Proton publicó un informe de transparencia y un warrant canary actualizados el 14 de julio de 2026, y el titular es justo el tipo de cifra que le gusta enseñar a una VPN centrada en la privacidad: 458 peticiones legales para identificar quién estaba conectado a un servidor concreto de Proton VPN en un momento dado, todas tramitadas por el sistema judicial suizo, y ninguna cumplida. Proton dice que no tenía registros que entregar, porque simplemente no los guarda.
Lo que dice realmente el informe
Según la propia entrada de blog de Proton, el informe cubre peticiones que buscaban identificar quién se conectó a un servidor VPN concreto en un momento concreto, justo el tipo de petición que más importaría si Proton conservara registros de conexión. Las 458 peticiones pasaron por canales legales suizos, y Proton afirma que no pudo cumplir ninguna, ya que su arquitectura no-log implica que los datos solicitados nunca se registraron en primer lugar.
Proton publica alguna forma de informe de transparencia desde 2017, actualizándolo cuando toca en vez de con un calendario fijo, normalmente cuando hay una nueva petición legal relevante o un cambio de política que merece la pena comunicar. Esta actualización de julio es una continuación rutinaria de esa práctica, no una reacción a un incidente puntual.
Por qué el concepto de warrant canary se complica en Suiza
Un warrant canary es normalmente una declaración que una empresa actualiza con regularidad para señalar que no ha recibido una orden gubernamental secreta, su desaparición está pensada como la señal de alarma, ya que las órdenes de silencio suelen prohibir revelar la petición directamente. Nuestra explicación de los warrant canaries detalla cómo se supone que funciona ese mecanismo.
El propio informe de Proton señala algo que complica esa lógica habitual justo para Suiza: la ley suiza en general exige que la persona objetivo de una petición de vigilancia o de datos acabe siendo notificada, dándole la oportunidad de impugnarla. Esa estructura legal hace que una orden de silencio silenciosa y permanentemente secreta sea menos probable bajo jurisdicción suiza que en países con regímenes de cartas de seguridad nacional más amplios, una razón por la que Proton y otros servicios con sede en Suiza o bajo ley suiza usan la jurisdicción como argumento de venta.
Por qué importa aunque no uses Proton
Un informe de transparencia solo tiene sentido en el contexto de una arquitectura no-log verificable, no al revés. La promesa de Proton ya se ha puesto a prueba mediante su política no-log auditada de forma independiente, revisada por KPMG, y el informe de transparencia es la prueba operativa y continua de que esa arquitectura auditada aguanta de verdad cuando llegan peticiones legales reales, en vez de una simple certificación puntual.
Esta es la distinción que conviene tener presente cada vez que un proveedor VPN vende una política “no-log”: una auditoría revisa el diseño del sistema en un momento dado, mientras que un informe de transparencia muestra qué pasa cuando ese diseño se pone a prueba contra peticiones gubernamentales reales, de forma continua. Los proveedores que no publican ninguno de los dos piden que te creas la promesa sin más. Los que publican ambos, y donde los dos se mantienen coherentes durante varios años, tienen el caso más sólido.
También merece la pena notar lo que este informe no cubre. No dice nada sobre los metadatos que Proton pudiera recopilar para gestión de cuenta, facturación o prevención de abusos, una cuestión distinta a los registros de conexión ligados a la actividad del servidor VPN. Leer bien un informe de transparencia implica comprobar exactamente qué categoría de datos cubre, no solo aceptar la cifra tranquilizadora del titular.
Qué eran probablemente estas 458 peticiones
El informe de Proton no nombra a personas concretas ni investigaciones específicas, pero el tipo de petición que describe, identificar quién se conectó a un servidor dado en un momento dado, corresponde a la forma clásica de una petición de investigación criminal: la policía o la fiscalía de algún sitio cree que se cometió un delito desde una IP concreta en un momento concreto, y quiere saber qué cliente de Proton estaba detrás. Es distinto de una petición de vigilancia amplia que pida seguimiento continuo de un usuario.
Esa distinción importa porque muestra el sistema funcionando como está diseñado por los dos lados. Se siguen presentando peticiones legítimas de las fuerzas de seguridad y siguen pasando por tribunales suizos, exactamente el proceso por el que la jurisdicción de Proton está pensada para canalizarlas, en vez de algo que se esté ocultando. Lo que cambia es el resultado: la petición es válida, pero el dato solicitado nunca se recopiló, así que no hay nada que revelar, sin importar lo legítima que sea la investigación de fondo.
¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.
El contexto regulatorio hace que este informe sea más que rutina
Este informe de transparencia llega en un momento realmente relevante. La Unión Europea lleva tiempo preparando un marco ampliado de retención de datos que obligaría a los proveedores VPN, apps de mensajería y otros servicios online a conservar metadatos de conexión de usuarios, direcciones IP, marcas de tiempo y registros de acceso, durante al menos un año. Nuestra cobertura sobre la retención de datos de la UE profundiza en la propuesta, pero en resumen haría que una VPN realmente no-log fuera difícil de operar legalmente en territorio de la UE si llega a convertirse en ley vinculante.
ProtonVPN opera bajo ley suiza, no bajo ley de la UE, una razón por la que la empresa presenta el marco de protección de datos suizo de forma constante como una ventaja estructural y no solo como un argumento de marketing. Un informe como este, que muestra la política no-log aguantando frente a peticiones reales justo cuando se debaten obligaciones de retención a escala de la UE, funciona como un argumento práctico a favor de que la jurisdicción fuera de la UE (y fuera de Five Eyes y Nine Eyes) sigue importando para usuarios de VPN preocupados por anticiparse a este tipo de cambio legislativo.
El informe de transparencia de Proton del 14 de julio de 2026 confirma, sin grandes fuegos artificiales pero con solidez, algo que importa más que la mayoría de promesas de marketing de las VPN: de 458 peticiones legales reales tramitadas por tribunales suizos, no había registros que entregar. Ese es el resultado práctico de una arquitectura no-log realmente auditada. No convierte a Proton en la VPN adecuada para todo el mundo, la jurisdicción y las auditorías son solo una parte del cuadro, pero es un dato relevante si la privacidad y un proceso verificable están cerca de lo más alto de tu lista.
Para profundizar en cómo se cruzan jurisdicción y peticiones legales, mira mejor jurisdicción VPN en 2026.