Somos editorialmente independiente pero puede que ganemos comisiones si compras una VPN desde nuestros link.
Las mejores VPN sin registros
Simon Migliano
Simon Migliano es un experto en VPN reconocido a nivel mundial. Ha probado cientos de VPN y sus investigaciones han sido publicadas en El País, 20 Minutos, Público y un largo etcétera. Leer biografía completa
La mejor VPN sin registros para maximizar tu privacidad en internet sin comprometer la velocidad es Private Internet Access (PIA). Su política de cero registros ha sido probada en repetidas ocasiones, tanto en incautaciones de sus servidores como en procesos judiciales, y sus servidores sin disco ofrecen una experiencia de navegación, torrenting y streaming privada y fluida. Proton VPN es una buena alternativa gratuita gracias a su cuota de datos ilimitados, aunque no permite seleccionar la ubicación de los servidores y bloquea el tráfico P2P.
Cuando una VPN que afirma ser “sin registros” solo significa una cosa: no rastrea ni almacena información sobre lo que haces en internet.
En un mundo ideal, esto significaría que, si un hacker, una empresa o un gobierno intentara acceder a tus datos, la VPN no podría revelar nada porque no tendría información alguna sobre tu actividad online.
Ahora bien, ¿podemos confiar en toda VPN que se autodenomine como servicio sin registros? Lamentablemente, no. La triste realidad es que muchos servicios dicen serlo para convencerte de que compres su producto.
De hecho, muchas VPN no cumplen con nuestros estrictos estándares de calidad en términos de privacidad: que no recopilen datos y que este hecho haya sido probado a través de auditorías independientes, incautaciones de servidores y/o procesos judiciales.
Resumen: Las mejores VPN de cero registros
De las 61 VPN que hemos evaluado, las siguientes tres cumplieron con nuestros estrictos criterios de cero registros:
Somos completamente independientes y nos dedicamos al análisis de VPN desde 2016. Nuestras calificaciones se basan en los resultados de nuestras pruebas y no se ven afectadas por incentivos económicos. Descubre quién somos y cómo probamos VPN.
VPN probadas
61
Políticas de registros de VPN analizadas
61
Horas totales de pruebas
más de 30 000
Para maximizar tu anonimato en la red, te recomendamos darte de alta en Private Internet Access con un nombre y dirección de correo electrónico aleatorios, y pagar con criptomonedas.
🔄 Actualización reciente
En la última actualización de nuestra guía, hemos añadido más información útil sobre por qué deberías optar por una de las VPN recomendadas.
¿Qué es una VPN sin registros (no-logs)?
Explicado de manera simple, una VPN sin registros o de cero registros es un servicio que no registra ningún dato identificable que pueda usarse para rastrear tu actividad online.
Ahora bien, afirmar que un servicio es “sin registros” puede ser confuso, ya que da a entender que no se recopila información de ningún tipo.
La realidad es que todas las VPN tienen que recoger un mínimo de datos para poder ofrecer soporte a sus clientes, gestionar el límite de dispositivos permitidos, procesar los pagos de las suscripciones y emitir reembolsos.
Es más, cada VPN que afirma ser sin registros tiene una interpretación distinta de lo que esto implica. Es por eso que te recomendamos leer siempre la política de registros y los términos del servicio de una VPN antes de empezar a usarla.
Para nosotros, una auténtica VPN sin registros es aquella que no recopila ningún dato de tu actividad de internet, como los sitios web, aplicaciones o servicios que usas; los archivos que descargas y los servicios de streaming a los que te conectas, entre otros.
Tampoco debe almacenar las marcas temporales de tus conexiones, tu dirección IP real ni ningún otro dato de uso asociado a tu actividad en internet.
Por mucho que una VPN afirme seguir una política “de cero registros”, sin pruebas que la respalden, todo queda en palabrería. Es por eso que aplicamos un riguroso proceso de análisis para detectar a aquellos proveedores que no cumplen con lo que prometen.
Primero, analizamos a fondo la política de privacidad de cada proveedor, su infraestructura de servidores y su jurisdicción legal. Después, buscamos pruebas concretas, como auditorías independientes, noticias sobre incautaciones de servidores y registros de procesos judiciales.
Este enfoque nos permite comprobar si la promesa de “cero registros” de una VPN se sostiene cuando realmente importa.
Análisis y comparativa de las mejores VPN sin registros
En la siguiente tabla, puedes comparar las mejores VPN sin registros según su política de registros, historial y jurisdicción, entre otros parámetros:
A continuación, mostramos una tabla en la que puedes consultar qué tipo de información recopila exactamente cada VPN sin registros:
1. PIA VPN: La mejor VPN sin registros verificada
En el puesto n.º 1 de un total de 61 VPN sin registros
Política de cero registros verificada a través de casos reales
Amplísima red de servidores sin disco
Aplicaciones 100 % de código abierto
Ajustes de privacidad y seguridad avanzados
Permite la descarga de torrents y el tráfico P2P en todos sus servidores
Planes de larga duración muy asequibles
La aplicación de Firestick no funciona bien
Auditorías independientes poco exhaustivas
Su cliente de Mac no es tan intuitivo
Sede en Estados Unidos (jurisdicción de los Cinco Ojos)
Planes de suscripción
11,99 $/mes
7,50 $/mes durante 6 meses
2,03 $/mes durante 39 meses
Duración de la prueba gratuita
7 días
Velocidad
96Mbps (pérdida del 4%)
Países
91
Servidores
18.651
Conexiones simultáneas
Ilimitadas
Asistencia
Chat en tiempo real las 24 horas
Compatible con
Windows
Mac
iOS
Android
Linux
Amazon Fire TV
Android TV
Apple TV
Enrutador
Chrome
La política de cero registros de Private Internet Access ha sido probada múltiples ocasiones, tanto en casos judiciales como en intervenciones de sus servidores, lo que la convierte en líder indiscutible en el ámbito de la privacidad.
Pero la cosa no queda ahí: PIA también ofrece unos excelentes resultados en la mayoría de áreas, incluida la velocidad. Por eso, no solo la consideramos nuestra opción n.º 1 en términos de privacidad, sino que también la mejor VPN para descargar torrents de forma anónima y acceder a la dark web.
PIA solo registra tu dirección de email, tu información de pago (que se elimina de forma inmediata) y tu territorio o código postal para ofrecerte un servicio de calidad.
Pensamos que la recolección de estos datos está justificada, ya que, de lo contrario, no podrías abrir una cuenta o solicitar un reembolso. Para maximizar privacidad, te recomendamos registrarte con una dirección de email aleatoria y utilizar criptomonedas para pagar de forma anónima.
Servidores estadounidenses privados de PIA VPN en su app de Android.
Política de cero registros probada en múltiples ocasiones
La primera vez que se puso a prueba la política de cero registros de PIA fue en 2016, cuando el gobierno ruso intervino los servidores de la compañía sin grandes resultados: no pudo extraer ni un solo dato de sus usuarios.
El informe de transparencia de PIA verifica que nunca ha facilitado datos de registro por una orden, requerimiento o mandato judicial.
En 2018, PIA fue citada por el FBI en el marco de un proceso judicial, pero de nuevo fue incapaz de proporcionar información alguna gracias a que no recopila ningún tipo de registro.
Es más, no había ni siquiera registro de que el acusado se hubiera dado de alta en PIA dado que no había ninguna dirección de email vinculante ni información de pago.
PIA también se ha sometido a dos auditorías de cero registros por parte de Deloitte Rumanía, la más reciente en 2024.
Si bien los resultados fueron favorables, consideramos que los informes no fueron tan detalladas ni exhaustivos como los de otras VPN.
A pesar de la superficialidad de estas auditorías, lo más importante es que la VPN ha demostrado que no recopila datos cuando se ha visto sometida a requerimientos judiciales e incautaciones de sus servidores. No hay pruebas más concluyentes que estas.
Ideal para descargar torrents de forma anónima
Para respaldar su política de cero registros, la compañía opera su propia red de servidores DNS, lo que le permite procesar tus solicitudes DNS directamente y mantenerlas fuera del alcance de tu ISP y terceros.
PIA también fue una de las primeras empresas VPN en pasarse a una red de servidores RAM (sin disco), que están configurados para impedir la recopilación de datos y reiniciarse de forma periódica.
Otra cosa que nos ha alegrado descubrir es que, a pesar de las robustas prestaciones de privacidad y cifrado de esta VPN, nuestras velocidades no se han visto afectadas en ningún momento.
De hecho, sorprende la velocidad de PIA, especialmente a la hora de descargar torrents y otro tipo de archivos.
Poniendo a prueba la descarga de torrents con PIA VPN.
Si buscas una VPN para llevar a cabo actividades P2P o reforzar tu privacidad mientras navegas, Private Internet Access no te decepcionará.
Ofrece muchos ajustes avanzados
Todas las aplicaciones de PIA VPN ofrecen muchos ajustes de privacidad y seguridad avanzados que puedes configurar fácilmente según tus preferencias.
El siguiente video te muestra las opciones disponibles en la aplicación de escritorio:
Cómo cambiar fácilmente los ajustes de seguridad y privacidad de tu aplicación de escritorio de PIA VPN.
Entre las funciones avanzadas de PIA destacan: un efectivo Kill Switch VPN, la opción de personalizar el cifrado de tus datos e incluso servidores multi-hop.
Lo mejor es que este gran compromiso con la privacidad del usuario no va en detrimento del rendimiento, más bien lo contrario.
De hecho, la VPN sigue siendo una de las más rápidas de la industria para muchas actividades online, como navegar por la red, ver contenido de streaming o descargar archivos.
El hecho de que esté sujeta a la jurisdicción estadounidense no es un gran problema
Un inconveniente teórico de PIA es que está sujeta a la jurisdicción de Estados Unidos, un país que suele considerarse hostil en términos de privacidad porque forma parte de la alianza de intercambio de datos y vigilancia estatal conocida como Five Eyes (Cinco Ojos).
Sin embargo, en la práctica, nunca ha afectado a la capacidad de PIA para mantener su compromiso de no recopilación de datos.
Ni la intervención de sus servidores ni los requerimientos judiciales han derivado nunca en la exposición de los datos de actividad de los usuarios, lo que demuestra de forma inequívoca la efectividad de su política de cero registros. Esto es lo que realmente importa.
La adquisición de PIA por parte de Kape Technologies, antes conocida como Crossrider, tampoco fue recibida con entusiasmo.
A principios de 2010, Crossrider estuvo vinculada a la inserción de adware en ordenadores. Sin embargo, la empresa cesó este tipo de actividad en 2016 y, tras la restructuración completa de su directiva, adoptó en 2019 el nombre de Kape Technologies, marcando un claro cambio de rumbo.
Desde entonces, Kape ha demostrado un fuerte compromiso con la privacidad de los usuarios, algo que ha quedado respaldado por los excelentes resultados de PIA y ExpressVPN en todas nuestras pruebas de privacidad y seguridad.
Política de cero registros probada en una intervención de los servidores
13.360 servidores RAM de 109 países diferentes
Excelentes capacidades para desbloquear contenidos de streaming
Incluye una función de IP rotativa para reforzar tu privacidad
Aplicaciones superintuitivas para todo tipo de dispositivos, incluidos routers
Ubicada en las Islas Vírgenes Británicas, un paraíso de la privacidad
Más cara que PIA VPN
Menos ajustes avanzados
Planes de suscripción
12,99 $/mes
3,49 $/mes durante 15 meses
2,44 $/mes durante 28 meses
Duración de la prueba gratuita
7 días
Velocidad
98Mbps (pérdida del 2%)
Países
109
Servidores
13.360
Conexiones simultáneas
10
Asistencia
Chat en tiempo real las 24 horas
Compatible con
Windows
Mac
iOS
Android
Linux
Amazon Fire TV
Android TV
Apple TV
Enrutador
Chrome
Si buscas una VPN más rápida y fácil de usar, ExpressVPN te gustará más que PIA.
Sus velocidades ultrarrápidas la convierten en la mejor opción para ver contenido de streaming de forma anónima, especialmente con Kodi, en parte gracias a su sobresaliente aplicación para Firestick.
Aunque ExpressVPN recopila algunos datos de uso anónimos en sus servidores, esta información no permite identificar a los usuarios. Este hecho que ha quedado demostrado tras someterse a múltiples auditorías independientes y, más importante aún, tras diferentes incautaciones de sus servidores en las que no fue posible extraer datos de actividad.
Las aplicaciones de ExpressVPN para ordenador y móvil.
Política de cero registros demostrada
En 2017, los servidores de ExpressVPN fueron intervenidos por las autoridades turcas para investigar el asesinato del embajador ruso, Andrei Karlov.
Sin embargo, los agentes fueron incapaces de encontrar información personal sobre el individuo en los servidores de ExpressVPN, demostrando así que es un servicio genuinamente sin registros.
Esto contrasta fuertemente con otras VPN, como PureVPN y HideMyAss, que han cooperado con las autoridades y aportado información personal que ha resultado en el arresto de sus usuarios.
ExpressVPN también ha reforzado su compromiso con la privacidad al pasarse a una red de 13.360 servidores RAM. Estos servidores se reinician de forma regular y borran su memoria con cada reinicio, lo que impide que se conserve ningún tipo de registro de sus usuarios.
Por si esto no fuera suficiente, la empresa tiene su sede en un paraíso de la privacidad, las Islas Vírgenes Británicas, un territorio autónomo con leyes estrictas que protegen la privacidad de las personas y las empresas y que no forma parte de ninguna alianza de intercambio de datos con otros países.
La VPN más fácil de usar en todos los dispositivos
Si bien PIA VPN es mejor para usuarios más experimentados en tecnología VPN, ExpressVPN es mucho más adecuada para principiantes.
Según nuestra experiencia, esta es la VPN más intuitiva y fácil de usar gracias a que todas sus apps usan la misma interfaz de usuario en todas las plataformas.
La aplicación de ExpressVPN tiene una interfaz más simple que la de PIA.
Además de su sobresaliente software para móvil y ordenador, ExpressVPN también ha desarrollado aplicaciones igual de atractivas para Firestick, Apple TV y routers.
Las aplicaciones no son tan personalizables como las de PIA, pero esto se debe en gran medida a la apuesta de ExpressVPN por ofrecer un servicio claro y sencillo.
De hecho, muchas de sus funciones de seguridad y privacidad funcionan en segundo plano, sin necesidad de que pulses ninguna opción ni casilla para activarlas.
Estas funciones incluyen ofuscación del tráfico si estás en un país con altos niveles de censura y ShuffleIP, que cambia automáticamente tu dirección IP cada vez que accedes a un sitio web o usas una nueva aplicación.
Además, su Kill Switch, que viene activado por defecto, es tan efectivo como el de PIA a la hora de proteger tu dirección IP real. Ofrece incluso una versión avanzada que corta todo tu tráfico de red, no solo tu conexión a internet.
Ajustes de ExpressVPN en la app de iOS.
Ideal para ver contenido georrestringido de forma anónima
Pero que no recopile datos no es la única ventaja de ExpressVPN: también es extremadamente rápida conectando con servidores de todo el mundo, incluso con puntos muy distantes.
Su alto nivel de privacidad unido a sus excelentes velocidades se hicieron especialmente notables al usar la VPN con Kodi. El contenido se carga rápidamente y la calidad de imagen es mucho mejor de lo que esperábamos.
La aplicación de la VPN para Fire TV Stick también es un gusto y funciona de maravilla con Kodi y otras aplicaciones de IPTV. Su diseño es exactamente igual a las aplicaciones para ordenador y móvil, lo que resulta muy cómo cuando quieres cambiar de dispositivo.
La impresionante aplicación de ExpressVPN para Fire TV Stick.
La versión gratuita es tan privada como la de pago
Apenas registra datos y no incluye anuncios de terceros
Datos ilimitados
Sede en Suiza (bastión de la privacidad)
No solicita datos de pago
Aplicaciones auditadas y de código abierto
No te permite elegir la ubicación de los servidores
No usa servidores sin disco
Bloquea el tráfico BitTorrent usando la inspección profunda de paquetes
Duración de la prueba gratuita
---
Velocidad
99Mbps (pérdida del 1%)
Países
10
Servidores
2.000
Conexiones simultáneas
1
Asistencia
Solo correo electrónico y recursos en línea
Compatible con
Windows
Mac
iOS
Android
Linux
Amazon Fire TV
Android TV
Apple TV
Enrutador
Chrome
Para ser una VPN 100 % gratuita, Proton VPN ofrece un nivel de privacidad excepcional. Opera bajo una estricta política de cero registros y se beneficia de las robustas leyes de privacidad de datos de Suiza, donde tiene su sede.
Usar la VPN es gratis, no solicita información de pago y ofrece datos ilimitados, algo poco común entre las pocas VPN gratuitas de confianza que existen.
El único gran problema que encontramos a la versión gratuita de Proton VPN es que no te permite elegir la ubicación de los servidores a los que te conectas ni descargar torrents o archivos P2P.
Por lo tanto, si lo único que buscas es una VPN fácil y cómoda para ocultar tu IP gratis, Proton es una magnífica opción. Sin embargo, si buscas algo más concreto, como descargar torrents o ver contenido de streaming, tendrás que buscar en otro sitio.
La aplicación gratuita de Proton VPN no te permite elegir la ubicación del servidor en Android.
Apps de código abierto que no registran datos identificativos
La versión gratuita de este Proton VPN tiene la misma política de privacidad que su equivalente de pago: una política de cero registros robusta que ha sido auditada de forma independiente y verificada mediante un caso judicial. Tal y como establece su warrant canary:
“El sistema judicial suizo aprobó una solicitud de datos proveniente de un país extranjero. Sin embargo, dado que no almacenamos la IP de nuestros clientes, no pudimos proporcionar la información solicitada, hecho que fue transmitido a la parte solicitante”.
Nos alegra ver que la VPN haya incluido su versión gratuita en sus auditorías de registros, lo que viene a confirmar que tampoco recopila datos de los usuarios de su plan gratuito.
Pero no solo eso, la compañía ha ido un paso más allá al hacer todas sus aplicaciones de código abierto, que además incluyen un Kill Switch, un sistema de bloqueo de fugas IPv6 y DNS, enrutado alternativo para sortear los cortafuegos más robustos y un bloqueador de anuncios y rastreadores.
La aplicación gratuita de Proton VPN tiene muchas funciones de seguridad.
No permite elegir el servidor y bloquea el tráfico P2P
Pero no es oro todo lo que reluce… Proton VPN sería un servicio 10 si no fuera por las dos diferencias importantes que hay entre su versión gratuita y su versión de pago.
En primer lugar, la aplicación gratuita no te permite elegir la ubicación del servidor al que te conectas. Lo único que hace es conectarte automáticamente al más cercano disponible.
Esto no te afectará si no te importa cuál es la ubicación de la IP que se te acaba asignando. Sin embargo, si necesitas una dirección IP de un país específico, Proton VPN no es la solución que buscas.
Además, la compañía detecta y bloquea el tráfico de BitTorrent en sus servidores gratuitos. El servicio emplea la librería nDPI, basada en inspección profunda de paquetes, como mecanismo para minimizar la congestión de los servidores.
Aunque una auditoría independiente realizada en 2022 concluyó que esto “no afecta a la privacidad de los usuarios” dado que “el contenido del paquete (p. ej. el nombre del torrent) no se analiza ni se registra”, no nos gusta que se bloquee este tipo de tráfico.
Hay muchas VPN de calidad que aseguran ser servicios sin registros, respaldándose en auditorías exhaustivas e incluso en abundantes recursos online en materia de privacidad digital.
Sin embargo, solo unas pocas han sido verdaderamente verificadas con casos reales, como incautaciones de sus servidores por parte de las autoridades, órdenes judiciales de entrega de datos o ataques maliciosos.
Analizamos exhaustivamente la política de registros de cada VPN y las evaluamos utilizando nuestro sistema de puntuación.
A continuación encontrarás una selección de VPN privadas que, por un motivo u otro, fueron finalmente descartadas:
NordVPN
NordVPN es una VPN popular y fiable que recopila muy poca información y tiene su sede en Panamá, una jurisdicción segura en términos de privacidad.
Sin embargo, no hemos podido incluirla en nuestra lista de mejores VPN sin registros, ya que registra la fecha y la hora de tus conexiones durante 15 minutos antes de eliminarlos permanentemente.
Su política de cero registros aún no ha quedado probada a través de un caso real, como un proceso judicial, y se ha sometido a muchas menos auditorías que ExpressVPN.
Tampoco juega a su favor que, en el pasado, NordVPN manifestara su disposición a colaborar con las autoridades en caso de recibir un requerimiento de entrega de datos.
Su función de IP dedicada es otro motivo de preocupación. A diferencia de CyberGhost, aún no ha implementado un sistema de tokens respetuoso con la privacidad, por lo que tu actividad queda directamente conectada a tu cuenta de NordVPN.
Surfshark
Surfshark es otra VPN centrada en la privacidad que ha estado muy cerca de ser incluida en nuestra guía.
Tiene un problema similar a NordVPN, ya que almacena temporalmente tu identificador de usuario, las marcas de tiempo de tus conexiones y los servidores que utilizas. Estos datos se eliminan automáticamente 15 minutos después de terminar tu sesión VPN, por lo que no supone un riesgo grave, aunque no es el escenario ideal.
Además, la primera vez que inicias la aplicación VPN tienes que acordarte de activar el Kill Switch en los ajustes, un paso innecesario que podría evitarse si viniera activado por defecto.
Mullvad
Mullvad es otra VPN que merece mención especial. Cuenta con una política de cero registros que quedó probada tras una incautación de sus servidores en 2023.
Durante la intervención, Mullvad no pudo proporcionar datos de sus usuarios a las autoridades suecas, demostrando así que no almacena información identificativa.
Sin embargo, la VPN no ha sido incluida en nuestra lista porque su software nos ha decepcionado en algunas áreas: sus servidores no son los más rápidos, dan cobertura a menos países de los que nos gustaría y su compatibilidad de dispositivos es limitada.
TorGuard
TorGuard es otra VPN sin registros aceptable. Al igual que las VPN que encabezan este ranking, su política de cero registros quedó probada en un caso judicial de copyright, en el que no pudo entregar registros identificables.
Además, el servicio usa servidores sin disco que eliminan automáticamente todos sus datos cuando son desconectados.
Sin embargo, TorGuard no ha implementado otras medidas de privacidad que sí que están presentes en nuestras recomendaciones, como informes de transparencia, auditorías de las políticas de registros o software de código abierto.
Tampoco ayuda que la VPN en sí no sea fácil de usar, especialmente en ordenadores, ni que su red de servidores sea bastante más pequeña que la de PIA y ExpressVPN.
IVPN
Sobre el papel, IPVN afirma ser un servicio comprometido con la privacidad y, a falta de evidencias, no tenemos motivos para pensar lo contrario.
Sin embargo, la VPN no usa servidores sin disco y su política de cero registros no ha sido probada en un caso real, de forma que no podemos saber si sus afirmaciones son 100 % fiables.
IVPN también tiene una red de servidores relativamente pequeña que solo incluye 40 países y no es tan eficaz desbloqueando plataformas de streaming internacionales como otras VPN.
Además, IVPN guarda automáticamente información del dispositivo en móviles para mantener un registro de incidencias.
Tipos de registros VPN
Las VPN pueden almacenar tres tipos de datos:
Registros de actividad o uso: historial de búsqueda, solicitudes DNS, URL visitadas, tu proveedor de servicios de internet (ISP) y metadatos de uso. Este es el peor tipo de datos que puede guardar una VPN porque se puede usar fácilmente para rastrear la actividad online del usuario.
Registros de conexión: ancho de banda individual utilizado, fecha y hora a la que te conectaste a un servidor, tu IP original y dirección de IP asignada. Esto se puede usar en conjunción con los registros de actividad para identificarte completamente y tu historial de búsqueda o actividad online.
Registros agregados pueden incluir cualquiera de los datos anteriormente descritos, siempre y cuando estén completamente anonimizados. Esto significa que la información no puede usarse para rastrear a un usuario individual. Por ejemplo, el ancho de banda de un solo servidor VPN (no de un usuario individual) y datos de carga del servidor son los tipos más comunes de registros agregados. La mayoría de VPN recopilan esta información para minimizar la congestión y permitir velocidades más rápidas en todos sus servidores.
En general, recomendamos VPN que guarden el mínimo de registros posible o VPN que anonimicen o agreguen estos datos.
¿Por qué registran datos algunas VPN?
Hay cuatro razones principales por las que una VPN puede guardar registros. Aunque la mayoría de ellas son negativas, a veces tienen una justificación razonable, como gestionar devoluciones o brindar soporte a los clientes.
La aplicación para Android de Turbo VPN comparte tus datos con 199 entidades externas, incluidas empresas de publicidad.
1. Mantenimiento del servicio
Una VPN puede recoger datos anónimos agregados o datos de carga del servidor para evitar que se haga un mal uso del producto y para garantizar unas buenas velocidades.
Una VPN también puede recoger información para que puedas crear una cuenta o recaudar el pago de una suscripción si no utilizas un método de pago anónimo.
Por último, la mayoría de las VPN recogen algún tipo de información sobre el dispositivo para limitar la cantidad de dispositivos por suscripción. En esos casos, recogen datos de forma que no pueden ser rastreados hasta un usuario individual, lo cual es aceptable.
2. Intervención de las autoridades
En 2013, un servicio de email cifrado, Lavabit, interrumpió su servicio para evitar tener que “ser cómplice de crímenes contra ciudadanos estadounidenses”. Además de Lavabit, Silent Mail cerró también su servicio antes de que le llegaran órdenes o citaciones del gobierno de Estados Unidos.
En 2018, el gobierno australiano aprobó una ley anti-cifrado, habilitándose para realizar de forma silenciosa vigilancia masiva de sus ciudadanos. Además, cualquier herramienta que desarrolle una empresa para permitir el acceso del gobierno a los datos de los usuarios podría ser una mina de oro para los hackers más sofisticados.
Recientemente, en 2022, India trató de instar una nueva ley de privacidad de datos que forzaría a los proveedores VPN a registrar datos de los usuarios hasta cinco años. La fuerte oposición de los proveedores de VPN, entre los que estaban ExpressVPN y Surfshark, incluyó la eliminación de los servidores de la India, tras lo cual se pospuso indefinidamente la ley de datos.
3. Venta de datos a anunciantes
Algunas VPN gratuitas recogen datos de los usuarios y los venden a anunciantes en vez de cobrar una cuota de suscripción. Esto es de lo más deshonesto y carente de ética, especialmente cuando la VPN dice ser una VPN cero registros o servicio que prioriza la privacidad.
Por eso es tan importante usar VPN gratuitas cuya seguridad haya sido verificada.
Sin embargo, van más allá de recoger la actividad de navegación y dirección de IP al conectarse a una VPN. Solo tres de las 20 mejores VPN gratuitas en iOS que hemos probado respetaban la decisión del usuario de bloquear a los anunciantes para que no rastrearan la actividad del usuario fuera de la app de la VPN.
4. Infraestructura técnica deficiente
Una VPN con una infraestructura técnica pobre es vulnerable a ataques y puede filtrar tus datos sin darse cuenta.
Por ejemplo, en junio de 2021, las autoridades ucranianas intervinieron dos servidores OpenVPN de Windscribe como parte de un proceso de investigación. Resultó que los servidores tenían una configuración anticuada, con una configuración y clave del servidor OpenVPN no cifrada.
¿Qué VPN guardan registros? Resultados completos de las pruebas
Para arrojar algo de luz sobre este oscuro aspecto del sector de las VPN, hemos examinado las políticas de registros de los 50 servicios más populares de VPN del mercado.
Hallazgos importantes
Nuestra investigación reveló que la mayoría de las VPN guardan algún tipo de dato de los usuarios:
El 39 % registra marcas de tiempo de las conexiones
El 26 % registra la dirección de IP original
El 10 % registra datos de actividad de navegación
El 6 % registra la dirección de IP del servidor
La siguiente tabla incluye las 59 VPN que hemos revisado y los tipos específicos de datos que registran. Si buscas una VPN específica, usa Ctrl+F para encontrar el proveedor que te interesa.
Definiciones
Agregados: Los datos agregados se recopilan y presentan de manera general, sin identificar a individuos específicos. Por ejemplo, algunas VPN recogen datos agregados del ancho de banda del servidor para evitar la sobrecarga de sus servidores.
Anonimizados: Los datos anonimizados o desidentificados se cifran para impedir que terceros puedan utilizarlos.
Ambiguos: Esto significa que el proveedor de la VPN no ha especificado en su política de privacidad si recoge estos datos.
Cómo probamos y evaluamos las VPN sin registros
Hemos identificado las mejores VPN que dicen ser sin registros y las hemos sometido a nuestra rigurosa metodología de pruebas para determinar si realmente cumplen con lo que prometen y si merece la pena suscribirse a ellas.
Nuestra definición de sin registros incluye a VPN que almacenan información personal como dirección de correo electrónico, nombre de usuario, contraseña e información de pago. También incluye VPN que agregan o anonimizan los datos, ya que estos no se pueden usar para identificar a ningún usuario.
En la siguiente tabla, puedes encontrar una comparativa del rendimiento de las mejores VPN en cada categoría de pruebas:
A continuación te ofrecemos una explicación detallada de nuestra metodología y proceso de análisis:
1. Casos reales: 30 %
Prueba realizada: Hemos examinado el historial de cada VPN y registrado si han sufrido incautaciones de servidores, hackeos o filtraciones y si han recibido solicitudes legales de datos.
Por qué es importante: Es la forma más fiable de saber si una VPN dice la verdad en su política de registros y de evaluar la seguridad de sus servidores y aplicaciones.
Resultado óptimo: Ejemplos en los que la VPN no haya podido proporcionar datos a terceros gracias a sus prácticas de cero registros.
2. Política de privacidad: 30 %
Prueba realizada: Hemos analizado y diseccionado las políticas de privacidad de cada VPN para identificar qué datos almacenan, durante cuánto tiempo y si son agregados o anonimizados.
Por qué es importante: Las políticas de privacidad revelan si una VPN cumple con su compromiso de no registrar datos o si almacena información identificable de los usuarios.
Resultado óptimo: La VPN no almacena datos de actividad ni registros de conexión y protege la privacidad de los usuarios.
3. Servidores sin disco: 20 %
Prueba realizada: Hemos inspeccionado cada VPN para averiguar si tenían servidores VPN sin disco.
Por qué es importante: Los servidores sin disco no almacenan datos de forma permanente, lo que significa que si se desconectan de la fuente de energía, toda la información registrada se borra de manera inmediata. De este modo, es casi imposible que las autoridades obtengan información sensible, como sí podría suceder con servidores físicos.
Resultado óptimo: Una VPN con red de servidores sin disco.
4. Auditorías de la política de registros: 10 %
Prueba realizada: Hemos investigado cada VPN para averiguar si sus políticas de registros han sido auditadas por entidades externas como Cure53 o Deloitte y las hemos analizado exhaustivamente.
Por qué es importante: Las auditorías externas ayudan a demostrar si una VPN cumple realmente con su política de registros.
Resultado óptimo: La VPN realiza auditorías anuales para demostrar que no registra la actividad ni los datos de conexión de sus usuarios.
5. Jurisdicción: 10 %
Prueba realizada: Hemos investigado la jurisdicción de cada VPN y analizado las leyes de privacidad de cada región.
Por qué es importante: El lugar en el que se ha constituido una VPN afecta a su obligación legal de registrar, almacenar datos e incluso compartirlos con las autoridades.
Resultado óptimo: Una jurisdicción respetuosa con la privacidad como las Islas Vírgenes Británicas o una política de cero registros estanca que haya sido auditada de forma independiente y verificada mediante un caso real.
Preguntas frecuentes
¿Cómo debo analizar la política de registros de una VPN?
A la hora de analizar la política de privacidad de una VPN, es importante que examines estas tres cosas:
¿Qué tipo de datos almacena la VPN?
¿Los datos que guarda son agregados y anonimizados?
¿Durante cuánto tiempo se conservan estos datos?
Es mejor evitar una VPN si su política de privacidad es excesivamente corta o sus términos son ambiguos y no responden a estas tres preguntas.
Veamos la web de NordVPN y comparémosla con su política de privacidad a modo de ejemplo. NordVPN se anuncia como un «servicio VPN de cero registros» en su sitio web.
El sitio web de NordVPN afirma que es una VPN de cero registros.
Si leemos detenidamente la política de privacidad de NordVPN, encontramos que sí guarda algunos datos confidenciales, como casi todas las VPN. El servicio especifica que NordVPN almacena tu nombre de usuario y marcas temporales de tu última sesión.
Sería preocupante si estos datos se guardaran durante un tiempo prolongado. Sin embargo, la política de privacidad de NordVPN aclara que dichos datos se borran a los 15 minutos de terminar tu sesión.
La política de privacidad de NordVPN clasifica sus datos según la necesidad para proporcionar el servicio VPN.
Si eres un usuario normal de VPN, no tendrías por qué preocuparte, ya que la posibilidad de que haya una fuga en ese lapso de 15 minutos es extremadamente baja.
Sin embargo, ilustra perfectamente la delgada línea entre lo que las VPN que se denominan sin registros dicen y lo que realmente registran.
En este caso, NordVPN se define como VPN sin registros porque, aunque sí recoge algunos datos, estos se borran en cuanto se cierra la sesión.
¿Es importante que un servicio independiente audite la política de cero registros de una VPN?
El problema con las políticas de cero registros de las VPN es que son casi imposibles de probar desde fuera. Por eso, algunas VPN contratan auditores externos para revisar sus políticas de cero registros e infraestructura de servidores.
En teoría, una entidad externa que verifique si los servidores guardan registros evita la manipulación y el sesgo de los resultados de una auditoría.
Sin embargo, las VPN pueden manipular los resultados de una auditoría mostrando solo un servidor específico que haya sido limpiado, mientras que el resto sigue almacenando datos.
Tampoco existe garantía alguna de que un servidor que no almacene información confidencial durante las dos semanas que dura la auditoría no vaya a guardar datos después de que esta concluya.
Aunque una VPN encargue una exhaustiva auditoría independiente, que suele exponer más vulnerabilidades por arreglar, la VPN puede negarse a hacer público el resultado si este fuera negativo.
En suma, una auditoría externa muestra el compromiso de transparencia de la VPN y su política de registros privada. Pero no garantiza que toda la red de servidores esté completamente libre de información confidencial.
¿Qué son los servidores VPN sin disco?
Cuando te conectas a un servidor VPN físico, los datos que transmites se almacenan en el disco duro del servidor hasta que se borra de forma manual.
Si los servidores fueran hackeados o intervenidos por las autoridades y los datos no se hubieran borrado, podrían tener acceso a cualquier dato que contuvieran.
Para evitar esta vulnerabilidad, algunas VPN utilizan redes de servidores sin disco que borran los datos automáticamente de forma regular o en caso de que el servidor sea intervenido.
RAM (o Memoria de Acceso Aleatorio) es un tipo de memoria informática a corto plazo que requiere una fuente constante de electricidad para conservar la información.
Por lo tanto, si el servidor falla o se reinicia, elimina instantáneamente toda la información que contiene.
Sin embargo, son muy poco frecuentes en las VPN. Solo unas pocas tienen los recursos suficientes para implementar esta avanzada infraestructura de servidores.
¿Los servicios de chat en vivo y procesadores de pago recopilan datos?
Además de los datos que puede estar recogiendo la VPN, también hay que tener en cuenta los proveedores de atención al cliente externos (como Zendesk) y empresas de pago (por ejemplo Stripe o PayPal) que puede estar usando la VPN.
Los servicios de atención al cliente vía chat en vivo pueden registrar tu dirección de IP, dirección de email e información sobre tu dispositivo durante la conversación.
Si es un servicio de calidad, esto suele aparecer en su política de privacidad, aunque no siempre es fácil de encontrar.
Una empresa de pagos que gestiona los pagos de las suscripciones online también podría acceder a tu nombre completo, dirección y otros datos de facturación.
Esto no es necesariamente negativo, ya que muchas instituciones financieras que procesan estas transacciones están reguladas por autoridades financieras nacionales.
Estas empresas también necesitan recoger esta información en caso de que solicites un reembolso al final del periodo de la garantía de devolución.
Sigue estos pasos para mantener tu anonimato frente a las subcontratas vinculadas a la VPN:
Regístrate con un nombre falso y una dirección de email creada específicamente para ello.
Usa un método de pago anónimo, como una tarjeta de regalo, una tarjeta de crédito virtual, criptomonedas o efectivo.
Contacta con el servicio de atención al cliente solo por medio de una clave PGP o un email desechable si tienes cualquier pregunta.