Preguntas
La clasificación de aquí no coincide con la mayoría de las demás, y lo hace en una dirección concreta: casi nada obtiene una buena puntuación. Estas son las preguntas que se desprenden de ello, respondidas según el modelo y no al margen de él.
Porque un solo número tendría que intercambiar privacidad por alcance, y no nos corresponde hacer ese intercambio. Una herramienta contra la censura con una privacidad débil y una VPN que prioriza la privacidad con una red pequeña son respuestas correctas — a preguntas diferentes.
Por eso, cada proveedor tiene una puntuación de seguridad y otra de usabilidad, ambas sobre 100, y nunca se promedian. La clasificación sigue únicamente la seguridad. La usabilidad aparece junto a ella y ordena la tabla si se lo pides, pero nunca hace que un proveedor supere a otro con una puntuación de seguridad mejor — el único orden que decide es el de las fichas con puntuaciones de seguridad idénticas, y 56 de los 77 están en esa situación.
La distribución es la que es: 0 fuertes, 2 aceptables, 2 débiles, 11 insuficientes y 53 no recomendados. Los otros 0 tienen un veredicto no_data: se ha publicado demasiado poco para clasificarlos, así que ninguna lista los clasifica, y cada uno conserva su página.
Pero hay que leer qué mide esto. El modelo puntúa el estado de la evidencia, no una intuición sobre la empresa. Un proveedor queda abajo porque algo documentado lo perjudica o porque casi nada se ha establecido en un sentido u otro — y esas dos situaciones son muy distintas, aunque una puntuación con estrellas las difuminaría en una sola.
El resumen honesto no es «el mercado está mal». Es que la mayoría de este mercado nunca ha sido comprobada por nadie salvo por sí misma.
No basándote únicamente en una posición, no. Busca su ficha en la clasificación y lee el desglose: la puntuación es el resultado de ocho canales, y cuál de ellos la hizo bajar cambia lo que ese número significa para ti.
Un proveedor penalizado porque un registro judicial demuestra que entregó datos te está diciendo algo distinto de otro penalizado porque nadie lo ha auditado nunca. El primero es un hallazgo. El segundo es un vacío.
No. Significa que lo que se ha publicado sobre este proveedor, ponderado según quién lo publicó y su antigüedad, deja menos vías por las que el propio proveedor podría identificarte.
No dice nada sobre tu dispositivo, tu navegador, aquello en lo que inicias sesión a través del túnel ni sobre un adversario que no necesite la cooperación del proveedor. Y no puede detectar una mentira que nadie haya descubierto todavía — el modelo se probó frente a cuatro proveedores descubiertos mintiendo posteriormente y solo separó claramente a uno de ellos por adelantado.
No hay ninguno, y es deliberado. No ejecutamos el software; leemos lo que se ha publicado sobre él, con una fuente y una fecha para cada valor. Una cifra de velocidad medida una vez desde un lugar no es un hecho sobre un proveedor, y acabaría en la misma tabla que hechos que sí lo son.
Lo que sí incluimos en el eje de usabilidad es lo que puede documentarse: países de los servidores, tamaño de la red, precio, plan gratuito, protocolo, interruptor de emergencia, conexiones simultáneas y si se permiten el streaming y el P2P.
unknown. ¿La investigación está sin terminar?El 42% de los campos de seguridad de todo el registro es unknown — 2143 de 5159 — y esa cifra es un hallazgo, no una disculpa. unknown significa que nadie ha publicado una respuesta — no que no hayamos buscado ni que la respuesta sea mala.
También le cuesta puntos al proveedor. Un campo que queda abierto alimenta el canal de desconocimiento, porque una afirmación que nadie puede comprobar vale menos que una que sí se ha comprobado. La alternativa — inferir un valor a partir de la página de marketing — produciría una tabla más completa y peor.
10 de los 77 tienen usability.state: no_data. Se ha publicado demasiado poco para clasificarlos, así que la cifra que ves es un límite inferior y no una medición — es lo que respalda la ficha, y la respuesta real solo puede ser mayor.
Es una afirmación sobre la investigación, no sobre el proveedor. Ese proveedor no ha suspendido un examen; no ha sido examinado. Lo mismo ocurre en el eje de seguridad, donde 0 de los 77 tienen un veredicto no_data y ninguna lista los clasifica.
Porque la ficha no pregunta qué declara un proveedor. Pregunta qué registro existe que podría vincular el tráfico con una persona, y responde con un campo que incluye una fuente y una fecha.
De los valores registrados, 3285 se basan en un documento publicado por otra persona y 2875 son una afirmación del propio proveedor. Ambos se almacenan, pero no se tratan igual: una declaración favorable no examinada vuelve hacia la referencia previa del mercado, mientras que una admisión en contra de los propios intereses conserva todo su peso. Y la mayoría de esas declaraciones no resuelven nada — 2415 de las 2875 corresponden a un campo que la ficha todavía cuenta como unknown. Una frase de ausencia de registros en una política de privacidad es una afirmación sobre el futuro escrita por la parte a la que limita.
Son preguntas diferentes, y aparecen en URLs diferentes deliberadamente para que no compitan por la misma búsqueda.
La jurisdicción es el lugar donde está registrada la empresa operadora — determina quién puede obligar a la empresa y si esta tiene algo que decir. Los países de los servidores son los lugares donde sale el tráfico, lo que determina qué regímenes locales afectan al hardware. Una empresa registrada en un lugar permisivo todavía puede operar su flota a través de países que imponen la conservación de registros, y varias lo hacen.
Una auditoría es evidencia, y la evidencia tiene propiedades. El modelo lee cinco: quién fue el auditor, según qué norma trabajó, si el informe está publicado íntegramente o solo como una declaración de prensa, si abarcó toda la flota o una muestra, y si es un hecho aislado o una serie.
Y envejece. Una auditoría conserva su peso durante 12 meses y después se reduce a la mitad cada 18; una práctica observada dura 12 y se reduce a la mitad cada 60, porque un hábito se deteriora más despacio que una instantánea. Ninguna llega a cero — permanece un mínimo, porque una auditoría superada nunca vale nada.
Las fuentes se clasifican del mismo modo: A cuenta íntegramente, B al 0.85, C al 0.7 y D al 0.35. En todo el registro hay 580 fuentes de nivel A frente a 3200 B, 289 C y 26 D.
No hay ninguna palanca que accionar. La puntuación se calcula a partir de campos publicados y no tiene ajustes editoriales — la modificación manual que existía antes se eliminó precisamente porque cada página de proveedor muestra las operaciones, y cambiar una cifra convertiría ese resultado en una mentira.
Lo que puede hacer un proveedor es cambiar la evidencia: publicar la auditoría completa, poner la respuesta sobre la retención en un lugar comprobable, mantener el informe de transparencia. Eso cambia la cifra, como debe ser.
Porque una puntuación elaborada a partir de las clasificaciones comerciales de otras personas dice más sobre esas clasificaciones que sobre el proveedor. No puede aparecer en la misma tabla que una evaluación construida a partir de fuentes y fechas sin que una tome silenciosamente autoridad prestada de la otra.
La clasificación de aquí se construye únicamente a partir de la evaluación de seguridad.
Depende de cada campo y de la rapidez con la que cambie la respuesta. Los precios y los datos de las plataformas tienen una vigencia de 30 días; el número de servidores y el historial de aplicación, de 90; la arquitectura y la retención, de 180; las auditorías y los datos de la empresa, de 365. Un valor que supera su vigencia se vuelve a comprobar antes de confiar de nuevo en él.
Cada valor también incluye la fecha en que se confirmó por última vez, que aparece junto a él en la ficha. La revisión actual se hizo el 26 de septiembre de 2026 según la metodología 3.7.0.
Cuéntanoslo con una fuente. El formulario de correcciones incluye el identificador del campo, el valor que viste y la versión del modelo que lo produjo, para que nadie tenga que preguntar qué estabas viendo.
Las correcciones de datos fácticos se hacen el mismo día. Si una corrección cambia una puntuación, también cambia la posición, y el cambio aparece en el registro público — campo, valor anterior, valor nuevo y fecha. El registro deja constancia de qué cambió, nunca de quién lo solicitó.
Hay un formulario exactamente para eso, y solicita un correo electrónico de trabajo en el dominio que ya tenemos registrado para el servicio — la única comprobación de identidad que se hace en todo este sitio.
Lo que no hará es negociar la cifra. Señala el campo y lo que se ha publicado sobre él, y el campo cambia; la puntuación se deriva del campo, no de la conversación.
Para eso está el glosario — los estados de los campos, los ocho canales, el origen de un valor y el vocabulario habitual de VPN en el que está escrita una ficha.