Volver al producto

NeuroAI Vault — Política de Privacidad

Fecha de vigencia: Julio de 2026
Última actualización: Julio de 2026
(Versión preliminar)

NeuroAI Digital (“nosotros”, “nos” o “nuestro”) desarrolla NeuroAI Vault, un gestor de contraseñas con cifrado del lado del cliente. NeuroAI Vault está disponible actualmente como aplicación web y extensión de navegador para Chrome, Brave y Edge.

Debido a que creemos que la privacidad es un derecho humano fundamental, nuestro software está diseñado para que nunca alojemos, almacenemos, veamos o transmitamos su contraseña maestra, sus claves de cifrado o sus credenciales descifradas. Los datos de su bóveda se cifran en su dispositivo antes de que salgan de él. Usted conserva la propiedad y el control total sobre su identidad digital.

Esta Política de Privacidad explica qué información maneja NeuroAI Vault y cómo funciona en su actual fase de prelanzamiento. Estamos comprometidos con un estricto modelo de Cero Recopilación de Datos.


1. Arquitectura de Conocimiento Cero y Cifrado

Todos los datos almacenados dentro de su bóveda están sujetos a un estricto cifrado del lado del cliente nativo del navegador antes de ser almacenados localmente o transmitidos a su almacenamiento personal en la nube.

  • Cifrado del lado del cliente: Las credenciales en texto plano (contraseñas, tarjetas de crédito, notas seguras, identidades) se cifran en su dispositivo local utilizando la criptografía estándar AES-GCM-256.
  • Derivación de claves: La clave de cifrado se deriva localmente utilizando PBKDF2-HMAC-SHA256 con un mínimo de 600,000 iteraciones y una sal única y criptográficamente aleatoria de 32 bytes.
  • Almacenamiento en memoria volátil: Las credenciales en texto plano y las claves derivadas existen únicamente en la memoria volátil (RAM) de su dispositivo mientras la bóveda está desbloqueada. Nunca se escriben en el disco de forma descifrada y se borran completamente de la memoria al bloquearse automáticamente o al cerrar la aplicación.
  • Sin almacenamiento de contraseña maestra: Nunca almacenamos, transmitimos ni recibimos su contraseña maestra. No tenemos forma de restablecer su contraseña ni acceder a sus datos.

2. Traiga su Propio Almacenamiento (BYOS) y Sincronización en la Nube

NeuroAI Vault no aloja bases de datos ni servidores centrales.

  • Almacenamiento propiedad del usuario: Su archivo de bóveda cifrado se almacena directamente en su cuenta de almacenamiento en la nube personal (Google Drive o Microsoft OneDrive) en una carpeta de aplicación oculta y específica (appDataFolder para Google Drive, special/approot para Microsoft OneDrive).
  • Llamadas API REST directas: Su dispositivo cliente realiza llamadas API REST directas y autenticadas a Google o Microsoft. No intermediamos, interceptamos ni monitoreamos estas solicitudes.
  • Protección de metadatos: El proveedor de la nube elegido actúa como un simple repositorio de almacenamiento. Solo ven un archivo binario cifrado opaco y no pueden leer el contenido de su bóveda.

3. Declaraciones de Privacidad de la Aplicación Web

Al utilizar la aplicación web NeuroAI Vault (vault.neuroai.digital):

  • Sin comunicación con el servidor: La aplicación no se comunica con ningún servidor propiedad de NeuroAI Digital. Todas las solicitudes de red van directamente desde su navegador a las API de Google o Microsoft.
  • Caché IndexedDB: La bóveda cifrada se almacena localmente en la IndexedDB de su navegador para el acceso sin conexión. Nunca se guardan datos en texto plano en el almacenamiento local.
  • Tokens de sesión: Los tokens de acceso y actualización de OAuth utilizados para comunicarse con Google Drive u OneDrive se almacenan únicamente en sessionStorage volátil (se borra al cerrar la pestaña) para evitar la exposición persistente.

4. Declaraciones de Privacidad de la Extensión del Navegador y Permisos

La extensión del navegador (Chrome, Edge, Brave) solicita permisos web específicos estrictamente para proporcionar funciones esenciales de autocompletado y gestión de credenciales:

  • activeTab y scripting: Utilizados para inyectar superposiciones seguras de autocompletado directamente en los formularios de inicio de sesión, tarjetas de crédito e identidades en la pestaña activa. La extensión no lee ni inspecciona sus páginas web a menos que haga clic en la ventana emergente de autocompletado o interactúe con un formulario de inicio de sesión.
  • host_permissions (https://*/*): Necesario para admitir avisos automatizados de guardar y actualizar contraseñas al enviar formularios en sitios HTTPS seguros. El script de contenido bloquea automáticamente la ejecución en páginas HTTP no cifradas por su seguridad.
  • storage: Utilizado para almacenar de forma segura la caché de bóveda local cifrada y sus configuraciones de extensión (por ejemplo, tiempos de espera de bloqueo automático).
  • identity: Utilizado para manejar el flujo de inicio de sesión seguro de OAuth para conectar su cuenta de Google o Microsoft.
  • alarms: Utilizado para implementar el temporizador inactivo en segundo plano que activa el bloqueo automático, purgando las claves de cifrado KEK y DEK de la memoria del Service Worker tras un período de inactividad.

5. Seguridad e Integraciones que Preservan la Privacidad

  • Have I Been Pwned (Comprobación de brechas): Para monitorizar si sus contraseñas han sido expuestas en brechas de terceros, la aplicación se integra con la API Have I Been Pwned utilizando un modelo de k-anonimato. El cliente codifica su contraseña localmente utilizando SHA-1 y envía solo los primeros 5 caracteres del hash a la API. Su contraseña real y los 35 caracteres restantes del hash nunca se envían, asegurando que sus contraseñas nunca queden expuestas a servicios externos.

6. Información Personal y Telemetría

6.1 Datos de la Bóveda — No Recopilados por Nosotros

Todos los datos almacenados dentro de su bóveda (contraseñas, tarjetas de crédito, notas seguras, identidades personales) se cifran en su dispositivo antes de almacenarse en su almacenamiento en la nube personal (Google Drive o Microsoft OneDrive). NeuroAI Digital no recibe, almacena ni tiene acceso a ninguno de estos datos.

6.2 Cero Recopilación de Datos Personales

Durante esta fase de prelanzamiento, no requerimos que los usuarios registren una cuenta con nosotros, ni recopilamos correos electrónicos de suscriptores ni procesamos pagos. Recopilamos cero datos personales de los usuarios del Servicio.

6.3 Telemetría de la Aplicación — No Recopilada

  • Sin Análisis: No hay rastreadores, SDK publicitarios de terceros, cookies ni bibliotecas de telemetría en la aplicación o extensión NeuroAI Vault.
  • Sin Diagnósticos: No recopilamos registros, informes de fallos ni datos de diagnóstico de la aplicación.
  • Sin Rastreo de Comportamiento: No monitorizamos cómo utiliza la aplicación.

7. Sus Derechos (RGPD)

Si se encuentra en la Unión Europea o el Espacio Económico Europeo, tiene derechos en virtud del RGPD con respecto a los datos personales. Sin embargo, debido a que NeuroAI Digital opera bajo un modelo de cero recopilación de datos y no recopila, procesa ni almacena ningún dato personal sobre los usuarios del Servicio, actualmente no hay datos personales para proporcionar acceso, rectificar o eliminar.

Si nuestras prácticas de datos cambian en el futuro (por ejemplo, al introducir suscripciones pagas), actualizaremos esta Política de Privacidad y proporcionaremos mecanismos para que ejerza sus plenos derechos bajo el RGPD. Siempre conserva el derecho a presentar una queja ante la autoridad supervisora competente en su estado federal o país.


8. Cambios en la Política y Contacto

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas o la ley aplicable. Cualquier actualización se reflejará en esta página con una fecha de vigencia actualizada. El uso continuo de NeuroAI Vault después de una actualización constituye la aceptación de la política revisada.

Para consultas sobre privacidad, solicitudes de interesados o preguntas sobre esta política, contáctenos en:

NeuroAI Digital
Sitio web: https://neuroai.digital/contact