Alcance de la auditoría V04_scope_servers
Si una auditoría cubrió toda la flota o una muestra de ella. Una opinión sobre la ausencia de registros basada en una muestra es una declaración sobre los servidores que se mostraron al auditor. El modelo valora la diferencia, en lugar de tratar ambas como «auditadas».
Canario de órdenes secretas P07_warrant_canary
Una declaración publicada de que no se ha recibido ninguna orden secreta, actualizada según un calendario para que su ausencia transmita el mensaje que el operador tiene prohibido enviar. Solo resulta útil si se mantiene: stale y removed se registran por separado, y un canario que dejó de actualizarse silenciosamente no es un hecho neutral.
Compilaciones reproducibles V13_reproducible_builds
Si cualquiera puede reconstruir la aplicación publicada a partir del código fuente publicado y obtener un binario idéntico byte a byte. El código abierto indica qué hace el código; las compilaciones reproducibles demuestran que el código es el que se está ejecutando.
DNS dentro del túnel C06_own_dns_in_tunnel
Si las consultas de nombres se resuelven mediante los resolutores propios del proveedor dentro del túnel. Si se filtran al resolutor predeterminado de la red, un observador descubre todos los sitios que visitas sin llegar a ver tu tráfico.
Identificador del dispositivo C12_device_identifier
Un identificador persistente de tu dispositivo que el propio proveedor conserva, desde un identificador limitado a la aplicación, pasando por un identificador publicitario reiniciable, hasta un identificador de hardware persistente. Este es el campo que puede volver irrelevante un informe impecable de ausencia de registros: no se ha anotado nada sobre tu tráfico y, aun así, se te puede identificar.
Informe de transparencia P05_transparency_report
Un recuento periódico de las solicitudes recibidas y de cuántas se respondieron con datos. Se puntúa según si está actualizado y contiene cifras — y se contrasta su plausibilidad, ya que cero solicitudes a escala masiva durante años es una afirmación sobre el mundo, no sobre la política.
Interruptor de emergencia U08_kill_switch
Bloquea el tráfico cuando el túnel se cae, en lugar de dejarlo salir silenciosamente por la conexión habitual. Evita el fallo que nadie advierte mientras ocurre.
IPs compartidas y dedicadas C03_ip_sharing
Una dirección de salida compartida sitúa a muchos usuarios detrás de una misma IP, que es en parte el motivo de ser de una VPN. Una IP dedicada es solo tuya — mejor para los servicios que bloquean rangos compartidos, peor para aquello que te trajo aquí.
Mandato de retención C09, C10, C11
Un requisito nacional que obliga a los operadores de VPN a conservar los registros de los usuarios. Algunos de los países incluidos en el registro imponen uno. Importa en dos lugares: el país en el que está registrada la empresa y los países en los que su flota tiene servidores — preguntas distintas con consecuencias distintas.
Nodos de salida P2P C00_architecture
Una arquitectura en la que el tráfico sale a través de los dispositivos de otros usuarios en lugar de hacerlo a través de los servidores del operador, normalmente a cambio de un plan gratuito. Nadie opera la salida, lo que constituye tanto toda la propuesta como todo el problema — y significa que el tráfico de otra persona puede salir a través de ti.
Países de los servidores U02_server_countries
Los países que un proveedor enumera realmente como aquellos donde tiene una ubicación de salida — la lista, no una cifra. Cuando un proveedor no publica ninguna lista, el campo es desconocido en lugar de completarse con información de su marketing, así que cualquier cifra que veas aquí corresponde a la longitud de algo que puedes comprobar. 27 de los 77 no publican ninguna lista; los 41 que sí lo hacen abarcan entre todos 180 países.
Protocolos U07_protocols
Cada protocolo de túnel que admite un cliente, presentado como una lista. Antes, este campo contenía el más rápido; desde el esquema 3.4.0 contiene todos, lo que permite ver cuál es el más débil. WireGuard es pequeño, rápido y moderno; OpenVPN es más antiguo y lento, y todavía se incluye prácticamente en todas partes; L2TP, PPTP y SSTP son obsoletos, y ofrecer uno de ellos es lo que denomina C13_weakest_protocol y fija la puntuación mínima de protocolos. Los nombres de proveedores — NordLynx, Lightway, Hydra, Chameleon — son implementaciones, no protocolos; NordLynx cuenta como WireGuard, que es lo que es.
Retención vinculable C01_linkable_retention
¿Qué registro existe que podría vincular el tráfico con una persona — se pregunta a partir de la evidencia disponible, no de lo que un proveedor afirma sobre sus registros. Cinco respuestas, en orden de lo que cuesta cada una: none_linkable, aggregates_only, session_metadata, source_ip, activity.
Servidores solo con RAM C02_ram_only
Servidores que funcionan desde memoria volátil, sin disco, de modo que una incautación no revela nada que haya sobrevivido al corte de corriente. Cuesta poco declararlo y es difícil de verificar, por lo que el campo distingue yes_verified de yes_declared.
Túnel dividido U09_split_tunneling
Enviar algunas aplicaciones a través del túnel y otras fuera de él. Es práctico y supone decidir qué queda expuesto — por eso se sitúa en el eje de usabilidad, no en el de seguridad.