Proton VPN dice que no guarda registros de lo que haces, cuándo te conectas ni desde dónde. A diferencia de la mayoría de proveedores que afirman lo mismo, Proton tiene cuatro años consecutivos de auditorías independientes que lo respaldan, una jurisdicción que no puede obligar legalmente a registrar datos de VPN, y un incidente famoso que los críticos citan sin leer más allá del titular.
Aquí está toda la evidencia, incluidas las partes incómodas.
Qué promete realmente la política de no-logs de Proton VPN
La política cubre lo que importa: ninguna actividad de navegación, ninguna marca de tiempo de conexión, ninguna duración de sesión, ninguna IP de origen, ningún registro de ancho de banda vinculado a usuarios. Lo que Proton sí guarda es lo que cualquier servicio basado en cuenta debe guardar: tu correo de cuenta, registros de pago, y una única marca de tiempo del último inicio de sesión correcto (que se sobrescribe cada vez, guardada solo para prevención de abusos).
Esa es la forma estándar de una política de no-logs seria. La pregunta nunca es la redacción; es la verificación. Nuestra guía sobre cómo verificar las afirmaciones de no-logs explica la jerarquía de evidencias, y Proton está cerca de la cima.
El historial de auditorías: cuatro años, la misma respuesta
Proton VPN ha hecho auditar su infraestructura de no-logs por Securitum, una firma europea de seguridad, todos los años desde 2022, con la última auditoría completada en agosto de 2025. Los auditores tuvieron entrevistas técnicas, acceso supervisado a servidores de producción en vivo elegidos al azar, y revisión de configuraciones de servidor, ajustes de registro y procedimientos administrativos. La conclusión de 2025: ningún caso de registro de actividad, almacenamiento de metadatos de conexión, o inspección de tráfico que contradijera la política.
Una cadencia anual pesa más que una auditoría puntual. Una auditoría aislada demuestra un momento; cuatro seguidas demuestran un hábito. Solo NordVPN iguala este ritmo entre los grandes proveedores, y en nuestra tabla comparativa la puntuación de no-logs de Proton es 5/5 en consecuencia.
Vale la pena añadir: las apps de Proton son de código abierto, así que la mitad de la historia de privacidad que ocurre en el cliente es inspeccionable por cualquiera, no solo por auditores pagados.
La ventaja de la jurisdicción suiza
Proton opera bajo ley suiza, y Suiza trata a los VPN de forma inusualmente favorable: los proveedores de VPN no están sujetos a las obligaciones de retención de datos que aplican a las telecos, y bajo la ley suiza actual Proton VPN no puede ser obligada a empezar a registrar usuarios. Suiza está fuera de la UE (y por tanto fuera del marco de retención de datos que la UE está gestando) y fuera de las alianzas Five, Nine y 14 Eyes.
La jurisdicción es la capa de no-registro que la gente olvida: una política perfecta bajo un mal régimen legal está a una orden judicial de no valer nada. La combinación de Proton, práctica auditada más un hogar legal que no puede anularla, es el emparejamiento más sólido disponible.
El caso de 2021: qué pasó realmente
En 2021, ProtonMail, el servicio de correo, registró la dirección IP de un activista climático francés tras una orden suiza legalmente vinculante, y esos datos contribuyeron a una detención. El incidente se convirtió en la cita permanente de todo el que argumenta que no se puede confiar en Proton.
Tres hechos se pierden al repetir la historia. Primero, la orden apuntaba a ProtonMail, y los servicios de correo están bajo obligaciones suizas que los VPN explícitamente no tienen; la ley suiza distingue a ambos, que es precisamente por qué Proton VPN no puede ser obligada del mismo modo. Segundo, ProtonMail no tenía registros históricos que entregar; se le ordenó empezar a registrar una cuenta de forma prospectiva, que es la distinción entre vigilancia de un objetivo bajo orden judicial y retención de datos de todo el mundo. Tercero, Proton impugnó el alcance de la orden, divulgó el incidente y actualizó su lenguaje público.
La lección honesta no es “Proton registra datos”. Es más precisa y más útil: cualquier empresa legal cumple con órdenes vinculantes en su jurisdicción, así que elige servicios cuya jurisdicción limite lo que esas órdenes pueden exigir. Para el servicio VPN en Suiza, ese límite es actualmente fuerte. El propio consejo de Proton tras el incidente también aplica aquí: superponer Tor sobre VPN existe para modelos de amenaza en los que ni eso basta, como explora nuestra guía de VPN frente a Tor.
Qué pueden y no pueden probar las auditorías
La metodología honesta importa cuando se citan auditorías como evidencia. Lo que Securitum verificó: configuraciones en servidores en vivo seleccionados al azar, flujos de datos, ajustes de registro y procedimientos administrativos, durante ventanas anunciadas con acceso completo. Lo que ninguna auditoría puede verificar: cada servidor cada día, infraestructura paralela no divulgada (sin evidencia de ninguna, pero lógicamente infalsificable), o comportamiento futuro bajo una gestión futura.
Por eso la cadencia y la consistencia pesan tanto: un proveedor que reserva una inspección independiente cada año, publica los hallazgos incluyendo los detalles menores, y distribuye clientes de código abierto está encareciendo el camino deshonesto para sí mismo. La confianza construida así se acumula; cada año limpio eleva el coste de una hipotética traición. Cuatro años después, la acumulación de Proton es la mejor del sector junto a la de NordVPN, que es lo que refleja nuestro 5/5: no certeza, sino el patrón más sólido disponible de comportamiento verificado.
Dónde queda la valoración de confianza
Suma la evidencia: cuatro auditorías independientes consecutivas con acceso a servidores, clientes de código abierto, una jurisdicción legal favorable y probada, un informe de transparencia público, y un incidente de 2021 que, leído correctamente, demuestra la distinción legal que protege al VPN en vez de socavarlo. En nuestra tabla eso le vale a Proton VPN 5/5 en no-logs y un 4,3/5 general, con sus debilidades viviendo en otro sitio (consistencia de streaming, cubierta en nuestro análisis completo de Proton VPN).
¿Es todo esto una prueba absoluta? No; el no-registro es en última instancia infalsificable desde fuera, para Proton y para todos. Es un juicio de probabilidad, y el expediente de Proton es de lo mejor que produce el sector. Si tu modelo de amenaza necesita algo más que probabilidad, necesitas una arquitectura como las cuentas anónimas de Mullvad o Tor, no un inicio de sesión mejor auditado.
Si quieres probarlo tú mismo, el nivel gratuito corre sobre la misma infraestructura auditada: prueba Proton VPN aquí.
Cómo se compara Proton con las demás afirmaciones auditadas
El contexto afina la valoración. NordVPN iguala la cadencia de auditorías de Proton (múltiples auditorías de no-logs de PwC y Deloitte) desde una base en Panamá, lo que convierte a ambos en los líderes de evidencia del sector por rutas legales distintas. Surfshark y ExpressVPN tienen auditorías sólidas pero menos frecuentes. PIA tiene el historial único probado en tribunales dentro de la jurisdicción de EE.UU. Mullvad combina una auditoría de Cure53 con el argumento estructural de que directamente no sabe quién eres.
La combinación distintiva de Proton sigue siendo verificación externa anual más una jurisdicción con protección estatutaria explícita para el no-registro de VPN, más clientes de código abierto. Nadie más tiene los tres a la vez. Para quien ordena proveedores solo por confianza en materia de registros, esa combinación es el techo actual, con NordVPN y Mullvad cerca por motivos distintos.
¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.
Sí, la afirmación de no-logs de Proton VPN merece crédito: cuatro auditorías anuales seguidas, apps de código abierto, y una ley suiza que no puede obligar a registrar datos de VPN forman el caso combinado más fuerte de nuestra comparativa junto al de NordVPN. El incidente de ProtonMail de 2021, citado sin descanso en su contra, en realidad traza el límite legal que protege el lado VPN del negocio. Confía en él para la privacidad; eso sí, cómpralo por privacidad, no por Netflix.
Sigue leyendo: Cómo verificar la política de no-logs de un VPN: qué cuenta realmente como prueba y Análisis de ProtonVPN 2026.