Privacidad y anonimato total
PrivEX no guarda quién sube un archivo ni quién lo descarga. No hay cuentas, cookies, historial ni ninguna forma de llegar desde un archivo a una persona, ni para el sitio ni para nadie.
1. Qué se guarda de cada archivo
Para que el enlace funcione hacen falta exactamente estos datos, y nada más:
- Un identificador al azar de 32 caracteres hexadecimales, que es el número de archivo. Es aleatorio, no tiene relación con tu nombre, tu mail ni tu navegador.
- La fecha de creación y la de vencimiento.
- Cuántas descargas se permiten y cuántas quedan.
- Si tiene contraseña o no, y una irreversible de la contraseña (nunca la contraseña misma).
- El tamaño del archivo y si es imagen, video u otro tipo. Nada más del tipo.
- El contenido cifrado, que es lo único que se guarda del archivo en sí.
Ni el nombre del archivo, ni su contenido, ni su tipo exacto quedan guardados en ningún lado fuera del cifrado.
2. Qué no se guarda, nunca
- La IP de quien sube. No se lee, no se anota, no se guarda en ningún registro.
- La IP de quien descarga. Tampoco. Da igual si descarga una vez o cincuenta.
- Tu nombre, tu mail, tu teléfono, tu documento, tu usuario, tu usuario de sistema.
- Cookies. El sitio no crea ni lee ninguna.
- Huella digital del navegador, publicidad, medición de audiencia ni scripts de terceros.
- Historial de enlaces: no hay forma de volver a listar los archivos que la gente subió.
- La contraseña del archivo. Se guarda solo su huella, que no se puede deshacer.
- La contraseña del señuelo: ni siquiera sale de tu navegador.
3. El enlace es la llave, y la llave no viaja
El enlace que recibís tiene dos partes:
https://servidor/privex/d/ID#CLAVE
La parte que va antes del # es el número del archivo, y es lo único que el servidor recibe. La parte que va después del # es la llave con la que el navegador descifra el archivo. Los navegadores no envían el # en ninguna petición: no va al crear el enlace, ni al verlo, ni al descargarlo. El servidor público no la ve y no puede usarla.
Por eso, si perdés el enlace, el archivo no se puede recuperar con la clave pública de la web. Y por eso también, el enlace completo es el archivo: que lo tenga cualquiera es que cualquiera lo tiene.
4. Cómo se cifra
El cifrado pasa en tu navegador, antes de que el archivo salga del equipo, con AES-256-GCM y una clave distinta para cada archivo. El nombre y el tipo de archivo viajan dentro del cifrado también. Lo que llega al servidor es un bloque de bytes sin forma de leerlo, y eso es lo que se guarda, lo que se descarga y lo que se borra.
Lo único que viaja en claro es el tamaño del archivo y si es imagen, video u otro tipo, porque el servidor lo necesita para aplicar los límites. No permite saber quién lo subió ni qué contiene.
Cifrado no es magia: no protege contra quien ya tiene el enlace y la contraseña. Protege el archivo en tránsito, el archivo en el servidor y el nombre del archivo. Para lo demás, el límite real es que el enlace no se difunda.
5. Lo que puede ver el hosting, y lo que no
Conviene ser claro con esto. El servicio corre en un hosting comercial, y los servidores web guardan un registro técnico de cada conexión para poder diagnosticar fallos y ataques. Eso es obligación del proveedor de infraestructura, no del servicio, y ocurre antes de que el sitio vea algo.
Qué significa, en concreto:
- El hosting puede tener registro de que desde cierta dirección IP alguien abrió el sitio. Eso es todo: una conexión, una fecha, un tamaño.
- Ese registro no sabe qué archivo se subió, cuál se estaba descargando, ni si esa conexión era de la persona que subió el archivo o la de cualquier otra que entró al mismo momento. Para relacionar una IP con un archivo haría falta guardar el vínculo entre ambos, y ese vínculo no existe porque no se guarda ninguna IP en el backend.
- Los archivos que se guardan son bloques cifrados, sin nombre y sin contenido legible.
- Si hay un servicio de caché delante del servidor, aplica lo mismo: guarda las páginas públicas, que no contienen datos personales.
Resumido: quien visits el sitio queda en un registro técnico de conexión del hosting, sin relación con ningún archivo. Y el sitio, por su parte, no sabe quién subió ni quién bajó cada cosa.
6. Anonimato total: qué significa y qué no
Lo que el servicio garantiza: no hay ningún registro que una una dirección IP, un navegador o una persona con un archivo o con una descarga. No hay cuentas, ni historial, ni rastros.
Lo que no puede prometer:
- Que la ley de tu país no te obligue a identificarse por otros medios. Esto es una herramienta: no es un escondite.
- Que el enlace no se filtre. Si lo mandás por un canal abierto, queda en el historial de ese canal.
- Que los metadatos del archivo no te delaten. Si subís una foto y dejás la casilla de quitar metadatos sin marcar, el archivo puede traer la ubicación y el modelo del teléfono adentro, y se la ve a quien tenga la contraseña. Por eso la casilla viene activada.
Si lo que buscás es que ni tu proveedor de internet lo sepa, usá una VPN o Tor antes de subir o de descargar. Y recordá que la ley no cambia por usar este servicio: lo que es ilegal subirlo, es ilegal igual.
7. Cuándo se borra todo
- Cuando se cumple el tiempo elegido o se agotan las descargas, el archivo se borra del disco en los minutos siguientes. La página de descarga dice "no existe" y no da más detalle.
- Los archivos que se quedan a medio subir, porque el navegador se cerró, se borran a las dos horas.
- El archivo señuelo se borra con el mismo plazo que el real.
- Una semana después de vencer, la fila del enlace también desaparece de la base. No queda ningún registro de que un enlace existió.
8. Terceros
Para mostrarte el sitio no hay ninguno: no se carga analítica, ni publicidad, ni fuentes, ni CDNs, ni widgets de redes sociales, ni scripts de terceros. No hay ningún dominio externo al que se le pueda avisar que estás usando el servicio. La página de descarga, además, está configurada para no mandar la referencia ni a un lado ni al otro.
El único tercero implicado es el hosting donde corre el sitio: recibe los archivos ya cifrados, que no puede abrir, y queda sujeto a sus propias políticas. Para lo demás, el sitio habla solamente con su propio servidor.
9. Con quién hablar
Para denunciar un enlace, usá el botón Denunciar que está en la página principal y en cada página de descarga: no hace falta identificarte y las denuncias llegan a quien corresponde revisarlas. Si no, escribí a administracion@hefin.net. Para problemas técnicos, a administracion@hefin.net.
Sobre datos personales: el sitio no trata datos personales porque no los reúne de los usuarios. La Ley 25.326 de protección de datos personales se aplica igual, y como no hay dato personal guardado, no hay nada que corregir, exportar ni borrar de una base de usuarios.
10. Cambios en esta página
Si cambia algo relevante, se actualiza esta página. Los cambios no afectan a los archivos que ya están subidos: cada enlace sigue con las reglas con las que se creó.
Priv