Tu proveedor de internet es la empresa que te conecta: la que te instaló el módem en casa o la compañía de tu celular cuando usas datos.
Sin VPN, puede ver cada sitio al que te conectas, cuándo, cuántos datos van y vienen, y qué equipos de tu casa están en línea. No puede leer el contenido de las páginas con HTTPS, que hoy son casi todas, ni tus búsquedas en Google ni tus mensajes. Con una VPN, tu proveedor ve una sola conexión cifrada hacia un servidor y la cantidad de datos, y nada más. Lo que deja de ver lo empieza a ver el servicio de VPN, así que la pregunta honesta no es «¿cómo me escondo?», sino «¿a quién le confío la lista?».
TU PROVEEDOR VE
qué sitios abres ✓
cuándo y cuánto tiempo ✓
cuántos datos ✓
lo que dice la página ✗
tus mensajes ✗
└─ con VPN, la primera línea
pasa al servicio de VPN
Qué es un proveedor de internet y cómo saber cuál tienes
Un proveedor de internet, o ISP por sus siglas en inglés, es la empresa que conecta tu casa o tu celular a internet. En casa son empresas como Telmex, Izzi, Totalplay o Megacable; en el celular, tu compañía, como Telcel o AT&T. Si usas el wifi de tu casa, tu proveedor es el del módem; si estás con datos, es tu compañía de celular. Y si te conectas al wifi de una cafetería, en ese momento el proveedor es el de la cafetería, y el dueño de esa red ve lo mismo que se explica abajo.
¿No sabes cuál tienes? Viene en tu recibo y casi siempre en la etiqueta del módem. También lo puedes ver en nuestra herramienta ¿de quién es esta IP?: pon tu dirección y te dice el proveedor al que pertenece.
¿Tu proveedor de internet ve tu historial?
Los sitios, no las páginas. Dos cosas revelan qué sitio visitas aunque use HTTPS. La primera es la consulta de DNS (la agenda telefónica de internet: nombre a dirección): antes de abrir un sitio, tu navegador le pregunta su dirección a un servidor DNS, normalmente el de tu proveedor, y la pregunta va sin cifrar. La segunda es el nombre del servidor en el saludo inicial de HTTPS, un campo llamado SNI (el nombre del sitio que tu equipo anuncia al conectarse), que viaja sin cifrar al inicio de casi todas las conexiones. Así, tu proveedor sabe que abriste un sitio de noticias, tu banco, un sitio de salud o una app de citas. No sabe qué nota leíste, qué cuenta abriste ni qué perfil viste.
La hora y el volumen. Cuándo estuviste en línea, cuánto tiempo y cuántos datos movió cada conexión. Una videollamada y una descarga tienen formas distintas, y esas formas se pueden reconocer aunque vayan cifradas.
Tus equipos. El módem que te dio tu proveedor reporta qué equipos están conectados, y el patrón de tráfico de cada uno delata si es un celular, una tele o una consola.
El tráfico sin cifrar. Apps viejas, algunos aparatos inteligentes y los sitios que todavía usan HTTP sin la S mandan contenido que puede leer cualquiera en el camino.
Lo que no ve: el contenido de las páginas con HTTPS, lo que escribes en formularios, las contraseñas, lo que buscas y los mensajes de las apps con cifrado de extremo a extremo. El cifrado en el camino ya es lo normal, y funciona.
SIN TÚNEL, TU PROVEEDOR VE
nombres de los sitios sí
hora y volumen sí
contenido con HTTPS no
contraseñas y mensajes no
Qué cambia con una VPN
La app de VPN mete todo lo que manda tu equipo, incluido el DNS si está bien configurada, en un túnel cifrado hacia el servidor de la VPN. Desde el lado de tu proveedor:
- El único destino es la dirección IP del servidor de la VPN.
- Las consultas de DNS van dentro del túnel, así que ya no hay lista de sitios.
- El SNI va dentro del túnel, así que ya no hay nombres de servidores.
- El volumen y la hora se siguen viendo: tu proveedor sabe que hoy en la noche moviste 3 GB, no qué eran.
- Se nota que usas una VPN, y con algunos protocolos se nota de qué tipo. Protocolos como VLESS están hechos para parecer tráfico HTTPS normal hacia un sitio cualquiera, lo que hace menos obvio incluso eso.
Para que esto se cumpla hacen falta dos cosas. Que el DNS vaya de verdad por el túnel: si no, tu proveedor sigue recibiendo la lista de sitios, y lo compruebas con ¿qué es una fuga de DNS y cómo hacer la prueba?. Y que el túnel no se caiga sin que te enteres: para eso está el kill switch.
CON TÚNEL, TU PROVEEDOR VE
una sola dirección
cuánto y cuándo
que es un túnel
└─ los nombres de los sitios
van dentro del sobre
Qué ve entonces el servicio de VPN
Esta es la parte que casi todos los artículos se saltan. Con el túnel activo, el servidor de la VPN es donde tu tráfico se descifra y sigue hacia los sitios. Así que el servicio de VPN queda exactamente en el lugar de tu proveedor: puede ver los sitios, la hora y el volumen, y no puede ver el contenido con HTTPS. Si guarda algo de eso o no es cuestión de su política, y la única forma de evaluar una política es leerla.
Una buena prueba es buscar detalles. «No guardamos registros», así nada más, es publicidad. Una política que enumera qué se guarda y qué no es algo que puedes revisar. Y desconfía de quien dice que no guarda absolutamente nada: para darte servicio hace falta al menos tu cuenta y la fecha en que vence tu plan.
LA VISIBILIDAD SE MUEVE, NO DESAPARECE
sin túnel tu proveedor lo ve todo
con túnel el servicio de VPN
ve lo mismo
└─ la pregunta no es si alguien
lo ve, es a quién le confías
Qué ven los sitios
Sin VPN, un sitio ve tu dirección IP real, y con ella calcula una ubicación aproximada y el nombre de tu proveedor. Con VPN ve la dirección del servidor. Todo lo demás que un sitio sabe de ti, las cookies, las cuentas donde inicias sesión, la huella del navegador, el tamaño de la pantalla o las fuentes instaladas, no cambia con la VPN, porque sale del navegador y no de la red. La revisión de privacidad del navegador te muestra lo que tu navegador revela por sí solo, sin la IP, y casi siempre es más de lo que esperas. Lo que cambia y lo que no con tu dirección está en ¿la VPN oculta mi IP pública?.
Cómo ocultar parte de tu historial sin VPN
Parte del hueco se puede cerrar sin VPN. El DNS cifrado oculta las consultas de tu proveedor, aunque no del servicio de DNS que elijas; en Android es la opción de DNS privado. Una extensión más nueva de TLS también oculta el SNI, pero solo en los sitios y las redes que la aceptan, y todavía son pocos. Juntos reducen lo que ve tu proveedor a direcciones IP y formas de tráfico. Una VPN cubre todo de una vez, en todas las apps, y además cambia tu IP. Usa DNS cifrado de todos modos: es gratis y mejora las cosas incluso como respaldo de la VPN.
Si quieres saber qué ve tu proveedor con tu configuración de hoy, cuéntale a una IA qué tienes activado:
Ayúdame a saber qué puede ver mi proveedor de
internet ahora mismo.
Lo que tengo activado: DNS cifrado (sí / no / no
sé), modo solo HTTPS (sí / no), VPN (sí / no),
bloqueador de anuncios (sí / no).
Equipo: (cuál). Navegador: (cuál).
Dime qué ve hoy mi proveedor y qué dejaría de ver
con cada cosa que me falta, y cuál cambio sirve
más. No me prometas ser invisible: quiero la
imagen real, no que me tranquilices.
En resumen
- Tu proveedor ve los sitios, la hora, el volumen y tus equipos. No ve el contenido, tus búsquedas ni tus mensajes.
- Una VPN lo reduce a «una conexión cifrada y cierta cantidad de datos», siempre que el DNS vaya por el túnel y el kill switch esté prendido.
- Entonces el servicio de VPN ve lo que antes veía tu proveedor. Lee su política buscando detalles, no frases.
- Los sitios siguen viendo tu navegador. La VPN cambia la dirección, no la huella.
404 VPN funciona con VLESS, y su política de privacidad dice qué datos se guardan, como tu correo o tu Telegram, el plan, la fecha de vencimiento y los contadores de tráfico. El plan gratis trae 2 GB al día sin tarjeta, y te puedes conectar con la app para Android o Mac, con el cliente abierto Tunnel o desde el bot de Telegram: página de descarga.