content/es-es/images/repository/isc/2020/what-is-a-vpn.jpg

VPN significa "Virtual Private Network" (Red privada virtual) y describe la oportunidad de establecer una conexión de red protegida al utilizar redes públicas. Las VPN cifran su tráfico en internet y ocultan su identidad en línea. Esto le dificulta a terceras partes poder realizar un seguimiento de sus actividades en línea y robar sus datos. El cifrado tiene lugar en tiempo real.

¿Cómo funciona una VPN?

Una VPN oculta su dirección IP redirigiéndola a través de un servidor remoto especialmente configurado que gestiona el host de la VPN. Esto significa que si navega en línea con una VPN, el servidor de la VPN se convierte en la fuente de sus datos. Esto quiere decir que su Proveedor de servicios de internet (ISP) y otras terceras partes no podrán ver los sitios web que visita ni los datos que envía y recibe en línea. Una VPN funciona como un filtro que convierte todos sus datos en texto incomprensible. Incluso si alguien pudiese acceder a los datos, serían completamente inútiles.

¿Cuáles son los beneficios de una conexión VPN?

Una conexión VPN oculta sus datos en línea y los protege frente al acceso externo. Los datos que no están cifrados los pueden ver cualquier persona que tenga acceso a la red y quiera verlos. Con una VPN, los hackers y los cibercriminales no pueden descifrar estos datos.

Cifrado seguro: para leer los datos, se necesita una clave de cifrado. Sin esta clave, en caso de un ataque de fuerza bruta, un ordenador tardaría años en descifrar el código. Con la ayuda de una VPN, sus actividades en línea estarán ocultas incluso en redes públicas.

Oculta su ubicación: los servidores de VPN actúan principalmente como sus servidores proxy en Internet. Debido a que los datos de ubicación demográficos provienen de un servidor en otro país, no es posible determinar su ubicación real. Además, la mayoría de los servicios VPN no almacenan registros de su actividad. Por otra parte, algunos proveedores registran su comportamiento, pero no transmiten esa información a terceras partes. Esto significa que cualquier posible registro de su comportamiento de usuario permanece oculto de manera permanente.

Acceso a contenido regional: no siempre es posible acceder al contenido web regional desde cualquier lugar. Los servicios y los sitios web a menudo incluyen contenido al que solamente se puede acceder desde ciertas partes del mundo. Las conexiones predeterminadas utilizan servidores locales en el país para determinar su ubicación. Esto significa que no puede acceder al contenido local mientras viaja, y que no puede acceder al contenido internacional desde su localidad. Con la funcíón de suplantación de ubicación de VPN, puede cambiar a un servidor a otro país y “cambiar” su ubicación de manera eficaz.

Transferencia segura de datos: si trabaja de forma remota, puede que necesite acceder a archivos importantes en la red de su empresa. Por motivos de seguridad, este tipo de información requiere una conexión segura. Para obtener acceso a la red, a menudo se requiere una conexión VPN. Los servicios VPN se conectan a servidores privados y utilizan métodos de cifrado para reducir el riesgo de pérdida de datos.

¿Por qué debería utilizar una conexión VPN?

Por lo general, su ISP configura su conexión cuando se conecta a Internet. Le rastrea mediante una dirección IP. El tráfico de su red se transmite a través de los servidores de su ISP, los cuales pueden registrar y mostrar todo lo que hace en línea.

Su ISP puede parecer de confianza, no obstante, puede compartir su historial de búsqueda con los anunciantes, la policía o el gobierno y/u otras terceras partes. Los ISP también pueden ser víctimas de ataques de cibercriminales: si les hackean, sus datos personales y privados pueden verse comprometidos.

Debe tener siempre esto en cuenta, especialmente si se conecta habitualmente a redes Wi-Fi públicas. Nunca se sabe quién podría estar vigilando su tráfico en Internet y qué tipo de información podrían robarle, incluidas contraseñas, datos personales, información de pago o incluso su identidad.

¿Qué debe hacer una buena VPN?

Debería confiar en su VPN para realizar una o más tareas. La VPN en sí misma también debe ser segura y estar protegida frente a posibles riesgos. Estas son las funciones que debe esperar de una solución VPN integral:

  • Cifrado de su dirección IP: la función principal de una VPN es ocultar su dirección IP a su ISP y otras terceras partes. Esta función le permite enviar y recibir información en línea sin riesgo de que nadie le vea excepto usted y el proveedor de la VPN.
  • Cifrado de protocolos: una VPN también evita que deje rastro de su navegación, por ejemplo, en forma de cookies e historiales de búsquedas y navegación. El cifrado de cookies es especialmente importante porque impide a terceras partes obtener acceso a información confidencial tal como datos personales, información financiera y otros contenidos en los sitios web.
  • Apagado automático: si su conexión VPN se ve interrumpida repentinamente, su conexión segura también se verá interrumpida. Una buena VPN puede detectar este período de inactividad repentino y finalizar los programas preseleccionados, reduciendo así la probabilildad de que se comprometan los datos.
  • Autenticación de dos factores: al utilizar una variedad de métodos de autenticación, una VPN fuerte verifica a cualquiera que intente iniciar sesión. Por ejemplo, se le podría pedir que introduzca una contraseña, tras lo cual se envía un código a su dispositivo móvil. Esto dificulta que terceras partes puedan acceder sin permiso a su conexión segura.

La historia de las VPN

Desde que las personas comenzaron a utilizar Internet, se ha buscado la mejor manera de proteger y cifrar los datos de navegación. El Departamento de Defensa de los EE. UU. ya participaba en proyectos de cifrado de datos de comunicación en Internet en la década de los 60.

Los predecesores de la VPN

Los esfuerzos del Departamento de Defensa derivaron en la creación de ARPANET (Advanced Research Projects Agency Network), una red de conmutación de paquetes que, a su vez, dio lugar al desarrollo del Protocolo de control de transmisión/Protocolo de internet (TCP/IP).

El TCP/IP se dividía en cuatro niveles: vínculo, internet, transporte y aplicación. A nivel de Internet, las redes y los dispositivos locales se podían conectar a la red universal: y es aquí donde quedó evidente el riesgo de exposición. En 1993, un equipo de la Universidad de Columbia y AT&T Bell Labs finalmente lograron crear una especie de primera versión de la VPN moderna, conocida como swIPe, que significa Software IP encryption protocol (protocolo de cifrado de IP del software).

Al año siguiente, Wei Xu desarrolló la red IPsec, un protocolo de seguridad de Internet que autentica y cifra los paquetes de información que se comparten en línea. En 1996, un empleado de Microsoft llamado Gurdeep Singh-Pall creó un protocolo de túnel para el uso compartido de archivos (PPTP, Peer-to-Peer Tunneling Protocol).

Primeras VPN

En paralelo con el desarrollo del protocolo PPTP de Singh-Pall, Internet se volvía cada vez más popular y surgió la necesidad de desarrollar sistemas de seguridad sofisticados y listos para el consumo. En ese momento, los programas antivirus ya eran eficaces para impedir que el malware y el spyware infectasen un sistema informático. Sin embargo, las personas y las empresas también comenzaron a exigir un cifrado de software que pudiese ocultar su historial de búsqueda en Internet.

Así es como surgieron las primeras VPN principios de la década del 2000, pero las utilizaban casi de forma exclusiva las empresas. No obstante, tras una oleada de infracciones de seguridad, especialmente a principios de la década del 2010, el mercado de consumo de las VPN comenzó a remontar.

Las VPN y su utilización actual

Según GlobalWebIndex, el número de usuarios de VPN en todo el mundo se cuadruplicó entre 2016 y 2018. En países como Tailandia, Indonesia y China, donde el uso de Internet está restringido y censurado, hasta uno de cada cinco usuarios de Internet utiliza una VPN. En Estados Unidos, Gran Bretaña y Alemania, la proporción de usuarios de VPN es menor, alrededor de un 5 %, pero está creciendo.

Uno de los principales impulsores de la adopción de VPN en los últimos años ha sido la creciente demanda de acceso a contenido georrestringido. Por ejemplo, los servicios de transmisión de vídeo como Netflix o YouTube, solamente permiten el acceso a algunos de sus vídeos en determinados países. Con las VPN contemporáneas, los usuarios pueden cifrar su dirección IP para que parezca que están navegando desde otro país, lo que les permite acceder a este contenido desde cualquier lugar.

Cómo mantenerse protegido/a con una VPN

Una VPN cifra su comportamiento de navegación, el cual se puede decodificar con la ayuda de una clave. Solo su ordenador y la VPN conocen esta clave, por lo que su ISP no puede reconocer dónde está navegando. Las distintas VPN utilizan diversos procesos de cifrado, pero, por lo general, utilizan un proceso de tres pasos:

1. Cuando se conecta a Internet, la VPN se pone en marcha. La VPN funciona como un túnel entre usted e Internet. Ese túnel no lo puede detectar nadie, ni su ISP ni ninguna otra tercera parte.

2. Su dispositivo ya está en la red local de la VPN y su dirección IP se puede cambiar a una dirección IP proporcionada por el servidor VPN.

3. Ahora puede navegar por Internet a sus anchas, ya que la VPN protege todos sus datos personales.

¿Qué tipos de VPN existen?

Existen muchos tipos diferentes de VPN, pero seguramente conozca los tres tipos más importantes:

VPN configurada en SSL

Por lo general, no todos los empleados y empleadas de una empresa tienen acceso a un ordenador portátil que puedan utilizar para trabajar desde casa. Durante la crisis del coronavirus en la primavera del 2020, muchas empresas se enfrentaron al problema de no tener suficientes equipos para sus empleados/as. En esos casos, a menudo se recurre al uso de un dispositivo privado (PC, ordenador portátil, tablet, teléfono móvil). Cuando es así, las empresas se respaldan en una solución SSL-VPN, la cual se implementa a través de una caja de hardware correspondiente.

El requisito previo normalmente es un navegador HTML-5, el cual se utiliza para solicitar la página de inicio de sesión de una empresa. Los navegadores HTML-5 están disponibles para casi cualquier sistema operativo. El acceso está protegido con un usuario y contraseña.

VPN de sitio a sitio

Una VPN de sitio a sitio es básicamente una red privada destinada a disfrazar intranets privadas, al tiempo que permite a los usuarios y usuarias de esas redes seguras acceder a los recursos de los demás.

Una VPN de sitio a sitio es útil si tiene múltiples ubicaciones en su empresa, cada una con su propia red de área local (LAN) conectada a una WAN (red de área amplia). Las VPN de sitio a sitio también son útiles si tiene dos intranets independientes entre las cuales quiere enviar archivos sin que los usuarios de una intranet tengan que acceder explícitamente a la otra.

Las VPN de sitio a sitio se utilizan principalmente en grandes empresas. Son complejas de implementar y no ofrecen la misma flexibilidad que las VPN SSL. No obstante, son las más eficaces para asegurar la comunicación dentro de y entre grandes departamentos.

VPN de cliente a servidor

Conectarse a través de un cliente de VPN es como estar conectando su ordenador personal a la empresa con un cable de extensión. Los empleados y empleadas pueden acceder a la red de la empresa desde su oficina en casa a través de la conexión segura y actuar como si estuvieran sentados/as en la oficina. Sin embargo, es necesario tener el cliente de VPN instalado y configurado en el ordenador.

Esto implica que el usuario o usuario no se conecte a Internet desde su propio ISP, sino que establece una conexión directa a través de su proveedor de VPN. Básicamente, permite eliminar la fase de túnel del recorrido de la VPN. De este modo, en lugar de usar la VPN para crear un túnel de cifrado para ocultar la conexión a Internet ya existente, la VPN puede cifrar los datos automáticamente antes de entregarlos al usuario.

Esta es una forma cada vez más común de VPN que está resultando ser especialmente útil para los proveedores de Wi-Fi públicas no seguras. Evita el acceso de terceras partes que puedan comprometer la conexión de red, y cifra los datos hasta el proveedor. También impide que los ISP accedan a datos que, por alguna razón, permanecen sin cifrar, y evitan cualquier restricción al acceso a Internet que pueda experimentar el usuario (por ejemplo, si el gobierno de ese país restringe el acceso a Internet).

La ventaja de este tipo de acceso a la VPN es una mayor eficacia y acceso universal a los recursos de una empresa. Siempre que haya disponible un sistema telefónico apropiado, el empleado o empleada podrá, por ejemplo, conectarse al sistema con unos auriculares y actuar como si estuviera en el lugar de trabajo en su empresa. Por ejemplo, los clientes de una empresa no podrán saber si el empleado o la empleada está trabajando en la empresa o desde su oficina en casa.

¿Cómo puedo instalar una VPN en mi sistema?

Antes de instalar una VPN, es importante que esté familiarizado/a con las diferentes formas de implementarla:

Cliente VPN

Los clientes VPN independientes requieren la instalación de un software. Este software se configura de modo que coincida con los requisitos del terminal. Al establecer la VPN, el punto final ejecuta la conexión VPN y se conecta al otro terminal, estableciendo el túnel de cifrado. En las empresas, este paso normalmente requiere la introducción de una contraseña emitida por la empresa o la instalación de un certificado apropiado. Al utilizar una contraseña o certificado, el cortafuegos reconoce que es una conexión autorizada. El empleado o la empleada se identifican por medio de credenciales que solo ellos conocen.

Extensiones de navegador

Se pueden añadir extensiones de VPN a la mayoría de los navegadores web, como Google Chrome y Firefox. Algunos navegadores, incluido Opera, incluso tienen sus propias extensiones VPN integradas. Las extensiones hacen que sea más fácil para los usuarios cambiar rápidamente y configurar su VPN mientras navegan por Internet. No obstante, la conexión VPN solo es válida para la información que se comparte en ese navegador. La VPN no puede cifrar otros navegadores u otros usos de Internet que no se realicen en el navegador (por ejemplo, juegos en línea).

Si bien que las extensiones de navegador no son tan integrales como los clientes VPN, pueden ser una opción apropiada para aquellos usuarios de Internet ocasionales que deseen una capa extra de seguridad al navegar. No obstante, han demostrado ser más susceptibles a infracciones. Se recomienda a los usuarios que seleccionen una extensión con buena reputación, ya que los recopiladores de datos podrían intentar utilizar extensiones VPN falsas. La recopilación de datos es una práctica de recopilación de datos personales, como, por ejemplo, lo que hacen los estrategas de marketing para crear un perfil personal suyo. De esa forma le pueden enviar contenido publicitado adaptado a sus intereses.

VPN configurada en el enrutador

Si se conectan múltiples dispositivos a la misma conexión de Internet, podría ser más fácil implementar la VPN directamente en el enrutador, en lugar de instalar una VPN por separado en cada dispositivo. Una VPN configurada en el enrutador es especialmente útil si quiere proteger dispositivos con una configuración de Internet que no es fácil de configurar, como, por ejemplo los televisores inteligentes. Incluso pueden ayudarle a acceder a contenido georrestringido desde sistemas de entretenimiento doméstico.

Una VPN configurada en el enrutador es fácil de instalar, siempre proporciona seguridad y privacidad e impide que su red se vea comprometida cuando se conectan dispositivos inseguros. No obstante, puede ser más difícil de manejar si su enrutador no tiene su propia interfaz. Esto puede resultar en el bloqueo de las conexiones entrantes.

VPN para empresas

Una VPN para empresas es una solución personalizada que requiere una configuración personalizada y asistencia técnica. La VPN generalmente la crea el equipo de TI de la empresa. Usted, como usuario, no tiene influencia administrativa de la VPN en sí y la empresa registra sus actividades y transferencia de datos. Esto le permite a la empresa minimizar el riesgo potencial de una fuga de datos. La principal ventaja de una VPN empresarial es una conexión completamente segura al intranet y el servidor de la empresa, incluso para empleados que trabajan fuera de la empresa utilizando su propia conexión a Internet.

¿Puedo utilizar una VPN en mi teléfono inteligente u otros dispositivos?

Sí, hay varias opciones de VPN disponibles para dispositivos móviles y otros dispositivos conectados a Internet. Una VPN puede ser esencial para su dispositivo móvil si lo utiliza para almacenar información de pago u otros datos personales o incluso para navegar por Internet. Muchos proveedores de VPN también ofrecen soluciones móviles: muchas se pueden descargar directamente desde Google Play o la App Store de Apple, como es el caso de Kaspersky VPN Secure Connection.

¿Son las VPN realmente tan seguras?

Es importante resaltar que las VPN no funcionan como un software antivirus integral. Si bien protegen su IP y cifran su historial de navegación en Internet, una conexión VPN no protege su ordenador frente a intrusiones. Para proteger su ordenador debería utilizar software antivirus, como, por ejemplo, Kaspersky Internet Security. Utilizar una VPN por sí sola no lo protege frente a troyanos, virus, bots u otros malware.

Una vez que el malware haya alcanzado su dispositivo podrá robar o dañar sus datos, esté utilizando una VPN o no. Por lo tanto, es importante utilizar una VPN junto con un programa antivirus integral para asegurarse la máxima seguridad.

Seleccionar un proveedor de VPN seguro

Además, es esencial elegir un proveedor de VPN fiable. Si bien su ISP no puede ver su tráfico de Internet, su proveedor de VPN sí podrá hacerlo. Si su proveedor de VPN se ve comprometido, usted también lo estará. Por este motivo, es esencial que escoja un proveedor de VPN fiable para asegurarse de que sus actividades en Internet estén ocultas y de tener el más alto nivel de seguridad.

Cómo instalar una conexión VPN en su teléfono inteligente

Como hemos mencionado anteriormente, también hay conexiones VPN para teléfonos inteligentes Android e iPhone. Afortunadamente, los servicios de VPN para smartphones son muy fáciles de usar y, por lo general, incluyen lo siguiente:

  • El proceso de instalación normalmente tan solo consiste en descargar una aplicación de la App Store de iOS o de Google Play Store. Si bien existen proveedores de VPN gratuitos, es prudente escoger un proveedor profesional cuando se trata de seguridad.
  • La configuración es extremadamente intuitiva, debido a que los ajustes predeterminados están diseñados en su mayoría para el usuario promedio de teléfonos inteligentes. Simplemente inicie sesión con su cuenta. La mayoría de las aplicaciones le guiarán a través de las funciones clave de los servicios de VPN.
  • Activar la VPN funciona literalmente como un interruptor en muchas de las aplicaciones VPN móviles. Probablemente encuentre la opción directamente en la pantalla de incio.
  • Si quiere falsificar su ubicación, el cambio de servidor por lo general se realiza de forma manual. Simplemente seleccione el país deseado de la oferta.
  • Hay disponible una configuración avanzada para usuarios que requieren un grado de protección más alto. Dependiendo de su VPN, es posible que pueda seleccionar otros protocolos para su método de cifrado. La aplicación puede incluir además funciones de diagnóstico y otras funciones adicionales. Antes de suscribirse, obtenga información sobre las funciones disponibles para encontrar la VPN que más se ajuste a sus necesidades.
  • Para poder navegar por Internet de manera segura a partir de ahora, todo lo que tiene que hacer es activar la conexión VPN mediante la aplicación.

Sin embargo, debe tener en cuenta lo siguiente: una VPN será solamente igual de segura que las políticas de uso y almacenamiento de datos de su proveedor. Recuerde, la VPN canaliza sus datos a sus servidores, y estos servidores se conectan a través de Internet en su nombre. Si almacenan registros de datos, asegúrese de que quede clara la finalidad con la que almacenan estos registros. Los proveedores de VPN serios normalmente priorizan su privacidad por sobre todas las cosas. Por este motivo, debería escoger un proveedor de confianza, tal como Kaspersky Secure Connection.

Recuerda que solamente se cifran los datos de Internet. Lo que no utilice una conexión de datos móviles o Wi-Fi no se transmitirá por Internet. Como resultado, su VPN no cifrará las llamadas de voz ni los mensajes de texto estándar.

Conclusión

Una conexión VPN establece una conexión segura entre usted e Internet. A través de la VPN, todo su tráfico de datos se transmite a través de un túnel virtual cifrado. Esto disfraza su dirección IP cuando utiliza Internet, lo que hace que nadie pueda ver su ubicación. Una conexión VPN también es segura frente a ataques externos. Esto se debe a que solo usted tiene acceso a los datos en el túnel cifrado: nadie más lo tiene porque es necesario utilizar una clave única. Una VPN le permite acceder a contenido con restricción regional desde cualquier parte del mundo. Muchas plataformas de transmisión no están disponibles en todos los países. Sin embargo, puede acceder a ellas utilizando la VPN. Las soluciones de VPN de Kaspersky están disponibles tanto para equipos con Windows como para equipos Mac de Apple.

Hay muchos proveedores de conexiones VPN para teléfonos inteligentes que mantienen anónimo el tráfico de datos móviles. Puede encontrar proveedores certificados en Google Play Store o en la App Store de iOS. Sin embargo, recuerde que las VPN solamente anonimizan y protegen su tráfico de datos en Internet. La conexión VPN no protege sus equipos frente a ataques de hackers, troyanos, virus u otros malware. Por lo tanto, debería disponer de un software antivirus adicional.

¿Qué soluciones de seguridad incluyen protección VPN?

Kaspersky VPN Secure Connection

Kaspersky Anti-Virus

Kaspersky Internet Security
Kaspersky Total Security
Kaspersky Security Cloud

Más artículos sobre VPN (Red privada virtual)

Trabaje en línea con seguridad desde su oficina en casa

Seguridad de las redes WiFi públicas

Protección frente a ataques de intermediarios (MitM)

¿Qué es una VPN y cómo funciona?

Una VPN cifra y anonimiza su tráfico de datos en línea. Pero, ¿qué tan segura es una conexión VPN y cómo se configura?
Kaspersky Logo