Planillar

Cómo comprobar que tus archivos no salen de tu dispositivo

Decir “no subimos tus archivos” es fácil. Por eso preferimos que lo compruebes vos, en un minuto y sin saber de programación. Cualquiera de estos métodos alcanza; los cuatro juntos, no dejan lugar a dudas.

1. Apagá internet y seguí trabajando

1 minuto · sirve en celular y computadora

  1. 1

    Abrí la herramienta que quieras probar y usala una vez con cualquier archivo (así el navegador termina de descargar el programa de esa herramienta).

  2. 2

    Desconectá el Wi-Fi o activá el modo avión. No cierres la pestaña.

  3. 3

    Volvé a subir un archivo y procesalo. Va a funcionar exactamente igual y vas a poder descargar el resultado.

Si el archivo tuviera que viajar a un servidor, sin conexión no habría resultado. Es la prueba más simple y la más contundente. (En “Quitar fondo”, el modelo de inteligencia artificial se descarga la primera vez; después también funciona sin conexión.)

2. Mirá lo que el navegador envía

2 minutos · en computadora

  1. 1

    Abrí la herramienta y presioná F12 (o clic derecho → Inspeccionar). Se abre el panel de desarrollador.

  2. 2

    Entrá a la pestaña “Red” (“Network” en inglés) y dejala abierta.

  3. 3

    Subí tu archivo y procesalo. Cada línea que aparece es algo que el navegador pidió o envió.

  4. 4

    Fijate en la columna “Método”: verás solo GET (el navegador PIDE archivos del sitio: programas, íconos). No aparece ningún POST ni PUT (que sería ENVIAR algo) con el nombre o el tamaño de tu archivo.

Un archivo de varios megas que se subiera aparecería ahí, sí o sí, con su tamaño. No está, porque nunca sale de tu computadora.

3. El candado del propio navegador

1 minuto · en computadora

  1. 1

    En la misma pestaña “Red”, hacé clic en la primera línea (el documento de la página) y abrí “Encabezados” (“Headers”).

  2. 2

    Buscá en la respuesta la línea Content-Security-Policy.

  3. 3

    Vas a ver connect-src 'self' blob: data:. Significa que el navegador solo permite que esta página se conecte con nuestro propio dominio ('self', un sitio estático que no tiene dónde recibir archivos) y con objetos en la memoria de la propia pestaña (blob: y data:, que usan las herramientas para trabajar). Cualquier intento del código de enviar datos a otro servidor es bloqueado por el navegador antes de salir.

Hay solo dos excepciones, declaradas a la vista: la herramienta “Quitar fondo” puede DESCARGAR su modelo de inteligencia artificial desde staticimgly.com (descarga, no envío), y la página de contacto puede enviar el formulario al servicio de correo. Ninguna herramienta de administración tiene excepciones.

4. Leé el código (o pedile a alguien que lo lea)

para quien sabe programar

  1. 1

    Todo el código del sitio es público, con licencia de software libre.

  2. 2

    La lógica de cada herramienta está en components/tools/<herramienta>/logic.ts; los analizadores de bancos, en lib/extractos/.

  3. 3

    Buscá “fetch(” o “XMLHttpRequest” en ese código: no hay ninguna llamada de red propia. Lo único que se descarga son las librerías (leer Excel, generar Excel, decodificar imágenes) y el modelo de IA.

Lo que se publica en el sitio es exactamente lo que está en el repositorio: cada cambio queda registrado con fecha.

Preguntas frecuentes

¿Y qué sí registran?
Estadísticas de visitas sin cookies (qué páginas se visitan, desde qué país, qué navegador), a través de Vercel Analytics, y los anuncios de Google AdSense. Nada de eso incluye el contenido, el nombre ni el tamaño de tus archivos. Los detalles están en la política de privacidad.
¿Por qué no hacen como los demás y suben el archivo a un servidor?
Porque no hace falta. Los navegadores modernos pueden leer un Excel, dibujar un PDF o correr un modelo de inteligencia artificial por sí mismos. Procesar en tu dispositivo es más rápido, no nos obliga a guardar datos ajenos y nos permite ofrecer todo gratis, sin límites ni registro.
¿Puedo confiar en esto para extractos bancarios de mi empresa?
La respuesta honesta es: no confíes, comprobalo. Los cuatro métodos de arriba están pensados para eso. Y si tu empresa tiene una política estricta, el método 1 (sin conexión) cumple con cualquier auditoría: el archivo se procesa con la red apagada.

Código fuente: github.com/juansalonso87-arch/stackfree · Política de privacidad: ver · ¿Encontraste algo raro? Contanos.