1. Responsable del tratamiento
Responsable del tratamiento: Juan A.M.G.
Contacto: contacto@consola22.com
2. Qué datos pueden tratarse al navegar
Como ocurre en cualquier servicio web, la infraestructura de alojamiento, servidor web y sistemas de seguridad puede generar registros técnicos que incluyan datos como dirección IP, fecha y hora, recurso solicitado, código de respuesta o agente de usuario.
Estos datos pueden utilizarse para operar el servicio, mantener su seguridad, prevenir abusos y diagnosticar incidencias técnicas.
El sistema de logs propio de la aplicación Consola22 está diseñado, por defecto, para no almacenar la dirección IP del visitante.
3. Herramienta «¿Cuál es mi IP?»
Para mostrar la dirección IP utilizada para acceder a Consola22, se utiliza la IP desde la que tu conexión llega al servidor.
La herramienta realiza además dos comprobaciones independientes desde el navegador: una mediante api.ipify.org para IPv4 y otra mediante api6.ipify.org para IPv6. Cada endpoint responde únicamente cuando la familia de red correspondiente está disponible. Al tratarse de conexiones directas desde el navegador, el proveedor técnico ipify recibe necesariamente la dirección IP utilizada en cada consulta.
Cuando una familia IP adicional a la utilizada para cargar Consola22 se detecta correctamente, esa dirección puede enviarse mediante una petición técnica al servidor de Consola22 para recuperar únicamente datos de red como operador, organización, ASN, dominio o reverse DNS/PTR. La dirección recibida para esta consulta no se guarda en los logs propios de aplicación.
Para obtener y completar información de red y geolocalización, la dirección IP correspondiente puede enviarse mediante consultas técnicas desde el servidor de Consola22 a NordVPN y ipwho.is / ipwhois.io. El reverse DNS/PTR, cuando se muestra, se resuelve mediante DNS.
La ubicación aproximada y el mapa se calculan exclusivamente para la IP utilizada para acceder a Consola22. No se generan dos mapas aunque se detecten simultáneamente IPv4 e IPv6. Las imágenes cartográficas se solicitan desde el servidor de Consola22 a OpenStreetMap y se almacenan temporalmente en caché; el navegador del visitante no contacta directamente con el servidor de teselas de OpenStreetMap.
Consola22 no utiliza esta funcionalidad para crear perfiles personales ni guarda las direcciones IP consultadas en sus logs propios de aplicación.
4. Herramienta «Generador de contraseñas»
La generación de contraseñas y frases de paso se realiza íntegramente en el navegador mediante las funciones criptográficas disponibles en el propio dispositivo.
La contraseña generada no se incluye en peticiones al servidor de Consola22, no se guarda en los logs propios de la aplicación y no se almacena mediante cookies, localStorage o sessionStorage.
La huella visual se calcula también localmente a partir del resultado generado. Consola22 no recibe ni conserva esa huella.
Al cargar la página sí pueden generarse los registros técnicos ordinarios de infraestructura descritos en el apartado 2, pero dichos registros no contienen la contraseña que posteriormente genera el navegador.
5. Herramienta «Comprobar contraseña filtrada»
La contraseña introducida se procesa íntegramente en el navegador y no se envía al servidor de Consola22. El navegador calcula localmente su huella SHA-1 y utiliza únicamente los cinco primeros caracteres de esa huella para realizar una consulta de rango al servicio Pwned Passwords de Have I Been Pwned.
La petición se realiza directamente desde el navegador a api.pwnedpasswords.com. Por ello, ese proveedor recibe necesariamente la dirección IP desde la que se realiza la consulta y el prefijo de cinco caracteres solicitado. Consola22 configura la petición sin credenciales y sin cabecera de referencia de página, y solicita padding de respuesta para reducir la información que puede inferirse del tamaño de la respuesta.
La respuesta contiene posibles sufijos de hashes y recuentos. La comparación con el resto del SHA-1 se realiza de nuevo localmente en el navegador. Ni la contraseña ni el hash SHA-1 completo se comunican a Have I Been Pwned.
Consola22 no almacena mediante cookies, localStorage o sessionStorage la contraseña introducida, su hash completo ni el resultado de la comprobación. El contenido permanece únicamente en la memoria de la página mientras se utiliza la herramienta o hasta que la persona usuaria lo borra o recarga la página.
6. Herramienta «Comprobador de propagación DNS»
Para realizar una comprobación, el navegador envía al servidor de Consola22 el nombre DNS o dirección IP introducida, el tipo de registro, el ámbito seleccionado y, cuando se utiliza, el valor esperado indicado por la persona usuaria.
El valor esperado se utiliza únicamente dentro de Consola22 para comparar resultados y no se envía a los resolutores DNS externos.
El servidor de Consola22 realiza consultas DNS a los servidores autoritativos correspondientes y a una selección fija de nodos recursivos operados por terceros en distintos países. Para localizar la zona autoritativa puede utilizar además resolutores auxiliares de DNS público. Estas consultas se originan desde el servidor de Consola22: la herramienta no comunica a esos nodos la dirección IP del visitante, aunque los operadores DNS reciben necesariamente el nombre y tipo de registro consultados desde la IP del servidor.
Los nodos están distribuidos internacionalmente y algunos pueden estar operados fuera del Espacio Económico Europeo. No introduzcas nombres internos, secretos ni información confidencial; la herramienta está destinada a consultar DNS público.
Cuando Consola22 detecta un patrón A/AAAA distribuido, puede contrastar una muestra limitada de las direcciones IP públicas observadas con servicios públicos de registro y encaminamiento para aportar contexto técnico. Actualmente se utilizan el servicio RDAP de bootstrap de ARIN —que dirige la consulta al Registro Regional de Internet competente— y la API de RIPEstat / RIPE NCC para obtener prefijo, ASN y titular descriptivo de la red cuando están disponibles. En estas comprobaciones no se envían deliberadamente a esos servicios el nombre de dominio consultado, el valor esperado ni la dirección IP del visitante; sí reciben necesariamente la dirección IP del servidor de Consola22 y el recurso IP público objeto de consulta.
La evidencia de infraestructura se utiliza únicamente para explicar mejor una distribución ya observada. No se considera por sí sola prueba de que un dominio utilice una CDN concreta. Los datos de registro/ruta pueden conservarse en una caché técnica de mayor duración —actualmente hasta siete días— porque cambian con mucha menor frecuencia que los registros DNS.
Para evitar consultas repetidas, el resultado DNS puede conservarse en una caché técnica de muy corta duración, actualmente de 20 segundos. Los logs propios de aplicación no registran deliberadamente el nombre DNS ni el valor esperado introducidos.
Para limitar automatismos y abusos, Consola22 aplica controles temporales de frecuencia basados en la dirección IP de origen. El componente de rate limiting transforma la clave técnica que contiene esa IP mediante HMAC antes de persistirla en su base de control, de modo que la dirección IP no se guarda allí en claro. Estos identificadores se utilizan únicamente para seguridad y control de frecuencia y se eliminan conforme expiran las ventanas técnicas y se ejecuta la limpieza del sistema.
El navegador utiliza sessionStorage para conservar durante la sesión de la pestaña un resumen de la primera y la última consulta, únicamente con la finalidad de compararlas en pantalla. Esa información no se envía por esa causa al servidor y desaparece al finalizar la sesión correspondiente del navegador.
7. Preferencia de apariencia
Consola22 dispone de un modo día y un modo noche. Por defecto, la apariencia se determina automáticamente en el propio navegador según la hora local del dispositivo: modo día entre las 07:00 y las 19:59 y modo noche entre las 20:00 y las 06:59.
Si la persona usuaria conmuta manualmente la apariencia, Consola22 puede guardar en localStorage únicamente la preferencia temporal elegida y el momento en el que debe caducar. Esta preferencia se utiliza solo para mantener el aspecto seleccionado durante la navegación y se elimina o deja de aplicarse en el siguiente cambio horario automático.
Esta información no contiene contraseñas generadas o introducidas en las herramientas, direcciones IP, identificadores publicitarios ni información destinada a seguimiento, y no se envía al servidor de Consola22.
8. Estadísticas técnicas con GoAccess
Consola22 utiliza GoAccess para obtener estadísticas técnicas a partir de los registros de acceso generados por la infraestructura web.
Este análisis se realiza sobre los logs disponibles en el propio entorno de alojamiento. No se instala código de seguimiento de GoAccess en el navegador, no se añaden cookies analíticas y no se utilizan píxeles de seguimiento para esta finalidad.
Los registros de infraestructura pueden contener datos técnicos como la dirección IP, la fecha y hora de la solicitud, la URL solicitada, el código de respuesta, el agente de usuario y, cuando esté disponible, la referencia de procedencia. Estos datos se utilizan para conocer el funcionamiento técnico del sitio, detectar errores, tráfico automatizado o usos anómalos y obtener estadísticas agregadas de acceso.
La conservación de estos registros depende de la rotación y configuración técnica del servidor de alojamiento. GoAccess procesa la información disponible en dichos registros y no crea por sí mismo un perfil de usuario basado en cookies.
9. Finalidades
- Prestar la herramienta o funcionalidad solicitada.
- Mantener la seguridad e integridad del servicio.
- Detectar y prevenir abusos o usos anómalos.
- Diagnosticar errores e incidencias técnicas.
- Responder a comunicaciones enviadas voluntariamente.
10. Base jurídica
Los tratamientos estrictamente necesarios para prestar la herramienta solicitada se realizan para poder ofrecer la funcionalidad requerida por la persona usuaria. Los tratamientos técnicos de seguridad y prevención de abusos pueden apoyarse en el interés legítimo de mantener el servicio seguro y operativo.
11. Conservación
Consola22 aplica un criterio de minimización. Los datos técnicos se conservarán únicamente durante el tiempo razonablemente necesario para seguridad, diagnóstico y mantenimiento, además de los periodos que pueda imponer la infraestructura de alojamiento.
12. Destinatarios
Los datos técnicos pueden ser tratados por proveedores imprescindibles para el funcionamiento del sitio, como el proveedor de alojamiento.
En «¿Cuál es mi IP?», la IP utilizada para acceder a Consola22 puede ser comunicada desde el servidor a NordVPN y ipwho.is / ipwhois.io para obtener y completar los datos adicionales solicitados.
Las comprobaciones independientes de conectividad IPv4 e IPv6 se realizan mediante peticiones directas desde el navegador a api.ipify.org y api6.ipify.org (ipify).
Cuando se detecta una familia IP adicional, esa dirección puede enviarse al servidor de Consola22 para consultar sus datos de red y puede ser comunicada desde el servidor a NordVPN y ipwho.is / ipwhois.io con esa finalidad.
El «Generador de contraseñas» no comunica a terceros ni al servidor de Consola22 las contraseñas o frases de paso generadas.
En «Comprobar contraseña filtrada», el navegador consulta directamente Pwned Passwords / Have I Been Pwned enviando únicamente los cinco primeros caracteres del SHA-1 calculado localmente. El proveedor recibe la dirección IP de conexión y ese prefijo; no recibe la contraseña ni el hash completo.
En el «Comprobador de propagación DNS», el nombre y tipo de registro consultados pueden comunicarse desde el servidor a los servidores DNS autoritativos, a los nodos recursivos fijos seleccionados para la comprobación y a los resolutores auxiliares utilizados para localizar la zona. El valor esperado no se comunica a esos proveedores y la aplicación no les envía la IP del visitante en estas consultas servidor a servidor.
Consola22 no vende datos personales ni los utiliza con fines publicitarios.
13. Derechos
Cuando resulte aplicable, puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad contactando con el responsable mediante el correo indicado al inicio de esta política.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
14. Menores
Consola22 no está diseñado para recabar deliberadamente datos identificativos de menores. Las herramientas públicas no requieren crear cuentas de usuario.
15. Cambios en la política
Esta política se actualizará cuando se incorporen nuevas herramientas, proveedores o funcionalidades que impliquen tratamientos adicionales.