Dónde vive de verdad tu diario de comidas
En tu móvil. No como eslogan, sino como el sitio donde las entradas se escriben físicamente. Una copia también viaja al servidor, sellada, y nada allí puede abrirla: la clave se queda contigo.
Qué sale del dispositivo, y de qué forma
Las entradas, los pesos de las raciones, tu registro de peso y las pequeñas vistas previas de fotos se escriben en el almacenamiento de tu navegador, y una copia viaja a nuestro servidor sellada: la clave existe solo en tu dispositivo. El servidor no puede enseñarle el contenido a nadie, no porque lo prometamos, sino porque no tiene la clave. Una copia de seguridad es un archivo que exportas tú y guardas donde quieras.
La consecuencia práctica merece decirse claro, porque es la misma propiedad vista desde el otro lado: si pierdes tu código de recuperación junto con el dispositivo, nadie puede recuperar el diario, tampoco nosotros. No habría con qué descifrarlo.
Qué sí sale del dispositivo
Dos cosas, y ambas solo cuando actúas tú: la fotografía de la comida y el texto de tu búsqueda de productos.
El texto de búsqueda, solo si tocaste «Buscar en la base abierta». La pantalla de Productos busca en tus propios productos y en el catálogo descargado en el dispositivo, sin red. Cuando el catálogo no tiene lo que necesitas, aparece un botón bajo la lista, y con ese toque lo que escribiste va a Open Food Facts directamente desde tu dispositivo, sin pasar por nuestro servidor. Nada de autocompletar mientras escribes, nada de peticiones en segundo plano: sin el toque no sale nada, y con el texto no viaja nada más: ni el diario, ni las fotos, ni ningún identificador. Una casilla en los ajustes (Productos por código de barras) lo desactiva, y entonces el botón no aparece; buscar un producto por el código de su paquete nunca sale a la red, esté como esté la casilla.
La fotografía de la comida. Por dónde viaja depende de quién firma la petición con su clave, y eso lo eliges tú en la app:
- Con tu propia clave la foto va de tu dispositivo directamente a la plataforma cuya clave introdujiste, no por nuestro servidor. No la vemos ni la guardamos. Hay diez plataformas cuyas claves entiende la app y nueve direcciones a las que puede llegar una fotografía; se nombran una a una en la política de privacidad, y no conoce otras.
- Con la clave de Snapfork la foto pasa por nuestro servidor, porque la petición se firma allí, y de ahí por OpenRouter, la plataforma que entrega la petición al proveedor del modelo. Aquí no se guarda: ni el archivo, ni una copia en un registro. Lo que queda es una fila de números: modelo, tokens, lo que nos costó. En cada petición le decimos a la plataforma que no pase por proveedores que conservan lo que se envía; eso forma parte de la petición, no es una promesa en prosa.
La app empieza con tu propia clave y pasa a la nuestra solo cuando la tuya ha fallado: cupo agotado, clave revocada, plataforma muda. Ese es el valor por defecto, y una casilla en los ajustes lo desactiva; entonces un fallo de tu clave significa simplemente que no hay reconocimiento, y la fotografía nunca sale de la plataforma que elegiste. Cada foto reconocida con nuestra clave lo dice en pantalla.
Después rigen las condiciones de la plataforma, no las nuestras. En Google, por ejemplo, ni siquiera son las mismas en los dos niveles de una misma clave: en el nivel gratuito se reserva el derecho a usar lo que envías para mejorar sus productos; en el nivel de pago, no. Otras plataformas tienen sus propias condiciones, que hay que leer en la fuente. Qué clave introducir, y en qué nivel, lo eliges tú, y es lo que más consecuencias tiene entender antes de fotografiar tu comida.
Qué sí guarda el servidor
Más de lo que necesita un acceso, y es mejor decirlo claro. Para entrar: tu dirección de correo como una transformación irreversible y no en texto plano, una huella de la sesión y los códigos de los correos de acceso bajo un hash durante diez minutos. Para el diario: su copia sellada, las vistas previas de fotos y las versiones en conflicto, y tus ajustes si activaste su sincronización; todo ello sellado con tu clave. Además: tu correspondencia con el desarrollador, las recargas del saldo de reconocimiento, la lista de tus dispositivos, amigos e invitaciones si los usas, y copias de seguridad horarias de la base de datos. La política de privacidad es la única copia con autoridad, y lo enumera todo entero, con cuánto tiempo se guarda cada cosa.
Lo que aquí no hay
- No hay aviso de cookies. Aquí hay exactamente una cookie, la que mantiene tu sesión; sin ella no se puede entrar, y en ningún sitio se pide consentimiento para eso. No se pone nada para analítica ni publicidad.
- Ni analítica de terceros, ni píxeles publicitarios, ni widget de chat.
- Ninguna fuente web desde una CDN: el texto que lees está compuesto con la fuente de tu propio sistema, que no cuesta ni una petición.
Esto se puede comprobar, no hace falta creerlo: abre las herramientas de
desarrollo y mira la pestaña de red mientras carga esta página. Hay una
petición nuestra, y es más fácil nombrarla aquí que dejar que la encuentres:
una baliza a /hit que cuenta la visita sin cookies y sin código
de nadie más. Qué registra, y qué no registra a propósito, está escrito en la
página de privacidad.