Mullvad es un servicio VPN comercial con sede en Suecia . Lanzado en marzo de 2009, Mullvad opera utilizando los protocolos WireGuard y OpenVPN . También admite Shadowsocks como protocolo puente para eludir la censura. El software cliente VPN de Mullvad se publica bajo la GPLv3 , una licencia de software libre y de código abierto . [3] [4] [5]
Mullvad fue lanzado en marzo de 2009 por Amagicom AB . [6] Su nombre en sueco significa topo .
Mullvad comenzó a soportar conexiones a través del protocolo OpenVPN en 2009. [7] Mullvad fue uno de los primeros en adoptar y apoyar el protocolo WireGuard , anunciando la disponibilidad del nuevo protocolo VPN en marzo de 2017 [8] e haciendo una "generosa donación" para apoyar el desarrollo de WireGuard entre julio y diciembre de 2017. [9]
En septiembre de 2018, la empresa de ciberseguridad Cure53 realizó una prueba de penetración en las aplicaciones de Mullvad para macOS, Windows y Linux. [10] Se encontraron siete problemas que Mullvad abordó. [11] Cure53 solo probó las aplicaciones y las funciones de soporte. No se realizó ninguna evaluación en el servidor ni en el back-end de Mullvad. [10]
En octubre de 2019, Mullvad se asoció con Mozilla . [12] El servicio VPN de Mozilla, Mozilla VPN , utiliza los servidores WireGuard de Mullvad. [13] [14]
En abril de 2020, Mullvad se asoció con Malwarebytes y proporcionó servidores WireGuard para su servicio VPN, Malwarebytes Privacy. [15]
En mayo de 2022, Mullvad comenzó a aceptar oficialmente Monero . [16]
El 18 de abril de 2023, la sede central de Mullvad en Gotemburgo recibió la visita de agentes del Departamento Nacional de Operaciones de la Policía sueca , que tenían una orden de registro para incautar ordenadores que contenían datos de clientes. Mullvad demostró que, de acuerdo con sus políticas, no existían dichos datos en sus sistemas. Tras consultar con el fiscal, los agentes se marcharon sin incautar ningún equipo ni obtener información de los clientes. Mullvad compartió esta información en una entrada de blog dos días después, haciendo público el incidente y mencionando que era la primera vez que se visitaban sus oficinas con una orden de registro. [17] En una carta enviada a Mullvad 9 días después del registro, la Policía sueca declaró que habían llevado a cabo el registro a petición de Alemania para una investigación en curso. La investigación se refería a un ataque de chantaje que afectó a varias instituciones del estado de Mecklemburgo-Pomerania Occidental y que descubrió direcciones IP que conducían al servicio VPN de Mullvad. [18]
El 29 de mayo de 2023, Mullvad anunció que eliminaría el soporte para el reenvío de puertos , a partir del 1 de julio de 2023. Esto se hizo debido al uso malintencionado por parte de los usuarios que provocó la participación de las fuerzas del orden, la inclusión de direcciones IP de Mullvad en la lista negra y la cancelación de los servicios por parte de los proveedores de alojamiento. [19]
Una revisión de TechRadar señaló en 2019 que "el servicio principal de Mullvad es poderoso, actualizado y absolutamente repleto de tecnologías de alta gama". [3] Como complemento a su uso de los protocolos de código abierto OpenVPN y WireGuard, Mullvad incluye cifrado de "fuerza industrial" (que emplea la metodología AES-256 GCM ), certificados RSA de 4096 bits con SHA-512 para autenticación de servidor , secreto directo perfecto , "múltiples capas" de protección contra fugas de DNS , protección contra fugas de IPv6 y "múltiples opciones de sigilo" para ayudar a eludir el bloqueo de VPN gubernamentales o corporativos . [3]
Mullvad ofrece aplicaciones de cliente VPN para computadoras que funcionan con sistemas operativos Windows, macOS y Linux. A partir de abril de 2020 , están disponibles los clientes VPN Mullvad nativos para iOS y Android que utilizan el protocolo WireGuard. Los usuarios de sistemas operativos móviles[actualizar] iOS y Android también pueden configurar y usar clientes VPN integrados o las aplicaciones OpenVPN o WireGuard para acceder al servicio de Mullvad. [20]
Durante el proceso de registro de Mullvad no se solicita ninguna dirección de correo electrónico ni ningún otro dato identificativo. En su lugar, se genera de forma anónima un número de cuenta único de 16 dígitos para cada nuevo usuario. A partir de ahora, este número de cuenta se utiliza para iniciar sesión en el servicio de Mullvad. [21]
Para ayudar a garantizar la privacidad de sus usuarios, Mullvad acepta los métodos de pago anónimos de efectivo y Monero . (El pago del servicio también se puede realizar mediante transferencia bancaria , tarjeta de crédito , Bitcoin , Bitcoin Cash , PayPal , Swish , EPS Transfer, Bancontact , iDEAL, Przelewy24 y cupones vendidos por múltiples revendedores. [3] [22] [23] Los pagos realizados a través de criptomonedas tienen un 10% de descuento. [24] En junio de 2022, el servicio anunció que ya no ofrecerá nuevas suscripciones recurrentes, ya que esto reduciría aún más la cantidad de información personal que tendrá que almacenarse. [25]
Mullvad no registra las direcciones IP de los usuarios de VPN , la dirección IP de VPN utilizada, la actividad de navegación, el ancho de banda , las conexiones, la duración de la sesión, las marcas de tiempo y las solicitudes de DNS. [3] [21]
Mullvad tiene muchas funciones centradas en la privacidad integradas en su VPN. La primera es el multisalto, que enruta todo el tráfico a través de un servidor Mullvad adicional antes de que llegue a su destino. [26] La segunda es la capacidad de agregar un intercambio de claves resistente a la computación cuántica al proceso de cifrado, lo que hace que todos los datos cifrados sean resistentes a los ataques relacionados con la computación cuántica . [27] Por último, está la capacidad de habilitar la "Defensa contra el análisis de tráfico guiado por IA" (DAITA), que garantiza que todos los paquetes tengan el mismo tamaño y también inserta tráfico de red aleatorio (lo que aumenta significativamente el uso del ancho de banda), aunque esto solo está habilitado en servidores seleccionados. [28]
Mullvad ha estado haciendo campaña activamente contra el Reglamento de la UE para prevenir y combatir el abuso sexual infantil (también conocido como Control de chat) , que requeriría que los proveedores de servicios escaneen todas las comunicaciones en línea de los usuarios, incluso los servicios cifrados, ya que esto disminuiría la privacidad de los usuarios. [29] [30]
Si bien Mullvad se ha destacado por adoptar un enfoque firme en materia de privacidad y mantener buenas velocidades de conexión, se ha observado que la configuración y la interfaz del cliente VPN son más onerosas y técnicamente complejas que las de otros proveedores de VPN, especialmente en algunas plataformas de clientes. [31] Sin embargo, una revisión de seguimiento realizada por la misma fuente en octubre de 2018 señala que "Mullvad tiene un cliente de Windows (y también uno para Mac) mucho más mejorado y moderno". Una revisión de PC World , también de octubre de 2018, concluye que "con su compromiso con la privacidad, el anonimato (lo más cercano que se puede estar en línea de manera realista) y el rendimiento, Mullvad sigue siendo nuestra principal recomendación para un servicio VPN". [20]
En noviembre de 2018, TechRadar señaló a Mullvad como uno de los cinco proveedores de VPN que respondieron a un conjunto de preguntas de confiabilidad planteadas por el Centro para la Democracia y la Tecnología . [32] [33] En marzo de 2019, una revisión de TechRadar señaló velocidades ligeramente deficientes. [22] Sin embargo, una revisión más reciente y más exhaustiva de TechRadar del 11 de junio de 2019 afirmó que "las velocidades son excelentes". [3] Esto también está respaldado por una revisión de CNET de 2024 que mostró una pérdida de velocidad del 13,5% en las pruebas de primavera de 2024. [34] Si bien la última revisión señala una deficiencia para los usuarios móviles en el sentido de que Mullvad no proporcionó aplicaciones de cliente VPN móviles, [3] ahora hay una aplicación móvil disponible tanto para Android como para iOS.
La fundación sin fines de lucro Freedom of the Press Foundation , en su guía "Cómo elegir una VPN", incluye a Mullvad entre las cinco VPN que cumplen con sus configuraciones y características recomendadas para el uso de VPN como herramienta para proteger la actividad en línea. [35]
El 3 de abril de 2023 se lanzó el navegador Mullvad, creado por el equipo del Proyecto Tor y distribuido por Mullvad. Tiene niveles de seguridad similares a los del Navegador Tor , pero funciona independientemente de la red Tor y está pensado para usarse con un servicio VPN. [38] El navegador Mullvad ha sido diseñado para minimizar la amenaza del rastreo y la toma de huellas digitales . [39] [40] Su objetivo es lograrlo mediante varias medidas:
El 20 de junio de 2023, Mullvad anunció su motor de búsqueda Mullvad Leta. Mullvad Leta utiliza la API de búsqueda de Google como proxy y almacena en caché cada búsqueda. El servicio solo es accesible para cuentas de pago de Mullvad VPN. [42] Cuando un usuario busca algo, el servicio primero verifica si tiene un caché de la búsqueda, que puede tener hasta 30 días de antigüedad, antes de realizar una llamada a la API de búsqueda de Google. [43]