Ir al contenido

La búsqueda solo está disponible en las versiones de producción. Intenta construir y previsualizar el sitio para probarlo localmente.

Privacidad y seguridad

Vigencia: 2026-07-05 (Última actualización: 2026-09-03). Esta es la política de privacidad de TabBoy, la extensión para Chrome publicada por FlowCrate. Cubre la extensión según se distribuye hoy (V1: local por definición, gratuita, sin cuenta). Las secciones marcadas como “futuros niveles opcionales” describen características que aún no están implementadas.

  • Los datos de pestañas, ventanas y grupos se procesan dentro de la extensión, en tu dispositivo.
  • Las sugerencias y datos guardados (reglas, colecciones, grupos guardados, metadatos) permanecen en el almacenamiento local del navegador.
  • Las exportaciones JSON son descargas iniciadas por el usuario; TabBoy nunca las sube a un servidor.
  • TabBoy no tiene servidor secundario, ni cuentas, ni telemetría en V1.
  • Por defecto, TabBoy realiza cero solicitudes de red salientes. Durante el uso habitual (escaneo de pestañas, evaluación de reglas, limpieza de duplicados y restauración de sesiones), ninguna URL, título o contenido sale de tu dispositivo.
  • El único tráfico de red posible es estrictamente voluntario (opt-in) e iniciado por ti:
    • Resúmenes con IA Bring-Your-Own-Key (BYOK): las solicitudes se envían directamente desde tu navegador al proveedor de IA que configures (ver más abajo).
  • Para conocer las ubicaciones en disco, claves y garantías de almacenamiento local, consulta Dónde viven tus datos.
  • Para conocer nuestros compromisos fundamentales y las 6 Reglas de Oro, consulta la Carta de confianza.

Permisos actuales de Chrome y para qué se utilizan:

  • storage: reglas locales, colecciones, grupos guardados, metadatos y sugerencias.
  • tabs: leer pestañas/ventanas, abrir el panel, cerrar tras confirmación y restaurar pestañas.
  • tabGroups: leer, crear, actualizar y restaurar grupos de pestañas de Chrome.
  • contextMenus: mostrar la acción local “Escanear con TabBoy” en el menú contextual del navegador.
  • pageCapture: capturar instantáneas locales MHTML sin conexión como red de seguridad antes de acciones destructivas (guardadas exclusivamente en IndexedDB local, nunca transmitidas).
  • sidePanel: mostrar el panel lateral de TabBoy en Chrome.

Ninguno de estos permisos estándar se utiliza para transmitir datos fuera de tu dispositivo. TabBoy no requiere ningún host_permissions obligatorio.

TabBoy declara permisos opcionales que nunca se conceden durante la instalación y solo se solicitan con tu consentimiento explícito:

  • scripting y permisos de host HTTPS por origen exacto: solicitados únicamente cuando decides extraer localmente el texto de un artículo de la cola de lectura. Solo se solicita el origen exacto de la página seleccionada, nunca un patrón global.
  • Permiso de host para proveedor de IA (BYOK): al configurar tu endpoint en Opciones, TabBoy solicita acceso únicamente para el origen exacto de tu proveedor (p. ej. https://api.openai.com/*).

Resúmenes IA opcionales: Bring-your-own-key (BYOK)

Sección titulada « Resúmenes IA opcionales: Bring-your-own-key (BYOK)»

TabBoy incluye una función opcional de resúmenes mediante IA para la cola de lectura que respeta tu privacidad:

  • Estrictamente opcional (opt-in): BYOK permanece inactivo hasta que configures expresamente tu propia clave API y punto de enlace en Opciones.
  • Conexión directa navegador ➔ proveedor: Las solicitudes se envían directamente desde tu extensión al proveedor compatible con OpenAI que elijas (OpenAI, OpenRouter, Groq, etc.). Los servidores de FlowCrate nunca forman parte de la ruta de red. FlowCrate nunca ve, intercepta ni almacena tus claves API, URLs, títulos ni resúmenes.
  • Almacenamiento efímero de credenciales: Tu clave API BYOK reside exclusivamente en la memoria de sesión del navegador (chrome.storage.session). Nunca se guarda en disco, nunca se incluye en copias de seguridad ni diagnósticos, y se borra automáticamente al cerrar el navegador.
  • Volumen mínimo: El texto extraído que se envía al proveedor está limitado a un máximo de 12.000 caracteres. TabBoy nunca transmite tu historial de navegación ni otras pestañas.
  • Independencia: BYOK es y seguirá siendo gratuito, ilimitado e independiente de cualquier futura suscripción a TabBoy Pro.

Futuros niveles opcionales (no disponibles aún)

Sección titulada « Futuros niveles opcionales (no disponibles aún)»

TabBoy podrá ofrecer en el futuro funciones alojadas:

  • TabBoy Pro (alojado): una suscripción opcional de pago para sincronización multidispositivo con cifrado de extremo a extremo (E2EE). Este nivel no existe aún y se detallará con antelación.
  • El uso de BYOK siempre será independiente y gratuito.
  • Sin acciones destructivas ocultas en el navegador.
  • Los flujos destructivos de cierre, guardado y eliminación requieren confirmación.
  • Las copias de seguridad e importaciones de reglas se validan con Zod antes de su uso.
  • Las reglas son solo datos: se bloquean $where, funciones, JavaScript arbitrario y código remoto.

La investigación de errores comienza con una exportación de diagnóstico local. TabBoy nunca envía diagnósticos automáticamente. Revisas un resumen antes de descargar el JSON y decides si compartirlo.

Dado que TabBoy no tiene cuentas de usuario, no recopila telemetría y no transmite datos personales a los servidores de FlowCrate, FlowCrate no conserva datos personales tuyos. Tus datos residen exclusivamente en tu propio navegador.

Para preguntas de privacidad, utiliza GitHub Issues.

Los cambios significativos (en particular cualquier nueva conexión de red o nuevo nivel opcional) se reflejarán aquí antes del lanzamiento de las características correspondientes y se notificarán en el registro de cambios.