Proton VPN reescribió su núcleo en Rust: Stealth llega a Linux

13.08.2026 3 min 5

Proton VPN ha cambiado el motor dentro de sus aplicaciones. Antes era wireguard-go, la implementación de referencia en Go; el nuevo núcleo está escrito en Rust y se llama Proton Protocols, internamente ProTUN. Su base es una biblioteca llamada libpvpnclient, una implementación de WireGuard independiente de la plataforma que comparten todas las aplicaciones. El cambio está en beta y se despliega en Windows, Android, iOS, iPadOS y la aplicación de escritorio para Linux.

Rustel lenguaje del nuevo núcleo
wireguard-golo que se sustituye
21 de julioStealth llegó a la beta de Linux
betala fase del despliegue

Por qué reescribir lo que funciona

El motor antiguo encajaba mal con los lenguajes en los que están escritas las aplicaciones, Kotlin en Android y Swift en iOS, así que cada plataforma acumulaba sus rarezas, sus errores y su calendario de versiones. Una biblioteca común en Rust hace que una corrección llegue a todas partes a la vez y elimina toda una clase de fallos de memoria que el código en C y en Go permiten cada uno a su manera.

Es fontanería, y es justo la fontanería la que decide si un kill switch aguanta en el momento en que se cae la conexión.

Qué gana el usuario ahora

Ya se ven dos cosas. La aplicación de escritorio para Linux recibió Stealth, el protocolo anticensura del proveedor, que allí faltaba hasta ahora: las notas de versión lo fechan en la beta del 21 de julio. Y las aplicaciones recibieron un kill switch avanzado, el que bloquea el tráfico mientras el túnel no está levantado en lugar de limitarse a reconectar y confiar.

Por qué Stealth importa donde se filtran las VPN

El WireGuard desnudo se reconoce con facilidad en la red, así que una red que quiere bloquear VPN empieza por él. Stealth envuelve el túnel para que el tráfico deje de parecer un saludo de VPN. Es más lento que el protocolo puro y es, a la vez, la diferencia entre una conexión que funciona en una red filtrada y otra que no.

Qué no está todavía

Un componente se presenta como entregado sin serlo. Muon, una capa de red pensada para ocultar las conexiones de la propia aplicación con su API frente a quien observa su tráfico, de modo que ni la consulta de dominio ni el nombre de servidor del saludo delaten que habla con una VPN, es trabajo de base y no una función publicada. Lo mismo con la criptografía poscuántica: el nuevo núcleo se describe como su cimiento, no como su llegada. Conviene distinguirlo, porque la pregunta útil a cualquier cliente de VPN es qué protecciones funcionan hoy.

Qué mirar

Reescribir la pieza por la que pasa todo el tráfico es un cambio serio, y la palabra beta sigue siendo la clave. Cuando lleguen las versiones estables conviene comprobar lo que el usuario puede ver por sí mismo: si el kill switch aguanta en un corte, si Stealth atraviesa la red que antes le bloqueaba y si la batería del teléfono dura lo mismo.

proton vpnwireguardrustvpn protocolsstealthkill switchlinuxandroidioswindowscensorshipdpipost-quantumprivacycybersecurityopen sourcevpn

Lee también