# FireAI vs LuLu: firewall gratuita e de código aberto ou IA no próprio Mac? > FireAI e LuLu comparados: preço, código-fonte, regras, nomes de anfitrião nos navegadores, reputação, revisão por IA, Macs Intel e teste, segundo as páginas de cada projeto, verificadas em outubro de 2026. FireAI Security & Research Team (HisnLabs) · Published 2026-10-03 Canonical: https://hisnlabs.com/pt/blog/fireai-vs-lulu-comparacao A HisnLabs desenvolve o FireAI, por isso leia esta comparação como o trabalho de uma das partes. Cada facto sobre o LuLu vem da página do produto da Objective-See e do repositório de código do LuLu, indicados nas fontes e verificados a 3 de outubro de 2026, e quando o LuLu é a melhor escolha dizemo-lo. Ambos são firewalls de saída para macOS: decidem que ligações cada aplicação pode abrir, algo que a firewall integrada da Apple, que só filtra as ligações de entrada, não faz. ## A resposta curta O LuLu é gratuito, de código aberto e funciona numa grande variedade de Macs, incluindo modelos Intel e versões do macOS até ao Catalina. Se quer uma firewall de saída simples e auditável e não se importa de responder sozinho aos alertas, é difícil apontar-lhe defeitos. O FireAI é uma aplicação paga que acrescenta um revisor de IA no próprio Mac, ordens em linguagem corrente, modos de segurança, listas de ameaças verificadas no seu Mac e controlo parental. A questão não é qual bloqueia melhor, porque ambos bloqueiam o que lhes pede, mas que parte das decisões quer tomar sozinho e quanto está disposto a pagar por ajuda. ## O LuLu em 2026 O LuLu é feito pela Objective-See, a fundação sem fins lucrativos por trás de um conjunto de ferramentas de segurança gratuitas para macOS. O código-fonte está publicado no GitHub com a licença GPL-3.0, e a versão 4.5.1 saiu a 5 de agosto de 2026. A aplicação que transferimos é um binário universal, por isso funciona de forma nativa em Macs Intel tal como em Apple silicon, e o projeto indica o macOS 10.15 ou posterior como requisito. Não custa nada; o projeto é financiado através do GitHub Sponsors e dos apoiantes da fundação. O LuLu alerta quando uma aplicação que não conhece tenta ligar-se para o exterior, mostra se está assinada e por quem, e permite verificar o ficheiro no VirusTotal a pedido. Uma regra pode abranger o processo inteiro ou um único destino, e pode expirar. Um modo passivo deixa passar o tráfego novo sem alertas, há listas de permissão e de bloqueio para nomes de anfitrião e endereços IP, e os perfis permitem manter conjuntos de regras separados. A documentação é clara quanto a um limite: o bloqueio por nome de anfitrião só funciona com aplicações que usam o Network.framework ou o NSURLSession da Apple, pelo que navegadores como o Chrome podem ser bloqueados por endereço IP, mas não por nome. O LuLu não oferece funções de IA. ## O FireAI em 2026 O FireAI, da HisnLabs, tem regras por aplicação que permitem ou bloqueiam por anfitrião, domínio, endereço IP ou porta e seguem a assinatura de código da aplicação, e pergunta antes de uma aplicação desconhecida se ligar. Nas aplicações que resolvem nomes sozinhas, como muitos navegadores, lê a resposta DNS para que o nome de anfitrião continue associado à ligação. Um modelo opcional no próprio Mac, uma transferência única de cerca de 1,5 GB que fica no computador, analisa as ligações das aplicações sobre as quais ainda não decidiu, explica o seu raciocínio no pedido e transforma cada decisão numa regra visível que pode anular. O FireAI Pilot guarda aprendizagens separadas para cada rede Wi-Fi e cada modo de segurança, e Perguntar ao FireAI aceita ordens como «bloqueia o Microsoft Teams» em qualquer uma das suas 16 línguas. Nada do seu tráfego é enviado à HisnLabs. À volta disso há quatro modos de segurança (Casa, Café, Paranoico e Sob ataque), um interruptor de emergência que corta a internet mas mantém a rede local, seis listas públicas e gratuitas de ameaças verificadas no Mac, escudos de Controlo parental para categorias inteiras de sites, uma faixa que indica a aplicação que usa a câmara ou o microfone, alertas para envios invulgares para um país e um Agent profile que aprende para onde se ligam normalmente 19 agentes de IA como o Claude Code e o Cursor e assinala um destino nunca visto. O FireAI exige o macOS 14 ou posterior, em Apple silicon ou Intel; num Mac Intel, a sua IA funciona através da aplicação gratuita Ollama. Custa 49 €, 49 $ ou 49 £ uma única vez para uso pessoal, ou 6 € por Mac por mês com faturação anual para empresas, e todas as funções são gratuitas durante 17 dias sem cartão. | | LuLu 4.5.1 | FireAI 1.0.5 | | --- | --- | --- | | Preço | Gratuito | 49 € uma vez; empresas 6 € por Mac por mês | | Código-fonte | Aberto, GPL-3.0 | Não aberto | | Ligações de saída | Alertas e regras | Pedidos e regras | | Alcance das regras | Processo inteiro ou um destino; regras que expiram | Anfitrião, domínio, endereço IP ou porta; regras temporárias | | Regras por nome de anfitrião nos navegadores | Só em aplicações com Network.framework ou NSURLSession; Chrome por IP | Nome de anfitrião obtido da resposta DNS em muitos navegadores | | Identidade pela assinatura de código | Sim | Sim | | Verificação de reputação | Consulta ao VirusTotal a pedido | Seis listas públicas de ameaças, verificadas localmente | | Modo silencioso | O modo passivo deixa passar o tráfego novo | O FireAI Pilot e a IA opcional decidem, de forma visível | | Revisão por IA | Não | Modelo opcional no Mac, cerca de 1,5 GB | | Perfis | Sim | Modos de segurança e aprendizagem por rede | | Controlo parental | Não | Seis escudos por categoria | | Macs Intel | Sim, aplicação universal | Sim, aplicação universal (a IA através da aplicação gratuita Ollama) | | macOS mínimo | 10.15 | 14 | | Para experimentar | Gratuito para sempre | 17 dias, todas as funções, sem cartão | *Verificado a 3 de outubro de 2026 na página do LuLu da Objective-See, no repositório GitHub do LuLu e nas notas de versão, e com o FireAI 1.0.5.* ## Quando o LuLu é a melhor escolha - Não quer pagar. O LuLu é gratuito e faz bem o trabalho essencial de uma firewall de saída. - Quer ler ou auditar o código. O LuLu é de código aberto; o FireAI não. - Tem um Mac mais antigo com macOS 10.15 a 13. O LuLu funciona nele; o FireAI exige o macOS 14. - Prefere não transferir um modelo de 1,5 GB, ou simplesmente quer tomar cada decisão sozinho. - Já usa outras ferramentas gratuitas da Objective-See e gosta de as ter da mesma fonte sem fins lucrativos. ## Em que o FireAI é diferente - Um revisor no próprio Mac trata das primeiras ligações das aplicações sobre as quais nunca decidiu, explica porquê e pode sempre ser contrariado. - Os nomes de anfitrião continuam associados às ligações do navegador, por isso pode bloquear um site pelo nome em navegadores que resolvem o DNS sozinhos. - As listas de ameaças são verificadas continuamente no seu Mac, em vez de consultar uma aplicação a pedido. - Modos de segurança, um interruptor de emergência e escudos de Controlo parental resolvem situações comuns com um clique. - Dá ordens em linguagem corrente em 16 línguas, e um Agent profile vigia os agentes de IA de programação à procura de destinos novos. > Experimente todas as funções do FireAI gratuitamente durante 17 dias, sem cartão, e veja se a revisão por IA compensa para si. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Pode usar os dois? Desaconselhamos. Cada um instala um filtro de rede que vê todas as ligações, e quando duas firewalls perguntam sobre a mesma aplicação torna-se difícil saber que regra decidiu. Experimente um de cada vez. Manter o LuLu para comparar mais tarde não custa nada, e o FireAI exporta as suas regras para um ficheiro, por isso nada do que construir durante o teste se perde se voltar atrás. ## Como escolher Escolha o LuLu se quer uma firewall de saída gratuita e de código aberto, se usa um macOS mais antigo, ou se não se importa de responder sozinho a cada alerta. Escolha o FireAI se quer ajuda para decidir: uma IA que analisa no seu próprio Mac, na sua língua, com cada decisão visível e reversível, além de modos, listas de ameaças e ferramentas para a família. Qualquer um é muito melhor do que deixar o tráfego de saída sem filtro. Seja qual for a escolha, mantenha a firewall integrada da Apple ligada para as ligações de entrada. ## O papel do FireAI e da HisnLabs Se o LuLu lhe basta, mantenha-o, é uma boa firewall gratuita; se quer uma IA no próprio Mac que partilhe as decisões, o FireAI é gratuito durante 17 dias. O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac. Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em [FireAI, da HisnLabs](https://hisnlabs.com/pt/download). ## Sources - [Objective-See: LuLu (product page)](https://objective-see.org/products/lulu.html) - [LuLu source code and documentation (GitHub)](https://github.com/objective-see/LuLu) - [LuLu 4.5.1 release notes](https://github.com/objective-see/LuLu/releases/tag/v4.5.1) - [Objective-See Foundation on GitHub Sponsors](https://github.com/sponsors/objective-see) - [Apple Platform Security: Firewall security in macOS](https://support.apple.com/guide/security/firewall-security-in-macos-seca0e83763f/web) - [FireAI: pricing and the 17-day trial](https://hisnlabs.com/en/pricing) - [FireAI docs: how the network filter works](https://hisnlabs.com/en/docs/how-the-network-filter-works) - [FireAI docs: the on-device AI model](https://hisnlabs.com/en/docs/on-device-ai-model) - [FireAI docs: threat intelligence feeds](https://hisnlabs.com/en/docs/threat-intelligence-feeds) - [FireAI docs: Parental Controls](https://hisnlabs.com/en/docs/parental-controls)