Seguridad y protocolos
Una mirada técnica a lo que protege tu tráfico y los datos de tu cuenta — sin lenguaje de marketing y con un relato honesto de los límites de lo que podemos garantizar.
Protocolo de conexión
HamikVPN funciona sobre AmneziaWG — un fork de WireGuard con ofuscación en la capa de transporte. El núcleo criptográfico no cambia: intercambio de claves sobre la curva elíptica Curve25519, cifrado de datos con ChaCha20 combinado con el código de autenticación Poly1305, y hash BLAKE2s — el mismo conjunto de algoritmos que en el WireGuard original, que ha pasado por una revisión criptográfica independiente. La ofuscación (paquetes de relleno aleatorios y cabeceras) solo cambia el aspecto del tráfico desde fuera, no cómo está protegido por dentro.
Qué no registramos
No mantenemos un registro de tu actividad en internet: no almacenamos un historial de los sitios que visitas, de las consultas DNS ni del contenido del tráfico que pasa por el túnel. Para operar el servicio procesamos un conjunto mínimo de metadatos técnicos de conexión — la lista detallada y precisa está en la política de privacidad; no es una frase de marketing, sino la lista real de lo que se almacena en la base de datos.
Almacenamiento de la contraseña de la cuenta
La contraseña de tu panel se almacena únicamente como un hash criptográfico — nunca la vemos ni la guardamos en texto plano, ni siquiera de forma temporal. Cuando inicias sesión a través de Telegram, no se usa ninguna contraseña.
Protección del sitio web y del panel
La conexión con el sitio web hamik.site y con el panel funciona sobre HTTPS/TLS. Los tokens de sesión se almacenan localmente en tu navegador (localStorage) y no se comparten con terceros, salvo el envío a nuestro propio servidor de API.
Con honestidad, sobre los límites de nuestras garantías
Ningún servicio puede garantizar una protección absoluta. Todavía no contamos con una auditoría pública independiente de la infraestructura por parte de un tercero — si eso es relevante para tu caso de uso, tenlo en cuenta en tu decisión. Lo que sí podemos hacer es explicar con precisión y sin exageraciones qué ocurre técnicamente, y no llamarlo algo que no es. Para más información sobre por qué el servicio está construido como autohospedado, consulta la página acerca de.
Qué vale la pena hacer de tu parte
Cifrar el canal es solo una capa de protección. Hábitos útiles para el resto: autenticación en dos factores para cuentas importantes, un gestor de contraseñas en lugar de reutilizar contraseñas, y una revisión básica del dispositivo — consulta la lista de comprobación en nuestro artículo sobre seguridad en Android.
