¿Qué es WireGuard? El protocolo VPN moderno explicado de forma sencilla
Toda VPN necesita un protocolo: el conjunto de reglas que define cómo tu dispositivo y el servidor VPN construyen un túnel cifrado. Durante dos décadas eso significó OpenVPN o IPsec: fiables, pero pesados y complejos. WireGuard cambió eso.
¿Qué es WireGuard?
WireGuard es un protocolo VPN de código abierto diseñado desde cero para la velocidad, la simplicidad y la criptografía moderna. Lo creó el investigador de seguridad Jason A. Donenfeld y forma parte del kernel de Linux desde 2020 — una señal contundente de lo exhaustivamente que se ha revisado su código.
Los números lo dicen todo: el núcleo de WireGuard tiene unas 4.000 líneas de código. Las pilas de OpenVPN e IPsec llegan a cientos de miles. Menos código significa menos lugares donde esconderse para errores y vulnerabilidades, y auditorías mucho más sencillas.
Por qué WireGuard es rápido
- Se ejecuta en el kernel. El tráfico no rebota entre el kernel y el espacio de usuario como con OpenVPN, así que hay menos sobrecarga por paquete.
- Solo criptografía moderna. WireGuard usa un conjunto fijo de primitivas: ChaCha20 para cifrado, Poly1305 para autenticación, Curve25519 para el intercambio de claves. Sin negociar cifrados obsoletos, sin ataques de degradación.
- Conexiones instantáneas. El handshake tarda una fracción de segundo, y la reconexión tras un cambio de red (de Wi-Fi a datos móviles, por ejemplo) es casi imperceptible.
En la práctica: descargas más rápidas, menor latencia y una batería que dura notablemente más en el móvil comparado con protocolos antiguos.
Cómo funciona una conexión WireGuard
- Tu dispositivo y el servidor tienen cada uno un par de claves — parecido a las claves SSH.
- Al conectar, realizan un handshake rápido y derivan claves de cifrado nuevas.
- Todo el tráfico viaja después por el túnel cifrado como paquetes UDP.
- Las claves se rotan automáticamente en segundo plano, garantizando el secreto hacia adelante.
No hay usuarios ni contraseñas a nivel de protocolo — solo claves criptográficas. Si un archivo de configuración no contiene la clave privada correcta, el servidor simplemente no responde.
Cómo usa nuVPN WireGuard
Todas las aplicaciones de nuVPN — Windows, macOS, iOS, Android y Linux — están construidas sobre WireGuard. Cuando se aprovisiona tu servidor privado, se configura con WireGuard, y tu archivo .nuvpn es una configuración WireGuard estándar: abierta, inspeccionable y sin dependencia propietaria.
Combinado con un servidor que es solo tuyo, obtienes la velocidad de un protocolo moderno sin compartir ancho de banda — ni dirección IP — con nadie más.
En resumen
WireGuard tomó todo lo que la industria VPN aprendió en veinte años y lo reconstruyó de forma ligera: menos código, criptografía más fuerte y un rendimiento drásticamente mejor. Por eso se ha convertido en la opción por defecto de los servicios VPN modernos — y por eso nuVPN está construida sobre él.