Como o HopFox VPN funciona
Esta página descreve apenas o que está funcionando hoje. Quando algo muda, a mudança aparece aqui e nas notícias.
O protocolo: VLESS Reality
O HopFox conecta com VLESS sobre a porta TCP 443, envolto em Reality, usando o motor de código aberto Xray-core (versão 26.3.27 tanto nos servidores quanto no app Android).
A porta 443 é a porta do HTTPS, e o Reality faz a conexão parecer exatamente uma sessão TLS 1.3 com um site público conhecido: o handshake é real, o certificado pertence a esse site, e não há nada nos primeiros pacotes que diga "VPN". Equipamentos de filtragem que reconhecem e desaceleram protocolos VPN convencionais veem tráfego web normal. Só um cliente que conhece a chave do servidor recebe um túnel; qualquer outro que se conecte ao mesmo endereço é encaminhado de forma transparente ao site real e vê uma página normal.
Por que o escolhemos:
- Indistinguível do HTTPS. Não há um handshake próprio para identificar nem uma porta específica de VPN. É a propriedade que mais nos importa, porque decide se o app funciona na rede em que você estiver.
- Sem certificados para confiar. O Reality toma emprestada a identidade TLS de um site real, então não há nada para instalar ou aprovar no telefone, e nada que possa ser revogado.
- Rápido. Com o XTLS Vision, dados de aplicativos que já estão cifrados com TLS não são cifrados uma segunda vez, então o túnel adiciona muito pouca sobrecarga. A latência é a mesma de uma conexão direta com o servidor.
- Código aberto e auditado por muitos olhos. O Xray-core é desenvolvido abertamente; usamos a versão mais recente e não modificamos o protocolo.
Um protocolo basta para o que fazemos hoje. Se adicionarmos outro, ele será descrito aqui com o mesmo nível de detalhe.
No telefone
O app Android registra uma interface VPN do sistema, então todos os apps do telefone passam pelo túnel, inclusive o DNS. Dentro do app, uma cópia do Xray-core abre a conexão Reality, e uma pequena pilha de rede transforma os pacotes do telefone nessa conexão. O próprio app fica fora do túnel: a comunicação dele com o servidor e a verificação do seu IP visível vão direto.
A latência é medida no seu telefone, não estimada do nosso lado: o app abre uma conexão com cada localização e cronometra. A escolha Automatic é simplesmente a localização com o menor número naquele momento. A lista não se reordena enquanto você olha; ela é atualizada uma vez por hora e quando você pede.
Nos servidores
- Servidores próprios, Debian 13, sempre atualizados. Um processo em cada um: Xray-core escutando na porta 443.
- O registro fica limitado a avisos e vai para a memória, não para o disco. Nada sobre usuários é gravado no armazenamento de um servidor.
- Um pequeno agente em cada servidor conversa com o nosso painel: quais contas são permitidas, quantas estão online, quanto tráfego passou. Esse é todo o modelo de dados.
- O painel conhece o seu número de conta, o plano, a quantidade de dispositivos e o horário das conexões. Ele não sabe o que você faz dentro do túnel.
Contas sem identidade
Na primeira abertura, o app gera uma chave no seu telefone e pede ao painel um número de conta. Esse número é a conta. Sem e-mail, sem número de telefone, sem senha: não há nada para vazar nem para redefinir. Se quiser a mesma conta em um segundo dispositivo, você digita o número lá. Se apagar a conta, o painel fecha o número e todo dispositivo vinculado perde o acesso de imediato.
O que ainda não existe
- Apps para iPhone, Mac e Windows: em desenvolvimento.
- Pagamentos dentro do app: ainda não abertos. Cada conta tem 30 dias grátis e depois o modo gratuito.
- Um segundo protocolo e a troca automática entre protocolos: planejados, não construídos.
Atualizado em 27 de setembro de 2026.
30 dias grátis. Sem cartão, sem conta.
Depois, modo gratuito. Nada é cobrado sem a sua ação.