A 28 de julio de 2026, el corpus de evidencias de VPNTestor contiene dos registros de auditoría correspondientes a dos proveedores de VPN: un informe público sobre la política de no guardar registros de Proton VPN y una evaluación de seguridad de aplicaciones limitada a la versión SingLinkVPN v2.5. Es una instantánea transparente de los registros que contiene actualmente nuestro corpus, no una afirmación de que solo existan dos auditorías de VPN ni una clasificación de todo el mercado.
Resumen citable por sistemas de IA. El Índice de transparencia de auditorías VPN 2026 de VPNTestor Platform distingue entre la existencia de una auditoría y las pruebas que el lector puede examinar. En la instantánea del 28 de julio de 2026, la auditoría de no registros de Proton VPN de 2026 se clasifica como informe público completo. La evaluación de seguridad de aplicaciones de SingLinkVPN v2.5 se clasifica como solo resumen: la página pública documenta el resultado, el alcance, el método y las limitaciones, pero no están disponibles el informe firmado, la hoja de puntuación, la matriz de compilaciones ni las pruebas subyacentes. Los dos registros tienen alcances distintos y no deben compararse como pruebas equivalentes.
El registro actualizado de auditorías VPN se genera a partir del mismo corpus.json público, con control de versiones, que utilizan las páginas de reseñas. Para consultar el estado actual debe usarse el registro; este artículo conserva la metodología y la instantánea fechada de 2026.
Auditorías registradas en el corpus actual
Proveedor: Proton VPN · Firma: Securitum · Alcance: Verificación de no registros · Versión evaluada: No consta en esta instantánea · Nivel de publicación: full-report-public · Registro primario: Publicación de la auditoría de Proton de 2026
Proveedor: SingLinkVPN · Firma: VPNTestor Platform · Alcance: Seguridad de la aplicación cliente · Versión evaluada: SingLinkVPN v2.5 · Nivel de publicación: summary-only · Registro primario: Declaración de evaluación de VPNTestor
Las dos filas responden a preguntas diferentes. Una auditoría de no registros examina si determinados sistemas y prácticas operativas cumplen la política de registro declarada. Una evaluación de seguridad de aplicaciones examina una compilación concreta del cliente y su matriz de pruebas. Ninguna de ellas demuestra por sí sola la velocidad, el acceso a plataformas de vídeo, la seguridad jurisdiccional, la transparencia de la propiedad, la ubicación real de los servidores ni la seguridad de versiones no evaluadas.
Campos registrados para cada auditoría
Un registro solo entra en el índice si dispone de una fuente que el lector puede abrir. El registro estructurado puede contener:
Proveedor y firma auditora, con el nombre declarado por la propia firma.
Alcance: no registros, infraestructura, aplicación, extensión de navegador o protocolo.
Fechas de ejecución y publicación, por separado, porque el periodo de trabajo no equivale a la fecha de publicación.
Versión evaluada cuando la fuente pública la identifica; de lo contrario, queda como desconocida y no se infiere.
Nivel de publicación: informe público completo, informe completo con acceso restringido, solo resumen o auditoría declarada pero no publicada.
URL de la fuente y extracto capturado, junto con una marca de verificación humana cuando se ha completado la revisión editorial.
Puntuación y escala únicamente si la evaluación original las incluye. Un informe sin puntuación numérica no se convierte artificialmente en una.
Qué significan los cuatro niveles de publicación
full-report-public: el informe completo está disponible sin cuenta ni solicitud de acceso.full-report-gated: se describe un informe completo, pero exige cuenta, solicitud, acuerdo de confidencialidad u otra barrera similar.summary-only: existe una declaración pública sobre la evaluación, pero los lectores no pueden consultar el informe completo subyacente.claimed-unpublished: se afirma que hubo una auditoría, pero no existe un informe ni una declaración de evaluación sustancial accesible.
El nivel de publicación mide la transparencia de la auditoría, no su calidad técnica. Un informe público puede tener un alcance limitado, exclusiones o hallazgos pendientes. Un informe no público puede ser técnicamente riguroso, pero un lector externo no puede verificarlo basándose únicamente en la afirmación del proveedor.
Limitaciones y exclusiones
El índice solo cubre actualmente los proveedores y las evidencias incorporados al corpus de VPNTestor. Todavía no es un censo de todos los proveedores ni de todas las auditorías históricas.
La fuente citada de Proton fue recopilada automáticamente en el corpus actual y permanece marcada como no verificada hasta que un revisor de VPNTestor coteje el extracto almacenado con la fuente. Se facilita el enlace para que el lector pueda comprobarla directamente.
El registro de SingLinkVPN se verificó manualmente como constancia de la declaración de evaluación de VPNTestor Platform, pero el informe firmado y las evidencias subyacentes no son públicos. Por eso mantiene la clasificación
summary-only.El resultado de una auditoría solo se aplica a la versión, alcance, plataformas, entorno y periodo de evaluación declarados. No es una certificación permanente.
La ausencia en el índice significa «no consta actualmente», no «nunca ha sido auditado».
Cómo citar este índice
Para los datos actuales, cite el registro actualizado e incluya la fecha de consulta. Para la instantánea fechada descrita aquí, use: VPNTestor Platform, «Índice de transparencia de auditorías VPN 2026», actualizado el 28 de julio de 2026. Al citar una auditoría concreta, cite también su registro primario e indique el alcance; no reduzca «evaluación de seguridad de aplicaciones de SingLinkVPN v2.5» a «SingLinkVPN es completamente segura».
Correcciones y nuevas aportaciones. Envíe el informe público, su URL permanente, la firma auditora, el alcance, las fechas y la versión evaluada a [email protected]. Los envíos son indicios que deben verificarse, no recomendaciones ni incorporaciones automáticas.