Almacenamiento de datos
¿Qué almacena el servidor de Collogue?
Qué almacena la implementación cliente actual y qué hechos de infraestructura no pueden deducirse de ella.
Publicado: 1 de agosto de 2026
Límites de la implementación actual
El cliente actual cifra el texto en el navegador y lleva el contenido cifrado en la URL. La contraseña compartida por separado no forma parte del enlace. No existe un servidor de aplicación que almacene, recupere, elimine o consuma mensajes una sola vez.
Contexto adicional
Todo servicio web que funciona procesa datos. Las preguntas útiles son: qué datos, en qué forma, con qué propósito y durante cuánto tiempo.
Los distintos datos tienen riesgos distintos.
No deje «normalmente» en la tabla final. Sustituya cada celda por un hecho del producto.
El contenido cifrado resulta menos útil para un atacante que no tiene la clave. No equivale a no almacenar nada.
- el tamaño aproximado de la carga;
- la existencia de un mensaje;
- el momento;
- la versión del protocolo;
- la opción de caducidad;
- los metadatos estructurales repetidos.
Un buen cifrado debería ocultar el contenido, no el hecho de que existe un objeto cifrado.
Las aplicaciones suelen registrar errores, rutas de solicitud, códigos de estado y tiempos. Un registro mal diseñado también puede capturar cuerpos de solicitud o identificadores sensibles.
- se registran los cuerpos de las solicitudes de creación;
- los identificadores de mensaje aparecen en las URL;
- los fallos de descifrado incluyen datos de la carga;
- las excepciones se envían a un servicio de terceros;
- la telemetría del cliente contiene detalles de rutas;
- se registran las URL completas.
El contenido sensible nunca debe añadirse a los registros solo porque facilite la depuración.
Puede que una aplicación no registre explícitamente las direcciones IP, mientras sí lo hacen su proxy inverso, equilibrador de carga, CDN o plataforma de alojamiento.
- registros de acceso del proxy;
- registros del CDN;
- registros de invocaciones sin servidor;
- registros del cortafuegos;
- sistemas de prevención de abusos;
- almacenes de límites de velocidad;
- paneles de alojamiento.
La página de privacidad no debería decir «no se registran IP» porque el código de la aplicación no tenga un console.log.
La infraestructura existe aunque no aparezca en el repositorio del frontend.
Es menos dramático que «desaparece sin dejar rastro». Es mucho más informativo.
Estos comportamientos tienen modos de fallo distintos.
El lenguaje exacto evita falsas expectativas.
El mejor campo que se puede proteger es el que nunca se recopiló.
Normalmente es más barato que prometer defender para siempre un conjunto de datos mayor.
Responda basándose en pruebas de infraestructura, no en el código del frontend. Los proxies y los servicios de alojamiento pueden registrar metadatos de solicitudes aunque la aplicación no lo haga.
La clasificación legal depende del contexto y la jurisdicción. Desde el punto de vista de la seguridad, el texto cifrado y sus metadatos asociados deben seguir tratándose como datos que requieren protección.