Analizando tu conexión...
Comprobando su dirección IP...

¿Qué es una VPN doble? Explicación de la privacidad multihop

Cómo funcionan las VPN dobles, por qué no son suficientes para la privacidad y qué VPN verdaderamente descentralizadas se pueden utilizar en su lugar

IMG_2055.jpg
Casey Ford, PhDLider de comunicaciones
Ania-Piotrowska.jpg
Ania M. Piotrowska, PhDRevisor técnico
10 mins read
Nym Connection Blog Image
Compartir

Artículo actualizado el 17 de abril de 2026

Si está buscando una VPN doble, ya sabe algo que la mayoría de los usuarios de VPN desconocen: un servidor, una empresa y un único punto de fallo no son suficientes. Una VPN doble redirige el tráfico a través de dos servidores en lugar de uno, cifrando los datos dos veces y añadiendo una dirección IP adicional entre usted e Internet pública. El instinto es correcto.

Aquí está el problema. Ambos servidores siguen siendo gestionados por la misma empresa. Ese único proveedor aún puede registrar, acceder o verse obligado a revelar toda la actividad de los usuarios. La centralización que hace vulnerables a las VPN tradicionales no desaparece al añadir un segundo salto: simplemente se desplaza un paso más atrás.

Las VPN descentralizadas como NymVPN resuelven este problema a nivel de arquitectura:

  • Varios nodos operados de forma independiente de forma predeterminada
  • Sin registro centralizado
  • Ninguna entidad controla la cadena completa

¿Qué es una VPN doble y cómo funciona?

Una VPN doble —o VPN de dos saltos— dirige el tráfico cifrado a través de dos servidores antes de que llegue a su destino. Cada servidor añade una capa de cifrado y sustituye la dirección IP visible. El resultado es una conexión más difícil de rastrear, aunque ambos saltos siguen estando bajo el control de un único proveedor.

Los proveedores de redes privadas virtuales VPN que ofrecen una función de doble VPN suelen enrutar el tráfico a través de dos de sus propios servidores, a menudo situados en países diferentes. Para cuando los datos llegan a su destino, ya han sido cifrados dos veces.

  • El primer servidor ve su dirección IP real, pero no el destino final (o aquello a lo que se está conectando en línea).
  • El segundo servidor ve la IP del primer servidor, pero no la tuya, y se conecta directamente a la web pública.

La limitación fundamental es la propiedad. Ambos servidores pertenecen a la misma empresa. Un único proveedor controla toda la cadena, incluidos los registros que mantiene, cualquier brecha de seguridad que afecte a su infraestructura y cualquier solicitud gubernamental que pueda recibir.

Esta no es una buena arquitectura de VPN para la privacidad.

¿Cómo funciona el cifrado de doble VPN?

Una VPN doble aplica el cifrado en cada salto de servidor. Los datos se cifran en el dispositivo del usuario, se envían al primer servidor y, a continuación, se vuelven a cifrar antes de reenviarse al segundo servidor. Esto envuelve los datos en dos capas independientes de cifrado antes de que salgan a la web pública.

Enrutamiento multi-hop Técnica de privacidad en la que el tráfico de Internet pasa por dos o más servidores intermedios antes de llegar a su destino. Cada salto añade cifrado y cambia la dirección IP visible. En las VPN descentralizadas, cada salto es gestionado por un nodo independiente, a diferencia de las VPN dobles, en las que una sola empresa controla todos los saltos.

Guía de ciberseguridad de Nym: Descubre más sobre cómo funcionan el cifrado de datos y el enrutamiento del tráfico con diferentes tipos de VPN.

El modelo de doble cifrado utiliza protocolos estándar como OpenVPN o WireGuard, que cifran los datos mediante AES-256, un estándar de cifrado recomendado por el NIST para información clasificada.1 Cada servidor solo puede procesar su propia capa; no puede ver el contenido destinado al destino final hasta que se elimine esa capa.

Sin embargo, cuando ambos servidores son gestionados por el mismo proveedor, no existe la separación arquitectónica que da sentido al «multi-hop»: una sola entidad sigue teniendo una visión completa.

¿Qué es una configuración de VPN sobre VPN?

Una configuración VPN sobre VPN encadena dos servicios de VPN diferentes simultáneamente:

  1. VPN 1 se encarga del cifrado inicial y del enrutamiento
  2. VPN 2 recibe ese tráfico y lo redirige a la red pública de Internet.

La IP de salida visible en la web pertenece a VPN 2, que solo ve la IP de VPN 1, no su dirección real. De este modo, la información sobre su identidad se distribuye entre dos empresas independientes, en lugar de concentrarse en una sola.

Configurar una VPN sobre VPN implica ejecutar dos clientes o aplicaciones simultáneamente; normalmente, uno a nivel del router y otro en el dispositivo. En la práctica, esto plantea problemas de compatibilidad entre los distintos protocolos de cifrado y agrava la latencia de dos saltos separados, lo que supone un coste adicional, ya que ambos servicios requieren suscripciones independientes.

Para la mayoría de los usuarios, una VPN descentralizada que funciona a través de nodos independientes de forma predeterminada proporciona una separación de confianza equivalente sin la complejidad, el coste ni las molestias añadidas.

¿Qué es una VPN descentralizada (dVPN)? Una red privada virtual en la que el tráfico se enruta a través de nodos gestionados de forma independiente, en lugar de servidores propiedad de una única empresa. La descentralización elimina el punto central de confianza, fallo y registro. NymVPN incorpora tecnología mixnet que baraja y mezcla los paquetes con tráfico de cobertura para burlar el análisis de tráfico.

NymVPN against internet censorship.png

¿Por qué las VPN dobles utilizan varios servidores?

El enrutamiento a través de varios servidores rompe la línea de visión entre su identidad y su actividad. Con una VPN de un solo salto, un único proveedor ve ambos extremos de cada solicitud. Al dividirse en dos saltos, esa conexión se interrumpe:

  1. El primer servidor sabe quién eres, pero no a dónde vas.
  2. El segundo conoce el destino, pero no quién envió el tráfico.

El punto débil es la propiedad. Cuando una misma empresa controla ambos servidores, una sola orden judicial o una filtración de datos permite recuperar ambas mitades de la cadena simultáneamente. La ventaja en materia de privacidad que ofrece el enrutamiento multisalto solo es real cuando cada salto es gestionado por una entidad que no tiene relación con las demás: en otras palabras, si la VPN está descentralizada.

¿Cuáles son las ventajas y desventajas de una doble VPN?

Dos capas de cifrado y una dirección IP adicional suponen mejoras reales con respecto a una VPN de un solo salto. Pero la tabla siguiente muestra dónde se detienen las ventajas: ambos saltos siguen perteneciendo al mismo proveedor. El recuento de saltos no es lo mismo que la distribución de confianza.

En última instancia, la arquitectura del proveedor de VPN es más importante que el número de servidores que controla. Muchos servicios de VPN gratuitos no cifran el tráfico en absoluto, y algunos inyectan malware o bibliotecas de seguimiento en los datos de los usuarios.2

¿En qué se diferencia una doble VPN de Onion sobre VPN?

¿Qué es Onion sobre VPN? Onion sobre VPN redirige el tráfico a través de una VPN y, a continuación, a través de la red Tor descentralizada, que utiliza tres nodos gestionados por voluntarios antes de llegar a la web pública.

Tanto las VPN dobles como el «onion over VPN» cuentan con múltiples capas de enrutamiento para ofrecer una mayor privacidad, pero funcionan de manera diferente. Una VPN doble hace pasar el tráfico por dos servidores, ambos gestionados por un mismo proveedor. Onion sobre VPN ofrece un mayor anonimato porque los servidores son independientes y descentralizados. Sin embargo, una doble VPN puede ofrecer velocidades más rápidas y predecibles.

La red distribuida de voluntarios de Tor hace que la correlación de origen resulte extremadamente difícil, pero reduce significativamente la velocidad y la fiabilidad de la conexión. Una VPN doble es más rápida que Onion sobre VPN, pero ofrece garantías de anonimato más débiles, especialmente frente a un proveedor que registra el tráfico.

La mixnet de 5 saltos de NymVPN se sitúa entre estos dos enfoques: cinco saltos a través de nodos gestionados de forma independiente con tráfico de cobertura y mezcla de paquetes, más rápida que Tor y que ofrece una protección de metadatos más sólida que cualquier doble VPN.

Nym's Noise Generating Mixnet

Veredicto de Nym: opta mejor por una dVPN

La idea de contratar una doble VPN es acertada: todo el mundo necesita un mayor nivel de ofuscación de la IP que el que ofrecen la mayoría de las VPN. Pero pagar por funciones premium de un diseño de VPN vulnerable no es la forma correcta de proceder. Para garantizar la privacidad en el día a día, una VPN descentralizada es la opción más práctica.

NymVPN está diseñada precisamente para estos casos:

  • Dos modos de VPN entre los que elegir, en función de sus necesidades de privacidad
  • Enrutamiento totalmente descentralizado con un mínimo de 2 servidores
  • Medidas avanzadas de protección de la privacidad que ninguna otra VPN o red de anonimato ofrece, incluyendo tráfico de cobertura, ofuscación temporal y mezcla de paquetes

¿Merece la pena una VPN doble?

¡No, hay mejores opciones disponibles!

Un mayor número de saltos puede significar mayor privacidad, pero solo si los servidores están descentralizados. El problema está en la ejecución. Añadir un segundo servidor de la misma empresa no cambia la arquitectura fundamental: simplemente amplía un sistema centralizado en lugar de sustituirlo. La privacidad que depende de que una empresa cumpla sus promesas, ya sea que esas promesas abarquen un servidor o dos, sigue siendo una privacidad contingente.

NymVPN está diseñada para adaptar el nivel de privacidad al riesgo real del tráfico. Un modo rápido de 2 saltos cubre la navegación diaria y el correo electrónico. El modo anónimo de 5 saltos —con tráfico de cobertura, mezcla de paquetes y ofuscación temporal— está pensado para aquellos momentos en los que lo que haces en Internet podría utilizarse en tu contra. Ambos modos se ejecutan a través de nodos que funcionan de forma independiente: ninguna empresa controla la cadena completa.

Una VPN doble fue un intento de resolver un problema real con la herramienta equivocada. Las VPN descentralizadas lo resuelven a nivel arquitectónico: múltiples saltos por defecto, a través de nodos que no son propiedad de ninguna entidad concreta, sin ningún nivel adicional que desbloquear y sin ningún punto único que pueda ser vulnerado.

¿Quieres saber más sobre por qué NymVPN es más que una VPN?

Earlybird-email banner (1).webp

Double VPN: Preguntas frecuentes

El enrutamiento a través de dos nodos en jurisdicciones distintas añade barreras legales y técnicas. metadatos, la correlación de datos o las citaciones judiciales relacionadas con la actividad de los usuarios resultan mucho más difíciles para los adversarios, ya que los registros se distribuyen entre servidores situados en distintas jurisdicciones legales, lo que impide obtener una visión completa desde un único punto.

Las implementaciones de calidad utilizan el equilibrio inteligente del tráfico para aplicar el doble salto solo al tráfico de alta sensibilidad y el salto único a la navegación general. El enfoque de dos niveles de NymVPN (modo rápido de 2 saltos y modo anónimo de 5 saltos) aplica este principio de forma nativa, adaptando el nivel de privacidad al tipo de tráfico sin necesidad de configuración manual.

Cuando se configuran correctamente, las cadenas de doble VPN garantizan la protección contra fugas en cada salto. Las configuraciones incorrectas pueden provocar que el tráfico salga antes de tiempo, por lo que son esenciales las herramientas de detección de fugas y una aplicación rigurosa por parte del cliente. Las VPN descentralizadas añaden una capa estructural de protección: ningún nodo ve tanto el origen como el destino, lo que limita la información que puede quedar expuesta en caso de fuga.

No. Una VPN doble añade capas de cifrado, pero no oculta patrones de metadatos como las marcas de tiempo, el tamaño de los paquetes o el volumen de tráfico. El enrutamiento Mixnet aborda directamente el análisis de tráfico: el modo anónimo de 5 saltos de NymVPN añade tráfico de cobertura y ofuscación temporal que hacen que la identificación de huellas de comportamiento sea computacionalmente inviable.

Sobre los autores

IMG_2055.jpg

Casey Ford, PhD

Lider de comunicaciones
Casey es el jefe de comunicaciones, redactor principal y revisor ​​editorial de Nym. Posee un doctorado en Filosofía e investiga la intersección de las tecnologías descentralizadas y la vida social.
Ania-Piotrowska.jpg

Ania M. Piotrowska, PhD

Revisor técnico
Ania es la Directora Científica de Nym. Ania se centra en la seguridad, los sistemas distribuidos y la comunicación anónima, incluyendo el enrutamiento cebolla y las redes de mezcla.

Nuevos precios bajos

La VPN más privada del mundo

Prueba NymVPN gratis

Seguir leyendo...

Artboard 1@2x.webp

Cómo las VPN gratuitas generan dinero (y cómo protegerse)

Tus datos son una mina de oro y estas aplicaciones VPN gratuitas los están explotando

7 mins read
nym network.webp

Por qué el modo anónimo de NymVPN proporciona la mejor privacidad

Apreciar el valor de la privacidad de VPN tecnológicamente mejorada

11 mins read
NymVPN App Blog Image

¿Qué es NymVPN? Todo lo que necesitas saber

Una guía para la red privada virtual más privada del mundo

12 mins read