14 de setembro de 2026, a IPRoyal lançou a sexta versão da Política de Uso Aceitável. Dois meses antes, a Bright Data bloqueou o acesso a proxies residenciais para todos que não puderam mostrar uma empresa registrada. E ainda mais cedo — silenciosamente retirou do mercado proxies móveis e excluiu do uso permitido o trabalho com contas no TikTok e Instagram. O mercado de proxies em 2026 mudou as regras de entrada, e agora "escolher um provedor" não se trata mais do preço por gigabyte, mas sim de saber se você será aceito e se não será desconectado em um mês.
Analisamos os fatos: o que exatamente seis grandes redes proíbem, quais documentos são solicitados na entrada e quais cenários se encontram na zona cinza.
Por que os provedores de repente se tornaram rigorosos
A razão não está na moral, mas nas autoridades. O ano de 2026 foi marcado por apreensões exemplares: após o caso IPIDEA, o FBI chegou até a NetNut — foram apreendidos os domínios netnut.io, proxyjet.io e divinetworks.com, uma rede parceira que fornecia endereços IP. Analisamos essa história em detalhes no material sobre a apreensão da infraestrutura da NetNut.
A conclusão que a indústria tirou é simples: se uma rede não tem uma resposta documentada para a pergunta "quem é seu cliente e por que ele precisa de tráfego", a próxima batida na porta será em seu endereço. Daí surgem as exigências de KYC, a aprovação de cenários e a reescrita das políticas de uso aceitável.
Critérios pelos quais faz sentido comparar
Preço e tamanho do pool — isso é o que o provedor mostra por conta própria. Mas tudo geralmente quebra em quatro outras questões:
- Limite de entrada. É necessária uma empresa registrada, domínio corporativo de e-mail, uma ligação de compliance, passaporte.
- Vinculação ao cenário. Um caso de uso específico é aprovado e o que acontece ao sair de seus limites.
- Categorias de objetivos proibidos. Bancos, sites governamentais, streaming, venda de ingressos, lojas de aplicativos, portas de e-mail.
- Relação com o trabalho com contas. O ponto mais nebuloso — onde termina o "multi-conta legal" e começa a "criação de perfis falsos".
Bright Data: o limite de entrada mais alto
Aqui ocorreram três mudanças de uma só vez, afetando diferentes grupos de clientes.
Proxies móveis fechados para novos clientes
Desde abril de 2026, não é possível comprar proxies móveis da Bright Data se você não tiver uma assinatura ativa anterior. A página do produto foi removida, a página de preços retorna um erro 404. Não houve anúncio oficial — nem post no blog, nem comunicado à imprensa; tudo o que se sabe foi coletado a partir das respostas do suporte e das mudanças observadas no site. Assinaturas ativas continuam funcionando, e novos clientes são oferecidos proxies residenciais e ISP em vez disso.
KYC para todas as novas zonas residenciais
Desde 7 de julho de 2026, cada nova zona residencial requer verificação. A regra se aplica a todos os subtipos: IPv4 rotacionados gerais, Mega Pool (IPv4 e IPv6), IPv6 e proxies residenciais dedicados. O que é solicitado:
- E-mail em domínio corporativo — caixas gratuitas não são aceitas.
- Empresa oficialmente registrada.
- Saldo recarregado — não é possível passar pela verificação em modo de teste.
- Descrição do cenário de uso.
- Conforme a situação — videochamada e documento de identificação.
Dois desdobramentos que podem ser facilmente perdidos. Primeiro: zonas criadas em 7 de julho de 2026 ou antes continuam funcionando como antes, e clientes já verificados mantêm o acesso — ou seja, a conta antiga se tornou um ativo que não pode ser reproduzido. Segundo: projetos pessoais são mencionados diretamente — scraping "para hobby ou projeto pessoal" não está na lista de permitidos.
Solicitações fora do cenário aprovado são bloqueadas
Isso é, talvez, o mais desagradável para a prática. Sites governamentais estão bloqueados em todas as redes sem exceções, e solicitações a domínios e categorias fora do caso de uso aprovado são bloqueadas. Expandiu a análise para uma vertical vizinha — e esbarrou em uma parede que não é consertada por código, mas por correspondência com compliance.
Separadamente: na política atualizada de 1 de abril de 2026, a gestão de contas em plataformas sociais, incluindo TikTok e Instagram, não é mais considerada um cenário suportado.
IPRoyal: a política mais recente e as proibições mais específicas
A versão 6 está em vigor desde 14 de setembro de 2026. Ao contrário das formulações vagas dos concorrentes, aqui os cenários são nomeados em texto direto:
- Redes sociais. É proibido criar e manter perfis falsos e escrever avaliações falsas.
- Múltiplas contas. Proibidas tentativas de contornar a verificação e criar várias contas para uma única pessoa.
- Conteúdo atrás de barreiras. Não é permitido coletar dados debaixo de login, paywall e DRM.
- Restrições técnicas das plataformas. A violação de robots.txt e limites de API é explicitamente proibida.
- Publicidade. Click-fraud — cliques em anúncios PPC por pessoas, bots ou software.
- Portas. Portas de e-mail bloqueadas — 110, 143, 993, 995.
- Revenda. Revenda e sublicenciamento são proibidos.
O acesso a sites governamentais e bancos é concedido apenas após verificação de identidade. A formulação sobre "várias contas para uma única pessoa" refere-se às contas da própria IPRoyal, mas o ponto sobre perfis falsos em redes sociais é escrito de forma ampla — e é isso que transforma parte das tarefas de SMM em uma zona de risco, onde a decisão fica a cargo do moderador.
SOAX: a verificação não termina no registro
A política de KYC/KYB na edição de 1 de junho de 2026. Coletam um conjunto de informações mais comum para um banco: identidade e contatos do proprietário e representantes autorizados, dados de registro da empresa, identificador fiscal, informações sobre os proprietários beneficiários, cópias de documentos. O volume específico depende do nível de verificação, tipo de entidade jurídica e jurisdição.
A característica chave — a verificação pode ser iniciada a qualquer momento, e não apenas durante a integração: ao mudar de proprietário ou controle, mudar representantes, alterar a atividade ou método de pagamento. Além disso, o trabalho é limitado a "cenários éticos previamente aprovados", e parte dos filtros avançados de segmentação só é desbloqueada após KYC.
Oxylabs: KYC em múltiplos níveis, política mais antiga que as demais
O cliente é dividido em estágios com base na avaliação automática e manual de risco: dependendo dos fatores, pode ser necessária a verificação de identidade, ligação de compliance e questionário de risco. Se o cenário parecer antiético ou suspeito, o serviço simplesmente é negado.
A própria Política de Uso Aceitável é datada de 25 de junho de 2024 e, em comparação com a IPRoyal, soa de forma geral: são proibidos software malicioso, hacking e violação de proteção, spam, fornecimento de informações falsas, bots para compra de ingressos, geração de tráfego publicitário inválido. Separadamente — não é permitido violar os termos de uso dos sites-alvo, coletar dados não públicos sem permissão e categorias sensíveis como dados médicos e informações sobre crianças. As categorias de objetivos são limitadas: sites de e-mail, bancários e governamentais. Não há menções diretas sobre redes sociais e gestão de contas no documento — ou seja, a questão é resolvida na fase de avaliação do cenário, e não no texto da política.
Decodo: filtro na entrada e lista de bloqueio de objetivos
Cada novo cliente passa por verificações internas automáticas ao se registrar, em seguida, um screening antifraude de terceiros, avaliando a intenção declarada de uso. Se necessário, são adicionados passos de KYC e verificação de documentos através de um provedor externo. Os metadados das conexões são processados, inclusive para identificar solicitações a objetivos proibidos.
A lista de categorias fechadas da Decodo é mais ampla que a média: sites bancários, portais governamentais, plataformas de streaming, lojas de aplicativos e serviços de venda de ingressos.
Resumo: o que está fechado onde
- Trabalho com contas de redes sociais: Bright Data — excluído dos cenários suportados (desde 01.04.2026); IPRoyal — proibição de perfis e avaliações falsas (v6, 14.09.2026); Oxylabs e SOAX — não mencionado no texto das políticas, resolvido na aprovação do cenário; Decodo — redes sociais não estão na lista de bloqueio.
- Exigência de pessoa jurídica: Bright Data — obrigatória para novas zonas residenciais; SOAX — dados de registro e beneficiários; Oxylabs — conforme o nível de risco; Decodo e IPRoyal — verificação por gatilho (documentos para bancos e sites governamentais na IPRoyal).
- Projetos pessoais e pequenos: na Bright Data, são explicitamente excluídos; nos demais, dependem da aprovação do screening.
- Streaming e lojas de aplicativos: bloqueados na Decodo; nos demais, ausentes em listas explícitas.
- Portas de e-mail: fechadas na IPRoyal; sites de e-mail — categoria limitada na Oxylabs.
- Sites governamentais: completamente fechados na Bright Data, em categorias limitadas na Oxylabs e Decodo, acesso após verificação de ID na IPRoyal.
- Proxies móveis: a Bright Data não vende mais para novos clientes; a oferta se deslocou para Oxylabs, Decodo, SOAX e IPRoyal.
O que fazer com isso na prática
Três situações em que as novas regras quebram o fluxo de trabalho e o que faz sentido fazer com antecedência.
Você gerencia contas de clientes em redes sociais
Este é o cenário mais vulnerável. A tarefa formalmente legal — uma agência de SMM com acessos dos clientes — é descrita nas políticas com as mesmas palavras que a manipulação. Verifique não a página de marketing "proxies para Instagram", mas o texto da AUP, e se o cenário não estiver descrito nele, pergunte ao suporte por escrito. A resposta na correspondência é a única coisa à qual você pode se referir em caso de bloqueio. Para escolher a rede adequada para a tarefa, nosso checklist de escolha de provedor de proxy será útil: ele analisa a origem do IP, testes do pool e transparência de cobrança.
Você faz scraping e planeja expandir a lista de objetivos
O modelo "cenário aprovado" significa que sair de seus limites não é um erro técnico, mas um bloqueio do lado do provedor. Antes de comprar tráfego, verifique: a vertical é aprovada como um todo ou apenas domínios específicos, e quanto tempo leva para reaprovação. E tenha em mente a proibição de coleta de dados debaixo de login e violação de limites de API — isso agora está explicitamente registrado pelo menos em uma grande rede.
Você trabalha como pessoa física ou pequena equipe
O segmento superior do mercado está se fechando para você: e-mail corporativo, pessoa jurídica, ligação de compliance, depósitos mínimos. Resta um segmento onde a entrada não exige registro de empresa e aprovação de cenário — mas mesmo lá é importante ler a política antes do pagamento. Por exemplo, nossos proxies residenciais custam $2.7 por gigabyte, móveis — $3.8, e de datacenter — $1.5, o pagamento é feito com base no tráfego real, e a compra não requer aprovação do caso de uso pelo departamento de compliance.
Conclusão
O ano de 2026 dividiu o mercado não pelo preço, mas pelo limite de entrada. No topo estão as redes que vendem tráfego como um serviço corporativo: pessoa jurídica, cenário aprovado, bloqueio de tudo fora de seus limites. Abaixo estão os provedores onde basta a verificação por gatilho. A conclusão prática é uma: agora é preciso olhar a data da versão da Política de Uso Aceitável com a mesma atenção que se olha o preço por gigabyte. Na IPRoyal, ela mudou em 14 de setembro, na Bright Data as regras de entrada foram reescritas em 7 de julho, na SOAX — em 1 de junho. A infraestrutura que ontem foi comprada legalmente pode, no dia seguinte, estar fora da política — e é melhor descobrir isso antes que a coleta de dados pare.
