← Volver al inicio

Política de privacidad

01/01/2025

Esta política de privacidad describe cómo CyberEscudo maneja la información de sus visitantes.

Datos recopilados

Este sitio no recopila datos personales directamente. El servidor web puede registrar automáticamente la dirección IP, el navegador y la página visitada con fines estadísticos.

Cookies

Cookie necesaria: una cookie de sesión propia para recordar el idioma seleccionado y el estado de los formularios (la protección contra envíos falsificados y el examen de los certificados). No requiere consentimiento.

Analítica (opcional): Google Analytics, con IP anonimizada y sin señales de publicidad, para medir visitas de forma agregada. Solo se activa si lo aceptas en el banner de cookies; si lo rechazas, no se carga ni se instala ninguna cookie de terceros. Puedes cambiar tu decisión en cualquier momento desde el enlace «Cookies» del pie de página.

Herramientas y servicios de terceros

La mayoría de las herramientas se ejecutan enteras en tu navegador (codificadores, generadores, calculadoras, decodificadores) y no envían nada a ningún servidor. Algunas, para funcionar, sí consultan servicios públicos de terceros; en esas llamadas tu dirección IP y el dato que consultes (un dominio, una IP…) quedan visibles para dichos servicios, cada uno con su propia política de privacidad:

Estas herramientas están pensadas para pruebas autorizadas, formación e investigación. Consulta activos propios o para los que tengas permiso.

API pública del auditor

Si usas la API, no guardamos tu IP: para aplicar el límite de peticiones contamos cada cliente (su IPv4, o el prefijo /64 de su IPv6) con un resumen (HMAC) hecho con una clave aleatoria que se sustituye cada día; la anterior se borra con la primera petición del día siguiente. Sin esa clave, que no sale del servidor, no se puede volver a la IP ni cruzar dos días. Sin cookies. Los dominios consultados se guardan 6 horas, como en el auditor, para no repetir la consulta DNS.

Boletín semanal

Si te suscribes al boletín (desde esa página o desde el blog), guardamos tu correo, el idioma, las fechas de alta y confirmación, el último número que te enviamos y dos códigos aleatorios para confirmar y darte de baja. No guardamos tu IP. Finalidad: enviarte el boletín cada lunes (en texto plano, sin píxeles de seguimiento). Base legal: tu consentimiento, que confirmas desde el correo que te enviamos; sin confirmar, no te escribimos nada más y la solicitud se borra pasados 7 días desde el último correo de confirmación. Si ese correo te llegó sin pedirlo, su enlace «¿No has sido tú?» cancela la solicitud: guardamos la dirección 7 días más, solo para que nadie pueda volver a pedirlo en tu nombre, y después se borra. Conservación: hasta que te des de baja; la baja, desde el enlace de cada número (también en un clic desde tu cliente de correo), borra tus datos. El correo sale de nuestro propio servidor: no se cede a terceros.

Quien se apuntó antes a los avisos de artículos del blog (una lista con el correo, el idioma y la IP desde la que se apuntó) no recibe el boletín: consintió otra cosa, así que no le escribimos. Para que borremos esa dirección, escribe a info@cyberescudo.com.

Vigila tu dominio (avisos por correo)

Si pides que vigilemos un dominio en /vigila, guardamos tu correo, el dominio, el idioma y las fechas de alta y confirmación, y dos códigos aleatorios para confirmar y darte de baja. No guardamos tu IP. Finalidad: auditar ese dominio una vez por semana (solo con DNS público) y escribirte si cambia su protección. Base legal: tu consentimiento, que confirmas desde el correo que te enviamos; sin confirmar, no te escribimos nada más y la solicitud se borra pasados 7 días desde el último correo de confirmación. Si ese correo te llegó sin pedirlo, su enlace «¿No has sido tú?» cancela la solicitud: guardamos esa dirección y ese dominio 7 días más, solo para que nadie pueda volver a pedirlo en tu nombre, y después se borran. Conservación: hasta que te des de baja; la baja, desde el enlace de cualquier aviso, borra la suscripción. Los avisos salen de nuestro propio servidor: no hay terceros ni se cede nada. También puedes escribir a info@cyberescudo.com para ejercer tus derechos de acceso, rectificación o supresión.

El analizador de informes DMARC procesa los ficheros en tu navegador: no se suben ni se guardan.

Rutas con certificado

El examen de una ruta se corrige en el servidor. Mientras lo haces, la cookie de sesión guarda qué preguntas te han tocado y, si apruebas, tu nota durante una hora para que puedas emitir el certificado. Para limitar los intentos (5 exámenes por hora) contamos cada cliente como en la API: con un resumen (HMAC) de su IP hecho con una clave que cambia cada día. La IP no se guarda.

Si emites un certificado, guardamos el nombre que escribas, la ruta, la nota, el idioma y la fecha, y el resumen (SHA-256) de su enlace de borrado. Ni correo ni IP. Finalidad: publicar el certificado en su enlace para que cualquiera pueda comprobarlo (la página no se indexa en buscadores). Base legal: tu consentimiento, que das al emitirlo. Conservación: hasta que lo borres con el enlace de borrado, que se enseña una sola vez al emitirlo; como no tenemos tu correo, no podemos reenviártelo. Para ejercer tus derechos también puedes escribir a info@cyberescudo.com. El botón «Añadir a LinkedIn» no nos conecta con LinkedIn: tu navegador abre su formulario con los datos del certificado, y lo que publiques allí queda bajo sus condiciones.

Contacto

Para cualquier consulta sobre privacidad: info@cyberescudo.com