Psiphon ameaça sair do Canadá por causa do Bill C-22

by TekBlue, quarta-feira, 7 outubro 2026 (37 minutos atrás)
Psiphon ameaça sair do Canadá por causa do Bill C-22
  • O Psiphon prepara saída do Canadá se o Bill C-22 passar no formato atual, segundo o The Globe and Mail.
  • O projeto de lei cria capacidade obrigatória de acesso para polícia e CSIS, ordens secretas de até dois anos e retenção de metadados por seis meses.
  • A objeção central é técnica: força implementação em software de código aberto inspecionável, o que ou quebra a transparência ou vaza a capacidade a governos autoritários.
  • O C-22 está em segunda leitura no Senado, depois de aprovado na Câmara em 18 de junho, ainda há espaço para alterações.

O Psiphon, serviço de VPN e anti censura com cerca de 20 milhões de usuários mensais, prepara a transferência de suas operações para fora do Canadá se o projeto de lei C-22 for aprovado no formato atual. A empresa revelou o plano ao The Globe and Mail e o Citizen Lab, laboratório da Universidade de Toronto onde a ferramenta foi criada em 2006, repercutiu a decisão em 6 de outubro.

“O projeto de lei vai tornar impossível operar no Canadá para um grande número de ferramentas e aplicativos inestimáveis de preservação da privacidade.”

Ron Deibert, diretor e fundador do Citizen Lab, sobre o Bill C-22.

O que o Psiphon anunciou

A vice-presidente do Psiphon, Kenzie Elsworthy, disse que o arcabouço de acesso lícito proposto ameaça a arquitetura de segurança da empresa e a transparência que torna seu software confiável. A empresa nasceu como projeto do Citizen Lab em 2006, virou empresa independente e hoje mantém servidores distribuídos pelo mundo que combinam VPN, protocolos de roteamento e saltos para manter a conexão de pé quando governos bloqueiam tráfego.

Segundo o Citizen Lab, o serviço é usado principalmente no Irã, Mianmar, Rússia e China, países em que atravessar censura estatal é rotina.

A empresa diz ainda que a dúvida sobre quais provedores ficariam obrigados pelo texto proposto obriga a tratar a própria cobertura como certa no planejamento. Quem opera o aplicativo no celular conhece a versão Psiphon Pro, a mais popular do serviço.

O que o Bill C-22 prevê

O C-22, oficialmente Lei de Acesso Lícito (Lawful Access Act), foi apresentado em 12 de março de 2026. Na prática, o texto faz quatro coisas:

  • provedores designados como essenciais precisariam construir capacidades de acesso para polícia e Serviço de Segurança e Informações do Canadá (CSIS);
  • o ministro de Segurança Pública pode emitir ordens secretas contra qualquer provedor, por até dois anos;
  • a ordem pode proibir o fornecedor de revelar ao usuário que ela existe, o que manda e até mesmo que houve resistência;
  • retenção de metadados de usuários por até seis meses, sem conteúdo de mensagens.
DataMarco do projeto de lei
12 mar 2026Apresentação do Bill C-22 (Lei de Acesso Lícito)
18 jun 2026Aprovado na Câmara no mesmo dia em que o Parlamento fechou para o recesso
jun 2026Citizen Lab e Associação de Liberdades Civis do Canadá pedem a retirada de dispositivos-chave
out 2026Windscribe e 22 organizações pedem correções; Psiphon anuncia intenção de sair
em cursoSegunda leitura no Senado

Código aberto sob mandato de sigilo

O ponto mais delicado para o Psiphon é o modelo de código aberto. O software pode ser inspecionado por qualquer pessoa, e é essa verificação pública que dá confiança a quem o usa: pesquisadores conferem na prática que não existe porta escondida no programa. Elsworthy argumenta que instalar função de vigilância ou quebra essa transparência, ou expõe a capacidade a governos autoritários que examinam o mesmo código disponível publicamente.

Os dois caminhos terminam no mesmo lugar: o usuário desconfia da ferramenta e, pior, a pessoa que o Psiphon existe para proteger fica exposta. A empresa também aponta que o texto restringe a divulgação de ordens ministeriais, o que inclui o silêncio sobre o recebimento de qualquer delas.

Empresas inteiras na mesma posição

O Psiphon não está sozinho. A Windscribe, de Toronto, com mais de 100 milhões de usuários registrados, também está entre quem pondera sair do país e assinou uma carta coletiva contra o C-22 com outras 22 empresas e organizações, entre elas Nord Security, Kape (dona de ExpressVPN e Private Internet Access), Tailscale, Tucows, Coinbase Canada, Tuta e easyDNS. O pedido comum é o mesmo: corrigir o texto antes que ele vire lei.

Antes disso, Apple, Meta, Signal e Proton VPN já tinham manifestado preocupação com backdoors de criptografia, e operadoras de VPN pediram revisão do texto ao governo federal em setembro. Em junho, Citizen Lab e a Associação de Liberdades Civis do Canadá pediram a retirada de trechos por conta de poderes de vigilância, retenção de metadados e riscos cibernéticos.

O governo diz que a conta fecha

Antes do recesso de verão, o texto foi alterado para limitar a descriptografia compulsória e proibir a exigência de vulnerabilidade sistêmica.

O porta-voz do ministro de Segurança Pública Gary Anandasangaree, Simon Lafortune, afirmou que operar um serviço seguro continuaria possível e que a maioria dos provedores não se enquadra como fornecedor essencial nem recebe ordens ministeriais, dependendo de fatores como o tipo de serviço e o uso no Canadá. Para o Psiphon, que não sabe se cai nessa definição, a resposta é assumir que sim.

A decisão agora depende do Senado, que pode dar ao texto o escrutínio que a Câmara não deu. Quem precisa de uma VPN nesse intervalo pode comparar alternativas como o app de VPN e proxy rápido, enquanto o desfecho não sai. Se o texto sobreviver como está, o Canadá perde uma empresa de segurança nascida em uma de suas universidades e ganha um precedente difícil de ignorar para ferramentas de privacidade que operam no país.

Comentarios

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

×