Nota del editor: este artículo se ha actualizado para incluir la última auditoría de nuestra política de cero registros realizada por Securitum. Se incluyen enlaces a todas las auditorías de nuestra política de cero registros.
Nos complace anunciar que Proton VPN ha superado por quinto año consecutivo una auditoría anual externa de nuestra infraestructura que confirma nuestra estricta política de cero registros. Cuando decimos que somos una VPN sin registros, no es solo una afirmación: ha sido verificada por expertos independientes.
Muchos de nuestros competidores nunca se han sometido a una auditoría independiente o han recurrido a juegos de manos, auditando su política de privacidad en lugar de su infraestructura real de cero registros. E incluso cuando sus afirmaciones de cero registros han sido verificadas de manera independiente mediante una auditoría, muchos no publican los resultados, te exigen firmar un acuerdo de confidencialidad para acceder a ellos, solo los ponen a disposición de los clientes de pago o, de algún otro modo, dificultan su lectura.
Por el contrario, Proton VPN publica abiertamente el informe completo de cero registros para que cualquiera pueda leerlo. Como organización fundada por científicos que se conocieron en el CERN, creemos en la revisión por pares y en la transparencia. Por eso también hacemos que todas nuestras aplicaciones sean de código abierto, para que cualquiera pueda examinar nuestro código.
Por supuesto, entendemos que no todo el mundo tiene el tiempo o las habilidades para inspeccionar el código por sí mismo. Por eso, además de nuestras auditorías internas, enviamos regularmente nuestras aplicaciones a auditorías de seguridad de terceros(ventana nueva) y hacemos públicos los resultados. De esta manera, todos pueden obtener la opinión de un experto independiente sobre la seguridad de nuestras aplicaciones.
En la auditoría de seguridad más reciente de todas las aplicaciones de Proton(ventana nueva), los expertos en seguridad de Securitum(ventana nueva), una empresa europea líder en auditorías de seguridad que supervisa más de 300 proyectos de pruebas de seguridad al año para grandes corporaciones y bancos, no descubrieron ningún problema de seguridad importante. Esto demuestra que las auditorías internas de Proton y la cultura de desarrollo de software seguro son eficaces. Y dado que el código de nuestras aplicaciones es completamente de código abierto, nuestra seguridad se ve reforzada por nuestro programa de recompensas por errores(ventana nueva), que reúne a expertos en seguridad de todo el mundo para revisar nuestras aplicaciones.
Sin embargo, con un servicio VPN, también es importante verificar lo que está sucediendo en el lado del servidor, y no solo en el lado de la aplicación.
Por qué es importante verificar la política de cero registros de una VPN
Cuando te conectas a una VPN, efectivamente se convierte en tu proveedor de internet, lo que significa que cualquier proveedor de VPN es técnicamente capaz de rastrear y registrar lo que haces online. Aunque muchas VPN afirman tener políticas de no registros, estas políticas no siempre se mantienen cuando se ponen a prueba.
La estricta política de cero registros de Proton VPN ha sido probada en más de 400 casos judiciales hasta la fecha. Se nos ordenó entregar registros para ayudar a identificar a nuestros usuarios, pero no pudimos cumplir con la solicitud porque dichos registros no existían.
La jurisdicción suiza de Proton VPN también aporta ventajas adicionales a los servicios de VPN. Por ejemplo, dentro del marco legal suizo actual, Proton VPN no tiene ningún requisito de registro. Sin embargo, sigue existiendo la posibilidad de que una configuración incorrecta del servidor o una arquitectura del sistema defectuosa provoquen que los registros se almacenen accidentalmente.
Para solucionar esto, le hemos pedido a Securitum que realice exámenes exhaustivos periódicos de nuestra infraestructura y del funcionamiento de los servidores. Cada año, los expertos en seguridad de Securitum pasan varios días en nuestras instalaciones revisando nuestros archivos de configuración de la VPN y las configuraciones de los servidores, evaluando nuestros procedimientos operativos y entrevistando a nuestro personal. Sus auditorías anuales son exhaustivas y comprueban lo siguiente:
- ¿Se rastrea o registra la actividad del usuario en los servidores VPN de producción que gestionan el tráfico de usuarios?
- ¿Se registran los metadatos de conexión, como consultas DNS o marcas de tiempo de sesión, en los servidores VPN?
- ¿Se inspecciona activamente el tráfico de red del usuario o se registran sus contenidos en los servidores VPN?
- ¿Se monitoriza o registra información sobre los servicios específicos (por ejemplo, sitios web, servidores externos) a los que se conecta un usuario?
- ¿Se mantienen registros agregados que correlacionan servicios accedidos (por ejemplo, sitios web, servidores) con el servidor VPN específico utilizado?
- ¿Se aplica la política de cero registros de manera uniforme en todos los servidores, en todas las regiones geográficas y a todos los niveles de suscripción de los usuarios?
- ¿Existe un proceso automatizado para detectar y generar alertas ante cambios de configuración no autorizados que puedan activar el registro (por ejemplo, cambiar un parámetro «log» de falso a verdadero)?
- ¿Se aplica un proceso formal de gestión de cambios, que incorpore un principio de control dual (cuatro ojos), para todos los cambios autorizados en las configuraciones relacionadas con los registros?
- ¿Contienen los archivos de configuración activos para los servicios VPN principales alguna directiva de registro habilitada?
- ¿Se registra información que asocie a un usuario específico con un servidor VPN específico al que está conectado?
Los informes resultantes confirman que no guardamos ningún registro de metadatos, no registramos tu actividad de la VPN y no participamos en ninguna práctica que pueda comprometer tu privacidad. Los informes también confirman que el hecho de que Proton VPN añada más funciones y características a nuestro servicio no afecta en absoluto a nuestra estricta política de cero registros. Como concluye el último informe (2026):
“Las pruebas técnicas revisadas durante el trabajo no indicaron que la infraestructura de servidores de Proton VPN examinada registre la actividad de navegación de los usuarios, las consultas de DNS, los servicios de destino, el contenido del tráfico de red o los metadatos de conexión que permitan identificar al usuario. Securitum tampoco identificó registros persistentes que permitieran a Proton asociar a un usuario específico con la actividad realizada a través de un servidor VPN revisado”.
Puedes leer el último informe completo de Securitum a continuación:
En línea con las recomendaciones de Securitum, esta es ya la quinta auditoría anual consecutiva de nuestra política de cero registros. También puedes leer nuestras auditorías de cero registros anteriores realizadas por Securitum:
- Auditoría de cero registros de Proton VPN de 2025(ventana nueva)
- Auditoría de cero registros de Proton VPN de 2024(ventana nueva)
- Auditoría de cero registros de Proton VPN de 2023(ventana nueva)
- Auditoría de cero registros de Proton VPN de 2022(ventana nueva)
Confianza mediante la transparencia
En Proton, creemos que todas las afirmaciones deben ser investigadas y verificadas, incluidas las nuestras. En el futuro, continuaremos realizando auditorías de seguridad regulares y publicando los resultados para que puedas leer el informe de un profesional de seguridad independiente antes de confiarnos tus datos.
Si eres un investigador de seguridad, también te invitamos a apoyar la seguridad en Proton a través de nuestro programa de recompensas por errores(ventana nueva) que ofrece generosas recompensas a cualquiera que pueda identificar vulnerabilidades en nuestros servicios de código abierto.
Regístrate en Proton VPN(ventana nueva) para obtener una VPN sin registros transparente, de código abierto y totalmente auditada que respeta tu privacidad






