incy

incy resolve um problema específico muito bem. Ele fornece um túnel VpnService do Android para servidores que você já possui, com roteamento por aplicativo e kill switch. Isso não é o que a maioria dos aplicativos VPN Android faz. A maioria fornece um endpoint pago e esconde a mecânica.

Se você executa sua própria infraestrutura (alguns VPS, um laboratório caseiro, uma rede mesh, um proxy auto-hospedado), você quer um cliente que trate a lista de servidores como sua para trazer, não um menu curado pelo criador do aplicativo. As sete alternativas ao incy abaixo atendem a isso. Cada uma permite que você se conecte ao seu próprio servidor em vez do de outra pessoa.

Alternativas ao incy num relance

Aplicativo Melhor para Grátis Pago Recurso destacado
WireGuard O cliente de referência padrão Sim Grátis Executa o protocolo WireGuard conforme projetado pelos mantenedores
v2rayTun Configurações VLESS, Xray e Reality Sim Grátis Cobertura de protocolo profunda para configurações resistentes à censura
Hiddify Gerenciar várias assinaturas Sim Grátis Interface multiprotocolo limpa, atualização automática de assinatura
sing-box Usuários multi-protocolo avançados Sim Grátis Executa o núcleo sing-box com regras de roteamento e controle de DNS
OpenVPN Connect Configurações padrão de OpenVPN corporativo Sim Grátis Cliente oficial, importa .ovpn sem problemas
Amnezia VPN Traga seu próprio servidor, redes restritas Sim Grátis Ofuscação AmneziaWG para redes com DPI pesado
Tailscale Alcançar sua infraestrutura como mesh Sim A partir de $6 por usuário por mês Mesh zero-config em todos os seus dispositivos

Por que as pessoas vão além do incy

Três reclamações aparecem com mais frequência em fóruns quando engenheiros saem do incy.

A primeira é cobertura de protocolo. incy usa VpnService do Android para abrir um túnel, mas não expõe a gama completa de protocolos que um operador de infraestrutura frequentemente precisa. Se você já está executando WireGuard em seu VPS, ou você depende de VLESS/Reality para perfurar DPI, você provavelmente quer um cliente que fale esse protocolo nativamente em vez de através de um wrapper.

A segunda são lacunas de polimento que só aparecem na escala de uso diário. Revisores mencionam monitoramento de qualidade de conexão que relata valores obsoletos após inatividade prolongada, roteamento por aplicativo que às vezes deixa de ser aplicado após reinicialização do dispositivo, e um kill switch que ocasionalmente deixa um pacote passar no momento em que o túnel cai. Pequenas coisas, mas importam quando o propósito do aplicativo é confiança.

A terceira é abertura. incy é um utilitário de código fechado que fala com seus servidores, e alguns engenheiros não instalarão um cliente de rede cujo código-fonte não possam ler. Várias das alternativas abaixo são totalmente open-source, o que vale muito para este público.

As sete alternativas ao incy que valem a pena instalar

WireGuard, melhor para equipes que já executam WireGuard

WireGuard é o cliente Android oficial do projeto WireGuard. Ele executa o protocolo da forma que os mantenedores projetaram, sem wrapper, sem reskin, sem venda adicional de um serviço. Você traz um arquivo de configuração ou escaneia um código QR, e o aplicativo constrói o túnel.

O cliente é pequeno (alguns megabytes), o código-fonte é aberto, e compilações reproduzíveis estão disponíveis no F-Droid para qualquer um que queira verificar o binário. O túnel por aplicativo funciona, e múltiplos túneis podem ser definidos e alternados entre eles.

Onde fica aquém: Apenas um túnel pode estar ativo por vez, e não há suporte integrado para atualizações automáticas da lista de servidores. Se você rotaciona endpoints com frequência, você terá que editar a configuração manualmente ou criar scripts em torno dela.

Preços:

Migrando de incy: Configurações de WireGuard exportam limpar em ambos os lados. Se sua configuração incy já fala WireGuard nos bastidores, migração é apenas uma questão de exportar a configuração peer e importar o arquivo .conf para o cliente Android.

Download:

Em conclusão: Se sua infraestrutura executa WireGuard, este é o cliente para começar e provavelmente o que você permanecerá.

v2rayTun, melhor para configurações VLESS, Xray e Reality

v2rayTun é o cliente Android de escolha para engenheiros que executam Xray ou v2ray em seus próprios nós de borda. Ele fala VLESS, VMess, Trojan, Shadowsocks, Hysteria2 e Reality, todos comuns em servidores construídos para sobreviver inspeção profunda de pacotes.

A importação de assinatura funciona a partir de uma URL ou código QR. A latência do servidor é testada no aplicativo, e o mecanismo de regras de roteamento é poderoso o suficiente para enviar aplicativos específicos ou intervalos de IP através de proxies de saída diferentes.

Onde fica aquém: A interface é funcional em vez de amigável. Usuários iniciantes podem olhar para a tela de configurações e não saber por onde começar. Não há garantia formal de estabilidade, e as atualizações são lançadas mais rápido do que são documentadas.

Preços:

Migrando de incy: Se seus links incy apontam para um servidor compatível com v2ray ou Xray, a mesma URL de assinatura geralmente cola diretamente. Pares de chaves Reality e IDs curtos são transferidos sem alterações.

Download:

Em conclusão: Escolha v2rayTun quando você precisa de cobertura Xray/VLESS e sabe o que está conectando. Pule se você quer uma experiência orientada.

Hiddify, melhor para gerenciar várias assinaturas

Hiddify começou como uma distribuição de servidor e cresceu em um cliente que reflete essa herança. O aplicativo Android fala com seu próprio servidor Hiddify e com qualquer outro servidor que fale Sing-Box, Clash, túneis SSH, ou a pilha principal VLESS/VMess/Trojan.

A lista de assinatura se atualiza automaticamente no intervalo que você escolher. As seleções de servidor podem ser ajustadas por latência, região ou tag. As regras de roteamento são expostas de uma maneira que se lê mais como um painel de configurações do que um arquivo de configuração.

Onde fica aquém: O tamanho de download é maior que um cliente WireGuard simplificado, e o tempo de inicialização em telefones de gama baixa é notável. Se você só precisa de um endpoint, a maquinaria extra é mais do que você precisa.

Preços:

Migrando de incy: Importe sua URL de assinatura e o aplicativo constrói a lista de servidores para você. Roteamento dividido por aplicativo se transfere conceitualmente, embora a UI o agrupe de forma diferente.

Download:

Em conclusão: Escolha Hiddify se você está malabarando múltiplos servidores ou assinaturas e quer o cliente para mantê-los arrumados para você.

sing-box, melhor para usuários avançados que querem o núcleo exposto

sing-box para Android é o cliente mobile oficial envolvendo o núcleo de rede sing-box. É o mesmo núcleo que vários outros clientes envolvem em embalagem mais elegante, então você obtém o mecanismo bruto mais um editor de regras de roteamento que vai além do que a maioria dos clientes permite.

Você pode construir regras de DNS, dividir o tráfego por banco de dados de geolocalização, e misturar proxies de entrada e saída. Se você escreveu uma configuração sing-box no desktop, o JSON cai no cliente Android sem tradução.

Onde fica aquém: A curva de aprendizado é real. Se você não conhece sing-box, as configurações se sentem opacas. Não há onboarding polido, e a documentação é voltada para pessoas que já executam seus próprios servidores.

Preços:

Migrando de incy: Traga sua configuração JSON e funcionará. URLs de assinatura funcionam se seu provedor emite formato sing-box.

Download:

Em conclusão: Escolha sing-box quando você quer o mecanismo visível e está confortável escrevendo sua própria configuração.

OpenVPN Connect, melhor para configurações padrão de OpenVPN corporativo

OpenVPN Connect é o cliente oficial da OpenVPN Inc. Ele lê arquivos .ovpn, suporta fluxos de nome de usuário/senha clássicos e certificados, e integra com OpenVPN Access Server quando você o usa. Este é o cliente que a maioria das equipes de TI corporativo recorre.

Prompts multifatores são manipulados dentro do aplicativo. A opção always-on se vincula às configurações de VPN do sistema Android, e roteamento por aplicativo funciona quando a configuração subjacente o define.

Onde fica aquém: OpenVPN é um protocolo mais antigo e mostra sua idade contra WireGuard em drenagem de bateria e velocidade de handshake. Se você tem escolha, WireGuard é geralmente o melhor para construir.

Preços:

Migrando de incy: Exporte o .ovpn do seu servidor e importe aqui. Certificados e credenciais inline são transferidos.

Download:

Em conclusão: Instale OpenVPN Connect quando o servidor do outro lado for um servidor OpenVPN e você não puder alterá-lo.

Amnezia VPN, melhor para redes restritas onde DPI é pesado

Amnezia VPN é um cliente traga-seu-próprio-servidor que também envia helpers para configurar o servidor. Seu diferencial é AmneziaWG, uma camada de ofuscação sobre WireGuard projetada para sobreviver ao tipo de inspeção profunda de pacotes que bloqueia um handshake WireGuard simples.

O aplicativo também pode executar configurações OpenVPN, ShadowSocks, XRay, IKEv2 e Cloak. Split tunneling está presente, e o kill switch se comporta consistentemente em todos os protocolos que suporta.

Onde fica aquém: O cliente é opinativo e quer saber sobre o servidor. Se você já tem seu próprio tooling, os helpers de configuração podem se sentir no caminho. Alguns protocolos requerem o agente lado do servidor que Amnezia implanta.

Preços:

Migrando de incy: Aponte Amnezia para o mesmo VPS que você estava usando com incy. Se seu protocolo é WireGuard, envolva-o com AmneziaWG uma vez e esqueça o bloqueador DPI.

Download:

Em conclusão: Escolha Amnezia quando a rede que você se conecta ativamente bloqueia tráfego VPN e você possui o endpoint do outro lado.

Tailscale, melhor para alcançar sua infraestrutura como mesh

Tailscale é um modelo mental diferente. Em vez de fazer túnel para um endpoint, ele transforma cada dispositivo que você inscreve em um nó em uma mesh baseada em WireGuard. Seu telefone alcança seu laboratório doméstico da mesma forma que seu laptop, usando nomes de máquina estáveis.

Controles de acesso são gerenciados em um arquivo de política única. MagicDNS torna os serviços em seu tailnet alcançáveis por nome. Exit nodes deixam você rotear todo o tráfego através de um de seus servidores quando você precisa.

Onde fica aquém: O modelo de mesh não é o que todos querem. Se o objetivo é um único endpoint de VPN para privacidade ou bypass de geobloqueio, Tailscale é excessivo. O nível gratuito limita a contagem de usuários a três, que é bom para engenheiros solo e pequenas equipes.

Preços:

Migrando de incy: Não há importação direta; o modelo é diferente. Instale Tailscale nos servidores que você estava fazendo túnel, inscreva seu telefone, e hostnames substituem IPs de endpoint.

Download:

Em conclusão: Escolha Tailscale quando o problema é alcançar sua própria rede de qualquer lugar, não fazer túnel para um servidor único.

Como escolher

Escolha WireGuard se seus servidores já falam WireGuard e você valoriza um cliente mínimo e auditado acima dos recursos. É a resposta padrão para a maioria das pessoas que usaram incy para um túnel de endpoint único.

Escolha v2rayTun ou sing-box se você depende de VLESS, Xray, Trojan, Hysteria ou Reality. Esses clientes falam esses protocolos diretamente, e ambos são grátis.

Escolha Hiddify quando a dor é gerenciar múltiplas assinaturas em vez de um túnel. Sua lista de servidores de atualização automática vale o tamanho de instalação adicional.

Escolha OpenVPN Connect quando um local de trabalho lhe dá um arquivo .ovpn. Não lute contra o servidor; use o cliente oficial.

Escolha Amnezia VPN se o último quilômetro de sua rede luta contra o tráfego VPN. AmneziaWG aterrissa onde WireGuard simples falha.

Escolha Tailscale quando sua infraestrutura é mais que uma caixa e você quer que seja endereçável como uma mesh a partir de cada dispositivo.

Fique no incy se roteamento por aplicativo, kill switch e estatísticas de tráfego funcionam de forma confiável para você e seus servidores falam qualquer protocolo que incy tenha envolvido. Não há nada de errado com um cliente que faz o trabalho.

Perguntas frequentes

O incy é grátis?

Sim. incy é grátis para instalar e usar. Ele não vende serviço de VPN ou servidores, então não há assinatura anexada ao aplicativo em si. Qualquer coisa que você gaste vai para qualquer VPS ou hospedagem que você se conecte.

O incy funciona sem meu próprio servidor?

Não. incy é uma ferramenta apenas para clientes. Sem um servidor que você possui e pode configurar, não há nada para o aplicativo fazer túnel. Isso é por design, e é o mesmo design que WireGuard, sing-box e as outras alternativas nesta lista.

Qual é a melhor alternativa gratuita ao incy?

WireGuard é a escolha padrão mais segura para a maioria dos engenheiros. É grátis, open-source, mínimo, e fala o protocolo que a maioria das configurações de VPN auto-hospedadas modernas usam. Se sua configuração for Xray ou VLESS em vez disso, v2rayTun é a escolha gratuita.

Posso importar minha configuração incy para WireGuard?

Se seu túnel incy já é WireGuard nos bastidores, sim. Exporte a configuração peer de seu servidor como arquivo .conf (ou código QR) e importe para o aplicativo WireGuard. Certificados, endpoints e IPs permitidos são transferidos conforme estão.

O Amnezia VPN realmente contorna bloqueio DPI?

AmneziaWG muda a forma dos handshakes de WireGuard para que não correspondam mais à impressão digital que a maioria dos filtros DPI procura. Funciona em muitas redes que bloqueiam WireGuard simples, mas nenhuma ofuscação é garantida para sempre. Se um operador de rede específico se adapta, você pode precisar trocar de protocolos.

O Tailscale é um substituto para incy?

Apenas se seu objetivo é alcançar sua infraestrutura como mesh em vez de abrir um túnel. Tailscale remove o conceito de um único endpoint, então é a resposta certa para laboratórios domésticos multi-dispositivo e a resposta errada para uma configuração direta “criptografar meu tráfego telefônico para meu VPS”.