Centro de confianza de ExpressVPN

En ExpressVPN sabemos que su privacidad es lo más importante. Nuestros usuarios confían en el mejor software para navegar seguros online. Descubra cómo funciona la VPN más segura.

Un paseador de perros, un adulto con un niño, y alguien con su teléfono.

4 estrategias clave para su seguridad

Vea cómo creamos la ciberseguridad para mantener protegidos a nuestros sistemas y usuarios.

Un candado que simboliza la seguridad.

1. Asegurar los sistemas ante cualquier riesgo

Nuestro primer objetivo es que los sistemas sean seguros. Para dificultar que alguien acceda a ellos, empleamos muchas técnicas diferentes: desde el uso de un sistema de verificación de compilación asegurado de forma independiente, hasta dispositivos de seguridad de hardware y encriptación de vanguardia.

Sistema de verificación de compilaciones
Dispositivos de seguridad de hardware
Revisión de código
Secure Shell (SSH) reforzado
Parcheo rápido
Fichas de dominó cayendo sobre una pared de ladrillos.

2. Minimizar los daños potenciales

Pese a nuestros esfuerzos, aún es posible que un atacante malintencionado pueda atravesar nuestras defensas. Afrontamos este riesgo aplicando barandillas para minimizar el daño potencial causado por el atacante desde su punto inicial.

Adoptar la confianza cero
Empleando encriptación de conocimiento nulo
Diseño seguro
Principio de privilegio mínimo
Imagen de una lista de verificación con un escudo.

3. Minimizar el tiempo de compromiso

No solo se debe minimizar la gravedad del daño; nuestros procesos también ayudan a limitar la duración del tiempo en que el sistema queda comprometido y el tiempo que los atacantes pueden permanecer al acecho.

Monitoreo de seguridad
Recompilaciones automáticas
Un reloj azul con manecillas girando.

4. Validar nuestros controles de seguridad

Todos nuestros servicios y software se prueban rigurosamente, para garantizar que funcionen según lo previsto y que cumplen con los altos estándares de privacidad y seguridad que prometemos a nuestros clientes.

Validación interna: pruebas de penetración
Validación externa: auditorías de seguridad por parte de terceros

Innovación constante

Mientras nos esforzamos por cumplir y superar los estándares de seguridad de la industria, también innovamos constantemente. Buscamos nuevas formas de proteger nuestros productos y la privacidad de nuestros usuarios. Aquí destacamos dos tecnologías innovadoras creadas por ExpressVPN.

Botones de activar verticales.

Lightway: el protocolo exclusivo de nuestra VPN

Lightway es un protocolo VPN creado por ExpressVPN. Un protocolo VPN es el método por el cual un dispositivo se conecta a un servidor VPN. La mayoría de los proveedores usan los mismos protocolos comerciales corrientes, pero nos propusimos crear uno con un rendimiento superior, haciendo que la experiencia VPN de los usuarios no solo sea más rápida y confiable, sino también más segura.

  • Lightway usa wolfSSL, cuya bien establecida biblioteca de criptografía ha sido examinada exhaustivamente por terceros, incluso contra el estándar FIPS 140-2.

  • Lightway también preserva el secreto perfecto adelante, con claves de encriptación dinámicas que se purgan y regeneran regularmente.

  • La biblioteca central de Lightway es de código abierto, lo que garantiza que se pueda evaluar de forma transparente y amplia para la seguridad.

Conozca más sobre Lightway y lea nuestro blog de desarrollo para información técnica de los desarrolladores de software de ExpressVPN sobre cómo funciona Lightway y qué lo hace mejor que el resto.

Una pila de servidores con un candado.

TrustedServer: todos los datos borrados con cada reinicio

TrustedServer es una tecnología de servidor VPN que creamos para brindarle mayor seguridad a nuestros usuarios.

  • Se ejecuta solo en memoria volátil o RAM. El sistema operativo y las aplicaciones nunca escriben en los discos duros, que retienen todos los datos hasta que se borran o se sobrescriben. Dado que la memoria RAM requiere energía para almacenar datos, toda la información de un servidor se borra cada vez que se apaga y se vuelve a encender, lo que evita que tanto los datos como los posibles intrusos permanezcan en la máquina.

  • Aumenta la consistencia. Con TrustedServer, cada uno de los servidores de ExpressVPN ejecuta el software más actualizado, en lugar de que cada servidor reciba una actualización en diferentes momentos según sea necesario. Eso significa que ExpressVPN sabe exactamente qué se está ejecutando en todos y cada uno de los servidores, lo que minimiza el riesgo de vulnerabilidades o errores de configuración y mejora drásticamente la seguridad de la VPN.

  • La tecnología TrustedServer ha sido auditada por PwC.

¿Desea conocer más a detalle las muchas maneras en que TrustedServer protege a los usuarios? Consulte nuestro análisis a fondo de esta tecnología, elaborado por el ingeniero que diseñó el sistema.

Un "bug" bajo una lupa.

Recompensas por errores

Por medio de nuestro programa de recompensas por errores, invitamos a los investigadores de seguridad a probar nuestros sistemas y recibir una compensación financiera por cualquier problema que encuentren. Este programa nos brinda acceso a una gran cantidad de evaluadores que revisan periódicamente nuestra infraestructura y aplicaciones en busca de problemas de seguridad. Posteriormente, estos hallazgos son validados y corregidos, garantizando que nuestros productos sean tan seguros como es posible.

El alcance de nuestro programa incluye vulnerabilidades en nuestros servidores VPN, en nuestras aplicaciones y extensiones de navegador, en nuestra página web y más. Les brindamos un "puerto seguro" total a las personas que reportan errores, lo cual cumple con las buenas prácticas globales en el espacio de investigación de seguridad.

Nuestro programa de recompensas por errores es administrado por Bugcrowd. Siga este enlace para obtener más información o informar sobre algún error.

Un gráfico de barras con una flecha en la barra más alta.

Liderazgo en la industria

Si bien establecemos rigurosos estándares para nosotros mismos, también creemos que nuestro trabajo de construir una internet más privada y segura no termina allí; es por eso que colaboramos con la industria entera de las VPN para elevar los estándares y proteger mejor a los usuarios.

Somos cofundadores y presidentes de la VPN Trust Initiative (VTI) junto con la Internet Infrastructure Coalition (i2Coalition) y varios otras entidades importantes de la industria. Además de su continuo trabajo de concientización y promoción, el grupo dio a conocer los Principios VTI, una serie de pautas compartidas para los proveedores de VPN responsables,
en las áreas de seguridad, privacidad, transparencia y más. Esto se basa en el trabajo anterior de la iniciativa de transparencia de ExpressVPN en asociación con el Centro para la democracia y la tecnología.

Algunas de las innovaciones en las que hemos sido pioneros han ayudado a impulsar la industria de las VPN. Fuimos los primeros en crear TrustedServer y, desde entonces, otros han seguido nuestro ejemplo para implementar tecnologías similares. Lightway es otro ejemplo de una tecnología que hemos desarrollado desde cero, y esperamos que hacerlo de código abierto tenga una influencia en la industria de las VPN en conjunto.

Iniciativas de privacidad

Más información sobre cómo protegemos la privacidad de nuestros usuarios.

Un botón de escudo encendido.

Certificación ioXT

ExpressVPN se ha convertido en una de las pocas aplicaciones de VPN certificadas por ioXt Alliance por sus estándares de seguridad, permitiéndole así a los consumidores utilizar nuestros servicios con una mayor confianza.

Gráfico de barras con diferentes alturas.

Funciones dentro de la app

Hemos introducido una función en nuestra aplicación para Android denominada Resumen de protección, que le ayuda a los usuarios a proteger su privacidad con pautas prácticas.

Gráfico de dos líneas.

Laboratorio de seguridad digital

Hemos lanzado el Laboratorio de seguridad digital para profundizar en los problemas de privacidad del mundo real. Eche un vistazo a sus herramientas de comprobación de fugas, que ayudan a validar la seguridad de su VPN.