Desarrollador(es) | NordVPN es [1] [2] |
---|---|
Lanzamiento inicial | 13 de febrero de 2012 ( 13 de febrero de 2012 ) | [3]
Versión estable | Android 7.10 (22 de octubre de 2024 [±] ( 2024-10-22 ) iOS 8.34 (15 de octubre de 2024 [±] macOS 8.28 (7 de octubre de 2024 [6] ) [±] Windows 7.29 (15 de octubre de 2024 ) [±] Linux 3.19.0 (1 de octubre de 2024 ) [±] ( 15/10/2024 ) | [4] )
Sistema operativo | |
Plataforma | |
Tipo | Red privada virtual |
Licencia | Cliente Linux: solo GPLv3 github.com/NordSecurity/nordvpn-linux |
Sitio web | es.nordvpn.com |
NordVPN es un servicio VPN lituano con aplicaciones para Microsoft Windows , macOS , Linux , Android , iOS , Android TV y tvOS . [8] [9] [10] La configuración manual está disponible para enrutadores inalámbricos , dispositivos NAS y otras plataformas. [11] [12]
NordVPN es desarrollado por Nord Security (anteriormente Nordsec Ltd), [13] una empresa que crea software de ciberseguridad y que inicialmente recibió el apoyo de la aceleradora de empresas emergentes e incubadora de empresas lituana Tesonet. NordVPN afirma que opera en Panamá, pero Nord Security está constituida en Ámsterdam, Países Bajos. [14] Sus oficinas se encuentran en Lituania , Reino Unido , Panamá y Países Bajos . [13]
NordVPN fue fundada en 2012 por un grupo de amigos de la infancia, entre los que se encontraba Tomas Okmanas . Presentó una aplicación para Android a finales de mayo de 2016, seguida de una aplicación para iOS en junio del mismo año. [15] En octubre de 2017, lanzó una extensión de navegador para Google Chrome . [16] El servicio lanzó aplicaciones para Android TV en 2018 [17] y tvOS en 2023. [18] En septiembre de 2023, [actualizar]NordVPN operaba 5.600 servidores en 59 países. [19]
En marzo de 2019, se informó que NordVPN recibió una directiva de las autoridades rusas para unirse a un registro patrocinado por el estado de sitios web prohibidos, lo que evitaría que los usuarios rusos de NordVPN eludan la censura estatal . Según se informa, a NordVPN se le dio un mes para cumplir, o enfrentar el bloqueo de las autoridades rusas . [20] El proveedor se negó a cumplir con la solicitud y cerró sus servidores rusos el 1 de abril . Como resultado, NordVPN todavía opera en Rusia , pero sus usuarios rusos no tienen acceso a servidores locales.
En septiembre de 2019, NordVPN anunció NordVPN Teams, una solución VPN dirigida a pequeñas y medianas empresas, equipos remotos y autónomos que necesitan acceso seguro a los recursos de trabajo. [21] Dos años más tarde, NordVPN Teams cambió su nombre a NordLayer y se inclinó hacia las soluciones empresariales SASE . [22] Las fuentes de prensa citaron el aumento del mercado de la tecnología SASE como uno de los factores clave en el cambio de marca. [23] [24]
El 29 de octubre de 2019, NordVPN anunció auditorías adicionales y un programa público de recompensas por errores . [25] La recompensa por errores se lanzó en diciembre de 2019 y ofrece a los investigadores recompensas monetarias por informar fallas críticas en el servicio. [26]
En diciembre de 2019, NordVPN se convirtió en uno de los cinco miembros fundadores de la recién formada VPN Trust Initiative, prometiendo promover la seguridad en línea, así como una mayor autorregulación y transparencia en la industria. [27] En 2020, la iniciativa anunció cinco áreas clave de enfoque: seguridad, privacidad, prácticas publicitarias, divulgación y transparencia, y responsabilidad social. [28]
En agosto de 2020, Troy Hunt , un experto australiano en seguridad web y fundador de Have I Been Pwned?, anunció una asociación con NordVPN como asesor estratégico. En su blog, Hunt describió esta función como "trabajar con NordVPN en sus herramientas y mensajería con el objetivo de ayudarlos a mejorar un gran producto". [29]
En 2022, NordVPN cerró sus servidores físicos en India en respuesta a la orden de CERT-In de que las empresas de VPN almacenen los datos personales de los consumidores durante un período de cinco años. [30]
En abril de 2022, la empresa matriz de NordVPN, Nord Security, recaudó 100 millones de dólares en una ronda de financiación liderada por Novator. La valoración de la empresa alcanzó los 1600 millones de dólares. [31] En septiembre de 2023, la empresa creció y recaudó más financiación, lo que la hizo valorada en 3000 millones de dólares. [32]
En 2022, Surfshark y Nord Security se fusionaron bajo una sola sociedad holding. [33]
NordVPN enruta el tráfico de Internet de los usuarios a través de un servidor remoto administrado por el servicio, ocultando así su dirección IP y cifrando todos los datos entrantes y salientes. [34] Para el cifrado, NordVPN ha estado utilizando las tecnologías OpenVPN e Internet Key Exchange v2 / IPsec en sus aplicaciones [35] y también presentó su tecnología patentada NordLynx en 2019. [36] NordLynx es una herramienta VPN basada en el protocolo WireGuard , que apunta a un mejor rendimiento que los protocolos de tunelización IPsec y OpenVPN . [37] Según las pruebas realizadas por Wired UK , NordLynx produce "aumentos de velocidad de cientos de MB/s en algunas condiciones". [38]
En abril de 2020, NordVPN anunció la implementación gradual del protocolo NordLynx basado en WireGuard en todas sus plataformas. [39] La implementación más amplia fue precedida por un total de 256.886 pruebas, que incluyeron 47 máquinas virtuales en nueve proveedores diferentes, en 19 ciudades y ocho países. Las pruebas mostraron velocidades promedio de descarga y carga más altas que OpenVPN e IKEv2 .
NordVPN alguna vez utilizó conexiones L2TP/IPSec y Point-to-Point Tunneling Protocol (PPTP) para enrutadores, pero luego se eliminaron porque estaban en gran medida desactualizadas y eran inseguras.
NordVPN tiene aplicaciones de escritorio para Windows , macOS y Linux , así como aplicaciones móviles para Android e iOS y la aplicación Android TV . Los suscriptores también obtienen acceso a extensiones de proxy encriptadas para los navegadores Chrome y Firefox . [40] Los suscriptores pueden conectar hasta seis dispositivos simultáneamente. [41] NordVPN ha lanzado su cliente Linux solo bajo los términos de la GPLv3. [42]
En noviembre de 2018, NordVPN afirmó que su política de no registro fue verificada mediante una auditoría realizada por PricewaterhouseCoopers AG. [43] [44]
En 2020, NordVPN se sometió a una segunda auditoría de seguridad por parte de PricewaterhouseCoopers AG. Las pruebas se centraron en la VPN estándar, la VPN doble, la VPN ofuscada (XOR), los servidores P2P y la infraestructura central del producto de NordVPN. La auditoría confirmó que se respetó la política de privacidad de la empresa y se siguió la política de no registro. [45]
En 2021, NordVPN completó una auditoría de seguridad de aplicaciones, realizada por el grupo de investigación de seguridad VerSprite. VerSprite realizó pruebas de penetración y, según la empresa, no encontró vulnerabilidades críticas. Una falla y algunos errores que se encontraron en la auditoría ya se han corregido. [46]
En octubre de 2020, NordVPN comenzó a implementar sus primeros servidores en Finlandia para proteger el perímetro de hardware . Los servidores basados en RAM son propiedad de NordVPN y están operados por ella en un intento de mantener el control total. [47] [48]
En diciembre de 2020, NordVPN inició una implementación en toda la red de servidores de 10 Gbit/s , actualizando el estándar anterior de 1 Gbit/s. Los servidores de la empresa en Ámsterdam y Tokio fueron los primeros en admitir 10 Gbit/s y, para el 21 de diciembre de 2020, más del 20 % de la red de la empresa se había actualizado. [49] [50]
En enero de 2022, NordVPN lanzó una herramienta de prueba de velocidad de VPN de código abierto, disponible para descargar desde GitHub . [51]
Además de los servidores VPN de uso general, el proveedor ofrece servidores para propósitos específicos, incluido el intercambio P2P , el cifrado doble y la conexión a la red de anonimato Tor . [52] NordVPN ofrece tres planes de suscripción: mensual, anual y semestral.
En noviembre de 2020, NordVPN lanzó una función que escanea la red oscura para determinar si las credenciales personales de un usuario han sido expuestas. Cuando la función Dark Web Monitor encuentra credenciales filtradas, envía una alerta en tiempo real, solicitando al usuario que cambie las contraseñas afectadas. [53]
En febrero de 2022, NordVPN introdujo una función antivirus disponible como parte de la licencia VPN normal. La función opcional Threat Protection bloquea los rastreadores web , advierte a los usuarios sobre sitios web maliciosos y bloquea los archivos descargados que contienen malware . [54] A partir de marzo de 2022, la función está disponible en las aplicaciones de Windows y macOS y funciona sin conectarse a un servidor VPN. [55]
En junio de 2022, NordVPN lanzó la función Meshnet, que permite a los usuarios crear su propia red privada vinculando hasta 60 dispositivos. Algunos de los casos de uso promocionados incluyen el intercambio de archivos entre diferentes dispositivos, juegos multijugador y enrutamiento virtual . [56]
Varias publicaciones, entre ellas Tom's Guide , [57] PC Magazine , [52] CNET , [58] y TechRadar [59] han analizado NordVPN. La mayoría señaló que las características de NordVPN, como la elección de la ubicación del servidor y la velocidad, son buenas. También señalaron el alto precio del servicio en comparación con otros de la categoría.
El 21 de octubre de 2019, un investigador de seguridad reveló en Twitter una violación del servidor de NordVPN que involucraba una clave privada filtrada . [60] [61] [62] El ciberataque otorgó a los atacantes acceso raíz , que se utilizó para generar un certificado HTTPS que permitió a los atacantes realizar ataques de intermediario para interceptar las comunicaciones de los usuarios de NordVPN. [63] En respuesta, NordVPN confirmó que uno de sus servidores con sede en Finlandia fue violado en marzo de 2018, pero no hubo evidencia de que alguna vez se hubiera producido un ataque de intermediario real. [64] [65] El exploit fue el resultado de una vulnerabilidad en el sistema de administración remota de un centro de datos contratado que afectó al servidor de Finlandia entre el 31 de enero y el 20 de marzo de 2018. [64] La evidencia sugiere que cuando el centro de datos se dio cuenta de la intrusión, se eliminaron todas las cuentas que habían causado las vulnerabilidades y NordVPN no fue notificado sobre el error. [66] [67]
Según NordVPN, el centro de datos le comunicó la violación de seguridad a NordVPN el 13 de abril de 2019, y NordVPN puso fin a su relación con el centro de datos. [65] Además, los expertos afirman que no hay indicios de que la información privada de ningún usuario, como credenciales de usuario, detalles de facturación o cualquier otra información relacionada con el perfil, se haya visto comprometida durante ese evento. [68] [69] [70] Los investigadores de seguridad y los medios de comunicación criticaron a NordVPN por no revelar rápidamente la violación de seguridad después de que la empresa se dio cuenta de ella. [62] [61] [71] NordVPN declaró que la empresa inicialmente planeó revelar la violación de seguridad después de completar la auditoría de sus 5000 servidores para detectar riesgos similares [62] y luego publicó actualizaciones periódicas en su blog. [72]
El 1 de noviembre de 2019, en un incidente separado, se informó que aproximadamente 2000 nombres de usuario y contraseñas de cuentas de NordVPN quedaron expuestos a través del robo de credenciales . [73] [74]
En 2019, la Autoridad de Normas Publicitarias (Reino Unido) (ASA) recomendó a NordVPN que no repitiera las afirmaciones de que el WiFi público es tan inseguro que equivale a entregar su información personal a las personas que lo rodean. [75] La ASA dictaminó que HTTPS ya proporciona "una capa significativa de seguridad" y que la impresión que daba el anuncio de que los usuarios corrían un riesgo significativo de robo de datos era errónea. [76] En 2023, la ASA volvió a fallar en contra de NordVPN, esta vez por un anuncio que afirmaba que NordVPN podía "desactivar... malware", sosteniendo que, en contexto, era "probable que los oyentes entendieran" que significaba que el producto detendría todo malware, lo que NordVPN no corroboró en respuesta a la ASA. [77]
En enero de 2022, NordVPN actualizó su política con respecto a la cooperación con las fuerzas del orden, [78] según declaraciones de PCMag [79] y TechRadar. [80] Anteriormente, NordVPN había mantenido una estricta política de no registros, lo que impedía que se almacenaran datos de identificación de los usuarios. La actualización de 2023 aclaró que, mientras se mantuviera la política de no registros, NordVPN cumpliría con las solicitudes de las fuerzas del orden cuando así lo exigieran las autoridades legales locales. Este cambio reflejó mayores presiones regulatorias sobre los proveedores de VPN para que apoyaran las investigaciones relacionadas con la ciberseguridad y las actividades delictivas. [78]
Los defensores de la privacidad, incluido VPN.com, expresaron su preocupación por que esta cooperación pudiera comprometer la privacidad del usuario y sentar un precedente para otros servicios de VPN. Los críticos argumentaron que cualquier incumplimiento de las leyes podría poner en entredicho el compromiso de NordVPN con el anonimato, mientras que NordVPN, como citó TechRadar, afirmó su dedicación a la privacidad respondiendo únicamente a solicitudes legales y manteniendo una retención mínima de datos. [80] Las declaraciones de transparencia de la empresa describieron condiciones de cumplimiento estrictas, con el objetivo de tranquilizar a los usuarios sobre las salvaguardas de la privacidad bajo la política revisada. [81]