El 14 de septiembre de 2026, IPRoyal lanzó la sexta versión de su Política de Uso Aceptable. Dos meses antes, Bright Data cerró el acceso a los proxies residenciales para todos aquellos que no pueden demostrar que tienen una empresa registrada. Y aún antes, retiró silenciosamente de la venta los proxies móviles y eliminó de los escenarios permitidos el trabajo con cuentas en TikTok e Instagram. El mercado de proxies cambió las reglas de acceso en 2026, y ahora "elegir un proveedor" no se trata del precio por gigabyte, sino de si te permitirán entrar y si no te desconectarán en un mes.
Analicemos los hechos: qué es lo que prohíben seis grandes redes, qué documentos piden al ingresar y qué escenarios se encuentran en la zona gris.
Por qué los proveedores se volvieron estrictos
La razón no está en la moral, sino en las fuerzas del orden. El año 2026 estuvo marcado por confiscaciones ejemplares: después del caso de IPIDEA, el FBI llegó a NetNut — se confiscaron los dominios netnut.io, proxyjet.io y divinetworks.com, una red asociada a través de la cual se suministraban direcciones IP. Analizamos esta historia en detalle en un artículo sobre la confiscación de la infraestructura de NetNut.
La conclusión que sacó la industria es simple: si una red no tiene una respuesta documentada a la pregunta "¿quién es su cliente y para qué necesita tráfico?", el siguiente golpe en la puerta será en su dirección. De aquí surge el KYC, la aprobación de escenarios y la reescritura de políticas de uso aceptable.
Criterios para comparar
El precio y el tamaño del pool son lo que el proveedor muestra por sí mismo. Pero todo suele romperse en otras cuatro cosas:
- Umbral de entrada. ¿Se necesita una empresa registrada, un dominio corporativo de correo, una llamada de cumplimiento, un pasaporte?
- Vinculación al escenario. ¿Se aprueba un caso de uso específico y qué sucede si se sale de sus límites?
- Categorías de objetivos prohibidos. Bancos, sitios gubernamentales, streaming, venta de entradas, tiendas de aplicaciones, puertos de correo.
- Actitud hacia el trabajo con cuentas. El punto más turbio — dónde termina el "multicuentas legal" y comienza "los perfiles falsos".
Bright Data: el umbral de entrada más alto
Aquí ocurrieron tres cambios a la vez, y afectan a diferentes grupos de clientes.
Proxies móviles cerrados para nuevos clientes
Desde abril de 2026, no se pueden comprar proxies móviles de Bright Data si no se tenía una suscripción activa anteriormente. La página del producto ha sido eliminada, la página de precios devuelve un 404. No hubo un anuncio oficial — ni una entrada en el blog, ni un comunicado de prensa; todo lo que se sabe se ha recopilado de las respuestas del soporte y de los cambios observados en el sitio. Las suscripciones activas continúan funcionando, y a los nuevos clientes se les ofrecen proxies residenciales e ISP a cambio.
KYC para todas las nuevas zonas residenciales
Desde el 7 de julio de 2026, cada nueva zona residencial requiere verificación. La regla se aplica a todos los subtipos: IPv4 rotativos generales, Mega Pool (IPv4 e IPv6), IPv6 y proxies residenciales dedicados. Lo que se pregunta:
- Correo en un dominio corporativo — las cuentas gratuitas no son aceptables.
- Una empresa registrada oficialmente.
- Saldo recargado — no se puede pasar la verificación en modo de prueba.
- Descripción del escenario de uso.
- Dependiendo de la situación — videollamada y documento de identidad.
Dos consecuencias que son fáciles de pasar por alto. La primera: las zonas creadas el 7 de julio de 2026 o antes siguen funcionando como antes, y los clientes ya verificados mantienen su acceso — es decir, la antigua cuenta se ha convertido en un activo que no se puede reproducir. La segunda: los proyectos personales se mencionan directamente — el scraping "para pasatiempos o proyectos personales" no está en la lista de permitidos.
Solicitudes fuera del escenario aprobado son bloqueadas
Esto es, quizás, lo más desagradable para la práctica. Los sitios gubernamentales están cerrados en todas las redes sin excepciones, y las solicitudes a dominios y categorías fuera del caso de uso aprobado son bloqueadas. Ampliaron el scraping a una vertical vecina — y se encontraron con un muro que no se arregla con código, sino con correspondencia con el cumplimiento.
Por separado: en la política actualizada del 1 de abril de 2026, la gestión de cuentas en plataformas sociales, incluyendo TikTok e Instagram, ya no se menciona como un escenario soportado.
IPRoyal: la política más reciente y las prohibiciones más concretas
La versión 6 está en vigor desde el 14 de septiembre de 2026. A diferencia de las formulaciones ambiguas de los competidores, aquí los escenarios se nombran de manera directa:
- Redes sociales. Se prohíbe la creación y gestión de perfiles falsos y la redacción de reseñas falsas.
- Múltiples cuentas. Se prohíben los intentos de eludir la verificación y crear varias cuentas para una sola persona.
- Contenido detrás de un muro. No se puede recopilar datos desde detrás de un inicio de sesión, un firewall y DRM.
- Restricciones técnicas de las plataformas. La elusión de robots.txt y límites de API se ha incluido como una prohibición separada.
- Publicidad. Click-fraud — clics en anuncios PPC por personas, bots o software.
- Puertos. Puertos de correo bloqueados — 110, 143, 993, 995.
- Reventa. La reventa y sublicenciamiento están prohibidos.
El acceso a sitios gubernamentales y bancos se otorga solo después de la verificación de identidad. La formulación sobre "varias cuentas para una sola persona" se refiere a las cuentas en IPRoyal, pero el punto sobre perfiles falsos en redes sociales está redactado de manera amplia — y es precisamente eso lo que convierte parte de las tareas de SMM en una zona de riesgo, donde la decisión queda a discreción del moderador.
SOAX: la verificación no termina en el registro
Política KYC/KYB en la edición del 1 de junio de 2026. Se recopila un conjunto de datos, más habitual para un banco: identidad y contactos del propietario y representantes autorizados, datos de registro de la empresa, identificación fiscal, información sobre los beneficiarios, copias de documentos. El volumen específico depende del nivel de verificación, tipo de entidad legal y jurisdicción.
Una característica clave es que la verificación puede iniciarse en cualquier momento, no solo durante la incorporación: al cambiar de propietario o control, al cambiar de representantes, al modificar la actividad o el método de pago. Además, el trabajo está limitado a "escenarios éticos previamente aprobados", y parte de los filtros avanzados de segmentación solo se abren después del KYC.
Oxylabs: KYC de múltiples niveles, política más antigua que las demás
El cliente se divide en etapas según la evaluación automática y manual del riesgo: dependiendo de los factores, puede requerirse verificación de identidad, llamada de cumplimiento y cuestionario de riesgo. Si el escenario parece poco ético o sospechoso, simplemente se niega el servicio.
La propia Política de Uso Aceptable está fechada el 25 de junio de 2024 y, en comparación con IPRoyal, suena general: se prohíben software malicioso, hacking y elusión de protección, spam, proporcionar información falsa, bots para comprar entradas, generación de tráfico publicitario no válido. Por separado, no se puede violar los términos de uso de los sitios objetivo, recopilar datos no públicos sin permiso y categorías sensibles como datos médicos e información sobre niños. Las categorías de objetivos están limitadas: sitios de correo, bancarios y gubernamentales. No hay menciones directas de redes sociales y gestión de cuentas en el documento — es decir, la cuestión se resuelve en la etapa de evaluación del escenario, no en el texto de la política.
Decodo: filtro de entrada y lista negra de objetivos
Cada nuevo cliente pasa por verificaciones internas automáticas al registrarse, luego un cribado antifraude externo que evalúa la intención declarada de uso. Si es necesario, se añaden pasos de KYC y verificación de documentos a través de un proveedor externo. Los metadatos de las conexiones se procesan también para identificar solicitudes a objetivos prohibidos.
La lista de categorías cerradas de Decodo es más amplia que la media: sitios bancarios, portales gubernamentales, plataformas de streaming, tiendas de aplicaciones y servicios de venta de entradas.
Resumen: qué está cerrado dónde
- Trabajo con cuentas de redes sociales: Bright Data — eliminado de los escenarios soportados (desde el 01.04.2026); IPRoyal — prohibición de perfiles y reseñas falsas (v6, 14.09.2026); Oxylabs y SOAX — no se menciona en el texto de las políticas, se resuelve en la aprobación del escenario; Decodo — las redes sociales no están en la lista negra.
- Requisito de entidad legal: Bright Data — obligatorio para nuevas zonas residenciales; SOAX — datos de registro y beneficiarios; Oxylabs — según el nivel de riesgo; Decodo e IPRoyal — verificación por desencadenante (documentos para bancos y sitios gubernamentales en IPRoyal).
- Proyectos personales y pequeños: Bright Data los excluye directamente; los demás dependen de pasar el cribado.
- Streaming y tiendas de aplicaciones: bloqueados en Decodo; en los demás no están en listas explícitas.
- Puertos de correo: cerrados en IPRoyal; sitios de correo — categoría limitada en Oxylabs.
- Sitios gubernamentales: completamente cerrados en Bright Data, en categorías limitadas en Oxylabs y Decodo, acceso tras verificación de ID en IPRoyal.
- Proxies móviles: Bright Data ya no los vende a nuevos clientes; la oferta se ha desplazado a Oxylabs, Decodo, SOAX e IPRoyal.
Qué hacer con esto en la práctica
Tres situaciones en las que las nuevas reglas rompen el flujo de trabajo, y qué tiene sentido hacer de antemano.
Usted gestiona cuentas de clientes en redes sociales
Este es el escenario más vulnerable. La tarea formalmente legal — una agencia de SMM con accesos de clientes — está descrita en las políticas con las mismas palabras que el engaño. Verifique no la página de marketing "proxies para Instagram", sino el texto de la AUP, y si el escenario no está descrito allí, pregunte al soporte por escrito. La respuesta en la correspondencia es lo único a lo que se puede referir en caso de bloqueo. Para seleccionar la red adecuada para la tarea, será útil nuestra lista de verificación para elegir un proveedor de proxies: analiza la fuente de IP, pruebas del pool y transparencia de la facturación.
Usted hace scraping y planea ampliar la lista de objetivos
El modelo "escenario aprobado" significa que salir de sus límites no es un error técnico, sino un bloqueo por parte del proveedor. Antes de comprar tráfico, aclare: ¿se aprueba la vertical en su totalidad o dominios específicos, y cuánto tiempo lleva la re-aprobación? Y tenga en cuenta la prohibición de recopilar desde detrás de un inicio de sesión y eludir los límites de la API — ahora está claramente escrito al menos en una gran red.
Usted trabaja como particular o pequeño equipo
El segmento superior del mercado se cierra para usted: correo corporativo, entidad legal, llamada de cumplimiento, depósitos mínimos. Queda un segmento donde la entrada no requiere registro de empresa ni aprobación del escenario, — pero incluso allí vale la pena leer la política antes de pagar. Por ejemplo, en nuestro caso, los proxies residenciales cuestan $2.7 por gigabyte, los móviles — $3.8, los de centros de datos — $1.5, el pago se realiza según el tráfico real, y la compra no requiere aprobación del caso de uso por parte del departamento de cumplimiento.
Conclusión
El año 2026 dividió el mercado no por precio, sino por umbral de entrada. En la parte superior están las redes que venden tráfico como un servicio corporativo: entidad legal, escenario aprobado, bloqueo de todo lo que esté fuera de esos límites. Más abajo están los proveedores donde basta con la verificación por desencadenante. La conclusión práctica es una: ahora hay que observar la fecha de la versión de la Política de Uso Aceptable con la misma atención que el precio por gigabyte. En IPRoyal cambió el 14 de septiembre, en Bright Data las reglas de entrada se reescribieron el 7 de julio, en SOAX — el 1 de junio. La infraestructura que ayer se compró legalmente puede quedar fuera de la política pasado mañana — y es mejor enterarse de esto antes de que se detenga la recopilación de datos.
