A Mullvad VPN AB é uma subsidiária integral da Amagicom AB, fundada em 2009 em Gotemburgo, Suécia, por Fredrik Stromberg e Daniel Berntsson, que detêm exatamente 50% das ações cada um. Não há investidores externos, capital de risco nem planos de aquisição. A empresa não opera um programa de afiliados — o que significa que sites de avaliação não ganham nada ao recomendá-la, o que, segundo alguns, resulta em menos avaliações elogiosas em plataformas de comparação monetizadas.

O modelo de conta é o mais anônimo do setor. O cadastro gera um número aleatório — sem endereço de e-mail, sem nome, sem dados pessoais. O pagamento pode ser feito com dinheiro enviado pelo correio em dez moedas, Monero, Bitcoin ou métodos tradicionais. Essa combinação faz da Mullvad o único grande serviço VPN onde o uso anônimo é genuinamente possível sem fricções.

A validação mais contundente no mundo real da política de não registro de logs da Mullvad ocorreu em 18 de abril de 2023, quando pelo menos seis agentes do Departamento Nacional de Operações da Suécia (NOA) invadiram o escritório da Mullvad em Gotemburgo com um mandado de busca e apreensão para confiscar computadores com dados de clientes, no âmbito de uma investigação criminal alemã. A Mullvad demonstrou aos promotores que não existem dados de clientes. A polícia saiu de mãos vazias. Esta é, sem dúvida, a prova de não registro de logs mais convincente que qualquer VPN já produziu — mais definitiva do que uma auditoria, pois foi adversarial em vez de cooperativa.

A infraestrutura técnica reflete a mesma filosofia. Todos os servidores operam em modo exclusivamente RAM usando o bootloader System Transparency, apagando todos os dados a cada reinicialização. A Mullvad possui fisicamente servidores em locais estratégicos na UE, incluindo Alemanha, França, Finlândia e Suécia. Os demais servidores são aluguéis dedicados (não compartilhados), sem localizações virtuais em nenhum lugar. Todos os aplicativos cliente são open-source no GitHub e foram auditados diversas vezes pela Cure53, Assured AB, Atredis Partners e Radically Open Security.

O DAITA (Defense Against AI-guided Traffic Analysis), lançado em maio de 2024 com uma atualização v2 em março de 2025, é genuinamente inovador. Ele padroniza todos os pacotes para um tamanho constante e injeta tráfego fictício aleatório bidirecionalmente, perturbando o reconhecimento de padrões que sistemas de vigilância baseados em IA utilizam para identificar a atividade de usuários de VPN mesmo em túneis criptografados. Desenvolvido com base no framework Maybenot — revisado por pares no meio acadêmico —, ele aborda uma ameaça que a maioria dos serviços VPN sequer reconhece.

A abordagem WireGuard-first resultou em velocidades sólidas nos testes: o BleepingComputer mediu uma média de 666 Mbps globalmente, com degradação mínima para Hong Kong (676 Mbps). O vpnMentor registrou valores menores, com perda de velocidade entre 27% e 45%, provavelmente refletindo bases de comparação e metodologias diferentes. O OpenVPN foi totalmente descontinuado em janeiro de 2026 — a Mullvad agora opera exclusivamente com WireGuard, o que pode afetar usuários com roteadores mais antigos ou configurações legadas.

O streaming é o ponto fraco deliberado da Mullvad. Ela não consegue desbloquear de forma confiável o Netflix US, Hulu, Amazon Prime Video, Disney+ ou a maioria das grandes plataformas de streaming. Isso não é uma falha técnica, mas uma escolha consciente — a Mullvad não investe em rotação de IPs nem em infraestrutura específica para streaming porque isso conflitaria com seu modelo de privacidade em primeiro lugar. Alguns serviços britânicos (BBC iPlayer, ITV, Channel 4) funcionam de forma intermitente.

O encaminhamento de portas foi removido em 1º de julho de 2023 após abusos — usuários estavam hospedando conteúdos e serviços maliciosos, gerando contatos com autoridades policiais, inclusão de IPs em listas negras e cancelamento de contratos de servidor por parte dos provedores de hospedagem. A remoção gerou reação significativa de usuários legítimos que precisavam do recurso para torrenting e auto-hospedagem, levando alguns a migrar para o AirVPN ou o Windscribe.

O preço fixo de 5 EUR/mês (aproximadamente US$ 5,50) sem descontos por prazo é ao mesmo tempo um ponto forte e fraco. É transparente e honesto — sem preços de renovação enganosos. Porém, ao longo de dois anos, é mais caro do que NordVPN, Surfshark, PIA ou CyberGhost em seus planos introdutórios. A Mullvad possui aproximadamente 68.000 assinantes ativos, tornando-a um player de nicho em comparação com os estimados 15 milhões de usuários do NordVPN.

A associação da Suécia aos 14 Olhos é uma preocupação teórica, mas a extrema minimização de dados da Mullvad — sem contas, sem logs, sem metadados armazenados — significa que não há nada a ser divulgado sob compulsão legal. O suporte é exclusivamente por e-mail, com tempo de resposta de 12 a 24 horas, e o limite de 5 conexões simultâneas está abaixo do padrão do setor, que é de 10 ou mais.

A parceria com o Tailscale (setembro de 2023) permite que usuários da rede mesh do Tailscale roteiem o tráfego de saída pelos servidores WireGuard da Mullvad, estendendo a privacidade da Mullvad a uma infraestrutura de rede já existente. O Mullvad Browser, um fork do Firefox desenvolvido em parceria com o Projeto Tor, oferece resistência adicional a fingerprinting durante a navegação na web.