La respuesta corta es: sí, una VPN oculta la mayor parte de tu navegación a tu ISP, pero no todo. Qué esconde y qué no depende de cómo funcione esa VPN y de cómo la uses.

Lo que ve tu ISP sin una VPN

Sin VPN, tu proveedor de internet tiene una vista detallada de tu actividad:

  • Cada dominio que visitas: visible a través de las consultas DNS y los registros de conexión (aunque el contenido esté cifrado vía HTTPS, el dominio de destino es visible)
  • Las direcciones IP a las que te conectas: los servidores de destino de tus conexiones
  • El momento y la duración de la conexión: cuándo te conectaste, cuánto tiempo estuviste
  • El volumen de datos: cuántos datos transferiste
  • Tu IP real: siempre visible en tu cuenta

En países con leyes de retención de datos por parte del ISP (EE. UU., Reino Unido, Australia, Alemania hasta hace poco), los proveedores registran esta información y pueden verse obligados a compartirla con las autoridades. En EE. UU., a los ISP se les permite vender historial de navegación anonimizado a anunciantes desde que se revocó la norma de la FCC en 2017.

Lo que ve tu ISP cuando usas una VPN

Con una VPN fiable conectada:

  • Lo que ven: que estás conectado a un servidor VPN (una sola IP), cuándo te conectaste y cuántos datos transferiste
  • Lo que no pueden ver: qué webs o servicios concretos visitas, el contenido de tus comunicaciones, ni tu actividad dentro del túnel VPN

Tu ISP ve una única conexión cifrada y continua hacia el servidor VPN. El destino de esa conexión (el servidor VPN) es visible, pero lo que haces a través de ella no lo es.

Lo que sigue filtrándose con una VPN

Fugas DNS

Si tu VPN no está bien configurada, tu dispositivo puede enviar consultas DNS fuera del túnel VPN hacia los servidores DNS de tu ISP. Esto revela exactamente qué dominios visitas, aunque estés conectado a la VPN.

Una VPN bien hecha enruta todas las consultas DNS a través de su propio resolutor cifrado. Todas las VPN que obtienen 5/5 en protección contra fugas en nuestra base de datos tienen protección DNS verificada. ExpressVPN ha tenido problemas documentados con su gestión de DNS; por eso obtiene 1/5 en protección contra fugas.

Cómo comprobarlo: usa un test de fugas DNS en dnsleaktest.com estando conectado a tu VPN. Si aparece el DNS de tu ISP, tienes una fuga.

Fugas de WebRTC

WebRTC es una API del navegador usada para comunicación en tiempo real (videollamadas, compartir archivos). Algunos navegadores exponen tu IP real a través de WebRTC incluso conectado a una VPN. Es un problema a nivel de navegador, no de la VPN en sí.

Las VPN con protección contra fugas WebRTC parchean esto a nivel de sistema. Como alternativa, puedes desactivar WebRTC en los ajustes de tu navegador.

Fugas de IPv6

Si tienes conexión IPv6 y tu VPN solo canaliza IPv4, tu tráfico IPv6 va directamente a tu ISP sin protección de la VPN. Esto revela tu dirección IPv6 real y los sitios que visitas.

Las buenas VPN desactivan IPv6 o lo canalizan también a través del túnel. Comprueba cómo gestiona tu VPN el IPv6 en sus ajustes.

Patrones de volumen de tráfico

Incluso con una VPN, tu ISP puede ver el volumen de datos que transfieres y el momento de tus conexiones. El análisis de tráfico sofisticado a veces puede inferir actividad a partir de estos patrones (por ejemplo, identificar streaming de vídeo por la forma del tráfico). Es una preocupación teórica para la mayoría de usuarios, pero real en escenarios de alto riesgo.

¿Sabe tu proveedor de VPN lo que navegaste?

Tu proveedor de VPN ocupa la posición que ocuparía tu ISP: enruta tu tráfico y podría ver qué visitas. Una política de cero registros significa que se compromete a no registrar esa información. La calidad de la auditoría detrás de esa promesa varía:

VPNÚltima auditoríaAuditorNota
NordVPNEn cursoPwC5/5
ProtonVPN2024KPMG5/5
Surfshark2021Cure535/5
ExpressVPN2023Varios3/5
CyberGhost2012QSCert3/5

Estás confiando en que tu proveedor de VPN no guarde registros. Por eso importan tanto la elección del proveedor y la calidad de su auditoría.

Conclusiones prácticas

Para la privacidad diaria frente a la vigilancia del ISP y la recopilación de datos con fines publicitarios, cualquier VPN fiable funciona. Tu ISP ve tráfico cifrado hacia un servidor VPN y nada más.

Para privacidad de mayor exigencia (vigilancia gubernamental, actividades legalmente sensibles), la elección del proveedor de VPN, su jurisdicción y la calidad de su auditoría de cero registros pasan a importar de verdad. ProtonVPN (Suiza) y NordVPN (Panamá) son las opciones más sólidas para este perfil.

¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.

Nuestro veredicto

Una VPN oculta de forma efectiva tus destinos de navegación a tu ISP. Las principales vulnerabilidades son las fugas de DNS, WebRTC e IPv6, todas ellas cubiertas por una VPN premium bien configurada. Lo que navegas queda oculto a tu ISP; lo que tu proveedor de VPN pueda conservar depende de su política de registros y de la credibilidad de su auditoría. Para la mayoría de usuarios, NordVPN o Surfshark ofrecen suficiente privacidad frente al ISP a un precio razonable.

Preguntas frecuentes

¿Puede mi ISP ver mi tráfico VPN? Puede ver que estás conectado a un servidor VPN. No puede ver qué haces a través de esa conexión.

¿Una VPN oculta mi historial de navegación de mi router? Sí. El tráfico VPN cifrado es ilegible para el router. Tu router (y cualquiera con acceso a él, como tu empresa en una red de trabajo) no puede ver tus destinos de navegación.

¿Puede el gobierno ver lo que navego con una VPN? No directamente a través de tu ISP. Podrían solicitar datos a tu proveedor de VPN, por eso importan la política de cero registros y la jurisdicción de la VPN. Con una VPN de cero registros en Panamá o Suiza, no hay datos que entregar.

¿Una VPN oculta mi navegación de mi empresa? En una red de trabajo, sí, una VPN oculta tus destinos de navegación frente a la monitorización de red de tu empresa. Sin embargo, si usas un dispositivo gestionado por la empresa con software de gestión de endpoints instalado, la empresa puede monitorizar a nivel de dispositivo, lo que evita por completo la VPN.

Lo que el ISP sigue infiriendo, y si eso importa

Los túneles cifrados filtran forma aunque oculten contenido: el volumen total, los patrones de tiempo y la constancia de una conexión VPN son visibles para el ISP. ¿Podría inferir “usuario intensivo de vídeo por la noche” solo con el volumen? Sí. ¿Importa eso? Para facturación y gestión de red, ya lo hacía antes de la VPN; para la economía de publicidad y reventa que el túnel existe para asfixiar, la forma sin contenido tiene un valor comercial casi nulo. El único hecho que tu ISP sigue teniendo es que usas una VPN, algo que en todos los mercados que cubre este sitio es legal y nada llamativo.

El hábito que lo completa: combina el túnel con el DNS del proveedor (para que las consultas viajen dentro) y el kill switch (para que los huecos de reconexión no filtren tu mapa de navegación a ráfagas). Esos dos ajustes cierran las brechas que realmente pregunta esta cuestión.

Conclusión repetida para quien llegó buscando la respuesta directa: sí, una VPN bien configurada oculta tu navegación de tu ISP, lo que queda es la forma del tráfico y el hecho de usar el túnel, y esos dos ajustes de arriba (DNS del proveedor, kill switch) son lo que significa “bien configurada”.

Sigue leyendo: ¿Te pueden rastrear usando una VPN? y Cómo verificar que tu VPN no guarda registros.