USEPWD
Legal / Política de privacidad

¿Se envían contraseñas y archivos?

Esta página es la política de privacidad. Responde si se envían contraseñas, claves a comprobar, texto original de la limpieza y archivos, y qué recibe de verdad el servidor. No es la herramienta para «quitar el rastreo de un enlace» ni sustituye las notas técnicas que puedes comprobar en cada herramienta.

Sin cuentas El texto en claro no se envía Analytics sin texto original

Aplicable a: usepwd.com Última actualización: 2026-08-28

Índice
  1. Ámbito de aplicación
  2. Qué implica no tener cuenta
  3. Qué se queda en el navegador por defecto
  4. Campos que Burn-Link envía de verdad
  5. Analytics
  6. Almacenamiento local
  7. Abrir una página
  8. Cuánto tiempo se conserva
  9. Qué puedes hacer
  10. Menores
  11. Cómo se actualiza esta política

1. Ámbito de aplicación

Esta política se aplica a las páginas y herramientas públicas del dominio usepwd.com y sus directorios de idioma (por ejemplo /es/). El nombre comercial de explotación es UsePwd.

Esta política no cubre: lo que ocurra después de guardar un resultado en tu propio gestor de contraseñas; capturas, copias o reenvíos en el dispositivo de quien recibe un Burn-Link; ni dónde guardas fuera de este dispositivo un archivo .lock / .enc descargado.

2. Qué implica no tener cuenta

Todas las herramientas se usan al abrirlas. El sitio no ofrece registro, inicio de sesión, perfil de usuario ni almacén de contraseñas, así que no recoge correo, nombre de usuario ni contraseña de acceso, y no emite sesiones de inicio de sesión.

Al no haber cuenta, no podemos buscar, exportar ni recuperar como «un usuario» el texto en claro que hayas escrito en una página. Si necesitas conservarlo, cópialo, expórtalo o descárgalo a un dispositivo que controles tú.

3. Qué se queda en el navegador por defecto

La generación de contraseñas, la detección de contraseñas, la limpieza de privacidad y el cifrado de archivos se hacen en la pestaña actual, con la Web Crypto API del navegador. Lo siguiente no se envía a UsePwd como cuerpo de la petición HTTP por defecto, ni se escribe en analytics:

Herramienta Tratamiento local ¿Se envía el texto en claro?
Generador de contraseñas Con Web Crypto extrae 6–128 caracteres aleatorios o una frase de contraseña No. Al cerrar la página, el servidor no guarda ese texto en claro
Comprobar contraseña Estima en local la entropía y el tiempo de descifrado, y contrasta con una lista pública integrada de contraseñas débiles filtradas No. No es una búsqueda de filtraciones en toda la web, ni se envía la contraseña a comprobar a una API externa
Limpiar URL Quita parámetros de seguimiento de los enlaces; enmascara teléfono, DNI o cédula, correo y API Key No. El enlace y el texto pegados no se envían ni se escriben en analytics
Cifrar archivo Cifrado y descifrado en flujo AES-256-GCM, un archivo de hasta 5 GB, salida .lock / .enc No. No se envían el archivo, la contraseña ni el nombre de archivo; el servidor tampoco recibe este texto cifrado
Enlace de un solo uso Cifra o descifra con AES-256-GCM en la pestaña actual El texto en claro y la clave no salen como cuerpo de la petición. El servidor solo guarda texto cifrado un tiempo; ver la sección siguiente

4. Campos que Burn-Link envía de verdad

Al crear un enlace Burn-Link, el texto se cifra primero en la pestaña actual. Los únicos campos que se envían al servidor son:

  • ciphertext: texto ya cifrado
  • ttl_hours: las horas de validez que hayas fijado
  • max_reads: cuántas lecturas se permiten

La clave de descifrado va en el fragmento # de la dirección compartida, con la forma s.html?id={id}#{key}. El navegador no mete en la petición HTTP lo que va detrás de #, y los registros de acceso tampoco lo tienen. El servidor no ve el texto en claro y no puede descifrarlo por ti.

Cuando quien lo recibe abre la página de lectura y se alcanza el número de veces que fijaste, o cuando vence el plazo, el texto cifrado se borra del servidor y ya no se puede leer. Si pierdes el enlace, tampoco hay una copia en claro que recuperar en el servidor.

5. Analytics

En producción, el sitio usa Matomo alojado por nosotros para registrar visitas de página, clics en enlaces, y la categoría y el nombre de las acciones de botón (por ejemplo «Copiar contraseña» o «Crear enlace»). Esos eventos solo describen qué control has pulsado. No incluyen la contraseña generada, la clave a comprobar, el texto original de la limpieza, el contenido de un archivo ni el texto en claro de un Burn-Link.

Las peticiones de analytics van a la ruta del propio sitio /tj/ y no pasan por una red publicitaria de terceros. En una vista previa local (localhost / 127.0.0.1) no se envía analytics. El script de analytics puede usar una cookie de origen para distinguir visitas que vuelven y contar visitantes únicos.

6. Almacenamiento local

El selector de idioma escribe el directorio que elijas en el localStorage del navegador, para que la próxima visita se quede en el mismo idioma. El texto en claro, las claves y los archivos que producen las herramientas no se escriben en localStorage ni en sessionStorage.

Borrar los datos del sitio en el navegador quita a la vez la preferencia de idioma y las cookies de analytics; eso no cambia si el servidor aún guarda un texto cifrado de Burn-Link: eso solo depende del plazo y del número de lecturas de ese enlace.

7. Abrir una página

Visitar cualquier página web genera peticiones HTTPS. El alojamiento y la protección suelen dejar registros de acceso habituales, por ejemplo dirección IP, User-Agent, ruta de la petición y hora. Esos registros sirven para operar el sitio y no incluyen el texto en claro, los archivos ni el fragmento de clave de Burn-Link que hayas escrito en una herramienta.

8. Cuánto tiempo se conserva

  • Resultados de las herramientas locales: solo existen en la pestaña actual. Lo que no copies, exportes o descargues tú no aparece en ningún remoto al cerrar o recargar.
  • Texto cifrado de Burn-Link: se guarda un tiempo según el ttl_hours y el max_reads escritos al crearlo, y se borra al vencer o al alcanzar el número de lecturas.
  • Preferencia de idioma: se queda en tu navegador hasta que borres los datos del sitio o elijas otro idioma.
  • Analytics y registros de alojamiento: sirven para ver si las páginas funcionan y qué tipo de acciones se usan, y no van ligados a un trozo de texto en claro. Esta política no promete un número concreto de días.

9. Qué puedes hacer

  • Si solo usas el generador de contraseñas, la detección de contraseñas, la limpieza de privacidad o la caja de cifrado, no envías al servidor el texto en claro ni el texto cifrado de esas herramientas.
  • Si no creas un enlace Burn-Link, no envías texto cifrado al servidor.
  • Puedes bloquear o borrar cookies de origen y localStorage en los ajustes del navegador. Si bloqueas las cookies, el recuerdo de idioma y parte de las estadísticas de visita pueden dejar de funcionar; las herramientas siguen abriéndose y usándose.
  • No puedes pedirnos «las contraseñas guardadas en una cuenta»: en el sitio no hay cuentas ni almacén de contraseñas.

10. Menores

Las herramientas se usan al abrirlas. El sitio no está pensado para recabar datos personales de niños y no ofrece un registro que exija el consentimiento de un tutor. Si eres tutor o responsable, decide tú si un menor puede usar estas herramientas locales.

11. Cómo se actualiza esta política

Si cambia el alcance del cálculo local, los campos que envía Burn-Link o el límite de analytics, reescribiremos esta página y actualizaremos la fecha de «Última actualización» de arriba. Al seguir usando el sitio, se entiende que interpretas el tratamiento de datos según el texto actualizado.

Esta página no indica un correo de soporte. Las condiciones de uso están en los Términos del servicio. Para comprobar en el momento si una contraseña, un archivo o una clave ha salido del navegador, abre las notas de la herramienta correspondiente; no leas esta política como un manual de uso.

A continuación

Páginas relacionadas

Las reglas de uso están en los Términos del servicio. Para limpiar algo que vas a enviar o pasar un secreto de un solo uso, vuelve a la herramienta correspondiente.

Términos del servicio 01 Limpiar URL 02 Enlace de un solo uso 03