Glosario
Qué es un protocolo VPN
El conjunto de reglas y criptografía que una VPN usa para autenticar, cifrar y enrutar tráfico entre cliente y servidor.
Un protocolo VPN es el conjunto de reglas y primitivas criptográficas que una VPN usa para establecer y mantener su túnel. Diferentes protocolos hacen diferentes trade-offs — velocidad vs. compatibilidad, simplicidad vs. flexibilidad, rendimiento crudo vs. resistencia a la censura. Elegir el correcto depende de lo que estés tratando de lograr.
Los tres que importan para VPNs de consumo en 2026:
- WireGuard — rápido, moderno, base de código pequeña. Predeterminado para redes limpias.
- VLESS Reality — resistente a la censura. Para redes que bloquean VPNs estándar.
- OpenVPN — maduro, ampliamente soportado. Fallback de compatibilidad.
Qué decide un protocolo
Cada protocolo especifica:
- Autenticación. Cómo los clientes prueban quiénes son. WireGuard usa claves públicas de peer; OpenVPN usa certificados TLS; VLESS usa autenticación basada en UUID dentro de una sesión TLS real.
- Intercambio de claves. Cómo ambos lados acuerdan claves de sesión sin enviarlas en claro. WireGuard usa Curve25519; OpenVPN usa intercambio de claves dirigido por TLS; VLESS Reality usa TLS 1.3 ECDHE.
- Cifrado simétrico. Qué cifrado protege los datos tunelizados. WireGuard usa ChaCha20-Poly1305; OpenVPN típicamente usa AES-256-GCM; VLESS usa lo que TLS 1.3 negoció.
- Transporte. UDP, TCP, o por capas. WireGuard es solo UDP; OpenVPN soporta ambos; VLESS usa TCP envuelto en TLS.
- Comportamiento de roaming. Cómo el túnel sobrevive a cambios de red. WireGuard maneja esto nativamente; OpenVPN reconecta; VLESS reconecta.
El protocolo determina las garantías matemáticas. La implementación determina si esas garantías se sostienen realmente.
Otros protocolos que verás en marketing
Algunos que existen pero Fexyn no entrega:
- IPSec / IKEv2. Nativo en iOS y macOS. Fácil de configurar. Reconocible para DPI — identificado por huella por todo censor inmediatamente. Bueno para VPN corporativa, mediocre para privacidad.
- Shadowsocks. Liviano, originalmente construido para derrotar al GFW. Bien identificado por huella por el DPI de 2023. Usa VLESS Reality en su lugar.
- L2TP / PPTP. Antiguo, criptografía débil, deprecado. Si ves "L2TP/PPTP" anunciado como característica en 2026, trátalo como bandera roja.
- Trojan. Protocolo ingenioso que envuelve SOCKS en TLS. Fexyn no lo entrega porque VLESS Reality cubre el mismo caso de uso de manera más robusta.
Cómo elegir
La mayoría de los usuarios no eligen activamente. Instalan una VPN y usan cualquiera que sea el predeterminado del cliente. Eso está bien cuando el predeterminado es bueno.
Fexyn rota a través de tres protocolos automáticamente:
- Fexyn Bolt (WireGuard) — el predeterminado en redes que no son activamente hostiles.
- Fexyn Stealth (VLESS Reality) — fallback cuando Bolt está bloqueado.
- Fexyn Secure (OpenVPN) — fallback cuando Stealth también falla.
El motor de rotación está descrito en la página de comparación y la guía de elegir el protocolo correcto.
Solo piensas en protocolos cuando algo sale mal. En una red de casa normal, Bolt conecta en milisegundos y olvidas que la elección existe. En una red de hotel que bloquea UDP, Bolt falla y la rotación intenta Stealth — todavía transparente para ti. En una red censurada, podrías fijar Stealth manualmente para que la rotación no pierda tiempo en Bolt.
El número de protocolos que entrega una VPN es menos importante que si la rotación funciona. Una VPN con tres buenos protocolos y fallback automático le gana a una con siete y conmutación manual cada vez.
Prueba Fexyn gratis por 7 días — tres protocolos incluidos en todos los planes.
Términos relacionados
Prueba Fexyn gratis por 7 días
App para Windows disponible ahora en Beta. WireGuard, VLESS Reality y OpenVPN, sin registros de historial de navegación, consultas DNS ni contenido del tráfico.
Ver precios