«No-log» se ha vuelto un eslogan, hasta el punto de que se olvida que no todos los registros son iguales. Algunos son anodinos, incluso necesarios para el funcionamiento del servicio; otros son precisamente lo que amenaza la privacidad. Saber distinguirlos es la condición para leer una política de privacidad sin dejarse engañar por el vocabulario, y prolonga directamente el VPN sin registros.

Tres categorías de registros

Se distinguen útilmente tres familias. Los datos de aplicación —versión instalada, sistema operativo, idioma, informes de fallos activados voluntariamente— son legítimos y no identifican una actividad. Los registros de conexión registran la IP de origen, las marcas de tiempo, la duración, el servidor usado y el volumen intercambiado. Los registros de uso son los más sensibles: historial, consultas DNS, destinos visitados. Son estos últimos cuyo no almacenamiento debe imperativamente declararse e, idealmente, verificarse.

Los registros de conexión, el punto de inflexión

Una VPN realmente sin registros no almacena ningún dato de actividad: ni IP de origen, ni historial de navegación, ni marca de tiempo de sesión. Los registros de conexión ocupan una posición intermedia: individualmente menos reveladores que un historial de navegación, pueden, sin embargo, cruzados, permitir relacionar una actividad con un usuario. Su conservación, incluso parcial, marca la diferencia entre un servicio que no tiene nada que transmitir y un servicio que posee información explotable.

Datos agregados frente a datos identificadores

No toda medición es un fichaje. Contar un volumen de datos —por ejemplo para aplicar el cupo mensual de un plan gratuito, puesto a cero cada mes, o para detectar que un servidor sirve de punto de tránsito a un ataque— puede seguir siendo una medición agregada, y no un archivado identificador. Lo esencial es el anonimato de esa información: un dato agregado que no se vincula a ningún individuo no tiene el mismo alcance que un registro nominal.

El vocabulario engañoso

Es ahí donde se alojan la mayoría de las ambigüedades. Desconfianza ante las formulaciones como «información técnica» o «metadatos anonimizados» cuando no se da ningún alcance preciso: estos términos pueden cubrir tanto datos realmente inofensivos como registros de conexión mal nombrados. Una política seria enumera lo que no conserva, en lugar de refugiarse tras un vocabulario vago. La lectura crítica de estos compromisos se detalla en la política de privacidad de las VPN.

Reducir lo que puede conservarse

Más allá de las declaraciones, la arquitectura determina lo que es técnicamente posible almacenar. Las infraestructuras que funcionan enteramente en memoria RAM borran sus datos en cada reinicio, lo que vuelve imposible toda recuperación, incluso en caso de incautación. Una política no-log creíble se reconoce por esa coherencia entre el compromiso escrito, la arquitectura, y la verificación mediante una auditoría independiente —no por la sola presencia de la palabra «no-log»—.

En resumen

«No-log» no significa nada mientras no se haya precisado: ¿qué registros? Los datos de aplicación son anodinos, los registros de uso deben estar ausentes, y los registros de conexión son el verdadero punto de inflexión. El resto es cuestión de vocabulario —y un proveedor serio responde con un alcance explícito, no con «metadatos anonimizados» sin contorno—.