Respuesta rápida
Una Wi-Fi pública no es segura por defecto porque todos los que la usan comparten la misma red, y la persona que la administra controla el router. HTTPS protege el contenido de la mayoría de las páginas web, pero la red sigue viendo cada dominio que visitas, y muchas apps realizan peticiones en segundo plano sin cifrar. Una VPN cifra todo antes de que salga de tu teléfono, de modo que la red y su operador solo ven una conexión codificada a un servidor. Conecta la VPN justo después de pasar la página de inicio de sesión, siempre.
Datos clave
- Todos los usuarios de una red pública la comparten. El tráfico que no está cifrado puede ser capturado.
- HTTPS oculta el contenido de la página, no los destinos. La red sigue viendo qué sitios utilizas.
- Los puntos de acceso falsos son baratos de montar. "Free_Airport_WiFi" no demuestra quién lo gestiona.
- Una VPN cifra todo lo que proviene de cualquier aplicación, incluido el tráfico en segundo plano que HTTPS no cubre.
- Desactiva la unión automática para las redes que ya no utilizas, de modo que tu teléfono no se reconecte por sí mismo.
Lo que expone una red compartida
En tu Wi-Fi doméstica, los únicos dispositivos adicionales son los tuyos. En la red de un café o hotel, los demás dispositivos pertenecen a quien haya entrado. La Wi-Fi es un medio de difusión; con herramientas disponibles gratuitamente, otro dispositivo en la misma red puede capturar el tráfico que no está cifrado, ver a qué sitios se conecta cada dispositivo y, en algunas configuraciones, redirigir conexiones.
El router también es importante. Quien administre la red puede ver cada solicitud sin cifrar y cada consulta DNS, e inyectar contenido en páginas sin cifrar. Eso es cierto tanto para el amable propietario del café como para quien haya creado un punto de acceso con el nombre del café en el aparcamiento.
Lo que HTTPS ya protege
La mayoría de los sitios web usan ahora HTTPS, que cifra el contenido de la página entre tu navegador y el sitio. Es una protección real: una contraseña escrita en una página HTTPS no es legible en la red. Sin embargo, quedan tres vulnerabilidades.
- Los destinos son visibles. Las consultas DNS y los metadatos de conexión indican a la red qué sitios visitas, aunque no pueda leer las páginas.
- No todo es HTTPS. Las aplicaciones hacen peticiones en segundo plano, algunas sin cifrar, que nunca ves.
- Existen trucos de degradación. Una red hostil puede intentar redirigirte a una versión sin cifrar de un sitio o presentar una advertencia de certificado falso que los usuarios aceptan.
Qué cambia una VPN
Con una VPN conectada, el teléfono cifra cada paquete de todas las aplicaciones antes de que toque el Wi-Fi. La red ve una única conexión cifrada a un servidor y nada más: sin dominios, sin consultas DNS, sin peticiones en segundo plano, nada que degradar. El problema del punto de acceso hostil desaparece en gran medida porque no hay nada legible que interceptar. Nuestra introducción a las VPN explica la mecánica; lo práctico es que la red compartida se convierte en un conducto simple.
La regla que funciona: únete al Wi-Fi, pasa la página de inicio de sesión, conecta la VPN y luego abre tus aplicaciones. En ese orden, siempre.
El paso del portal cautivo
Muchas redes públicas muestran primero una página de inicio de sesión o de aceptación de términos. Esa página debe cargarse antes de que la VPN pueda conectarse, ya que la red bloquea todo lo demás hasta que la superes. Completa el portal y, a continuación, pulsa conectar en SecureNet. Con WireGuard el apretón de manos dura aproximadamente un segundo, por lo que la ventana sin protección es breve.
Hábitos que acompañan a la VPN
- Olvida las redes que no utilizas. iOS volverá a unirse a "Cafe_WiFi" automáticamente donde sea que aparezca una red con ese nombre, incluso si alguien la ha creado para capturar eso.
- Prefiere la red móvil para cualquier cosa sensible si la VPN no se conecta. La red de tu operador no es perfecta, pero tampoco es una sala llena de desconocidos.
- Mantén iOS y macOS actualizados. La mayoría de los ataques de red que superan HTTPS se basan en vulnerabilidades que ya han sido corregidas.
- Vigila el estado de conexión. SecureNet muestra un indicador claro de conexión y ejecuta una comprobación que avisa si Internet deja de estar disponible mientras está conectado. Un túnel que muere silenciosamente es peor que no tener túnel.
Lo que una VPN aún no soluciona en Wi-Fi públicos
Una página de inicio de sesión falsa sigue siendo falsa con o sin VPN. Alguien que te observa por encima del hombro ve la pantalla de todas formas. Además, el sitio al que inicias sesión sigue sabiendo que eres tú. La VPN gestiona la red; el resto depende de ti. Mantenemos una lista clara en Qué protege una VPN y qué no.
Preguntas frecuentes
¿Es el Wi-Fi del hotel más seguro que el Wi-Fi del café?
No, de forma significativa. Ambas son redes compartidas gestionadas por terceros. Las redes de hoteles suelen tener más dispositivos conectados, no menos. Trátalas de la misma manera.
¿Necesito una VPN si solo uso aplicaciones y no un navegador?
Sí. Las aplicaciones realizan peticiones de red al igual que un navegador, y no puedes saber si cada una está cifrada. Una VPN las cubre a todas simultáneamente.
¿Funciona una VPN en redes con página de inicio de sesión?
Sí. Completa primero la página de inicio de sesión y luego conecta la VPN. El portal debe cargarse antes de que el túnel se establezca.
¿Es seguro mi teléfono en Wi-Fi público si no abro nada?
Las aplicaciones en segundo plano siguen comunicándose con Internet. Si el teléfono está conectado a la red, envía tráfico. Conecta la VPN o desactiva el Wi-Fi.