El objetivo principal de DuckDuckGo es la privacidad, por lo que no es sorprendente que la compañía cree su propia VPN, siempre y cuando pagues por ella. Ahora bien, existen muchas VPN, y las mejores generalmente requieren una tarifa, pero en la superficie se vería que las ofertas de DuckDuckGo eran una opción tan sólida como cualquier otro servicio similar. Por supuesto, siempre existe la cuestión de la privacidad y la seguridad cada vez que utilizas un servicio como este: ¿Qué tan bien funciona realmente esta VPN? ¿La empresa detrás de esto accede secretamente a mis datos de navegación mientras uso la aplicación?
DuckDuckGo parece tener confianza en esta área: la compañía contrató a la firma independiente de ciberseguridad Securitum para realizar una auditoría de su política de «no registros», lo que significa que no se registra ni almacena ningún dato del usuario, incluida la actividad, las marcas de tiempo o los metadatos, en los servidores de salida de la compañía, en la infraestructura utilizada al mover datos fuera de los servidores de la compañía al usuario. Securitum realizó su auditoría desde octubre de 2025 hasta enero de este año y envió a dos de sus consultores de seguridad senior para estudiar el equipo de ingeniería de DuckDuckGo.
El informe de Secutirum encuentra que DuckDuckGo cumple con su política de no registros
Tras su investigación, Securitum determinó que la VPN de DuckDuckGo parece ser una opción segura, al menos según las áreas que estaba investigando. Securitum confirmó que DuckDuckGo no rastrea ni registra la actividad del usuario en sus servidores de salida, después de revisar servidores de salida en vivo aleatorios y no encontrar evidencia de seguimiento de actividad. Descubrió que DuckDuckGo no registra metadatos de conexión atribuibles al usuario, como el tráfico DNS, y aunque utiliza un sistema de almacenamiento en caché para un mejor rendimiento, los datos siempre se eliminan después de 24 horas «estándar». Además, este caché no está diseñado de manera que sea accesible después de que se destruyan los datos.
La auditoría encontró que la VPN de DuckDuckGo no inspecciona ni registra el tráfico de red del usuario en sus servidores VPN, y que la función «Bloqueador de estafas» está diseñada para ejecutarse localmente en el dispositivo del usuario, no en los servidores de DuckDuckGo. La VPN tampoco monitorea a qué sitios o servidores accede, lo cual es un componente crítico de cualquier VPN. Securitum tuvo algunas críticas constructivas para DuckDuckGo aquí, recomendando que la empresa utilice «integridad de archivos mejorada», algo que DuckDuckGo ya ha implementado siguiendo la recomendación. La VPN no utiliza servidores compartidos con otras empresas o proveedores de servicios, y esta política de no registros se aplica a todos los servidores y regiones, por lo que no importa en qué parte del mundo esté utilizando la VPN de DuckDuckGo, se le deben aplicar las mismas reglas.
Los auditores también descubrieron que, por diseño, debería ser difícil cambiar las configuraciones relacionadas con los registros. De hecho, descubrieron que «ningún ingeniero puede alterar unilateralmente las configuraciones de registro o enviar código no aprobado». Finalmente, Securitum descubrió que tanto la VPN como las API de suscripción de DuckDuckGo utilizan tokens de autenticación separados, lo que garantiza que las cuentas de autorización no se conecten a usuarios individuales o conexiones VPN.
¿Qué opinas hasta ahora?
Este informe no significa que la VPN de DuckDuckGo sea perfecta
La auditoría de Securitum suena halagüeña, pero todo esto debería tomarse con cautela. La conclusión dice específicamente que DuckDuckGo «cumple plenamente con los compromisos de privacidad descritos en su política de No-Logs», lo cual es genial, pero no significa que la VPN sea perfecta. Todavía podría haber debilidades aquí en comparación con otras VPN; todo lo que sabemos es que la auditoría encontró que las VPN de DuckDuckGo cumplen con su política de No registros.
Aún así, ese es un contexto útil para cualquiera que use esta VPN. Puede navegar con la VPN de DuckDuckGo y tener la seguridad de que la empresa no almacena sus datos de navegación en sus servidores, incluso cuando está de viaje.
