Qué datos trata Adarvia Pass
Adarvia Pass está diseñado con minimización de datos como principio de partida: el contenido de los secretos que compartes no se almacena de forma permanente en ningún momento.
Contenido del secreto
Se cifra en tu navegador antes de salir de tu equipo (AES-256-GCM, conocimiento cero). El texto cifrado se guarda temporalmente en memoria (Redis), con caducidad automática y borrado inmediato tras la primera lectura. La clave de descifrado nunca se envía al servidor: viaja solo en el enlace que compartes.
Metadatos de auditoría
Para poder ofrecer trazabilidad (quién creó un enlace, cuándo se leyó y desde dónde), guardamos de forma más duradera: fecha de creación y de lectura, identificador del enlace (no su contenido), el correo electrónico usado para verificar la lectura (código OTP), y un hash no reversible de la dirección IP — nunca la IP en claro.
Cuentas de usuario
Si tu organización usa el acceso con cuenta (alta por invitación), guardamos tu correo, nombre opcional y la contraseña cifrada con un algoritmo de hash lento (bcrypt) — nunca en texto plano.
Dónde se alojan los datos
Toda la infraestructura corre en un centro de datos dentro de la Unión Europea. No se usan CDN ni servicios de terceros fuera de la UE para servir la aplicación.