O split tunneling é aquele recurso da VPN que deixa você escolher o que passa pelo túnel criptografado e o que segue pela internet comum: aplicativos, sites ou serviços. Nos apps de VPN, ele passou a chamar mais atenção justamente por mexer em dois pontos que vivem em disputa, privacidade e desempenho. Para quem usa VPN no trabalho, em jogos ou para ver conteúdo de outros países, a lógica é bem direta: em vez de mandar todo o tráfego pelo túnel, você separa o que entra na VPN e o que fica fora.
No dia a dia, isso serve para proteger o que realmente importa sem obrigar o dispositivo inteiro a pegar o caminho mais lento. Dá para deixar o navegador protegido e, ao mesmo tempo, manter Netflix, um jogo online ou até o app do banco fora do túnel.
Tem também o lado prático da coisa. O recurso facilita tarefas simples, como acessar impressoras no Wi‑Fi, smart TVs e outros aparelhos da rede local, sem precisar desligar a VPN por completo.
As VPNs costumam fazer isso de dois jeitos principais. Um deles usa lista de exclusão: você escolhe quais apps ou sites vão ignorar a VPN. O outro trabalha com lista de inclusão: só os aplicativos selecionados passam pelo túnel, e todo o resto continua na conexão normal.
Alguns provedores entregam os dois modos. Há também serviços que levam essa configuração para o roteador, o que ajuda quem quer criar regras para a casa inteira, mesmo que esse nível de controle mude bastante de uma marca para outra e de um plano para outro. O problema é que o suporte ainda é bem irregular: tem empresa que libera a função no Windows e no Android, mas continua limitando ou adiando a chegada dela ao macOS e ao iPhone.
Isso acontece porque as plataformas da Apple costumam impor regras de rede mais rígidas, o que deixa a implementação mais trabalhosa e menos flexível. Para o usuário, a conclusão é simples: antes de assinar uma VPN, vale conferir se ela oferece split tunneling, em quais dispositivos isso funciona e quais limitações entram no pacote.
Só que a conveniência vem com um custo claro. Especialistas tratam o split tunneling como uma troca: todo o tráfego que fica fora da VPN deixa de ser protegido ou inspecionado por ela. Aí aparecem os pontos cegos.
Na prática, o aparelho pode ficar ligado ao mesmo tempo a uma rede segura e à internet aberta. Isso aumenta a exposição a malware, vazamento de dados e, em ambiente corporativo, até movimentação lateral de invasores. Por isso, a recomendação costuma ser bem pé no chão: usar o recurso com parcimônia e deixar fora da VPN apenas tráfego de baixo risco.
Em rede Wi‑Fi pública, e quando a atividade envolve algo mais sensível, como banco, e-mail de trabalho ou dados pessoais, o mais seguro continua sendo manter tudo dentro do túnel.
No ambiente corporativo, o split tunneling ganhou espaço justamente porque reduz a carga sobre as VPNs empresariais e melhora o acesso a aplicativos em nuvem. A própria Microsoft já recomendou esse modelo para o tráfego do Microsoft Office 365 e do Microsoft Teams. E isso ajuda a dimensionar o tamanho do assunto: o uso de VPN continua alto. Relatórios do setor indicam que cerca de 30% dos internautas no mundo, algo em torno de 1,6 bilhão de pessoas em 2026, devem usar o recurso. Nos Estados Unidos, 32% dos adultos já usam VPN hoje, também segundo relatórios do setor.
Mesmo assim, ainda existe pouca clareza sobre quantos de fato ativam o split tunneling. O recurso também entrou na mira no começo de 2024, depois de relatos de vazamentos de DNS em alguns serviços, segundo relatos do setor, embora as correções já tenham sido liberadas.
No fim, ele pode virar uma das funções mais úteis da sua VPN. Só precisa ficar claro o que você está deixando de fora.