Beta abierta: PryVPN y Plus a 0 €. Pro está agotado.
Red en vivo · cargando…

Internet,
sin público.

PryVPN envuelve cada paquete en WireGuard a velocidad de kernel antes de que salga de tu dispositivo. Tu operador ve un único flujo cifrado hacia una sola dirección: ni los sitios, ni las búsquedas, ni la pestaña que cerraste con prisa.

0registros de navegación o DNS
servidores activos ahora
países
€0durante la beta abierta
Red en vivo wg0 · activo
tu dispositivo ChaCha20-Poly1305 túnel cifrado nodo de salida

Tu operador registra

1 flujo → 185.·.·.· :51820 · ▓▓▓▓▓▓▓▓▓▓▓▓

El sitio registra

la dirección del nodo de salida. No la tuya.
WireGuard® · ChaCha20-Poly1305 Kill switch por enrutado Sin registros de navegación, DNS ni IP de origen Android · Windows · macOS · Linux Extensiones de Chrome & Firefox

La parte que nadie te enseña

Dos versiones de la misma noche.

Lo que pueden guardar grabando

23:41:07

23:41:07

23:41:09

02:12:55

correlacionado con una línea

ABONADOcta 4471-9920 · línea ES-MAD-8841

DISPOSITIVOandroid 13 · mismo terminal que el 04 sep

PATRÓNmismo host 19 noches · 23:40–02:30

RETENCIÓNconservado 12 meses · entregable si lo piden

Cuatro líneas se convierten en una persona: una cuenta, un terminal y un hábito con hora de inicio. Se guarda un año y se entrega cuando lo piden.

Lo que queda en su lugar cifrado

23:41:07

23:41:07

23:41:09FLUJO 198.51.100.7:51820 · 41m 18s

02:12:55VOLUMEN 3,94 GB de bajada · un host

sigue sabiéndose

ABONADOcta 4471-9920 · línea ES-MAD-8841

DISPOSITIVOandroid 13 · mismo terminal que el 04 sep

PATRÓN

RETENCIÓN

Con el túnel levantado, las líneas de contenido van cifradas y el patrón de comportamiento se desmorona: el operador sigue sabiendo quién tiene la línea, cuándo se usó y cuántos datos pasaron, pero no qué eran.

Siguen sabiendo quién eres. Ya no saben qué hiciste, y una ventana privada nunca iba a encargarse de esa mitad.

Nodo IA · en producción

Elige por ti.
Entre los huecos.

No es un chatbot. Lee la flota en vivo en cuanto se lo pides —carga, capacidad y ciudad de cada nodo—, ordena lo que aún tiene sitio y te deja ahí. Un toque y estás en un carril por el que no pelea nadie.

  • Solo nodos con sitio. Lo que está lleno se descarta de entrada: nunca haces cola detrás de un servidor completo.
  • Gana la menor carga. Los empates se deciden por ciudad, así que la elección es estable, no aleatoria.
  • El globo es la flota. Cada marcador, arco y número de abajo se lee de la API mientras miras.
Que elija por mí
Nodo IA en reposo
·· Listo para escanear pulsa volver a escanear, o acércate
carga
margen
carriles libres

Esperando la primera lectura de la flota.

  1. 01Nodo IAHuecos y carga, un toque.
  2. 02Kill switchSi cae el túnel, cae el tráfico.
  3. 03WireGuardChaCha20 en el kernel del nodo.
  4. 04Panel en vivoCapacidad real, enviada cada 15 s.
  5. 05SOCKS5Dentro del túnel, en ningún otro sitio.
  6. 060 €Toda la flota, sin tarjeta.
Servidores aceptando sesiones
Países en el mapa
En línea ahora mismo
24 hDura lo que la sesión y después se renueva la clave

Seguridad premium

Construida como infraestructura,
no como una barra de navegador.

Un protocolo, bien hecho, en el kernel. Cada afirmación de aquí abajo se corresponde con algo que puedes inspeccionar en el perfil que te damos.

WireGuard en el kernel

ChaCha20-Poly1305 para el contenido, Poly1305 para la integridad y Curve25519 para el handshake, todo ejecutado en espacio de kernel. Una superficie de ataque de unas 4.000 líneas en vez de una pila VPN heredada que no puedes auditar en un fin de semana.

ChaCha20-Poly1305

Un par de claves nuevo por sesión

Cada sesión de dispositivo recibe su propio par Curve25519. Nosotros guardamos la mitad pública. La clave privada se te muestra una vez, al crearla, y nunca se escribe en nuestra base de datos: por nuestro lado no hay nada que entregar ni que filtrar.

Curve25519

Un kill switch hecho de enrutado

Tu perfil reclama todo el espacio de direcciones en dos mitades —0.0.0.0/1 y 128.0.0.0/1, más las dos mitades de IPv6—. Nada tiene más prioridad, así que si el túnel se para, el tráfico se para. Sin vuelta silenciosa al texto claro.

AllowedIPs 0.0.0.0/1

Sin registros, y con nombre y apellidos

Historial de navegación, consultas DNS, IP y nombres de host de destino, SNI, contenido de los paquetes y la IP de origen que te dio tu operador. Nada de eso se escribe en ningún sitio. La lista la sirve la API, no está solo impresa en esta página.

GET /v1/meta

SOCKS5 que vive dentro del túnel

Cada sesión recibe un endpoint SOCKS5 ligado a la interfaz del túnel, con credenciales propias. Es inalcanzable desde la internet pública por construcción: el túnel tiene que estar levantado para que siquiera responda.

10.8.0.1:1080

Enruta solo el navegador

Las extensiones de Chrome y Firefox hablan HTTP CONNECT con tu nodo usando credenciales por sesión. Una ventana sale por PryVPN mientras la pestaña del banco se queda en la ruta local. Tú decides, perfil a perfil.

auth por sesión

Cómo funciona

Tres pasos y después se vuelve aburrido.

La gracia de la buena seguridad es que dejas de pensar en ella.

  • Crea una cuenta. Correo y contraseña. Sin tarjeta, sin teléfono, sin verificación de identidad.
  • Elige un nodo. La consola muestra la carga en vivo de cada servidor, para que cojas un carril libre en vez de uno saturado.
  • Importa el perfil. Escanéalo en la app de Android, suéltalo en WireGuard en el escritorio o instala la extensión del navegador. Y después olvídate de que existe.
pryvpn.conf
[Interface]
PrivateKey = ••••••••••••••••••••••••••••  # se muestra una vez, nunca se almacena
Address    = 10.8.0.37/32
DNS        = 8.8.8.8, 1.1.1.1
MTU        = 1420

[Peer]
PublicKey  = kQ9x…8Zc=
Endpoint   = zrh1.pryvpn.com:51820
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1, ::/1, 8000::/1
PersistentKeepalive = 25
# las dos mitades ganan a cualquier ruta por defecto que quede:
# túnel caído significa tráfico caído, no tráfico en claro

Casos de uso

Un túnel, varias vidas.

4K, sin la ruedecita de carga.

WireGuard corre en el kernel, así que el túnel te cuesta un pequeño porcentaje, no media línea. Los operadores que limitan el tráfico por destino no pueden limitar lo que no saben clasificar: para ellos todos los flujos son iguales. Elige en la consola un nodo con poca carga y el vídeo simplemente se reproduce.

  • MTU ajustada a 1420: menos fragmentos, menos retransmisiones
  • Carga en vivo por servidor, para que nunca entres en un carril lleno
  • Capacidades de P2P y streaming marcadas nodo a nodo

La red

Capacidad en vivo, no un mapa de marketing.

Nodos reales con su carga real, primero los menos ocupados.

Planes

PryVPN y Plus están a 0 € mientras dure la beta.

El mismo cifrado en todos los planes. La única diferencia es cuántos dispositivos puedes tener conectados a la vez. Pro está agotado.

PryVPN

Un dispositivo

€0€2.99

al mes durante la beta abierta

  • WireGuard, ChaCha20-Poly1305
  • Sin registros de navegación, DNS ni IP de origen
  • Kill switch por enrutado
  • Todos los países de la red
Elegir PryVPN
Agotado

PryVPN Pro

Seis dispositivos

€14.99

al mes

  • Todo lo de Plus
  • 6 dispositivos simultáneos
  • IP dedicada
  • Multi-salto
Agotado

Preguntas

Primero las incómodas.

¿Puede mi operador ver qué veo o qué leo?
No. Con el túnel levantado ven paquetes UDP hacia una única dirección en el puerto 51820, y cuántos bytes. El nombre de host, la consulta DNS, la página, el vídeo y los tiempos dentro del flujo van todos dentro del contenido cifrado. Pueden saber que usaste internet. No para qué.
¿No hace ya esto la navegación privada?
Solo para el dispositivo que tienes delante. Una ventana privada borra historial, cookies y autocompletado en local: ese es todo su trabajo. El router, el operador de red y cualquiera con acceso a sus registros ven exactamente lo mismo que antes. Cada una resuelve una mitad distinta del mismo problema, y funcionan bien juntas.
¿Qué os negáis a almacenar exactamente?
Historial de navegación, consultas DNS, direcciones IP de destino, nombres de host de destino, SNI de TLS, contenido de los paquetes y la IP de origen que te asignó tu operador mientras el túnel está levantado. Esa lista no es texto de marketing: la sirve la API en /v1/meta y se reproduce en la exportación de tus datos.
¿Entonces no guardáis nada de nada?
Guardamos lo que una cuenta necesita para existir y lo que algunas jurisdicciones exigen a un operador: tu correo, un hash de la contraseña, tu plan y las filas de asignación de sesión —qué dirección interna de túnel se emitió y cuándo—. La retención sigue al país en el que te registras, y el calendario está publicado en la página de reglas por país . Puedes exportarlo o borrarlo todo desde la consola.
¿Qué pasa en el momento en que cae el túnel?
Tu tráfico se para. El perfil reclama todo el espacio de direcciones en dos mitades, que tienen más prioridad que cualquier ruta por defecto que quede, así que no hay ninguna ventana en la que los paquetes salgan en claro sin hacer ruido mientras el cliente reconecta.
¿Cuánto cuestan los planes?
Durante la beta abierta, PryVPN (2,99 €) y Plus (4,99 €) se facturan a 0 €. Pro cuesta 14,99 €/mes por seis dispositivos con IP dedicada y multi-salto, y está agotado. Nada se renueva a tus espaldas.
¿Qué dispositivos están soportados?
Android con nuestra app, y Windows, macOS, Linux, iOS y routers con el cliente estándar de WireGuard usando el perfil que genera la consola. Para enrutar solo el navegador hay extensiones de Chrome y Firefox.
¿Puedo usar torrents o P2P?
En los nodos marcados para ello, sí: la marca es visible nodo a nodo en la consola y en la página de red. Lo que no puedes hacer es nada ilegal en el país en el que estás ni en el país en el que está el nodo; eso se cubre en los términos.

Internet privada.

Cierra la pestaña. Quédate con la privacidad.

Crear una cuenta lleva unos veinte segundos y no cuesta nada durante la beta en PryVPN y Plus. Sin tarjeta, sin teléfono, sin verificación de identidad.

La oferta termina en