privacidad
qué guardamos y qué no
lo corto
No vendemos tus datos, no los compartimos con anunciantes y no hay trackers de terceros en el sitio. No usamos Google Analytics ni nada parecido.
Lo único que guardamos es lo que hace falta para que tengas una cuenta y un perfil público.
qué recibimos de google y github
Si entras con Google o GitHub, ellos nos entregan tu nombre, tu correo y la url de tu foto de perfil. Nada más.
No pedimos permisos de escritura, no leemos tus repositorios privados, no vemos tus contactos y no publicamos nada en tu nombre. Puedes revocar el acceso desde la configuración de tu cuenta de Google o GitHub cuando quieras.
Guardamos además el token que el proveedor emite, porque es lo que mantiene tu sesión viva. No sirve para nada fuera de asere.
qué guardamos cuando usas correo
Tu correo y un hash de tu contraseña. El hash es de una sola vía: no podemos leer tu contraseña ni recuperarla, solo comprobar que la que escribes coincide.
qué guardas tú
Lo que escribes en tu perfil: username, nombre, headline, bio, ubicación, enlaces y las tecnologías que marcas. Las imágenes que subas como avatar o banner.
Todo eso es público a propósito, porque el perfil es la razón de ser del sitio. Si no quieres aparecer en los listados, puedes desmarcar esa opción en tu cuenta y el perfil seguirá accesible solo por su url.
dónde vive
En Cloudflare. La base de datos es D1 y las imágenes van a R2, ambas dentro de la infraestructura de Cloudflare. Ellos procesan los datos por nosotros y ven el tráfico que pasa por su red, como cualquier proveedor de hosting.
El sitio no manda datos a ningún otro servicio. Los logos de tecnologías se sirven desde nuestra propia base de datos justamente para que tu navegador no tenga que pedirle nada a nadie más.
cookies
Solo una, la de tu sesión, para saber que eres tú entre una página y otra. Se borra cuando cierras sesión. No hay cookies de publicidad ni de análisis, así que tampoco hay banner que aceptar.
api keys y mcp
Si generas una API key, guardamos solo un hash de ella. El token completo se muestra una sola vez y no queda almacenado, así que si lo pierdes hay que generar otro.
Un agente conectado por MCP actúa con tus permisos y únicamente sobre tu propio perfil.
borrar todo
Puedes borrar tu cuenta cuando quieras y con ella se va tu perfil, tus imágenes, tus API keys y tus sesiones.
Si necesitas una copia de tus datos o que borremos algo puntual, escríbenos y lo hacemos.
menores
El sitio no está pensado para menores de 13 años y no recogemos datos de ellos a sabiendas.
cambios
Si esto cambia, se avisa en el sitio. No vamos a empezar a recoger datos nuevos en silencio.