Cómo comprobar que tus archivos no salen de tu dispositivo
Decir “no subimos tus archivos” es fácil. Por eso preferimos que lo compruebes vos, en un minuto y sin saber de programación. Cualquiera de estos métodos alcanza; los cuatro juntos, no dejan lugar a dudas.
1. Apagá internet y seguí trabajando
1 minuto · sirve en celular y computadora
- 1
Abrí la herramienta que quieras probar y usala una vez con cualquier archivo (así el navegador termina de descargar el programa de esa herramienta).
- 2
Desconectá el Wi-Fi o activá el modo avión. No cierres la pestaña.
- 3
Volvé a subir un archivo y procesalo. Va a funcionar exactamente igual y vas a poder descargar el resultado.
Si el archivo tuviera que viajar a un servidor, sin conexión no habría resultado. Es la prueba más simple y la más contundente. (En “Quitar fondo”, el modelo de inteligencia artificial se descarga la primera vez; después también funciona sin conexión.)
2. Mirá lo que el navegador envía
2 minutos · en computadora
- 1
Abrí la herramienta y presioná F12 (o clic derecho → Inspeccionar). Se abre el panel de desarrollador.
- 2
Entrá a la pestaña “Red” (“Network” en inglés) y dejala abierta.
- 3
Subí tu archivo y procesalo. Cada línea que aparece es algo que el navegador pidió o envió.
- 4
Fijate en la columna “Método”: verás solo GET (el navegador PIDE archivos del sitio: programas, íconos). No aparece ningún POST ni PUT (que sería ENVIAR algo) con el nombre o el tamaño de tu archivo.
Un archivo de varios megas que se subiera aparecería ahí, sí o sí, con su tamaño. No está, porque nunca sale de tu computadora.
3. El candado del propio navegador
1 minuto · en computadora
- 1
En la misma pestaña “Red”, hacé clic en la primera línea (el documento de la página) y abrí “Encabezados” (“Headers”).
- 2
Buscá en la respuesta la línea Content-Security-Policy.
- 3
Vas a ver connect-src 'self' blob: data:. Significa que el navegador solo permite que esta página se conecte con nuestro propio dominio ('self', un sitio estático que no tiene dónde recibir archivos) y con objetos en la memoria de la propia pestaña (blob: y data:, que usan las herramientas para trabajar). Cualquier intento del código de enviar datos a otro servidor es bloqueado por el navegador antes de salir.
Hay solo dos excepciones, declaradas a la vista: la herramienta “Quitar fondo” puede DESCARGAR su modelo de inteligencia artificial desde staticimgly.com (descarga, no envío), y la página de contacto puede enviar el formulario al servicio de correo. Ninguna herramienta de administración tiene excepciones.
4. Leé el código (o pedile a alguien que lo lea)
para quien sabe programar
- 1
Todo el código del sitio es público, con licencia de software libre.
- 2
La lógica de cada herramienta está en components/tools/<herramienta>/logic.ts; los analizadores de bancos, en lib/extractos/.
- 3
Buscá “fetch(” o “XMLHttpRequest” en ese código: no hay ninguna llamada de red propia. Lo único que se descarga son las librerías (leer Excel, generar Excel, decodificar imágenes) y el modelo de IA.
Lo que se publica en el sitio es exactamente lo que está en el repositorio: cada cambio queda registrado con fecha.
Preguntas frecuentes
- ¿Y qué sí registran?
- Estadísticas de visitas sin cookies (qué páginas se visitan, desde qué país, qué navegador), a través de Vercel Analytics, y los anuncios de Google AdSense. Nada de eso incluye el contenido, el nombre ni el tamaño de tus archivos. Los detalles están en la política de privacidad.
- ¿Por qué no hacen como los demás y suben el archivo a un servidor?
- Porque no hace falta. Los navegadores modernos pueden leer un Excel, dibujar un PDF o correr un modelo de inteligencia artificial por sí mismos. Procesar en tu dispositivo es más rápido, no nos obliga a guardar datos ajenos y nos permite ofrecer todo gratis, sin límites ni registro.
- ¿Puedo confiar en esto para extractos bancarios de mi empresa?
- La respuesta honesta es: no confíes, comprobalo. Los cuatro métodos de arriba están pensados para eso. Y si tu empresa tiene una política estricta, el método 1 (sin conexión) cumple con cualquier auditoría: el archivo se procesa con la red apagada.
Código fuente: github.com/juansalonso87-arch/stackfree · Política de privacidad: ver · ¿Encontraste algo raro? Contanos.