Todos los VPN afirman que no guardan registros. Private Internet Access es el único que lo ha demostrado en un tribunal estadounidense, dos veces, bajo citación del FBI, con acusados reales y consecuencias reales.
Eso convierte la cuestión de los registros de PIA en la más interesante del sector, porque la evidencia es más fuerte justo donde cabría esperar que fuera más débil: una empresa estadounidense, dentro de Five Eyes, sin nada que mostrarle a un tribunal federal.
La versión corta para quien tiene prisa: dos citaciones, dos veces sin nada que entregar, con las historias completas más abajo. Todo lo demás en este artículo es contexto alrededor de esos dos hechos.
El caso de 2016: una amenaza de bomba y una citación vacía
En 2016, el FBI investigaba a un hombre llamado Preston McWaters por falsas amenazas de bomba y citó a London Trust Media, la matriz de PIA en ese momento, para obtener registros que identificaran al usuario detrás de ciertas direcciones IP. Según documentó TorrentFreak, lo único que PIA pudo aportar fue que el grupo de IP se conectaba desde algún punto de la costa este de EE.UU. Ninguna identidad, ninguna actividad, ninguna marca de tiempo vinculada a una persona. Los datos no existían.
McWaters fue condenado de todas formas, con otras pruebas, lo cual es una lección en sí misma: los VPN no blanquean culpabilidad, simplemente no fabrican pruebas contra sus usuarios.
El caso de 2018: la misma prueba, el mismo resultado
Dos años después, una investigación de hackeo generó otra citación para datos de usuarios de PIA. De nuevo según TorrentFreak: nada que entregar, porque nada se había registrado. Dos de dos, en casos distintos y con equipos legales distintos.
El no-registro probado en tribunales es un tipo de evidencia distinto al de una auditoría. Una auditoría verifica la configuración durante una visita programada de una firma que el proveedor paga. Una citación es una exigencia adversarial y no programada con penas criminales por declaración falsa. PIA superó la versión que no se puede ensayar. En nuestra comparativa, ese historial le vale a PIA una puntuación de 4/5 en no-logs pese a la ausencia de una auditoría independiente reciente, un intercambio que explicamos a continuación.
Las complicaciones que incluye una valoración honesta
La jurisdicción de EE.UU., primero. PIA opera dentro de Five Eyes, sujeta al proceso legal estadounidense, incluidas las Cartas de Seguridad Nacional con órdenes de silencio. El historial judicial demuestra que la arquitectura de no-registro funcionó cuando se puso a prueba; no puede demostrar qué podría exigir una futura ley estadounidense, un riesgo estructural que sopesamos frente a rivales con base en Panamá y Suiza. La mitigación de PIA es la misma que la de Mullvad en Suecia: no recopilar nada, así que no hay nada que exigir retroactivamente.
La propiedad, segundo. PIA fue comprada por Kape Technologies en 2019, la misma matriz que ExpressVPN y CyberGhost, una empresa cuya encarnación anterior (Crossrider) distribuía adware. Nada desde la compra sugiere que las prácticas de registro de PIA hayan cambiado, y que las apps sean 100% de código abierto mantiene inspeccionable el lado del cliente. Pero quien valore mucho la historia corporativa debería saberlo.
El ritmo de auditorías, tercero. PIA encargó una auditoría de Deloitte de su configuración de no-logs en 2022 pero no ha igualado el ritmo anual de Proton VPN o NordVPN desde entonces. Dado el historial judicial, esto importa menos aquí que en cualquier otro sitio, pero el contraste con el grupo que audita cada año es real.
La auditoría de Deloitte de 2022, brevemente
Entre los dos casos judiciales y hoy se sitúa la única auditoría formal de PIA: Deloitte examinó su configuración de no-logs en 2022 y encontró el entorno de servidores coherente con la política. Importa como corroboración de una firma Big Four, e importa que PIA no la haya repetido cada año como sí han hecho Proton y NordVPN; en nuestra tabla esa brecha de cadencia es la razón de que la puntuación de no-logs de PIA sea 4/5 y no 5/5 pese al historial judicial.
La síntesis justa: la evidencia de PIA es la más fuerte en la dimensión que más importa (pruebas involuntarias y adversariales) y mediana en la dimensión que cubren las auditorías (verificación voluntaria recurrente). Quien lo compara con Proton o NordVPN está eligiendo en realidad qué tipo de evidencia le convence más; personas razonables terminan en ambos bandos.
Qué guarda PIA realmente y qué no puede decir
Como cualquier proveedor basado en cuenta, PIA guarda tu correo y registro de pago. La política de no-logs cubre la capa operativa: ninguna actividad de navegación, ningún registro de conexión o de IP asignada, ningún registro de sesión. La arquitectura corre en servidores solo en RAM, así que incluso la incautación del hardware no produce nada persistente.
Los casos judiciales acotan lo que esto significa en la práctica mejor que cualquier texto de política: cuando las fuerzas del orden federales de EE.UU. preguntaron, lo máximo que PIA pudo decir sobre un usuario fue la costa que había tocado su tráfico.
Qué configurar si eliges PIA
Ajustes que merece la pena revisar tras instalar: activa el kill switch (el de PIA es robusto, con un modo “avanzado” siempre activo), elige WireGuard por velocidad, y activa MACE, el bloqueador de anuncios y rastreadores a nivel DNS de PIA, que discretamente se sitúa entre los mejores bloqueadores incluidos. El pago con criptomonedas está disponible para quien quiera que la cuenta en sí esté menos vinculada a su identidad, un paso a medio camino hacia el modelo de Mullvad. Y como con cualquier proveedor, verifica tú mismo que no hay fugas una vez: dos minutos en una web de prueba de fugas superan la garantía de cualquier reseña, incluida la nuestra.
¿Deberías confiar en PIA con tu privacidad?
Para el modelo de amenaza que tiene la mayoría de gente (rastreo del proveedor de internet, vigilancia de red, perfiles publicitarios), el expediente de evidencias de PIA es excelente y su precio (3,33$/mes en el plan de un año, dispositivos ilimitados) lo convierte en el mejor precio por privacidad de nuestra tabla.
Para modelos de amenaza que impliquen a adversarios a nivel estatal que te apunten específicamente a ti, la jurisdicción de EE.UU. es la duda honesta, y Proton VPN o Mullvad encajan mejor. No es una crítica a la integridad de PIA; es simplemente lo que significa estructuralmente pertenecer a Five Eyes, por muy vacíos que estén los archivos.
Si el historial judicial te convence tanto como a nosotros: consigue PIA aquí.
Lo que tendría que ser cierto para que PIA registrara datos igualmente
Ponerse en la piel del escéptico ayuda a calibrar la confianza. Para que PIA registrara usuarios hoy pese al historial, tendrían que cumplirse varias cosas a la vez: una reversión de la arquitectura que produjo dos respuestas vacías a citaciones, un ocultamiento que sobreviviera al código abierto del cliente y a la revisión externa periódica, silencio de los empleados a lo largo de años y una compra, y la voluntad de incinerar el único diferenciador de mercado de la empresa el día que saliera a la luz.
¿Es posible? En el sentido en que toda traición corporativa infalsificable es posible. ¿Probable? El análisis de incentivos dice que no: la identidad comercial entera de PIA es el historial judicial, y ninguna citación desde entonces ha producido un resultado contradictorio. Esa es la forma honesta de la confianza en un VPN en general: nunca prueba, siempre una probabilidad construida con evidencia, incentivos y tiempo.
¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.
Una nota histórica para completar el cuadro: la matriz de PIA recibió críticas brevemente en 2016 por salir de Rusia en vez de cumplir con los mandatos locales de registro de servidores, abandonando el hardware en vez de a los usuarios. Episodios así, dejar dinero sobre la mesa para mantener intacta la política, son la textura detrás del historial judicial, y son anteriores por completo a la propiedad actual.
La política de no-logs de PIA es la más probada del sector: dos citaciones del FBI, dos respuestas vacías, cero implicación del departamento de marketing. La jurisdicción de EE.UU. y la historia de propiedad de Kape son las salvedades que un análisis honesto incluye, y para modelos de amenaza de alto riesgo importan. Para el resto, PIA a 3,33$/mes es privacidad probada a precio de presupuesto, una combinación que nadie más en nuestra tabla ofrece.
Sigue leyendo: Cómo verificar la política de no-logs de un VPN: qué cuenta realmente como prueba y Análisis de Private Internet Access 2026.