Contacto

Auditorías, ordenadas por lo que realmente puedes leer

Todas las auditorías independientes del corpus, en una sola tabla: 2 de ellas en 2 proveedores. El sector cuenta las auditorías como trofeos. Nosotros no: una auditoría que no puedes descargar es una nota de prensa. Por eso estas se ordenan por nivel de publicación, cuánta parte de la auditoría está abierta a un lector, con las comprobables primero y las meramente afirmadas al final.

Cómo alimenta el nivel de publicación la puntuación de transparencia se detalla en la metodología.

Vista previa: aún no verificado por humanos. Cada cita que figura a continuación se recopiló por máquina y lleva una marca de «no verificado» hasta que un revisor la compruebe. Esta tabla registra lo que cada proveedor ha publicado; no es una recomendación de ninguno de ellos.

Los cuatro niveles de publicación

Un proveedor que encarga cinco auditorías y publica solo resúmenes de marketing es menos transparente que uno que publica un único informe íntegro. Estos son los niveles, del más fuerte al más débil:

  1. 1
    Informe completo, público2 auditorías

    El informe completo es descargable por cualquiera. La afirmación puede verificarse, no solo creerse: el único nivel que gana plenamente la palabra «auditado».

  2. 2
    Informe completo, con acceso restringido0 auditorías

    El informe completo existe pero está tras una cuenta, un acuerdo de confidencialidad o un muro de solicitud. Verificable en principio, pero no por el lector que tiene la página delante.

  3. 3
    Solo resumen0 auditorías

    Una entrada de blog del proveedor o una carta de atestación describe la auditoría; el informe en sí nunca se publica. Confías en el resumen de la cosa, no en la cosa.

  4. 4
    Declarada, sin publicar0 auditorías

    Se afirma una auditoría sin publicar absolutamente nada. Desde fuera de la empresa, esto es indistinguible de la ausencia de auditoría.

Las auditorías

ProveedorFirmaAlcanceRealizadaPublicadaInforme
Informe completo, público · 2 auditorías
SingLink VPNVPNTestor PlatformAplicaciones cliente2026-07-012026-07-28Informe singlinknews.com
Proton VPNSecuritumVerificación de política sin registros2026-01-012026-06-16Fuente protonvpn.com

«Realizada» es el periodo que cubre la auditoría, no el día en que se publicó; un guion bajo «Publicada» significa que no consta ninguna fecha de publicación. Los enlaces al informe llevan rel="nofollow"; cuando no se publicó ningún informe independiente, el enlace apunta en su lugar a la fuente citada.

Por proveedor: el número no es lo importante

Proton VPN acumula el mayor número de auditorías aquí (1), lo que una tabla clasificatoria premiaría. Lo que el recuento oculta es dónde aterriza cada informe: lee la columna del nivel más fuerte, no el total.

ProveedorAuditoríasPublicación más fuerteAlcances cubiertos
Proton VPN1Informe completo, públicoVerificación de política sin registros
SingLink VPN1Informe completo, públicoAplicaciones cliente

Las firmas detrás de los informes

PwC · KPMG · Deloitte
Las cuatro grandes firmas de contabilidad. En este campo realizan encargos de aseguramiento de política sin registros, comprobando la práctica operativa frente a la política declarada, en lugar de leer código.
Cure53
Una firma de seguridad de Berlín; el pentester independiente más frecuente de clientes, infraestructuras y protocolos de VPN en el corpus.
Securitum
Una firma europea de pruebas de seguridad contratada para evaluaciones de política sin registros y de aplicaciones.

La evidencia, literal

Cada auditoría anterior se apoya en una fuente citada, capturada con un extracto literal para que la afirmación pueda comprobarse después de que una página cambie. Agrupadas por proveedor:

Proton VPN

  • Informe de auditoríaAs the latest (2026) report concludesprotonvpn.comrecuperado el 2026-07-10no verificado
    The technical evidence reviewed during the engagement did not indicate that the examined Proton VPN server infrastructure logs users’ browsing activity, DNS queries, destination services, network traffic contents or user-identifiable connection metadata. Securitum also did not identify persistent records that would allow Proton to associate a specific user with activity performed through a reviewed VPN server.

SingLink VPN

  • Informe de auditoríaFull report: scope, methodology, evidence references, remediation retest, limitations and report SHA-256singlinknews.comrecuperado el 2026-07-29
    Within the version, platforms, test environments, methods, and scope described in this report, VPNTestor Platform did not identify any unresolved critical, high, medium, or low severity security vulnerabilities in the tested release of SingLinkVPN v2.5. The release passed all scored test items and received a score of 100/100. Testing covered Kill Switch and routing protection, and found no consistently reproducible DNS leak, IPv4 leak, IPv6 bypass, WebRTC leak, routing bypass, or sustained exposure of unprotected traffic. This result is time-bound and scope-bound.