La prueba
Todos los sitios de herramientas de la web escriben que respetan su privacidad. Nosotros preferimos enseñarle cómo comprobarlo. Hay tres maneras de hacerlo, de la más rápida a la más completa, y ninguna pide saber programar.
La vía rápida: el inspector de red
El navegador enseña él mismo la lista completa de lo que entra y de lo que sale. Es la prueba más directa, y cuesta diez segundos.
- Abra una herramienta de este sitio
Por ejemplo el visor de metadatos. Espere a que la página termine de cargar. - Abra el inspector
Tecla F12 en Windows y Linux. En Mac, Cmd + Opción + I. También se llega por el menú del navegador, en la entrada «Herramientas para desarrolladores» o «Inspeccionar». - Vaya a la pestaña «Red»
Se llama «Network» si tiene el navegador en inglés. Después pulse el icono de prohibido o «Borrar» para vaciar la lista: tiene que estar vacía antes de la prueba. - Suelte un archivo y ponga en marcha el tratamiento
Este es el momento que cuenta. Mire la lista mientras la herramienta trabaja y mientras usted descarga el resultado. - Compruébelo
La lista se queda vacía. No aparece ni una línea, ni durante la lectura del archivo, ni durante el tratamiento, ni al descargar, porque la descarga la fabrica su propio navegador con la memoria de la pestaña.
Un matiz honesto: en la primerísima carga de la página, el inspector sí enseña líneas. Son los archivos del propio sitio, la página, la hoja de estilo, las tipografías, los guiones, todos servidos desde este mismo dominio. Lo que hay que mirar es lo que pasa DESPUÉS de esa carga, durante el tratamiento: ahí es donde los demás sitios suben su archivo, y ahí es donde la lista tiene que quedarse vacía.
La vía sin discusión: corte la conexión
Un sitio que necesita un servidor para trabajar no puede trabajar sin red. Este sí.
- Visite la herramienta una primera vez, con conexión
El sitio se instala entonces en la memoria de su navegador, igual que una aplicación. - Corte la red
Modo avión, o desenchufe el cable, o en el inspector ponga la pestaña Red en modo «Sin conexión». - Recargue la página y use la herramienta
Todo funciona: la página se muestra, el archivo se suelta, el tratamiento se hace, el resultado se descarga. Un sitio que sube archivos no puede hacer esto.
La vía completa: lea el código
Es la más lenta y la más sólida. No pide ninguna cuenta ni ninguna herramienta especial.
- Muestre el código fuente de la página
Ctrl + U, o botón derecho y «Ver código fuente». En este sitio no hay código comprimido ni enrevesado, y es una decisión: un código ilegible no se comprueba. - Abra el archivo de la herramienta
Cada herramienta es UN solo archivo JavaScript, con su nombre, cargado desde este dominio. Dentro encontrará la lectura del archivo, el tratamiento y la fabricación del resultado. - Busque lo que podría enviar algo
En un navegador solo hay una familia pequeña de maneras de enviar datos: las palabras que hay que buscar son fetch, XMLHttpRequest, sendBeacon, WebSocket, EventSource, y las etiquetas de imagen o de guion fabricadas sobre la marcha. No encontrará ninguna en el código de una herramienta.
Y una prueba que le debemos nosotros, la de la máquina
Las tres vías de arriba son suyas: le permiten comprobar sin nosotros. La cuarta nos compromete a nosotros.
Antes de cada publicación del sitio, un programa arranca un navegador de verdad, abre cada página de herramienta, suelta en ella un archivo de prueba de verdad, pone en marcha el tratamiento y vigila la red desde el propio navegador, no desde el código de la página. Si ve salir una sola petición hacia otro servidor durante el tratamiento, la publicación se rechaza. No se avisa: se rechaza.
Es el único control del proyecto que no se esquiva cambiando un texto. Vive en la carpeta del proyecto con el nombre de «validate-localite», y se ejecuta todas las veces.