«Si en todas partes hay HTTPS, ¿para qué una VPN?» La pregunta es lógica: ambos cifran. Pero cifran cosas distintas y en tramos distintos del recorrido.
Respuesta breve
HTTPS protege el contenido de la comunicación con un sitio concreto durante todo el recorrido hasta él. La VPN protege todo el tráfico del dispositivo, pero solo hasta el servidor VPN. Son cosas perpendiculares, y una no sustituye a la otra.
Qué hace HTTPS
Cifra los datos entre el navegador y el sitio. Nadie por el camino —ni el proveedor, ni el propietario del Wi-Fi, ni el servicio VPN— leerá lo que has enviado y recibido. Además, confirma la autenticidad del sitio mediante un certificado.
Lo que no hace: no oculta a qué sitio te has dirigido. El nombre del dominio se transmite de forma abierta al inicio de la conexión, y las consultas al servicio de nombres suelen ir por separado.
Qué hace una VPN
Cifra todo el tráfico del dispositivo —el navegador, las aplicaciones, los servicios en segundo plano— y lo dirige a través de un servidor. Tu red solo ve la conexión con ese servidor.
Lo que no hace: no protege el tramo que va del servidor VPN al sitio. Ahí todo depende de si se usa HTTPS.
Quién ve qué
| Situación | El proveedor ve | El sitio ve |
|---|---|---|
| Sin HTTPS, sin VPN | El nombre del sitio y el contenido | Tu IP |
| HTTPS sin VPN | El nombre del sitio; el contenido, no | Tu IP |
| VPN sin HTTPS | Solo la conexión con la VPN | La IP del servidor; el contenido es visible en el tramo servidor-sitio |
| HTTPS + VPN | Solo la conexión con la VPN | La IP del servidor; el contenido está cifrado |
Por qué «con HTTPS basta» no siempre es cierto
Pruébalo en tu dispositivo
8 horas gratis, sin vincular tarjeta. Acceso completo a todos los servidores.
HTTPS cubre perfectamente el contenido, pero deja abierta la lista de direcciones. Al proveedor le basta con eso para componer un cuadro de tus intereses: qué sitios, cuándo, con qué frecuencia. La VPN cubre precisamente esa capa.
Por qué «con VPN basta» tampoco es cierto
Tras el servidor VPN, el tráfico sale a la Internet normal. Si el sitio funciona sin HTTPS, en ese tramo el contenido vuelve a estar abierto. La VPN desplaza el punto de riesgo, no lo elimina.
Conclusión práctica
HTTPS funciona solo, no hace falta activarlo: basta con comprobar que en la barra de direcciones no hay un aviso de conexión no segura. La VPN se activa cuando necesitas ocultar la lista de direcciones a la red, estás en un Wi-Fi ajeno o un servicio no está disponible desde tu red. Juntos cubren capas distintas, y así es precisamente como conviene entenderlos.