Anónimo IA
Seguridad y arquitectura

Cómo Anónimo IA mantiene el documento en tu equipo

La promesa de Anónimo IA es simple: el documento no sale de tu navegador. Lo interesante es que no tienes que creértelo, puedes comprobarlo. Esta página explica cómo está construido para que eso sea cierto y verificable, no un eslogan.

Abrir la herramienta

Respuesta rápida: Anónimo IA procesa los archivos por completo en el navegador. La política de seguridad del sitio incluye connect-src 'none', que hace que el propio navegador bloquee cualquier conexión de salida. La correspondencia entre etiqueta y dato se guarda cifrada con AES-256-GCM en tu equipo. Puedes verificarlo desconectando la red: la herramienta sigue funcionando.

El principio: el trabajo ocurre en tu dispositivo

Las herramientas web tradicionales suben tu archivo a un servidor, lo procesan allí y te devuelven el resultado. Aunque ese servidor sea de confianza, hay una comunicación de datos a un tercero. Anónimo IA invierte el modelo: todo el procesamiento —extracción de texto, detección, sustitución, OCR de documentos escaneados— se ejecuta con el código que ya se ha descargado a tu navegador. No hay una petición de red que lleve tu documento a ningún sitio, porque no hace falta.

La prueba que puedes hacer tú mismo

Es la comprobación más honesta que existe: desconecta el wifi o el cable de red y usa la herramienta. Si sigue anonimizando, extrayendo texto o uniendo PDF sin conexión, es que el trabajo lo hace tu equipo y no un servidor remoto. Una herramienta que necesita subir el archivo, sin red, sencillamente deja de funcionar.

La barrera técnica: la política de seguridad de contenido

Más allá de que no exista una llamada de red en el código, el sitio le ordena al navegador que bloquee cualquier intento de salida. Eso se hace con la Content Security Policy (CSP), una cabecera estándar que declara qué puede hacer la página. En las páginas de contenido la directiva relevante es:

connect-src 'none'

Con eso, el navegador rechaza cualquier fetch, XMLHttpRequest, websocket o baliza de seguimiento. No es una intención nuestra: es una regla que impone el navegador. La misma CSP viaja también dentro de cada archivo, en una etiqueta meta, para que una copia descargada del sitio conserve la protección.

La excepción controlada: la aplicación y el OCR

La aplicación necesita cargar el motor de reconocimiento de texto (OCR) para leer PDF escaneados. Por eso en las rutas de la aplicación la política se relaja lo justo —connect-src 'self'— para permitir cargar ese motor desde el propio sitio, y nada más. No se autoriza ningún origen externo: el documento sigue sin tener por dónde salir del dispositivo.

Las cabeceras de seguridad completas

Junto a la CSP, el sitio envía un conjunto de cabeceras que endurecen el navegador: Strict-Transport-Security para forzar HTTPS, X-Content-Type-Options: nosniff, Referrer-Policy: no-referrer, una Permissions-Policy que desactiva cámara, micrófono, geolocalización y pagos, y las políticas de aislamiento de origen cruzado (COOP, COEP y CORP). Todo ello se puede verificar con cualquier analizador de cabeceras.

La bóveda: dónde vive la correspondencia entre etiqueta y dato

Cuando sustituyes un nombre por [PERSONA_01], esa equivalencia hay que guardarla en algún sitio para poder devolver los datos reales después. Anónimo IA la guarda en una bóveda cifrada dentro de tu navegador, usando IndexedDB. El cifrado es AES-256-GCM con una clave derivada de tu contraseña de sesión mediante PBKDF2, y la bóveda caduca a los siete días. Puedes exportarla e importarla como archivo, pero nunca se envía a un servidor.

El certificado de integridad

Cada anonimización puede generar un certificado imprimible con la huella SHA-256 del documento, la política aplicada y la confirmación de que se revisó. Sirve como evidencia técnica: si alguien pregunta cómo tratas los datos antes de usar la IA, tienes un documento con fecha y hash, reproducible, en lugar de una afirmación.

Endurecimiento frente a abusos

El procesamiento en local también tiene sus riesgos, y se han tenido en cuenta. Las expresiones regulares que tú mismo puedas definir se ejecutan en un hilo aislado (Web Worker) con un tiempo límite, de modo que una regla mal formada no congela la interfaz. La lectura de archivos comprimidos aplica límites prudentes de tamaño y número de entradas para evitar los llamados «zip bombs». Y el contenido se inserta siempre como texto, nunca como HTML ejecutable, para descartar la inyección de código.

Divulgación responsable

Publicamos un archivo security.txt conforme a la norma RFC 9116 con una dirección de contacto para comunicar vulnerabilidades. Si encuentras una vía por la que pudieran salir datos a la red, es justo lo que más nos interesa saber.

Una nota honesta sobre los límites

El resultado de la herramienta está seudonimizado, no anonimizado en el sentido estricto: mientras conserves la bóveda, sigue siendo dato personal para ti. Y el frontend de cualquier web es inspeccionable; nuestra ofuscación del motor disuade la copia, no la impide. Preferimos decirlo claro: lo que sí es sólido y comprobable es que el documento no sale de tu equipo.

Preguntas frecuentes

¿Cómo sé que el documento no se sube a ningún servidor?

Puedes comprobarlo tú mismo: desconecta la red y usa la herramienta. Si sigue funcionando, es que el trabajo lo hace tu propio equipo. Además, la política de seguridad del sitio incluye connect-src 'none', que ordena al navegador bloquear cualquier conexión de salida desde la página; no depende de que confíes en nuestra palabra, lo impone el navegador.

¿Qué es la política de seguridad de contenido (CSP) y por qué importa aquí?

Es una cabecera que le dice al navegador qué puede y qué no puede hacer una página. En las páginas de contenido usamos connect-src 'none': ni fetch, ni XHR, ni balizas, ni websockets. En la aplicación se permite connect-src 'self' solo para cargar el motor de OCR desde el propio sitio, y sigue sin autorizarse ningún origen externo. El documento no tiene por dónde salir.

¿Dónde se guarda la correspondencia entre etiqueta y dato real?

En una bóveda cifrada dentro de tu navegador (IndexedDB), protegida con AES-256-GCM y una clave derivada de tu contraseña de sesión con PBKDF2. Caduca a los siete días. Puedes exportarla e importarla, pero nunca viaja a un servidor: vive solo en tu equipo.

¿Puedo demostrar que anonimicé un documento?

Sí. Cada anonimización puede generar un certificado de integridad con la huella SHA-256 del documento, la política aplicada y la confirmación de que se revisó. Es un PDF imprimible que sirve como evidencia técnica con fecha y hash, reproducible.

¿El código es auditable?

El frontend siempre es inspeccionable desde el navegador, y la CSP y las cabeceras se pueden verificar con cualquier herramienta. Publicamos además un archivo security.txt (RFC 9116) para comunicar vulnerabilidades de forma responsable. La parte del motor propio está ofuscada para dificultar la copia, pero eso no cambia lo esencial: puedes comprobar que no hay salida de datos observando la red.

Compruébalo tú mismo

Abre la herramienta, desconecta la red y arrastra un documento. Si funciona sin conexión, tienes la prueba.

Abrir la herramienta Ver qué datos detecta