NordVPN
Seguridad
Usabilidad
Puesto 12 de 68 en el registro
Panamá · VPN comercial
Salidas en 149 países
Cara a cara
La brecha
La puntuación de seguridad no es una suma de cosas buenas. Empieza en 100 y ocho canales toman cada uno una parte de lo que queda, así que un solo canal puede decidir una ficha por sí solo. Ambas fichas se dibujan aquí en la misma escala — el tope propio del modelo de 0.9 — en lugar de una escala ajustada a este par, que haría que toda comparación pareciera igual de dramática.
Línea por línea
Todos los campos que el contrato publica sobre un proveedor, en los propios grupos del contrato, incluidas las filas donde ambos coinciden — una tabla que solo imprimiera diferencias inventaría un desacuerdo, y una que solo imprimiera las filas interesantes seríamos nosotros eligiendo qué es interesante. Abre un grupo para leer sus filas; cada una indica cuántas contiene y en cuántas de ellas las dos fichas responden de forma distinta.
Una celda verde significa que la propia metodología valora ese valor por debajo del otro, no que lo prefiramos nosotros. Las filas que el modelo no valora no llevan ninguna marca: el precio nunca se marca, porque nada en el modelo dice que lo más barato sea más seguro, y tampoco la cobertura, el número de plataformas o los dispositivos. Cuando un valor nunca se estableció, la celda lo indica en lugar de mostrar un cero.
Lo que realmente ocurrió
Otros pares
Los pares dentro del top 10 tienen página propia — 80 comparaciones en total. Las fichas por debajo de eso no se emparejan aquí: una comparación se gana una página cuando la elección entre las dos es real, y esa elección se hace cerca de la cabeza del registro.
2 solicitudes documentadas, 1 de las cuales produjeron datos
Ninguna solicitud en el registro público
Cambios recientes
3 cambios registrados, el más reciente el 13 sept 2026
Notas
Sobre la ficha en conjunto.
nordvpn.com devuelve por sí mismo un desafío de bots de Cloudflare (403) a cada solicitud que no sea de navegador utilizada en esta auditoría, incluida una herramienta de fetch sin interfaz; cada cita a una página de nordvpn.com en esta ficha se obtuvo mediante un proxy de lectura de terceros (r.jina.ai) que renderiza la página en el servidor, no mediante una solicitud directa al dominio.
Los documentos legales (política de privacidad, términos) se encuentran en un dominio separado, my.nordaccount.com, que no se puede descubrir desde el sitemap propio de nordvpn.com; solo se llegó a ellos siguiendo el enlace del pie de página de una página renderizada. El sexto informe de aseguramiento de ausencia de registros de Deloitte (emitido el 12-12-2025) requiere explícitamente iniciar sesión, según la propia publicación del blog de NordVPN («no publicamos extractos públicamente... inicia sesión en tu Nord Account»), por lo que V11_audit_findings se registra como not_stated en vez de inferir un hallazgo de retención a partir del resumen del anuncio, conforme a R23.
La vulneración del centro de datos de Finlandia de 2018 fue una intrusión de terceros, no una incautación por las fuerzas del orden; se registra en P12_case_history como kind=breach, no como P01_seizure_event. El propio relato de NordVPN (nordvpn.com/blog/official-response-datacenter-breach/) y la cobertura contemporánea de Bloomberg coinciden en que la divulgación siguió a acusaciones en Twitter de investigadores externos, no a una iniciativa propia de NordVPN; de ahí third_party_disclosed en lugar de self_disclosed_late.
NordVPN y Surfshark comparten una matriz (Nord Security), pero el anuncio de fusión de ambas empresas afirma que sus infraestructuras y hojas de ruta de productos son independientes; M18 se establece como separado sobre esa base.
Sobre la ficha en conjunto.
Alcance. Esta ficha corresponde a la VPN gratuita de Opera integrada en el navegador, que es lo que la convierte en browser_proxy: Opera afirma claramente que "solo protege tu navegación dentro del navegador Opera, y no todo tu dispositivo".
La VPN Pro de pago, su equivalente, es un producto diferente y no se puntúa aquí: la declaración de privacidad dice que VPN Pro "es proporcionada por un proveedor de servicios externo que posee, opera y mantiene la infraestructura", cuesta desde $4 al mes, cubre hasta seis dispositivos y 48 países, y, en cambio, la VPN gratuita funciona con la infraestructura propia de Opera.
La identidad de ese tercero ha cambiado: el anuncio de la auditoría de 2024 dice que los servidores de VPN Pro son "proporcionados en colaboración con Nord", y la explicación de 2026 dice que VPN Pro está "equipada con el protocolo Lightway de última generación", que es de ExpressVPN. Ningún documento dice que el acuerdo haya cambiado.
X02 es el hallazgo fundamental, y ambos documentos que lo respaldan son propios de Opera. El anuncio de 2024 cita la opinión de Deloitte: "la configuración de los sistemas de TI y la gestión de las operaciones de TI de apoyo se diseñaron e implementaron adecuadamente, en todos los aspectos materiales, sobre la base de los criterios descritos en la Declaración de la dirección de Opera, a fecha de 10 de agosto de 2024", y atribuye por separado la frase "No hay ninguna funcionalidad de registro de datos integrada en el servicio VPN, y no se recopilan datos de ningún tipo" a la propia Declaración de la dirección de Opera.
La publicación de 2026 vuelve a contar el mismo encargo como un hallazgo realizado por Deloitte: "dimos al equipo de Deloitte acceso completo a nuestra VPN y a nuestra infraestructura de servidores, y pudieron verificar nuestra afirmación ... De hecho, la función de registro de datos ni siquiera está integrada en la VPN". La misma publicación eleva una ventana que la publicación de 2024 fecha del 18 de junio al 10 de agosto de 2024 a "acceso completo".
Opera está describiendo su propia afirmación como la conclusión de su auditoría. Por eso el bloque VERIFY se divide como lo hace. V01 es yes_verified porque se basa en un informe que realmente se abrió —el propio resumen de gestión publicado por Cure53 sobre su evaluación de marzo de 2022—, no en el anuncio de Deloitte.
El informe de Deloitte en sí no está publicado en ninguna parte, por lo que V02 es press_only, y todo campo que sea un hallazgo de ese informe, y no un hecho sobre el encargo, sigue siendo desconocido: cobertura de la flota (V04), estándar de aseguramiento (V07), lo que el informe afirma que se retiene (V11) y la solidez de la opinión (V15).
Los hechos del encargo —la empresa, su categoría, la fecha y lo que figuraba como evaluado— se toman del anuncio. Un proveedor que ha vuelto a caracterizar esta auditoría de forma demostrable una vez no es una fuente para saber qué concluyó la auditoría. C01 es none_linkable porque esa es la declaración de la declaración de privacidad; V11 es el hallazgo, y no hay ningún hallazgo que leer.
El informe de Cure53 es real y es la razón por la que V14 es yes_verified: siete evaluadores, veinticuatro jornadas-persona, una evaluación de caja blanca en cuatro paquetes de trabajo que cubrían los clientes VPN, la configuración y la infraestructura del servidor, y el protocolo de Opera Mini utilizado para proporcionar la configuración de VPN. Catorce problemas pertinentes para la seguridad, ocho de ellos vulnerabilidades reales, cinco clasificados como de gravedad alta y ninguno crítico.
Preguntas abiertas
Aún abierto en esta ficha.
Los dos precios. U04b_price_yearly=139,08 y U04_price_monthly=14,99 son las cifras de renovación del nivel Basic en USD, leídas en nordvpn.com/pricing desde una IP de Estados Unidos (la página bloquea geográficamente la moneda; el plan de un año anuncia 5,49 $/mes durante los primeros 12 meses y después 139,08 $/año).
La página de transparencia, releída. El bloque P se volvió a leer cotejándolo con la página de transparencia de NordVPN (nordvpn.com/blog/nordvpn-introduces-transparency-reports/, actualizada diariamente): en octubre de 2024, una orden judicial vinculante de la fiscalía panameña obligó a NordVPN a entregar datos de pago y la confirmación de que existía una cuenta para una dirección de correo electrónico determinada; es la única divulgación de toda la vigencia registrada (P02/P03/P12).
El canario y el trimestre que lo sustituyó. La misma página retiró el canario de órdenes judiciales (P07=removed) para publicar informes de transparencia trimestrales; el último trimestre completo (abr.–jun. de 2026) muestra 85 consultas gubernamentales y 0 divulgaciones, por lo que P08/P09 corresponden a ese periodo, no a la cifra de toda la vigencia.
India y el régimen de órdenes secretas. P04=withdrew_physical es la salida de la India en junio de 2022. P11=none_known se basa en la declaración de la página de que NordVPN no ha recibido cartas vinculantes de National Security ni órdenes de mordaza, y en la ausencia de tal régimen en Panamá.
Un nivel de aseguramiento que nadie puede comprobar. NordVPN describe el encargo de Deloitte Lithuania como un encargo de aseguramiento razonable conforme a ISAE 3000 (Revised), que sería la modalidad más sólida; el informe de PIA, que se puede consultar, declara una conclusión de aseguramiento limitado.
Por qué no se acredita la forma más sólida. El modelo ahora valora esa diferencia, y esta ficha no obtiene ese beneficio: V15_assurance_strength es desconocido porque la única declaración del nivel es la de NordVPN, sobre un informe que nadie fuera de una Nord Account puede abrir. Un documento tras un inicio de sesión no es evidencia aquí en ningún nivel, por lo que el encargo se acredita conforme a la norma del mercado y no al nivel que se dice que ha alcanzado.
Un informe tras un inicio de sesión. El informe solo se puede leer después de iniciar sesión en una Nord Account, por lo que nadie fuera de esa relación ha comprobado su alcance, y todos los campos de auditoría aquí se basan en el propio resumen de NordVPN en lugar de en el documento. Eso, y no un hallazgo contra el servicio, es la razón por la que esta ficha es la más escasa del catálogo.
Los campos del propietario. M11_owner_jurisdiction y X04_owner_group_history son desconocidos: nordvpn.com y nordsecurity.com nombran a Nord Security como propietario, pero ninguno indica la propia jurisdicción de constitución de Nord Security ni ningún registro anterior del grupo; la prensa secundaria vincula una entidad de control «Cyberspace» con los Países Bajos a partir de la fusión de 2022, pero eso no se confirmó contrastándolo con una página primaria de Nord Security o NordVPN en el tiempo disponible.
Lo que no se pudo leer en absoluto. El texto completo del informe de Deloitte de 2025 no se puede leer en absoluto (está restringido por inicio de sesión), por lo que no se registra ningún hallazgo de retención más allá de la propia declaración de la política en C01_linkable_retention.
La tabla de servidores que no se abría. C09b_mandate_hosting es desconocido: la tabla de servidores activa por país muestra el estado físico/virtual solo para la región de las Américas en el estado del acordeón que esta auditoría pudo representar; las secciones de Europa, Asia-Pacífico y África/Oriente Medio (que incluyen varios países con mandato a los que presta servicio la flota, por ejemplo AE, IN, TR, VN, IQ, KZ según la API de servidores) se cargan en el cliente al hacer clic y no se expandieron.
Se dejó desconocido en lugar de afirmarlo. C04-C07, U06 (prueba de censura), U11, V12-V14, X06, X07, X10 y X11 no se confirmaron de forma independiente contrastándolos con un documento primario y se dejaron desconocidos en lugar de afirmarlos a partir de cobertura secundaria.
Una duda quedó abierta y no se imputó. Una duda queda abierta sobre X12 sin imputarse: el formulario de seguridad de datos de Play para com.nordvpn.android declara «Aplicaciones instaladas» en analítica en Android, mientras que el aviso de privacidad de NordVPN menciona las aplicaciones instaladas en un solo lugar —el análisis de vulnerabilidades antimalware— y limita el tratamiento de los nombres y las versiones de las aplicaciones a Windows.
Por qué sigue apareciendo como coincidencia. La categoría se divulga en lugar de estar ausente, y R28 no convierte una diferencia de alcance de plataforma en un hallazgo, por lo que el valor aparece como matches_policy; pero la finalidad en Android no es la que describe el aviso, y solo NordVPN puede decir cuál de las dos está redactada incorrectamente.
Aún abierto en esta ficha.
La ficha del grupo propietario. X04 es el vacío deliberado. El Form 20-F establece que Opera no es parte en ningún procedimiento sustancial, pero el campo pregunta por el grupo propietario, y la propia ficha de Kunlun no se rastreó hasta un documento primario en esta ejecución.
Los dos procedimientos que nadie consultó. La desinversión de Grindr ordenada por CFIUS y la demanda colectiva de valores de 2020 que siguió a un informe de un vendedor en corto están ampliamente descritas, y ninguna se consultó aquí. El primer Form 10-K de Grindr posterior a su cotización no la relata.
Por qué la puntuación no depende de ello. Tanto el precio limpio como el desconocido están en 0,000, por lo que nada de la puntuación depende de esto; lo que falta es la ficha, no la cifra, y la próxima ejecución debería comenzar por las presentaciones de Kunlun y el expediente federal, no por un resumen de ellas.
El informe que cambiaría cuatro campos. El informe de Deloitte es el otro documento que cambiaría varios campos a la vez: V04, V07, V11 y V15 son todos desconocidos únicamente porque no está publicado, y V11, en particular, es el campo en el que se basa toda la afirmación de ausencia de registros.
Lo que no tiene documento. U07 no tiene documento y C13 tampoco lo tiene detrás: Opera menciona AES-256 y un «secure tunnel», pero nunca un protocolo, por lo que el transporte más débil disponible no está establecido. U08, U09 y U12b no están cumplimentados por la misma razón: la tabla de comparación de funciones de la página del producto marca las filas con marcas de verificación que el marcado obtenido no incluye, y leer marcas de verificación de una imagen renderizada no es una fuente.
Servidores descritos, no evidenciados. C02, C06 y C08 no tienen nada que los respalde: Opera afirma que los servidores son físicos y propios, lo que no establece ni el disco, ni el DNS, ni quién es propietario del hardware. C09b no puede responderse mientras U02 sea desconocido.
Una tienda, no dos. Solo se leyó el formulario de seguridad de datos de Google Play; no se leyeron las etiquetas de privacidad de App Store para el navegador de iOS, por lo que X12 se basa en una tienda y no en la peor de las dos.
Dos interpretaciones en lugar de afirmaciones. Linux en U01 se infiere del manual de ayuda de escritorio, que documenta la VPN y cubre Windows, macOS y Linux conjuntamente sin dividir por plataforma; Android e iOS se mencionan explícitamente en el anuncio de la auditoría. U10 es ilimitado porque no hay cuenta ni límite de dispositivos que pueda imponer uno, lo que es una interpretación del producto y no una cifra declarada.
Seguridad
Usabilidad
Puesto 12 de 68 en el registro
Panamá · VPN comercial
Salidas en 149 países
Seguridad
Usabilidad
Puesto 43 de 68 en el registro
Noruega · Proxy de navegador
Lista de países no publicada
Por circunstancia
| NordVPN | Opera VPN | |
|---|---|---|
| Torrents | Permitido yes | Bloqueado blocked |
| Streaming | — no establecido | — no establecido |
| Dispositivos a la vez | 10 | unlimited |
| Bajo censura | Declarado que funciona claimed | — no establecido |
| Salidas en países con mandato | 6 Emiratos Árabes Unidos, India, Irak, Kazajistán, Turquía, Vietnam | — no establecido |
| Alojamiento en esos países | — no establecido | — no establecido |
| Empresa bajo un mandato | Ningún mandato de ese tipo no | Ningún mandato de ese tipo no |
| Órdenes secretas | No consta ningún régimen de órdenes secretas none_known | Las órdenes pasan por un juez judicial_only |
| NordVPN | Opera VPN | |
|---|---|---|
| Seguridad | 17 insuficiente · puesto 12 de 68 | 4 no recomendada · puesto 43 de 68 |
| Usabilidad | 70 sobre 100 | 75 sobre 100 |
| Completitud de la ficha | 69% usabilidad 83% | 77% usabilidad 45% |
| NordVPN | Opera VPN | |
|---|---|---|
| Quién opera la salida | Operada por un operador contratado contractor_operatedBnordvpn.com · | Operada por el propio proveedor provider_operatedAblogs.opera.com · 2 fuentes · |
| Retención según lo declarado | Solo recuentos agregados aggregates_only |
| CanalPresión tomada de lo que quedaba | NordVPNCanal dominante: Retención0 a 0.9, cuanto más largo, peor | Opera VPNCanal dominante: Retención0 a 0.9, cuanto más largo, peor |
|---|---|---|
| Retención¿Existe una ficha que vincule el tráfico con una persona, y quién la comprobó? | 0.450 | 0.750 |
| Integridad¿Se le ha descubierto diciendo una cosa y haciendo otra? | 0.248 | 0.516 |
| Jurisdicción¿Alguien puede obligar a entregar lo que existe, sin que el proveedor pueda opinar? | 0.079 | 0.478 |
| Divulgación¿Ya ha entregado algo? | 0.220 | 0.000 |
| Desconocimiento¿Cuánto de esto no estableció nadie? | 0.201 | 0.149 |
| Arquitectura¿Quién opera la salida y qué hace con el tráfico? | 0.150 | 0.050 |
| Higiene¿Qué material identificativo se recopila incidentalmente y se puede comprobar al cliente? | 0.147 | 0.148 |
NordVPN y Opera VPN fueron evaluados por el equipo de HushFleet: NordVPN obtiene 17/100 en seguridad, en la banda Insuficiente, y Opera VPN 4/100, en la banda No recomendada. La brecha de 13 puntos se abre más en Jurisdicción — «¿Alguien puede obligar a entregar lo que existe, sin que el proveedor pueda opinar?» — tomando 8% de NordVPN y 48% de Opera VPN.
En marzo de 2022, nueve se habían corregido y las correcciones se habían verificado, uno se había corregido parcialmente, se había aceptado el riesgo de tres, uno era una alerta falsa y uno seguía en curso. El blog de Opera afirma que los siete elementos relacionados directamente con la VPN del navegador fueron «todos resueltos posteriormente», y la tabla lo confirma: el remanente se encuentra en el paquete de trabajo de Opera Mini, no en la propia VPN.
La propiedad está completamente divulgada y termina en un país de mandato, por lo que X03 y C11 apuntan en direcciones opuestas sin contradecirse.
El responsable del tratamiento de datos identificado en la propia declaración de privacidad de Opera es Opera Norway AS, una empresa noruega, y el informe de transparencia se presenta con ese nombre.
La sociedad holding es Opera Limited, una sociedad exenta constituida en las Islas Caimán en marzo de 2018, sin operaciones sustantivas propias. El Form 20-F de 2025 identifica a Hong Kong Kunlun Tech Holding Limited como accionista principal, con un 68,0 %, una filial de Kunlun Tech Co., Ltd. constituida en la PRC, y afirma que Kunlun «es la matriz última de Opera y está controlada por el presidente ejecutivo de Opera».
Por tanto, M06 es NO y C10 es no, mientras que M11 es CN y C11 es yes.
C12 es el vacío más marcado entre la declaración de la VPN y la aplicación en la que está integrada. La sección de la VPN de la declaración de privacidad declara ausencia de registros; otra sección del mismo documento dice que, cuando se instala una aplicación de Opera, «se genera un ID de instalación aleatorio. Recopilamos este identificador, así como Machine ID, las especificaciones del hardware (modelo, fecha de lanzamiento, etc.), el sistema operativo, la configuración del entorno y los datos de uso de funciones», con una retención de hasta tres años.
Un Machine ID se deriva del hardware, por lo que el identificador que conserva el proveedor es persistent_hardware_id y no uno aleatorio con alcance limitado a la aplicación, haga el túnel lo que haga o no haga con los registros.
X12 compara dos documentos que Opera presentó por sí misma. El formulario de seguridad de datos de Play para com.opera.browser declara que Installed apps se recopila para Analytics, y la declaración de privacidad nunca menciona la recopilación de las aplicaciones instaladas en el dispositivo. Installed apps es comportamiento, no un identificador; de ahí undisclosed_behaviour.
El mismo formulario declara que Device or other IDs se comparte con otras empresas para publicidad, lo que sitúa C07a en ads. C07b se basa en algo más limitado y se marca como B por ello: el único host de terceros en el marcado servido para la página del producto es Google Tag Manager, y no se enumeró lo que ese contenedor carga en tiempo de ejecución.
U02 es desconocido por el diseño del producto, no por un fallo de la búsqueda: la VPN gratuita ofrece tres regiones —Opera las denomina America, Asia y Europe— y nunca un país. C09 y C09b se derivan de ello y no pueden resolverse mientras se mantenga esta situación.
X05 es ads_supported en el explicador de Opera, que enumera la publicidad en primer lugar entre tres fuentes de ingresos y describe que Opera Ads recopila un ID de usuario generado aleatoriamente, la ciudad o el país y categorías generales de sitios visitados, con una retención de hasta un año; junto con U05 = unlimited_free, este es exactamente el caso que R15 existe para señalar.
X06 es la afirmación de la publicación de 2026 de que AES-256 «le llevaría a un hacker con incluso el ordenador más rápido más de mil millones de años descifrarlo». X09 es self_disclosed_prompt en dos publicaciones de 2026 en las que Opera publicó vulnerabilidades que investigadores externos le habían comunicado, junto con el análisis y la versión corregida; se trata de vulnerabilidades del navegador, no de incidentes de VPN, y no se conoce ningún incidente de VPN.
C05 es not_sold. La VPN gratuita no tiene ningún paso de pago: ni suscripción ni cuenta; por tanto, no hay nada que pagar de forma anónima ni de otro modo.
Esta ficha se escribió inicialmente como none, lo que se interpreta como «solo se ofrecen métodos de pago identificados» y aquí es falso, porque el vocabulario no tenía ningún token para un servicio que no cobra dinero; unknown habría afirmado que la búsqueda había fallado, lo que también era falso, y entre dos interpretaciones erróneas se registró la que perjudica al proveedor. El token existe ahora y tiene un precio de nada, que es la respuesta honesta: donde no hay pago, no hay identidad de pago que pueda filtrarse.
Nada que vincule el tráfico con una persona none_linkableAopera.com · 2 fuentes · |
| Servidores sin disco, solo con RAM | Sí, según la palabra del proveedor yes_declaredBnordvpn.com · | — no establecidosin fuente publicada |
|---|
| Modelo de asignación de IP | Dirección dedicada ofrecida como opción dedicated_optionBnordvpn.com · 2 fuentes · | Dirección de salida compartida entre usuarios sharedBopera.com · 2 fuentes · |
|---|
| Registro sin correo electrónico | — no establecidosin fuente publicada | Sí, según la palabra del proveedor yes_declaredAblogs.opera.com · 2 fuentes · |
|---|
| Opciones de pago anónimo | — no establecidosin fuente publicada | El servicio no acepta ningún pagoBopera.com · 2 fuentes · |
|---|
| DNS propio dentro del túnel | — no establecido | — no establecido |
|---|
| Peor categoría de SDK de terceros en la aplicación | — no establecidosin fuente publicada | Publicidad adsAplay.google.com · |
|---|
| Peor categoría de rastreador de terceros en el sitio | — no establecidosin fuente publicada | Analítica analyticsBopera.com · |
|---|
| Quién es propietario del hardware | Alquilado a terceros rentedBnordvpn.com · | — no establecidosin fuente publicada |
|---|
| Países ofrecidos sujetos a un mandato de registro | 6 Emiratos Árabes Unidos, India, Irak, Kazajistán, Turquía, VietnamBapi.nordvpn.com · | — no establecidosin fuente publicada |
|---|
| Alojamiento en los países con mandato que ofrece | — no establecido | — no establecido |
|---|
| El país de constitución impone retención | Ningún mandato de ese tipo no | Ningún mandato de ese tipo no |
|---|
| El propietario efectivo está sujeto a un régimen de retención | — no establecidosin fuente publicada | Sí, el propietario está sujeto a un régimen de retención yesAsec.gov · |
|---|
| Identificador de dispositivo persistente | Un identificador publicitario restablecible resettable_ad_idBmy.nordaccount.com · | Un identificador permanente del hardware persistent_hardware_idAopera.com · |
|---|
| El protocolo más débil que se sigue ofreciendo | — la pregunta no se planteaBsupport.nordvpn.com · 2 fuentes · | — no establecidosin fuente publicada |
|---|
| Lo que hace la salida con el tráfico que pasa | — no establecido | — no establecido |
|---|
| NordVPN | Opera VPN | |
|---|---|---|
| Al menos una auditoría independiente | Sí, según la palabra del proveedor yes_declaredBnordvpn.com · | Sí, y se leyó el informe yes_verifiedAcure53.de · 2 fuentes · |
| Cómo se publica el informe | Bajo un acuerdo de confidencialidad nda_gatedBnordvpn.com · | Solo cobertura de prensa press_onlyAblogs.opera.com · |
| Objeto de la auditoría | La propia declaración de ausencia de registros · La infraestructura | La propia declaración de ausencia de registros · La infraestructura |
| Cobertura de la flota de servidores | Una muestra de servidores sampleBnordvpn.com · | — no establecidosin fuente publicada |
| Nombre del auditor | Deloitte Audit LithuaniaBnordvpn.com · | Deloitte (no-log audit, opinion as of 10 August 2024, announced 25 September 2024); Cure53, Berlin (white-box security assessment of the VPN clients, servers and periphery, summary report 23 March 2022)Ablogs.opera.com · 2 fuentes · |
| Categoría del auditor | Una de las Big Four big4 | Una de las Big Four big4 |
| Norma de aseguramiento | ISAE 3000 isae3000Bnordvpn.com · | — no establecidosin fuente publicada |
| Fecha del informe más reciente | 2025-12-12Bnordvpn.com · | 2024-08-10Bblogs.opera.com · |
| Frecuencia de auditorías | Una serie anual annual_seriesBnordvpn.com · | Repetida, sin intervalo fijo repeated_irregularAblogs.opera.com · 2 fuentes · |
| Total de auditorías publicadas | 6Bnordvpn.com · | 2Ablogs.opera.com · 2 fuentes · |
| Retención según el informe | El informe no aborda la retención not_statedBnordvpn.com · | — no establecidosin fuente publicada |
| Código fuente del cliente publicado | — no establecidosin fuente publicada | Ninguna noneAsec.gov · |
| Compilaciones reproducibles | — no establecido | — no establecido |
| Pentest independiente | — no establecidosin fuente publicada | Sí, y se leyó el informe yes_verifiedAcure53.de · |
| Solidez de la opinión de aseguramiento | — no establecido | — no establecido |
| NordVPN | Opera VPN | |
|---|---|---|
| Incautación de servidores por las autoridades | Ninguna incautación registrada none_known | Ninguna incautación registrada none_known |
| Historial real de divulgaciones | Se entregaron datos de cuenta account_data_disclosedBnordvpn.com · | No consta ninguna divulgación none_knownAsecurity.opera.com · |
| Registro judicial de entrega obligatoria | Datos de cuenta entregados produced_account_dataBnordvpn.com · | No consta ningún registro judicial none_knownAsecurity.opera.com · 2 fuentes · |
| Respuesta a un mandato nacional de registro de datos | Retiró sus servidores en lugar de cumplir withdrew_physicalBnordvpn.com · | — no establecidosin fuente publicada |
| Informe de transparencia | Actualizado, con cifras de solicitudes fresh_with_numbers | Actualizado, con cifras de solicitudes fresh_with_numbers |
| Las cifras comunicadas son plausibles para esta escala | Las cifras son plausibles para esta escala plausible | Las cifras son plausibles para esta escala plausible |
| Disciplina del canario de órdenes judiciales | Retirado removedBnordvpn.com · | Nunca tuvo uno noneBsecurity.opera.com · |
| Solicitudes recibidas | 85Bnordvpn.com · | 20Asecurity.opera.com · |
| Solicitudes que produjeron datos | 0 | 0 |
| Régimen de órdenes secretas | No consta ningún régimen de órdenes secretas none_knownBnordvpn.com · | Las órdenes pasan por un juez judicial_onlyBsecurity.opera.com · |
| Cronología de los acontecimientos de aplicación documentados | 2 solicitudes documentadasBnordvpn.com · 4 fuentes · | 0 Ninguna solicitud en el registro públicoBsecurity.opera.com · 2 fuentes · |
| NordVPN | Opera VPN | |
|---|---|---|
| Vacío documentado entre la declaración y el comportamiento | Ninguna mentira documentada none | Ninguna mentira documentada none |
| Marketing frente a hallazgos de la auditoría | Ningún vacío registrado nonesin fuente publicada · | El marketing afirma más de lo que encontró la auditoría marketing_overstatesAblogs.opera.com · 2 fuentes · |
| Transparencia de la estructura de propiedad | La propiedad se declara parcialmente partialBnordvpn.com · | La propiedad se declara y se puede comprobar clearAsec.gov · |
| Acontecimientos adversos en la ficha del grupo propietario | — no establecido | — no establecido |
| Cómo se paga el servicio | Solo suscripciones de pago paid_onlyBnordvpn.com · | Pagado mediante publicidad ads_supportedAblogs.opera.com · 2 fuentes · |
| Declaraciones de anonimato del 100 % o criptografía de grado militar | — no establecidosin fuente publicada | Declara anonimato total o cifrado de grado militar yesAblogs.opera.com · |
| Suscripciones vitalicias agresivas | — no establecidosin fuente publicada | No lo hace noAblogs.opera.com · 2 fuentes · |
| La cobertura existe solo en sitios afiliados | También tiene cobertura fuera de los sitios afiliados no | También tiene cobertura fuera de los sitios afiliados no |
| Incidente de seguridad y cómo se divulgó | Revelado por otra persona third_party_disclosedCbloomberg.com · 2 fuentes · | Revelado por el proveedor, rápidamente self_disclosed_promptAblogs.opera.com · 2 fuentes · |
| Programa de afiliados y nivel de pago | — no establecido | — no establecido |
| Los medios de reseñas gestionados por el propietario declaran el vínculo | — no establecidosin fuente publicada | — la pregunta no se planteaBblogs.opera.com · |
| Declaración en la tienda de apps | El formulario de la tienda coincide con la política publicada matches_policyBapps.apple.com · 4 fuentes · | El comportamiento se declara en la tienda, no en la política undisclosed_behaviourAplay.google.com · 2 fuentes · |
| NordVPN | Opera VPN | |
|---|---|---|
| Entidad jurídica | nordvpn S.A.Bmy.nordaccount.com · | Opera Norway AS, Vitaminveien 4, 0485 Oslo, Norway - data controller for the Opera browsers and the party named in the transparency report; holding company Opera Limited, an exempted company incorporated in the Cayman Islands in March 2018, listed on Nasdaq as OPRAAopera.com · 2 fuentes · |
| Dónde se sitúa la empresa | Panamá PABmy.nordaccount.com · | Noruega NOAopera.com · 2 fuentes · |
| Año de lanzamiento del servicio | 2012Bnordvpn.com · | 2016Ablogs.opera.com · |
| Escala de la base de usuarios (masiva >=10M, mediana >=1M, nicho <1M) | — no establecidosin fuente publicada | Masiva: 10 millones de usuarios o más massAsec.gov · |
| Propietario efectivo último tal como está escrito | Nord SecurityBnordvpn.com · | Kunlun Tech Co., Ltd., incorporated in the PRC, ultimate parent, holding 68.0% through its Hong Kong subsidiary Hong Kong Kunlun Tech Holding Limited; Kunlun is controlled by Opera's executive chairman James Yahui Zhou, who holds 11.6% of Kunlun directly and 15.1% through Beijing Yingrui Century Software R&D Center L.P.Asec.gov · |
| Otros negocios del grupo propietario | Una cartera de otras aplicacionesBnordvpn.com · | Adtech o adware · Una cartera de otras aplicacionesAsec.gov · 2 fuentes · |
| País del propietario efectivo último | — no establecidosin fuente publicada | CNAsec.gov · |
| Grupo propietario | nord_securityBnordvpn.com · | kunlunAsec.gov · |
| Fecha en que el propietario actual asumió el control | 2012Bnordvpn.com · | 2016-11Asec.gov · |
| Papel de esta marca dentro del grupo | La marca principal del grupo principal | La marca principal del grupo principal |
| Infraestructura compartida con los miembros hermanos del clúster | Infraestructura separada separate | Infraestructura separada separate |
| NordVPN | Opera VPN | |
|---|---|---|
| Plataformas con cliente | 8 Windows, macOS, Linux, Android, iOS, Extensión del navegador, Android TV, Apple TVBnordvpn.com · | 5 Android, iOS, Linux, macOS, WindowsBblogs.opera.com · 2 fuentes · |
| Países con salida | 149 paísesBapi.nordvpn.com · | — no establecidosin fuente publicada |
| Pago mensual | $14.99 al mesBnordvpn.com · | — la pregunta no se planteasin fuente publicada |
| Pago anual | $139.08 al año en la renovación, facturado una vezBnordvpn.com · | — la pregunta no se planteasin fuente publicada |
| Nivel gratuito utilizable | Sin nivel gratuito noneBnordvpn.com · | Un nivel gratuito sin límite de datos unlimited_freeAopera.com · 2 fuentes · |
| Funciona bajo censura activa | Declarado que funciona claimedCnordvpn.com · | — no establecidosin fuente publicada |
| Protocolos ofrecidos | 3 Un protocolo derivado de WireGuard, OpenVPN, Un protocolo ofuscadoBsupport.nordvpn.com · 2 fuentes · | — no establecidosin fuente publicada |
| Cobertura del interruptor de emergencia | En todas las plataformas all_platformsBnordvpn.com · | — no establecidosin fuente publicada |
| Túnel dividido disponible | Disponible yesBnordvpn.com · | — no establecidosin fuente publicada |
| Conexiones simultáneas | 10Bnordvpn.com · | unlimitedBopera.com · 2 fuentes · |
| Fricción para empezar a usarlo | — no establecidosin fuente publicada | No se necesita una cuenta no_accountAblogs.opera.com · 2 fuentes · |
| P2P permitido | Permitido yesBnordvpn.com · | Bloqueado blockedAblogs.opera.com · 2 fuentes · |
| Servicios de streaming principales accesibles | — no establecido | — no establecido |
| Silencio¿Diez años, millones de usuarios y nada en el registro? |
|---|
| 0.000 |
| 0.000 |
| Lo que queda de 100Los canales se multiplican: cada uno toma una parte de lo que dejó en pie el anterior | 17 | 4 |
|---|
13 sept 20261 cambio
Motivo por el que este proveedor está en el catálogoM14_inclusion_basis
hand_picked cambió a adverse_record
30 ago 20261 cambio
El protocolo más débil que se sigue ofreciendoC13_weakest_protocol
wireguard_derived cambió a fuera de la ficha
29 ago 20263 cambios
El protocolo más débil que se sigue ofreciendoC13_weakest_protocol
fuera de la ficha cambió a wireguard_derived
Servidores en la flota, según lo declaradoU03_network_size
8250 cambió a fuera de la ficha
Protocolo más rápido ofrecidoU07_modern_protocol
wireguard_derived cambió a fuera de la ficha
13 sept 20261 cambio
Motivo por el que este proveedor está en el catálogoM14_inclusion_basis
hand_picked cambió a adverse_record
12 sept 20261 cambio
Puntuación de seguridadsecurity.score
5 cambió a 4
30 ago 20261 cambio
Opciones de pago anónimoC05_payment_anonymous
vacío cambió a not_sold