Seguridad y transparencia

En lenguaje llano: con qué protocolo funciona 404 VPN, qué datos guardamos y cuáles no guardamos a propósito.

Qué protocolo usamos

404 VPN funciona sobre el protocolo VLESS sobre WebSocket con cifrado TLS 1.3. Es un protocolo moderno pensado para que el tráfico cifrado sea difícil de distinguir del HTTPS normal hacia un sitio web, lo que complica el bloqueo por tipo de tráfico en la red.

Qué datos guardamos

Para llevar tu cuenta hace falta lo mínimo: tu correo (o tu ID de Telegram si entraste por ahí), el hash de la contraseña, el plan elegido con su fecha de fin y contadores técnicos del tráfico consumido, para poder aplicar los límites del plan (como los 5 GB al día del Free).

Qué datos no guardamos

No guardamos registros de los sitios visitados, no registramos las consultas DNS y no almacenamos el contenido del tráfico. Nuestra infraestructura no está hecha para responder a «qué hiciste en internet», porque nosotros mismos no tenemos esa respuesta.

Cuánto tiempo se guardan

Los datos de la cuenta (correo, plan) se guardan mientras la cuenta esté activa. Los contadores de tráfico del plan Free se reinician a diario y no se conservan como historial. Al eliminar la cuenta desde los ajustes, tus datos personales se borran de nuestra base principal.

Dónde están nuestros servidores

La infraestructura está ahora mismo en Ámsterdam, Países Bajos; consulta la página Servidores para ver la lista actual de ubicaciones y su estado. Estamos trabajando en ampliar los países.

Qué pasa cuando se acaba tu clave

En el plan Free la clave no «se acaba»: el límite de 5 GB simplemente se reinicia cada día. En los planes de pago el acceso dura hasta el final del periodo pagado, después la cuenta pasa sola a Free; ni los datos ni los ajustes se borran.

Qué hace falta para comprar

Solo un correo y un medio de pago (Visa/Mastercard/MIR). No pedimos documentos de identidad ni exigimos tu nombre real.

Cómo funciona el soporte

A través del formulario de la página Nosotros , o escribiendo a support@404vpn.io. Las consultas las atiende directamente nuestro equipo y nunca se ceden a terceros.

Modelo de amenazas: de qué protegemos y de qué no

security@404vpn:~$ cat threat-model.log
[protege] Oculta tu IP real a los sitios y servicios que visitas
[protege] Cifra el tráfico entre tu dispositivo y nuestro servidor: tu operador no ve el contenido
[protege] No guarda en nuestro lado registros de direcciones visitadas ni de consultas DNS
[depende de tu aplicación] El Kill Switch y la protección contra fugas de DNS son ajustes del cliente que elijas (Happ, Hiddify y similares), no de nuestra infraestructura; véase Cómo funciona
[no protege] Amenazas que actúan en el propio dispositivo (malware, phishing)
[no protege] El anonimato al entrar en cuentas que ya te identifican (correo, redes sociales)
process exited, code 0

Aparte, nuestra Política de privacidad cubre lo mismo en lenguaje jurídico.