Beta abierta: PryVPN y Plus a 0 €. Pro está agotado.

InicioBlogViajes

Viajes

Wi-Fi de hotel: qué registra, qué no ve y qué hacer primero

La red más hostil a la que te unirás en el año, explicada con honestidad: portales cautivos, DNS forjado, la ventana de 90 segundos y la rutina de check-in.

La versión corta. Los gateways de hotel, aeropuerto y campus ven tu DNS, tus hostnames SNI y tus metadatos, y algunos monetizan el propio login con anuncios y retargeting. Campañas reales de 2026 secuestraron gateways de hotel para redirigir hasta logins de Microsoft. La defensa es una rutina, no una app: verifica el nombre de la red, sobrevive al portal cautivo con exposición mínima, conecta la VPN al instante y solo entonces abre nada sensible.

Lo que ve el gateway

Un gateway de hotel está donde tu router de casa, salvo que lo operan extraños con incentivos comerciales. Sin VPN ve la tabla completa de nuestro post compañero: consultas DNS en claro, hostnames SNI de cada conexión TLS, metadatos (direcciones, tamaños, tiempos) y lo que siga en HTTP plano. Algunos hoteles registran por habitación y dispositivo; todos pueden, porque el equipo trae la función de serie.

El portal es un negocio, no solo un login

Esa página de «pon tu email por Wi-Fi gratis» es infraestructura de publicidad programática: vídeos patrocinados, captura de emails, retargeting post-estancia. Tu dirección entra en una base de marketing en cuanto la cambias por ancho de banda. Peor: los portales corren sobre HTTP plano con DNS que controla el gateway, y por eso las respuestas forjadas y campañas de redirección siguen funcionando año tras año, incluida la cosecha de credenciales contra logins en la nube. La página del portal merece justo la confianza de una valla: lee lo que pide, da lo mínimo.

La ventana de 90 segundos

Ninguna VPN puede estar arriba antes de unirte a la red, así que el baile del portal cautivo (unirse, redirección, login, espera) ocurre en claro por construcción. Sesenta a noventa segundos donde las respuestas DNS pueden estar forjadas, las redirecciones apuntar a cualquier lado y cada consulta es visible. En esa ventana vivieron los ataques reales a gateways de hotel de 2026: no rompiendo cifrado, sino golpeando antes de que existiera ningún túnel. Nombrarla es la defensa: nada sensible ocurre en esos noventa segundos. Ni banca, ni webmail, ni logins en la nube más allá del propio portal, y las credenciales del portal deben ser desechables (habitación más una contraseña que imprimirías en un cartel).

Cargadores, puertos USB y el PC del business center

Dos mitos viajeros a jubilar. Primero, los puertos USB públicos de carga: los móviles modernos negocian energía sin exponer datos por defecto, desde hace años; el «juice jacking» por un puerto del lobby es sobre todo un cuento de 2019. Un cable barato sin datos zanja el debate igual. Segundo, el PC del business center: asume que está comprometido (keyloggers, sin updates, malware de huéspedes anteriores) y jamás entres en nada personal ahí. Una VPN no limpia un endpoint sucio, y ninguna rutina de salida arregla teclear tu contraseña en el keylogger de otro.

La rutina de check-in

  1. Confirma el nombre exacto de la red en recepción: los puntos de acceso falsos con nombres creíbles son el truco más viejo del libro.
  2. Únete desde el móvil primero si puedes, manteniendo el portátil offline hasta probar el camino.
  3. Supera el portal con datos mínimos, vigilando certificados: un portal que pide contraseña del banco no es un portal.
  4. Conecta la VPN al instante (túnel completo, DNS dentro) y verifica con un test de fugas antes de abrir nada más.
  5. Mantén el kill switch toda la estancia: las redes de hotel se caen sin parar y cada reconexión sin túnel repite la exposición.
  6. Prefiere datos móviles para los dos minutos de banca real, incluso con todo lo anterior. La defensa en profundidad no es paranoia en redes hostiles; es la base.

Preguntas que nos hacen

¿La Wi-Fi del hotel es segura con VPN?
Con la rutina de arriba, sí a efectos prácticos: DNS y SNI viajan dentro del túnel, el contenido sigue cifrado de extremo a extremo y el kill switch cubre las caídas constantes. Los riesgos residuales son la propia ventana del portal y el endpoint comprometido, que ninguna VPN pretende arreglar.
¿Uso mejor datos móviles?
Cuando puedas, sí: tu operadora ve metadatos pero el gateway aleatorio del hotel no ve nada, y no hay ventana de portal. Usa Wi-Fi de hotel más VPN para tráfico gordo (vídeo, copias) y datos para los dos minutos sensibles.
¿El hotel puede bloquear mi VPN?
Algunos lo intentan: limitando UDP, bloqueando puertos VPN comunes, forzando todo el DNS por su resolvedor. Si el túnel no se establece, vuelve a datos móviles en vez de navegar desnudo, y toma una red que pelea tu VPN como confirmación de que la necesitabas.
¿Y el PC del business center del hotel?
Asume que está comprometido: keyloggers, sin updates, malware de huéspedes anteriores. Jamás entres en nada personal ahí. Si debes imprimir una tarjeta de embarque, usa un código de un solo uso, sal y no cambies nada más. Una VPN no limpia un endpoint sucio.

Mara VidalIngeniera de red

Mara opera la red de salida de PryVPN: rutas WireGuard, capacidad de nodos y los beacons que alimentan la página de estado en directo.

Revisado por Jonas Keller · 13 de octubre de 2026

Coge un carril.

PryVPN y Plus están a 0 € durante la beta. Un perfil se genera con un clic.