← Blog Blog

Qué es VLESS-Reality: cómo este protocolo mantiene estable tu conexión VPN

July 2, 2026

Casi tres cuartas partes del tráfico web cifrado circula hoy sobre TLS 1.3, y ese dato por sí solo explica la premisa de VLESS-Reality. En lugar de inventar una nueva forma de disfrazar una conexión VPN, el protocolo hace que se vea exactamente como el tráfico HTTPS que ya domina internet: el mismo saludo (handshake) que tu navegador realiza cientos de veces al día al cargar cualquier sitio.

Qué es realmente VLESS-Reality

VLESS es un protocolo de transporte ligero construido sobre el motor de código abierto Xray-core (el proyecto XTLS/Xray-core en GitHub). Por sí solo, VLESS simplemente mueve datos cifrados de forma eficiente; lo que cambia el panorama es la capa “Reality” añadida encima. Esta elimina lo que normalmente delata a una VPN: un certificado autofirmado, un nombre de servidor sospechoso o una huella TLS que no coincide con ningún navegador real.

En lugar de generar su propio certificado, un servidor Reality toma prestado uno. Retransmite en tiempo real el saludo TLS genuino de un sitio web real y de buena reputación, de modo que cualquier inspección de la conexión ve una cadena de certificados completamente auténtica, no una sintética creada para la VPN.

Por qué el saludo permanece invisible

El proceso se apoya en el intercambio de claves por curva elíptica X25519, la misma criptografía moderna que usan la mayoría de las conexiones TLS 1.3 actuales. Cliente y servidor poseen un par de claves coincidente; solo un cliente con la clave privada correcta puede desbloquear el túnel oculto dentro de lo que, de otro modo, parece una sesión de navegación normal.

Cliente Servidor Reality Sitio real Sonda de red Client Hello Obtiene certif. Sondea Solo ve un certificado genuino
Un servidor Reality retransmite el certificado TLS real de un sitio, así que una sonda de red solo ve un saludo auténtico.

El saludo en sí sigue una secuencia predecible:

  1. El cliente envía un Client Hello TLS moldeado por uTLS para imitar la huella de un navegador real hasta el orden de sus extensiones.
  2. El servidor verifica campos de autenticación ocultos — un ID corto y una firma vinculada a la clave pública del cliente — incrustados en campos que un saludo TLS normal simplemente ignoraría.
  3. Si la clave coincide, el servidor descifra y reenvía el tráfico tunelizado con normalidad.
  4. Si no coincide — como en una sonda de red automatizada — el servidor simplemente reenvía la respuesta del sitio real, así que la conexión parece una visita completamente ordinaria a ese sitio.

XTLS-Vision: velocidad sin sobrecarga

Una debilidad conocida de los protocolos proxy es el “TLS dentro de TLS”: cifrar el tráfico VPN y luego envolverlo en una segunda capa TLS crea un patrón de longitud y tiempo que las herramientas de análisis de tráfico pueden detectar sin descifrar nada. XTLS-Vision ataca esto directamente: rellena y remodela el saludo interno para que la conexión externa no lleve esa firma delatora, evitando a la vez una segunda ronda completa de cifrado. El resultado mantiene un rendimiento cercano al de una conexión TLS pura, sin el habitual costo del doble cifrado.

Idea clave: Reality oculta qué es tu conexión al tomar prestado un certificado real; XTLS-Vision oculta cómo se comporta al eliminar el patrón temporal del cifrado anidado. Juntos abordan dos formas distintas en que una conexión puede destacar.

VLESS-Reality frente a otros protocolos

ProtocoloCertificadoResistencia a huella digitalRendimiento típico
OpenVPNAutofirmadoBaja — firma de saludo distinguibleMás lento, mayor sobrecarga
WireGuard / AmneziaWGNinguno (claves precompartidas)Buena — paquetes mínimos y modernosRápido
VLESS-Reality (XTLS-Vision)Tomado de un sitio realAlta — coincide con HTTPS genuinoRápido, cercano a TLS puro

Qué te ofrece VLESS-Reality

  • Sin certificado sintético — el saludo lleva credenciales TLS reales de un sitio genuino, no un marcador propio de software VPN.
  • Puerto estándar 443 — el mismo puerto que ya usa cualquier sitio HTTPS, así que nada en el destino parece inusual.
  • Criptografía moderna — intercambio de claves X25519, la misma base en la que se apoyan los navegadores actuales para el tráfico web normal.
  • Resiliencia en redes restrictivas — el Wi-Fi de un hotel, los firewalls corporativos y las redes móviles que inspeccionan el tráfico de cerca siguen viendo una sesión HTTPS ordinaria.

Cómo lo usa RunVPN

RunVPN funciona con AmneziaWG por defecto, y VLESS-Reality (XTLS-Vision) está disponible entre bastidores — más detalles en la página del protocolo. Ambos se eligieron por la misma razón: mantienen una conexión estable y privada en lugar de degradarse en cuanto una red mira más de cerca. Nunca eliges un protocolo ni pegas una configuración a mano: tras iniciar sesión, la app obtiene su configuración automáticamente desde los servidores de RunVPN.

No hay archivo de configuración que importar ni código QR que escanear. Inicias sesión, tocas conectar, y listo.

Preguntas frecuentes

¿VLESS-Reality es un nuevo algoritmo de cifrado? No. Reutiliza la criptografía estándar de TLS 1.3 y X25519; lo nuevo es cómo se disfraza el saludo, no las matemáticas detrás de él.

¿Necesito configurar VLESS-Reality manualmente? En RunVPN no. No hay archivo de configuración que importar ni código QR que escanear: la app configura todo automáticamente después de iniciar sesión.

¿VLESS-Reality es más rápido que los protocolos basados en WireGuard? El rendimiento es comparable. La principal ventaja de VLESS-Reality no es la velocidad bruta, sino permanecer indistinguible del tráfico HTTPS normal en redes que inspeccionan las conexiones de cerca.

¿VLESS-Reality reemplaza a AmneziaWG? No, RunVPN usa ambos. AmneziaWG es el predeterminado para la velocidad del día a día; VLESS-Reality (XTLS-Vision) está disponible como alternativa ajustada para máxima estabilidad en redes restrictivas. Compáralo con AmneziaWG.

¿Listo para conectarte con un protocolo pensado para la estabilidad y la privacidad? Descarga RunVPN.