Cada valoración responde a las mismas preguntas públicas. Los criterios están en la carpeta criteria/ y solo cambian mediante pull requests revisadas.
Criterios por categoría
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Cifrado de extremo a extremo peso 3
¿Se puede cifrar el correo de extremo a extremo para que el proveedor no pueda leer el contenido de los mensajes?
- ✔Sí Sí
- Integrado de forma predeterminada entre usuarios, y compatible con destinatarios externos (por ejemplo, OpenPGP o correo protegido con contraseña).
- ◐Parcial Parcial
- Compatible pero no de forma predeterminada, o solo con una extensión del navegador o una aplicación aparte.
- ✖No No
- No compatible.
Por qué: Sin cifrado de extremo a extremo, el proveedor y cualquiera con acceso a sus servidores pueden leer el correo.
Cómo verificarlo: Enlace la documentación que describe el cifrado.
Almacenamiento cifrado del buzón peso 3
¿Se cifra el correo almacenado con una clave que el proveedor no tiene?
- ✔Sí Sí
- Los buzones se cifran en reposo con una clave derivada de la contraseña o la clave privada del usuario.
- ◐Parcial Parcial
- Cifrado en reposo, pero con claves que tiene el proveedor.
- ✖No No
- Se almacena sin cifrar o no está documentado.
Por qué: El almacenamiento cifrado protege el correo frente a brechas, empleados malintencionados y solicitudes masivas de datos.
Cómo verificarlo: Enlace la documentación de seguridad o de cifrado.
Protocolos abiertos peso 2
¿Puede conectarse cualquier aplicación estándar mediante IMAP, POP3, SMTP, CalDAV o CardDAV, sin software adicional?
- ✔Sí Sí
- IMAP y SMTP funcionan con cualquier cliente en todos los planes de pago.
- ◐Parcial Parcial
- Los protocolos estándar necesitan una aplicación puente o un plan superior.
- ✖No No
- Solo funcionan las aplicaciones del propio proveedor.
Por qué: Los protocolos abiertos evitan la dependencia de un proveedor y permiten elegir las propias aplicaciones.
Cómo verificarlo: Enlace la documentación de configuración de IMAP y SMTP.
Dominios propios peso 1
¿Se puede enviar y recibir correo con un dominio propio?
- ✔Sí Sí
- Disponible en planes asequibles.
- ◐Parcial Parcial
- Solo en planes para empresas.
- ✖No No
- No compatible.
Por qué: Un dominio propio permite cambiar de proveedor sin cambiar de dirección.
Cómo verificarlo: Enlace la documentación sobre dominios propios.
Registro sin datos personales peso 2
¿Se puede crear una cuenta sin número de teléfono ni otra dirección de correo electrónico?
- ✔Sí Sí
- No se requiere número de teléfono ni un correo existente.
- ◐Parcial Parcial
- Se requiere solo en algunos casos, como registros marcados como sospechosos.
- ✖No No
- Se requiere un número de teléfono u otros datos personales.
Por qué: Exigir un número de teléfono vincula la cuenta a una identidad real.
Cómo verificarlo: Enlace la página de registro o la documentación.
Estándares de seguridad del correo peso 2 automática servicios alojados
¿Obtiene el dominio de correo un 90 % o más en la prueba de correo de Internet.nl?
- ✔Sí Sí
- Puntuación del 90 % o superior.
- ◐Parcial Parcial
- Puntuación entre el 70 % y el 89 %.
- ✖No No
- Puntuación inferior al 70 %.
Por qué: La prueba comprueba DMARC, DKIM, SPF, DNSSEC, DANE y STARTTLS, que protegen el correo frente a la suplantación y la interceptación.
Cómo verificarlo: Ejecute https://internet.nl/test-mail/ sobre el dominio de correo.
Compatibilidad con IMAP peso 2 automática servicios alojados
¿Acepta el servidor IMAP conexiones mediante TLS implícito en el puerto 993 y anuncia IMAP4rev1 o IMAP4rev2 con push IDLE?
- ✔Sí Sí
- TLS implícito en el 993 (RFC 8314), IMAP4rev1 (RFC 3501) o IMAP4rev2 (RFC 9051), e IDLE (RFC 2177) anunciado en CAPABILITY.
- ◐Parcial Parcial
- IMAP funciona, pero solo con STARTTLS en el 143, o sin IDLE entre las capacidades anunciadas.
- ✖No No
- No hay servidor IMAP. El correo solo se puede leer en las aplicaciones del propio proveedor o mediante un puente local.
Por qué: IMAP estándar permite usar cualquier aplicación de correo y deja libertad para irse. TLS implícito es la recomendación actual para el acceso al correo.
Cómo verificarlo: Conéctese con `openssl s_client -connect imap.example.com:993` y envíe `a1 CAPABILITY`.
Compatibilidad con POP3 peso 1 automática servicios alojados
¿Acepta el servidor POP3 conexiones mediante TLS implícito en el puerto 995 y responde a CAPA con UIDL?
- ✔Sí Sí
- TLS implícito en el 995 (RFC 8314), CAPA (RFC 2449) y UIDL (RFC 1939).
- ◐Parcial Parcial
- POP3 funciona, pero solo con STLS en el 110, o sin CAPA o UIDL.
- ✖No No
- No hay servidor POP3.
Por qué: POP3 es la forma más sencilla de descargar y conservar una copia local completa de cada mensaje.
Cómo verificarlo: Conéctese con `openssl s_client -connect pop3.example.com:995` y envíe `CAPA`.
Envío SMTP peso 2 automática servicios alojados
¿Funciona el envío de correo mediante TLS implícito en el puerto 465 con SMTPUTF8, 8BITMIME, PIPELINING y AUTH?
- ✔Sí Sí
- TLS implícito en el 465 (RFC 8314) con SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) y AUTH (RFC 4954) en EHLO.
- ◐Parcial Parcial
- El envío funciona, pero solo con STARTTLS en el 587, o sin alguna de estas extensiones.
- ✖No No
- No hay envío SMTP. El correo solo se puede enviar desde las aplicaciones del propio proveedor o mediante un puente local.
Por qué: El envío SMTP estándar permite a cualquier aplicación enviar correo, y SMTPUTF8 admite direcciones internacionales.
Cómo verificarlo: Conéctese con `openssl s_client -connect smtp.example.com:465` y envíe `EHLO example.com`.
Seguridad del transporte de correo peso 3 automática servicios alojados
¿Exige el dominio de correo una entrega cifrada y autenticada con MTA-STS, DANE, DNSSEC, TLS-RPT y una política DMARC aplicada?
- ✔Sí Sí
- SPF, DMARC en quarantine o reject, MTA-STS en modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC y registros TLSA de DANE en cada host MX (RFC 7672).
- ◐Parcial Parcial
- DMARC se aplica y además MTA-STS se aplica o DANE está publicado, pero no se cumple todo lo anterior.
- ✖No No
- DMARC no se aplica, o no se usa ni MTA-STS ni DANE.
Por qué: Estos registros impiden que los atacantes degraden o intercepten el correo en tránsito, y que suplanten el propio dominio del proveedor.
Cómo verificarlo: Compruebe los registros TXT de _mta-sts, _smtp._tls y _dmarc, los registros TLSA de _25._tcp en cada host MX y la validación DNSSEC.
Sender Rewriting Scheme peso 1
¿Se reescribe el remitente del sobre con SRS al reenviar el correo, para que el correo reenviado siga superando SPF?
- ✔Sí Sí
- SRS se aplica a todo el correo reenviado.
- ◐Parcial Parcial
- SRS se aplica solo en algunos casos o en algunos planes.
- ✖No No
- El correo reenviado no se reescribe.
Por qué: Sin SRS, el correo reenviado a menudo no supera SPF y acaba en spam o es rechazado.
Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe el Return-Path de un mensaje reenviado.
Sellado ARC peso 1
¿Valida y añade el proveedor firmas ARC (RFC 8617), para que los resultados de autenticación se mantengan al reenviar?
- ✔Sí Sí
- Las cadenas ARC se validan en el correo entrante y se añaden sellos ARC al correo reenviado.
- ◐Parcial Parcial
- Solo una de las dos cosas.
- ✖No No
- ARC no es compatible.
Por qué: ARC permite a los receptores confiar en los resultados de autenticación después de que un mensaje sea reenviado o modificado por una lista de correo.
Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe si hay cabeceras ARC-Seal en un mensaje reenviado.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Cifrado de extremo a extremo peso 2
¿Se puede cifrar el correo de extremo a extremo para que el proveedor no pueda leer el contenido de los mensajes?
- ✔Sí Sí
- Integrado de forma predeterminada entre usuarios, y compatible con destinatarios externos (por ejemplo, OpenPGP o correo protegido con contraseña).
- ◐Parcial Parcial
- Compatible pero no de forma predeterminada, o solo con una extensión del navegador o una aplicación aparte.
- ✖No No
- No compatible.
Por qué: Sin cifrado de extremo a extremo, el proveedor y cualquiera con acceso a sus servidores pueden leer el correo.
Cómo verificarlo: Enlace la documentación que describe el cifrado.
Sin correo almacenado peso 3
¿Se transmite el correo reenviado sin escribirse en disco?
- ✔Sí Sí
- El correo se reenvía en memoria y nunca se almacena, salvo en una cola de reintentos documentada.
- ◐Parcial Parcial
- El correo se almacena brevemente por un motivo documentado.
- ✖No No
- El correo se almacena o registra completo.
Por qué: El correo que nunca se almacena no puede filtrarse ni entregarse más tarde.
Cómo verificarlo: Enlace la documentación o el código fuente que muestra cómo se trata el correo.
Protocolos abiertos peso 2
¿Puede conectarse cualquier aplicación estándar mediante IMAP, POP3, SMTP, CalDAV o CardDAV, sin software adicional?
- ✔Sí Sí
- IMAP y SMTP funcionan con cualquier cliente en todos los planes de pago.
- ◐Parcial Parcial
- Los protocolos estándar necesitan una aplicación puente o un plan superior.
- ✖No No
- Solo funcionan las aplicaciones del propio proveedor.
Por qué: Los protocolos abiertos evitan la dependencia de un proveedor y permiten elegir las propias aplicaciones.
Cómo verificarlo: Enlace la documentación de configuración de IMAP y SMTP.
Dominios propios peso 1
¿Se puede enviar y recibir correo con un dominio propio?
- ✔Sí Sí
- Disponible en planes asequibles.
- ◐Parcial Parcial
- Solo en planes para empresas.
- ✖No No
- No compatible.
Por qué: Un dominio propio permite cambiar de proveedor sin cambiar de dirección.
Cómo verificarlo: Enlace la documentación sobre dominios propios.
Registro sin datos personales peso 2
¿Se puede crear una cuenta sin número de teléfono ni otra dirección de correo electrónico?
- ✔Sí Sí
- No se requiere número de teléfono ni un correo existente.
- ◐Parcial Parcial
- Se requiere solo en algunos casos, como registros marcados como sospechosos.
- ✖No No
- Se requiere un número de teléfono u otros datos personales.
Por qué: Exigir un número de teléfono vincula la cuenta a una identidad real.
Cómo verificarlo: Enlace la página de registro o la documentación.
Estándares de seguridad del correo peso 2 automática servicios alojados
¿Obtiene el dominio de correo un 90 % o más en la prueba de correo de Internet.nl?
- ✔Sí Sí
- Puntuación del 90 % o superior.
- ◐Parcial Parcial
- Puntuación entre el 70 % y el 89 %.
- ✖No No
- Puntuación inferior al 70 %.
Por qué: La prueba comprueba DMARC, DKIM, SPF, DNSSEC, DANE y STARTTLS, que protegen el correo frente a la suplantación y la interceptación.
Cómo verificarlo: Ejecute https://internet.nl/test-mail/ sobre el dominio de correo.
Seguridad del transporte de correo peso 3 automática servicios alojados
¿Exige el dominio de correo una entrega cifrada y autenticada con MTA-STS, DANE, DNSSEC, TLS-RPT y una política DMARC aplicada?
- ✔Sí Sí
- SPF, DMARC en quarantine o reject, MTA-STS en modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC y registros TLSA de DANE en cada host MX (RFC 7672).
- ◐Parcial Parcial
- DMARC se aplica y además MTA-STS se aplica o DANE está publicado, pero no se cumple todo lo anterior.
- ✖No No
- DMARC no se aplica, o no se usa ni MTA-STS ni DANE.
Por qué: Estos registros impiden que los atacantes degraden o intercepten el correo en tránsito, y que suplanten el propio dominio del proveedor.
Cómo verificarlo: Compruebe los registros TXT de _mta-sts, _smtp._tls y _dmarc, los registros TLSA de _25._tcp en cada host MX y la validación DNSSEC.
Sender Rewriting Scheme peso 2
¿Se reescribe el remitente del sobre con SRS al reenviar el correo, para que el correo reenviado siga superando SPF?
- ✔Sí Sí
- SRS se aplica a todo el correo reenviado.
- ◐Parcial Parcial
- SRS se aplica solo en algunos casos o en algunos planes.
- ✖No No
- El correo reenviado no se reescribe.
Por qué: Sin SRS, el correo reenviado a menudo no supera SPF y acaba en spam o es rechazado.
Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe el Return-Path de un mensaje reenviado.
Sellado ARC peso 1
¿Valida y añade el proveedor firmas ARC (RFC 8617), para que los resultados de autenticación se mantengan al reenviar?
- ✔Sí Sí
- Las cadenas ARC se validan en el correo entrante y se añaden sellos ARC al correo reenviado.
- ◐Parcial Parcial
- Solo una de las dos cosas.
- ✖No No
- ARC no es compatible.
Por qué: ARC permite a los receptores confiar en los resultados de autenticación después de que un mensaje sea reenviado o modificado por una lista de correo.
Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe si hay cabeceras ARC-Seal en un mensaje reenviado.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Compatibilidad con OpenPGP peso 2
¿Puede la aplicación cifrar y firmar correo con OpenPGP, de forma integrada o mediante un complemento oficial?
- ✔Sí Sí
- Integrado.
- ◐Parcial Parcial
- Mediante una aplicación o complemento aparte.
- ✖No No
- No compatible.
Por qué: OpenPGP ofrece cifrado de extremo a extremo con cualquier proveedor.
Cómo verificarlo: Enlace la documentación.
Se conecta directamente peso 3
¿Se conecta la aplicación directamente a su servidor de correo, sin pasar el correo ni las contraseñas por los servidores del proveedor?
- ✔Sí Sí
- Se conecta directamente. Las contraseñas y el correo permanecen en el dispositivo.
- ◐Parcial Parcial
- Se conecta directamente, pero funciones opcionales (como push o sincronización) usan servidores del proveedor.
- ✖No No
- El correo o las credenciales pasan por servidores del proveedor.
Por qué: Un cliente que sincroniza a través de la nube del proveedor le da a este una copia de cada buzón.
Cómo verificarlo: Enlace la documentación o la política de privacidad que describe cómo se conecta la aplicación.
Bloquea contenido remoto peso 2
¿Se bloquean de forma predeterminada las imágenes remotas y los píxeles de seguimiento?
- ✔Sí Sí
- Bloqueado de forma predeterminada.
- ◐Parcial Parcial
- Se puede bloquear en la configuración.
- ✖No No
- No se puede bloquear.
Por qué: Las imágenes remotas indican a los remitentes cuándo y dónde se abrió un mensaje.
Cómo verificarlo: Enlace la documentación o la pantalla de configuración.
Funciona con cualquier proveedor peso 1
¿Funciona la aplicación con cualquier proveedor IMAP y SMTP estándar?
- ✔Sí Sí
- Cualquier proveedor IMAP y SMTP.
- ◐Parcial Parcial
- Una lista limitada de proveedores.
- ✖No No
- Solo el servicio del propio proveedor.
Por qué: Las aplicaciones ligadas a un proveedor dificultan el cambio.
Cómo verificarlo: Enlace la documentación de configuración de cuentas.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Compatibilidad con OpenPGP peso 2
¿Puede la aplicación cifrar y firmar correo con OpenPGP, de forma integrada o mediante un complemento oficial?
- ✔Sí Sí
- Integrado.
- ◐Parcial Parcial
- Mediante una aplicación o complemento aparte.
- ✖No No
- No compatible.
Por qué: OpenPGP ofrece cifrado de extremo a extremo con cualquier proveedor.
Cómo verificarlo: Enlace la documentación.
Se conecta directamente peso 3
¿Se conecta la aplicación directamente a su servidor de correo, sin pasar el correo ni las contraseñas por los servidores del proveedor?
- ✔Sí Sí
- Se conecta directamente. Las contraseñas y el correo permanecen en el dispositivo.
- ◐Parcial Parcial
- Se conecta directamente, pero funciones opcionales (como push o sincronización) usan servidores del proveedor.
- ✖No No
- El correo o las credenciales pasan por servidores del proveedor.
Por qué: Un cliente que sincroniza a través de la nube del proveedor le da a este una copia de cada buzón.
Cómo verificarlo: Enlace la documentación o la política de privacidad que describe cómo se conecta la aplicación.
Bloquea contenido remoto peso 2
¿Se bloquean de forma predeterminada las imágenes remotas y los píxeles de seguimiento?
- ✔Sí Sí
- Bloqueado de forma predeterminada.
- ◐Parcial Parcial
- Se puede bloquear en la configuración.
- ✖No No
- No se puede bloquear.
Por qué: Las imágenes remotas indican a los remitentes cuándo y dónde se abrió un mensaje.
Cómo verificarlo: Enlace la documentación o la pantalla de configuración.
Funciona con cualquier proveedor peso 1
¿Funciona la aplicación con cualquier proveedor IMAP y SMTP estándar?
- ✔Sí Sí
- Cualquier proveedor IMAP y SMTP.
- ◐Parcial Parcial
- Una lista limitada de proveedores.
- ✖No No
- Solo el servicio del propio proveedor.
Por qué: Las aplicaciones ligadas a un proveedor dificultan el cambio.
Cómo verificarlo: Enlace la documentación de configuración de cuentas.
Autoalojable peso 1
¿Se puede instalar el webmail en su propio servidor?
- ✔Sí Sí
- Autoalojamiento con soporte oficial.
- ◐Parcial Parcial
- Posible, pero sin soporte o limitado.
- ✖No No
- Solo alojado.
Por qué: El autoalojamiento mantiene el correo y las sesiones en servidores bajo su control.
Cómo verificarlo: Enlace la guía de instalación.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Contenido del mensaje eliminado tras la entrega peso 3
¿Se elimina el contenido del correo enviado una vez entregado?
- ✔Sí Sí
- El cuerpo de los mensajes no se conserva tras la entrega, o solo se conserva si el remitente lo activa.
- ◐Parcial Parcial
- El cuerpo de los mensajes se conserva por defecto durante un periodo documentado de 30 días o menos, o un periodo más largo puede reducirse a 30 días o menos o desactivarse.
- ✖No No
- El cuerpo de los mensajes se conserva más de 30 días o durante un periodo no documentado, sin forma de reducirlo.
Por qué: Cada copia almacenada de un restablecimiento de contraseña, un recibo o un boletín puede filtrarse o entregarse más adelante.
Cómo verificarlo: Enlace la documentación sobre registros de mensajes, almacenamiento de contenido o conservación de datos.
Seguimiento de aperturas y clics desactivado por defecto peso 2
¿Están desactivados los píxeles de seguimiento de aperturas y los enlaces de seguimiento de clics salvo que el remitente los active?
- ✔Sí Sí
- El seguimiento de aperturas y clics no se ofrece, o está desactivado hasta que el remitente lo activa.
- ◐Parcial Parcial
- El seguimiento de aperturas o clics está activado por defecto, pero puede desactivarse o anonimizarse para la cuenta o para cada mensaje.
- ✖No No
- El seguimiento de aperturas o clics está siempre activado.
Por qué: Los píxeles de seguimiento y los enlaces reescritos registran cuándo, dónde y en qué dispositivo lee el correo cada destinatario.
Cómo verificarlo: Enlace la documentación de la configuración de seguimiento o la referencia de la API.
Se puede exigir la entrega cifrada peso 2
¿Se puede impedir que el correo saliente se entregue sin TLS?
- ✔Sí Sí
- La entrega saliente respeta la política MTA-STS o DANE del dominio destinatario, o el remitente puede exigir TLS para que el correo no se envíe en texto plano.
- ◐Parcial Parcial
- Se usa TLS cuando el servidor receptor lo ofrece, sin forma de exigirlo.
- ✖No No
- El correo saliente se envía sin TLS.
Por qué: Con solo TLS oportunista, un atacante en la red puede eliminar el cifrado y leer el correo en tránsito.
Cómo verificarlo: Enlace la documentación de TLS o de seguridad de la entrega.
Ubicación de datos en la UE peso 1
¿Pueden el contenido de los mensajes y los registros de entrega procesarse y almacenarse solo en la Unión Europea?
- ✔Sí Sí
- Una región en la UE, un servicio exclusivo de la UE o el autoalojamiento mantiene los datos de los mensajes en la UE, en todos los planes.
- ◐Parcial Parcial
- Una región en la UE solo se ofrece en algunos planes, bajo solicitud o en beta.
- ✖No No
- Los datos de los mensajes se procesan o almacenan fuera de la UE.
Por qué: Los datos guardados en la UE quedan sujetos al RGPD y fuera del alcance de algunas leyes de vigilancia extranjeras.
Cómo verificarlo: Enlace la documentación sobre ubicación de datos, región o residencia de datos.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Bloquea rastreadores de forma predeterminada peso 3
¿Se bloquean los rastreadores de terceros de forma predeterminada, sin instalar extensiones?
- ✔Sí Sí
- Bloqueado de forma predeterminada.
- ◐Parcial Parcial
- Limita el rastreo entre sitios (por ejemplo, con aislamiento de cookies) pero no bloquea las solicitudes de rastreadores.
- ✖No No
- No se bloquean de forma predeterminada.
Por qué: La mayoría de las personas nunca cambia la configuración predeterminada.
Cómo verificarlo: Enlace la documentación o una prueba como https://coveryourtracks.eff.org/.
Protección contra huellas digitales peso 2
¿Se defiende el navegador contra la obtención de huellas digitales de forma predeterminada?
- ✔Sí Sí
- Aleatoriza o estandariza los datos de huella digital de forma predeterminada.
- ◐Parcial Parcial
- Solo en un modo más estricto que está desactivado de forma predeterminada.
- ✖No No
- Sin protección.
Por qué: Las huellas digitales permiten rastrear a las personas incluso después de borrar las cookies.
Cómo verificarlo: Enlace la documentación o una prueba como https://coveryourtracks.eff.org/.
Sin llamadas a servicios de grandes tecnológicas peso 2
¿Funciona el navegador sin conexiones en segundo plano a servicios de Google, Microsoft o Apple?
- ✔Sí Sí
- Sin conexiones en segundo plano a servicios de grandes tecnológicas de forma predeterminada.
- ◐Parcial Parcial
- Quedan algunas conexiones y se pueden desactivar.
- ✖No No
- Las conexiones en segundo plano están integradas y no se pueden desactivar.
Por qué: Las conexiones en segundo plano comparten la actividad de navegación y datos del dispositivo.
Cómo verificarlo: Enlace la documentación o el código fuente que enumera los servicios eliminados o desactivados.
Actualizaciones de seguridad a tiempo peso 3
¿Se publican las correcciones de seguridad del motor original de forma rápida y automática?
- ✔Sí Sí
- Las correcciones se publican en pocos días y se instalan automáticamente.
- ◐Parcial Parcial
- Las correcciones se publican rápido pero hay que instalarlas a mano o mediante un gestor de paquetes.
- ✖No No
- Las correcciones suelen llegar semanas después que en el proyecto original.
Por qué: Los navegadores son el software más atacado en la mayoría de los dispositivos.
Cómo verificarlo: Enlace las notas de la versión o la documentación de actualizaciones.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Eficaz de forma predeterminada peso 3
¿Bloquea anuncios y rastreadores con la configuración predeterminada, sin planes de pago?
- ✔Sí Sí
- Bloquea anuncios y rastreadores de forma predeterminada y gratis.
- ◐Parcial Parcial
- Necesita listas adicionales o configuración.
- ✖No No
- Permite "anuncios aceptables" de forma predeterminada, o el bloqueo es de pago.
Por qué: Las listas de permitidos pagadas por anunciantes dejan pasar sus anuncios y rastreadores.
Cómo verificarlo: Enlace la documentación o la configuración de listas de filtros.
No recopila datos de navegación peso 3
¿Funciona sin enviar datos de navegación al desarrollador?
- ✔Sí Sí
- Todo el filtrado se hace en el dispositivo, sin enviar datos.
- ◐Parcial Parcial
- Estadísticas de uso anónimas que se pueden desactivar.
- ✖No No
- Se recopilan datos de navegación.
Por qué: Un bloqueador de anuncios ve todas las páginas visitadas.
Cómo verificarlo: Enlace la política de privacidad o el código fuente.
Filtros personalizados peso 1
¿Pueden los usuarios añadir sus propias listas de filtros y reglas?
- ✔Sí Sí
- Sí.
- ◐Parcial Parcial
- Limitado.
- ✖No No
- No.
Por qué: Las reglas personalizadas cubren los sitios que las listas predeterminadas no detectan.
Cómo verificarlo: Enlace la documentación.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Sin registros del historial de búsqueda peso 3
¿Se almacenan las búsquedas sin direcciones IP ni otros identificadores?
- ✔Sí Sí
- Las búsquedas no se almacenan con identificadores.
- ◐Parcial Parcial
- Los identificadores se eliminan tras un periodo breve y documentado.
- ✖No No
- Las búsquedas se vinculan a identificadores o cuentas.
Por qué: El historial de búsqueda revela datos de salud, dinero, política y más.
Cómo verificarlo: Enlace la política de privacidad.
Sin anuncios basados en perfiles peso 2
¿Se basan los anuncios (si los hay) solo en la búsqueda actual y no en un perfil?
- ✔Sí Sí
- Sin anuncios, o anuncios basados solo en los términos de búsqueda.
- ◐Parcial Parcial
- Los anuncios basados en perfiles se pueden desactivar.
- ✖No No
- Los anuncios se basan en un perfil.
Por qué: Los anuncios basados en perfiles necesitan un perfil almacenado de sus búsquedas.
Cómo verificarlo: Enlace la política de privacidad o la documentación sobre anuncios.
Sin necesidad de cuenta peso 1
¿Se pueden usar todas las funciones sin una cuenta?
- ✔Sí Sí
- No se necesita cuenta.
- ◐Parcial Parcial
- Algunas funciones necesitan una cuenta.
- ✖No No
- Se necesita una cuenta.
Por qué: Las cuentas vinculan las búsquedas a una identidad.
Cómo verificarlo: Enlace la página de ayuda o de configuración.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Sin necesidad de cuenta peso 2
¿Se pueden instalar aplicaciones sin una cuenta?
- ✔Sí Sí
- No se necesita cuenta.
- ◐Parcial Parcial
- Solo para algunas aplicaciones.
- ✖No No
- Se requiere una cuenta.
Por qué: Una cuenta vincula cada aplicación instalada a una identidad.
Cómo verificarlo: Enlace la documentación.
Muestra rastreadores y antifunciones peso 1
¿Muestra la tienda qué aplicaciones contienen rastreadores, anuncios u otras antifunciones?
- ✔Sí Sí
- Se muestra para cada aplicación.
- ◐Parcial Parcial
- En parte, por ejemplo con etiquetas de privacidad declaradas por el propio desarrollador.
- ✖No No
- No se muestra.
Por qué: Ayuda a las personas a evitar aplicaciones que las rastrean.
Cómo verificarlo: Enlace un ejemplo de ficha o la documentación.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Bóveda cifrada de extremo a extremo peso 3
¿Se cifra la bóveda en el dispositivo antes de sincronizarse, con una clave que el proveedor no tiene?
- ✔Sí Sí
- Cifrada de extremo a extremo, o solo local sin servicio de sincronización.
- ◐Parcial Parcial
- Cifrada, pero la gestión de claves no está documentada.
- ✖No No
- El proveedor puede descifrar las bóvedas.
Por qué: Una brecha en un gestor de contraseñas expone todas las cuentas.
Cómo verificarlo: Enlace el documento técnico de seguridad o la documentación de cifrado.
Opción local o autoalojada peso 2
¿Se puede guardar la bóveda en local o en su propio servidor?
- ✔Sí Sí
- Archivos locales o un servidor autoalojado compatible.
- ◐Parcial Parcial
- Solo exportación.
- ✖No No
- Solo la nube del proveedor.
Por qué: Mantener los datos bajo su control elimina a un tercero.
Cómo verificarlo: Enlace la documentación.
Exportación completa peso 1
¿Se pueden exportar todos los elementos en un formato abierto?
- ✔Sí Sí
- Exportación completa en un formato abierto.
- ◐Parcial Parcial
- Exportación parcial.
- ✖No No
- Sin exportación.
Por qué: La exportación evita la dependencia de un proveedor.
Cómo verificarlo: Enlace la documentación de exportación.
Publica informes completos peso 3
¿Se publican habitualmente los informes de auditoría completos, con el consentimiento del cliente, y no solo resúmenes o distintivos?
- ✔Sí Sí
- Muchos informes completos son públicos, listados por la empresa o enlazados desde los clientes.
- ◐Parcial Parcial
- Algunos informes o resúmenes son públicos.
- ✖No No
- Los informes se mantienen privados.
Por qué: Un informe público permite a cualquiera comprobar qué se probó, qué se encontró y qué se corrigió.
Cómo verificarlo: Enlace la página de publicaciones de la empresa o los informes públicos.
Audita proyectos de código abierto peso 2
¿Audita la empresa con regularidad software de código abierto y proyectos sin ánimo de lucro?
- ✔Sí Sí
- Auditorías públicas periódicas de proyectos de código abierto, por ejemplo a través de OSTIF o el Open Technology Fund.
- ◐Parcial Parcial
- Auditorías de código abierto ocasionales.
- ✖No No
- Solo clientes comerciales.
Por qué: Las auditorías de software de código abierto protegen a todos los que lo usan.
Cómo verificarlo: Enlace auditorías públicas de proyectos de código abierto.
Investigación pública peso 1
¿Publica la empresa investigaciones de seguridad, avisos o herramientas?
- ✔Sí Sí
- Investigación pública, avisos o herramientas de código abierto con regularidad.
- ◐Parcial Parcial
- Publicaciones ocasionales.
- ✖No No
- Ninguna.
Por qué: La investigación publicada demuestra experiencia y ayuda a los defensores.
Cómo verificarlo: Enlace la página de investigación o de avisos.
Sin rastreadores en el sitio web peso 1
¿Está el sitio web de la empresa libre de rastreadores de terceros?
- ✔Sí Sí
- Sin rastreadores de terceros. Toda analítica es sin cookies y solo agregada.
- ◐Parcial Parcial
- Analítica que usa cookies o identificadores persistentes, sin otros rastreadores.
- ✖No No
- Hay rastreadores de terceros.
Por qué: El propio sitio de una empresa de privacidad y seguridad refleja sus estándares.
Cómo verificarlo: Ejecute la prueba de rastreadores o consulte la política de privacidad.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Cifrado de extremo a extremo de forma predeterminada peso 3
¿Están todos los chats, incluidos los grupos, cifrados de extremo a extremo de forma predeterminada?
- ✔Sí Sí
- Todos los chats y llamadas de forma predeterminada.
- ◐Parcial Parcial
- Solo algunos chats, o solo si se activa.
- ✖No No
- Sin cifrado de extremo a extremo.
Por qué: Sin él, el servicio puede leer los mensajes.
Cómo verificarlo: Enlace la documentación de cifrado.
Sin necesidad de número de teléfono peso 2
¿Se puede crear una cuenta sin número de teléfono?
- ✔Sí Sí
- No se necesita número de teléfono.
- ◐Parcial Parcial
- Se necesita un número de teléfono, pero se puede ocultar a los contactos.
- ✖No No
- Se necesita un número de teléfono y es visible.
Por qué: Los números de teléfono están vinculados a identidades reales.
Cómo verificarlo: Enlace la documentación de registro.
Protección de metadatos peso 2
¿Minimiza el servicio los metadatos de quién habla con quién (por ejemplo, con sealed sender o sin identificadores de usuario)?
- ✔Sí Sí
- Diseño documentado que oculta al servidor el remitente o las listas de contactos.
- ◐Parcial Parcial
- Cierta protección de metadatos.
- ✖No No
- El servidor ve quién habla con quién.
Por qué: Los metadatos por sí solos pueden revelar relaciones y hábitos.
Cómo verificarlo: Enlace la documentación o el documento de diseño.
Descentralizado peso 1
¿Pueden las personas usar su propio servidor o comunicarse de igual a igual?
- ✔Sí Sí
- Federado o de igual a igual.
- ◐Parcial Parcial
- Se puede autoalojar, pero sin federación.
- ✖No No
- Un único servicio central.
Por qué: Las redes descentralizadas no se pueden cerrar ni censurar desde un único punto.
Cómo verificarlo: Enlace la documentación de autoalojamiento.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Cifrado de extremo a extremo peso 3
¿Están las llamadas cifradas de extremo a extremo de forma predeterminada?
- ✔Sí Sí
- Todas las llamadas, incluidas las de grupo, de forma predeterminada.
- ◐Parcial Parcial
- Opcional, o solo para algunas llamadas.
- ✖No No
- Sin cifrado de extremo a extremo.
Por qué: Sin cifrado de extremo a extremo, el proveedor puede acceder a las llamadas.
Cómo verificarlo: Enlace la documentación de seguridad.
Unirse sin cuenta peso 1
¿Pueden las personas unirse a llamadas sin una cuenta?
- ✔Sí Sí
- Los invitados se unen desde un enlace sin cuenta.
- ◐Parcial Parcial
- Solo el anfitrión necesita una cuenta.
- ✖No No
- Todos necesitan una cuenta.
Por qué: Las cuentas vinculan las llamadas a identidades.
Cómo verificarlo: Enlace la documentación.
Autoalojable peso 1
¿Se puede autoalojar el servidor?
- ✔Sí Sí
- Con soporte oficial.
- ◐Parcial Parcial
- Posible pero limitado.
- ✖No No
- Solo alojado.
Por qué: El autoalojamiento mantiene los metadatos de las llamadas en sus propios servidores.
Cómo verificarlo: Enlace la guía de autoalojamiento.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Contenido del mensaje eliminado o censurado peso 3
¿Se puede impedir que el texto de los mensajes se almacene tras la entrega?
- ✔Sí Sí
- El cuerpo de los mensajes no se almacena tras la entrega, o el cliente puede activar la censura o la eliminación de cada mensaje sin tener que solicitarlo.
- ◐Parcial Parcial
- El cuerpo de los mensajes se conserva durante un periodo documentado de 30 días o menos, o puede eliminarse mediante la API, o la censura está disponible bajo solicitud o en algunos planes.
- ✖No No
- El cuerpo de los mensajes se conserva más de 30 días o durante un periodo no documentado, sin forma de eliminarlo.
Por qué: Los textos almacenados contienen códigos de un solo uso, citas y conversaciones personales vinculadas a números de teléfono.
Cómo verificarlo: Enlace la documentación sobre conservación de datos, censura o eliminación de mensajes.
Ubicación de datos en la UE peso 1
¿Pueden los mensajes, los registros de llamadas y los registros procesarse y almacenarse en la Unión Europea?
- ✔Sí Sí
- Una región en la UE, un servicio exclusivo de la UE o el autoalojamiento mantiene los datos de los mensajes en la UE, en todos los planes.
- ◐Parcial Parcial
- Una región en la UE solo se ofrece en algunos planes, bajo solicitud o en beta.
- ✖No No
- Los datos de los mensajes se procesan o almacenan fuera de la UE.
Por qué: Los datos guardados en la UE quedan sujetos al RGPD y fuera del alcance de algunas leyes de vigilancia extranjeras.
Cómo verificarlo: Enlace la documentación sobre ubicación de datos, región o residencia de datos.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Política de no registros auditada peso 3
¿Ha confirmado una auditoría independiente que no se guardan registros de actividad ni de conexión?
- ✔Sí Sí
- Un informe de auditoría público lo confirma.
- ◐Parcial Parcial
- Existe una política de no registros, pero no se ha auditado.
- ✖No No
- Se guardan registros, o no hay política.
Por qué: Una VPN ve todo el tráfico. Solo una auditoría demuestra que se cumple la política.
Cómo verificarlo: Enlace el informe de auditoría y la política de privacidad.
Pago anónimo peso 2
¿Se puede crear y pagar una cuenta sin dirección de correo, nombre ni tarjeta?
- ✔Sí Sí
- Las cuentas no necesitan correo electrónico, y se acepta efectivo o Monero.
- ◐Parcial Parcial
- Se aceptan criptomonedas, pero se necesita un correo electrónico.
- ✖No No
- Se requieren datos personales.
Por qué: Los datos de pago vinculan la cuenta a una identidad real.
Cómo verificarlo: Enlace la documentación de pago y registro.
Aplicaciones de código abierto peso 2
¿Son de código abierto las aplicaciones para todas las plataformas?
- ✔Sí Sí
- Todas las plataformas.
- ◐Parcial Parcial
- Algunas plataformas.
- ✖No No
- Ninguna.
Por qué: La aplicación de VPN gestiona todo el tráfico y las claves.
Cómo verificarlo: Enlace los repositorios del código fuente.
Protocolos modernos peso 1
¿Es compatible WireGuard (u otro protocolo moderno auditado)?
- ✔Sí Sí
- Compatible con WireGuard.
- ◐Parcial Parcial
- Solo OpenVPN o IKEv2.
- ✖No No
- Solo protocolos obsoletos o propietarios.
Por qué: Los protocolos modernos son más rápidos y tienen bases de código más pequeñas y auditadas.
Cómo verificarlo: Enlace la documentación.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
DNS cifrado peso 3
¿Son compatibles DNS sobre HTTPS y DNS sobre TLS?
- ✔Sí Sí
- Ambos.
- ◐Parcial Parcial
- Uno de ellos.
- ✖No No
- Ninguno.
Por qué: El DNS sin cifrar muestra cada sitio visitado a cualquiera en la red.
Cómo verificarlo: Enlace la documentación de configuración.
Sin registros de consultas peso 3
¿Se almacenan las consultas sin direcciones IP, y está verificado por una auditoría independiente?
- ✔Sí Sí
- Sin registros identificativos, confirmado por una auditoría.
- ◐Parcial Parcial
- Afirma no guardar registros identificativos, pero sin auditar, o guarda registros durante poco tiempo.
- ✖No No
- Se guardan registros identificativos.
Por qué: Los registros DNS son un historial de navegación completo.
Cómo verificarlo: Enlace la política de privacidad y la auditoría.
Validación DNSSEC peso 1
¿Valida el resolvedor DNSSEC?
- ✔Sí Sí
- Sí.
- ◐Parcial Parcial
- Opcional.
- ✖No No
- No.
Por qué: La validación impide respuestas DNS falsificadas.
Cómo verificarlo: Enlace la documentación o una prueba.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Privacidad WHOIS gratuita peso 2
¿Se ocultan los datos del titular en WHOIS y RDAP públicos sin coste adicional?
- ✔Sí Sí
- Gratis para todas las extensiones de dominio compatibles.
- ◐Parcial Parcial
- Gratis solo para algunas extensiones, o de pago.
- ✖No No
- No se ofrece.
Por qué: Los datos públicos del titular exponen nombres, direcciones y números de teléfono.
Cómo verificarlo: Enlace la documentación de precios o de privacidad.
Precios de renovación honestos peso 1
¿Son los precios de renovación iguales o parecidos al precio del primer año?
- ✔Sí Sí
- Precio de renovación a coste o fijo.
- ◐Parcial Parcial
- Las renovaciones cuestan algo más.
- ✖No No
- Grandes subidas en la renovación.
Por qué: Los primeros años baratos con renovaciones caras encarecen mantener un dominio.
Cómo verificarlo: Enlace la página de precios.
Inicio de sesión en dos pasos peso 2
¿Admiten las cuentas autenticación en dos pasos con una aplicación de autenticación o una llave de seguridad?
- ✔Sí Sí
- TOTP o llaves de seguridad.
- ◐Parcial Parcial
- Solo SMS.
- ✖No No
- Sin inicio de sesión en dos pasos.
Por qué: Una cuenta de registrador secuestrada significa un dominio secuestrado.
Cómo verificarlo: Enlace la documentación.
Bloqueo de transferencia y de registro peso 1
¿Está el bloqueo de transferencia activado de forma predeterminada, con bloqueo de registro disponible?
- ✔Sí Sí
- Ambos.
- ◐Parcial Parcial
- Solo bloqueo de transferencia.
- ✖No No
- Ninguno.
Por qué: Los bloqueos evitan el robo de dominios.
Cómo verificarlo: Enlace la documentación.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Apto para correo (puerto 25) peso 1
¿Está el puerto 25 de salida abierto de forma predeterminada, o se abre bajo petición?
- ✔Sí Sí
- Abierto de forma predeterminada.
- ◐Parcial Parcial
- Bloqueado de forma predeterminada, pero se abre bajo petición.
- ✖No No
- Siempre bloqueado.
Por qué: Para gestionar un servidor de correo se necesita el puerto 25 de salida.
Cómo verificarlo: Enlace la documentación o la política de soporte.
DNS inverso peso 1
¿Se pueden configurar registros de DNS inverso (PTR) para IPv4 e IPv6?
- ✔Sí Sí
- Ambos, en autoservicio.
- ◐Parcial Parcial
- Bajo petición, o solo IPv4.
- ✖No No
- No compatible.
Por qué: Los servidores de correo sin DNS inverso coincidente se rechazan como spam.
Cómo verificarlo: Enlace la documentación.
IPv6 peso 1
¿Se incluye IPv6 nativo?
- ✔Sí Sí
- Sí, sin coste adicional.
- ◐Parcial Parcial
- Con un coste adicional.
- ✖No No
- No.
Por qué: IPv6 es necesario para las redes modernas y para muchas pruebas de correo.
Cómo verificarlo: Enlace la documentación.
Pago anónimo peso 1
¿Se pueden pagar los servidores con criptomonedas o sin verificación de identidad?
- ✔Sí Sí
- Sí.
- ◐Parcial Parcial
- Solo tras una verificación.
- ✖No No
- No.
Por qué: Los datos de pago vinculan los servidores a una identidad.
Cómo verificarlo: Enlace la documentación de pago.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Funciona en su propia infraestructura peso 3
¿Puede funcionar por completo en su propia infraestructura o repositorio, sin una cuenta del proveedor?
- ✔Sí Sí
- Totalmente autoalojado o funciona en su propio repositorio.
- ◐Parcial Parcial
- Autoalojado con servicios opcionales del proveedor.
- ✖No No
- Alojado solo por el proveedor.
Por qué: Los datos de estado y los registros de visitantes quedan bajo su control.
Cómo verificarlo: Enlace la documentación de instalación.
Sin rastreo de visitantes peso 2
¿Está la página de estado pública libre de rastreadores y analítica de terceros?
- ✔Sí Sí
- Sin rastreadores de terceros.
- ◐Parcial Parcial
- La analítica se puede desactivar.
- ✖No No
- Siempre incluye rastreadores.
Por qué: Los clientes visitan las páginas de estado durante las caídas del servicio.
Cómo verificarlo: Enlace el código fuente o la política de privacidad.
Historial público de disponibilidad peso 1
¿Publica tiempos de respuesta e historial de incidencias?
- ✔Sí Sí
- Sí.
- ◐Parcial Parcial
- Solo el estado actual.
- ✖No No
- No.
Por qué: El historial muestra lo fiable que ha sido un servicio a lo largo del tiempo.
Cómo verificarlo: Enlace un ejemplo en funcionamiento.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Las claves permanecen en los dispositivos peso 3
¿Se cifra el tráfico entre dispositivos con claves privadas creadas en cada dispositivo, de modo que el servidor de coordinación y los relés no puedan leerlo?
- ✔Sí Sí
- Las claves privadas se crean en cada dispositivo y nunca salen de él. Los relés solo reenvían paquetes cifrados.
- ◐Parcial Parcial
- El tráfico se cifra entre dispositivos, pero la gestión de claves no está documentada, o algunas configuraciones usan claves creadas en el servidor.
- ✖No No
- El tráfico se descifra en los servidores del proveedor.
Por qué: El servidor de coordinación conoce todos los dispositivos de la red. Que las claves permanezcan en los dispositivos impide que también pueda leer el tráfico.
Cómo verificarlo: Enlace la documentación de seguridad o de arquitectura que describe la generación de claves y los relés.
Servidor de coordinación autoalojado peso 2
¿Se puede autoalojar el servidor de coordinación o de control con software de código abierto?
- ✔Sí Sí
- El servidor de control del proveedor es de código abierto y se puede autoalojar, o la red no necesita un servidor central.
- ◐Parcial Parcial
- El autoalojamiento requiere un servidor propietario o de código disponible, no tiene soporte oficial o solo funciona con un sustituto de código abierto de terceros.
- ✖No No
- Solo se puede usar el servicio alojado del proveedor.
Por qué: Un servidor autoalojado mantiene la lista de dispositivos, usuarios y reglas de acceso fuera de los servidores de terceros.
Cómo verificarlo: Enlace la documentación de autoalojamiento y la licencia del servidor.
Sin registros de conexión por defecto peso 2
¿Se mantienen los registros de conexión y los registros de diagnóstico del cliente fuera de los servidores del proveedor, salvo que un usuario o administrador los active?
- ✔Sí Sí
- No se envía nada al proveedor por defecto, o no hay servicio del proveedor.
- ◐Parcial Parcial
- Los registros o informes de fallos se envían al proveedor por defecto, pero se pueden desactivar.
- ✖No No
- El proveedor guarda registros de conexión, sin ninguna forma documentada de desactivarlos.
Por qué: Los registros de conexión muestran qué dispositivos se comunicaron entre sí y cuándo, aunque el tráfico en sí esté cifrado.
Cómo verificarlo: Enlace la documentación sobre registros, telemetría o recopilación de datos.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Funciona sin conexión peso 2
¿Analiza y muestra la aplicación el uso del disco sin conectarse a internet?
- ✔Sí Sí
- No hace solicitudes de red, o solo busca actualizaciones cuando se le pide o tras aceptarlo.
- ◐Parcial Parcial
- Funciona sin conexión, pero por defecto busca actualizaciones, carga contenido o envía datos de uso.
- ✖No No
- Necesita conexión a internet para funcionar, o envía nombres de archivo o resultados del análisis a un servidor.
Por qué: Un análisis del disco enumera todos los nombres de archivos y carpetas del ordenador, lo que puede revelar proyectos, personas y hábitos.
Cómo verificarlo: Enlace el código fuente, la documentación de red o la política de privacidad.
Sin necesidad de cuenta peso 1
¿Se puede usar la aplicación sin cuenta ni registrar una dirección de correo?
- ✔Sí Sí
- No se necesita cuenta ni registro.
- ◐Parcial Parcial
- Solo algunas funciones, como el análisis del almacenamiento en la nube, necesitan una cuenta.
- ✖No No
- Se requiere una cuenta o un registro con correo electrónico.
Por qué: Una cuenta o un registro vincula la aplicación y su uso a una identidad.
Cómo verificarlo: Enlace la página de descarga, la documentación o la política de privacidad.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Guardado en local de forma predeterminada peso 2
¿Se guardan las capturas y grabaciones en el dispositivo, salvo que se elija subirlas?
- ✔Sí Sí
- Se guardan en local; subirlas es opcional.
- ◐Parcial Parcial
- Se guardan en local, pero algunas funciones suben contenido automáticamente.
- ✖No No
- Las grabaciones se suben a la nube del proveedor de forma predeterminada.
Por qué: Las grabaciones de pantalla a menudo capturan contraseñas, mensajes y documentos privados.
Cómo verificarlo: Enlace la documentación.
Sin necesidad de cuenta peso 1
¿Se puede usar la aplicación sin una cuenta?
- ✔Sí Sí
- No se necesita cuenta.
- ◐Parcial Parcial
- Solo algunas funciones necesitan una cuenta.
- ✖No No
- Se requiere una cuenta.
Por qué: Una cuenta vincula las grabaciones a una identidad.
Cómo verificarlo: Enlace la documentación o la página de registro.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Funciona sin conexión peso 3
¿Se puede traducir texto en el dispositivo, sin enviarlo a un servidor?
- ✔Sí Sí
- La traducción se hace en el dispositivo o en su propio servidor.
- ◐Parcial Parcial
- La traducción sin conexión es opcional; la traducción en línea es la predeterminada.
- ✖No No
- Solo en línea.
Por qué: El texto traducido suele ser privado, como mensajes, contratos y cartas médicas.
Cómo verificarlo: Enlace la documentación.
No conserva el texto peso 2
¿Se elimina el texto tras traducirlo y se excluye del entrenamiento de modelos?
- ✔Sí Sí
- No se almacena ni se usa para entrenamiento.
- ◐Parcial Parcial
- Se almacena o se usa para entrenamiento salvo que se renuncie o se pague.
- ✖No No
- Se almacena y se usa para entrenamiento.
Por qué: Los textos almacenados pueden leerse, filtrarse o usarse para entrenar modelos.
Cómo verificarlo: Enlace la política de privacidad.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Funciona en el dispositivo peso 3
¿Se convierte la voz en texto en el dispositivo, sin enviar audio a un servidor?
- ✔Sí Sí
- La transcripción se hace por completo en el dispositivo o en su propio servidor.
- ◐Parcial Parcial
- Hay transcripción local, pero el procesamiento en la nube es el predeterminado o es necesario para algunas funciones.
- ✖No No
- El audio se envía a los servidores del proveedor.
Por qué: Las grabaciones de voz y las transcripciones contienen conversaciones privadas, nombres y datos de salud o de negocio.
Cómo verificarlo: Enlace la documentación o la política de privacidad.
Sin entrenamiento con grabaciones peso 2
¿Se excluyen de forma predeterminada las grabaciones y transcripciones del entrenamiento de modelos?
- ✔Sí Sí
- Nunca se usan para entrenamiento, o el procesamiento es totalmente local.
- ◐Parcial Parcial
- Se usan para entrenamiento de forma predeterminada, con opción de exclusión.
- ✖No No
- Se usan para entrenamiento sin opción de exclusión.
Por qué: Entrenar con grabaciones puede exponer lo que se dijo.
Cómo verificarlo: Enlace la política de privacidad.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Sin entrenamiento con sus datos peso 3
¿Se excluyen de forma predeterminada las instrucciones, los chats y los archivos del entrenamiento de modelos?
- ✔Sí Sí
- Nunca se usan para entrenamiento, o el modelo funciona por completo en su dispositivo.
- ◐Parcial Parcial
- Se usan para entrenamiento de forma predeterminada, pero se puede excluir.
- ✖No No
- Se usan para entrenamiento sin opción de exclusión.
Por qué: El texto que se envía a una IA suele contener información privada, laboral o de salud. Entrenar con él puede exponerla más adelante.
Cómo verificarlo: Enlace la política de privacidad o la documentación sobre el uso de datos.
Funciona en local peso 2
¿Puede el asistente funcionar en su propio dispositivo o servidor, para que las instrucciones nunca salgan de él?
- ✔Sí Sí
- Funciona por completo en su propio hardware.
- ◐Parcial Parcial
- Puede usar modelos locales, pero usa un servicio alojado de forma predeterminada.
- ✖No No
- Solo alojado.
Por qué: Un modelo local no puede filtrar instrucciones a nadie.
Cómo verificarlo: Enlace la documentación.
Retención limitada de chats peso 2
¿Se eliminan los chats de forma predeterminada o a petición, sin una copia a largo plazo en el servidor?
- ✔Sí Sí
- Los chats no se almacenan en servidores, o se eliminan en un plazo de 30 días tras borrarlos o de forma predeterminada.
- ◐Parcial Parcial
- Los chats se conservan hasta que se borran y después se eliminan.
- ✖No No
- Los chats se conservan indefinidamente o para revisión incluso después de borrarlos.
Por qué: Los chats almacenados pueden filtrarse, ser objeto de requerimientos judiciales o ser leídos por el personal.
Cómo verificarlo: Enlace la política de retención de datos.
Sin necesidad de cuenta peso 1
¿Se puede usar sin una cuenta ni datos personales?
- ✔Sí Sí
- No se necesita cuenta ni correo electrónico.
- ◐Parcial Parcial
- Uso limitado sin cuenta.
- ✖No No
- Se requiere una cuenta.
Por qué: Una cuenta vincula cada instrucción a una identidad.
Cómo verificarlo: Enlace la página de registro o la documentación.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos
Sin cookies peso 2
¿Cuenta las visitas sin cookies ni otros identificadores almacenados en el dispositivo?
- ✔Sí Sí
- Sin cookies, almacenamiento local ni huellas digitales.
- ◐Parcial Parcial
- Hay un modo sin cookies, pero no es el predeterminado.
- ✖No No
- Usa cookies o identificadores persistentes.
Por qué: Las cookies y los identificadores permiten seguir a los visitantes entre visitas y sitios, y requieren consentimiento según la legislación de la UE.
Cómo verificarlo: Enlace la documentación o la política de privacidad.
Sin datos personales peso 3
¿Evita almacenar direcciones IP y datos personales, y no comparte nunca datos con anunciantes?
- ✔Sí Sí
- No se almacenan direcciones IP ni datos personales, y no se comparten datos para publicidad.
- ◐Parcial Parcial
- Los datos personales se anonimizan de forma predeterminada, o solo se almacenan en instalaciones autoalojadas.
- ✖No No
- Almacena datos personales o los comparte para publicidad.
Por qué: Contar visitas no requiere un perfil de cada visitante.
Cómo verificarlo: Enlace la política de datos.
Autoalojable peso 1
¿Se puede autoalojar la analítica?
- ✔Sí Sí
- Autoalojamiento con soporte oficial.
- ◐Parcial Parcial
- Posible, pero sin soporte o limitado.
- ✖No No
- Solo alojado.
Por qué: El autoalojamiento mantiene los datos de los visitantes en sus propios servidores.
Cómo verificarlo: Enlace la guía de autoalojamiento.
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente
Los datos permanecen en el dispositivo peso 3
¿Se almacenan los datos del ciclo solo en el dispositivo de forma predeterminada?
- ✔Sí Sí
- Se almacenan solo en el dispositivo, salvo que se elija hacer una copia de seguridad.
- ◐Parcial Parcial
- Se sincronizan con un servidor, pero cifrados de extremo a extremo.
- ✖No No
- Se almacenan en los servidores del proveedor de forma legible.
Por qué: En algunas jurisdicciones, los tribunales y la policía pueden solicitar datos del ciclo y del embarazo.
Cómo verificarlo: Enlace la política de privacidad o la documentación.
Sin necesidad de cuenta peso 2
¿Se puede usar la aplicación sin una cuenta?
- ✔Sí Sí
- No se necesita cuenta.
- ◐Parcial Parcial
- Cuenta opcional.
- ✖No No
- Se requiere una cuenta.
Por qué: Una cuenta vincula los datos de salud a una identidad.
Cómo verificarlo: Enlace la ficha de la aplicación o la documentación.
Proponer criterios.
Redes sociales
Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente