Saltar al contenido principal

VPN explicada - Cómo protege tu privacidad en línea

Lectura de 2 min aprox.

Una VPN (Virtual Private Network, red privada virtual) es una tecnología que construye una línea privada virtual cifrada (un túnel) sobre internet para intercambiar datos de forma segura. Incluso en redes no confiables como el Wi-Fi público, el uso de una VPN protege el contenido de tu comunicación frente a terceros. Se utiliza para una amplia variedad de propósitos, desde el acceso remoto corporativo hasta la protección de la privacidad personal.

La diferencia entre una VPN y SSL/TLS

Tanto la VPN como SSL/TLS son tecnologías que cifran la comunicación, pero el alcance de lo que protegen es diferente. SSL/TLS cifra una comunicación específica entre el navegador y el servidor (HTTPS), mientras que una VPN cifra toda la comunicación del dispositivo a través de un túnel. Por ejemplo, una VPN también puede proteger la comunicación de aplicaciones que no admiten HTTPS, así como las consultas DNS. Por otro lado, SSL/TLS se puede usar solo con el navegador, sin software adicional, y además realiza la autenticación de cada sitio web (verificación de certificados). En la práctica, es habitual usar ambos a la vez: al transportar la comunicación HTTPS dentro de un túnel VPN, se logra un cifrado doble.

Cómo funciona una VPN

Una VPN crea un túnel cifrado entre el dispositivo del usuario y el servidor VPN. Como todos los datos de comunicación pasan por este túnel, su contenido no puede leerse aunque sea interceptado por el camino. Entre los protocolos principales se encuentran OpenVPN, WireGuard e IKEv2/IPsec. WireGuard es un protocolo relativamente nuevo que se caracteriza por un diseño sencillo y conexiones rápidas. A fecha de 2024, muchos servicios de VPN han adoptado WireGuard como su protocolo estándar. Al pasar por el servidor VPN, también se oculta la dirección IP de origen.

Cómo confirmar que la protección sigue vigente

Una vez que la ruta está en su lugar, la cuestión práctica pasa a ser cómo confirmar que la protección sigue vigente. En primer lugar, la protección existe solo mientras la ruta está establecida, y los momentos en que la ruta se cae llegan de formas que el usuario no ve: cuando la conexión cambia a otra red, cuando el dispositivo sale del estado de espera, cuando la sesión alcanza su vencimiento. Todo eso ocurre mientras nadie está operando nada. Que el tráfico esté protegido depende, por tanto, no de lo que se muestra en pantalla, sino de cómo se decidió de antemano si se detiene o se deja pasar el tráfico cuando la ruta se cae. En segundo lugar, esa decisión tiene un coste en ambas direcciones. Configurarla para detenerse cuando la ruta se cae preserva la protección, pero el trabajo también se detiene mientras la ruta no esté disponible. Configurarla para que pase de todos modos permite que el trabajo continúe, pero durante esa ventana se produce tráfico sin proteger, y el hecho de que se haya producido es difícil de establecer después. En un diseño que canaliza todo el tráfico por una sola ruta, esta elección se aplica a todo a la vez, de modo que cuál opción es correcta no lo resuelve la tecnología: se convierte en una comparación entre cuánto cuesta una parada y cuánto cuesta la exposición. En tercer lugar, al comparar la velocidad antes y después de un cambio, la diferencia no significa nada si no se fijan las condiciones de medición. La velocidad de una ruta varía con la congestión, la distancia y la hora del día, así que una diferencia medida antes y después de un cambio mezcla factores distintos del cambio en sí. La impresión de que todo va más rápido no puede separarse en un efecto de la nueva configuración y un efecto de las condiciones en que se midió hasta que se alinean ambos extremos y el momento de la medición y se vuelve a medir.

Diagrama de la ruta de comunicación

Dispositivo del usuario
Túnel cifrado
Servidor VPN
Internet
Servidor de destino

Consideraciones prácticas y errores comunes

Al elegir un servicio de VPN, es importante seleccionar uno que mantenga una política de cero registros (una política de no almacenar registros de comunicación). Hay que tener cuidado, ya que los servicios de VPN gratuitos a veces recopilan y venden tus datos de comunicación. Un malentendido común es la idea de que «usar una VPN te hace completamente anónimo», pero el proveedor de la VPN conoce tu IP de origen y podría revelarla si existe un requerimiento legal. Además, una VPN no puede impedir el acceso a sitios de phishing ni las infecciones por malware. La seguridad de la propia cuenta de la VPN también es importante, así que protege tu cuenta con una contraseña fuerte y aleatoria y con la autenticación de dos factores.

Términos relacionados

¿Te resultó útil este artículo?