Saltar al contenido

WireGuard® es una VPN extremadamente simple pero rápida y moderna que utiliza criptografía de última generación. Su objetivo es ser más rápida, sencilla, ligera y útil que IPsec, evitando además sus grandes complicaciones. Está diseñada para ofrecer un rendimiento muy superior al de OpenVPN. WireGuard funciona como una VPN de propósito general, capaz de ejecutarse tanto en interfaces integradas como en supercomputadoras, adaptándose a diversas circunstancias. Inicialmente lanzado para el kernel de Linux, ahora es multiplataforma (Windows, macOS, BSD, iOS, Android) y fácil de implementar. Aunque aún está en desarrollo activo, ya puede considerarse la solución VPN más segura, fácil de usar y simple de la industria.

Simple y fácil de usar

WireGuard busca ser tan fácil de configurar e implementar como SSH. Una conexión VPN se establece simplemente intercambiando claves públicas muy sencillas (igual que con las claves SSH), y todo lo demás lo maneja WireGuard de forma transparente. Incluso puede cambiar entre direcciones IP sin problemas, similar a Mosh. No hay que gestionar conexiones, preocuparse por el estado, administrar demonios ni entender lo que ocurre en segundo plano. WireGuard ofrece una interfaz extremadamente básica pero potente.

Criptográficamente robusto

WireGuard utiliza criptografía de última generación, como el framework de protocolo Noise, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF y construcciones seguras. Toma decisiones conservadoras y razonables, y ha sido revisado por criptógrafos.

Superficie de ataque mínima

WireGuard se diseñó pensando en la facilidad de implementación y la simplicidad. Su código es breve y fácil de auditar en busca de vulnerabilidades. Comparado con monstruosidades como *Swan/IPsec o OpenVPN/OpenSSL (cuyas bases de código gigantes son difíciles de auditar incluso para equipos grandes de expertos), WireGuard puede ser revisado por una sola persona.

Alto rendimiento

La combinación de primitivas criptográficas ultrarrápidas y su integración en el kernel de Linux permite que WireGuard ofrezca redes seguras de alta velocidad. Es adecuado tanto para dispositivos pequeños (como smartphones) como para enrutadores backbone.

Bien definido y cuidadosamente planificado

WireGuard es el resultado de un largo y riguroso proceso académico, plasmado en un whitepaper técnico que define claramente el protocolo y las decisiones detrás de cada aspecto.