# Puntuaciones de la comparativa

Esta página es el registro de puntuación completo que hay detrás del [mapa de comparativas](/docs/comparison): las subpuntuaciones de cada producto en ambos ejes, las escaleras de anclas contra las que se asignaron, el razonamiento detrás de cada número, y las tres repuntuaciones divulgadas. Cada coordenada se recomputa a partir de estos enteros y de los pesos de la [página de metodología](/docs/comparison-methodology); nada se redondea para encajar. Es un apéndice, y es largo a propósito.

Las fuentes se nombran igual en todo el documento. La **página de comparativa**
es la comparación directa publicada (`/docs/compare-<product>`). El **dosier** es
el archivo de verificación de datos de ese producto en el repositorio de
documentación (`review/misinfo/<PRODUCT>.md`), que registra tanto lo que está
verificado como qué formulaciones no respalda la evidencia. El **estudio de
ubicaciones** es `review/location-truth.md`, construido sobre la medición de
IPinfo de diciembre de 2025 (aproximadamente 150.000 IPs de salida de 20
proveedores comerciales) y sobre las propias divulgaciones de ubicaciones
virtuales de los fabricantes. Los **informes verificados** son
`review/verified/`, una comprobación línea a línea de las afirmaciones de
URnetwork contra su propio código fuente, citados aquí en contra del interés de
URnetwork allí donde cortan en esa dirección. Las puntuaciones que la evidencia
no zanja se marcan como **juicio**; esas son las primeras que hay que
cuestionar.

Dos notas generales. Cada puntuación L y T es un juicio de clase estructural,
porque el corpus no permite cifras inventadas de latencia ni de rendimiento para
ningún producto. Y todo túnel estándar de una sola empresa puntúa E 3, el fondo
de la banda 3–4, ya que el techo de la banda estaba reservado para diseños de
una sola parte con cegado estructural parcial, y ninguno cualificó.

## Las repuntuaciones divulgadas

Ningún peso ni ancla ha cambiado desde que se congeló la rúbrica el 2026-08-07,
y ninguna subpuntuación ha cambiado salvo en los tres registros de abajo. Cada
una se rederivó desde las escaleras congeladas sin cambios, no se ajustó; el
libro fechado con la dirección de cada cambio está en la
[página de metodología](/docs/comparison-methodology), y el razonamiento
completo está en la entrada de cada producto de esta página.

1. **Private Relay de Apple, repuntuado el 2026-08-07 tras una revisión
   independiente por pares.** La base de evidencia había descrito mal la
   arquitectura de Apple como un reparto "sostenido por contrato en lugar de por
   cifrado"; la propia visión general de Apple describe el reparto de las vistas
   como impuesto por cifrado en capas, siendo contractual solo la no connivencia
   de los operadores. E 5→7, S 6→7, X 4.25→5.10, lo que mueve a Apple del
   cuadrante Heredada a la propia línea X. El error había corrido a favor de
   URnetwork.
2. **URnetwork, repuntuada el 2026-08-07 cuando el propietario del producto
   dictaminó que su sesión sellada está activada por defecto en el lanzamiento.**
   El dictamen puso fin a la premisa de opcional contra la que se habían puntuado
   tres de sus cuatro partes X. E 7→8, PQ 5→7, S rederivada y sin cambio en 8, V
   intacta en 6; X 6.85→7.30. Esta es la única repuntuación que mueve el propio
   punto de URnetwork, y está señalada como a favor de URnetwork.
3. **Obscura, puntuada y añadida el 2026-08-07** como el vigesimoprimer producto
   comparado, entrando bajo la barra de selección (d) de la regla de comparadores
   como la competidora arquitectónicamente más cercana. Aterriza en (6.60, 5.10);
   no se tocó la subpuntuación de ningún otro producto, y todos los intervalos de
   rango se recomputaron sobre el campo de 22 productos ese mismo día en la
   [página de sensibilidad](/docs/comparison-sensitivity).

Otras dos correcciones se procesaron el mismo día y no movieron nada, lo que se
registra porque ambas cortan a favor de quien puntúa: se retiró una penalización
caduca de "IP de alta conservada en crudo 180 días" del razonamiento de la S de
URnetwork tras verificarla contra el código de servidor actual, y se corrigió la
afirmación del corpus de que "URnetwork no tiene ninguna auditoría independiente"
cuando salieron a la luz dos evaluaciones de terceros. Ambas puntuaciones se
rederivaron desde las escaleras y se mantuvieron (S 8, V 6); las rederivaciones
están en la entrada de URnetwork de más abajo.

## La escala y las escaleras de anclas

Las subpuntuaciones son enteros, 0–10, asignados contra las escaleras de abajo.
Las escaleras se congelaron el 2026-08-07, antes de puntuar ningún producto; el
texto congelado está en el repositorio en `review/index/METHOD.md`, y la
calibración que abarca las nueve partes está en la
[página de metodología](/docs/comparison-methodology). Un entero que cae entre
dos peldaños significa que el producto se sitúa entre esas clases.

**E: cifrado de extremo a extremo a través del servicio**

| Puntuación | Significado |
|---|---|
| 0–1 | Tráfico legible por el operador, o una pila cerrada sin auditar que monetiza el plan gratuito; la clase proxy. |
| 3–4 | Túnel estándar de una sola parte: fuerte en el cable, pero el operador lo termina y puede ver los destinos. |
| 5–6 | Reparto entre dos partes sostenido por contrato (cerrado, no verificable), o cegado estructural parcial. |
| 7–8 | Ceguera estructural del operador disponible, pero condicional u opcional. |
| 9–10 | Cifrado en capas a través de partes independientes, activado por defecto; la clase onion y mixnet. |

**S: separación de la identidad respecto de la actividad**

| Puntuación | Significado |
|---|---|
| 0–1 | Una parte ve juntas la identidad y la actividad, y recoge o monetiza los datos de identidad. |
| 2–3 | Una parte ve ambas; se exige una cuenta identificativa. |
| 4–5 | Una parte sigue viendo ambas, pero unas opciones fuertes de cuenta y pago anónimos minimizan qué identidad existe. |
| 6–8 | Separación entre dos partes con salvedades (solo contractual, o un tramo condicional) más cuentas anónimas. |
| 9–10 | Separación multiparte por construcción, activada por defecto, sin ninguna cuenta identificativa. |

**V: "sin registros" verificable en lugar de prometido**

| Puntuación | Significado |
|---|---|
| 0–1 | Pillado registrando, o la propia política admite la recogida; código cerrado, sin auditoría. |
| 2–3 | Una promesa pelada; código cerrado. |
| 4–5 | Auditorías de un momento dado; código cerrado. |
| 6–7 | Clientes de código abierto más auditorías o evidencia judicial, con huecos reales. |
| 8–9 | Código abierto más auditorías repetidas más evidencia judicial, de registro policial o de medición. |
| 10 | Totalmente abierto, con décadas de escrutinio independiente. |

**PQ: cifrado poscuántico**

| Puntuación | Significado |
|---|---|
| 0 | Ninguno encontrado en la base de evidencia. |
| 2 | Trabajo aguas arriba en curso. |
| 4–5 | Opcional, o publicado en parte del conjunto de plataformas. |
| 7–8 | Activado por defecto en el protocolo insignia. |
| 9–10 | Por defecto en todas partes; primero en moverse. |

**L: latencia**

| Puntuación | Significado |
|---|---|
| 1–2 | Cadenas largas de relés o tráfico de cobertura por diseño. |
| 4–5 | Multisalto acotado, o rutas residenciales variables. |
| 6–7 | Un solo salto de centro de datos. |
| 8–9 | Anycast/borde terminando cerca del usuario, o entre pares directo. |

**T: velocidad / rendimiento**

| Puntuación | Significado |
|---|---|
| 1–2 | Clase cadena y mixnet. |
| 4–5 | Salida acotada por lo residencial. |
| 6–8 | Un solo salto de centro de datos de clase 10 Gbps. |
| 9 | Entre pares directo a velocidad de línea. |

**Eg: calidad de la salida**

| Puntuación | Significado |
|---|---|
| 1–2 | Salidas ampliamente en listas de bloqueo o amuralladas con CAPTCHA, o sin ninguna elección de salida. |
| 3–4 | Alrededor de la mitad de las ubicaciones anunciadas medidas como virtuales o no verificables; rangos marcados como alojamiento. |
| 5–6 | Centro de datos con cero discordancia de ubicación medida pero espacio de direcciones marcado como alojamiento; o una salida que funciona pero que no puedes elegir. |
| 7–8 | Salida residencial o con IP propia, elección a nivel de ciudad, estructuralmente más difícil de bloquear en bloque. |
| 9–10 | Residencial, con presencia verificada, a nivel de ciudad. |

**In: opciones de entrada**

| Puntuación | Significado |
|---|---|
| 0–1 | Ninguna. |
| 3–4 | Un solo protocolo, sin ofuscación. |
| 5–6 | Modo o modos ofuscados. |
| 7–8 | Múltiples transportes, incluida entrada encubierta o de voluntarios. |
| 9–10 | Un ecosistema de transportes conectables probado en batalla. |

**A: disponibilidad / anticensura**

| Puntuación | Significado |
|---|---|
| 1–2 | No disponible en regiones censuradas, atado a un hardware, o solo de pago y sin prueba. |
| 4–5 | Solo de pago pero ampliamente disponible. |
| 6–7 | Plan gratuito, o amplia disponibilidad. |
| 8–9 | Gratuito, y probado bajo presión de censura. |
| 10 | Gratuito, universal, con la resistencia a la censura como misión. |

## La matriz completa

Para recomputar cualquier fila: multiplica cada subpuntuación por el peso de su
parte y suma. Ejemplos desarrollados:

- URnetwork X = 0.25×8 + 0.35×8 + 0.30×6 + 0.10×7
  = 2.00 + 2.80 + 1.80 + 0.70 = **7.30**
- Mullvad Y = 0.30×7 + 0.25×8 + 0.20×5 + 0.10×5 + 0.15×4
  = 2.10 + 2.00 + 1.00 + 0.50 + 0.60 = **6.20**

Los totales son exactos a dos decimales; nada se redondea para encajar. (El
registro de trabajo etiqueta las partes X1–X4 e Y1–Y5 en el mismo orden que se
muestra aquí.)

### X: anonimización verificable

Columnas: **E** extremo a extremo a través del servicio (0.25), **S** separación
de la identidad respecto de la actividad (0.35), **V** verificabilidad del no
registro (0.30), **PQ** poscuántico (0.10).

| Producto | E | S | V | PQ | **X** |
|---|---|---|---|---|---|
| Tor | 10 | 10 | 10 | 4 | **9.40** |
| NymVPN | 9 | 9 | 7 | 0 | **7.50** |
| URnetwork | 8 | 8 | 6 | 7 | **7.30** |
| Obscura | 8 | 8 | 6 | 0 | **6.60** |
| Mullvad | 3 | 5 | 9 | 8 | **6.00** |
| IVPN | 3 | 5 | 8 | 8 | **5.70** |
| Private Relay de Apple | 7 | 7 | 3 | 0 | **5.10** |
| Windscribe | 3 | 5 | 7 | 0 | **4.60** |
| PIA | 3 | 3 | 8 | 0 | **4.20** |
| ExpressVPN | 3 | 3 | 5 | 9 | **4.20** |
| Proton VPN | 3 | 3 | 7 | 0 | **3.90** |
| NordVPN | 3 | 3 | 5 | 6 | **3.90** |
| Tailscale | 6 | 2 | 5 | 0 | **3.70** |
| Cloudflare WARP | 3 | 4 | 3 | 5 | **3.55** |
| Surfshark | 3 | 3 | 4 | 5 | **3.50** |
| Orchid | 3 | 5 | 3 | 0 | **3.40** |
| Mysterium | 3 | 3 | 3 | 0 | **2.70** |
| TunnelBear | 3 | 2 | 4 | 0 | **2.65** |
| Sentinel | 3 | 3 | 2 | 0 | **2.40** |
| IPVanish | 3 | 2 | 3 | 0 | **2.35** |
| Hotspot Shield | 3 | 1 | 2 | 0 | **1.70** |
| Hola | 1 | 0 | 0 | 0 | **0.25** |

### Y: calidad de conexión

Columnas: **L** latencia (0.30), **T** rendimiento (0.25), **Eg** calidad de la
salida (0.20), **In** opciones de entrada (0.10), **A** disponibilidad /
anticensura (0.15).

| Producto | L | T | Eg | In | A | **Y** |
|---|---|---|---|---|---|---|
| Tailscale | 9 | 9 | 5 | 4 | 6 | **7.25** |
| Windscribe | 7 | 7 | 6 | 7 | 7 | **6.80** |
| Proton VPN | 7 | 8 | 4 | 6 | 8 | **6.70** |
| Cloudflare WARP | 9 | 8 | 2 | 4 | 8 | **6.70** |
| URnetwork | 5 | 5 | 8 | 8 | 7 | **6.20** |
| Mullvad | 7 | 8 | 5 | 5 | 4 | **6.20** |
| ExpressVPN | 7 | 8 | 4 | 6 | 4 | **6.10** |
| NordVPN | 7 | 8 | 4 | 6 | 4 | **6.10** |
| Surfshark | 7 | 8 | 4 | 5 | 4 | **6.00** |
| IVPN | 7 | 7 | 5 | 4 | 4 | **5.85** |
| PIA | 7 | 7 | 4 | 5 | 4 | **5.75** |
| Hotspot Shield | 7 | 7 | 2 | 5 | 5 | **5.50** |
| TunnelBear | 7 | 6 | 3 | 5 | 5 | **5.45** |
| IPVanish | 7 | 7 | 3 | 4 | 4 | **5.45** |
| Obscura | 5 | 6 | 5 | 5 | 4 | **5.10** |
| Private Relay de Apple | 8 | 7 | 2 | 1 | 2 | **4.95** |
| Mysterium | 6 | 4 | 6 | 3 | 4 | **4.90** |
| Hola | 5 | 4 | 5 | 3 | 7 | **4.85** |
| Sentinel | 6 | 4 | 4 | 6 | 4 | **4.80** |
| NymVPN | 5 | 4 | 2 | 5 | 4 | **4.00** |
| Orchid | 6 | 3 | 3 | 3 | 3 | **3.90** |
| Tor | 2 | 1 | 1 | 9 | 9 | **3.30** |

### Coordenadas y cuadrantes

Las columnas Δ son la distancia a las líneas de los ejes en (5.00, 5.00).
Cualquier cosa a menos de ±0.25 de una línea es ruido y se anota como tal; la
derivación de esa banda está en la
[página de metodología](/docs/comparison-methodology).

| Producto | X | Y | ΔX | ΔY | Cuadrante |
|---|---|---|---|---|---|
| Tor | 9.40 | 3.30 | +4.40 | −1.70 | Académica / de investigación |
| NymVPN | 7.50 | 4.00 | +2.50 | −1.00 | Académica / de investigación |
| URnetwork | 7.30 | 6.20 | +2.30 | +1.20 | Nueva generación verificable |
| Obscura | 6.60 | 5.10 | +1.60 | +0.10 | Nueva generación verificable, sobre la línea Y |
| Mullvad | 6.00 | 6.20 | +1.00 | +1.20 | Nueva generación verificable |
| IVPN | 5.70 | 5.85 | +0.70 | +0.85 | Nueva generación verificable |
| Private Relay de Apple | 5.10 | 4.95 | +0.10 | −0.05 | Sobre ambas líneas, nominalmente Académica / de investigación |
| Windscribe | 4.60 | 6.80 | −0.40 | +1.80 | Generación actual basada en la confianza |
| PIA | 4.20 | 5.75 | −0.80 | +0.75 | Generación actual basada en la confianza |
| ExpressVPN | 4.20 | 6.10 | −0.80 | +1.10 | Generación actual basada en la confianza |
| Proton VPN | 3.90 | 6.70 | −1.10 | +1.70 | Generación actual basada en la confianza |
| NordVPN | 3.90 | 6.10 | −1.10 | +1.10 | Generación actual basada en la confianza |
| Tailscale | 3.70 | 7.25 | −1.30 | +2.25 | Generación actual basada en la confianza |
| Cloudflare WARP | 3.55 | 6.70 | −1.45 | +1.70 | Generación actual basada en la confianza |
| Surfshark | 3.50 | 6.00 | −1.50 | +1.00 | Generación actual basada en la confianza |
| Orchid | 3.40 | 3.90 | −1.60 | −1.10 | Heredada |
| Mysterium | 2.70 | 4.90 | −2.30 | −0.10 | Heredada, cerca de la línea Y |
| TunnelBear | 2.65 | 5.45 | −2.35 | +0.45 | Generación actual basada en la confianza |
| Sentinel | 2.40 | 4.80 | −2.60 | −0.20 | Heredada, cerca de la línea Y |
| IPVanish | 2.35 | 5.45 | −2.65 | +0.45 | Generación actual basada en la confianza |
| Hotspot Shield | 1.70 | 5.50 | −3.30 | +0.50 | Generación actual basada en la confianza |
| Hola | 0.25 | 4.85 | −4.75 | −0.15 | Heredada, cerca de la línea Y |

## Qué impulsó cada puntuación

Los productos siguen el orden de X de la matriz, URnetwork primero. Es el que se
puntuó con un conflicto de interés, así que su entrada va primero y recibe la
lectura más dura.

### URnetwork (7.30, 6.20), Nueva generación verificable

Repuntuada el 2026-08-07, la segunda repuntuación divulgada posterior a la
puntuación y la que mueve nuestro propio punto, así que lleva el razonamiento más
completo. El propietario del producto dictaminó que la sesión sellada
cliente↔proveedor está **activada por defecto en el lanzamiento**: el operador
transporta bytes que no puede leer sin que nadie toque un ajuste. Ese dictamen
pone fin a la premisa de opcional contra la que se puntuaron tres de las cuatro
partes X. E, S y PQ se rederivaron desde las anclas congeladas sin cambios (E
7→8, PQ 5→7, S sin cambio en 8), y V queda intacta en 6, porque el hueco de
auditoría que este dictamen no cierra es exactamente lo que mide V. X antigua
6.85; X nueva 7.30.

- **E 8** (era 7). La sesión sellada cliente↔proveedor (intercambio de claves
  híbrido X25519MLKEM768, AES-256-GCM, identidad de proveedor firmada con
  Ed25519) hace que el operador retransmita bytes que no puede leer. Ahora se
  activa de fábrica en todas las plataformas nativas, y toda compilación actual
  de proveedor la responde; solo las compilaciones antiguas que siguen en campo
  recurren al respaldo. Eso excede la propia redacción del ancla 7–8,
  "disponible, pero condicional u opcional", así que se lleva el techo de la
  banda, la misma lectura entre peldaños que colocó en 8 la ceguera de entrada
  siempre activa de Obscura. No 9–10: esa clase es el cifrado en capas a través
  de partes independientes, los diseños onion y mixnet, y un solo tramo sellado
  retransmitido por un operador es un diseño de dos partes. Y el sellado no es
  todavía por construcción en el sentido de Obscura, que es la razón de que 8 sea
  el techo de lo que este dictamen podía ganar. Sigue existiendo un conmutador de
  ajustes ("Cifrado poscuántico", ahora activado por defecto); la extensión de
  navegador no tiene sesión sellada en absoluto; y hay dos defectos de integridad
  vigentes en el código actual, ambos en corrección antes del lanzamiento y
  documentados en el modelo de amenazas tal como están. La sesión falla en
  abierto en silencio: un handshake fallido o un campo de clave omitido en el
  contrato deja el tráfico fluyendo en texto plano sin señal visible para el
  usuario. Y el operador puede sustituir la clave de un proveedor: la
  comprobación cruzada de claves fuera de banda registra una discordancia y
  continúa, contra un servicio de claves que ejecuta el mismo operador. El
  dictamen explícito que se hace aquí: dentro de la escalera congelada, el
  peldaño superior de la banda exige el valor por defecto, y la integridad plena
  (activación con fallo en cerrado, un ancla de claves independiente del
  operador) es lo que valora la clase 9–10, no el 8. El campo ya lo lee así, dado
  que Obscura sostiene su 8 con un canal de claves controlado por el operador de
  la misma clase. Un sellado activado por defecto que falla en abierto en
  silencio es más débil que uno que falla en cerrado: la puntuación es 8 con eso
  impreso al lado, y si las dos correcciones no aterrizan para el lanzamiento,
  esta parte se rederiva de nuevo contra lo que se haya publicado.
- **S 8.** El proveedor que transporta tu tráfico nunca ve tu IP, de forma
  incondicional: la ruta del cable es solo de identificadores por construcción
  (informe de arquitectura verificado). Y el operador no puede leer lo que
  retransmite, por defecto, bajo el mismo dictamen, con las salvedades de
  integridad y de la extensión de más arriba. La navegación se reparte entre una
  ventana rotatoria de varios proveedores con afinidad por sitio, y la cuenta
  puede ser una Cuenta instantánea sin correo, un inicio de sesión con cartera, o
  pagarse en USDC. Se queda fuera del 9–10 por lo que sobrevive al cambio de
  valor por defecto: ese peldaño exige separación multiparte por construcción sin
  cuenta identificativa, y el reparto de URnetwork es de dos partes
  retransmisoras; existe una cuenta, una cartera usada para iniciar sesión queda
  enlazada a ella, y se persiste una geolocalización de ciudad/región por
  conexión; y el tramo de contenido ahora por defecto no es todavía por
  construcción mientras aterrizan sus correcciones de fallo en abierto y de
  sustitución de claves y la extensión no lleva sellado. Esta parte se ha
  rederivado ya dos veces sin moverse, cada vez sobre una corrección a favor
  nuestro, cada una valorada en cero: primero cuando se retiró una penalización
  caduca de "IP de alta conservada en crudo durante 180 días" tras verificarla
  contra el código de servidor actual (el evento de auditoría de creación de
  cuenta almacena solo un hash con clave, "nunca el ip:port en crudo"; los
  registros de tareas vinculan una dirección vacía; una migración depuró las
  filas históricas), y de nuevo cuando el dictamen de activado por defecto tachó
  el "tramo condicional" de la lista de lo que la mantenía baja. Ambos elementos
  retirados eran salvedades dentro de la banda, no la restricción vinculante. La
  conjunción del 9–10 falla sin ellos, así que el número se sostiene en el techo
  de la banda. Razonamiento completo en `review/index/NOTES.md`.
- **V 6.** Toda la pila es de código abierto *incluido el código de servidor del
  operador*, una verificabilidad continua del diseño que nada más de este
  conjunto iguala salvo los protocolos dVPN, y la minimización del almacenamiento
  se impone en el código: las IPs de conexión se almacenan solo como hashes
  unidireccionales con clave de bloques de direcciones, no hay columnas de
  destino en los registros almacenados, hay una ruta de proxy sin registros
  fijada por test (informe de aplicación de la privacidad verificado). Existen dos
  evaluaciones de terceros, y ninguna es de aquello que mide este eje. Una firma
  externa hizo una prueba de penetración de la aplicación web y la API entre el
  25 de abril y el 5 de mayo de 2025 (con credenciales, manual, OWASP Top 10 con
  una revisión de controles ASVS), y Leviathan Security Group evaluó la app de
  Android bajo el programa MASA de la App Defense Alliance de Google con nivel de
  garantía AL2, completada el 23 de mayo de 2025. La superó, y la propia
  Leviathan acota la evaluación como "limitada a los requisitos específicos de la
  Application Defense Alliance … y no debe leerse como una evaluación de
  seguridad integral ni una prueba de penetración exhaustiva". Ninguna examinó
  registros, retención ni la ruta de datos; ninguna tocó el protocolo, el motor
  connect ni el código de servidor del operador; y el informe de la prueba de
  penetración es confidencial, así que no aporta evidencia que un lector pueda
  comprobar, que es la moneda con la que comercia este eje. Esta página aplica
  exactamente ese descuento a los demás: Cloudflare WARP puntúa V 3 porque sus
  exámenes independientes cubren el resolvedor 1.1.1.1 y no WARP, y Surfshark
  puntúa V 4 con su pentest apartado por callar sobre los registros. Sigue **sin
  haber auditoría del protocolo ni del servidor, sin prueba judicial ni de
  registro policial, y sin medición externa**; nadie ha ejecutado el estudio de
  IPinfo sobre ella. Eso la mantiene fuera de la banda 8–9 que ocupan Mullvad,
  IVPN y PIA con menos apertura pero comprobaciones independientes reales, ya que
  esa banda necesita auditorías repetidas *y* evidencia judicial, de registro
  policial o de medición. 6 es el fondo de la banda de "código abierto más
  huecos", y el hueco es la capa sobre la que realmente descansa la afirmación de
  privacidad. Rederivada en lugar de empujada cuando las evaluaciones salieron a
  la luz el 2026-08-07 (el libro de la metodología lleva la fila): la corrección
  es a favor nuestro, así que se valoró en cero. Lo que cambió es la calidad del
  6, no su valor. La banda dice "clientes de código abierto más auditorías o
  evidencia judicial, con huecos reales", y la primera pasada había puesto a
  URnetwork en el suelo de la banda cuando solo satisfacía la mitad de código
  abierto de eso.
- **PQ 7** (era 5). El intercambio poscuántico híbrido está activado por defecto
  en la sesión cliente↔proveedor en las cinco plataformas nativas, y la flota de
  proveedores ya lo responde: el ancla de "activado por defecto en el protocolo
  insignia" (7–8), ya no el 4–5 opcional con el que se puntuó primero. Retenida
  en el suelo de la banda: el producto de navegador no tiene sesión sellada y por
  tanto ningún poscuántico, las compilaciones antiguas de proveedor siguen
  recurriendo al respaldo, y hasta que aterrice la corrección del fallo en
  abierto un usuario no puede verificar que el valor por defecto se activó. No
  9–10: no es el primero (el ML-KEM por defecto de ExpressVPN lo precede), ni
  está en todas partes.
- **L 5** (juicio). Cuatro tramos acotados, pero dos partes retransmisoras, que
  es lo que mide realmente el ancla: más ruta que un solo salto, deliberadamente
  acotada muy por debajo de las cadenas de clase Tor, con una última milla
  residencial. El tramo del extensor no mueve esto: reenvía la sesión cifrada
  hacia el operador sin terminarla, así que compra accesibilidad, no separación.
  El ancla de multisalto acotado es 4–5; 5 por el objetivo explícito de diseño de
  acotar la latencia. No existen mediciones en ninguna dirección.
- **T 5.** Salida acotada por lo residencial, variando con los proveedores que te
  transportan. El único número que el corpus permite es la cifra atribuida a la
  propia URnetwork: más de 40 Mbps de velocidad media de streaming. Ancla 4–5.
- **Eg 8.** Direcciones de salida residenciales en espacio de ISP de consumo,
  estructuralmente más difíciles de bloquear en bloque que los rangos de
  alojamiento (estudio de ubicaciones), con puntería buscable por ciudad, y
  ubicaciones derivadas por el operador de la conexión observada en lugar de
  autodeclaradas. Rebajada desde 9–10 por dos razones, ambas impresas: el motor
  descarta el tráfico de clase BitTorrent en la salida del proveedor, una
  restricción de uso real; y la asimetría de medición, ya que IPinfo midió a
  Mullvad, IVPN y Windscribe desde fuera y nadie ha medido a URnetwork.
- **In 8.** Extensores que cualquiera puede ejecutar (IP tecleada a mano, puertos
  verosímiles), transportes con forma de DNS, competición paralela de conexiones
  h1/h3 (informe de arquitectura verificado). Por debajo del ecosistema de
  puentes de Tor, endurecido durante décadas.
- **A 7.** Cuota diaria gratuita, cuenta de un toque sin correo, todas las
  plataformas incluidas una extensión de navegador y una app web. No 8–9: el plan
  gratuito está topado donde el de Proton es ilimitado, y las herramientas
  anticensura son nuevas; "probado bajo presión de censura" le pertenece a Tor.

### Tor (9.40, 3.30), Académica / de investigación

- **E 10, S 10.** Encaminamiento onion de tres relés, ningún operador en ninguna
  parte, el reparto guardián/salida, y ningún sistema de cuentas en absoluto
  (página de comparativa). El estándar de referencia contra el que se anclan
  ambas partes.
- **V 10.** Totalmente abierto, compilaciones reproducibles del navegador, y
  décadas de ataques publicados respondidos con defensas desplegadas (dosier). El
  único 10 del eje.
- **PQ 4.** Un intercambio poscuántico híbrido se está desplegando en la capa TLS
  entre relés; el handshake onion de la capa de circuito sigue siendo una
  propuesta (página de comparativa).
- **L 2, T 1.** Tres relés voluntarios más la rotación de circuitos; el coste en
  latencia y rendimiento es el que documenta la propia comunidad de Tor. La
  crítica conserva su alcance: doloroso para vídeo y llamadas, correcto para
  navegar.
- **Eg 1.** La lista de salidas está publicada, así que las salidas son
  trivialmente bloqueables y están ampliamente bloqueadas o desafiadas con
  CAPTCHA; elegir una ubicación no es una función del producto (página de
  comparativa).
- **In 9.** Snowflake, WebTunnel, obfs4: el ecosistema de entrada más probado en
  batalla de este conjunto.
- **A 9.** Gratis para siempre, con la resistencia a la censura como misión; no
  10 porque la entrada se combate activamente en los regímenes más duros y el uso
  para todo el dispositivo exige herramientas adicionales.

### NymVPN (7.50, 4.00), Académica / de investigación

Puntuada por su valor por defecto publicado (el modo Fast de 2 saltos), con la
mixnet acreditada como capacidad opcional, la misma regla que puntuó la sesión
sellada de URnetwork mientras era opcional.

- **E 9.** Incluso el modo Fast es un diseño genuino de conocimiento repartido a
  través de pasarelas operadas de forma independiente, y la mixnet Sphinx de 5
  saltos con tráfico de cobertura, el diseño de anonimato más fuerte de las VPN
  comerciales, se sienta encima como opcional (dosier). No 10: el valor por
  defecto no lleva tráfico de cobertura, y la auditoría de Cure53 señaló la
  obtención centralizada de la lista de pasarelas.
- **S 9.** Ninguna retransmisión de la empresa se sitúa en la ruta, y las
  credenciales anónimas zk-nym desvinculan criptográficamente el pago del uso,
  publicadas y en producción, con efectivo, Taler y Monero al pagar (dosier). No
  10: el depósito de garantía de los nodos y la selección del conjunto
  recompensado concentran algo de estructura.
- **V 7.** Código abierto de toda la pila (GPL-3.0) más una auditoría
  independiente publicada: Cure53 2024, 105 páginas, 43 hallazgos, los críticos
  reportados como corregidos y vueltos a revisar (dosier). Una auditoría más de
  las que tiene URnetwork; un historial joven al lado del de Mullvad o el de
  IVPN.
- **PQ 0.** No se encontró ninguna afirmación poscuántica en la base de
  evidencia.
- **L 5.** El túnel de 2 saltos por defecto es de la misma clase estructural que
  la ruta acotada de URnetwork. Los retardos deliberados del modo mixnet
  puntuarían 1; la propia documentación de Nym dice que hay que cambiar de modo
  para hacer streaming.
- **T 4** (juicio). Red joven; el propio posicionamiento de Nym enuncia el
  intercambio anonimato/latencia; no existe ningún benchmark en el corpus.
- **Eg 2.** Salida por pasarelas sobre infraestructura identificable, una flota
  pequeña y joven, ninguna historia residencial, ninguna puntería por ciudad
  (página de comparativa).
- **In 5** (juicio). Transporte ofuscado AmneziaWG; nada parecido a la diversidad
  de entrada de Tor o de URnetwork en la evidencia.
- **A 4.** Solo de pago (prueba en los planes largos), cinco plataformas, sin
  extensión de navegador; lanzada en marzo de 2025.

### Obscura (6.60, 5.10), Nueva generación verificable, sobre la línea Y

Añadida el 2026-08-07, el vigesimoprimer producto comparado, bajo la barra de
selección (d): una retransmisión entre dos partes en la que Obscura opera el
salto de entrada y Mullvad opera la salida, con la sesión WireGuard del usuario
negociada de extremo a extremo contra la clave de la salida. La competidora
arquitectónicamente más cercana a URnetwork en este mapa, y el producto cuya
omisión usó la revisión por pares para demostrar que la vieja selección ad hoc
había fallado.

- **E 8.** La ceguera del salto de entrada es estructural y está siempre
  activada: el cliente construye su sesión WireGuard contra la clave pública de
  la *salida* (el código fuente del cliente tiene exactamente un sitio de llamada
  de construcción de túnel) y retransmite los datagramas cifrados dentro de QUIC,
  sin ajuste, sin valor por defecto, y sin ninguna ruta de código que termine
  WireGuard en el relé, en todas las plataformas y en ambos modos de transporte
  (dosier, verificado en el código fuente publicado). Eso es *más fuerte* que la
  redacción de "condicional u opcional" del ancla 7–8, así que se lleva el techo
  de esa banda: un 8 que sostuvo en solitario por encima del entonces opcional 7
  de URnetwork hasta la repuntuación por activado por defecto del 2026-08-07, y
  que ahora comparte con ella. Dentro del entero compartido, el sellado de
  Obscura sigue siendo el más fuerte en especie, ya que no existe conmutador,
  ninguna ruta de código puede transportar texto plano, y la clave de salida es
  comprobable contra una lista publicada de forma independiente, mientras que el
  valor por defecto de URnetwork conserva un conmutador de ajustes, un fallo en
  abierto silencioso hasta que aterrice su corrección previa al lanzamiento, y
  ninguna cobertura de la extensión. Se mantiene fuera de la clase onion y mixnet
  del 9–10: exactamente dos partes con un socio comercial de salida; la clave de
  salida es la que la propia API de Obscura entrega al cliente, comprobada contra
  la lista publicada de Mullvad solo por el usuario, a mano (el dosier prohíbe de
  plano "la app lo verifica"); y el hallazgo del casero compartido de más abajo.
  La propia conclusión de Cure53 nombra el límite: el protocolo "prioriza la
  latencia baja sobre la protección máxima frente a atacantes globales".
- **S 8.** Separación entre dos partes por construcción, activada por defecto: la
  empresa de entrada ve la IP con la que te conectas pero no tiene ninguna clave
  de tu tráfico; Mullvad ve los destinos pero solo una dirección de relé tras
  NAT. Ninguna reúne identidad y actividad, y el relé autentica un token por túnel
  en lugar de tu cuenta. Las cuentas anónimas son genuinas: un número aleatorio de
  19 dígitos, sin correo ni teléfono, prueba de trabajo en lugar de identidad
  contra el abuso, vías de Lightning y Monero. Retenida en el techo de la banda
  de dos partes en lugar de 9–10: dos partes no son multiparte; existe una
  cuenta, y una tarjeta de Stripe deja identidad con el procesador; la API ve
  necesariamente la cuenta y la IP juntas en la creación del túnel (su propio
  texto lo concede); y 35 de 38 relés de entrada, más toda salida preferente de
  Mullvad en 29 de 38 ubicaciones, están en ASN registrados a nombre de Datacamp
  Limited, una sola empresa de alojamiento bajo ambos tramos, así que la
  independencia de las dos partes es legal y criptográfica en lugar de
  infraestructural. El mismo entero que el 8 de URnetwork, ganado de otra forma:
  los dos tramos de Obscura son incondicionales por construcción mientras que el
  tramo de contenido de URnetwork está activado por defecto con sus correcciones
  de integridad todavía aterrizando (y ausente en la extensión de navegador),
  pero un único socio de salida ve los destinos de una sesión entera mientras que
  URnetwork los reparte entre una ventana de proveedores.
- **V 6.** Puntuada sobre los hechos y no sobre las etiquetas, en ambas
  direcciones. Todo el código fuente del cliente está publicado y es legible en
  GitHub (el dosier verificó el calendario de claves en él), pero bajo PolyForm
  Noncommercial 1.0.0: con el código disponible, no de código abierto, con las
  contribuciones externas rechazadas. El demonio de relé y el backend de la API
  están sin publicar, y la propia Obscura nunca afirma "código abierto", una
  redacción que esta página iguala. Existe una auditoría externa real y está
  publicada completa: Cure53, ejecutada en mayo de 2025, publicada en diciembre de
  2025, seis hallazgos con uno Medio, acotada a la app de macOS, su extensión de
  red y el diseño del protocolo, con iOS, Android, Windows, Linux, la flota de
  relés y el backend de la API todos fuera. Así que la mitad estructural de la
  historia del no registro está doblemente comprobada (código legible más un
  auditor independiente que coincide), mientras que la mitad de la IP de conexión
  es una promesa de política que ninguna evidencia cubre, y no hay prueba judicial
  ni de registro policial de la propia Obscura, ni canario de órdenes judiciales,
  ni informe de transparencia, y las compilaciones reproducibles siguen prometidas
  en lugar de publicadas dieciocho meses después. El suelo de la banda 6–7: la
  conjunción de la banda se cumple de forma más delgada que la GPL de toda la
  pila más una auditoría mayor de NymVPN en 7. El historial de registro policial
  de Mullvad pertenece al socio de salida y se acredita allí, no aquí.
- **PQ 0.** Ninguno en absoluto, y ninguno afirmado: el cliente pasa `None` en la
  ranura de clave precompartida de WireGuard, la ranura exacta que usa el propio
  esquema resistente a lo cuántico de Mullvad, así que los usuarios de Obscura
  obtienen salidas de Mullvad sin la protección poscuántica de Mullvad. Un hueco,
  no una tergiversación.
- **L 5** (juicio). Una cadena acotada de dos saltos, ambos de centro de datos:
  la misma clase de multisalto acotado que el modo por defecto de dos saltos de
  NymVPN y la ruta de cuatro tramos de URnetwork, en el techo del ancla de la
  clase por la prioridad explícita de baja latencia que nombró su propio auditor.
  No existen mediciones en ninguna dirección.
- **T 6** (juicio). Las salidas son la flota de clase 10 Gbps de Mullvad, cada
  una de las 254 verificada como un relé de Mullvad vivo y sin discos, alcanzada
  a través de un salto de relé añadido sobre alojamiento de grado CDN, con
  transporte de datagramas QUIC que evita el colapso de TCP sobre TCP. Rebajada
  por debajo de los pares de un solo salto de centro de datos por la cadena y por
  la flota de entrada joven y sin medir de 38 relés; por encima de la clase
  acotada por lo residencial. Obscura no publica afirmaciones de velocidad
  propias.
- **Eg 5.** El techo de centro de datos con cero discordancia, heredado de la
  mejor fuente posible: las 254 salidas coincidieron con la lista pública de
  relés de Mullvad, la afirmación de cobertura más limpiamente verificable del
  conjunto comparado, vía APIs públicas sin autenticación, y la flota de Mullvad
  midió un 0% de discordancia de ubicación, de la que Obscura ofrece
  aproximadamente un subconjunto del 45%. La propia Obscura no está en el estudio
  de IPinfo; declarado, nunca inferido. La misma puntuación y el mismo
  razonamiento que Mullvad e IVPN: rangos marcados como alojamiento, publicados y
  ampliamente bloqueados con elección a nivel de ciudad, sobre el mapa más
  pequeño de los tres (24 países y 38 ciudades según su propia API, frente a un
  "33+ países" de la página de precios que es su única exageración numérica
  limpia). DAITA está ausente de todas las salidas que ofrece.
- **In 5.** Un transporte ofuscado genuino y construido para el propósito:
  datagramas WireGuard dentro de QUIC en los puertos 53, 443 y 50000,
  mezclándose con HTTP/3, más un respaldo TCP+TLS, presentado sin exagerar (sin
  "indetectable" y sin afirmación de "funciona en China"). En el suelo de la
  banda de modos ofuscados: el modo WireGuard genérico pierde la ofuscación por
  completo, el relleno de paquetes se publica desactivado por defecto (el
  hallazgo de Cure53), las 38 IPs de entrada son enumerables desde una API
  pública, no hay entrada IPv6, y nada parecido a extensores, puentes o entrada
  de voluntarios.
- **A 4.** Solo de pago: 8,00 $ al mes planos, sin plan gratuito, sin prueba, y
  el pago no es reembolsable. El ancla de solo de pago, junto a Mullvad, IVPN y
  NymVPN. Tres apps publicadas (macOS, iOS, Android) más configuraciones
  WireGuard genéricas para todo lo demás, con Windows y Linux genuinamente en
  construcción; ampliamente comprable, incluidos Lightning y Monero, con el sitio
  además accesible por un servicio onion de Tor.

Nota de colocación: la X 6.60 se sitúa en agua despejada, +1.60 a la derecha de
la línea X, cuarta en el eje, 0.70 por detrás de URnetwork desde la repuntuación
por activado por defecto (0.25 antes de ella). La Y 5.10 se sitúa sobre la línea
Y en +0.10, dentro de la banda de ruido de ±0.25, así que su pertenencia por
encima de la línea no es una decisión confiada. Los dos productos empatan 16–16
en las partes de estructura y empatan a 6 en V, así que todo el margen de
URnetwork es la parte poscuántica. Las estadísticas de incertidumbre detrás de
ambas lecturas, incluida la única parte de juicio que mueve a Obscura a un lado u
otro de la línea de calidad, están en la
[página de sensibilidad](/docs/comparison-sensitivity).

### Mullvad (6.00, 6.20), Nueva generación verificable

- **E 3.** Una sola parte termina el túnel. El multisalto propio de Mullvad
  encadena dos servidores de Mullvad, cobertura frente a un observador de red y
  no frente a Mullvad, y DAITA es defensa sobre la forma del tráfico, no ceguera
  del operador (página de comparativa).
- **S 5.** Identidad reducida a un número: cuentas numeradas, sin correo,
  efectivo por correo postal, Monero. El techo de la banda de una sola parte: una
  empresa sigue viendo ambos extremos, pero retiene casi ninguna identidad que
  emparejar con ellos (el dosier registra qué siguen dejando los pagos con
  tarjeta y PayPal).
- **V 9.** El historial de conducta con mejor evidencia de la industria: el
  registro policial de abril de 2023 que se fue sin nada, un historial de
  auditorías publicadas que va de 2018 a 2026, apps de código abierto con
  compilaciones de Android reproducibles, y un 0% de discordancia de ubicación
  medida (estudio de ubicaciones). No 10: el lado del servidor no está publicado,
  y las auditorías son de un momento dado.
- **PQ 8.** Túneles resistentes a lo cuántico activados por defecto en escritorio
  desde la 2025.2; un ajuste en móvil (dosier).
- **L 7, T 8.** Un solo salto, solo WireGuard, flota de centro de datos de clase
  10 Gbps; "consistente" es la palabra de la página de comparativa.
- **Eg 5.** El techo de centro de datos con cero discordancia: sin ubicaciones
  virtuales y con un 0% de discordancia medida, pero rangos de alojamiento muy
  conocidos que muchos sitios de streaming y comercio simplemente bloquean
  (página de comparativa; estudio de ubicaciones sobre el bloqueo de ASN de una
  sola regla).
- **In 5.** Puentes y Shadowsocks más DAITA; una negativa por principio a jugar
  al gato y al ratón de la ofuscación (página de comparativa).
- **A 4.** Solo de pago, precio plano, sin plan gratuito.

### IVPN (5.70, 5.85), Nueva generación verificable

- **E 3.** Terminación por una sola parte; el multisalto encadena dos servidores
  de IVPN (todos los planes desde mayo de 2026, dosier).
- **S 5.** Identificadores de cuenta aleatorios sin correo, efectivo por correo
  postal, Monero (página de comparativa). La misma banda y el mismo razonamiento
  que Mullvad.
- **V 8.** Ocho auditorías de Cure53 desde 2019 que abarcan las afirmaciones de
  no registro, la infraestructura, las apps y las pasarelas; apps de código
  abierto; un informe de transparencia publicado (34 requerimientos desde 2016, 3
  válidos, cero datos aportados) más un canario de órdenes judiciales mensual
  firmado; un 0% de discordancia medida (dosier; estudio de ubicaciones). Por
  debajo de Mullvad solo en la prueba adversarial del registro policial.
- **PQ 8.** Intercambio de claves resistente a lo cuántico activado por defecto
  en sus apps (WireGuard, no en las configuraciones manuales; dosier).
- **L 7.** Clase de un solo salto de centro de datos. Esta es la puntuación
  normalizada registrada en el libro de la metodología: la flota de 58 pasarelas
  argumentó primero un 6, y este único punto es lo que mantiene a IVPN por encima
  y no por debajo del vecindario de la línea Y. Con L 6 su Y sería 5.55, todavía
  por encima de 5.00.
- **T 7** (juicio). "Velocidad predecible y una lista fija de servidores" (página
  de comparativa); la flota más pequeña la deja fuera del 8.
- **Eg 5.** El techo de centro de datos con cero discordancia, el mismo
  razonamiento que Mullvad; 41 países según su propia API (dosier).
- **In 4** (juicio). Una historia de ofuscación modesta; ningún equivalente de
  extensores o puentes en la evidencia.
- **A 4.** Solo de pago (prueba de una semana por 2 $). Su hueco de cobertura del
  kill switch en iOS es una nota de acabado de producto en la página de
  comparativa, no una entrada puntuada.

### Private Relay de Apple (5.10, 4.95), sobre ambas líneas de eje

Repuntuado el 2026-08-07 tras una revisión independiente por pares (la tercera
fila del libro de la metodología): la base de evidencia había descrito el reparto
de dos saltos como "sostenido por contrato en lugar de por cifrado", lo que
contradice la propia visión general de arquitectura de Apple. E y S se
repuntuaron contra las anclas congeladas sin cambios; V, PQ y las cinco partes de
calidad se mantienen.

- **E 7** (era 5). El reparto de las vistas lo impone el cifrado en capas, según
  el propio relato de Apple: los nombres de destino van cifrados más allá del
  primer salto ("no pueden ser vistos por ninguna de las dos partes", la entrada
  ni la red de acceso), el segundo salto "no tiene conocimiento de la dirección
  IP original del usuario", el dispositivo valida la clave pública de cada proxy
  bajo TLS 1.3, y el DNS viaja como Oblivious DoH, activado por defecto dentro de
  su alcance. Esa es la banda de ceguera estructural del operador (7–8), no la
  banda de reparto por contrato (5–6) con la que se puntuó primero. Retenido en
  el suelo de la banda: la implementación es cerrada; las dos partes no son
  independientes, ya que Apple escribe el cliente, opera el software de entrada, y
  selecciona y paga a los socios de salida; y la medición de la TUM de 2022
  (reseñada por APNIC) encontró infraestructura de Akamai en ambas capas, una
  sola entidad observada capaz de vigilar ambos lados a nivel de red. No puntuado
  por encima del 7 abierto y verificado en código de URnetwork mientras esa
  grieta medida se sostenga. (La E de URnetwork se movió después a 8 en su propia
  repuntuación del mismo día; esta frase registra la comparación tal como estaba
  cuando se repuntuó Apple.)
- **S 7** (era 6). La primera pasada lo retuvo en el suelo de la banda de dos
  partes por tres salvedades, "solo contractual, no verificable, y atado a un
  Apple ID plenamente identificado", y la primera de las tres era errónea: la
  separación es por construcción y está activada por defecto, con tokens de firma
  ciega que confirman una suscripción "sin identificar realmente al usuario". Las
  salvedades restantes son reales y lo mantienen en 7, por debajo del 8 de
  URnetwork: un Apple ID obligatorio y rico en identidad sin ninguna opción
  anónima (la banda espera cuentas anónimas), la implementación cerrada, y el
  hallazgo de solapamiento de partes de la TUM.
- **V 3** (sin cambio). Código cerrado, ninguna auditoría independiente del
  servicio en funcionamiento; un documento de arquitectura publicado, una lista
  pública de IPs de salida, y una política de registro mínimo cuya propia visión
  general enumera qué se registra (dosier). La corrección cambia qué es el
  mecanismo, no qué puede verificar alguien de fuera, que sigue siendo nada.
- **PQ 0** (sin cambio). Ninguno encontrado en la evidencia para Private Relay.
- **L 8, T 7.** QUIC/MASQUE hacia una salida de CDN cercana; amable con la
  batería y el rendimiento por diseño (página de comparativa).
- **Eg 2.** Ninguna elección de ubicación en absoluto, por diseño ("no
  proporciona ningún método para falsear la ubicación"), y el alcance es Safari,
  el DNS y el HTTP inseguro (página de comparativa).
- **In 1.** Sin ofuscación, sin entrada alternativa.
- **A 2.** Exige hardware de Apple más iCloud+ de pago; no se ofrece en China
  continental, Rusia y varios otros países.

Nota de colocación: X 5.10 e Y 4.95 ponen a Apple dentro del ruido (±0.25) de
ambas líneas de eje a la vez, el único producto del mapa para el que ninguna
pertenencia a un cuadrante es una lectura confiada. Por signo estricto cae en
Académica / de investigación. Los hechos confiados son que ha dejado Heredada y
que sus juicios de E/S lo mueven a un lado u otro de la línea X; la aritmética de
un solo punto está en la [página de sensibilidad](/docs/comparison-sensitivity),
que es la razón de que el mapa lo anote como situado sobre las líneas en lugar de
reclamarlo para un cuadrante.

### Windscribe (4.60, 6.80), Generación actual basada en la confianza

- **E 3.** Terminación por una sola parte.
- **S 5.** 2 GB/mes gratis sin correo alguno, acceso con cuenta opcional, más
  pago en cripto.
- **V 7.** Apps de código abierto; tres auditorías de terceros publicadas, que
  son auditorías de seguridad, no atestaciones de no registro (su propia
  distinción, mantenida por el dosier); una desestimación judicial en Atenas en
  abril de 2025 sin nada que entregar; una incautación de servidor en 2026 que
  encontró máquinas funcionando solo en RAM; y una retención divulgada de totales
  de ancho de banda de 30 días más una marca de tiempo de última actividad.
- **PQ 0.** Ninguno encontrado en la evidencia.
- **L 7, T 7.** Un solo salto de centro de datos; "velocidades de grado servidor"
  (página de comparativa).
- **Eg 6.** Un mapa todo físico (con una excepción de broma autoetiquetada) con
  un 0% de discordancia medida (estudio de ubicaciones), un escalón por encima de
  Mullvad e IVPN por su mayor cobertura de ciudades (69 países y 112 ciudades
  según su propio recuento), todavía en espacio de direcciones marcado como
  alojamiento.
- **In 7.** Años de ofuscación probada en batalla, WStunnel entre ella (página de
  comparativa).
- **A 7.** 10 GB/mes gratis (2 GB sin correo), precios a la carta.

### PIA (4.20, 5.75), Generación actual basada en la confianza

- **E 3, S 3.** Una sola parte; se exige una cuenta identificada por correo; se
  acepta cripto.
- **V 8.** El mejor expediente de evidencia sobre política del negocio VPN
  clásico: probada ante los tribunales dos veces (2016 y 2018, ambas bajo el
  propietario anterior a Kape) sin nada que producir, encargos de Deloitte en
  2022, 2024 y 2025 (tras cuenta, de un momento dado; dosier), y todas las apps
  de código abierto. El lado del servidor es cerrado; la propiedad de Kape es una
  nota de confianza en la página de comparativa, no una entrada puntuada.
- **PQ 0.** Ninguno encontrado en la evidencia.
- **L 7, T 7.** Un solo salto de centro de datos, flota grande y estable.
- **Eg 4.** El 52% de las ubicaciones anunciadas medidas como virtuales o no
  verificables (estudio de ubicaciones), y la afirmación de "los 50 estados" es
  registro de IP servido desde unos ocho centros físicos, según la propia lista
  de ubicaciones virtuales de PIA. La IP dedicada y el reenvío de puertos son
  funciones de salida reales y la mantienen en el techo de la banda.
- **In 5.** Un salto de proxy Shadowsocks y soporte multiprotocolo.
- **A 4.** Solo de pago.

### ExpressVPN (4.20, 6.10), Generación actual basada en la confianza

- **E 3, S 3.** Una sola parte; correo obligatorio; se acepta Bitcoin.
- **V 5.** El mayor programa de pruebas de terceros de la industria (cuatro
  atestaciones de privacidad más pruebas de penetración acotadas por componente,
  y una incautación de servidor favorable en el mundo real), pero las apps son
  propietarias, con solo el protocolo Lightway abierto, lo que la topa por debajo
  del escalón de clientes abiertos según las anclas congeladas.
- **PQ 9.** ML-KEM poscuántico activado por defecto en Lightway en todas las
  plataformas: el primero de los grandes y el valor por defecto poscuántico más
  fuerte del conjunto (las sesiones OpenVPN e IKEv2 no llevan PQ; dosier).
- **L 7, T 8.** Un solo salto, flota de centro de datos toda en RAM; "velocidad
  consistente" (página de comparativa). Su marketing de "la VPN más rápida" queda
  excluido por el dosier.
- **Eg 4.** El 57% de las ubicaciones anunciadas medidas como virtuales o no
  verificables, empatada con la proporción más alta entre las grandes medidas
  (estudio de ubicaciones); su propia base de conocimiento lista unas 100
  ubicaciones virtuales.
- **In 6.** Ofuscación Lightway y madurez de protocolo.
- **A 4.** Solo de pago, a precio premium.

### Proton VPN (3.90, 6.70), Generación actual basada en la confianza

- **E 3.** Una sola parte. Secure Core encadena dos saltos propiedad de Proton,
  mejor frente a una salida comprometida, pero una sola organización sigue
  conectando ambos extremos (página de comparativa).
- **S 3.** Cuenta basada en correo; como dice su página de comparativa, el
  efectivo por correo postal anonimiza el pago, no la cuenta.
- **V 7.** Clientes de código abierto con auditorías anuales de Securitum, y
  responsabilidad institucional suiza, acotada por la nota del dosier sobre el
  caso de Mail.
- **PQ 0.** Estado no verificado en la base de evidencia.
- **L 7, T 8.** Gran flota de un solo salto de centro de datos, hardware capaz de
  10 Gbps (redacción del dosier).
- **Eg 4.** El 51% de las ubicaciones medidas como virtuales o no verificables
  (estudio de ubicaciones); según su propia lista de Smart Routing, 86 de los 148
  países anunciados no tienen hardware de Proton. Smart Routing está divulgado y
  presentado para el acceso bajo censura; acreditado en prosa, no en la
  puntuación.
- **In 6.** Protocolo Stealth; WireGuard, OpenVPN, IKEv2.
- **A 8.** El único plan gratuito ilimitado entre las grandes. El plan gratuito
  no tiene elección de país.

### NordVPN (3.90, 6.10), Generación actual basada en la confianza

- **E 3, S 3.** Una sola parte; se exige un correo para tener cuenta siquiera;
  cripto a través de un procesador.
- **V 5.** Seis encargos de aseguramiento de no registro (PwC y Deloitte) más
  pruebas de seguridad de las apps, descompuestos por el dosier; apps cerradas
  salvo el cliente de Linux GPL; nunca probada ante los tribunales; y la brecha
  del servidor alquilado de 2018 llevó un retraso en la divulgación.
- **PQ 6.** Poscuántico desplegado en todas las plataformas en 2025; el estado
  por defecto no está establecido en la evidencia, así que se puntúa entre las
  anclas de opcional y de activado por defecto.
- **L 7, T 8.** Un solo salto de centro de datos, flota grande;
  "consistentemente rápida" es la forma de consenso entre reseñadores que permite
  el dosier.
- **Eg 4.** El 53% de las ubicaciones medidas como virtuales o no verificables
  (estudio de ubicaciones); 79 ubicaciones virtuales según el recuento de su
  propio blog; IP dedicada disponible.
- **In 6.** Ofuscación NordWhisper (2025) más amplitud de protocolos.
- **A 4.** Solo de pago.

### Tailscale (3.70, 7.25), Generación actual basada en la confianza

Puntuada por su propio trabajo, una malla privada entre tus máquinas, para el eje
de calidad, mientras que su historia de privacidad de salida es un complemento.
Ambos hechos se señalan porque cortan en direcciones opuestas.

- **E 6.** WireGuard de extremo a extremo entre tus propios extremos, extremo a
  extremo real a través del servicio para el tráfico de la malla, topado por la
  confianza en la distribución de claves: el servidor de coordinación distribuye
  las claves que deciden quiénes son tus pares, y tailnet lock se publica
  desactivado por defecto (dosier).
- **S 2.** Ligada a la identidad por diseño: las cuentas viajan sobre un
  proveedor de identidad SSO, y Tailscale retiene IPs públicas, un grafo de
  conexiones nodo a nodo y estadísticas de bytes sin periodo de retención
  publicado. Con el complemento de Mullvad, Tailscale conserva el registro de
  quién eres y qué salida usaste.
- **V 5.** Clientes abiertos, plano de control cerrado; SOC 2 Type II con
  informes a petición; boletines de seguridad públicos (dosier, que cita el aviso
  de 2025 de forma neutral).
- **PQ 0.** Ninguno encontrado en la evidencia.
- **L 9, T 9.** WireGuard entre pares directo con respaldo de relé DERP: la mejor
  clase de latencia y rendimiento del conjunto, para el tráfico que transporta.
- **Eg 5.** Salida por tus propios nodos (tu propia IP: compatibilidad perfecta,
  privacidad cero) o por el complemento de Mullvad (rangos de centro de datos,
  ampliamente bloqueados).
- **In 4.** DERP es atravesado de NAT, no herramienta anticensura.
- **A 6.** Un plan personal gratuito genuinamente útil; no es un producto de
  salida para la mayoría de los trabajos que puntúa este mapa.

### Cloudflare WARP (3.55, 6.70), Generación actual basada en la confianza

- **E 3.** Cloudflare termina el túnel, y dice sin rodeos que WARP no es un
  producto de anonimato, lo que la página de comparativa le acredita como
  franqueza.
- **S 4.** Una sola parte ve ambos extremos, pero el plan gratuito no necesita
  cuenta alguna: minimización real de la identidad.
- **V 3.** Los exámenes de privacidad independientes publicados cubren el
  resolvedor 1.1.1.1, no WARP, una distinción que el dosier no permite difuminar.
  BoringTun es abierto; los compromisos de no registro de WARP son política, sin
  poner a prueba.
- **PQ 5.** Poscuántico publicado para WARP según la ficha técnica de Cloudflare,
  con el alcance matizado en la evidencia; puntuado a media banda por el matiz.
- **L 9, T 8.** Anycast a un borde cercano en una de las redes más grandes de
  internet.
- **Eg 2.** Ninguna elección de salida en absoluto; apareces desde una dirección
  de Cloudflare cercana a tu ubicación real.
- **In 4.** MASQUE por defecto desde finales de 2024; los rangos de Cloudflare
  son muy conocidos y están bloqueados allí donde los estados los bloquean.
- **A 8.** Gratis, ilimitado, sin cuenta, con una configuración efectivamente
  nula.

### Surfshark (3.50, 6.00), Generación actual basada en la confianza

- **E 3, S 3.** Una sola parte (Dynamic MultiHop encadena dos servidores de
  Surfshark, sin ocultar nada a la empresa), y se exige un correo.
- **V 4.** Un encargo de aseguramiento de Deloitte más un pentest de SecuRing,
  descompuestos por el dosier (el pentest calla sobre los registros); código
  cerrado; el informe de aseguramiento está tras un inicio de sesión de cliente.
- **PQ 5.** En vivo en macOS, Linux y Android; iOS y Windows planificados.
- **L 7, T 8.** Un solo salto, flota de centro de datos toda en RAM.
- **Eg 4.** El 41% de las ubicaciones medidas como virtuales o no verificables,
  la mejor proporción entre las grandes cargadas de virtuales (estudio de
  ubicaciones). IP Rotator cambia lo que ven los sitios web, no lo que ve
  Surfshark (dosier).
- **In 5.** Modos Camouflage y NoBorders.
- **A 4.** Solo de pago (prueba a nivel de dispositivo).

### Orchid (3.40, 3.90), Heredada

La etiqueta describe el estado publicado, apps con años de retraso, no las ideas
del protocolo, que la página de comparativa trata con respeto.

- **E 3.** El circuito por defecto es un solo salto a un proveedor que ve ambos
  extremos; existe el multisalto configurado por el usuario, pero es configuración
  avanzada bajo tu propia responsabilidad (dosier).
- **S 5.** La vía de la dApp es uso sin cuenta de verdad (claves que generas tú,
  pago por paquete), pero el valor por defecto publicado es una compra dentro de
  la app de 1 $ ligada a una cuenta de tienda y a una tarjeta, y la vía de un solo
  salto entrega ambos extremos a un proveedor.
- **V 3.** Ningún no registro impuesto por el protocolo: gobierna la política
  propia de cada proveedor, algo que la propia Orchid declara, franqueza que la
  página de comparativa le acredita. Las auditorías nombradas cubren los
  contratos inteligentes, no el servicio VPN. Cliente de código abierto.
- **PQ 0.** Sin verificar.
- **L 6.** Un solo salto directo, dependiente del proveedor.
- **T 3** (juicio). Un conjunto de proveedores por defecto diminuto y curado,
  ninguna estadística de uso publicada, y apps móviles caducas (la de iOS
  actualizada por última vez en mayo de 2023).
- **Eg 3.** Una lista de permitidos curada por defecto, mezcla de proveedores sin
  verificar, ninguna puntería por ciudad en la evidencia.
- **In 3, A 3.** Ninguna historia de ofuscación; la vía significativa exige
  soltura con cripto; el blog del proyecto lleva en silencio desde 2022.

### Mysterium (2.70, 4.90), Heredada, cerca de la línea Y

Joven en lugar de anticuada: aterriza abajo a la izquierda por una verificación
delgada, no por la edad.

- **E 3.** Un túnel directo de cliente a nodo; el nodo ve juntas tu IP y tus
  destinos.
- **S 3.** La misma parte única ve ambos; suscripciones de consumo, con una vía
  cripto en MYST por GB.
- **V 3.** Nodo y cliente de código abierto, pero ninguna auditoría independiente
  con nombre, y una vulnerabilidad crítica de nodo (CVSS 9.8) que se arrastró
  aproximadamente dos años y medio antes del parche, con fallo y corrección
  públicos (dosier). El "sin registros" es por app.
- **PQ 0.** Sin verificar.
- **L 6.** Un solo salto directo; las subidas de los nodos varían.
- **T 4.** Acotada por lo residencial y variable.
- **Eg 6.** La flota residencial de pago más establecida, acreditada, pero el
  31,9% de los nodos en vivo están en espacio de alojamiento o de CDN según la
  propia clasificación de Mysterium, y los clientes por defecto de esa misma
  flota son compradores B2B de proxies, declarado en su propio centro de ayuda
  (dosier). Salidas a nivel de ciudad declaradas.
- **In 3.** WireGuard estándar.
- **A 4.** Apps reales y un ecosistema de hardware; el precio bajo del titular
  exige un prepago a dos años.

### Sentinel (2.40, 4.80), Heredada, cerca de la línea Y

La misma salvedad que Mysterium: la etiqueta describe la posición en el campo, no
la edad.

- **E 3.** Cliente a nodo directo; el nodo ve ambos extremos.
- **S 3.** El manejo del pago y de la identidad varía según el fabricante de cada
  app del ecosistema.
- **V 2.** Ninguna auditoría ancla ninguna de las apps del ecosistema, los nodos
  no tienen política de registros en absoluto, y el registro es sin permisos y
  sin filtro. Que la cadena y el protocolo sean abiertos hace legible la
  *coordinación*, que no es lo mismo que el comportamiento de los operadores de
  nodo sea verificable (dosier).
- **PQ 0.** Ninguno encontrado en la evidencia.
- **L 6.** Un solo salto directo.
- **T 4.** Dependiente del nodo, sobre una flota agrupada en alojamiento.
- **Eg 4.** No es residencial; el dosier prohíbe ese énfasis: la flota observada
  se agrupa en los mismos países de alojamiento a los que alquilan las VPN
  comerciales.
- **In 6.** Soporte genuino de V2Ray: una herramienta real donde los cortafuegos
  nacionales son el adversario, y la página de comparativa se lo acredita.
- **A 4.** Apps de consumo de procedencia variada; se acepta moneda fiduciaria.

### TunnelBear (2.65, 5.45), Generación actual basada en la confianza

- **E 3, S 2.** Una sola parte, y las opciones de identidad más delgadas del
  conjunto comercial: solo correo más tarjetas de pago, sin cripto.
- **V 4.** Los informes publicados de Cure53 de 2020–2023 fueron una costumbre
  real, pero la racha se estancó: la auditoría de 2024 afloró solo como un
  resumen de blog y la de 2025 está sin publicar. Las auditorías son pentests, no
  atestaciones de no registro (dosier). Código cerrado; una política de no
  recogida bien redactada, acreditada.
- **PQ 0.** Ninguno encontrado en la evidencia.
- **L 7, T 6.** Un solo salto de centro de datos; consistente, no de primer
  nivel.
- **Eg 3.** Ninguna divulgación de físico frente a virtual en absoluto (estudio
  de ubicaciones); los usuarios gratuitos perdieron la elección de país en enero
  de 2026; la elección de ciudad existe solo para EE. UU. y Canadá en los planes
  de pago.
- **In 5.** Ofuscación GhostBear.
- **A 5.** 2 GB/mes gratis.

### IPVanish (2.35, 5.45), Generación actual basada en la confianza

- **E 3, S 2.** Una sola parte; cuentas identificadas por correo y pagos con
  tarjeta.
- **V 3.** El caso de advertencia canónico: la entrega de datos de clientes de
  2016 a la Seguridad Nacional de EE. UU. bajo una política de no registro, en
  documentos judiciales y bajo un propietario anterior, contrapuesta a las
  validaciones de un momento dado del propietario actual en 2022 y 2025 (acotadas
  por el dosier). Código cerrado; la conversión a solo RAM está incompleta.
- **PQ 0.** Ninguno encontrado en la evidencia.
- **L 7, T 7.** Un solo salto de centro de datos; dispositivos ilimitados.
- **Eg 3.** El 51% de las ubicaciones medidas como virtuales o no verificables
  con una divulgación casi nula, una de las grandes más opacas (estudio de
  ubicaciones).
- **In 4.** Ofuscación de clase Scramble.
- **A 4.** Solo de pago.

### Hotspot Shield (1.70, 5.50), Generación actual basada en la confianza

- **E 3.** El transporte propietario Hydra es real, licenciado por otros, e
  inspeccionable por nadie.
- **S 1.** El plan gratuito se financia con anuncios con ocho socios de
  publicidad y atribución nombrados en su propia política de privacidad: en el
  gratuito, la identidad fluye a los socios publicitarios por diseño.
- **V 2.** Auditada exactamente una vez y de forma estrecha: el encargo de Aon de
  2023 es real (el dosier prohíbe afirmar que no tiene auditoría) y de manual por
  lo estrecho, acotado por el fabricante a dos frases de su propia política en un
  momento dado. Código cerrado; existe un informe de transparencia.
- **PQ 0.** Ninguno encontrado en la evidencia.
- **L 7, T 7.** Un transporte propietario diseñado para la velocidad, validado
  por la industria mediante licencias (página de comparativa).
- **Eg 2.** La observación independiente de infraestructura encuentra IPs de
  salida en unos 27 países frente a los "80+ países / 115+ ubicaciones virtuales"
  anunciados, la mayor brecha entre lo afirmado y lo observado del conjunto
  (estudio de ubicaciones). La salvedad del dosier de que lo observado frente a
  lo afirmado no es por sí solo prueba de engaño es la razón de que esto sea 2 y
  no 1.
- **In 5.** La herencia de Hydra en redes hostiles.
- **A 5.** El plan gratuito está topado en 500 MB/día a 2 Mbps, una sola
  ubicación en EE. UU., con anuncios.

### Hola (0.25, 4.85), Heredada, cerca de la línea Y

- **E 1.** Una pila cerrada y sin auditar cuyo cifrado aceptas por fe (página de
  comparativa).
- **S 0.** De sus propios documentos: la política de privacidad declara la
  recogida del historial de navegación y de las horas y fechas de acceso, con los
  datos de registro conservados hasta 12 meses, y la capacidad de los
  dispositivos de los usuarios gratuitos se inscribe en la red comercial de
  proxies de Bright Data, declarado en la política y en las preguntas frecuentes,
  no en las páginas de marketing.
- **V 0.** Sin auditoría, código cerrado, y la política documenta afirmativamente
  la recogida: la promesa de no registro ni siquiera se hace.
- **PQ 0.** Ninguno.
- **L 5, T 4.** Una fachada de proxy de centro de datos con lo de entre pares como
  una de tres vías; la calidad del plan gratuito es variable.
- **Eg 5.** El desplazamiento geográfico informal de un clic a escala enorme es
  el caso de uso real y funcional del producto, que la página de comparativa
  acredita, a través de una salida mixta de centro de datos y de pares.
- **In 3.** Ante todo navegador, ninguna historia de ofuscación.
- **A 7.** Gratis, sin inicio de sesión, nada más establecido en su trabajo
  concreto.

## Si un número no logra recomputarse

Todos los totales de esta página se recomputan a partir de sus partes y de los
pesos publicados, y esta página se mantiene de acuerdo con el registro de trabajo
en `review/index/SCORES.md` y `review/index/NOTES.md`. Si falla cualquiera de las
dos comprobaciones, una de ellas tiene un fallo; repórtalo como pide la
[página de metodología](/docs/comparison-methodology), como incidencias en los
repositorios (github.com/urnetwork) o feedback en las apps.
