Privacidad y registrosSiete registros existen. Aquí está cada uno de ellos.

No es una política sobre lo bien que protegemos sus datos — es un inventario de lo poco que llegó a crearse. Una promesa de proteger un registro puede quedar anulada por una orden. Un registro que no existe no puede.

registros de acceso24 horas

El inventario

Sin documentos de identidad · Sin historial de IP · Sin netflow

Qué existe

El esquema completo, y la marca de tiempo de cada fila.

Esta es la misma lista que le muestra su área de cliente y la misma que entregamos a un tribunal. Si esas tres alguna vez difieren, una de ellas es un cuento — así que solo hay una.

Dirección de correo electrónicoPuede usar cualquier dirección, incluida una desechable o alojada en onion. Nunca se verifica contra nada salvo contra sí misma. La única forma en que podemos contactarle Vida de la cuenta
Hash de contraseñaCon hash, nunca la contraseña. Una solicitud de divulgación produce un hash, que es exactamente lo que está diseñado para valer. Para que pueda iniciar sesión Vida de la cuenta
Saldo y libro de movimientosImportes y fechas. Los pagos en criptomonedas remiten a una transacción que usted eligió realizar en una cadena pública; no añadimos nada que no fuera ya público. Contabilidad: lo que pagó, lo que gastó Vida de la cuenta
Configuración del servicioRegión, especificación, imagen del sistema operativo. No el contenido del disco, que no podemos leer y del que no tenemos clave. Para desplegar y ejecutar lo que compró Vida del servicio, luego 7 días
Registros de acceso HTTPRotadas y destruidas según un calendario, no a petición. Una solicitud que llega el jueves para el lunes no la puede cumplir nadie, incluidos nosotros. Depurar y detener ataques en curso 24 horas, luego destruido
Correspondencia de soporteLo que decida poner en un mensaje. Recomendamos decir menos de lo que parece natural. Continuidad a lo largo de una conversación 90 días después de cerrarse
Contadores de interfazBits por segundo en un puerto. Deliberadamente no netflow: nada con una resolución que permita reconstruir quién habló con quién. Planificación de capacidad 13 meses, solo en conjunto

Nunca creado

La lista que hace el trabajo real.

Cada elemento de esta lista es una categoría que los sistemas fueron construidos para no producir, no una que borramos cuando se nos pide. La diferencia lo es todo: el borrado es una política que a alguien se le puede ordenar revertir, y la ausencia es un hecho sobre el esquema.

  • Documentos de identidad oficiales, de cualquier tipo, en cualquier nivel
  • Su nombre legal, dirección, país o número de teléfono
  • Datos de tarjeta de pago, datos bancarios o cualquier archivo KYC
  • Un registro de las direcciones desde las que inicia sesión
  • Historial de IP, historial de sesiones o huellas de dispositivo
  • Netflow lo bastante detallado para reconstruir quién habló con quién
  • El contenido de sus discos, memoria, bases de datos o copias de seguridad
  • Claves de cifrado, pulsaciones de consola o capturas de pantalla
  • Registros de consultas DNS de los resolvedores que operamos

Decisiones detrás del esquema

Cada una de estas medidas nos cuesta algo operativamente. Se enumeran junto con el coste, porque una decisión de privacidad gratuita es una decisión que nadie tuvo que tomar.

Sin identidad al registrarse
Una dirección de correo, y nada más Nos cuesta la capacidad de recuperar una cuenta para alguien que ha perdido tanto la contraseña como el correo. Es una carga de soporte real y la asumimos.
Registros de acceso con temporizador de 24 horas
Rotados y destruidos, no archivados Nos cuesta la capacidad de investigar cualquier cosa de más de un día de antigüedad. Todo proveedor que conserva noventa días los conserva exactamente por esta conveniencia.
Contadores, nunca netflow
Bits por segundo, no quién a quién Nos cuesta la forense fina de ataques. Podemos ver un puerto saturado; deliberadamente no podemos reconstruir una conversación.
Sin historial de direcciones de inicio de sesión
Ni siquiera por su propia seguridad Le cuesta la alerta de “nuevo dispositivo” que ofrecen otros servicios. Esa función es un historial de su ubicación, guardado por nosotros, y preferimos no guardarlo.
Sin analítica, sin terceros
Sin gestor de etiquetas, sin píxel, sin fuente por CDN Nos cuesta saber qué páginas convierten. Cada recurso de este sitio se sirve desde este sitio; nada de lo que cargue aquí le dice a nadie más que usted estuvo aquí.
Cookies solo cuando usted actúa
Una sesión, y un token CSRF en los formularios Leer el folleto no establece absolutamente nada. No hay banner de consentimiento aquí porque no hay nada que consentir.

Deshacerse de él

Cerrar la cuenta la borra. No existe un borrado reversible.

  1. 01

    Inmediatamente

    La fila desaparece, y los hashes con ella

    La dirección de correo, el hash de la contraseña, el libro de movimientos y los registros de servicio se eliminan en una sola transacción. No se marcan como inactivos — se eliminan.

  2. 02

    En un plazo de 24 horas

    Cualquier registro de acceso que le mencione caduca de todos modos

    Con el mismo temporizador de siempre. Cerrar la cuenta no lo acelera, y nada lo acelera, propiedad que es justo lo que lo hace valioso.

  3. 03

    En un plazo de 30 días

    Las copias de seguridad rotan sin que usted intervenga

    Las copias de seguridad cifradas se renuevan según su propio calendario. Este es el único lugar donde un registro eliminado persiste brevemente, y fingir lo contrario sería deshonesto.

  4. 04

    Permanentemente

    No se guarda nada para un día lluvioso

    Sin copia oculta, sin registro analítico anonimizado, sin lista de marketing. Una cuenta cerrada no deja nada que se pueda volver a asociar a una persona.

Donde una obligación legal de retención se aplica a una entidad concreta — registros contables, en algunas de las jurisdicciones ocho — el mínimo conservado es un importe y una fecha sin contraparte. Esas obligaciones vinculan a los libros contables, no a la identidad de quien pagó, y la identidad nunca se recopiló en primer lugar.

Las preguntas incómodas.

¿Pueden leer mi disco?

Un operador de hipervisor puede, técnicamente, copiar el disco de un huésped que ejecuta, y cualquier proveedor que afirme lo contrario, o no entiende su propia infraestructura, o miente. Lo que nosotros no hacemos es guardar una clave de un disco que usted cifró, y por la misma razón no tenemos el contenido en el nivel de almacenamiento. Cifre en reposo con una clave que nunca vemos, y la respuesta técnica se vuelve tan sólida como la política.

¿Conservan las direcciones IP?

Aparecen en los registros de acceso HTTP durante 24 horas, y después el archivo de registro se destruye mediante un temporizador. No hay historial de IP independiente, ni registro de ubicación de inicio de sesión, ni huella de dispositivo. Nada en ningún punto del sistema vincula una dirección con una cuenta una vez transcurrido ese día.

¿Qué hay de los pagos en criptomonedas?

Una blockchain es un libro contable público y no podemos hacerla privada. Lo que registramos es que un pago de un importe determinado llegó en una fecha determinada. No agrupamos direcciones, no realizamos análisis de cadena y no añadimos al registro público nada que no estuviera ya en él. Elegir un activo que preserve la privacidad es una decisión que puede tomar en nuestra página de pagos, y es la más sólida a su disposición.

¿Hay un aviso de consentimiento por el RGPD?

No, porque no hay nada que consentir. Sin analítica, sin identificadores publicitarios, sin peticiones a terceros de ningún tipo, y las cookies solo se colocan cuando usted inicia sesión o envía un formulario. Un banner que pide permiso para no hacer nada es teatro, y este sector ya tiene suficiente.

¿Qué datos ve soporte?

Lo que usted escriba en el mensaje, más el mismo registro de cuenta que usted mismo puede consultar. La correspondencia se conserva 90 días tras el cierre de la conversación y después se elimina. Nuestro consejo permanente es decir menos en un ticket de soporte de lo que parece natural — es el lugar donde los clientes crean con más frecuencia un registro que no era necesario.

¿Quién más tiene acceso?

Sin procesador externo, sin proveedor de analítica, sin CDN delante del área de cuenta, y sin soporte subcontratado. La infraestructura la operan las entidades que la poseen, y esa es también la afirmación que el warrant canary renueva cada trimestre.

¿Cómo verifico todo esto?

Parte de esto puede comprobarlo usted mismo directamente: abra las herramientas de desarrollador y confirme que ninguna petición sale de este dominio, y que las páginas informativas no fijan ninguna cookie. Los plazos de retención no puede comprobarlos desde fuera, por eso el informe de transparencia publica el resultado de las solicitudes recibidas, y por eso el canary está firmado y no solo declarado.

Lo único que este sitio envía a otro lugar

Añadido el 29 de julio de 2026

Cada página carga un único script propio que envía datos a /api/h.php en este dominio. Ese endpoint reenvía, desde nuestro servidor y no desde su navegador, a un contador compartido con los otros sitios que opera esta empresa. Es lo que hace posible un contador de visitantes en vivo, y es lo único de este sitio que sale de él.

Qué se va: su dirección, con hash en el extremo receptor y nunca almacenada en bruto; el país al que resuelve; la cadena de user-agent que su navegador envía de todos modos; y la página en la que se encuentra. Qué no: una cookie de cualquier tipo, un identificador que sobreviva a la visita, su cuenta, o cualquier cosa que haya escrito.

Responde de inmediato y no hace nada en absoluto si su navegador envía Do Not Track. Activarlo en su navegador es el interruptor, y preferimos señalarlo antes que esconderlo.