Ir al contenido
Este es un sitio oficial de la ODERSA. Así es como puede saberlo

El dominio oficial

La dirección de este sitio termina en odersa.org. Cada servicio de la asociación está en un subdominio de odersa.org y en ningún otro lugar. Si la dirección que aparece en la barra de su navegador no termina en odersa.org, este sitio no es nuestro.

Gratuito, y sin cuenta

Todo está abierto desde el primer momento. Sin registro, sin cuenta, sin contraseña, sin suscripción, sin publicidad. Nada se reserva a quien paga, porque aquí no se paga nada.

Ningún dato recopilado

Este sitio no le sigue la pista: ni rastreadores, ni cookies de seguimiento, ninguna herramienta de medición incorporada en estas páginas, y nada medido en su dispositivo. Nuestro alojamiento cuenta los accesos de forma agregada, como hace cualquier servidor que responde: un total, nunca un perfil. No hace falta que nos crea: abra las herramientas de desarrollo de su navegador, pestaña Red, y recargue la página. Verá la lista completa de lo que el sitio pide. Todo viene de odersa.org, nada sale a otra parte.

Contenidos libres

Los contenidos se publican bajo licencia CC BY 4.0. Puede copiarlos, traducirlos, imprimirlos y redistribuirlos, tanto para sus clases como para su gente, con una única condición: citar a la ODERSA.

Español
El banco de trabajoHerramientas que no suben nada
Un taller de la asociación ODERSANada sale, nada se guarda, nada nos llega.

La prueba

Todos los sitios de herramientas de la web escriben que respetan su privacidad. Nosotros preferimos enseñarle cómo comprobarlo. Hay tres maneras de hacerlo, de la más rápida a la más completa, y ninguna pide saber programar.

La vía rápida: el inspector de red

El navegador enseña él mismo la lista completa de lo que entra y de lo que sale. Es la prueba más directa, y cuesta diez segundos.

  1. Abra una herramienta de este sitio
    Por ejemplo el visor de metadatos. Espere a que la página termine de cargar.
  2. Abra el inspector
    Tecla F12 en Windows y Linux. En Mac, Cmd + Opción + I. También se llega por el menú del navegador, en la entrada «Herramientas para desarrolladores» o «Inspeccionar».
  3. Vaya a la pestaña «Red»
    Se llama «Network» si tiene el navegador en inglés. Después pulse el icono de prohibido o «Borrar» para vaciar la lista: tiene que estar vacía antes de la prueba.
  4. Suelte un archivo y ponga en marcha el tratamiento
    Este es el momento que cuenta. Mire la lista mientras la herramienta trabaja y mientras usted descarga el resultado.
  5. Compruébelo
    La lista se queda vacía. No aparece ni una línea, ni durante la lectura del archivo, ni durante el tratamiento, ni al descargar, porque la descarga la fabrica su propio navegador con la memoria de la pestaña.

Un matiz honesto: en la primerísima carga de la página, el inspector sí enseña líneas. Son los archivos del propio sitio, la página, la hoja de estilo, las tipografías, los guiones, todos servidos desde este mismo dominio. Lo que hay que mirar es lo que pasa DESPUÉS de esa carga, durante el tratamiento: ahí es donde los demás sitios suben su archivo, y ahí es donde la lista tiene que quedarse vacía.

La vía sin discusión: corte la conexión

Un sitio que necesita un servidor para trabajar no puede trabajar sin red. Este sí.

  1. Visite la herramienta una primera vez, con conexión
    El sitio se instala entonces en la memoria de su navegador, igual que una aplicación.
  2. Corte la red
    Modo avión, o desenchufe el cable, o en el inspector ponga la pestaña Red en modo «Sin conexión».
  3. Recargue la página y use la herramienta
    Todo funciona: la página se muestra, el archivo se suelta, el tratamiento se hace, el resultado se descarga. Un sitio que sube archivos no puede hacer esto.

La vía completa: lea el código

Es la más lenta y la más sólida. No pide ninguna cuenta ni ninguna herramienta especial.

  1. Muestre el código fuente de la página
    Ctrl + U, o botón derecho y «Ver código fuente». El código propio del sitio no está comprimido ni enrevesado, y es una decisión: un código ilegible no se comprueba. Hay una excepción, la biblioteca de PDF que llevamos dentro: se sirve minimizada, tal como la publica su autor, y la página de método da su peso, su licencia y el hecho de que no hace ninguna llamada de red.
  2. Abra el archivo de la herramienta
    El código de cada herramienta cabe en UN solo archivo JavaScript, con su nombre, cargado desde este dominio. Dentro encontrará la lectura del archivo, el tratamiento y la fabricación del resultado. La página, además, carga la base común del sitio, y en el rincón del PDF la biblioteca que llevamos dentro: esos archivos son los mismos en todas partes.
  3. Busque lo que podría enviar algo
    En un navegador solo hay una familia pequeña de maneras de enviar datos: las palabras que hay que buscar son fetch, XMLHttpRequest, sendBeacon, WebSocket, EventSource, y las etiquetas de imagen o de guion fabricadas sobre la marcha. Va a encontrar algunas, y es a propósito. Están dentro de comentarios que explican precisamente que esas funciones nunca se llaman; en otro sitio, la palabra fetch es sin más una de las palabras de la lista EFF que usa el generador de frases de contraseña. Las herramientas de imagen sí fabrican una etiqueta de imagen: su dirección es siempre el archivo que acaba de depositar, una dirección blob: que no sale de su navegador. Así que lo que hay que buscar no es la palabra, es una llamada real a una dirección remota. No hay ninguna.

Y una prueba que le debemos nosotros, la de la máquina

Las tres vías de arriba son suyas: le permiten comprobar sin nosotros. La cuarta nos compromete a nosotros.

Antes de cada publicación del sitio, un programa arranca un navegador de verdad, abre cada página de herramienta, suelta en ella un archivo de prueba de verdad, pone en marcha el tratamiento y vigila la red desde el propio navegador, no desde el código de la página. Si ve salir una sola petición hacia otro servidor durante el tratamiento, la publicación se rechaza. No se avisa: se rechaza.

Es el único control del proyecto que no se esquiva cambiando un texto. Vive en la carpeta del proyecto con el nombre de «validate-localite», y se ejecuta todas las veces.