Preguntas frecuentes

¿Cómo debo analizar la política de registros de una VPN?

A la hora de analizar la política de privacidad de una VPN, es importante que examines estas tres cosas:

  1. ¿Qué tipo de datos almacena la VPN?
  2. ¿Los datos que guarda son agregados y anonimizados?
  3. ¿Durante cuánto tiempo se conservan estos datos?

Es mejor evitar una VPN si su política de privacidad es excesivamente corta o sus términos son ambiguos y no responden a estas tres preguntas.

Veamos la web de NordVPN y comparémosla con su política de privacidad a modo de ejemplo. NordVPN se anuncia como un «servicio VPN de cero registros» en su sitio web.

La página web de NordVPN.

El sitio web de NordVPN afirma que es una VPN de cero registros.

Si leemos detenidamente la política de privacidad de NordVPN, encontramos que sí guarda algunos datos confidenciales, como casi todas las VPN. El servicio especifica que NordVPN almacena tu nombre de usuario y marcas temporales de tu última sesión.

Sería preocupante si estos datos se guardaran durante un tiempo prolongado. Sin embargo, la política de privacidad de NordVPN aclara que dichos datos se borran a los 15 minutos de terminar tu sesión.

La política de privacidad de NordVPN que dice que registra tu nombre de usuario y la marca de tiempo de cuando inicias sesión durante los 15 minutos después de que se termine la sesión.

La política de privacidad de NordVPN clasifica sus datos según la necesidad para proporcionar el servicio VPN.

Si eres un usuario normal de VPN, no tendrías por qué preocuparte, ya que la posibilidad de que haya una fuga en ese lapso de 15 minutos es extremadamente baja.

Sin embargo, ilustra perfectamente la delgada línea entre lo que las VPN que se denominan sin registros dicen y lo que realmente registran.

En este caso, NordVPN se define como VPN sin registros porque, aunque sí recoge algunos datos, estos se borran en cuanto se cierra la sesión.

¿Es importante que un servicio independiente audite la política de cero registros de una VPN?

El problema con las políticas de cero registros de las VPN es que son casi imposibles de probar desde fuera. Por eso, algunas VPN contratan auditores externos para revisar sus políticas de cero registros e infraestructura de servidores.

En teoría, una entidad externa que verifique si los servidores guardan registros evita la manipulación y el sesgo de los resultados de una auditoría.

Sin embargo, las VPN pueden manipular los resultados de una auditoría mostrando solo un servidor específico que haya sido limpiado, mientras que el resto sigue almacenando datos.

Tampoco existe garantía alguna de que un servidor que no almacene información confidencial durante las dos semanas que dura la auditoría no vaya a guardar datos después de que esta concluya.

Aunque una VPN encargue una exhaustiva auditoría independiente, que suele exponer más vulnerabilidades por arreglar, la VPN puede negarse a hacer público el resultado si este fuera negativo.

En suma, una auditoría externa muestra el compromiso de transparencia de la VPN y su política de registros privada. Pero no garantiza que toda la red de servidores esté completamente libre de información confidencial.

¿Qué son los servidores VPN sin disco?

Cuando te conectas a un servidor VPN físico, los datos que transmites se almacenan en el disco duro del servidor hasta que se borra de forma manual.

Si los servidores fueran hackeados o intervenidos por las autoridades y los datos no se hubieran borrado, podrían tener acceso a cualquier dato que contuvieran.

Para evitar esta vulnerabilidad, algunas VPN utilizan redes de servidores sin disco que borran los datos automáticamente de forma regular o en caso de que el servidor sea intervenido.

RAM (o Memoria de Acceso Aleatorio) es un tipo de memoria informática a corto plazo que requiere una fuente constante de electricidad para conservar la información.

Por lo tanto, si el servidor falla o se reinicia, elimina instantáneamente toda la información que contiene.

Sin embargo, son muy poco frecuentes en las VPN. Solo unas pocas tienen los recursos suficientes para implementar esta avanzada infraestructura de servidores.

¿Los servicios de chat en vivo y procesadores de pago recopilan datos?

Además de los datos que puede estar recogiendo la VPN, también hay que tener en cuenta los proveedores de atención al cliente externos (como Zendesk) y empresas de pago (por ejemplo Stripe o PayPal) que puede estar usando la VPN.

Los servicios de atención al cliente vía chat en vivo pueden registrar tu dirección de IP, dirección de email e información sobre tu dispositivo durante la conversación.

Si es un servicio de calidad, esto suele aparecer en su política de privacidad, aunque no siempre es fácil de encontrar.

Una empresa de pagos que gestiona los pagos de las suscripciones online también podría acceder a tu nombre completo, dirección y otros datos de facturación.

Esto no es necesariamente negativo, ya que muchas instituciones financieras que procesan estas transacciones están reguladas por autoridades financieras nacionales.

Estas empresas también necesitan recoger esta información en caso de que solicites un reembolso al final del periodo de la garantía de devolución.

Sigue estos pasos para mantener tu anonimato frente a las subcontratas vinculadas a la VPN:

  1. Regístrate con un nombre falso y una dirección de email creada específicamente para ello.
  2. Usa un método de pago anónimo, como una tarjeta de regalo, una tarjeta de crédito virtual, criptomonedas o efectivo.
  3. Contacta con el servicio de atención al cliente solo por medio de una clave PGP o un email desechable si tienes cualquier pregunta.