ES

NaviCube · Antho

Política de privacidad de Antho

Vigente desde el 12 de septiembre de 2026 · Español

Resumen: Antho funciona primero en local y no requiere cuenta. No incluye anuncios, SDK de seguimiento, analítica ni sincronización en nube operada por el desarrollador. Su espacio de trabajo queda en el almacenamiento local del navegador; los datos necesarios se envían directamente a un destinatario solo después de que usted active una función de red y conceda acceso.

1. Datos locales y finalidad

NaviCube, desarrollador de Antho («nosotros»), es el responsable del tratamiento descrito en esta política. Explicamos el tratamiento local aunque los datos no salgan de su dispositivo. Antho guarda en almacenamiento local de la extensión las páginas del espacio de trabajo, categorías, nombres y URL de enlaces, iconos, widgets, notas, tareas, aspecto, búsqueda y exportación, registros de consentimiento, cachés y estado de tareas. Imágenes y fondos grandes se guardan en IndexedDB exclusivo de la extensión.

Solo después de que elija importar los marcadores actuales y conceda permiso, Antho lee títulos, URL y carpetas de marcadores y los convierte localmente en registros del espacio de trabajo. No modifica marcadores ni los lee en segundo plano. El tipo de IA, punto final HTTPS, modelo, clave API, capacidades e información de límite se cifran juntos con AES-GCM en antho-ai-credentials-v1. La contraseña de desbloqueo nunca se guarda; una clave derivada de la contraseña cifra una clave maestra local aleatoria. Durante la sesión actual solo se conserva esa clave maestra en chrome.storage.session, restringido y respaldado en memoria, y Chrome la borra al cerrarse por completo. El widget de tiempo guarda coordenadas con dos decimales, nombre aproximado de lugar, zona horaria y caché.

Categorías de datos de usuario de Chrome Web Store

Antho no tiene campos específicos que soliciten datos de identidad, salud, finanzas, pagos o comunicaciones personales. Si introduce voluntariamente esa información en un campo generado por el usuario, Antho la trata como parte de dicho campo. Evite datos sensibles innecesarios e información ajena que no esté autorizado a tratar.

2. Destinatarios de red

Las solicitudes salen de su dispositivo directamente al destinatario y no pasan por un servidor nuestro. Salvo búsqueda y apertura de enlaces, los servicios fijos, IA y comprobación de enlaces necesitan acceso al origen. Las funciones de red de pestaña nueva usan además su flujo de consentimiento; la comprobación de enlaces pide confirmación cada vez. El icono en línea de la barra solo solicita acceso y hace una petición cuando usted lo elige activamente.

Destinatario / funciónDatos enviadosCuándo y para qué
asd.li recomendacionesMetadatos de transporte; no enlaces guardados, búsquedas ni usoTras activar recomendaciones, actualiza catálogo e iconos; máximo una comprobación cada tres días
favicon.im, a.favicon.imNombre de host de la URL que introdujo y metadatosAl elegir activamente un icono en línea, lo descarga y guarda localmente
picsum.photos, fastly.picsum.photosSemilla, tamaño y metadatosAl elegir o rotar un fondo Picsum
uapis.cnFecha, resolución y metadatosAl elegir el fondo diario Bing
api.open-meteo.comCoordenadas con dos decimales, parámetros y metadatosAl añadir o actualizar Tiempo
api.bigdatacloud.netCoordenadas recién obtenidas con dos decimales y metadatosUna vez tras ubicación, para ciudad aproximada; nunca automáticamente para coordenadas guardadas
Servicio de búsqueda elegidoConsulta enviada y metadatosAl buscar o activar un atajo configurado
Punto final HTTPS de IA configuradoClave API, modelo y texto necesarioAl guardar/probar configuración o ejecutar una tarea IA
Sitio que inicia comprobarSolicitud de su URL completa y metadatosTras confirmar, HEAD limitado y GET si hace falta; no se analiza contenido

Los metadatos pueden incluir IP pública, hora, host y ruta, estado de respuesta y cabeceras generadas por navegador/SO como User-Agent, Accept, Accept-Language, Origin y Sec-Fetch-*. Antho usa credentials: omit y referrerPolicy: no-referrer; no adjunta cookies, credenciales HTTP ni referente. Una cabecera de IA contiene solo la credencial configurada. Los terceros aplican sus propias políticas y pueden estar fuera de su país; revíselas antes de activar una función.

La URL de imagen debe usar HTTPS. No se conecta al escribir. Al guardar, solicita la URL completa al servidor de imagen y guarda el icono localmente, sin cookies ni referente.

El consentimiento para iconos en línea se solicita una sola vez y se comparte entre la barra de herramientas y la barra lateral. Una vez concedido, al elegir iconos en línea se descargan directamente mientras el permiso del navegador siga vigente.

3. Permisos del navegador

4. IA

La IA está desactivada por defecto. Guardar un punto final, modelo o clave nuevos, o probar conexión, puede enviar pequeños mensajes para comprobar parámetros, salida JSON/estructurada y controles de razonamiento, y leer detalles de modelo y límites del mismo origen. La organización inteligente envía títulos depurados, hosts, palabras clave de ruta, carpetas de origen y evidencia limitada; la generación envía su tema y detalles. Antho no opera un proxy de IA. Los proveedores pueden conservar o tratar solicitudes bajo sus políticas. No envíe contraseñas, documentos de identidad, datos de salud, finanzas, secretos comerciales o información sin autorización.

5. Ubicación y tiempo

Solo después de elegir «Usar ubicación actual» o «Reubicar», confirmar el aviso y autorizar al navegador, Antho obtiene una posición sin alta precisión. Redondea coordenadas a dos decimales antes de guardarlas o enviarlas y no conserva precisión, altitud, velocidad ni historial de movimiento. El tiempo es fresco dos horas y puede usarse como reserva obsoleta hasta tres horas.

6. Conservación y seguridad

Los datos locales normalmente permanecen hasta que los edite, restablezca, borre datos de extensión o desinstale. Desactivar recomendaciones detiene la actualización del catálogo y revoca consentimiento y acceso de origen; las cachés pueden permanecer hasta eliminarlas. Bloquear la protección local borra la clave maestra de sesión, pero conserva el registro de IA cifrado para el siguiente desbloqueo; eliminar la configuración de IA borra ese registro cifrado. El caché de fondos conserva solo copias actual y previa dentro de un límite. La conservación de terceros depende de cada destinatario.

Antho usa Manifest V3, empaqueta localmente todo el código ejecutable, no ejecuta código remoto, restringe fuentes de script, valida importaciones y URL, y usa HTTPS, tiempos de espera y límites de respuesta. Los servicios elegidos por Antho y los puntos finales de IA, imagen y búsqueda configurados por el usuario usan HTTPS. Una navegación o comprobación de enlace solo puede usar HTTP cuando el usuario guarda explícitamente un destino HTTP; esa conexión no está protegida por HTTPS. Los registros locales protegidos, actualmente la configuración y credenciales de IA, se cifran en reposo con AES-GCM y una clave maestra aleatoria. La contraseña se procesa con PBKDF2-SHA-256 y una sal aleatoria para cifrar esa clave maestra, y nunca se guarda ni transmite. Los demás datos de chrome.storage.local e IndexedDB no se cifran por separado. Este cifrado no protege frente a malware, un perfil comprometido, un endpoint no fiable o alguien que controle el dispositivo mientras Antho está desbloqueado. Proteja dispositivo y copias; contáctenos ante un problema de seguridad.

7. Sus controles

Puede ver, editar, exportar o eliminar datos locales en Antho; restablecer categorías elegidas; o eliminar todos los datos locales desinstalando o borrando almacenamiento. Puede apagar recomendaciones, quitar IA, elegir aspecto local o revocar ubicación, marcadores y acceso a sitios en ajustes de extensiones. No poseemos sus datos locales y normalmente no podemos localizarlos o borrarlos remotamente, pero podemos orientar. Los menores deben usar Antho con tutor; se requiere consentimiento antes de que un menor de 14 active funciones de red.

8. Compromiso de uso limitado

Usamos la información recibida mediante API de extensión solo para ofrecer o mejorar la finalidad única divulgada de Antho: un espacio de navegación de nueva pestaña, local primero, con funciones visibles de organización, búsqueda, visualización, copia de seguridad, tiempo, IA opcional y mantenimiento de enlaces. Solo transferimos los datos necesarios cuando una función invocada por el usuario lo requiere y únicamente al destinatario indicado en la sección 2. No usamos ni transferimos datos para publicidad personalizada, retargeting o basada en intereses; corretaje o reventa; solvencia o préstamos; ni para fines no relacionados.

El desarrollador no opera un servidor que reciba datos del espacio de trabajo o de IA, por lo que nuestro personal no puede leerlos. Si un usuario incluye voluntariamente datos concretos en una solicitud de soporte, una persona solo puede leer los datos enviados en la medida necesaria para prestar ese soporte, proteger la seguridad o cumplir la ley.

The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.

9. Cambios y contacto

Actualizaremos esta política cuando cambien funciones, permisos, destinatarios o ley y daremos aviso destacado cuando corresponda. El nuevo tratamiento que necesite consentimiento empieza solo tras obtenerlo. Responsable: NaviCube (desarrollador de Antho).
Contacto de privacidad, soporte y seguridad: snodgrassmupzbm@gmail.com

Esta política se aplica junto al Acuerdo de usuario de Antho.