Privacy Ratings

Criterios de valoración de privacidad

Cada valoración responde a las mismas preguntas públicas. Los criterios están en la carpeta criteria/ y solo cambian mediante pull requests revisadas.

Puntuación

Criterios de todas las categorías

Código abierto peso 3

¿Es público todo el código fuente necesario para ejecutar el producto?

Sí Sí
Todo el código necesario para ejecutar el producto es público, tanto las aplicaciones (front end) como, en los servicios alojados, el servidor (back end), con una licencia de código abierto (aprobada por la OSI) o de código fuente disponible (source-available). Las entradas con código fuente disponible se señalan y no aparecen en las listas de código abierto.
Parcial Parcial
Solo una parte del código es pública, por ejemplo las aplicaciones pero no el servidor, o la propia edición de pago del producto añade código no publicado. Los productos y servicios de pago independientes no cuentan.
No No
El producto es de código cerrado.

Por qué: El código público permite a cualquiera comprobar qué hace el software con sus datos en lugar de confiar en una política de privacidad.

Cómo verificarlo: Enlace el repositorio del código fuente y su archivo de licencia.

Sin rastreadores ni telemetría peso 3

¿Están el sitio web y las aplicaciones libres de rastreadores de terceros, con una analítica anónima y la telemetría desactivada de forma predeterminada?

Sí Sí
Sin rastreadores de terceros. Toda analítica, propia o de un servicio centrado en la privacidad como Plausible, Simple Analytics o GoatCounter, es sin cookies y solo agregada, sin direcciones IP almacenadas ni identificadores persistentes. La telemetría de las aplicaciones no existe o es opcional (opt-in).
Parcial Parcial
Sin rastreadores de terceros, pero la analítica usa cookies o identificadores persistentes, o la telemetría o los informes de errores de las aplicaciones están activados de forma predeterminada.
No No
Hay rastreadores o analítica de terceros, o la telemetría no se puede desactivar.

Por qué: Los rastreadores y la telemetría filtran datos de uso al proveedor y a terceros.

Cómo verificarlo: Enlace la política de privacidad o la documentación de telemetría, o una captura de red o un informe de rastreadores (por ejemplo, Exodus Privacy para aplicaciones de Android).

Sin anuncios ni venta de datos peso 2

¿Se financia el producto sin publicidad, segmentación publicitaria ni venta de datos de usuarios?

Sí Sí
Se financia con pagos, donaciones o subvenciones. Sin anuncios, sin venta de datos y sin compartir datos de usuarios con redes publicitarias.
Parcial Parcial
Sin anuncios basados en datos de usuarios ni venta de datos, pero los anuncios son opcionales o contextuales, o el proveedor comparte datos del sitio web o de la aplicación con redes publicitarias para anunciar su propio producto (retargeting).
No No
Se financia con publicidad, muestra anuncios basados en datos de usuarios, o vende o comparte datos de usuarios para la publicidad de otras empresas.

Por qué: Un producto financiado con anuncios gana más cuantos más datos recopila sobre usted.

Cómo verificarlo: Enlace la página de precios, la página de financiación o la política de privacidad.

Auditoría independiente peso 2

¿Se ha publicado una auditoría independiente de seguridad o privacidad en los últimos tres años?

Sí Sí
El informe completo de un auditor independiente es público.
Parcial Parcial
Se hizo una auditoría pero solo es público un resumen, o la auditoría tiene más de tres años.
No No
No hay ninguna auditoría independiente pública.

Por qué: Las auditorías detectan problemas que el proveedor pasó por alto o no divulgó.

Cómo verificarlo: Enlace el informe de auditoría publicado.

Informe de transparencia peso 2 servicios alojados

¿Publica el proveedor con regularidad cuántas solicitudes gubernamentales y legales recibe y cómo responde?

Sí Sí
Publica un informe de transparencia con el número de solicitudes y sus resultados, actualizado al menos una vez al año.
Parcial Parcial
Publica una política sobre solicitudes o un warrant canary, pero sin cifras.
No No
No publica nada sobre solicitudes gubernamentales.

Por qué: La jurisdicción por sí sola dice poco. El número de solicitudes y su resultado muestran cuánto entrega un proveedor, y con qué frecuencia, según su ley local.

Cómo verificarlo: Enlace el informe de transparencia o la política sobre solicitudes gubernamentales.

Informa a los usuarios de las solicitudes peso 1 servicios alojados

¿Se compromete el proveedor a informar a los usuarios de las solicitudes de sus datos, salvo que un tribunal lo prohíba?

Sí Sí
Una política publicada promete avisar cuando la ley lo permita.
Parcial Parcial
El aviso se da caso por caso, sin una política publicada.
No No
No se avisa, o existe una política de no notificar.

Por qué: El aviso da a las personas la oportunidad de impugnar una solicitud.

Cómo verificarlo: Enlace la política de privacidad o la política para fuerzas de seguridad.

Configuración TLS peso 2 automática servicios alojados

¿Supera el sitio web la prueba de Qualys SSL Labs con una calificación de A o superior?

Sí Sí
Calificación A+ o A en todos los endpoints.
Parcial Parcial
Calificación A- o B en el endpoint más débil.
No No
Calificación C o inferior, o la prueba falló.

Por qué: Una configuración TLS débil puede exponer el tráfico y los inicios de sesión a interceptaciones.

Cómo verificarlo: Ejecute https://www.ssllabs.com/ssltest/ sobre el dominio.

Cabeceras de seguridad peso 1 automática servicios alojados

¿Supera el sitio web la prueba de Mozilla HTTP Observatory con una calificación de A o superior?

Sí Sí
Calificación A+ o A.
Parcial Parcial
Calificación A-, B+ o B.
No No
Calificación B- o inferior, o la prueba falló.

Por qué: Cabeceras como CSP y HSTS bloquean ataques habituales contra usuarios con sesión iniciada.

Cómo verificarlo: Ejecute https://developer.mozilla.org/en-US/observatory sobre el dominio.

Estándares web modernos peso 1 automática servicios alojados

¿Obtiene el sitio web un 90 % o más en la prueba de sitios web de Internet.nl?

Sí Sí
Puntuación del 90 % o superior.
Parcial Parcial
Puntuación entre el 70 % y el 89 %.
No No
Puntuación inferior al 70 %.

Por qué: La prueba comprueba IPv6, DNSSEC, HTTPS y opciones de seguridad que protegen a los visitantes.

Cómo verificarlo: Ejecute https://internet.nl/test-site/ sobre el dominio.

Criterios por categoría

Proveedores de correo electrónico

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Cifrado de extremo a extremo peso 3

¿Se puede cifrar el correo de extremo a extremo para que el proveedor no pueda leer el contenido de los mensajes?

Sí Sí
Integrado de forma predeterminada entre usuarios, y compatible con destinatarios externos (por ejemplo, OpenPGP o correo protegido con contraseña).
Parcial Parcial
Compatible pero no de forma predeterminada, o solo con una extensión del navegador o una aplicación aparte.
No No
No compatible.

Por qué: Sin cifrado de extremo a extremo, el proveedor y cualquiera con acceso a sus servidores pueden leer el correo.

Cómo verificarlo: Enlace la documentación que describe el cifrado.

Almacenamiento cifrado del buzón peso 3

¿Se cifra el correo almacenado con una clave que el proveedor no tiene?

Sí Sí
Los buzones se cifran en reposo con una clave derivada de la contraseña o la clave privada del usuario.
Parcial Parcial
Cifrado en reposo, pero con claves que tiene el proveedor.
No No
Se almacena sin cifrar o no está documentado.

Por qué: El almacenamiento cifrado protege el correo frente a brechas, empleados malintencionados y solicitudes masivas de datos.

Cómo verificarlo: Enlace la documentación de seguridad o de cifrado.

Protocolos abiertos peso 2

¿Puede conectarse cualquier aplicación estándar mediante IMAP, POP3, SMTP, CalDAV o CardDAV, sin software adicional?

Sí Sí
IMAP y SMTP funcionan con cualquier cliente en todos los planes de pago.
Parcial Parcial
Los protocolos estándar necesitan una aplicación puente o un plan superior.
No No
Solo funcionan las aplicaciones del propio proveedor.

Por qué: Los protocolos abiertos evitan la dependencia de un proveedor y permiten elegir las propias aplicaciones.

Cómo verificarlo: Enlace la documentación de configuración de IMAP y SMTP.

Dominios propios peso 1

¿Se puede enviar y recibir correo con un dominio propio?

Sí Sí
Disponible en planes asequibles.
Parcial Parcial
Solo en planes para empresas.
No No
No compatible.

Por qué: Un dominio propio permite cambiar de proveedor sin cambiar de dirección.

Cómo verificarlo: Enlace la documentación sobre dominios propios.

Registro sin datos personales peso 2

¿Se puede crear una cuenta sin número de teléfono ni otra dirección de correo electrónico?

Sí Sí
No se requiere número de teléfono ni un correo existente.
Parcial Parcial
Se requiere solo en algunos casos, como registros marcados como sospechosos.
No No
Se requiere un número de teléfono u otros datos personales.

Por qué: Exigir un número de teléfono vincula la cuenta a una identidad real.

Cómo verificarlo: Enlace la página de registro o la documentación.

Estándares de seguridad del correo peso 2 automática servicios alojados

¿Obtiene el dominio de correo un 90 % o más en la prueba de correo de Internet.nl?

Sí Sí
Puntuación del 90 % o superior.
Parcial Parcial
Puntuación entre el 70 % y el 89 %.
No No
Puntuación inferior al 70 %.

Por qué: La prueba comprueba DMARC, DKIM, SPF, DNSSEC, DANE y STARTTLS, que protegen el correo frente a la suplantación y la interceptación.

Cómo verificarlo: Ejecute https://internet.nl/test-mail/ sobre el dominio de correo.

Compatibilidad con IMAP peso 2 automática servicios alojados

¿Acepta el servidor IMAP conexiones mediante TLS implícito en el puerto 993 y anuncia IMAP4rev1 o IMAP4rev2 con push IDLE?

Sí Sí
TLS implícito en el 993 (RFC 8314), IMAP4rev1 (RFC 3501) o IMAP4rev2 (RFC 9051), e IDLE (RFC 2177) anunciado en CAPABILITY.
Parcial Parcial
IMAP funciona, pero solo con STARTTLS en el 143, o sin IDLE entre las capacidades anunciadas.
No No
No hay servidor IMAP. El correo solo se puede leer en las aplicaciones del propio proveedor o mediante un puente local.

Por qué: IMAP estándar permite usar cualquier aplicación de correo y deja libertad para irse. TLS implícito es la recomendación actual para el acceso al correo.

Cómo verificarlo: Conéctese con `openssl s_client -connect imap.example.com:993` y envíe `a1 CAPABILITY`.

Compatibilidad con POP3 peso 1 automática servicios alojados

¿Acepta el servidor POP3 conexiones mediante TLS implícito en el puerto 995 y responde a CAPA con UIDL?

Sí Sí
TLS implícito en el 995 (RFC 8314), CAPA (RFC 2449) y UIDL (RFC 1939).
Parcial Parcial
POP3 funciona, pero solo con STLS en el 110, o sin CAPA o UIDL.
No No
No hay servidor POP3.

Por qué: POP3 es la forma más sencilla de descargar y conservar una copia local completa de cada mensaje.

Cómo verificarlo: Conéctese con `openssl s_client -connect pop3.example.com:995` y envíe `CAPA`.

Envío SMTP peso 2 automática servicios alojados

¿Funciona el envío de correo mediante TLS implícito en el puerto 465 con SMTPUTF8, 8BITMIME, PIPELINING y AUTH?

Sí Sí
TLS implícito en el 465 (RFC 8314) con SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) y AUTH (RFC 4954) en EHLO.
Parcial Parcial
El envío funciona, pero solo con STARTTLS en el 587, o sin alguna de estas extensiones.
No No
No hay envío SMTP. El correo solo se puede enviar desde las aplicaciones del propio proveedor o mediante un puente local.

Por qué: El envío SMTP estándar permite a cualquier aplicación enviar correo, y SMTPUTF8 admite direcciones internacionales.

Cómo verificarlo: Conéctese con `openssl s_client -connect smtp.example.com:465` y envíe `EHLO example.com`.

Seguridad del transporte de correo peso 3 automática servicios alojados

¿Exige el dominio de correo una entrega cifrada y autenticada con MTA-STS, DANE, DNSSEC, TLS-RPT y una política DMARC aplicada?

Sí Sí
SPF, DMARC en quarantine o reject, MTA-STS en modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC y registros TLSA de DANE en cada host MX (RFC 7672).
Parcial Parcial
DMARC se aplica y además MTA-STS se aplica o DANE está publicado, pero no se cumple todo lo anterior.
No No
DMARC no se aplica, o no se usa ni MTA-STS ni DANE.

Por qué: Estos registros impiden que los atacantes degraden o intercepten el correo en tránsito, y que suplanten el propio dominio del proveedor.

Cómo verificarlo: Compruebe los registros TXT de _mta-sts, _smtp._tls y _dmarc, los registros TLSA de _25._tcp en cada host MX y la validación DNSSEC.

Sender Rewriting Scheme peso 1

¿Se reescribe el remitente del sobre con SRS al reenviar el correo, para que el correo reenviado siga superando SPF?

Sí Sí
SRS se aplica a todo el correo reenviado.
Parcial Parcial
SRS se aplica solo en algunos casos o en algunos planes.
No No
El correo reenviado no se reescribe.

Por qué: Sin SRS, el correo reenviado a menudo no supera SPF y acaba en spam o es rechazado.

Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe el Return-Path de un mensaje reenviado.

Sellado ARC peso 1

¿Valida y añade el proveedor firmas ARC (RFC 8617), para que los resultados de autenticación se mantengan al reenviar?

Sí Sí
Las cadenas ARC se validan en el correo entrante y se añaden sellos ARC al correo reenviado.
Parcial Parcial
Solo una de las dos cosas.
No No
ARC no es compatible.

Por qué: ARC permite a los receptores confiar en los resultados de autenticación después de que un mensaje sea reenviado o modificado por una lista de correo.

Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe si hay cabeceras ARC-Seal en un mensaje reenviado.

Reenvío de correo y alias

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Cifrado de extremo a extremo peso 2

¿Se puede cifrar el correo de extremo a extremo para que el proveedor no pueda leer el contenido de los mensajes?

Sí Sí
Integrado de forma predeterminada entre usuarios, y compatible con destinatarios externos (por ejemplo, OpenPGP o correo protegido con contraseña).
Parcial Parcial
Compatible pero no de forma predeterminada, o solo con una extensión del navegador o una aplicación aparte.
No No
No compatible.

Por qué: Sin cifrado de extremo a extremo, el proveedor y cualquiera con acceso a sus servidores pueden leer el correo.

Cómo verificarlo: Enlace la documentación que describe el cifrado.

Sin correo almacenado peso 3

¿Se transmite el correo reenviado sin escribirse en disco?

Sí Sí
El correo se reenvía en memoria y nunca se almacena, salvo en una cola de reintentos documentada.
Parcial Parcial
El correo se almacena brevemente por un motivo documentado.
No No
El correo se almacena o registra completo.

Por qué: El correo que nunca se almacena no puede filtrarse ni entregarse más tarde.

Cómo verificarlo: Enlace la documentación o el código fuente que muestra cómo se trata el correo.

Protocolos abiertos peso 2

¿Puede conectarse cualquier aplicación estándar mediante IMAP, POP3, SMTP, CalDAV o CardDAV, sin software adicional?

Sí Sí
IMAP y SMTP funcionan con cualquier cliente en todos los planes de pago.
Parcial Parcial
Los protocolos estándar necesitan una aplicación puente o un plan superior.
No No
Solo funcionan las aplicaciones del propio proveedor.

Por qué: Los protocolos abiertos evitan la dependencia de un proveedor y permiten elegir las propias aplicaciones.

Cómo verificarlo: Enlace la documentación de configuración de IMAP y SMTP.

Dominios propios peso 1

¿Se puede enviar y recibir correo con un dominio propio?

Sí Sí
Disponible en planes asequibles.
Parcial Parcial
Solo en planes para empresas.
No No
No compatible.

Por qué: Un dominio propio permite cambiar de proveedor sin cambiar de dirección.

Cómo verificarlo: Enlace la documentación sobre dominios propios.

Registro sin datos personales peso 2

¿Se puede crear una cuenta sin número de teléfono ni otra dirección de correo electrónico?

Sí Sí
No se requiere número de teléfono ni un correo existente.
Parcial Parcial
Se requiere solo en algunos casos, como registros marcados como sospechosos.
No No
Se requiere un número de teléfono u otros datos personales.

Por qué: Exigir un número de teléfono vincula la cuenta a una identidad real.

Cómo verificarlo: Enlace la página de registro o la documentación.

Estándares de seguridad del correo peso 2 automática servicios alojados

¿Obtiene el dominio de correo un 90 % o más en la prueba de correo de Internet.nl?

Sí Sí
Puntuación del 90 % o superior.
Parcial Parcial
Puntuación entre el 70 % y el 89 %.
No No
Puntuación inferior al 70 %.

Por qué: La prueba comprueba DMARC, DKIM, SPF, DNSSEC, DANE y STARTTLS, que protegen el correo frente a la suplantación y la interceptación.

Cómo verificarlo: Ejecute https://internet.nl/test-mail/ sobre el dominio de correo.

Seguridad del transporte de correo peso 3 automática servicios alojados

¿Exige el dominio de correo una entrega cifrada y autenticada con MTA-STS, DANE, DNSSEC, TLS-RPT y una política DMARC aplicada?

Sí Sí
SPF, DMARC en quarantine o reject, MTA-STS en modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC y registros TLSA de DANE en cada host MX (RFC 7672).
Parcial Parcial
DMARC se aplica y además MTA-STS se aplica o DANE está publicado, pero no se cumple todo lo anterior.
No No
DMARC no se aplica, o no se usa ni MTA-STS ni DANE.

Por qué: Estos registros impiden que los atacantes degraden o intercepten el correo en tránsito, y que suplanten el propio dominio del proveedor.

Cómo verificarlo: Compruebe los registros TXT de _mta-sts, _smtp._tls y _dmarc, los registros TLSA de _25._tcp en cada host MX y la validación DNSSEC.

Sender Rewriting Scheme peso 2

¿Se reescribe el remitente del sobre con SRS al reenviar el correo, para que el correo reenviado siga superando SPF?

Sí Sí
SRS se aplica a todo el correo reenviado.
Parcial Parcial
SRS se aplica solo en algunos casos o en algunos planes.
No No
El correo reenviado no se reescribe.

Por qué: Sin SRS, el correo reenviado a menudo no supera SPF y acaba en spam o es rechazado.

Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe el Return-Path de un mensaje reenviado.

Sellado ARC peso 1

¿Valida y añade el proveedor firmas ARC (RFC 8617), para que los resultados de autenticación se mantengan al reenviar?

Sí Sí
Las cadenas ARC se validan en el correo entrante y se añaden sellos ARC al correo reenviado.
Parcial Parcial
Solo una de las dos cosas.
No No
ARC no es compatible.

Por qué: ARC permite a los receptores confiar en los resultados de autenticación después de que un mensaje sea reenviado o modificado por una lista de correo.

Cómo verificarlo: Enlace la documentación o el código fuente, o compruebe si hay cabeceras ARC-Seal en un mensaje reenviado.

Clientes de correo electrónico

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Compatibilidad con OpenPGP peso 2

¿Puede la aplicación cifrar y firmar correo con OpenPGP, de forma integrada o mediante un complemento oficial?

Sí Sí
Integrado.
Parcial Parcial
Mediante una aplicación o complemento aparte.
No No
No compatible.

Por qué: OpenPGP ofrece cifrado de extremo a extremo con cualquier proveedor.

Cómo verificarlo: Enlace la documentación.

Se conecta directamente peso 3

¿Se conecta la aplicación directamente a su servidor de correo, sin pasar el correo ni las contraseñas por los servidores del proveedor?

Sí Sí
Se conecta directamente. Las contraseñas y el correo permanecen en el dispositivo.
Parcial Parcial
Se conecta directamente, pero funciones opcionales (como push o sincronización) usan servidores del proveedor.
No No
El correo o las credenciales pasan por servidores del proveedor.

Por qué: Un cliente que sincroniza a través de la nube del proveedor le da a este una copia de cada buzón.

Cómo verificarlo: Enlace la documentación o la política de privacidad que describe cómo se conecta la aplicación.

Bloquea contenido remoto peso 2

¿Se bloquean de forma predeterminada las imágenes remotas y los píxeles de seguimiento?

Sí Sí
Bloqueado de forma predeterminada.
Parcial Parcial
Se puede bloquear en la configuración.
No No
No se puede bloquear.

Por qué: Las imágenes remotas indican a los remitentes cuándo y dónde se abrió un mensaje.

Cómo verificarlo: Enlace la documentación o la pantalla de configuración.

Funciona con cualquier proveedor peso 1

¿Funciona la aplicación con cualquier proveedor IMAP y SMTP estándar?

Sí Sí
Cualquier proveedor IMAP y SMTP.
Parcial Parcial
Una lista limitada de proveedores.
No No
Solo el servicio del propio proveedor.

Por qué: Las aplicaciones ligadas a un proveedor dificultan el cambio.

Cómo verificarlo: Enlace la documentación de configuración de cuentas.

Webmail

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Compatibilidad con OpenPGP peso 2

¿Puede la aplicación cifrar y firmar correo con OpenPGP, de forma integrada o mediante un complemento oficial?

Sí Sí
Integrado.
Parcial Parcial
Mediante una aplicación o complemento aparte.
No No
No compatible.

Por qué: OpenPGP ofrece cifrado de extremo a extremo con cualquier proveedor.

Cómo verificarlo: Enlace la documentación.

Se conecta directamente peso 3

¿Se conecta la aplicación directamente a su servidor de correo, sin pasar el correo ni las contraseñas por los servidores del proveedor?

Sí Sí
Se conecta directamente. Las contraseñas y el correo permanecen en el dispositivo.
Parcial Parcial
Se conecta directamente, pero funciones opcionales (como push o sincronización) usan servidores del proveedor.
No No
El correo o las credenciales pasan por servidores del proveedor.

Por qué: Un cliente que sincroniza a través de la nube del proveedor le da a este una copia de cada buzón.

Cómo verificarlo: Enlace la documentación o la política de privacidad que describe cómo se conecta la aplicación.

Bloquea contenido remoto peso 2

¿Se bloquean de forma predeterminada las imágenes remotas y los píxeles de seguimiento?

Sí Sí
Bloqueado de forma predeterminada.
Parcial Parcial
Se puede bloquear en la configuración.
No No
No se puede bloquear.

Por qué: Las imágenes remotas indican a los remitentes cuándo y dónde se abrió un mensaje.

Cómo verificarlo: Enlace la documentación o la pantalla de configuración.

Funciona con cualquier proveedor peso 1

¿Funciona la aplicación con cualquier proveedor IMAP y SMTP estándar?

Sí Sí
Cualquier proveedor IMAP y SMTP.
Parcial Parcial
Una lista limitada de proveedores.
No No
Solo el servicio del propio proveedor.

Por qué: Las aplicaciones ligadas a un proveedor dificultan el cambio.

Cómo verificarlo: Enlace la documentación de configuración de cuentas.

Autoalojable peso 1

¿Se puede instalar el webmail en su propio servidor?

Sí Sí
Autoalojamiento con soporte oficial.
Parcial Parcial
Posible, pero sin soporte o limitado.
No No
Solo alojado.

Por qué: El autoalojamiento mantiene el correo y las sesiones en servidores bajo su control.

Cómo verificarlo: Enlace la guía de instalación.

Herramientas de seguridad para correo electrónico

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Filtrado de spam y virus

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Herramientas de copia de seguridad de correo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Software de servidor de correo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Servicios de envío de correo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Contenido del mensaje eliminado tras la entrega peso 3

¿Se elimina el contenido del correo enviado una vez entregado?

Sí Sí
El cuerpo de los mensajes no se conserva tras la entrega, o solo se conserva si el remitente lo activa.
Parcial Parcial
El cuerpo de los mensajes se conserva por defecto durante un periodo documentado de 30 días o menos, o un periodo más largo puede reducirse a 30 días o menos o desactivarse.
No No
El cuerpo de los mensajes se conserva más de 30 días o durante un periodo no documentado, sin forma de reducirlo.

Por qué: Cada copia almacenada de un restablecimiento de contraseña, un recibo o un boletín puede filtrarse o entregarse más adelante.

Cómo verificarlo: Enlace la documentación sobre registros de mensajes, almacenamiento de contenido o conservación de datos.

Seguimiento de aperturas y clics desactivado por defecto peso 2

¿Están desactivados los píxeles de seguimiento de aperturas y los enlaces de seguimiento de clics salvo que el remitente los active?

Sí Sí
El seguimiento de aperturas y clics no se ofrece, o está desactivado hasta que el remitente lo activa.
Parcial Parcial
El seguimiento de aperturas o clics está activado por defecto, pero puede desactivarse o anonimizarse para la cuenta o para cada mensaje.
No No
El seguimiento de aperturas o clics está siempre activado.

Por qué: Los píxeles de seguimiento y los enlaces reescritos registran cuándo, dónde y en qué dispositivo lee el correo cada destinatario.

Cómo verificarlo: Enlace la documentación de la configuración de seguimiento o la referencia de la API.

Se puede exigir la entrega cifrada peso 2

¿Se puede impedir que el correo saliente se entregue sin TLS?

Sí Sí
La entrega saliente respeta la política MTA-STS o DANE del dominio destinatario, o el remitente puede exigir TLS para que el correo no se envíe en texto plano.
Parcial Parcial
Se usa TLS cuando el servidor receptor lo ofrece, sin forma de exigirlo.
No No
El correo saliente se envía sin TLS.

Por qué: Con solo TLS oportunista, un atacante en la red puede eliminar el cifrado y leer el correo en tránsito.

Cómo verificarlo: Enlace la documentación de TLS o de seguridad de la entrega.

Ubicación de datos en la UE peso 1

¿Pueden el contenido de los mensajes y los registros de entrega procesarse y almacenarse solo en la Unión Europea?

Sí Sí
Una región en la UE, un servicio exclusivo de la UE o el autoalojamiento mantiene los datos de los mensajes en la UE, en todos los planes.
Parcial Parcial
Una región en la UE solo se ofrece en algunos planes, bajo solicitud o en beta.
No No
Los datos de los mensajes se procesan o almacenan fuera de la UE.

Por qué: Los datos guardados en la UE quedan sujetos al RGPD y fuera del alcance de algunas leyes de vigilancia extranjeras.

Cómo verificarlo: Enlace la documentación sobre ubicación de datos, región o residencia de datos.

Navegadores

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Bloquea rastreadores de forma predeterminada peso 3

¿Se bloquean los rastreadores de terceros de forma predeterminada, sin instalar extensiones?

Sí Sí
Bloqueado de forma predeterminada.
Parcial Parcial
Limita el rastreo entre sitios (por ejemplo, con aislamiento de cookies) pero no bloquea las solicitudes de rastreadores.
No No
No se bloquean de forma predeterminada.

Por qué: La mayoría de las personas nunca cambia la configuración predeterminada.

Cómo verificarlo: Enlace la documentación o una prueba como https://coveryourtracks.eff.org/.

Protección contra huellas digitales peso 2

¿Se defiende el navegador contra la obtención de huellas digitales de forma predeterminada?

Sí Sí
Aleatoriza o estandariza los datos de huella digital de forma predeterminada.
Parcial Parcial
Solo en un modo más estricto que está desactivado de forma predeterminada.
No No
Sin protección.

Por qué: Las huellas digitales permiten rastrear a las personas incluso después de borrar las cookies.

Cómo verificarlo: Enlace la documentación o una prueba como https://coveryourtracks.eff.org/.

Sin llamadas a servicios de grandes tecnológicas peso 2

¿Funciona el navegador sin conexiones en segundo plano a servicios de Google, Microsoft o Apple?

Sí Sí
Sin conexiones en segundo plano a servicios de grandes tecnológicas de forma predeterminada.
Parcial Parcial
Quedan algunas conexiones y se pueden desactivar.
No No
Las conexiones en segundo plano están integradas y no se pueden desactivar.

Por qué: Las conexiones en segundo plano comparten la actividad de navegación y datos del dispositivo.

Cómo verificarlo: Enlace la documentación o el código fuente que enumera los servicios eliminados o desactivados.

Actualizaciones de seguridad a tiempo peso 3

¿Se publican las correcciones de seguridad del motor original de forma rápida y automática?

Sí Sí
Las correcciones se publican en pocos días y se instalan automáticamente.
Parcial Parcial
Las correcciones se publican rápido pero hay que instalarlas a mano o mediante un gestor de paquetes.
No No
Las correcciones suelen llegar semanas después que en el proyecto original.

Por qué: Los navegadores son el software más atacado en la mayoría de los dispositivos.

Cómo verificarlo: Enlace las notas de la versión o la documentación de actualizaciones.

Bloqueadores de anuncios y rastreadores

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Eficaz de forma predeterminada peso 3

¿Bloquea anuncios y rastreadores con la configuración predeterminada, sin planes de pago?

Sí Sí
Bloquea anuncios y rastreadores de forma predeterminada y gratis.
Parcial Parcial
Necesita listas adicionales o configuración.
No No
Permite "anuncios aceptables" de forma predeterminada, o el bloqueo es de pago.

Por qué: Las listas de permitidos pagadas por anunciantes dejan pasar sus anuncios y rastreadores.

Cómo verificarlo: Enlace la documentación o la configuración de listas de filtros.

No recopila datos de navegación peso 3

¿Funciona sin enviar datos de navegación al desarrollador?

Sí Sí
Todo el filtrado se hace en el dispositivo, sin enviar datos.
Parcial Parcial
Estadísticas de uso anónimas que se pueden desactivar.
No No
Se recopilan datos de navegación.

Por qué: Un bloqueador de anuncios ve todas las páginas visitadas.

Cómo verificarlo: Enlace la política de privacidad o el código fuente.

Filtros personalizados peso 1

¿Pueden los usuarios añadir sus propias listas de filtros y reglas?

Sí Sí
Sí.
Parcial Parcial
Limitado.
No No
No.

Por qué: Las reglas personalizadas cubren los sitios que las listas predeterminadas no detectan.

Cómo verificarlo: Enlace la documentación.

Extensiones de navegador

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Buscadores

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Sin registros del historial de búsqueda peso 3

¿Se almacenan las búsquedas sin direcciones IP ni otros identificadores?

Sí Sí
Las búsquedas no se almacenan con identificadores.
Parcial Parcial
Los identificadores se eliminan tras un periodo breve y documentado.
No No
Las búsquedas se vinculan a identificadores o cuentas.

Por qué: El historial de búsqueda revela datos de salud, dinero, política y más.

Cómo verificarlo: Enlace la política de privacidad.

Sin anuncios basados en perfiles peso 2

¿Se basan los anuncios (si los hay) solo en la búsqueda actual y no en un perfil?

Sí Sí
Sin anuncios, o anuncios basados solo en los términos de búsqueda.
Parcial Parcial
Los anuncios basados en perfiles se pueden desactivar.
No No
Los anuncios se basan en un perfil.

Por qué: Los anuncios basados en perfiles necesitan un perfil almacenado de sus búsquedas.

Cómo verificarlo: Enlace la política de privacidad o la documentación sobre anuncios.

Sin necesidad de cuenta peso 1

¿Se pueden usar todas las funciones sin una cuenta?

Sí Sí
No se necesita cuenta.
Parcial Parcial
Algunas funciones necesitan una cuenta.
No No
Se necesita una cuenta.

Por qué: Las cuentas vinculan las búsquedas a una identidad.

Cómo verificarlo: Enlace la página de ayuda o de configuración.

Marcadores y lectura posterior

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Tiendas de aplicaciones

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Sin necesidad de cuenta peso 2

¿Se pueden instalar aplicaciones sin una cuenta?

Sí Sí
No se necesita cuenta.
Parcial Parcial
Solo para algunas aplicaciones.
No No
Se requiere una cuenta.

Por qué: Una cuenta vincula cada aplicación instalada a una identidad.

Cómo verificarlo: Enlace la documentación.

Muestra rastreadores y antifunciones peso 1

¿Muestra la tienda qué aplicaciones contienen rastreadores, anuncios u otras antifunciones?

Sí Sí
Se muestra para cada aplicación.
Parcial Parcial
En parte, por ejemplo con etiquetas de privacidad declaradas por el propio desarrollador.
No No
No se muestra.

Por qué: Ayuda a las personas a evitar aplicaciones que las rastrean.

Cómo verificarlo: Enlace un ejemplo de ficha o la documentación.

Front ends privados

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Gestores de contraseñas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Bóveda cifrada de extremo a extremo peso 3

¿Se cifra la bóveda en el dispositivo antes de sincronizarse, con una clave que el proveedor no tiene?

Sí Sí
Cifrada de extremo a extremo, o solo local sin servicio de sincronización.
Parcial Parcial
Cifrada, pero la gestión de claves no está documentada.
No No
El proveedor puede descifrar las bóvedas.

Por qué: Una brecha en un gestor de contraseñas expone todas las cuentas.

Cómo verificarlo: Enlace el documento técnico de seguridad o la documentación de cifrado.

Opción local o autoalojada peso 2

¿Se puede guardar la bóveda en local o en su propio servidor?

Sí Sí
Archivos locales o un servidor autoalojado compatible.
Parcial Parcial
Solo exportación.
No No
Solo la nube del proveedor.

Por qué: Mantener los datos bajo su control elimina a un tercero.

Cómo verificarlo: Enlace la documentación.

Exportación completa peso 1

¿Se pueden exportar todos los elementos en un formato abierto?

Sí Sí
Exportación completa en un formato abierto.
Parcial Parcial
Exportación parcial.
No No
Sin exportación.

Por qué: La exportación evita la dependencia de un proveedor.

Cómo verificarlo: Enlace la documentación de exportación.

Autenticación en dos pasos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Cifrado de archivos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Herramientas PGP

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Compartir secretos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Herramientas de prueba de privacidad

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Empresas de auditoría de seguridad

Publica informes completos peso 3

¿Se publican habitualmente los informes de auditoría completos, con el consentimiento del cliente, y no solo resúmenes o distintivos?

Sí Sí
Muchos informes completos son públicos, listados por la empresa o enlazados desde los clientes.
Parcial Parcial
Algunos informes o resúmenes son públicos.
No No
Los informes se mantienen privados.

Por qué: Un informe público permite a cualquiera comprobar qué se probó, qué se encontró y qué se corrigió.

Cómo verificarlo: Enlace la página de publicaciones de la empresa o los informes públicos.

Audita proyectos de código abierto peso 2

¿Audita la empresa con regularidad software de código abierto y proyectos sin ánimo de lucro?

Sí Sí
Auditorías públicas periódicas de proyectos de código abierto, por ejemplo a través de OSTIF o el Open Technology Fund.
Parcial Parcial
Auditorías de código abierto ocasionales.
No No
Solo clientes comerciales.

Por qué: Las auditorías de software de código abierto protegen a todos los que lo usan.

Cómo verificarlo: Enlace auditorías públicas de proyectos de código abierto.

Investigación pública peso 1

¿Publica la empresa investigaciones de seguridad, avisos o herramientas?

Sí Sí
Investigación pública, avisos o herramientas de código abierto con regularidad.
Parcial Parcial
Publicaciones ocasionales.
No No
Ninguna.

Por qué: La investigación publicada demuestra experiencia y ayuda a los defensores.

Cómo verificarlo: Enlace la página de investigación o de avisos.

Sin rastreadores en el sitio web peso 1

¿Está el sitio web de la empresa libre de rastreadores de terceros?

Sí Sí
Sin rastreadores de terceros. Toda analítica es sin cookies y solo agregada.
Parcial Parcial
Analítica que usa cookies o identificadores persistentes, sin otros rastreadores.
No No
Hay rastreadores de terceros.

Por qué: El propio sitio de una empresa de privacidad y seguridad refleja sus estándares.

Cómo verificarlo: Ejecute la prueba de rastreadores o consulte la política de privacidad.

Automatización del cumplimiento normativo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Eliminación de datos de brókeres

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Aplicaciones de seguridad móvil

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Eliminación de metadatos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Borradores de datos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Interruptores de emergencia USB y antiforense

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Antimalware

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Mensajería

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Cifrado de extremo a extremo de forma predeterminada peso 3

¿Están todos los chats, incluidos los grupos, cifrados de extremo a extremo de forma predeterminada?

Sí Sí
Todos los chats y llamadas de forma predeterminada.
Parcial Parcial
Solo algunos chats, o solo si se activa.
No No
Sin cifrado de extremo a extremo.

Por qué: Sin él, el servicio puede leer los mensajes.

Cómo verificarlo: Enlace la documentación de cifrado.

Sin necesidad de número de teléfono peso 2

¿Se puede crear una cuenta sin número de teléfono?

Sí Sí
No se necesita número de teléfono.
Parcial Parcial
Se necesita un número de teléfono, pero se puede ocultar a los contactos.
No No
Se necesita un número de teléfono y es visible.

Por qué: Los números de teléfono están vinculados a identidades reales.

Cómo verificarlo: Enlace la documentación de registro.

Protección de metadatos peso 2

¿Minimiza el servicio los metadatos de quién habla con quién (por ejemplo, con sealed sender o sin identificadores de usuario)?

Sí Sí
Diseño documentado que oculta al servidor el remitente o las listas de contactos.
Parcial Parcial
Cierta protección de metadatos.
No No
El servidor ve quién habla con quién.

Por qué: Los metadatos por sí solos pueden revelar relaciones y hábitos.

Cómo verificarlo: Enlace la documentación o el documento de diseño.

Descentralizado peso 1

¿Pueden las personas usar su propio servidor o comunicarse de igual a igual?

Sí Sí
Federado o de igual a igual.
Parcial Parcial
Se puede autoalojar, pero sin federación.
No No
Un único servicio central.

Por qué: Las redes descentralizadas no se pueden cerrar ni censurar desde un único punto.

Cómo verificarlo: Enlace la documentación de autoalojamiento.

Chat de equipo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Videollamadas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Cifrado de extremo a extremo peso 3

¿Están las llamadas cifradas de extremo a extremo de forma predeterminada?

Sí Sí
Todas las llamadas, incluidas las de grupo, de forma predeterminada.
Parcial Parcial
Opcional, o solo para algunas llamadas.
No No
Sin cifrado de extremo a extremo.

Por qué: Sin cifrado de extremo a extremo, el proveedor puede acceder a las llamadas.

Cómo verificarlo: Enlace la documentación de seguridad.

Unirse sin cuenta peso 1

¿Pueden las personas unirse a llamadas sin una cuenta?

Sí Sí
Los invitados se unen desde un enlace sin cuenta.
Parcial Parcial
Solo el anfitrión necesita una cuenta.
No No
Todos necesitan una cuenta.

Por qué: Las cuentas vinculan las llamadas a identidades.

Cómo verificarlo: Enlace la documentación.

Autoalojable peso 1

¿Se puede autoalojar el servidor?

Sí Sí
Con soporte oficial.
Parcial Parcial
Posible pero limitado.
No No
Solo alojado.

Por qué: El autoalojamiento mantiene los metadatos de las llamadas en sus propios servidores.

Cómo verificarlo: Enlace la guía de autoalojamiento.

Plataformas de boletines

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Atención al cliente y chat en vivo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Llamadas de voz

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Números de teléfono virtuales

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

API de SMS y voz

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Contenido del mensaje eliminado o censurado peso 3

¿Se puede impedir que el texto de los mensajes se almacene tras la entrega?

Sí Sí
El cuerpo de los mensajes no se almacena tras la entrega, o el cliente puede activar la censura o la eliminación de cada mensaje sin tener que solicitarlo.
Parcial Parcial
El cuerpo de los mensajes se conserva durante un periodo documentado de 30 días o menos, o puede eliminarse mediante la API, o la censura está disponible bajo solicitud o en algunos planes.
No No
El cuerpo de los mensajes se conserva más de 30 días o durante un periodo no documentado, sin forma de eliminarlo.

Por qué: Los textos almacenados contienen códigos de un solo uso, citas y conversaciones personales vinculadas a números de teléfono.

Cómo verificarlo: Enlace la documentación sobre conservación de datos, censura o eliminación de mensajes.

Ubicación de datos en la UE peso 1

¿Pueden los mensajes, los registros de llamadas y los registros procesarse y almacenarse en la Unión Europea?

Sí Sí
Una región en la UE, un servicio exclusivo de la UE o el autoalojamiento mantiene los datos de los mensajes en la UE, en todos los planes.
Parcial Parcial
Una región en la UE solo se ofrece en algunos planes, bajo solicitud o en beta.
No No
Los datos de los mensajes se procesan o almacenan fuera de la UE.

Por qué: Los datos guardados en la UE quedan sujetos al RGPD y fuera del alcance de algunas leyes de vigilancia extranjeras.

Cómo verificarlo: Enlace la documentación sobre ubicación de datos, región o residencia de datos.

Proveedores de VPN

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Política de no registros auditada peso 3

¿Ha confirmado una auditoría independiente que no se guardan registros de actividad ni de conexión?

Sí Sí
Un informe de auditoría público lo confirma.
Parcial Parcial
Existe una política de no registros, pero no se ha auditado.
No No
Se guardan registros, o no hay política.

Por qué: Una VPN ve todo el tráfico. Solo una auditoría demuestra que se cumple la política.

Cómo verificarlo: Enlace el informe de auditoría y la política de privacidad.

Pago anónimo peso 2

¿Se puede crear y pagar una cuenta sin dirección de correo, nombre ni tarjeta?

Sí Sí
Las cuentas no necesitan correo electrónico, y se acepta efectivo o Monero.
Parcial Parcial
Se aceptan criptomonedas, pero se necesita un correo electrónico.
No No
Se requieren datos personales.

Por qué: Los datos de pago vinculan la cuenta a una identidad real.

Cómo verificarlo: Enlace la documentación de pago y registro.

Aplicaciones de código abierto peso 2

¿Son de código abierto las aplicaciones para todas las plataformas?

Sí Sí
Todas las plataformas.
Parcial Parcial
Algunas plataformas.
No No
Ninguna.

Por qué: La aplicación de VPN gestiona todo el tráfico y las claves.

Cómo verificarlo: Enlace los repositorios del código fuente.

Protocolos modernos peso 1

¿Es compatible WireGuard (u otro protocolo moderno auditado)?

Sí Sí
Compatible con WireGuard.
Parcial Parcial
Solo OpenVPN o IKEv2.
No No
Solo protocolos obsoletos o propietarios.

Por qué: Los protocolos modernos son más rápidos y tienen bases de código más pequeñas y auditadas.

Cómo verificarlo: Enlace la documentación.

Resolvedores DNS

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

DNS cifrado peso 3

¿Son compatibles DNS sobre HTTPS y DNS sobre TLS?

Sí Sí
Ambos.
Parcial Parcial
Uno de ellos.
No No
Ninguno.

Por qué: El DNS sin cifrar muestra cada sitio visitado a cualquiera en la red.

Cómo verificarlo: Enlace la documentación de configuración.

Sin registros de consultas peso 3

¿Se almacenan las consultas sin direcciones IP, y está verificado por una auditoría independiente?

Sí Sí
Sin registros identificativos, confirmado por una auditoría.
Parcial Parcial
Afirma no guardar registros identificativos, pero sin auditar, o guarda registros durante poco tiempo.
No No
Se guardan registros identificativos.

Por qué: Los registros DNS son un historial de navegación completo.

Cómo verificarlo: Enlace la política de privacidad y la auditoría.

Validación DNSSEC peso 1

¿Valida el resolvedor DNSSEC?

Sí Sí
Sí.
Parcial Parcial
Opcional.
No No
No.

Por qué: La validación impide respuestas DNS falsificadas.

Cómo verificarlo: Enlace la documentación o una prueba.

Alojamiento DNS

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

DNSSEC peso 3

¿Se puede activar DNSSEC para las zonas alojadas?

Sí Sí
Con un clic o automáticamente.
Parcial Parcial
Compatible con pasos manuales.
No No
No compatible.

Por qué: DNSSEC impide que los atacantes falsifiquen los registros de un dominio.

Cómo verificarlo: Enlace la documentación.

Acceso a la API peso 1

¿Se pueden gestionar los registros mediante una API en todos los planes?

Sí Sí
Sí, en todos los planes.
Parcial Parcial
Solo en planes de pago.
No No
Sin API.

Por qué: Una API permite automatizar y migrar.

Cómo verificarlo: Enlace la documentación de la API.

Inicio de sesión en dos pasos peso 2

¿Admiten las cuentas autenticación en dos pasos con una aplicación de autenticación o una llave de seguridad?

Sí Sí
TOTP o llaves de seguridad.
Parcial Parcial
Solo SMS.
No No
Sin inicio de sesión en dos pasos.

Por qué: Una cuenta DNS secuestrada puede redirigir todo el correo y el tráfico web.

Cómo verificarlo: Enlace la documentación.

Registradores de dominios

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Privacidad WHOIS gratuita peso 2

¿Se ocultan los datos del titular en WHOIS y RDAP públicos sin coste adicional?

Sí Sí
Gratis para todas las extensiones de dominio compatibles.
Parcial Parcial
Gratis solo para algunas extensiones, o de pago.
No No
No se ofrece.

Por qué: Los datos públicos del titular exponen nombres, direcciones y números de teléfono.

Cómo verificarlo: Enlace la documentación de precios o de privacidad.

Precios de renovación honestos peso 1

¿Son los precios de renovación iguales o parecidos al precio del primer año?

Sí Sí
Precio de renovación a coste o fijo.
Parcial Parcial
Las renovaciones cuestan algo más.
No No
Grandes subidas en la renovación.

Por qué: Los primeros años baratos con renovaciones caras encarecen mantener un dominio.

Cómo verificarlo: Enlace la página de precios.

Inicio de sesión en dos pasos peso 2

¿Admiten las cuentas autenticación en dos pasos con una aplicación de autenticación o una llave de seguridad?

Sí Sí
TOTP o llaves de seguridad.
Parcial Parcial
Solo SMS.
No No
Sin inicio de sesión en dos pasos.

Por qué: Una cuenta de registrador secuestrada significa un dominio secuestrado.

Cómo verificarlo: Enlace la documentación.

Bloqueo de transferencia y de registro peso 1

¿Está el bloqueo de transferencia activado de forma predeterminada, con bloqueo de registro disponible?

Sí Sí
Ambos.
Parcial Parcial
Solo bloqueo de transferencia.
No No
Ninguno.

Por qué: Los bloqueos evitan el robo de dominios.

Cómo verificarlo: Enlace la documentación.

Alojamiento de servidores

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Apto para correo (puerto 25) peso 1

¿Está el puerto 25 de salida abierto de forma predeterminada, o se abre bajo petición?

Sí Sí
Abierto de forma predeterminada.
Parcial Parcial
Bloqueado de forma predeterminada, pero se abre bajo petición.
No No
Siempre bloqueado.

Por qué: Para gestionar un servidor de correo se necesita el puerto 25 de salida.

Cómo verificarlo: Enlace la documentación o la política de soporte.

DNS inverso peso 1

¿Se pueden configurar registros de DNS inverso (PTR) para IPv4 e IPv6?

Sí Sí
Ambos, en autoservicio.
Parcial Parcial
Bajo petición, o solo IPv4.
No No
No compatible.

Por qué: Los servidores de correo sin DNS inverso coincidente se rechazan como spam.

Cómo verificarlo: Enlace la documentación.

IPv6 peso 1

¿Se incluye IPv6 nativo?

Sí Sí
Sí, sin coste adicional.
Parcial Parcial
Con un coste adicional.
No No
No.

Por qué: IPv6 es necesario para las redes modernas y para muchas pruebas de correo.

Cómo verificarlo: Enlace la documentación.

Pago anónimo peso 1

¿Se pueden pagar los servidores con criptomonedas o sin verificación de identidad?

Sí Sí
Sí.
Parcial Parcial
Solo tras una verificación.
No No
No.

Por qué: Los datos de pago vinculan los servidores a una identidad.

Cómo verificarlo: Enlace la documentación de pago.

Plataformas de alojamiento de aplicaciones

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Páginas de estado y monitorización de disponibilidad

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Funciona en su propia infraestructura peso 3

¿Puede funcionar por completo en su propia infraestructura o repositorio, sin una cuenta del proveedor?

Sí Sí
Totalmente autoalojado o funciona en su propio repositorio.
Parcial Parcial
Autoalojado con servicios opcionales del proveedor.
No No
Alojado solo por el proveedor.

Por qué: Los datos de estado y los registros de visitantes quedan bajo su control.

Cómo verificarlo: Enlace la documentación de instalación.

Sin rastreo de visitantes peso 2

¿Está la página de estado pública libre de rastreadores y analítica de terceros?

Sí Sí
Sin rastreadores de terceros.
Parcial Parcial
La analítica se puede desactivar.
No No
Siempre incluye rastreadores.

Por qué: Los clientes visitan las páginas de estado durante las caídas del servicio.

Cómo verificarlo: Enlace el código fuente o la política de privacidad.

Historial público de disponibilidad peso 1

¿Publica tiempos de respuesta e historial de incidencias?

Sí Sí
Sí.
Parcial Parcial
Solo el estado actual.
No No
No.

Por qué: El historial muestra lo fiable que ha sido un servicio a lo largo del tiempo.

Cómo verificarlo: Enlace un ejemplo en funcionamiento.

Clientes DNS

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Cortafuegos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Listas de bloqueo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Redes de anonimato

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Proxies

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Seguridad de red autoalojada

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

VPN en malla y redes privadas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Las claves permanecen en los dispositivos peso 3

¿Se cifra el tráfico entre dispositivos con claves privadas creadas en cada dispositivo, de modo que el servidor de coordinación y los relés no puedan leerlo?

Sí Sí
Las claves privadas se crean en cada dispositivo y nunca salen de él. Los relés solo reenvían paquetes cifrados.
Parcial Parcial
El tráfico se cifra entre dispositivos, pero la gestión de claves no está documentada, o algunas configuraciones usan claves creadas en el servidor.
No No
El tráfico se descifra en los servidores del proveedor.

Por qué: El servidor de coordinación conoce todos los dispositivos de la red. Que las claves permanezcan en los dispositivos impide que también pueda leer el tráfico.

Cómo verificarlo: Enlace la documentación de seguridad o de arquitectura que describe la generación de claves y los relés.

Servidor de coordinación autoalojado peso 2

¿Se puede autoalojar el servidor de coordinación o de control con software de código abierto?

Sí Sí
El servidor de control del proveedor es de código abierto y se puede autoalojar, o la red no necesita un servidor central.
Parcial Parcial
El autoalojamiento requiere un servidor propietario o de código disponible, no tiene soporte oficial o solo funciona con un sustituto de código abierto de terceros.
No No
Solo se puede usar el servicio alojado del proveedor.

Por qué: Un servidor autoalojado mantiene la lista de dispositivos, usuarios y reglas de acceso fuera de los servidores de terceros.

Cómo verificarlo: Enlace la documentación de autoalojamiento y la licencia del servidor.

Sin registros de conexión por defecto peso 2

¿Se mantienen los registros de conexión y los registros de diagnóstico del cliente fuera de los servidores del proveedor, salvo que un usuario o administrador los active?

Sí Sí
No se envía nada al proveedor por defecto, o no hay servicio del proveedor.
Parcial Parcial
Los registros o informes de fallos se envían al proveedor por defecto, pero se pueden desactivar.
No No
El proveedor guarda registros de conexión, sin ninguna forma documentada de desactivarlos.

Por qué: Los registros de conexión muestran qué dispositivos se comunicaron entre sí y cuándo, aunque el tráfico en sí esté cifrado.

Cómo verificarlo: Enlace la documentación sobre registros, telemetría o recopilación de datos.

Escritorio remoto

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Firmware para routers

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Análisis de red

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Detección de intrusiones

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Sistemas operativos móviles

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Teclados móviles

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Funciona sin conexión peso 3

¿Funciona el teclado sin acceso a internet?

Sí Sí
No tiene permiso de internet o no hace solicitudes de red.
Parcial Parcial
Las funciones de red, como sugerencias o sincronización, son opcionales y están desactivadas de forma predeterminada.
No No
Envía datos de escritura o requiere acceso a la red.

Por qué: Un teclado ve cada contraseña, mensaje y búsqueda que se escribe.

Cómo verificarlo: Enlace los permisos de la aplicación, el código fuente o la política de privacidad.

Sistemas operativos de escritorio

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Descargadores de sistemas operativos y herramientas USB de arranque

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Analizadores de uso de disco

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Funciona sin conexión peso 2

¿Analiza y muestra la aplicación el uso del disco sin conectarse a internet?

Sí Sí
No hace solicitudes de red, o solo busca actualizaciones cuando se le pide o tras aceptarlo.
Parcial Parcial
Funciona sin conexión, pero por defecto busca actualizaciones, carga contenido o envía datos de uso.
No No
Necesita conexión a internet para funcionar, o envía nombres de archivo o resultados del análisis a un servidor.

Por qué: Un análisis del disco enumera todos los nombres de archivos y carpetas del ordenador, lo que puede revelar proyectos, personas y hábitos.

Cómo verificarlo: Enlace el código fuente, la documentación de red o la política de privacidad.

Sin necesidad de cuenta peso 1

¿Se puede usar la aplicación sin cuenta ni registrar una dirección de correo?

Sí Sí
No se necesita cuenta ni registro.
Parcial Parcial
Solo algunas funciones, como el análisis del almacenamiento en la nube, necesitan una cuenta.
No No
Se requiere una cuenta o un registro con correo electrónico.

Por qué: Una cuenta o un registro vincula la aplicación y su uso a una identidad.

Cómo verificarlo: Enlace la página de descarga, la documentación o la política de privacidad.

Lanzadores de aplicaciones

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Gestores de portapapeles

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Refuerzo de Linux

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Refuerzo de Windows

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Refuerzo de macOS

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Máquinas virtuales

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Emuladores y capas de compatibilidad

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Notas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Aplicaciones de diario

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Wikis y bases de conocimiento

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Diagramas y pizarras

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Calendarios

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Programación de reuniones

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Gestión de tareas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Sincronización y copia de seguridad de archivos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Compresores de archivos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Suites ofimáticas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Lectores y editores de PDF

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Capturas y grabación de pantalla

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Guardado en local de forma predeterminada peso 2

¿Se guardan las capturas y grabaciones en el dispositivo, salvo que se elija subirlas?

Sí Sí
Se guardan en local; subirlas es opcional.
Parcial Parcial
Se guardan en local, pero algunas funciones suben contenido automáticamente.
No No
Las grabaciones se suben a la nube del proveedor de forma predeterminada.

Por qué: Las grabaciones de pantalla a menudo capturan contraseñas, mensajes y documentos privados.

Cómo verificarlo: Enlace la documentación.

Sin necesidad de cuenta peso 1

¿Se puede usar la aplicación sin una cuenta?

Sí Sí
No se necesita cuenta.
Parcial Parcial
Solo algunas funciones necesitan una cuenta.
No No
Se requiere una cuenta.

Por qué: Una cuenta vincula las grabaciones a una identidad.

Cómo verificarlo: Enlace la documentación o la página de registro.

Firmas electrónicas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Formularios y encuestas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Lectores de libros electrónicos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Traducción

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Funciona sin conexión peso 3

¿Se puede traducir texto en el dispositivo, sin enviarlo a un servidor?

Sí Sí
La traducción se hace en el dispositivo o en su propio servidor.
Parcial Parcial
La traducción sin conexión es opcional; la traducción en línea es la predeterminada.
No No
Solo en línea.

Por qué: El texto traducido suele ser privado, como mensajes, contratos y cartas médicas.

Cómo verificarlo: Enlace la documentación.

No conserva el texto peso 2

¿Se elimina el texto tras traducirlo y se excluye del entrenamiento de modelos?

Sí Sí
No se almacena ni se usa para entrenamiento.
Parcial Parcial
Se almacena o se usa para entrenamiento salvo que se renuncie o se pague.
No No
Se almacena y se usa para entrenamiento.

Por qué: Los textos almacenados pueden leerse, filtrarse o usarse para entrenar modelos.

Cómo verificarlo: Enlace la política de privacidad.

Dictado y transcripción

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Funciona en el dispositivo peso 3

¿Se convierte la voz en texto en el dispositivo, sin enviar audio a un servidor?

Sí Sí
La transcripción se hace por completo en el dispositivo o en su propio servidor.
Parcial Parcial
Hay transcripción local, pero el procesamiento en la nube es el predeterminado o es necesario para algunas funciones.
No No
El audio se envía a los servidores del proveedor.

Por qué: Las grabaciones de voz y las transcripciones contienen conversaciones privadas, nombres y datos de salud o de negocio.

Cómo verificarlo: Enlace la documentación o la política de privacidad.

Sin entrenamiento con grabaciones peso 2

¿Se excluyen de forma predeterminada las grabaciones y transcripciones del entrenamiento de modelos?

Sí Sí
Nunca se usan para entrenamiento, o el procesamiento es totalmente local.
Parcial Parcial
Se usan para entrenamiento de forma predeterminada, con opción de exclusión.
No No
Se usan para entrenamiento sin opción de exclusión.

Por qué: Entrenar con grabaciones puede exponer lo que se dijo.

Cómo verificarlo: Enlace la política de privacidad.

Asistentes de IA

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Sin entrenamiento con sus datos peso 3

¿Se excluyen de forma predeterminada las instrucciones, los chats y los archivos del entrenamiento de modelos?

Sí Sí
Nunca se usan para entrenamiento, o el modelo funciona por completo en su dispositivo.
Parcial Parcial
Se usan para entrenamiento de forma predeterminada, pero se puede excluir.
No No
Se usan para entrenamiento sin opción de exclusión.

Por qué: El texto que se envía a una IA suele contener información privada, laboral o de salud. Entrenar con él puede exponerla más adelante.

Cómo verificarlo: Enlace la política de privacidad o la documentación sobre el uso de datos.

Funciona en local peso 2

¿Puede el asistente funcionar en su propio dispositivo o servidor, para que las instrucciones nunca salgan de él?

Sí Sí
Funciona por completo en su propio hardware.
Parcial Parcial
Puede usar modelos locales, pero usa un servicio alojado de forma predeterminada.
No No
Solo alojado.

Por qué: Un modelo local no puede filtrar instrucciones a nadie.

Cómo verificarlo: Enlace la documentación.

Retención limitada de chats peso 2

¿Se eliminan los chats de forma predeterminada o a petición, sin una copia a largo plazo en el servidor?

Sí Sí
Los chats no se almacenan en servidores, o se eliminan en un plazo de 30 días tras borrarlos o de forma predeterminada.
Parcial Parcial
Los chats se conservan hasta que se borran y después se eliminan.
No No
Los chats se conservan indefinidamente o para revisión incluso después de borrarlos.

Por qué: Los chats almacenados pueden filtrarse, ser objeto de requerimientos judiciales o ser leídos por el personal.

Cómo verificarlo: Enlace la política de retención de datos.

Sin necesidad de cuenta peso 1

¿Se puede usar sin una cuenta ni datos personales?

Sí Sí
No se necesita cuenta ni correo electrónico.
Parcial Parcial
Uso limitado sin cuenta.
No No
Se requiere una cuenta.

Por qué: Una cuenta vincula cada instrucción a una identidad.

Cómo verificarlo: Enlace la página de registro o la documentación.

Almacenamiento en la nube cifrado

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Compartir archivos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Seguimiento de hábitos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Mapas y navegación

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Accesibilidad

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Alojamiento de código

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Editores de código

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Terminales

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Herramientas para desarrolladores

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks de Node.js

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks front-end y full-stack

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Empaquetadores y herramientas de compilación

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Generadores de sitios estáticos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks de aplicaciones multiplataforma

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks web de Python

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks web de Ruby

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks de PHP

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks web de Go

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks web de Rust

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks de Java y Kotlin

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks web de .NET

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks de Elixir, Erlang y Gleam

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Frameworks web para otros lenguajes

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Analítica web

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Sin cookies peso 2

¿Cuenta las visitas sin cookies ni otros identificadores almacenados en el dispositivo?

Sí Sí
Sin cookies, almacenamiento local ni huellas digitales.
Parcial Parcial
Hay un modo sin cookies, pero no es el predeterminado.
No No
Usa cookies o identificadores persistentes.

Por qué: Las cookies y los identificadores permiten seguir a los visitantes entre visitas y sitios, y requieren consentimiento según la legislación de la UE.

Cómo verificarlo: Enlace la documentación o la política de privacidad.

Sin datos personales peso 3

¿Evita almacenar direcciones IP y datos personales, y no comparte nunca datos con anunciantes?

Sí Sí
No se almacenan direcciones IP ni datos personales, y no se comparten datos para publicidad.
Parcial Parcial
Los datos personales se anonimizan de forma predeterminada, o solo se almacenan en instalaciones autoalojadas.
No No
Almacena datos personales o los comparte para publicidad.

Por qué: Contar visitas no requiere un perfil de cada visitante.

Cómo verificarlo: Enlace la política de datos.

Autoalojable peso 1

¿Se puede autoalojar la analítica?

Sí Sí
Autoalojamiento con soporte oficial.
Parcial Parcial
Posible, pero sin soporte o limitado.
No No
Solo alojado.

Por qué: El autoalojamiento mantiene los datos de los visitantes en sus propios servidores.

Cómo verificarlo: Enlace la guía de autoalojamiento.

Acortadores de URL

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Hogar inteligente

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Diseño de viviendas y planos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Cámaras de seguridad

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Wearables y salud

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Seguimiento menstrual

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Los datos permanecen en el dispositivo peso 3

¿Se almacenan los datos del ciclo solo en el dispositivo de forma predeterminada?

Sí Sí
Se almacenan solo en el dispositivo, salvo que se elija hacer una copia de seguridad.
Parcial Parcial
Se sincronizan con un servidor, pero cifrados de extremo a extremo.
No No
Se almacenan en los servidores del proveedor de forma legible.

Por qué: En algunas jurisdicciones, los tribunales y la policía pueden solicitar datos del ciclo y del embarazo.

Cómo verificarlo: Enlace la política de privacidad o la documentación.

Sin necesidad de cuenta peso 2

¿Se puede usar la aplicación sin una cuenta?

Sí Sí
No se necesita cuenta.
Parcial Parcial
Cuenta opcional.
No No
Se requiere una cuenta.

Por qué: Una cuenta vincula los datos de salud a una identidad.

Cómo verificarlo: Enlace la ficha de la aplicación o la documentación.

Seguimiento de actividad física

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Aplicaciones del tiempo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Criptomonedas privadas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Monederos de criptomonedas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Casas de cambio de criptomonedas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Tarjetas virtuales

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Presupuestos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Redes sociales

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Plataformas de vídeo

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Streaming de música

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Blogs

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente, Informe de transparencia, Informa a los usuarios de las solicitudes, Configuración TLS, Cabeceras de seguridad, Estándares web modernos

Lectores de noticias

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Reproductores multimedia y de pódcasts

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Servidores multimedia

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Gestión de fotos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Clientes de torrent

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Juegos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Conversores de archivos

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Herramientas creativas

Criterios de todas las categorías: Código abierto, Sin rastreadores ni telemetría, Sin anuncios ni venta de datos, Auditoría independiente

Proponer criterios.