VPN, IPsec y TLS son tecnologías que protegen los datos en tránsito mediante cifrado, evitando que sean leídos o alterados por terceros que intercepten la comunicación.
Una VPN (Virtual Private Network) crea un túnel cifrado entre dos puntos a través de una red insegura (internet). IPsec y TLS son los protocolos que, a distintos niveles, proveen ese cifrado y autenticación.
VPN — para qué sirve:
- Conectar de forma segura a usuarios remotos con la red corporativa (remote access).
- Unir oficinas o sedes de forma permanente (site-to-site).
- Proteger la privacidad ocultando la IP real y cifrando el tránsito.
IPsec vs TLS:
| IPsec | TLS | |
|---|---|---|
| Capa OSI | Red (capa 3) | Transporte/Aplicación (capa 4-7) |
| Qué protege | Paquetes IP completos | Sesiones de aplicación |
| Uso típico | VPN site-to-site, VPN de red | HTTPS, correo seguro, VPN SSL |
| Transparencia | Transparente para las apps | La app debe usarlo (ej. HTTPS) |
IPsec opera en dos modos: transporte (cifra solo el contenido) y túnel (cifra el paquete completo, usado en VPNs).
TLS (sucesor de SSL) es el cifrado de la web: el candado/HTTPS del navegador. Garantiza confidencialidad (cifrado), integridad (no se altera) y autenticidad (certificados que verifican al servidor).
Lo que una VPN sí y no hace:
- ✅ Cifra el tráfico en tránsito y oculta la IP frente a terceros.
- ✅ Protege en redes Wi-Fi públicas no confiables.
- ❌ No te hace anónimo: el proveedor de la VPN ve tu tráfico.
- ❌ No protege frente a malware ni sitios maliciosos.
Estos protocolos aplican los conceptos de cifrado simétrico y asimétrico y del handshake TLS (pilar Criptografía). Son la respuesta directa al riesgo demostrado por la captura de paquetes.