Qué cubre esta política
MakePwd es un sitio de herramientas de cifrado y privacidad con prioridad local en el navegador, en makepwd.com. Esta política explica dónde se calculan los datos al abrir una página, si salen de este dispositivo por defecto y por qué tratamos la información que sí llega al servidor. No afirmamos certificación RGPD ni otras.
Esta página describe las capacidades tal como están implementadas. No afirmamos certificaciones RGPD ni otras, y no escribimos «prioridad local» como cero registros absolutos: las peticiones habituales de un sitio pueden dejar registros técnicos.
No ofrecemos cuentas
MakePwd no tiene registro de usuario, inicio de sesión ni almacén de contraseñas. No necesitas cuenta para usar todas las herramientas, incluido el generador de contraseñas, la comprobación de contraseñas, limpiar enlaces, el enlace de un solo uso y cifrar un archivo. Quien reciba un enlace de un solo uso tampoco necesita cuenta para abrir la página de lectura.
Por eso no recopilamos correo, teléfonos ni datos de identidad para «guardar tus contraseñas» o «sincronizar favoritos». El pie tampoco muestra un correo de soporte.
Qué se queda en el navegador
Las herramientas de abajo calculan en esta pestaña con capacidades del navegador (incluida la Web Crypto API). El contenido original, las claves o los archivos correspondientes no se envían a MakePwd por defecto.
| Herramienta | Qué se queda en este dispositivo | Límites extra |
|---|---|---|
| Generador de contraseñas | Caracteres aleatorios o frases memorables generados | Rango de longitud 6–128 caracteres; puedes copiar o exportar a tu dispositivo. El sitio no los guarda por ti |
| Comprobar contraseña | La contraseña que escribes, la estimación de fortaleza y la comparación con una lista pública integrada de contraseñas débiles filtradas | No es una consulta HIBP a escala web; la contraseña a comprobar no se envía a una API de consulta externa |
| Limpiar enlaces | URLs a limpiar, texto a ocultar, la lista de quitados y los resultados enmascarados | El texto fuente no se escribe en analytics |
| Cifrar archivo | Archivos, contraseñas, claves derivadas y resultados de cifrado o descifrado | El algoritmo es AES-256-GCM; un archivo de hasta 5 GB; .lock / .enc se descarga en tu dispositivo |
Cuando copias un resultado a un chat, un correo o un disco, cómo se guarda y se reenvía queda bajo tu control y fuera del tratamiento de este sitio.
Qué llega al servidor
Además de las páginas estáticas y los scripts, hoy salen del navegador sobre todo estas categorías.
Cifrado del enlace de un solo uso
Solo al crear un enlace de un solo uso el navegador envía texto ya cifrado a la API existente, más caducidad y lecturas máximas. El texto en claro y la clave AES de descifrado no se suben. Consulta la siguiente sección.
Datos técnicos al abrir una página
Al visitar cualquier página, la petición de red recorre el alojamiento y el transporte. Los servidores o nodos CDN suelen ver la dirección IP, la hora aproximada, la ruta, los parámetros de consulta (por ejemplo el id de lectura) y el tipo de navegador. Los fragmentos # de la URL no entran en la petición HTTP según las reglas del navegador, así que la clave de descifrado no debería aparecer en los registros de acceso.
Al crear un enlace de un solo uso, el servidor limita el ritmo por IP para reducir abusos, no para identificarte.
Analytics
Fuera de un entorno de vista previa local, la página envía eventos de visita y clic al endpoint de analytics desplegado en este sitio. Consulta «Analytics».
Cómo el enlace de un solo uso guarda y destruye datos
Al crear, el navegador cifra el texto en este dispositivo con AES-256-GCM y luego envía al servidor el cifrado, la caducidad (ttl_hours, 0–168 horas, 24 por defecto) y las lecturas máximas (max_reads, 1–10, 1 por defecto). El servidor devuelve un id no adivinable y la página escribe el enlace completo como s.html?id={id}#{key}.
El servidor solo debería guardar cifrado y los metadatos no sensibles de arriba, como fecha de creación, caducidad y número de lecturas. El servidor no debería guardar:
- Texto en claro
- La clave de descifrado detrás de
# - Cuentas de usuario (este sitio no tiene)
Cuando el destinatario abre el enlace completo, la página de lectura recupera el cifrado con el id de consulta y descifra en este dispositivo con la clave del fragmento. Tras el número de lecturas o la caducidad, el servidor borra el cifrado. Si se vuelve a abrir, indica que ya se destruyó o que ha caducado. Un enlace perdido no se puede recuperar en este sitio, porque no tenemos copia en claro ni una clave guardada por separado.
La página de lectura es una página temporal de cifrado y está marcada noindex para los buscadores. Quien reciba el enlace completo, incluida la #, recibe la capacidad de descifrar. Envíalo solo a un destinatario de confianza y evita pegar el enlace completo donde pueda registrarse.
Cookies y almacenamiento local
Este sitio no usa cookies de cuenta. En el navegador pueden aparecer dos tipos de registros locales:
- Preferencia de idioma: al cambiar de idioma, el código del directorio actual se escribe en el localStorage del navegador para que la entrada raíz recuerde tu elección la próxima vez.
- Cookies de analytics: el despliegue de Matomo en este sitio puede establecer cookies de primera parte para distinguir visitas y sesiones. No se usan para iniciar sesión ni se vinculan a una cuenta de usuario.
Las contraseñas, las contraseñas a comprobar, el texto fuente de limpieza, las contraseñas de archivo y el texto en claro del enlace de un solo uso no se escriben en localStorage por defecto. Puedes borrar cookies y datos del sitio en los ajustes del navegador. Después, la preferencia de idioma puede volver al valor por defecto (sin registro, la entrada raíz abre el sitio en inglés).
Analytics
Para saber qué páginas se abren y qué botones se usan, este sitio despliega Matomo en su propia ruta. Las peticiones de analytics van a este sitio, en vez de entregar el texto fuente de las herramientas a una red publicitaria de terceros.
Los eventos solo contienen un nombre de página o de acción, como «Generar contraseña», «Limpiar enlace» o «Enlace único creado». No escribimos lo siguiente en analytics:
- Contraseñas generadas o contraseñas a comprobar
- URLs o texto original de limpiar enlaces
- Nombres de archivo, contenido de archivos o contraseñas de cifrado
- Texto en claro, cifrado o la clave
#del enlace de un solo uso
Analytics se usa para mejorar el sitio, no para mostrarte anuncios personalizados. La retención depende de la configuración de ese servicio de analytics. Esta política no promete un número concreto de días.
Terceros y revelación
Los estáticos y los scripts de página los proporciona este sitio. No se añaden React, Vue ni scripts de anuncios. La API del enlace de un solo uso la trata el backend de este sitio para guardar cifrado. Los operadores de alojamiento, DNS o CDN pueden ver los datos técnicos de la sección anterior durante el tránsito.
No vendemos lo que introduces en las herramientas. Tampoco entregamos cifrado ni analytics a terceros ajenos, salvo en los casos siguientes:
- Envías un enlace de un solo uso a un destinatario, que entonces puede pedir el cifrado correspondiente y descifrarlo en su dispositivo
- La ley nos obliga a cooperar y realmente tenemos los registros pertinentes (por ejemplo registros de acceso o cifrado que aún no se ha destruido)
Aunque nos pidan registros del enlace de un solo uso, en el servidor solo hay cifrado y metadatos, no la clave #, así que el texto en claro suele no poder restaurarse.
Menores
Estas herramientas son para usos de adultos, como generar frases, limpiar contenido saliente o cifrar archivos. No están dirigidas a menores de catorce años. No recopilamos de forma activa información de identidad de menores. Si eres tutor y crees que un menor subió a un enlace de un solo uso contenido que no debía compartirse, deja de circular ese enlace. Tras leerse o caducar, el cifrado correspondiente debería borrarse según el diseño.
Actualizaciones de la política
Si cambia el conjunto de herramientas, el método de analytics o la API de cifrado, actualizaremos esta página y la fecha de vigencia del inicio. Seguir usándola significa que entiendes la descripción actualizada. Las versiones históricas no se envían como avisos de cuenta, porque este sitio no tiene sistema de cuentas.
Cómo contactarnos
No hay un correo público de soporte conectado y el pie no muestra una dirección support@ sin uso. Esta página es la fuente de cómo se tratan los datos. Las reglas de uso están en las condiciones de uso.
Preguntas frecuentes
¿Necesito una cuenta para usar MakePwd?
No. MakePwd no ofrece cuentas de usuario, inicio de sesión ni almacén de contraseñas. Todas las herramientas se abren y se pueden usar al momento.
¿Se suben las contraseñas generadas, las contraseñas a comprobar o los archivos?
No por defecto. Generar contraseñas, comprobar contraseñas, limpiar enlaces y cifrar archivos terminan en este navegador. El contenido original, las claves y los archivos no se envían a MakePwd ni se escriben en analytics.
¿Puede el servidor del enlace de un solo uso leer el contenido original?
No. El texto se cifra primero en el navegador con AES-256-GCM. El servidor solo guarda cifrado, más caducidad y número de lecturas. La clave de descifrado está en el fragmento # del enlace y no se envía al servidor con la petición HTTP.
¿Analytics registra lo que escribo?
No. Analytics registra visitas de página y nombres de botones como «Generar contraseña» o «Limpiar enlace». No escribe contraseñas, nombres de archivo, texto fuente de limpieza ni texto en claro del enlace de un solo uso.