$ privacy --explain
Privacidad y seguridad
Cómo gestiona tool-kit las entradas locales, los contenidos cifrados, las vistas HTML y los datos públicos de Mock API.
Herramientas locales
El procesamiento de Nginx, JSON y Base64 se realiza íntegramente en tu navegador. Tus entradas no se suben. Los borradores pueden permanecer en el almacenamiento local del navegador; para los contadores anónimos solo se envía el nombre de la herramienta.
Contenido compartido cifrado
El texto sin cifrar, las contraseñas y la clave secreta de 256 bits solo se usan en tu navegador. El contenido se cifra con AES-256-GCM antes de subirlo y se descifra después de descargarlo. La clave permanece en el fragmento de la URL, que los navegadores no envían en las solicitudes HTTP. Sin contraseña adicional, cualquiera con el enlace completo puede descifrarlo.
Qué guarda el servidor
El servicio guarda el texto cifrado, el tipo de contenido, parámetros criptográficos, fechas de creación y caducidad, y valores de verificación derivados para editar o renovar. Los registros caducados se eliminan automáticamente. El texto original, la contraseña y la clave secreta no se envían ni se guardan.
Vistas previas HTML
Markdown y HTML se muestran en el navegador después de descifrarlos. El HTML se ejecuta en un marco aislado de origen opaco, sin red, formularios, marcos ni objetos incrustados. Se permiten scripts en línea para documentos interactivos, así que abre únicamente enlaces de fuentes fiables.
Mock API
El contenido de Mock API se guarda como texto público para que el endpoint pueda devolverlo directamente. Cualquiera con la URL puede leerlo. No incluyas contraseñas, tokens, datos personales ni otros secretos.
Metadatos operativos
Cloudflare y el servicio pueden procesar metadatos normales de la solicitud, como la dirección IP, para la entrega, la prevención de abusos y los límites de uso. Estos datos no permiten descifrar el contenido compartido.