¿TunnelBear es seguro en 2019? Investigamos la VPN gratuita y la premium

Published by Adam Wagner on Agosto 28, 2019

Elegir a qué VPN confiarle tu seguridad puede ser difícil, especialmente hoy en día. Parece que todos, sean los gobiernos, los publicistas, los piratas informáticos o los proveedores de servicios de Internet (ISP), tengan puesto el ojo en aquello que haces mientras navegas por la web, y, aunque una VPN es capaz de ocultar y proteger tu tráfico, te hace falta un servicio que haga lo que debe.

Existen unas cuantas VPNs por ahí que no son efectivas y que resultan sospechosas. Confiar en la equivocada puede causarte muchos problemas, especialmente si te encuentras en un país que tenga una estricta censura en Internet.

Dada la importancia que tiene la seguridad en Internet, echamos un vistazo a una de las VPNs más importantes de la industria: TunnelBear. Al tener una versión gratuita y otra premium, TunnelBear resulta una opción muy atractiva. Sin embargo, no eres el único que tiene sus dudas acerca de la capacidad de protección de esta VPN. Debido a los evidentes problemas que presenta, como el estar ubicado en un país perteneciente al FVEY, hemos decidido poner a prueba este servicio.

A través de nuestros estrictos parámetros, por fin averiguamos la respuesta: ¿es seguro TunnelBear?

La versión gratuita o la versión premium de TunnelBear

En lo que respecta a la seguridad, la versión gratuita de TunnelBear es prácticamente igual a la versión premium. Ambas versiones ofrecen lo mismo en cuanto a funcionalidades, servidores y cifrado. Entonces, ¿por qué molestarse en pagar por el servicio?

La diferencia entre ambas versiones radica en la cantidad de datos que obtienes. Los usuarios gratuitos cuentan solamente con 500MB al mes, mientras que los usuarios de pago tienen una cantidad ilimitada. Puedes conseguir 1GB extra de datos gratuitos si tuiteas sobre el servicio. Sin embargo, al hacerlo quizá comprometas tu seguridad al unir la cuenta de VPN con tu cuenta privada de Twitter.

Get extra data by tweeting about TunnelBear

TunnelBear: Promoción con Twitter por 1GB

El cifrado que utiliza TunnelBear

En lo que respecta al cifrado, TunnelBear no nos decepciona: emplea cifrado AES de 256 bits. Se trata del mismo que utilizan tanto el gobierno estadounidense como otras VPNs líderes del mercado que hemos analizado anteriormente, por ejemplo ExpressVPN.

Además del fantástico cifrado que ofrece TunnelBear, el servicio cuenta a su vez con una funcionalidad llamada GhostBear. Al activarla, oculta incluso el hecho de que estás usando una VPN para cifrar tus datos, lo cual viene genial si te encuentras en un país como Rusia o China, donde existen restricciones contra el uso de VPNs.

Consigue TunnelBear hoy mismo

¿TunnelBear te protege de la vigilancia del FVEY?

Seguramente hayas leído sobre el FVEY al investigar las VPNs. Por si acaso te hiciera falta un repaso, FVEY es un término que hace referencia a una alianza entre EEUU, Canadá, Nueva Zelanda, Reino Unido y Australia, naciones que controlan y comparten las comunicaciones de miles de millones de personas en todo el mundo. Por este motivo, a ser posible, es mejor usar un servicio de VPN que esté ubicado fuera del alcance de estos países.

Por desgracia, en este sentido TunnelBear decepciona enormemente. Al haber sido adquirido por McAfee en 2018, TunnelBear está ubicado en EEUU, por lo que tus datos pueden verse comprometidos en el caso de que alguno de estos gobiernos quisiera ir a por ti.

Para hacer frente a esta circunstancia, TunnelBear ha instaurado una política de no guardar registros. Esto significa que la empresa únicamente registra o almacena aquella información que sea esencial para poder ofrecer el servicio, es decir, cosas como los datos de pago (aunque tienes la opción de pagar con Bitcoin para mantener el anonimato) o la dirección de email. La empresa nunca almacena datos como la dirección IP, nombres y apellidos, o las consultas de DNS.

Incluso en aquellos casos en los que las autoridades u otros organismos gubernamentales han solicitado información a TunnelBear acerca de las actividades de un usuario, la empresa no ha contado con mucha información que darles. Por ello, aunque los EEUU no sean el país más seguro para situar una VPN, TunnelBear se las arregla para proteger tu identidad de forma efectiva.

Tienes acceso a auditorías de seguridad

TunnelBear es el único proveedor de VPN que realiza auditorías de seguridad integral anuales a través de una empresa independiente y que hace públicos los resultados. Se trata de una jugada atrevida, pero la empresa lo lleva haciendo desde 2017.

Estas auditorías son realizadas por la empresa de ciberseguridad Cure53, que recibe acceso total a todos los sistemas y códigos para ponerlos a prueba. El equipo de ingeniería de TunnelBear se hace cargo inmediatamente de cualquier amenaza detectada y posteriormente Cure53 verifica que el problema ha sido resuelto. En la auditoría de 2018, se encontraron dos problemas críticos, cinco de alta prioridad y tres de prioridad media. Todos ellos fueron publicados online.

Aunque es preocupante que estos problemas existan, el hecho de que TunnelBear sea tan abierto al respecto resulta tranquilizador. No hay un servicio de VPN que sea perfecto, pero la mayoría no están dispuestos a compartir sus fallos de seguridad de manera tan pública.

Cure53 Security Audit of TunnelBear

Informe de seguridad público de Cure53

Funcionalidades adicionales para tu seguridad

A continuación, te presentamos algunas de las otras funcionalidades de seguridad que obtendrás usando TunnelBear, todas ellas disponibles tanto para usuarios gratuitos como de pago.

  • Desconexión automática (VigilantBear): Si tu VPN llega a desconectarse, se bloqueará todo tu tráfico hasta que la conexión se haya reestablecido de forma segura.
  • Redes de confianza: TunnelBear se conecta y desconecta de las redes que hayas señalado como de confianza.
  • Siempre activa: La VPN se iniciará automáticamente cuando enciendas tu ordenador para así asegurarse de que siempre estés protegido.
  • Túnel más cercano: Si no estás seguro de a qué servidor conectarte, esta funcionalidad seleccionará por ti la ubicación más segura.
  • Todos los dispositivos: Puedes conectar hasta cinco dispositivos a la vez con TunnelBear, asegurando desde tu smartphone hasta tu ordenador. Disponible para Android, Windows, Mac e iOS.

¿Y qué hay del streaming?

Si pretendes usar TunnelBear para reproducir contenido en streaming, quizá prefieras elegir otro servicio. Aunque esta VPN consigue reproducir streams de algunos servicios, no fue capaz de hacerlo cuando la probamos con Netflix. Esto no resulta sorprendente, ya que en los últimos años, Netflix ha mejorado considerablemente a la hora de detectar (y bloquear) muchos de los servicios de VPN.

Por lo que, si quieres reproducir contenido en streaming, seguramente te convenga elegir un servicio como NordVPN o ExpressVPN. Ambos consiguen superar las potentes georrestricciones de Netflix con bastante facilidad.

TunnelBear doesn't work bypass Netflix Proxy Error

Si intentas acceder a contenido en Netflix a través de TunnelBear, te encontrarás esto

Nuestra conclusión

En general, comprobamos que TunnelBear es una VPN bastante sólida. Sin embargo, hay algunas cuestiones que no nos gustaron, principalmente la ubicación de la empresa (en territorio estadounidense) y su incapacidad para acceder a Netflix. Pero no todo fue malo.

El compromiso de TunnelBear con la transparencia de sus auditorías de seguridad públicas resulta tranquilizador y bastante novedoso dentro de la industria. También es positiva su política de no guardar registros, ya que debería garantizarte seguridad en el caso de que alguien quiera hacerse con tus datos. Sin embargo, a la hora de la verdad, existen VPNs más fiables en el mercado por el mismo precio.

Por suerte, puedes aprovechar este servicio sin pagar un centavo. Aunque seguramente no obtengas muchos datos como usuario gratuito, es más que suficiente si tu necesidad es mínima o si tan solo quieres probarlo. De modo que, ¿TunnelBear es seguro? Casi siempre. Pero, ¿vale la pena gastarse el dinero en él? Probablemente no.

Adam Wagner
Escrito por Adam Wagner
Adam is a web security writer and digital nomad. He has written extensively on freelancing, VPNs, website building, and other topics that interest him