Surveillance
Self-Defense

Escogiendo el VPN Apropiado Para usted

Última actualización: 
07-03-2019
Esta página fue traducida desde el inglés. La versión en lengua inglesa puede estar más actualizada.

VPN significa "Red Privada Virtual". Cuando se conecta a una VPN, todos los datos que envía (como las peticiones a los servidores cuando navega por la web) parecerán originarse desde la propia VPN, en lugar de su propio ISP. Esto enmascara su dirección IP, que puede ser una herramienta importante para proteger su privacidad, ya que su dirección IP proporciona una indicación de su ubicación general y, por lo tanto, puede utilizarse para identificarle.

En la práctica, los VPN pueden:

  • Proteje su actividad en Internet de miradas indiscretas, especialmente si se conecta mediante una red Wi-Fi insegura en un café, aeropuerto, biblioteca o cualquier otro lugar.
  • Permite evadir la censura de Internet en una red que bloquea ciertos sitios o servicios. Por ejemplo, cuando se trabaja desde una conexión a Internet de una escuela o en un país que bloquea el contenido. Nota: Es importante mantenerse al día sobre las noticias de seguridad para las políticas de determinados países sobre VPNs.
  • Conectarle a la intranet corporativa de su oficina mientras viaja al extranjero, en su país o en cualquier otro momento que esté fuera de la oficina.

Un error común es pensar que las VPNs son sólo para ordenadores de escritorio. Iniciar sesión en conexiones Wi-Fi extrañas o desconocidas desde un smartphone puede ser tan arriesgado como iniciar sesión en una red Wi-Fi extraña desde una pc. Puede usar una VPN en su teléfono para cifrar el tráfico de su proveedor de servicios de Internet o ISP.

No existe una solución única para todas las VPNs. Al igual que con los clientes y servicios de correo electrónico, existen muchos servicios VPN y usted debe elegir el servicio que mejor se adapte a sus necesidades. Dependiendo de cuál elija, puede beneficiarse de un mayor nivel de seguridad cuando se conecta a redes en las que normalmente no confiaría. Esto significa, sin embargo, que deberá depositar su confianza en la propia VPN.

Asi que ¿Necesita una VPN? ¿Y qué VPN debe utilizar? La respuesta a estas preguntas está llena de consideraciones y matices. Esta guía le ayudará a pensar qué herramientas son las adecuadas para usted y qué factores debe tener en cuenta en su búsqueda de una VPN.

 

Comencemos con lo básico: ¿Cómo funcionan realmente las VPNs? Anchor link

Esta explicación del Centro para la Democracia y la Tecnología describe una VPN como una herramienta que crea "una especie de túnel para su tráfico de Internet [con el fin de] evitar que personas ajenas supervisen o modifiquen su tráfico". El tráfico en el túnel se cifra y se envía a su servicio de VPN, lo que hace mucho más difícil para terceros como proveedores de servicios de Internet (ISPs) o hackers en el Wi-Fi público espiar en el tráfico de los usuarios de una VPN o ejecutar ataques man-in-the-middle. El tráfico sale de la VPN hacia su destino final, enmascarando la dirección IP original del usuario. Esto ayuda a disfrazar la ubicación física de un usuario para cualquiera que esté observando el tráfico después de salir de la VPN."

"

Recomendamos leer el artículo completo del Centro para la Democracia y la Tecnología antes de continuar, para entender mejor qué son las VPNs y cómo funcionan.

 

Cosas que hay que tener en cuenta: Lo que las VPNs no hacen Anchor link

Una VPN protege su tráfico de Internet de la vigilancia en la red pública, pero no protege sus datos de la red privada que está utilizando . Si usted está utilizando una VPN corporativa, entonces quien quiera que dirija la red corporativa verá su tráfico. Si está utilizando una VPN comercial, quienquiera que ejecute el servicio podrá ver su trafico.

Un servicio VPN de dudosa reputación podría hacer esto de forma deliberada, para recopilar información personal u otros datos valiosos.

El administrador de su VPN corporativa o comercial también puede estar sujeto a la presión de los gobiernos o de las fuerzas del orden para que entreguen información sobre los datos que usted ha enviado a través de la red. Debe revisar la política de privacidad de su proveedor de VPN para obtener información sobre las circunstancias en las que su proveedor de VPN puede entregar sus datos a los gobiernos o a las fuerzas del orden.

También debe considerar aquellos países en que opera el proveedor de VPN. El proveedor estará sujeto a las leyes de esos países, incluyendo las leyes que rigen las solicitudes de información del gobierno. Las leyes pueden variar de un país a otro, y a veces esas leyes permiten a los funcionarios recopilar información sin notificarle a usted ni darle la oportunidad de impugnarla. El proveedor de VPN también puede estar sujeto a solicitudes legales de información de países con los que los países con los que opera tienen un Convenio de asistencia legal.

La mayoría de las VPNs comerciales requieren que usted efectúe el pago con una tarjeta de crédito, la cual incluye información sobre usted que tal vez no desee revelar a su proveedor de VPN, ya que fácilmente puede conectarse a su identidad. Si desea evitar que su número de tarjeta de crédito le llegue a su proveedor de VPN comercial, utilice un proveedor de VPN que acepte tarjetas bitcoin o de regalo, o bien utilice números de tarjetas de crédito temporales o desechables. Además, tenga en cuenta que el proveedor de VPN puede seguir recopilando su dirección IP cuando utilice el servicio, lo que también se puede utilizar para identificarle, incluso si utiliza un método de pago alternativo. Si desea ocultar su dirección IP a su proveedor de VPN, puede usar Tor cuando se conecte a su VPN, o conectarse a la VPN sólo desde una red Wi-Fi pública.

 

¿Cómo escojo una VPN adecuada para mí? Anchor link

Todos tienen necesidades diferentes respecto a cómo pretenden utilizar una VPN. Y el alcance y la calidad de las VPNs varían mucho de un servicio a otro. Para encontrar la VPN adecuada para usted, es posible evaluar las VPN basándose en los siguientes criterios:

Afirmaciones

¿El proveedor de VPN está haciendo promesas sobre sus productos o servicios? Tal vez afirman no registrar ningún dato de conexión del usuario (ver recogida de datos más abajo), o afirman no compartir ni vender datos. Recuerde que un afirmación no es una garantía, así que asegúrese de verificar estas declaraciones. Profundice en la política de privacidad de un proveedor de VPN para descubrir detalles sobre cómo se monetizan sus datos, incluso si la VPN no los vende directamente a un tercero.

Modelo de negocio

Aun si una VPN no está vendiendo sus datos, debe ser capaz de permanecer en funcionamiento de alguna manera . Si la VPN no vende su servicio, ¿cómo mantiene su negocio a flote? ¿Solicita donaciones? ¿Cuál es el modelo de negocio del servicio? Algunas VPNs se ejecutan en un modelo "freemium", lo que significa que son libres de unirse, pero después de transferir una cierta cantidad de datos le cobrarán. Si su presupuesto es limitado, esta es información útil que debe tener en mente.

Reputación

Vale la pena hacer una búsqueda sobre las personas y organizaciones asociadas a la VPN. ¿Está avalada por profesionales de la seguridad? ¿La VPN tiene artículos de noticias escritos al respecto? Si la VPN fue establecida por personas conocidas en la comunidad de seguridad de la información, es más probable que sea confiable. Sea escéptico ante la posibilidad de que una VPN ofrezca un servicio en el que nadie quiera arriesgar su reputación personal, o que esté gestionado por una empresa de la que nadie sabe nada.

Recolección de datos

Cuando un servicio no recopila datos para empezar, no podrá venderlos. Al examinar la política de privacidad, compruebe si la VPN realmente recopila datos de los usuarios. Si no indica explícitamente que los datos de conexión de los usuarios no se están registrando, es muy probable que así sea. Y, dependiendo de la jurisdicción, un gobierno puede exigir esa información o emitir una petición para obtenerla.

Incluso si una empresa afirma no registrar los datos de conexión, esto no siempre puede ser una garantía de buen comportamiento. Le animamos a que investigue los casos en los que se ha mencionado una VPN en los medios de comunicación. Pueden haber sido sorprendidos engañando o mintiendo a sus clientes. Una simple búsqueda puede llegar muy lejos.

Localización y leyes

Puede seleccionar una VPN en función de la ubicación de su sede central. La elección de una VPN basada en las leyes de privacidad de datos de ese país puede ser un factor importante, pero tenga en cuenta que las leyes y políticas pueden cambiar.

Cifrado

¿Qué tan segura es la encriptación VPN? Si una VPN utiliza un cifrado erróneo - como el Protocolo de tunelado punto a punto (PPTP) o un cifrado débil - cualquier dato que fluya a través de ella puede descifrarse con facilidad y ser visto por su proveedor de servicios de Internet (ISP) o por el país en que se encuentre. Si está utilizando una VPN en el trabajo, póngase en contacto con su departamento de TI y pregunte sobre la seguridad de la conexión. Evaluar cuan robusto es el cifrado de una VPN puede ser difícil de hacer, por lo que puede que desee consultar esta tabla de comparación de servicios de VPN por That One Privacy Site, que analiza a casi 200 proveedores de VPNs en función de sus jurisdicciones y políticas.

.

EFF no puede responder por esta o cualquier otra calificación de servicos de VPN. Algunas VPNs con políticas de privacidad ejemplares podrían ser administradas por las personas equivocadas. No utilice una VPN en la que no confíe

Recuerde: No existe una VPN que sirva para todos los casos. Hay muchos factores a considerar cuando se elige una VPN. Recuerde siempre considerar su modelo de amenazas antes de tomar cualquier decisión sobre las herramientas que utiliza para proteger su seguridad digital.

JavaScript license information