Metodología
Cómo convertimos la evidencia en un número
Cada cifra de este sitio se rastrea hasta una fuente primaria citada, y la aritmética que la produjo es pública en esta página. Nada de lo que aquí figura es un veredicto que se te pida creer; es un cálculo que se te invita a comprobar.
Vista previa: aún no verificado por humanos.
El corpus actual fue recopilado y sus citas comprobadas por máquina. Ninguna persona ha confirmado todavía cada extracto frente a su fuente, así que nada del sitio se presenta como recomendado. Esta página describe el método que regirá el corpus revisado; el método es real hoy, la revisión humana aún no está hecha.
1 · Sin evidencia, no hay puntuación
Un dato solo llega a una regla de puntuación si lleva al menos una cita a una fuente primaria: una política de privacidad, un informe de auditoría, un escrito judicial, código fuente o una medición que tomamos nosotros mismos. Esto no es una directriz que intentemos seguir; un dato con una lista de evidencia vacía no puede construirse en primer lugar, así que no puede llegar a una regla.
Nunca citamos el sitio de análisis de un competidor. Una lista de bloqueo de dominios hace fallar nuestra compilación si alguien lo intenta. Clasificar VPN basándonos en parte en lo que otros sitios de clasificación dijeron sobre ellas blanquearía sus conclusiones dentro de las nuestras, y sus conclusiones son precisamente lo que existimos para reemplazar.
Los datos que no hemos obtenido de una fuente se representan dejando el campo fuera, nunca con un cero y nunca con una cita vacía. La diferencia importa para la siguiente regla.
Independent security assessment
How we audit a VPN application
This protocol describes the hands-on security assessment used for SingLinkVPN v2.5 and future VPN client audits. It is version-, platform-, environment-, and time-bound: every result belongs to the exact build and test matrix recorded in the report.
Governing principles
- Freeze the product version, platform build, test date, account state, network, and test environment before execution.
- Record expected behavior, actual behavior, raw evidence, severity, retest status, and reviewer for every test case.
- Treat “not reproduced” as a bounded observation, never proof that a vulnerability cannot exist.
- Test normal use, failure states, adversarial requests, network transitions, and regression after remediation.
- Keep provider statements separate from our measurements; a claim cannot replace a test result.
- Publish scope exclusions and unavailable evidence beside the result, not in fine print.
Minimum test matrix
The exact matrix varies by product. A cross-platform audit should cover every supported client that can create a materially different security path.
| Area | Required coverage |
|---|---|
| Platforms | iOS, Android, macOS, Windows, Linux, TV clients, and web dashboard where offered |
| Networks | Wi-Fi, mobile data, IPv4, IPv6, network loss, network switching, captive or restricted conditions where available |
| Connection states | First connect, reconnect, server switch, sleep/wake, app restart, process termination, logout, expired session |
| Tunnel modes | Full tunnel, split tunnel, application and domain exclusions, automatic routing |
| Accounts | Valid, invalid, expired, logged-out, cross-device, and unauthorized request states |
| Builds | Production build identifiers and remediated builds; debug-only behavior is excluded unless explicitly tested |
Execution procedure
1. Scope, authorization, and asset freeze
Define what is permitted and preserve the identity of everything being tested before touching the product.
- Written authorization and rules of engagement
- Product/version/build hashes
- Platform and device inventory
- Domains, APIs, dashboard, and excluded assets
- Test accounts and data-handling rules
- Start and cut-off times
2. Baseline and attack-surface mapping
Map the connection lifecycle and trust boundaries so tests exercise the real data paths rather than only visible interface states.
- Authentication and token flow
- VPN startup and configuration flow
- API endpoints and request parameters
- Local storage and diagnostic paths
- Routing, DNS, tunnel adapter, and reconnection behavior
- Privileged operations and platform permissions
3. Connection lifecycle and safe failure
Verify that displayed connection state matches the operating system’s actual route and that failures do not silently expose traffic.
- Connect, disconnect, reconnect, and server switch
- Loss of local connectivity
- Server-side interruption
- App restart and abnormal process termination
- Device sleep and wake
- Wi-Fi/mobile transition
- Automatic recovery without stale routes
4. DNS, IP, IPv6, WebRTC, and route leakage
Observe public addresses, resolvers, ICE candidates, interfaces, and route tables before, during, and after tunnel transitions.
- IPv4 source-address exposure
- IPv6 bypass or fallback
- DNS resolver leakage
- WebRTC candidate exposure
- Local-network information exposure
- Prolonged unprotected traffic after interruption
- Split-tunnel boundary enforcement
5. Account, session, and authorization controls
Attempt to cross authentication and tenant boundaries using realistic invalid and adversarial requests.
- Unauthenticated endpoint access
- Invalid and expired tokens
- Token invalidation after sign-out
- Parameter and object-identifier modification
- Cross-account subscription/data access
- Session state across devices
- Dashboard authorization
6. Internal connection and configuration protection
Probe the APIs that provide server, route, certificate, credential, or internal connection material without publishing sensitive data.
- Requests from non-standard clients
- Missing, malformed, replayed, and expired authorization
- High-frequency and automated probing
- Request signing and freshness controls where used
- Rate limiting and anomaly blocking
- Isolation of internal configuration from public endpoints
7. Local data and production-build hygiene
Inspect what the client leaves on the device and what its production diagnostics disclose.
- Credential and token storage
- Operating-system secure storage use
- Logs, crash reports, and temporary files
- Sensitive configuration remnants
- Debug endpoints and verbose production logs
- Unnecessary network-activity or account data
8. Cross-platform consistency
Compare controls across clients because one weaker platform can create the practical bypass for an otherwise sound design.
- Equivalent leak protection
- Equivalent session invalidation
- Equivalent safe-failure behavior
- Platform-specific permissions
- Version drift and missing controls
- Dashboard/client policy consistency
9. Finding validation and severity
Reproduce suspected issues, remove environmental false positives, document prerequisites, and grade impact before reporting.
- Independent reproduction
- Minimal proof of concept
- Affected versions and platforms
- Exploit prerequisites
- User and infrastructure impact
- Evidence preservation without exposing secrets
10. Remediation and regression retest
A finding is closed only after the fixed build is identified, the original issue no longer reproduces, and adjacent controls still behave correctly.
- Fix and build identity
- Original proof rerun
- Negative and boundary cases
- Cross-platform regression
- New attack surface check
- Closed, partially fixed, accepted, or unresolved status
Severity model
Severity combines impact, exploitability, prerequisites, affected scope, and remediation urgency.
- Critical
- Large-scale sensitive-data exposure, remote code execution, core-system control, complete authentication bypass, or broad VPN traffic exposure.
- High
- Account takeover, important private-data exposure, unauthorized protected access, traffic bypass, or failure of a core security control.
- Medium
- Material impact requiring specific conditions or affecting a limited platform, feature, dataset, network, or device environment.
- Low
- Limited direct impact that weakens defense in depth or exposes non-core technical information.
- Informational
- No directly exploitable vulnerability, but a concrete security-engineering or hardening improvement.
How a 100-point audit score is calculated
The report must publish the scored checklist and item weights. Each item begins with its assigned points; a reproducible unresolved finding removes the points attached to the affected control according to the report’s declared rule.
A remediated issue earns its points only after a documented retest passes. Untested, blocked, or out-of-scope items cannot silently receive full credit; they must be excluded from the denominator or shown separately.
A result of 100/100 therefore means all scored in-scope items passed in the tested build. It is not a lifetime guarantee, a claim of zero possible vulnerabilities, or an overall provider score.
Evidence and reproducibility requirements
- Test-case identifier, owner, date, platform, device, OS, application version, and environment
- Expected result, actual result, reproducibility status, and severity rationale
- Sanitized screenshots, packet/route observations, request traces, logs, or hashes where safe to publish
- Build matrix, scoring worksheet, change log, remediation record, and reviewer sign-off
- Separation between public evidence, redacted security evidence, and confidential material
- Content hash or immutable archive for public artifacts so later edits are detectable
Mandatory limitations
- Testing samples behavior; it cannot prove the absence of every vulnerability.
- Results do not automatically transfer to later versions, untested platforms, different backends, networks, accounts, or configurations.
- Black-box and grey-box testing cannot verify source-code paths or server operations that were not made available.
- No-logs claims require operational or infrastructure evidence; client leak testing alone cannot prove them.
- Unavailable signed reports, worksheets, build matrices, or raw evidence reduce independent reproducibility and must be disclosed.
Reproducible VPN leak-test protocols
The versioned kill-switch, DNS, WebRTC, and IPv6 specifications define the test matrix, evidence requirements, pass conditions, limitations, and blank raw-data format. Protocol pages are not results: no provider receives a pass until completed evidence and reviewer records are published.
Read the protocols and download blank result templates2 · Una laguna en nuestra investigación nunca baja una puntuación
Si no tenemos evidencia para una dimensión, esa dimensión se excluye de la media ponderada, no se puntúa como cero. Penalizar a un proveedor por un hueco en nuestra investigación premiaría en silencio a aquellos proveedores que resulta que menos investigamos, que es precisamente el fallo que todo el modelo se construyó para evitar.
El precio de esta regla es que las puntuaciones no son automáticamente comparables, y lo pagamos abiertamente. Cada dimensión lleva una fracción de cobertura, cuántas de sus reglas tenían evidencia sobre la que actuar, y cada puntuación lleva un peso puntuado: un 8,4 puntuado sobre el 72% de la metodología significa que el 28% no tenía datos, y la página lo dice junto al número. Una dimensión sin ningún dato no puntúa ni 0 ni 10, sino nada, y queda fuera.
3 · De dónde salió un número viaja con el número
No ejecutamos una matriz global de velocidad ni un conjunto de pruebas de desbloqueo de streaming. Imprimir la cifra de rendimiento del propio proveedor con la misma tipografía que una política de privacidad que leímos línea por línea borraría exactamente la distinción que importa, así que cada puntuación se sella con cómo se obtuvo. Hay cuatro tipos:
- Medido
- Producimos este número nosotros mismos y podemos reproducirlo.
- Documentado
- Extraído de un documento primario: una política de privacidad, un informe de auditoría o el código fuente.
- Declarado por el proveedor
- Afirmado por el proveedor. No lo hemos verificado de forma independiente, y la puntuación se limita en consecuencia.
- Sin evidencia
- No encontramos nada que puntuar. La dimensión se excluye de la media ponderada en lugar de contarse como cero.
La procedencia también fija un techo. Como citamos las pruebas de velocidad de otros en lugar de ejecutar las nuestras, la velocidad tiene un tope de 8,5. Como una afirmación de streaming es una página de marketing, no una prueba que ejecutamos, el streaming tiene un tope de 6,5. Un número que no nos ganamos el derecho a certificar no puede alcanzar el máximo de nuestra escala, y el límite se muestra, no se oculta.
4 · Las once dimensiones, y cómo se ponderan
Un proveedor se puntúa en once dimensiones. La ponderación predeterminada asigna el mayor peso a lo que podemos verificar de forma independiente y el menor a lo que solo podemos leer en la página de un proveedor. La velocidad y el streaming, ambos territorio del proveedor aquí, llevan aproximadamente la mitad del peso que les da el estándar del sector; ese peso se traslada a la privacidad, la transparencia y la autenticidad del servidor.
| Dimensión | Obtenido como | Techo | Predeterminada | Paridad Top10VPN |
|---|---|---|---|---|
Privacidad Política de registros, jurisdicción, propiedad; extraídas de políticas y escritos. | Documentado | 10 | 24% | 20% |
Seguridad Protocolos, kill switch, elección de cifrados; extraídos de documentos y código fuente. | Documentado | 10 | 18% | 15% |
Transparencia Auditorías publicadas, canaries, clientes de código abierto. | Documentado | 10 | 12% | , |
Autenticidad del servidor Triangulación de latencia desde nuestra propia red de sondas: el conjunto de datos que poseeremos. | Medido | 10 | 10% | , |
Ubicaciones de servidores Los recuentos son la afirmación del proveedor; la autenticidad del servidor es lo que los comprueba. | Declarado por el proveedor | 10 | 7% | 10% |
Streaming Una página de marketing que lista todos los servicios del mundo. No ejecutamos ningún conjunto de pruebas de desbloqueo. | Declarado por el proveedor | ≤ 6.5 | 7% | 15% |
Velocidad Mediciones de terceros. No las produjimos nosotros, así que no pueden alcanzar el máximo de la escala. | Documentado | ≤ 8.5 | 7% | 15% |
Compatibilidad de dispositivos Plataformas y fichas de aplicaciones, leídas directamente. | Documentado | 10 | 5% | 5% |
Usabilidad Configuración e interfaz, extraídas de documentos y fichas de tienda. | Documentado | 10 | 4% | 10% |
Torrenting Reenvío de puertos, comportamiento del kill switch, política de P2P según los documentos. | Documentado | 10 | 3% | 5% |
Funciones adicionales Túnel dividido, multisalto, bloqueo de anuncios: presente o ausente, según los documentos. | Documentado | 10 | 3% | 5% |
La columna «Obtenido como» nombra la fuente característica de cada dimensión bajo el método, no su procedencia en el corpus actual sin revisar. La autenticidad del servidor, la velocidad y la usabilidad son las dimensiones que pretendemos medir o leer nosotros mismos, pero el corpus actual todavía no contiene evidencia sobre ellas, así que hoy no llevan ninguna puntuación, según la regla 2.
La columna de paridad Top10VPN reproduce la ponderación publicada de un competidor sobre nuestra evidencia. Pone a cero la transparencia y la autenticidad del servidor, esa metodología no tiene ninguna categoría equivalente, y se incluye a propósito: te permite separar «los datos discrepan» de «la metodología discrepa». Si sospechas que ajustamos los pesos para llegar a una conclusión, calcula los números bajo la suya y observa qué se mueve.
La misma evidencia también se publica bajo tres ponderaciones por caso de uso. No son páginas de acceso disfrazado: los mismos datos, una pregunta distinta.
- Default (evidence-weighted)
- Weights are allocated toward what this site independently verifies. Speed and streaming are vendor-claimed rather than measured here, so they carry roughly half the weight the industry standard assigns them; that weight moves to privacy, transparency and server authenticity, all of which are checked against primary documents or our own probe network.
- Top10VPN parity
- Reproduces the published Top10VPN category weighting (privacy 20%, streaming 15%, speed 15%, security 15%, server locations 10%, user experience 10%, torrenting 5%, device compatibility 5%, additional features 5%). Transparency and server authenticity are zeroed because that methodology has no equivalent category. Published so readers can see exactly how much of a ranking is the data and how much is the weighting.
- Privacy first
- For readers whose threat model is surveillance rather than geo-blocking. Logging policy, jurisdiction, published audits and open-source clients dominate; streaming access is worth nothing.
- Streaming
- For readers unblocking geo-restricted catalogues. Note the honesty cost: this site does not run its own unblock suite, so the streaming dimension is capped at a vendor-claimed ceiling and this ranking is the least independently grounded one we publish.
- Torrenting
- For P2P users. Weighted toward what actually exposes a seeder: the logging policy, a kill switch that fails closed, and whether port forwarding exists at all. Mirrors Top10VPN's observation that torrenting quality is mostly a function of the privacy and security categories.
Una divergencia deliberada respecto a Top10VPN: su puntuación de torrenting reincorpora sus propias puntuaciones de privacidad y seguridad a la dimensión. La nuestra no lo hace: la ponderación de torrenting ya asigna a la privacidad y a la seguridad su propio peso de nivel superior, e incorporarlas una segunda vez contaría la misma evidencia dos veces.
5 · Tres maneras de combinar las reglas de una dimensión
No puedes comprobar un número sin conocer la aritmética que hay detrás, así que cuál de los tres modelos produjo una dimensión se publica junto a ella.
| Modelo | Cómo se combinan las reglas | Usado por |
|---|---|---|
| Absoluto | Parte de una base y suma deducciones o créditos con signo. Base 10 para las dimensiones de deducción, base 0 donde los puntos se acumulan. | Seguridad, autenticidad del servidor, velocidad, streaming, usabilidad |
| Normalizado | Puntos ganados divididos entre puntos disponibles, pero solo sobre las reglas que tenían evidencia. Esta es la proporción que la regla 2 infla en silencio; consulta la limitación más abajo. | Transparencia, ubicaciones de servidores, compatibilidad de dispositivos, torrenting, funciones adicionales |
| Compuesto | Una media ponderada de subpuntuaciones nombradas, cada una a su vez absoluta o normalizada, sobre las partes que se puntuaron. | Privacidad |
En nuestros datos una puntuación nunca es un número desnudo: lleva su modelo, su techo y cada regla que se activó con su contribución con signo y los ids de evidencia detrás. Una implementación separada e independiente reconstruye cada cifra principal solo a partir de lo que muestra una página de análisis; si un desglose está alguna vez incompleto, esa comprobación hace fallar la compilación. Significa que puedes discrepar de una deducción concreta en lugar de de una impresión.
6 · La privacidad es compuesta, y no puede recomprarse
La privacidad es la única dimensión compuesta, dividida en cinco subpuntuaciones: qué datos se registran (60%), historial de incidentes (20%), jurisdicción (10%), fiabilidad (5%) y funciones que mejoran la privacidad (5%). Confinar los créditos a esas partes pequeñas es deliberado. Bajo un modelo plano, un crédito por aceptar efectivo podría cancelar una deducción por conservar registros de pago, y el ajuste a 10 ocultaría el resto: un proveedor que registra y otro que no podrían imprimir la misma puntuación perfecta.
Una media ponderada sigue siendo compensatoria, y la privacidad es una propiedad de seguridad, así que la dimensión se limita a su propia subpuntuación de registros más 1,5. Ninguna combinación de jurisdicción favorable, propiedad transparente y opciones de pago puede elevar una puntuación de privacidad más de 1,5 puntos por encima de lo que la política de registros por sí sola gana. Un proveedor que conserva el historial de navegación indefinidamente no puede comprar su salida de eso con una dirección en Panama.
7 · El número publicado es un intervalo, ajustado
Renormalizar una puntuación sobre las dimensiones que resulta que medimos es una estimación defendible, pero no es un límite, y el antiguo tipo de sitio de análisis publicaba la estimación como si lo fuera. Así que cada puntuación lleva tres números, no uno.
Lo que el proveedor ha ganado de forma efectiva, contando como cero todo lo no medido. Solo puede bajar cuando se retira evidencia, que es lo que lo hace seguro para clasificar.
La cifra publicada: la media renormalizada, mantenida a la baja para que nunca pueda superar el potencial. Cuando las dos difieren, la página te dice que la renormalización otorgó al proveedor un crédito excesivo, y en cuánto.
Lo máximo que podría alcanzar si cada dimensión sin medir llegara a su propio techo, de modo que el streaming sin medir se acredita en 6,5, no en 10. Un máximo garantizado, no una conjetura.
Dibujada a escala, la barra es el ancho honesto de lo que todavía no sabemos. Aquí está Proton VPN bajo la ponderación predeterminada:
demostrablemente entre 6.88 y 8.88
La banda sombreada va de mínimo → potencial; la marca es la cifra principal. El ajuste no es cosmético: bajo la ponderación de streaming, un proveedor sobre el que no tenemos evidencia de streaming renormalizó a 9,9 frente a un máximo demostrable de 8,45. La cifra principal lo mantiene en el máximo en lugar de imprimir un número que ningún proveedor podría alcanzar.
8 · La clasificación es por dominancia, no por la cifra principal
El único orden que la evidencia autoriza es este: A se sitúa por encima de B cuando el mínimo garantizado de A supera el máximo posible de B en todo lo que no hemos medido: mínimo(A) > potencial(B). Es un orden parcial estricto, y crucialmente no puede moverse por el orden en que resulta que investigamos a los proveedores. Un promedio renormalizado no podría afirmar eso.
En el corpus actual de cinco proveedores, la relación de dominancia está vacía. El mínimo más alto, Proton VPN con 6.88, se sitúa muy por debajo del potencial más bajo, SingLink VPN con 7.55, así que ningún proveedor supera a otro. Eso es un empate honesto a cinco bandas, y el sitio lo dice en lugar de fabricar un 1-2-3. A medida que nuestras propias mediciones se completen, aparecerán separaciones reales.
No hay desempate. Una versión anterior ordenaba los empates según cuánto habíamos investigado a cada proveedor; se ha eliminado, porque eso promovía a los proveedores sobre los que menos sabíamos.
9 · Lo que esto no soluciona, dicho claramente
La dominancia no es a prueba de ocultación, y no vamos a afirmar que lo sea. Eliminar la evidencia de toda una dimensión baja el mínimo del que oculta y nunca puede ganarle un puesto. Pero eliminar una sola cita dentro de una dimensión normalizada puede elevar el valor de esa dimensión, porque el divisor cuenta solo las reglas que tenían evidencia. Esto es la invariante 2 aplicada a una proporción: «los datos ausentes nunca bajan una puntuación» se convierte en «los datos ausentes suben una proporción» en el momento en que el denominador se encoge con ellos.
Esto está activo en el corpus actual, no es una hipótesis. Un proveedor obtiene un 10 perfecto en funciones adicionales con un 33% de cobertura: obtuvimos las tres funciones que tiene, y su sitio devuelve un error a nuestro recuperador para las páginas que habrían mostrado las que le faltan. Una página inexistente compró una puntuación perfecta.
Cerrar esto exige que el esquema distinga «miramos, y el proveedor no lo revela», un negativo puntuado, citado a la página que no lo menciona, de «no hemos mirado», que es nuestra laguna. Hasta entonces, el intervalo y la regla de dominancia cierran el canal de la renormalización; dejan abierto el canal de las citas. La compuerta de completitud lo cierra solo en la publicación: un proveedor solo es publicable cuando sus dimensiones puntuadas no tienen lagunas sin evaluar, así que eliminar una cita para inflar una puntuación reabre una laguna y bloquea la página. Eso es una compuerta sobre lo que publicamos, no una propiedad de la aritmética, y preferimos decirlo a exagerar la garantía.
Comprueba nuestras cuentas
Todo lo anterior funciona sobre un único artefacto. El mismo corpus que renderiza estas páginas se ofrece para descargar, así que puedes volver a derivar cualquier cifra principal, ejecutarla bajo una ponderación distinta o encontrar la cita exacta detrás de cualquier deducción.
No aceptamos comisiones de afiliación, no vendemos publicidad y no mantenemos ninguna relación comercial con ningún proveedor de VPN.