CipherLAN Logo CipherLAN ← Volver al Inicio
Documento Legal

Política de Privacidad

Última actualización: Enero 2025

1. Recopilación de Datos

CipherLAN está diseñado bajo el principio de minimización de datos. No almacenamos tu tráfico de red ni el contenido que transmites. El servidor actúa exclusivamente como un relay ciego (blind relay), reenviando paquetes cifrados entre pares sin la capacidad de descifrarlos.

Los únicos datos personales que almacenamos son:

  • Correo electrónico (para autenticación o recuperación de cuenta).
  • Hash de contraseña (protegido con PBKDF2-SHA256 y salt aleatorio).
  • Datos de perfil básico (nombre de usuario).

2. Salas Temporales

Cuando creas o te unises a una sala temporal, el servidor asigna una IP virtual y un código de 4 caracteres. Al cerrar la sala (ya sea por desconexión del host o por expiración del TTL de 8 horas), todos los metadatos de enrutamiento asociados a esa sala son destruidos de forma inmediata.

3. Modo Empresa y Control Opcional

Por defecto, ni siquiera los administradores de una organización pueden ver el contenido del tráfico. Sin embargo, si la organización activa la capacidad de control opcional, los administradores podrán auditar metadatos internos (quién se conecta a qué sala y cuándo) para garantizar el cumplimiento de políticas corporativas. El contenido del tráfico sigue siendo indescifrable, incluso para los administradores.

4. Cookies y Sesiones

Utilizamos una única cookie de sesión firmada con HMAC-SHA256 para mantener tu inicio de sesión. Esta cookie tiene una caducidad de 30 días y no se comparte con terceros. No utilizamos trackers de análisis ni publicidad.

5. Servidores Self-Hosted (Próximamente)

Cuando una organización despliega CipherLAN en su propia infraestructura, el control total de la privacidad de los datos pasa a ser responsabilidad de dicha organización. CipherLAN no tendrá acceso a ningún dato procesado por servidores de terceros.

Para consultas sobre privacidad, contacta con: cipherlan.network@gmail.com