Ir al contenido
Español
El banco de trabajoHerramientas que no suben nada
Un taller de la asociación ODERSANada sale, nada se guarda, nada nos llega.

La prueba

Todos los sitios de herramientas de la web escriben que respetan su privacidad. Nosotros preferimos enseñarle cómo comprobarlo. Hay tres maneras de hacerlo, de la más rápida a la más completa, y ninguna pide saber programar.

La vía rápida: el inspector de red

El navegador enseña él mismo la lista completa de lo que entra y de lo que sale. Es la prueba más directa, y cuesta diez segundos.

  1. Abra una herramienta de este sitio
    Por ejemplo el visor de metadatos. Espere a que la página termine de cargar.
  2. Abra el inspector
    Tecla F12 en Windows y Linux. En Mac, Cmd + Opción + I. También se llega por el menú del navegador, en la entrada «Herramientas para desarrolladores» o «Inspeccionar».
  3. Vaya a la pestaña «Red»
    Se llama «Network» si tiene el navegador en inglés. Después pulse el icono de prohibido o «Borrar» para vaciar la lista: tiene que estar vacía antes de la prueba.
  4. Suelte un archivo y ponga en marcha el tratamiento
    Este es el momento que cuenta. Mire la lista mientras la herramienta trabaja y mientras usted descarga el resultado.
  5. Compruébelo
    La lista se queda vacía. No aparece ni una línea, ni durante la lectura del archivo, ni durante el tratamiento, ni al descargar, porque la descarga la fabrica su propio navegador con la memoria de la pestaña.

Un matiz honesto: en la primerísima carga de la página, el inspector sí enseña líneas. Son los archivos del propio sitio, la página, la hoja de estilo, las tipografías, los guiones, todos servidos desde este mismo dominio. Lo que hay que mirar es lo que pasa DESPUÉS de esa carga, durante el tratamiento: ahí es donde los demás sitios suben su archivo, y ahí es donde la lista tiene que quedarse vacía.

La vía sin discusión: corte la conexión

Un sitio que necesita un servidor para trabajar no puede trabajar sin red. Este sí.

  1. Visite la herramienta una primera vez, con conexión
    El sitio se instala entonces en la memoria de su navegador, igual que una aplicación.
  2. Corte la red
    Modo avión, o desenchufe el cable, o en el inspector ponga la pestaña Red en modo «Sin conexión».
  3. Recargue la página y use la herramienta
    Todo funciona: la página se muestra, el archivo se suelta, el tratamiento se hace, el resultado se descarga. Un sitio que sube archivos no puede hacer esto.

La vía completa: lea el código

Es la más lenta y la más sólida. No pide ninguna cuenta ni ninguna herramienta especial.

  1. Muestre el código fuente de la página
    Ctrl + U, o botón derecho y «Ver código fuente». En este sitio no hay código comprimido ni enrevesado, y es una decisión: un código ilegible no se comprueba.
  2. Abra el archivo de la herramienta
    Cada herramienta es UN solo archivo JavaScript, con su nombre, cargado desde este dominio. Dentro encontrará la lectura del archivo, el tratamiento y la fabricación del resultado.
  3. Busque lo que podría enviar algo
    En un navegador solo hay una familia pequeña de maneras de enviar datos: las palabras que hay que buscar son fetch, XMLHttpRequest, sendBeacon, WebSocket, EventSource, y las etiquetas de imagen o de guion fabricadas sobre la marcha. No encontrará ninguna en el código de una herramienta.

Y una prueba que le debemos nosotros, la de la máquina

Las tres vías de arriba son suyas: le permiten comprobar sin nosotros. La cuarta nos compromete a nosotros.

Antes de cada publicación del sitio, un programa arranca un navegador de verdad, abre cada página de herramienta, suelta en ella un archivo de prueba de verdad, pone en marcha el tratamiento y vigila la red desde el propio navegador, no desde el código de la página. Si ve salir una sola petición hacia otro servidor durante el tratamiento, la publicación se rechaza. No se avisa: se rechaza.

Es el único control del proyecto que no se esquiva cambiando un texto. Vive en la carpeta del proyecto con el nombre de «validate-localite», y se ejecuta todas las veces.