01 · Qué medimos
La privacidad no es una sensación; es la cantidad de información que un servicio puede entregar a terceros sobre ti. Así que medimos exactamente eso: los datos que recopila un servicio, los datos que podría verse obligado a producir y los datos que nunca almacena en primer lugar. Un servicio gana su clasificación minimizando los tres.
Asumimos un adversario realista: una citación judicial, una filtración, un comprador hostil o un operador que cambia de opinión. Cualquier cosa en la que tengas que confiar para que alguien no abuse es una debilidad. Cualquier cosa que sea estructuralmente imposible de recopilar es una fortaleza. Ese sesgo hacia lo imposible de recopilar atraviesa cada número de este sitio.
02 · La escala de identidad L0–L5
Cada listado se coloca en un nivel de seis pasos de L0 a L5. El nivel responde a una pregunta directa: en el momento en que usas el servicio con normalidad, ¿cuánta identidad exige? Menor es más privado, y el nivel es un techo rígido para la puntuación 0–10 que aparece debajo.
Sin confianza
No se requiere cuenta.
e.g. Un intercambio atómico no custodial que usas sin cuenta.
Anónimo
Acceso seudónimo, sin datos personales.
e.g. Una cartera o mercado P2P que solo necesita un apodo.
Discreto
Datos mínimos, normalmente solo email.
e.g. Un intercambio que pide un correo desechable y nada más.
Por niveles
KYC solo por encima de ciertos umbrales.
e.g. Un exchange que permanece anónimo hasta un límite diario.
KYC suave
Verificación ligera de identidad al registrarse.
e.g. Un servicio que pide nombre y teléfono al registrarse.
Obligatorio
Verificación completa de identidad requerida.
e.g. Un exchange regulado que exige pasaporte y selfie.
03 · La rúbrica 0–10
Dentro del techo de categoría, la puntuación decimal es una suma ponderada de siete factores. Los pesos son fijos y públicos, así que dos servicios en la misma categoría se pueden distinguir, y puedes ver exactamente por qué uno marca 8.4 y otro 6.1.
Superficie de identidad
30%Cuánta identidad real el servicio puede vincular a ti: documentos de identidad, selfies, teléfono, nombre, dirección. El factor con mayor peso.
Modelo de custodia
20%Si tú controlas las claves o el servicio guarda tus fondos. La autocustodia elimina al operador como punto de incautación o fallo.
Datos y registros
15%Retención de IP, huella digital del dispositivo, analíticas y cuánto tiempo se conservan los metadatos. Lo que nunca se recopila no puede filtrarse ni ser requerido por subpoena.
Privacidad de pagos
15%Qué vías se aceptan. Monero y efectivo por correo puntúan más alto; Lightning sobre Tor después; Bitcoin on-chain transparente y fiat bancario más bajo.
Alcance de red
8%Un endpoint funcional de Tor o I2P, sin dependencia estricta de JavaScript o teléfono, y sin bloqueo de salidas VPN.
Transparencia de fuente
7%Clientes de código abierto, builds reproducibles y auditorías publicadas. Las afirmaciones de privacidad que puedes verificar superan a las que debes creer.
Historial
5%Tiempo de operación, gestión de incidentes y si las promesas pasadas se cumplieron. La longevidad es señal; una década limpia es difícil de falsificar.
Las barras se escalan al factor más pesado. La puntuación perfecta está reservada para servicios que estructuralmente no pueden identificarte, no solo los que no quieren.
04 · Cómo probamos
Las puntuaciones salen del uso, no de una hoja de cálculo de funciones. Cada listado pasa por los mismos cinco pasos, y cada re-verificación los repite.
-
1
Abrimos una cuenta como lo harías tú
Cada listado comienza con una prueba real desde un navegador limpio y un circuito Tor. Registramos el punto exacto en que un servicio pide algo que no necesita, porque ese punto es la puntuación.
-
2
Leemos la política, no el marketing
Las landing pages dicen "privado". La política de privacidad, términos y cláusulas de retención de datos dicen qué se recopila realmente y por cuánto tiempo. Cuando ambos discrepan, el texto legal gana la puntuación.
-
3
Verificamos las afirmaciones técnicas
No custodial se prueba, no se acepta a ciegas: verificamos si las claves abandonan el dispositivo, si el .onion resuelve, si los builds coinciden con el fuente publicado y si los retiros funcionan sin escalamiento.
-
4
Cruzamos la señal con otras fuentes
Informes de usuarios, historial de auditorías, registros judiciales y comportamiento on-chain se ponderan entre sí. Una reseña enojada es ruido; un patrón de retiros congelados es una baja de categoría.
-
5
Reverificamos con periodicidad
Los listados se reauditan cada 6 horas por uptime y desviación de políticas. Los requisitos KYC se agregan en silencio y a menudo; un servicio que era L1 el trimestre pasado puede volverse L4 de la noche a la mañana.
05 · Red flags y degradaciones automáticas
Algunos hallazgos anulan la rúbrica de plano. Cuando aparece cualquiera de estos, la puntuación se corta inmediatamente y el listado se marca o retira, sin importar cómo había puntuado antes.
Custodia disfrazada de "no custodial"
Una interfaz que retiene tus claves, enruta fondos por una wallet interna o puede congelar un retiro es custodial, diga lo que diga la página principal.
KYC silencioso progresivo
Controles de identidad introducidos "para montos mayores a X", luego reducidos en silencio. Un umbral que solo baja es un servicio de KYC obligatorio con retraso.
Afirmaciones de privacidad inverificables
Software de código cerrado que promete fuerte anonimato, sin auditoría ni build reproducible, se califica por lo que se puede probar, no por lo que se afirma.
Patrones de exit scam
"Mantenimiento" repentino de retiros, soporte que desaparece, reutilización de direcciones o drenaje de liquidez on-chain activan una revisión inmediata y, usualmente, la eliminación.
06 · Independencia y financiación
Ningún listado está en venta. No hay colocación pagada, no hay fila patrocinada, y no hay forma de comprar una puntuación más alta. Un servicio no puede pagar por aparecer, por posicionarse, o por eliminar una degradación que se ganó.
Donde existe un link de referido, nunca cambia la puntuación y se declara en el listado. Si alguna comisión pudiera influir en una calificación, descartamos la comisión, no la calificación. Los rankings se computan solo desde la rúbrica, igual para cada entrada.
07 · Registro de cambios de la metodología
La rúbrica evoluciona a medida que los servicios encuentran nuevas formas de recolectar datos. Cada cambio en cómo se computan las puntuaciones tiene fecha y se conserva aquí, así que una puntuación siempre remite a una versión conocida.
-
v2.4 18 de may. de 2026
Se elevó el peso de la superficie de identidad al 30% y se separó la privacidad de pagos del alcance de red como factores distintos.
-
v2.3 2 de nov. de 2025
Se agregó verificación de build reproducible al factor de transparencia de fuente; se comenzó a archivar cada página auditada.
-
v2.2 9 de abr. de 2025
Se introdujeron bajas automáticas por cambios silenciosos en umbrales KYC detectados entre re-verificaciones.
-
v2.0 21 de ago. de 2024
Se pasó de una lista de verificación plana a la rúbrica ponderada 0–10, con el nivel L0–L5 como techo duro.
-
v1.0 5 de feb. de 2024
Primera metodología pública: la escala de identidad de seis niveles y la política de listados no pagos.
// ¿encontraste algo desactualizado?
Las reglas de KYC cambian rápido. Si un listado está mal, un umbral se movió, o un servicio cambió de dueño, avísanos y lo re-auditoraremos. Las correcciones de los operadores son bienvenidas y se someten a la misma evidencia que todo lo demás.
Este directorio es informativo. Privacidad no es lo mismo que legalidad: conoce las reglas de tu jurisdicción antes de usar cualquier servicio listado aquí. Evaluamos cuánto sabe un servicio de ti, no si tu uso es legal donde vives.