1. Alcance y responsable
Esta política cubre la app móvil, el sitio oficial y la herramienta 2FA. Spot Auth es obra de un desarrollador independiente; escribe a [email protected]. Las futuras versiones Android o de navegador quedan cubiertas cuando enlacen aquí.
2. Información tratada en el dispositivo
La app trata localmente nombres de servicio/emisor, etiquetas, secretos y parámetros OTP, orden, preferencias, logos en caché, estado de sincronización y elementos borrados. Los secretos se cifran con AES-256-GCM y se guardan en el Llavero; los códigos TOTP se calculan localmente. Ningún servidor oficial recibe tu bóveda.
3. Cámara, fotos, biometría y archivos
La cámara solo se usa para escanear QR y el selector de fotos entrega únicamente la imagen elegida; el análisis es local. Face ID, Touch ID o el código se validan en el sistema: Spot Auth solo recibe éxito o error, nunca la plantilla biométrica. Los archivos se abren solo cuando los eliges.
4. Obtención opcional de logos
La obtención de logos, desactivada de inicio, envía a Logo.dev el dominio inferido. También puede revelar IP, agente de usuario y hora, pero nunca el secreto o código OTP. Puedes desactivarla o usar modo sin conexión; los logos ya guardados pueden permanecer en el dispositivo.
5. Sincronización opcional: iCloud Drive, Google Drive y WebDAV
La sincronización Pro opcional depende de plataforma y versión: iCloud Drive en Apple, Google Drive en Android solo cuando la app lo ofrezca realmente y WebDAV cuando aparezca disponible. Antes del envío, metadatos y secretos se cifran con tu contraseña; Spot Auth no guarda copia. Apple, Google o el proveedor WebDAV recibe el archivo cifrado y datos de conexión necesarios. Google Drive debe solicitar el permiso mínimo para archivos de la app. Desactivar no borra automáticamente el archivo remoto.
6. Importación, exportación, uso compartido y portapapeles
Los QR, enlaces otpauth y archivos elegidos se importan localmente. Los archivos exportados solo se crean cuando lo pides y el destino elegido los recibe. Un exportado sin cifrar puede revelar secretos. Copiar escribe el código en el portapapeles del sistema, posiblemente accesible a otro software según la plataforma.
7. Compras y tiendas
Apple App Store o Google Play procesa el pago y puede comunicar producto, transacción y derecho para desbloquear o restaurar. Spot Auth no recibe el número completo de tu tarjeta.
8. Sitio web y herramienta 2FA
El sitio guarda el idioma en almacenamiento local. La herramienta genera OTP y QR en el navegador y solo guarda pruebas si lo eliges; no uses secretos reales. Un emisor sin logo local puede consultar Logo.dev sin el secreto OTP. El alojamiento puede procesar logs técnicos y de seguridad habituales. No hay publicidad ni análisis conductual.
9. Comunicaciones de soporte
Al escribir a soporte recibimos dirección, mensaje, adjuntos y datos técnicos que aportes para responder, investigar, evitar abuso y cumplir la ley. Se borran o anonimizan cuando dejan de ser razonablemente necesarios. No envíes secretos, códigos activos ni contraseñas de copia.
10. Lo que no hacemos
No vendemos datos, no los compartimos para publicidad conductual, no mostramos anuncios ni seguimos entre apps o sitios. No hay SDK de analítica o fallos de terceros, ni recogida intencionada de ubicación precisa, contactos, salud, ID publicitario, historial de navegación o plantilla biométrica.
11. Conservación, eliminación y ausencia de cuenta
No existe cuenta Spot Auth en servidor. Borra entradas o usa el borrado de la app; la papelera local puede conservar secretos cifrados hasta siete días. En Apple, desinstalar puede no borrar el Llavero: borra antes desde la app o reinstala para hacerlo. Elimina aparte copias iCloud/WebDAV y datos del sitio en el navegador.
12. Seguridad y limitaciones
Usamos controles de plataforma, Llavero, AES-256-GCM, copias cifradas, WebDAV solo HTTPS y autenticación opcional. Nada es absolutamente seguro: protege dispositivo, nube, contraseña y exportaciones, y sustituye en el servicio emisor cualquier secreto comprometido.
13. Menores
Spot Auth es una utilidad general, no dirigida a menores de 13 años o de la edad digital mínima local. No recogemos conscientemente sus datos mediante cuentas o publicidad. Un tutor puede pedir que borremos un mensaje de soporte.
14. Tus opciones y derechos
Según tu lugar de residencia, puedes solicitar acceso, corrección, eliminación, limitación, portabilidad u oposición. Como la bóveda permanece contigo, la mayoría se ejerce en la app, navegador, iCloud o WebDAV. Puedes desactivar logos, sincronización y permisos; contáctanos sobre datos de soporte.
15. Cambios y contacto
Podemos actualizar esta política por cambios de producto, proveedores, ley o tiendas. Los cambios importantes llevarán nueva fecha y, cuando proceda, aviso. Contacto: [email protected]; no adjuntes secretos OTP, códigos activos ni contraseñas de copia.
↗Proveedores externos
Solo intervienen si usas la plataforma o función correspondiente.