Cuando un VPN afirma tener una política de no-logs, la pregunta que merece la pena hacer es: ¿qué pasa si alguien incauta el servidor físico?
Los servidores tradicionales almacenan datos en discos duros. Aunque un VPN no registre la actividad del usuario por diseño, pueden quedar datos residuales, archivos temporales y rastros del sistema operativo recuperables con herramientas forenses. Una política de no-logs es una afirmación a nivel de software. Un disco duro incautado es una realidad a nivel de hardware.
Los servidores solo en RAM resuelven esto a nivel de infraestructura.
Cómo funcionan los servidores solo en RAM
Todos los datos operativos del servidor viven en la memoria RAM en vez de en un disco duro. La RAM necesita energía continua para retener datos. En el momento en que un servidor solo en RAM pierde energía o se reinicia, todos los datos desaparecen para siempre. No hay nada que clonar, nada que recuperar forensemente, y nada que entregar a las autoridades.
Esto significa: si un servidor es incautado físicamente y se apaga, se borra a sí mismo en el proceso. La configuración, las claves y cualquier dato temporal se pierden en cada reinicio. Cada reinicio de servidor carga el sistema operativo desde una imagen de solo lectura, en un estado limpio conocido.
La contrapartida es que los servidores solo en RAM necesitan infraestructura de gestión remota: el servidor tiene que arrancar desde una fuente de imagen de confianza, lo que exige una arquitectura cuidadosa para no crear nuevas superficies de ataque.
Qué VPN usan servidores solo en RAM
NordVPN: completó la migración total de su red a servidores solo en RAM (sin disco). Todos los servidores estándar, Double VPN, ofuscados y Onion over VPN corren sin disco.
ExpressVPN: usa lo que llama tecnología “TrustedServer”, solo en RAM en toda la red. Auditado de forma independiente.
Surfshark: completó la migración a servidores solo en RAM.
ProtonVPN: los servidores Secure Core corren sobre infraestructura solo en RAM. Los servidores estándar varían.
Mullvad: usa una mezcla, con una proporción creciente de la red solo en RAM.
CyberGhost, PIA y otros: han asumido compromisos pero no han completado migraciones totales a fecha de 2026.
¿Marca la diferencia en la práctica?
Para la mayoría de usuarios, probablemente no. Que las fuerzas del orden sirvan a un proveedor VPN una orden de incautación de servidor es un escenario poco frecuente, y un proveedor con una política de no-logs genuina no tiene nada que entregar independientemente de si el servidor usa RAM o disco.
Donde solo-RAM sí importa es en el caso adversarial en el que un atacante sofisticado (a nivel de estado-nación) compromete físicamente un servidor. Un servidor basado en disco podría entregar rastros del sistema operativo, datos en caché o claves que uno solo en RAM no entregaría.
También importa como señal de inversión en infraestructura de privacidad. Un VPN que ha migrado toda su red a servidores sin disco ha gastado dinero real en un cambio operativo que beneficia a los usuarios en vez de a la empresa. Es un indicador más entre varios para evaluar el compromiso con la privacidad.
El panorama más amplio
Los servidores solo en RAM no sustituyen la necesidad de una política de no-logs auditada, una jurisdicción favorable y una propiedad transparente. Son una capa de un enfoque de defensa en profundidad para la privacidad. Un VPN con servidores solo en RAM pero prácticas de registro débiles en otros aspectos no ha mejorado la privacidad del usuario de forma significativa.
Los proveedores que combinan los cuatro elementos (infraestructura solo en RAM, auditorías independientes de no-logs, jurisdicción favorable y propiedad transparente) son los que merecen confianza para tráfico sensible.
¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.
Los servidores solo en RAM son una mejora técnica genuina frente a la infraestructura basada en disco para la privacidad. NordVPN, ExpressVPN y Surfshark han completado migraciones totales de red. Para el usuario cotidiano la diferencia es marginal. Para usuarios con modelos de amenaza más altos, elimina un vector de ataque físico que la política por sí sola no puede cubrir en servidores basados en disco.
El escenario de incautación, en detalle
La arquitectura abstracta se vuelve concreta el día que se incautan servidores, y el sector ha corrido este experimento. Cuando las autoridades se llevaron hardware de proveedores que corrían servidores tradicionales basados en disco en incidentes pasados, la pregunta siempre fue qué contenían los discos. Con flotas solo en RAM, la respuesta cambia físicamente: se interrumpe la energía, el contenido desaparece, y lo que se llevan los investigadores es hardware con el sistema operativo que el proveedor recarga en cada servidor de todos modos.
Por eso solo-RAM combina tan bien con las políticas de no-logs: la arquitectura hace cumplir la promesa a nivel de hardware. Una política de no-logs sobre servidores basados en disco te pide confiar en la configuración; solo-RAM te pide confiar en la física más la configuración. Los auditores tratan cada vez más la combinación como el estándar mínimo para las puntuaciones de primer nivel, y nuestra tabla comparativa la sigue como columna propia por esa razón exacta.
Los límites de la garantía
La honestidad sobre lo que solo-RAM no cubre mantiene la función en su justa proporción. Protege los datos en reposo en el servidor; no hace nada por los datos en tránsito, que es trabajo de la capa de cifrado, ni por un proveedor que registra activamente en un sistema externo, que es trabajo de la auditoría descartar. Un proveedor malicioso podría correr servidores solo en RAM y aun así enviar registros a otro sitio en tiempo real; la arquitectura elimina la retención accidental y forense, no la traición deliberada.
También se reinicia al apagar pero no entre apagados: un servidor que lleva semanas encendido guarda cualquier estado efímero que tenga hasta que se apaga o se rota. Los proveedores lo gestionan con redespliegue automatizado frecuente, NordVPN y Surfshark entre los ejemplos publicitados. La conclusión: solo-RAM es una capa verificada más en una pila de confianza junto a auditorías, jurisdicción y clientes sin fugas, la misma pila que ensamblan las puntuaciones de nuestra comparativa, no una palabra mágica que zanja la conversación.
Cómo verificar la afirmación solo-RAM de un proveedor
La afirmación se puede comprobar en tres niveles. El de menos esfuerzo: la página de infraestructura del propio proveedor; las flotas solo en RAM son activos de marketing, así que los proveedores que las tienen las documentan. El intermedio: los informes de auditoría, ya que las auditorías de infraestructura describen la arquitectura de servidor explícitamente; una auditoría que examinó servidores en vivo e informa de operación sin disco es una corroboración sólida. El más alto: el historial de incidentes, el tipo involuntario de prueba; los proveedores cuyos servidores incautados o comprometidos no han arrojado nada han demostrado la propiedad en las peores condiciones.
La columna de servidores RAM de nuestra comparativa condensa esto: las flotas totalmente migradas puntúan máximo, las migraciones parciales puntúan en medio, las basadas en disco puntúan cero. Cruza esto con la columna de no-logs cuando la confianza es la pregunta; los proveedores fuertes en ambas (NordVPN, Surfshark, ExpressVPN, Proton) son los que tienen hardware detrás de su historia de privacidad.
Las preguntas que la gente realmente hace
¿Solo-RAM hace más rápido al VPN? Marginalmente si acaso; la RAM es rápida, pero los discos nunca fueron el cuello de botella en el rendimiento del túnel. El beneficio es forense, no atlético. ¿Un reinicio me desconecta? Las rotaciones de servidor están programadas y equilibradas por carga; a los usuarios se les migra, no se les desconecta, y casi seguro has pasado por decenas sin darte cuenta. ¿Se puede seguir intervenir en directo un servidor solo en RAM? En principio, un servidor en vivo comprometido ve el tráfico que pasa por él, por eso existen el multi-hop y Tor para adversarios de ese calibre; solo-RAM reduce lo que gana un atacante a la ventana en vivo, eliminando el archivo. ¿Deberían descalificarse los proveedores basados en disco? Para privacidad de alto riesgo, cada vez más sí; para streaming casual, es un factor entre los dieciocho que puntúa nuestra tabla.
La función también se ha vuelto un desempate útil: cuando dos proveedores igualan en precio y velocidad, el que corre una flota totalmente solo en RAM ha hecho una inversión de capital en no guardar tus datos, lo que dice más que cualquier página de marketing.
Sigue leyendo: Cómo verificar la política de no-logs de un VPN: qué cuenta realmente como prueba y ¿Mullvad guarda registros? Lo que demostró realmente la redada policial.