- O Psiphon prepara saída do Canadá se o Bill C-22 passar no formato atual, segundo o The Globe and Mail.
- O projeto de lei cria capacidade obrigatória de acesso para polícia e CSIS, ordens secretas de até dois anos e retenção de metadados por seis meses.
- A objeção central é técnica: força implementação em software de código aberto inspecionável, o que ou quebra a transparência ou vaza a capacidade a governos autoritários.
- O C-22 está em segunda leitura no Senado, depois de aprovado na Câmara em 18 de junho, ainda há espaço para alterações.
O Psiphon, serviço de VPN e anti censura com cerca de 20 milhões de usuários mensais, prepara a transferência de suas operações para fora do Canadá se o projeto de lei C-22 for aprovado no formato atual. A empresa revelou o plano ao The Globe and Mail e o Citizen Lab, laboratório da Universidade de Toronto onde a ferramenta foi criada em 2006, repercutiu a decisão em 6 de outubro.
“O projeto de lei vai tornar impossível operar no Canadá para um grande número de ferramentas e aplicativos inestimáveis de preservação da privacidade.”
Ron Deibert, diretor e fundador do Citizen Lab, sobre o Bill C-22.
O que o Psiphon anunciou
A vice-presidente do Psiphon, Kenzie Elsworthy, disse que o arcabouço de acesso lícito proposto ameaça a arquitetura de segurança da empresa e a transparência que torna seu software confiável. A empresa nasceu como projeto do Citizen Lab em 2006, virou empresa independente e hoje mantém servidores distribuídos pelo mundo que combinam VPN, protocolos de roteamento e saltos para manter a conexão de pé quando governos bloqueiam tráfego.
Segundo o Citizen Lab, o serviço é usado principalmente no Irã, Mianmar, Rússia e China, países em que atravessar censura estatal é rotina.
A empresa diz ainda que a dúvida sobre quais provedores ficariam obrigados pelo texto proposto obriga a tratar a própria cobertura como certa no planejamento. Quem opera o aplicativo no celular conhece a versão Psiphon Pro, a mais popular do serviço.
O que o Bill C-22 prevê
O C-22, oficialmente Lei de Acesso Lícito (Lawful Access Act), foi apresentado em 12 de março de 2026. Na prática, o texto faz quatro coisas:
- provedores designados como essenciais precisariam construir capacidades de acesso para polícia e Serviço de Segurança e Informações do Canadá (CSIS);
- o ministro de Segurança Pública pode emitir ordens secretas contra qualquer provedor, por até dois anos;
- a ordem pode proibir o fornecedor de revelar ao usuário que ela existe, o que manda e até mesmo que houve resistência;
- retenção de metadados de usuários por até seis meses, sem conteúdo de mensagens.
| Data | Marco do projeto de lei |
|---|---|
| 12 mar 2026 | Apresentação do Bill C-22 (Lei de Acesso Lícito) |
| 18 jun 2026 | Aprovado na Câmara no mesmo dia em que o Parlamento fechou para o recesso |
| jun 2026 | Citizen Lab e Associação de Liberdades Civis do Canadá pedem a retirada de dispositivos-chave |
| out 2026 | Windscribe e 22 organizações pedem correções; Psiphon anuncia intenção de sair |
| em curso | Segunda leitura no Senado |
Código aberto sob mandato de sigilo
O ponto mais delicado para o Psiphon é o modelo de código aberto. O software pode ser inspecionado por qualquer pessoa, e é essa verificação pública que dá confiança a quem o usa: pesquisadores conferem na prática que não existe porta escondida no programa. Elsworthy argumenta que instalar função de vigilância ou quebra essa transparência, ou expõe a capacidade a governos autoritários que examinam o mesmo código disponível publicamente.
Os dois caminhos terminam no mesmo lugar: o usuário desconfia da ferramenta e, pior, a pessoa que o Psiphon existe para proteger fica exposta. A empresa também aponta que o texto restringe a divulgação de ordens ministeriais, o que inclui o silêncio sobre o recebimento de qualquer delas.
Empresas inteiras na mesma posição
O Psiphon não está sozinho. A Windscribe, de Toronto, com mais de 100 milhões de usuários registrados, também está entre quem pondera sair do país e assinou uma carta coletiva contra o C-22 com outras 22 empresas e organizações, entre elas Nord Security, Kape (dona de ExpressVPN e Private Internet Access), Tailscale, Tucows, Coinbase Canada, Tuta e easyDNS. O pedido comum é o mesmo: corrigir o texto antes que ele vire lei.
Antes disso, Apple, Meta, Signal e Proton VPN já tinham manifestado preocupação com backdoors de criptografia, e operadoras de VPN pediram revisão do texto ao governo federal em setembro. Em junho, Citizen Lab e a Associação de Liberdades Civis do Canadá pediram a retirada de trechos por conta de poderes de vigilância, retenção de metadados e riscos cibernéticos.
O governo diz que a conta fecha
Antes do recesso de verão, o texto foi alterado para limitar a descriptografia compulsória e proibir a exigência de vulnerabilidade sistêmica.
O porta-voz do ministro de Segurança Pública Gary Anandasangaree, Simon Lafortune, afirmou que operar um serviço seguro continuaria possível e que a maioria dos provedores não se enquadra como fornecedor essencial nem recebe ordens ministeriais, dependendo de fatores como o tipo de serviço e o uso no Canadá. Para o Psiphon, que não sabe se cai nessa definição, a resposta é assumir que sim.
A decisão agora depende do Senado, que pode dar ao texto o escrutínio que a Câmara não deu. Quem precisa de uma VPN nesse intervalo pode comparar alternativas como o app de VPN e proxy rápido, enquanto o desfecho não sai. Se o texto sobreviver como está, o Canadá perde uma empresa de segurança nascida em uma de suas universidades e ganha um precedente difícil de ignorar para ferramentas de privacidade que operam no país.