Política de privacidad
Última actualización el
SecretsMonkey está hecho para saber lo menos posible sobre ti. Esta política describe exactamente qué datos guardamos, por qué, durante cuánto tiempo y qué podemos y no podemos ver de tus secretos. No contiene nada que el software no haga realmente.
Quién es responsable
SecretsMonkey es un servicio de MonkeySoft, con domicilio en los Países Bajos. MonkeySoft es el responsable del tratamiento de los datos que se procesan en este sitio web.
Las preguntas sobre esta política o sobre tus datos van a hallo@monkeysoft.nl. Respondemos en un plazo de treinta días.
- MonkeySoft, Eiland van Surya 23, 1705 SH Heerhugowaard
- Número de registro mercantil 37133843
- Correo electrónico hallo@monkeysoft.nl
Qué no podemos ver de tu secreto
El contenido de un secreto se cifra y se descifra en tu propio navegador, con sus funciones WebCrypto integradas. La clave se crea ahí y nunca sale de tu navegador, salvo como parte del enlace de compartición, y solo en la parte que va después del signo #, que ningún navegador envía jamás a un servidor. Nosotros nunca tenemos esa clave, ni siquiera un instante durante la creación o la visualización.
Quien se haga con la base de datos — nosotros, un administrador, un intruso o una autoridad judicial — solo tendrá texto cifrado y una huella irreversible del identificador de búsqueda del enlace, y nada con que abrir ese texto. El enlace completo, incluida la parte después del signo #, es la clave, y la tienes tú.
El mismo diseño se aplica a una solicitud de secreto: quien la responde cifra directamente con tu clave pública desde su propio navegador, y solo tu clave privada, protegida con tu frase de contraseña, puede volver a abrir la respuesta. Ese paso también ocurre por completo en el navegador.
Una excepción, que nombramos de forma explícita porque se aparta de lo anterior: la etiqueta que tú mismo das a un secreto está cifrada con la clave de la aplicación, no con la del enlace. Tiene que ser así, porque la etiqueta aparece en tu propio listado y necesita ser legible ahí. No pongas en ella información confidencial.
Qué guardamos en cada función
Para cada parte del servicio, esto es lo que se registra. No hay nada más allá de esto.
- Cuenta: tu nombre, tu dirección de correo, una huella de tu contraseña y, si los configuras, los datos para la verificación en dos pasos o las claves de acceso. Sin cuenta puedes usar el servicio con normalidad.
- Secreto: el contenido cifrado, la etiqueta cifrada, el tipo de secreto, el momento de caducidad, cuántas veces puede verse y cuántas se ha visto.
- Solicitud: la descripción que escribes tú, el momento de caducidad y la respuesta cifrada de quien la rellena.
- Registro de acceso: por cada intento de abrir o responder un secreto, una huella del bloque de red, una indicación aproximada del dispositivo y el resultado — logrado, caducado, contraseña incorrecta, no encontrado.
- Registro de auditoría: qué acción ocurrió y cuándo, y si tuvo éxito. Nunca el contenido de un secreto, nunca una contraseña, nunca un token.
- Correo electrónico: si activas un aviso, enviamos un mensaje a tu propia dirección. Nunca contiene el contenido de un secreto, solo que hay algo esperando.
- Sesión y preferencias: una cookie de sesión en cuanto inicias sesión, una cookie para tu elección de idioma y tu preferencia de tema claro u oscuro en el almacenamiento de tu propio navegador.
Por qué no conservamos tu dirección IP
Para poder detectar abusos — alguien que recorre miles de enlaces para adivinar uno — necesitamos poder relacionar intentos entre sí. Para eso no hace falta una dirección IP completa.
Por eso la dirección se recorta primero al bloque de red: en IPv4 quedan los tres primeros números, en IPv6 los seis primeros bytes. Solo después pasa por una función de huella con clave y un añadido secreto. El resultado es una cadena que permite reconocer dos intentos del mismo bloque y que no puede recalcularse hasta una dirección, precisamente porque ya se descartó información antes de tomar la huella.
De tu navegador solo conservamos una indicación aproximada como "Chrome en macOS". La cadena completa del navegador es una huella digital y no la guardamos.
Sin rastreo, sin publicidad
En este sitio no hay software de análisis, ni red publicitaria, ni botones sociales, ni ningún script de terceros. Los ajustes de seguridad del sitio prohíben activamente su carga, así que tampoco puede colarse sin que nos demos cuenta.
No colocamos cookies que sigan tu comportamiento. Las cookies que sí existen — sesión y elección de idioma — son necesarias para que el servicio funcione y por eso no requieren consentimiento.
Cuánto tiempo lo conservamos
Conservamos durante el menor tiempo que permite cada función. Estos son los plazos:
- El contenido de un secreto: hasta que se ve o hasta que pasa su caducidad, y no más. Después el texto cifrado queda borrado y solo permanece el registro vacío para tu listado.
- Un secreto sin cuenta: como máximo veinticuatro horas, aunque nadie lo mire.
- Registros de acceso: noventa días.
- Notificaciones: noventa días.
- Registros de auditoría: doce meses.
- Datos de la cuenta: hasta que borres tu cuenta.
Dónde se ejecuta
SecretsMonkey funciona en servidores propios en Hetzner, en Alemania. Todos los datos — la base de datos, las copias de seguridad y los archivos de registro — permanecen dentro del Espacio Económico Europeo.
No hay transferencias a países fuera del EEE. No usamos almacenamiento en la nube estadounidense, ni servicios de análisis estadounidenses, ni una red de distribución de contenido que atienda tus peticiones fuera de Europa.
Al tratamiento le son aplicables el Reglamento General de Protección de Datos y el derecho neerlandés.
Quién más puede acceder
Las menos partes posibles. Esta es la lista completa:
- Hetzner, Alemania — proporciona los servidores en los que se ejecuta el servicio.
- Lettermint, Países Bajos — envía los correos del servicio. Ve la dirección de destino, nunca el contenido de un secreto.
Tus derechos
Tienes derecho a acceder a tus datos, a rectificarlos, a suprimirlos, a recibirlos en un archivo legible y a oponerte al tratamiento.
Suprimir puedes hacerlo tú: en Ajustes hay un botón que borra definitivamente tu cuenta y todo lo que cuelga de ella. Tus secretos se van con ella. En los registros de seguridad queda que algo ocurrió, pero la referencia a ti se rompe: la traza de seguridad sobrevive, la identidad no.
Para el acceso y la portabilidad puedes descargar tú mismo un archivo legible con tus datos: hay un botón para ello en Ajustes. Para la rectificación, escribe a hallo@monkeysoft.nl; respondemos en un plazo de treinta días.
Si algo sale mal
Ante una violación de datos con riesgo para ti, lo comunicamos en un plazo de setenta y dos horas a la autoridad neerlandesa de protección de datos, y directamente a ti cuando el riesgo sea alto.
Lo que una violación significaría en la práctica está limitado por el diseño: una base de datos robada no contiene secretos legibles ni direcciones IP.
Cambios
Si cambia lo que guardamos, esta política cambia con ello y la fecha de arriba avanza. Ante un cambio sustancial, los titulares de cuenta reciben aviso por correo electrónico.