T-01 · client

Test de fuga WebRTC

WebRTC puede entregar a un sitio web tu dirección IP real incluso con una VPN conectada. Este test pide a tu navegador que negocie una conexión e informa de cualquier dirección que exponga.

TEST T-01 · se ejecuta localmente en tu navegador
Listo para probar

Qué es realmente una fuga WebRTC

WebRTC es la tecnología del navegador detrás de las videollamadas, el chat de voz y la transferencia de archivos entre pares. Para conectar a dos personas directamente, cada navegador tiene que descubrir sus propias direcciones IP accesibles y compartirlas. Lo hace mediante un proceso llamado ICE, consultando un servidor STUN que responde con tu dirección pública.

El problema: este descubrimiento puede ocurrir fuera del túnel de tu VPN. Una página que visitas puede ejecutar en silencio la misma negociación y leer la IP pública que devuelve — justo la dirección que tu VPN debería ocultar. Sin diálogo de permisos, sin descargas. Eso es una fuga WebRTC.

Para quién es relevante

  • A cualquiera que use una VPN precisamente para mantener privadas su IP real y su ubicación.
  • A quienes están en redes donde el navegador expone un candidato reflexivo (público) a pesar del túnel.
  • A usuarios preocupados por la privacidad que quieren confirmar que su configuración hace lo que creen que hace.

Cómo funciona este test

La página crea una RTCPeerConnection contra un servidor STUN público (stun.l.google.com), abre un canal de datos desechable y lee los candidatos ICE que genera tu navegador. Los candidatos de tipo srflx, prflx o relay llevan una dirección que otras máquinas pueden alcanzar — si una de ellas es una IP pública, esa es la fuga. Los candidatos ofuscados por mDNS (.local) se ignoran, y las direcciones de rango privado se reportan como locales, nunca como fugas. Todo se ejecuta en tu navegador; ninguna dirección se envía a un servidor que controlemos.

Un resultado verde significa que esta comprobación concreta pasó: WebRTC no expuso una dirección pública en este momento, en este navegador. No demuestra que seas anónimo: DNS, IPv6, la huella digital y las cookies son canales aparte con sus propios tests.

Cómo solucionar una fuga WebRTC

Hay dos vías honestas, y la adecuada depende de tu situación:

1. Endurece el navegador

  • Firefox: abre about:config y pon media.peerconnection.enabled en false. Esto desactiva WebRTC por completo — simple, pero rompe las llamadas desde el navegador.
  • Chrome / Edge / Brave: no hay interruptor nativo. Brave expone una política de gestión de IP de WebRTC en los ajustes de privacidad; Chrome necesita una extensión que restrinja WebRTC a tu dirección proxificada.

2. Usa una VPN que cierre la fuga en la capa de red

Una aplicación VPN bien construida impide que WebRTC llegue a ver tu dirección real, así no tienes que desactivar una función que sí usas. Es la vía sin mantenimiento, y por eso un resultado rojo arriba te dirige a VPN verificadas que gestionan WebRTC correctamente — no todas lo hacen.

Preguntas frecuentes

¿Un resultado verde significa que soy totalmente anónimo?

No — significa que esta fuga concreta no está presente. El anonimato también depende del DNS, de IPv6, de la huella digital, de las cookies y de los inicios de sesión. Ejecuta los demás tests de la suite para tener la imagen completa.

¿Por qué el test mostró una dirección local como 192.168.x.x?

Es una dirección privada de tu red local, no tu IP pública, y no puede identificarte en internet. Los navegadores modernos además la enmascaran tras un nombre .local. La dirección que importa para una fuga es una pública (reflexiva).

No uso VPN. ¿Debería importarme?

Menos — sin VPN, tu IP ya es visible para cada sitio que cargas, así que WebRTC no expone nada nuevo. Este test es más significativo cuando dependes de un túnel para ocultar esa dirección.

¿Por qué el test fue no concluyente?

Tu navegador no devolvió candidatos ICE utilizables — normalmente porque WebRTC está desactivado, una extensión interfiere o un firewall bloquea STUN. Eso no es un veredicto en ningún sentido: con WebRTC totalmente desactivado no hay nada que fugar, pero solo informamos de lo que medimos de verdad.

Sigue comprobando

WebRTC es una vía. Estas cubren las demás: