Saltar al contenido
← Blog
Open Source

Privacidad por defecto: cómo construí Unlink para procesar datos localmente

Unlink reduce la confianza necesaria: prepara solicitudes en el navegador y evita recibir datos que la herramienta no necesita conservar.

Escrito por

Privacidad por defecto no es añadir un aviso después de construir. Es reducir los datos que el sistema recibe, limitar su vida útil y explicar al usuario qué ocurre en cada paso.

Empezar por no recibir el dato

Un formulario convencional envía el contenido a un backend aunque solo necesite generar un documento. Unlink cuestiona esa transferencia: si el navegador puede preparar la solicitud, el servicio no necesita almacenar nombres, identificadores ni el texto introducido. Menos recepción reduce superficie técnica y responsabilidad operativa.

Este enfoque acompaña el principio de minimización: tratar datos adecuados, pertinentes y limitados a lo necesario. No convierte automáticamente la herramienta en conforme con cualquier obligación ni sustituye asesoramiento legal. Define una arquitectura coherente con una finalidad concreta.

Generar y descargar en el navegador

Las APIs del navegador permiten leer entradas seleccionadas por el usuario, construir un Blob y ofrecer un archivo mediante una URL temporal. El documento puede generarse sin una subida previa. Cuando la URL deja de ser necesaria debe revocarse para liberar el recurso asociado.

Local no significa invisible. El código, las dependencias, las extensiones instaladas y el propio dispositivo siguen formando parte del riesgo. Por eso evito prometer privacidad absoluta. La afirmación defendible es más concreta: el flujo publicado no necesita enviar el contenido de la solicitud a un servidor de Unlink.

Claridad antes que falsa seguridad

La interfaz indica qué información se utiliza, qué archivo se generará y qué debe hacer después el usuario. Procesar localmente sirve de poco si la persona cree que la solicitud ya fue enviada. El estado final separa generar, descargar y remitir el documento a la entidad correspondiente.

También hay que explicar limitaciones de compatibilidad y recuperación. Si el navegador se cierra antes de descargar, el contenido puede perderse. Esa ausencia de persistencia protege frente a retención, pero exige feedback y una acción final inequívoca.

Cómo se puede verificar

Unlink publica demo y repositorio. Esto permite revisar el comportamiento, inspeccionar solicitudes de red y comprobar qué ocurre al generar el documento. El código abierto no garantiza por sí solo seguridad, pero hace que la afirmación arquitectónica pueda contrastarse en lugar de depender únicamente de un texto comercial.

El siguiente nivel de evidencia incluirá una revisión independiente de dependencias, cabeceras, política de contenido y casos de navegador. Hasta entonces, el valor demostrado es un flujo funcional con procesamiento local y una superficie de datos reducida. Las métricas de uso no se publican porque no son necesarias para sostener esa decisión.

Consulta cómo se aplicó este criterio en Unlink.

Fuentes y referencias

Privacidad por defecto: cómo construí Unlink para procesar datos localmente | ELIANurl