Qué significa de verdad una política sin registros
Una política sin registros solo tiene valor si dice qué es lo que no se registra. La afirmación que quieres ver por escrito: nada de registros de qué sitios visitas, nada de almacenamiento de tu tráfico, nada que vincule tu cuenta con las direcciones IP que visitaste. Algunos servicios que anuncian «sin registros» siguen guardando metadatos de conexión — marcas de tiempo, duración de sesión, ancho de banda consumido, a veces tu IP de origen —, y con eso basta para correlacionar actividad.
Busca los detalles en la política de privacidad, no en la portada. Buenas señales: la política nombra los datos exactos que se conservan (email de la cuenta, estado del pago) y los datos exactos que nunca se escriben; el servicio ha pasado una auditoría independiente o una prueba real, como una orden judicial que no pudo cumplir porque los datos no existían. El lenguaje vago — «podemos recopilar información de diagnóstico» — es donde se esconde el registro de actividad.
¿Importa la jurisdicción?
Sí, pero menos que los propios registros. La jurisdicción de la empresa determina qué gobiernos pueden obligarla a entregar datos o a empezar a registrarlos. Un servicio constituido en un país con leyes de retención obligatoria de datos está legalmente obligado a guardar registros, diga lo que diga su portada.
La regla práctica: la jurisdicción solo importa para los datos que existen. Un servicio que de verdad no escribe registros de actividad no tiene nada que entregar, pregunte el juez que pregunte. Evalúa el par en conjunto: un no-logs estricto en una jurisdicción neutral es la combinación fuerte; un «sin registros» en un país con retención obligatoria es una contradicción y una señal de alarma.
Qué protocolos deberían estar en la lista
WireGuard es el mínimo exigible en 2026: código pequeño y auditado, negociación rápida, reconexión inmediata al cambiar de red y bajo consumo de batería en el móvil. Si un servicio no lo ofrece, ni a él ni a un derivado suyo, pregúntate por qué.
OpenVPN sigue siendo un plan B razonable: más lento y pesado, pero compatible con todo y extremadamente bien estudiado. Los protocolos construidos sobre la plataforma Xray (VLESS con REALITY y similares) importan si usas redes que interfieren activamente con el tráfico VPN, porque están diseñados para parecer TLS corriente. Aurora ofrece WireGuard y protocolos basados en Xray justo por ese reparto: velocidad por defecto, resistencia donde la red es hostil.
Lo que puedes ignorar: protocolos propietarios de entrañas secretas y cualquier cosa que aún se apoye en PPTP o L2TP, que en el mejor de los casos son reliquias.
Servidores propios o alquilados: ¿importa?
La mayoría de las VPN alquilan máquinas virtuales a los mismos proveedores de hosting. No es malo en sí, pero significa que un tercero controla físicamente el hardware, y un VPS barato y sobrevendido se nota como velocidad inestable en horas punta.
Los servicios que operan sus propios servidores dedicados controlan el disco (sin instantáneas de terceros de un servidor en marcha), la capacidad y la configuración de red. Desde fuera no puedes verificar la propiedad, pero sí observar sus síntomas: caudal constante en el pico de la tarde y respuestas directas del soporte cuando preguntas si los servidores son dedicados o virtuales.
Precio, dispositivos, soporte y la trampa de la renovación
Compara precios de renovación, no precios de entrada. El truco estándar del sector es un plan de 2 años con gran descuento que se renueva a varias veces la tarifa anunciada. Antes de pagar, busca el importe de renovación en la letra pequeña del pago — y prefiere los servicios que renuevan al precio con el que te suscribiste.
Después revisa la mecánica del uso diario: cuántos dispositivos cubre una suscripción (Aurora permite hasta 7 a la vez), si hay aplicaciones para todas tus plataformas, si la ventana de devolución da para una prueba de verdad — 14 días es un estándar justo — y si el soporte responde con sustancia. Manda una pregunta técnica antes de pagar; la respuesta te dice más que cualquier reseña.
- La política de registros nombra exactamente qué se guarda y qué no
- Jurisdicción sin retención obligatoria de datos
- WireGuard disponible; protocolos tipo Xray si tu red interfiere
- El precio de renovación es el mismo con el que te suscribiste
- Dispositivos simultáneos suficientes para tu casa
- Garantía de devolución con tiempo para probar en serio
- Soporte que responde preguntas técnicas, no con guiones
- Auditoría independiente u otra verificación externa de lo que afirman
Qué venden en realidad las VPN gratis
Mantener servidores y pagar el tráfico cuesta dinero de verdad, así que una VPN gratuita se financia de alguna otra forma. Los modelos habituales: inyectar o revender datos sobre tu navegación, capar velocidad y volumen para venderte el plan de pago, o hacer pasar el tráfico de otros clientes por tu dispositivo.
Un nivel gratuito limitado de un servicio de pago — cuota pequeña, pocas ubicaciones — es una demo legítima. Una VPN «gratis para siempre e ilimitada» sin modelo de negocio visible es de la que hay que desconfiar: no puedes auditar qué pasa con el tráfico al otro extremo del túnel.
Por qué el «cifrado de grado militar» no significa nada
Toda VPN creíble usa los mismos algoritmos públicos y revisados por pares: AES-256 o ChaCha20 para el tráfico, intercambios estándar de curva elíptica para las claves. Son gratuitos, abiertos e idénticos tanto si el servicio no cuesta nada como si cuesta veinte dólares al mes. No existe un cifrado secreto más fuerte reservado a un proveedor.
Así que cuando un servicio abre su discurso con la fuerza del cifrado, está anunciando la única propiedad que comparte con todos sus competidores. Las diferencias reales están en otra parte: qué se registra, de quién es el hardware, cómo se comporta el protocolo en redes hostiles y cuánto cuesta la renovación. Juzga por eso — la criptografía es la misma en todas partes.