Los 5, 9 y 14 Eyes, explicados
Los «Eyes» son alianzas de inteligencia de señales escalonadas surgidas de un acuerdo UK–EE.UU. de 1946. Importan para el alojamiento — pero menos, y de forma diferente, a lo que sugiere el marketing de VPN.
Actualizado: 2026-06-12

El marketing de privacidad se apoya mucho en un mapa: aloja dentro de los Cinco/Nueve/Catorce Eyes y tus datos supuestamente están a una llamada de teléfono de una agencia de inteligencia; aloja fuera y supuestamente estás a salvo. La realidad es más matizada y vale la pena entenderla bien. Las alianzas son reales — nacidas del acuerdo UKUSA de 1946 entre los servicios de inteligencia de señales estadounidenses y británicos y ampliadas durante décadas — y genuinamente determinan cómo se mueven los datos de interceptación entre gobiernos. Pero se ocupan de la recopilación de inteligencia, no del cumplimiento de la ley ordinario; no convierten a una empresa de alojamiento holandesa en una sucursal de la NSA; y la jurisdicción es solo una capa en un conjunto de privacidad cuyas otras capas (lo que recoge el proveedor, cómo pagas, qué cifras) controlas tú de forma mucho más directa. Aquí está la versión honesta.
Quién está en qué nivel
- Cinco Eyes: Estados Unidos, Reino Unido, Canadá, Australia, Nueva Zelanda — el nivel profundo, que comparte inteligencia de señales en bruto bajo el acuerdo UKUSA.
- Nueve Eyes: + Dinamarca, Francia, Países Bajos, Noruega — cooperación estrecha, intercambio menos automático.
- Catorce Eyes (formalmente SIGINT Seniors Europe): + Alemania, Bélgica, Italia, España, Suecia — un foro de coordinación para los servicios SIGINT europeos.
Entre nuestras ocho regiones: los Países Bajos y Francia se encuentran en los Nueve Eyes y Suecia en los Catorce, mientras que Rumanía, Bulgaria, Islandia, Suiza y Malasia están fuera de los tres — siendo Suiza la opción no-Eyes, no-UE más destacada.
Qué hacen las alianzas realmente — y qué no
Los Eyes comparten inteligencia de señales: interceptación de cables, satélites e intercambios, procesada por agencias como la NSA y el GCHQ para fines de seguridad nacional. La pertenencia significa que un miembro puede encargar recopilación o recibir productos relativos a objetivos que sus socios pueden ver. Lo que no significa es: que las reclamaciones civiles de derechos de autor viajan por canales de espionaje; que una empresa de alojamiento en un estado miembro entrega listas de clientes a agencias extranjeras a petición (el proceso legal sigue pasando por tribunales y tratados MLAT); ni que la no pertenencia hace a un país ciego — Suiza y otros gestionan servicios capaces y cooperan caso por caso. Para las amenazas a las que se enfrenta la mayoría de los clientes — quejas de abuso, presión por derechos de autor, demandas de datos en disputas civiles — la maquinaria relevante son los tribunales y los tratados, donde las variables son la propia ley del país del servidor y su disposición a atender solicitudes extranjeras. Esa es la distinción en la que se basa nuestra entrada de alojamiento offshore.
Cuánto peso darle al elegir una región
Una regla proporcionada: la pertenencia a Eyes importa en los extremos de los modelos de amenaza de alto riesgo y es principalmente simbólica por debajo de eso. Si tu adversario plausiblemente incluye la recopilación de señales a nivel estatal — periodismo de investigación sobre temas de inteligencia, disidentes en riesgo — preferir Zúrich o Reikiavik frente a Ámsterdam es una defensa en profundidad racional. Para todos los demás, las capas que dominan los resultados son las que los Eyes nunca tocan: un proveedor que no conserva ninguna identidad que compartir, un pago que no te vincula (Monero), cifrado de extremo a extremo del contenido y tu propia higiene de conexión. Un servidor no-KYC en un país de los Nueve Eyes conserva menos sobre ti que un proveedor con KYC en territorio «seguro» — el archivo que no existe supera a la jurisdicción que no lo comparte.
La lista de comprobación honesta
- Trata los mapas de Eyes como un factor, después de: qué recoge el proveedor, cómo se procesan las eliminaciones, la ley de retención de datos y tu propio cifrado.
- Si la SIGINT estatal está en tu modelo de amenaza, elige no-Eyes y cifra de extremo a extremo — la jurisdicción sola nunca soportó ese peso.
- Recuerda que la interceptación también ocurre en tránsito: el tráfico que cruza cables de estados miembros es visible independientemente de dónde esté el servidor. TLS y las VPNs abordan eso; las banderas no.
- Desconfía del marketing que usa “14 Eyes” como botón de pánico mientras silenciosamente exige un escáner del pasaporte en el registro.
Preguntas frecuentes
¿Qué ubicaciones de VPSCrypto están fuera de todos los niveles de Eyes?
Rumanía, Bulgaria, Islandia, Suiza y Malasia. Los Países Bajos y Francia se encuentran en los Nueve Eyes y Suecia en los Catorce; lo decimos con claridad y ponemos precio según la calidad de la red, no por mitología de banderas.
¿Es inseguro un servidor en un país de los 14 Eyes?
No para la mayoría de los modelos de amenaza. Las alianzas mueven productos de inteligencia entre agencias; no procesan informes de abuso ni reclamaciones civiles. Lo que domina los resultados del mundo real es la minimización de datos del proveedor y el propio proceso legal del país del servidor — ambos los puedes leer en nuestra página de datos.
¿Comparte Suiza inteligencia a pesar de no pertenecer a los Eyes?
Caso por caso, sí — neutral no es ciego. Lo que ofrece Suiza es la ausencia de acuerdos de intercambio masivo y una sólida ley doméstica de protección de datos (FADP) con proceso solo por orden judicial. Es la postura jurisdiccional más sólida que ofrecemos, no una capa de invisibilidad.
¿Debería elegir mi región por pertenencia a Eyes o por latencia?
Decide primero por modelo de amenaza, luego por latencia. Adversarios de alto riesgo: no-Eyes (Zúrich, Reikiavik) y cifra todo. Preferencias de privacidad ordinaria: cualquiera de las ocho, elegida por latencia y precio — la cuenta no-KYC y el pago en cripto te hacen más bien que la bandera.
Seguir explorando.
Despliega un VPS offshore en un minuto
Sin KYC, pago en cripto, todo NVMe. Elige un plan, paga con Monero o cualquier moneda principal y obtén root en unos 60 segundos.
