LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Intermedio 13 min de lectura

Cómo elegir (y usar de verdad) una VPN de confianza

Gran parte del marketing de las VPN es engañoso. Esta guía explica qué buscar en una VPN, cuáles son de confianza y cuándo conviene usar una.

20 de octubre de 2026

Qué hace realmente una VPN

Una red privada virtual crea un túnel cifrado entre tu dispositivo y un servidor operado por el proveedor de la VPN. Todo tu tráfico pasa por ese túnel, de modo que tu proveedor de servicios de internet (ISP) solo ve datos cifrados que van a un único destino: el servidor VPN. Los sitios web que visitas ven la dirección IP del servidor VPN en lugar de la tuya.

Eso es realmente útil en situaciones específicas. No es un escudo mágico para la privacidad ni una navegación anónima. El proveedor de la VPN simplemente reemplaza a tu ISP como la parte que puede ver tu tráfico.

Cuándo ayuda realmente una VPN

Las redes Wi-Fi públicas son el caso de uso más claro. Las redes de cafeterías, aeropuertos y hoteles no están cifradas o son compartidas. Una VPN garantiza que otros usuarios de la misma red no puedan interceptar tu tráfico.

Vigilancia y limitación por parte del ISP. Los ISP de muchos países registran el historial de navegación y lo venden a los anunciantes. Una VPN lo impide. También evita que los ISP limiten servicios concretos como la transmisión de vídeo.

Eludir restricciones geográficas. Las bibliotecas de streaming difieren según el país. Los periodistas e investigadores que acceden a contenido de regiones con censura se benefician de enrutar el tráfico a través de un servidor en otro lugar.

Lo que una VPN no hace:

  • Protegerte del malware o del phishing
  • Hacerte anónimo (tu proveedor de VPN conoce tu IP real)
  • Ocultar tu actividad a los sitios web en los que tienes la sesión iniciada
  • Proteger los datos después de que salgan del servidor VPN (el punto de salida)

Señales de alerta en el marketing de las VPN

El sector de las VPN está saturado de afirmaciones engañosas. Ten cuidado con:

  • "Cifrado de grado militar": marketing sin sentido. AES-256 es el estándar; nadie usa un cifrado más débil para vender una VPN a 10 $/mes.
  • "Política de no registros" sin auditorías: cualquier proveedor puede afirmarlo. Lo que importa son las auditorías independientes y las pruebas legales del mundo real.
  • VPN gratuitas: si no pagas, el producto eres tú. Muchas VPN gratuitas venden tus datos de navegación, inyectan anuncios o contienen malware.
  • "100 % anónimo": imposible. Los proveedores de VPN conocen tu IP real al iniciar sesión.
  • Reseñas patrocinadas por influencers: el mercado de las VPN funciona casi por completo con comisiones de afiliados. Trata las clasificaciones de los sitios de reseñas con escepticismo.

Qué buscar realmente

Política de no registros auditada

El criterio más importante es si el proveedor ha sido auditado de forma independiente y si esa auditoría es pública. Mullvad, ProtonVPN y ExpressVPN han publicado auditorías de terceros. Mullvad también ha sido puesta a prueba por la policía sueca, que incautó servidores y no encontró nada útil.

Jurisdicción

El lugar donde está constituida la empresa afecta a qué gobiernos pueden obligarla a entregar datos. Proveedores en Suiza (ProtonVPN), Suecia (Mullvad) y Panamá (NordVPN) están fuera de la alianza de inteligencia Cinco Ojos. Esto importa menos que la política de no registros —si no hay registros, no hay nada que entregar—, pero es una consideración secundaria.

Protocolo: WireGuard

WireGuard es el estándar moderno. Es más rápido, tiene una base de código drásticamente más pequeña que OpenVPN (lo que facilita su auditoría) y ha sido revisado de forma independiente. Prefiere proveedores que admitan WireGuard de forma nativa. OpenVPN es aceptable. Evita los protocolos propietarios que no puedas verificar.

Kill switch

Un kill switch corta tu conexión a internet si la VPN se cae, lo que evita que se filtre tu IP real. Debería estar activado de forma predeterminada.

Protección contra fugas de DNS

Las solicitudes de DNS pueden eludir el túnel VPN aunque todo lo demás esté cifrado. Prueba esto en dnsleaktest.com después de conectarte. Un proveedor de confianza gestiona el DNS internamente.

Proveedores recomendados

  • Mullvad: acepta efectivo y criptomonedas, no requiere correo electrónico para la cuenta, auditada, compatible con WireGuard, precio plano.
  • ProtonVPN: jurisdicción suiza, clientes de código abierto, nivel gratuito disponible (con limitaciones), sólido historial de auditorías.
  • IVPN: proveedor más pequeño, centrado en la privacidad, auditado, recopilación mínima de datos.

NordVPN y ExpressVPN son opciones populares y aceptables, pero han tenido incidentes en el pasado (un directivo de ExpressVPN trabajó para un programa de vigilancia de los EAU; NordVPN sufrió el compromiso de un servidor en 2018). Ambas han mejorado sus prácticas desde entonces.

Configurarla correctamente

  1. Descarga el cliente solo desde el sitio web oficial del proveedor, no desde tiendas de aplicaciones que podrían alojar versiones antiguas.
  2. Activa el kill switch antes de conectarte por primera vez.
  3. Selecciona WireGuard como protocolo.
  4. Tras conectarte, visita dnsleaktest.com y ejecuta una prueba ampliada. Todos los servidores DNS que aparezcan deberían pertenecer a tu proveedor de VPN.
  5. Comprueba tu IP aparente en whatismyip.com: debería mostrar la ubicación del servidor VPN.

Conclusión

Una VPN es una herramienta útil con un alcance limitado pero real. Úsala en redes no confiables, para evitar el registro por parte del ISP y para contenido con restricciones geográficas. No esperes que reemplace otras prácticas de seguridad: usa HTTPS en todas partes, activa la autenticación de dos factores y mantén el software actualizado. Una VPN que enruta tu tráfico a través de un proveedor poco fiable es peor que no tener VPN: simplemente has trasladado el problema.

#VPN#privacy#network security#WireGuard