"Martti Malmi, uno de los primeros desarrolladores de Bitcoin, acaba de lanzar una nueva versión de Nostr VPN, una VPN mesh de código abierto que reemplaza por completo el modelo de confianza de los servicios tradicionales de VPN.
Las VPN tradicionales enrutan todo tu tráfico a través de un servidor central operado por una empresa en la que tienes que confiar. Ellos ven tus datos. Requieren tu correo electrónico. Pueden registrar tu actividad. Pueden ser embargadas, hackeadas o cerradas. Incluso las VPN de malla modernas como Tailscale, que mejoraron esto enviando datos de igual a igual, todavía requieren que te autentifiques a través de un servidor de coordinación centralizado usando cuentas de terceros como Google o Microsoft.
Nostr VPN elimina el servidor central por completo. Tu identidad es un par de claves Nostr, un par de claves criptográficas autogeneradas sin registro, sin correo electrónico, sin cuenta de terceros. La capa de transporte subyacente es FIPS (Free Internetworking Peering System), una red de malla encriptada autoorganizada donde los nodos se autentican mutuamente, enrutan el tráfico unos para otros y establecen conexiones sin ninguna autoridad central o conocimiento de topología global. La clave pública Nostr de cada nodo (npub) sirve como su dirección de red.
La arquitectura utiliza dos capas de encriptación: encriptación de salto en salto entre pares y encriptación independiente de extremo a extremo entre puntos finales de la malla con renovación periódica de claves para secreto hacia adelante.
Cuando las conexiones directas fallan debido a problemas de NAT, el sistema recurre al enrutamiento multihop basado en Nostr a través de otros nodos FIPS en lugar de depender de servidores de relevo operados por empresas.
El descubrimiento de pares y la traversía de NAT ocurren a través de relevos públicos de Nostr usando mensajes encriptados envueltos como regalos. La nueva versión agrega aplicaciones nativas de escritorio para macOS, Linux y Windows, una aplicación para Android, enrutamiento multihop basado en Nostr para cuando falla el holepunching de NAT, y una gestión de red mejorada. Soporta transportes UDP, TCP, Ethernet, Tor y Bluetooth simultáneamente en una sola malla.
Esto es lo que sucede cuando aplicas la filosofía de diseño de Bitcoin, sin permisos, auto-soberana, sin terceros de confianza, a la infraestructura de red. Construido por una de las personas que ayudó a Satoshi a construir Bitcoin en 2009."
Martti Malmi, one of Bitcoin's earliest developers, just released a new version of Nostr VPN, an open-source mesh VPN that replaces the entire trust model of traditional VPN services.
Traditional VPNs route all your traffic through a central server operated by a company you have to trust. They see your data. They require your email. They can log your activity. They can be subpoenaed, hacked, or shut down. Even modern mesh VPNs like Tailscale, which improved on this by sending data peer-to-peer, still require you to authenticate through a centralized coordination server using third-party accounts like Google or Microsoft.
Nostr VPN eliminates the central server entirely. Your identity is a Nostr keypair, a self-generated cryptographic key pair with no registration, no email, no third-party account. The underlying transport layer is FIPS (Free Internetworking Peering System), a self-organizing encrypted mesh network where nodes authenticate each other, route traffic for each other, and establish connections without any central authority or global topology knowledge. Each node's Nostr public key (npub) serves as its network address.
The architecture uses two layers of encryption: hop-by-hop encryption between peers and independent end-to-end encryption between mesh endpoints with periodic rekeying for forward secrecy. When direct connections fail due to NAT issues, the system falls back to Nostr-based multihop routing through other FIPS nodes rather than relying on company-operated relay servers. Peer discovery and NAT traversal happen through public Nostr relays using encrypted gift-wrapped messages.
The new release adds native desktop apps for macOS, Linux, and Windows, an Android app, Nostr-based multihop routing for when NAT holepunching fails, and improved network management. It supports UDP, TCP, Ethernet, Tor, and Bluetooth transports simultaneously on a single mesh.
This is what happens when you apply Bitcoin's design philosophy, permissionless, self-sovereign, no trusted third parties, to networking infrastructure. Built by one of the people who helped Satoshi build Bitcoin in 2009.