Si solo usas una VPN en un dispositivo, ese dispositivo debería ser tu teléfono. Tu ordenador portátil pasa la mayor parte del día en casa, detrás de tu router. Tu teléfono se conecta a una docena de redes por semana: el Wi-Fi del café, el del hotel, el de la sala de espera del dentista — cada una es un punto potencial de espionaje. Y el tráfico móvil es donde la superficie de fuga de privacidad es mayor: ubicación, contactos, telemetría de apps e identificadores publicitarios fluyen hacia redes de intermediarios de los que nunca has oído hablar.
Esta guía trata sobre VPN que funcionan en teléfonos, no solo sobre VPN que resultan tener una app para móvil. Hay diferencias reales.
Qué significa realmente "la mejor para móvil"
La lista de verificación de una reseña de VPN para escritorio es aproximadamente: velocidad, número de servidores, auditoría de no registro, jurisdicción y protocolos compatibles. Todo eso sigue importando en móvil, pero se añaden cuatro dimensiones específicas para móvil:
- Impacto en la batería — una VPN que consume un 15 % extra de batería no es una que vayas a mantener activa. Las VPN basadas en WireGuard (Mullvad, Proton VPN, NordLynx) son considerablemente más eficientes que las apps de OpenVPN de los proveedores de la era 2018.
- Fiabilidad del kill switch en iOS vs Android — iOS implementa un único modelo de VPN bajo demanda; Android lo deja en manos de cada app. La versión para Android de la misma VPN puede tener fugas breves al cambiar de red si el kill switch no es de bloqueo real.
- Higiene de permisos — una VPN no necesita acceso a tus contactos, micrófono, fotos ni ubicación precisa. Si la pantalla de instalación lo solicita, da media vuelta.
- Etiquetas de privacidad en las tiendas de aplicaciones — Apple y Google publican ahora qué datos recopila cada app. Compáralas con la afirmación de no registro del proveedor. Muchos proveedores de "no registros" publican apps que recopilan identificadores de dispositivo persistentes.
Mejores opciones (y en qué destacan)
Mullvad VPN — La mejor para privacidad absoluta
- Modelo de cuenta: números de cuenta anónimos, sin correo electrónico, sin nombre, sin tarjeta obligatoria (puedes pagar en efectivo por correo postal)
- Apps: código abierto en GitHub, distribución F-Droid disponible para Android (no requiere Google Play)
- Auditorías: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Inconveniente: tarifa plana de 5 $/mes, sin descuento anual, sin optimización para streaming
- Por qué es la mejor para móvil: la versión para Android en F-Droid es la única VPN convencional que puedes instalar sin interactuar nunca con Google. La app para iOS es también una de las más ligeras (sin SDK de analítica).
Proton VPN — El mejor plan gratuito + la mejor para uso casual
- Plan gratuito: datos ilimitados, sin publicidad, tres ubicaciones de servidor (EE. UU., Países Bajos, Japón), un dispositivo. La única VPN gratuita que no te perjudica.
- De pago: 4,99 $/mes, da acceso a streaming, Secure Core, protocolo Stealth (anti-bloqueo de VPN) y más de 100 países
- Apps: código abierto, auditadas anualmente (SEC Consult)
- Experiencia de usuario en móvil: ligera, kill switch funciona de forma fiable tanto en iOS como en Android, incluye split-tunneling en Android
- Inconveniente: la velocidad en móvil está ligeramente por debajo de la implementación de WireGuard de NordVPN; el protocolo Stealth es considerablemente más lento
NordVPN — La mejor para streaming y cobertura global
- Número de servidores: más de 6.400 servidores en 111 países — útil cuando necesitas una salida específica
- Específico para móvil: NordLynx (su versión de WireGuard) es sistemáticamente el protocolo de VPN para móvil más rápido que hemos medido
- Streaming: desbloquea Netflix, BBC iPlayer, HBO Max y Disney+ desde la mayoría de los países de sus servidores
- Auditorías: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Inconveniente: la app para móvil es más pesada (con SDK de analítica presentes), el precio sube a ~13 $/mes en el plan mensual
- Pruébalo: NordVPN
Cómo evaluar realmente una VPN para móvil
No te fíes del marketing. Realiza estas tres pruebas en tu teléfono tras la instalación:
Prueba 1 — Fuga de DNS con la VPN activada
Visita nuestra prueba de fuga de DNS tanto en datos móviles como en Wi-Fi. Tu servidor DNS debería ser el de tu proveedor de VPN, nunca el de tu operadora ni el 8.8.8.8 de Google.
Prueba 2 — Fuga de IPv6
Visita nuestra prueba de fuga de IPv6. Debería mostrar "no se detectó IPv6" (tu VPN solo tuneliza v4 y deshabilita v6) o la dirección IPv6 de tu VPN. Ver tu dirección IPv6 real significa que la app está rota.
Prueba 3 — Kill switch bajo cambio de red
Conéctate a la VPN. Inicia una sesión en el navegador. Activa el modo avión durante 5 segundos y luego desactívalo. Abre una nueva pestaña. Si tu VPN está correctamente configurada, la nueva pestaña no cargará hasta que la VPN se reconnecte. Si las páginas cargan con tu IP real visible brevemente, el kill switch está fallando — desactiva esa VPN y usa una diferente.
Notas específicas para iPhone
- El framework NetworkExtension de Apple obliga a todas las apps de VPN a seguir el mismo modelo de seguridad. Esto es positivo: significa que una app de VPN descuidada no puede comprometer el propio iOS.
- La VPN siempre activa requiere Gestión de Dispositivos Móviles (MDM) — solo disponible si inscribes tu teléfono en un perfil. La mayoría de los usuarios no puede activar una verdadera conexión siempre activa.
- iCloud Private Relay no es un sustituto de una VPN: solo cubre Safari y DNS, filtra tu región por diseño y no ayuda con otras apps.
- La VPN por app está soportada, pero la mayoría de las apps de consumo no la usan — solo las apps empresariales desplegadas a través de MDM.
Notas específicas para Android
- Android permite que cada VPN publique su propio servicio VPN. La calidad varía — mide tú mismo el comportamiento ante fugas.
- La VPN siempre activa con bloqueo de conexiones sin VPN está oculta en Ajustes → Red → VPN → icono de engranaje. Actívala. Es lo más parecido a un kill switch real en Android de consumo.
- Las versiones de F-Droid están disponibles para Mullvad, IVPN y algunos otros — instalar desde F-Droid evita Google Play Services, que en sí mismo recopila telemetría.
- Usuarios de GrapheneOS: todas las apps anteriores funcionan; la versión de F-Droid de Mullvad es la más limpia.
Qué evitar
- VPN gratuitas de nombres desconocidos — la investigación independiente encuentra sistemáticamente fugas de DNS, malware y venta de datos a redes publicitarias. La FTC ha multado a varias en los últimos cinco años.
- VPN que incluyen "antivirus" o "protección de identidad" en móvil — son ventas adicionales, no mejoras de seguridad. Los sistemas operativos móviles ya aíslan las apps; una app antivirus en iOS apenas puede hacer algo útil.
- Ofertas de VPN de por vida — cualquiera que ofrezca "VPN de por vida por 30 $" o bien cierra el negocio en 18 meses o vende tus datos para financiar las operaciones.
- VPN sin una auditoría clara de no registros en los últimos 24 meses. La auditoría es la única verificación externa de la afirmación de privacidad.
Conclusión
Para una configuración solo en teléfono:
- Privacidad ante todo: Mullvad VPN (especialmente a través de F-Droid en Android)
- Gratuita y fiable: plan gratuito de Proton VPN — Proton VPN
- Mejor equilibrio + streaming: NordVPN — NordVPN
Las tres son transparentes respecto a su arquitectura, han sido auditadas recientemente y publican apps ligeras para móvil sin SDK de analítica (NordVPN tiene algunos, Mullvad y Proton prácticamente ninguno).
Descarta cualquier opción de la que nunca hayas oído hablar. El mercado de VPN para móvil está lleno de competidores dudosos — no hay ninguna ventaja en elegir la opción más barata para tu dispositivo más personal.