. Sede: Suécia (Fourteen Eyes). Pontuação 79/100.

  15. 15. Cloudflare DNS Nota C Nossa escolha

    Hospedagem de DNS autoritativo na rede anycast da Cloudflare, com plano gratuito, DNSSEC, uma API e login com chave de segurança.

    Por que é nossa escolha: Gratuito em todos os planos, uma das redes DNS mais rápidas, uma API completa e login com chave de segurança física. O DNSSEC é automático quando o domínio também está registrado no Cloudflare Registrar.

    Hospedagem de DNS. Sede: Estados Unidos (Five Eyes). Pontuação 66/100.

  16. 16. Cloudflare Registrar Nota C Nossa escolha

    Registrador de domínios que cobra o custo do registro sem margem de lucro, com ocultação gratuita de WHOIS, bloqueio de transferência e DNSSEC com um clique.

    Por que é nossa escolha: Custo do registro sem margem de lucro no registro ou na renovação, ocultação gratuita de WHOIS, login com chave de segurança e DNSSEC automático com o DNS da Cloudflare.

    Registradores de domínio. Sede: Estados Unidos (Five Eyes). Pontuação 66/100.

  17. 17. DataPacket Nota D Nossa escolha

    Servidores dedicados, trânsito IP e largura de banda em sua própria rede global, da DataCamp Limited, em Londres.

    Por que é nossa escolha: Hardware dedicado em rede própria, porta 25 aberta, DNS reverso configurável e IPv6 nativo. Adequado para executar servidores de e-mail sem compartilhar hardware com outros clientes.

    Hospedagem de servidores. Sede: Reino Unido (Five Eyes). Pontuação 43/100.

  18. 18. Upptime Nota B Nossa escolha

    Monitor de disponibilidade e página de status que funcionam inteiramente no seu próprio repositório do GitHub, usando GitHub Actions, Issues e Pages.

    Por que é nossa escolha: Nenhum servidor para manter, nenhuma conta em fornecedor e nenhum script de rastreamento. As verificações rodam no GitHub Actions, os incidentes são issues do GitHub, e a página de status e o histórico de tempo de resposta são publicados com o GitHub Pages.

    Páginas de status e monitoramento de disponibilidade. Pontuação 78/100.

  19. 19. Tailscale Nota D Nossa escolha

    VPN mesh construída sobre o WireGuard que conecta dispositivos em uma rede privada usando um servidor de coordenação hospedado para troca de chaves e controle de acesso, com clientes de código aberto.

    Por que é nossa escolha: Uma malha WireGuard para Windows, macOS, Linux, Android e iOS, com travessia de NAT e relays DERP quando uma conexão direta falha. As chaves são criadas em cada dispositivo, então o servidor de coordenação e os relays nunca veem o tráfego. Os clientes são de código aberto sob BSD-3-Clause, ACLs e SSO vêm integrados, e o servidor de código aberto Headscale pode substituir o servidor de coordenação hospedado para uma auto-hospedagem completa.

    VPNs mesh e redes privadas. Sede: Canadá (Five Eyes). Pontuação 50/100.

  20. 20. Headscale Nota B Nossa escolha

    Implementação auto-hospedada e de código aberto do servidor de coordenação do Tailscale, que permite que os clientes oficiais do Tailscale entrem em uma rede privada sem usar o serviço hospedado do Tailscale.

    Por que é nossa escolha: O substituto auto-hospedado e de código aberto para o servidor de coordenação do Tailscale. Os clientes oficiais do Tailscale se conectam a ele sem alterações, então toda a rede roda no seu próprio servidor, sem conta no Tailscale.

    VPNs mesh e redes privadas. Pontuação 82/100.

  21. 21. GrapheneOS Nota B Nossa escolha

    Um sistema operacional móvel focado em privacidade e segurança, compatível com aplicativos Android, desenvolvido como projeto de código aberto sem fins lucrativos para dispositivos Google Pixel.

    Por que é nossa escolha: Android reforçado para celulares Pixel, sem serviços do Google por padrão, com o Google Play em sandbox apenas se você escolher, e sem análises nem telemetria. De código aberto e financiado por doações.

    Sistemas operacionais móveis. Pontuação 80/100.

  22. 22. LineageOS Nota C Nossa escolha

    Um sistema operacional livre e de código aberto baseado no Android, compatível com muitos celulares e tablets, incluindo aparelhos que não recebem mais atualizações dos fabricantes.

    Por que é nossa escolha: Mantém muitos celulares além dos Pixel atualizados com um Android de código aberto e sem Google. As estatísticas anônimas de dispositivos vêm ativadas por padrão e podem ser desativadas.

    Sistemas operacionais móveis. Sede: Estados Unidos (Five Eyes). Pontuação 65/100.

  23. 23. Cal.com Nota F Nossa escolha

    Plataforma hospedada de agendamento para páginas de reserva, rodízio entre membros da equipe, formulários de roteamento e fluxos de trabalho, com integrações de calendário e videoconferência.

    Por que é nossa escolha: Páginas de agendamento, rodízio entre membros da equipe, formulários de roteamento e fluxos de trabalho com integrações de calendário e vídeo, em um serviço hospedado. A edição Cal.diy, com licença MIT, permite a auto-hospedagem no seu próprio servidor.

    Agendamento. Sede: Estados Unidos (Five Eyes). Pontuação 38/100.

  24. 24. Plane Nota D Nossa escolha

    Ferramenta de gerenciamento de projetos de código aberto com issues, ciclos, módulos, páginas e visualizações Kanban, lista e Gantt. Disponível como serviço hospedado em nuvem ou como Community Edition auto-hospedada.

    Por que é nossa escolha: Gestão de projetos de código aberto com issues, ciclos, módulos, páginas e visualizações Kanban, lista e Gantt, como substituto do Jira e do Linear. A Community Edition AGPL-3.0 pode ser auto-hospedada, e sua telemetria é opcional (opt-in).

    Gerenciamento de tarefas. Sede: Estados Unidos (Five Eyes). Pontuação 45/100.

  25. 25. Documenso Nota D Nossa escolha

    Plataforma de assinatura eletrônica de código aberto para enviar e assinar documentos, disponível como serviço hospedado ou para auto-hospedagem.

    Por que é nossa escolha: Assinatura de documentos de código aberto, hospedada ou auto-hospedada, como substituta do DocuSign. O núcleo é AGPL-3.0, e as instâncias auto-hospedadas mantêm os documentos assinados no seu próprio servidor.

    Assinaturas eletrônicas. Sede: Estados Unidos (Five Eyes). Pontuação 56/100.

  26. 26. Formbricks Nota D Nossa escolha

    Plataforma de pesquisas e formulários de código aberto para pesquisas por link, em sites e dentro de apps, da Formbricks GmbH, na Alemanha. Disponível como serviço hospedado em nuvem ou auto-hospedado com Docker.

    Por que é nossa escolha: Pesquisas e formulários de código aberto para links, sites e apps, como substitutos do Typeform, SurveyMonkey e Google Forms. Feito por uma empresa na Alemanha, com serviço hospedado ou auto-hospedagem com Docker.

    Formulários e pesquisas. Sede: Alemanha (Fourteen Eyes). Pontuação 53/100.

  27. 27. Koa Nota D Nossa escolha

    Framework web mínimo para Node.js da equipe por trás do Express, construído em torno de funções de middleware assíncronas.

    Por que é nossa escolha: Um núcleo pequeno construído sobre middleware assíncrono, da equipe por trás do Express. Licença MIT, sem telemetria.

    Frameworks Node.js. Pontuação 50/100.

  28. 28. Svelte Nota B Nossa escolha

    Framework de componentes para JavaScript e TypeScript que compila os componentes em JavaScript durante o build em vez de usar um DOM virtual.

    Por que é nossa escolha: Compila componentes em JavaScript pequeno e rápido, sem DOM virtual e sem telemetria, e funciona bem com TypeScript. O webmail e os apps do Forward Email usam Svelte e TypeScript sobre o Tauri (github.com/forwardemail/mail.forwardemail.net).

    Frameworks front-end e full-stack. Pontuação 80/100.

  29. 29. Tauri Nota B Nossa escolha

    Framework para criar aplicações desktop e móveis com um frontend web e um backend em Rust, usando o webview do sistema operacional.

    Por que é nossa escolha: Apps pequenos e rápidos para desktop e dispositivos móveis a partir de uma única base de código web, usando o web view do sistema em vez de um navegador embutido. Um núcleo em Rust com sistema de permissões, sem telemetria e com uma auditoria independente pública. Combina bem com Svelte e TypeScript, como nos apps do Forward Email (github.com/forwardemail/mail.forwardemail.net), que chegam a Windows, macOS, Linux, Android e iOS a partir de uma única base de código em Tauri, Svelte e TypeScript.

    Frameworks de apps multiplataforma. Sede: Países Baixos (Nine Eyes). Pontuação 85/100.

Como esta lista é feita

Os itens são ordenados com nossas escolhas primeiro e depois pela pontuação nos critérios públicos. Cada resposta tem link para evidências, e os serviços hospedados são testados automaticamente. A lista é atualizada quando as avaliações mudam.

Comparar todos: provedores de e-mail, clientes de e-mail, webmail, filtragem de spam e vírus, navegadores, bloqueadores de anúncios e rastreadores, mecanismos de busca, gerenciadores de senhas, empresas de auditoria de segurança, automação de conformidade, provedores de VPN, hospedagem de DNS, registradores de domínio, hospedagem de servidores, páginas de status e monitoramento de disponibilidade, VPNs mesh e redes privadas, sistemas operacionais móveis, agendamento, gerenciamento de tarefas, assinaturas eletrônicas, formulários e pesquisas, Frameworks Node.js, frameworks front-end e full-stack, frameworks de apps multiplataforma. Critérios e pontuação.

Perguntas

Como as escolhas são feitas?

As escolhas são editoriais e explicadas em cada página. Elas nunca alteram as pontuações. Qualquer pessoa pode contestar uma escolha no GitHub Discussions.