1. Ámbito de aplicación
Esta política se aplica a las páginas y herramientas públicas del dominio usepwd.com y sus directorios de idioma (por ejemplo /es/). El nombre comercial de explotación es UsePwd.
Esta política no cubre: lo que ocurra después de guardar un resultado en tu propio gestor de contraseñas; capturas, copias o reenvíos en el dispositivo de quien recibe un Burn-Link; ni dónde guardas fuera de este dispositivo un archivo .lock / .enc descargado.
2. Qué implica no tener cuenta
Todas las herramientas se usan al abrirlas. El sitio no ofrece registro, inicio de sesión, perfil de usuario ni almacén de contraseñas, así que no recoge correo, nombre de usuario ni contraseña de acceso, y no emite sesiones de inicio de sesión.
Al no haber cuenta, no podemos buscar, exportar ni recuperar como «un usuario» el texto en claro que hayas escrito en una página. Si necesitas conservarlo, cópialo, expórtalo o descárgalo a un dispositivo que controles tú.
3. Qué se queda en el navegador por defecto
La generación de contraseñas, la detección de contraseñas, la limpieza de privacidad y el cifrado de archivos se hacen en la pestaña actual, con la Web Crypto API del navegador. Lo siguiente no se envía a UsePwd como cuerpo de la petición HTTP por defecto, ni se escribe en analytics:
| Herramienta | Tratamiento local | ¿Se envía el texto en claro? |
|---|---|---|
| Generador de contraseñas | Con Web Crypto extrae 6–128 caracteres aleatorios o una frase de contraseña | No. Al cerrar la página, el servidor no guarda ese texto en claro |
| Comprobar contraseña | Estima en local la entropía y el tiempo de descifrado, y contrasta con una lista pública integrada de contraseñas débiles filtradas | No. No es una búsqueda de filtraciones en toda la web, ni se envía la contraseña a comprobar a una API externa |
| Limpiar URL | Quita parámetros de seguimiento de los enlaces; enmascara teléfono, DNI o cédula, correo y API Key | No. El enlace y el texto pegados no se envían ni se escriben en analytics |
| Cifrar archivo | Cifrado y descifrado en flujo AES-256-GCM, un archivo de hasta 5 GB, salida .lock / .enc |
No. No se envían el archivo, la contraseña ni el nombre de archivo; el servidor tampoco recibe este texto cifrado |
| Enlace de un solo uso | Cifra o descifra con AES-256-GCM en la pestaña actual | El texto en claro y la clave no salen como cuerpo de la petición. El servidor solo guarda texto cifrado un tiempo; ver la sección siguiente |
4. Campos que Burn-Link envía de verdad
Al crear un enlace Burn-Link, el texto se cifra primero en la pestaña actual. Los únicos campos que se envían al servidor son:
ciphertext: texto ya cifradottl_hours: las horas de validez que hayas fijadomax_reads: cuántas lecturas se permiten
La clave de descifrado va en el fragmento # de la dirección compartida, con la forma s.html?id={id}#{key}. El navegador no mete en la petición HTTP lo que va detrás de #, y los registros de acceso tampoco lo tienen. El servidor no ve el texto en claro y no puede descifrarlo por ti.
Cuando quien lo recibe abre la página de lectura y se alcanza el número de veces que fijaste, o cuando vence el plazo, el texto cifrado se borra del servidor y ya no se puede leer. Si pierdes el enlace, tampoco hay una copia en claro que recuperar en el servidor.
5. Analytics
En producción, el sitio usa Matomo alojado por nosotros para registrar visitas de página, clics en enlaces, y la categoría y el nombre de las acciones de botón (por ejemplo «Copiar contraseña» o «Crear enlace»). Esos eventos solo describen qué control has pulsado. No incluyen la contraseña generada, la clave a comprobar, el texto original de la limpieza, el contenido de un archivo ni el texto en claro de un Burn-Link.
Las peticiones de analytics van a la ruta del propio sitio /tj/ y no pasan por una red publicitaria de terceros. En una vista previa local (localhost / 127.0.0.1) no se envía analytics. El script de analytics puede usar una cookie de origen para distinguir visitas que vuelven y contar visitantes únicos.
6. Almacenamiento local
El selector de idioma escribe el directorio que elijas en el localStorage del navegador, para que la próxima visita se quede en el mismo idioma. El texto en claro, las claves y los archivos que producen las herramientas no se escriben en localStorage ni en sessionStorage.
Borrar los datos del sitio en el navegador quita a la vez la preferencia de idioma y las cookies de analytics; eso no cambia si el servidor aún guarda un texto cifrado de Burn-Link: eso solo depende del plazo y del número de lecturas de ese enlace.
7. Abrir una página
Visitar cualquier página web genera peticiones HTTPS. El alojamiento y la protección suelen dejar registros de acceso habituales, por ejemplo dirección IP, User-Agent, ruta de la petición y hora. Esos registros sirven para operar el sitio y no incluyen el texto en claro, los archivos ni el fragmento de clave de Burn-Link que hayas escrito en una herramienta.
8. Cuánto tiempo se conserva
- Resultados de las herramientas locales: solo existen en la pestaña actual. Lo que no copies, exportes o descargues tú no aparece en ningún remoto al cerrar o recargar.
- Texto cifrado de Burn-Link: se guarda un tiempo según el
ttl_hoursy elmax_readsescritos al crearlo, y se borra al vencer o al alcanzar el número de lecturas. - Preferencia de idioma: se queda en tu navegador hasta que borres los datos del sitio o elijas otro idioma.
- Analytics y registros de alojamiento: sirven para ver si las páginas funcionan y qué tipo de acciones se usan, y no van ligados a un trozo de texto en claro. Esta política no promete un número concreto de días.
9. Qué puedes hacer
- Si solo usas el generador de contraseñas, la detección de contraseñas, la limpieza de privacidad o la caja de cifrado, no envías al servidor el texto en claro ni el texto cifrado de esas herramientas.
- Si no creas un enlace Burn-Link, no envías texto cifrado al servidor.
- Puedes bloquear o borrar cookies de origen y
localStorageen los ajustes del navegador. Si bloqueas las cookies, el recuerdo de idioma y parte de las estadísticas de visita pueden dejar de funcionar; las herramientas siguen abriéndose y usándose. - No puedes pedirnos «las contraseñas guardadas en una cuenta»: en el sitio no hay cuentas ni almacén de contraseñas.
10. Menores
Las herramientas se usan al abrirlas. El sitio no está pensado para recabar datos personales de niños y no ofrece un registro que exija el consentimiento de un tutor. Si eres tutor o responsable, decide tú si un menor puede usar estas herramientas locales.
11. Cómo se actualiza esta política
Si cambia el alcance del cálculo local, los campos que envía Burn-Link o el límite de analytics, reescribiremos esta página y actualizaremos la fecha de «Última actualización» de arriba. Al seguir usando el sitio, se entiende que interpretas el tratamiento de datos según el texto actualizado.
Esta página no indica un correo de soporte. Las condiciones de uso están en los Términos del servicio. Para comprobar en el momento si una contraseña, un archivo o una clave ha salido del navegador, abre las notas de la herramienta correspondiente; no leas esta política como un manual de uso.