Si solo vas a usar una VPN en un dispositivo, ese dispositivo debería ser tu teléfono. Tu portátil pasa la mayor parte del día en casa, detrás de tu router. Tu teléfono se conecta a una docena de redes por semana — la red Wi-Fi de la cafetería, la del hotel, la de la sala de espera del dentista — cada una de ellas un posible punto de espionaje. Y el tráfico móvil es donde la superficie de fuga de privacidad es mayor: ubicación, contactos, telemetría de aplicaciones e identificadores publicitarios fluyen hacia redes de agentes de datos de los que nunca has oído hablar.
Esta guía trata sobre VPN que funcionan en teléfonos, no simplemente VPN que tienen una aplicación para móvil. Hay diferencias reales.
Qué significa realmente «la mejor para móvil»
La lista de verificación para reseñas de VPN de escritorio es aproximadamente: velocidad, número de servidores, auditoría de no registros, jurisdicción y protocolos compatibles. Todo eso sigue siendo importante en el móvil, pero se añaden cuatro dimensiones específicas para móvil:
- Impacto en la batería — una VPN que consume un 15 % extra de batería no es una que mantendrás activa. Las VPN basadas en WireGuard (Mullvad, Proton VPN, NordLynx) son mucho más eficientes que las aplicaciones OpenVPN de los proveedores de la época de 2018.
- Fiabilidad del kill switch en iOS frente a Android — iOS implementa un único modelo de VPN bajo demanda; Android deja esa decisión a cada aplicación. La versión para Android de la misma VPN puede «filtrar» brevemente al cambiar de red si el kill switch no es de bloqueo real.
- Higiene de permisos — una VPN no necesita acceso a tus contactos, micrófono, fotos ni ubicación exacta. Si la pantalla de instalación lo solicita, abandona la instalación.
- Etiquetas de privacidad en las tiendas de aplicaciones — Apple y Google publican ahora qué datos recopila cada aplicación. Contrástalo con la declaración de no registros del proveedor. Muchos proveedores «sin registros» envían aplicaciones que recopilan identificadores de dispositivo persistentes.
Mejores opciones (y en qué destacan)
Mullvad VPN — La mejor para privacidad absoluta
- Modelo de cuenta: números de cuenta anónimos, sin correo electrónico, sin nombre, sin tarjeta requerida (puedes pagar en efectivo por correo postal)
- Aplicaciones: código abierto en GitHub, distribución F-Droid disponible para Android (no se necesita Google Play)
- Auditorías: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Inconveniente: precio fijo de 5 $/mes, sin descuento anual, sin optimización para streaming
- Por qué es ideal para móvil: la versión de Android en F-Droid es la única VPN convencional que puedes instalar sin interactuar en ningún momento con Google. La aplicación para iOS es también de las más ligeras (sin SDK de análisis).
Proton VPN — El mejor nivel gratuito y la mejor opción para uso ocasional
- Nivel gratuito: datos ilimitados, sin anuncios, tres ubicaciones de servidores (EE. UU., Países Bajos, Japón), un dispositivo. La única VPN gratuita que no te perjudica.
- De pago: 4,99 $/mes, da acceso a streaming, Secure Core, protocolo Stealth (anti-bloqueo de VPN) y más de 100 países
- Aplicaciones: código abierto, auditadas anualmente (SEC Consult)
- Experiencia de usuario en móvil: ligera, el kill switch funciona de forma fiable tanto en iOS como en Android, incluye tunelización dividida en Android
- Inconveniente: la velocidad en móvil es ligeramente inferior a la implementación WireGuard de NordVPN; el protocolo Stealth es considerablemente más lento
NordVPN — La mejor para streaming y cobertura global
- Número de servidores: más de 6.400 servidores en 111 países — útil cuando necesitas una salida específica
- Específico para móvil: NordLynx (su versión de WireGuard) es consistentemente el protocolo VPN móvil más rápido que hemos medido
- Streaming: desbloquea Netflix, BBC iPlayer, HBO Max y Disney+ desde la mayoría de los países con servidores
- Auditorías: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Inconveniente: la aplicación para móvil es más pesada (incluye SDK de análisis), el precio sube a unos 13 $/mes con el plan mensual
- Pruébalo: NordVPN
Cómo evaluar realmente una VPN para móvil
No te fíes del marketing. Realiza estas tres pruebas en tu teléfono después de instalarla:
Prueba 1 — Fuga de DNS con la VPN activa
Visita nuestra prueba de fuga de DNS tanto en datos móviles como en Wi-Fi. Tu respondedor DNS debe ser tu proveedor de VPN, nunca tu operadora ni el 8.8.8.8 de Google.
Prueba 2 — Fuga de IPv6
Visita nuestra prueba de fuga de IPv6. O bien debería mostrar «no se ha detectado IPv6» (tu VPN solo tuneliza v4 y deshabilita v6) o bien la dirección IPv6 de tu VPN. Si aparece tu dirección IPv6 real, la aplicación tiene un fallo.
Prueba 3 — Kill switch ante un cambio de red
Conéctate a la VPN. Inicia una sesión en el navegador. Activa el modo avión durante 5 segundos y luego desactívalo. Abre una nueva pestaña. Si tu VPN está correctamente configurada, la nueva pestaña no cargará hasta que la VPN se vuelva a conectar. Si las páginas cargan con tu IP real visible brevemente, el kill switch está fallando — deshabilita esa VPN y usa una diferente.
Notas específicas para iPhone
- El framework NetworkExtension de Apple obliga a todas las aplicaciones VPN a seguir el mismo modelo de seguridad. Esto es positivo — significa que una aplicación VPN descuidada no puede comprometer el propio iOS.
- La VPN siempre activa requiere Gestión de Dispositivos Móviles (MDM) — solo está disponible si inscribes tu teléfono en un perfil. La mayoría de los usuarios no pueden activar una verdadera opción de siempre activa.
- iCloud Private Relay no es un reemplazo de una VPN: solo cubre Safari y DNS, filtra tu región por diseño y no ayuda con otras aplicaciones.
- La VPN por aplicación está disponible, pero la mayoría de las aplicaciones de consumo no la usan — solo las aplicaciones empresariales desplegadas mediante MDM.
Notas específicas para Android
- Android permite que cada VPN implemente su propio servicio VPN. La calidad varía — mide tú mismo el comportamiento ante fugas.
- VPN siempre activa con Bloquear conexiones sin VPN está oculta en Ajustes → Red → VPN → icono de engranaje. Actívala. Es lo más parecido a un verdadero kill switch en Android de consumo.
- Las versiones de F-Droid están disponibles para Mullvad, IVPN y algunos otros — instalar desde F-Droid evita Google Play Services, que por sí mismo recopila telemetría.
- Usuarios de GrapheneOS: todas las aplicaciones anteriores funcionan; la versión F-Droid de Mullvad es la más limpia.
Qué evitar
- VPN gratuitas de nombres desconocidos — la investigación independiente encuentra de forma consistente fugas de DNS, malware y venta de datos a redes publicitarias. La FTC ha multado a varias en los últimos cinco años.
- VPN que incluyen «antivirus» o «protección de identidad» en el móvil — son ventas adicionales, no mejoras de seguridad. Los sistemas operativos móviles ya aíslan las aplicaciones en espacios seguros; una aplicación antivirus en iOS no puede hacer casi nada útil.
- Ofertas de VPN de por vida — quien ofrezca «una VPN de por vida por 30 $» o quiebra en 18 meses o vende tus datos para financiar las operaciones.
- VPN sin una auditoría clara de no registros en los últimos 24 meses. La auditoría es la única verificación por terceros de la declaración de privacidad.
Conclusión
Para una configuración solo en el teléfono:
- Privacidad ante todo: Mullvad VPN (especialmente mediante F-Droid en Android)
- Gratuita y fiable: nivel gratuito de Proton VPN — Proton VPN
- Mejor equilibrio y streaming: NordVPN — NordVPN
Las tres son transparentes respecto a su arquitectura, han sido auditadas recientemente y ofrecen aplicaciones móviles ligeras sin SDK de análisis (NordVPN tiene algunos, Mullvad y Proton prácticamente ninguno).
Descarta cualquier opción de la que nunca hayas oído hablar. El mercado de VPN para móvil está lleno de entidades poco fiables — no hay ninguna ventaja en elegir la opción de descuento para tu dispositivo más personal.