model.do

Privacidad, verificable

Última actualización: julio de 2026 · English version

No te pedimos que confíes en nosotros: te contamos exactamente qué ocurre con cada byte y cómo comprobarlo tú mismo.

Qué sale de tu navegador

DatoDestinoPor qué
Tu mensaje y el historial de la conversación actualAPI de model.do → Hugging Face Inference Providers; OpenRouter solo si hace falta el fallbackEs lo que el modelo necesita para responder
En Debate: la pregunta, las dos respuestas generadas y los dos careosProveedores de los modelos elegidos y proveedor del árbitro independienteCada participante debe examinar la otra respuesta y el árbitro debe leer el debate completo. Por tanto, el texto generado se vuelve a transmitir como material citado
Tu dirección IPInfraestructura de hosting/CDN; model.do usa un hash con sal en la memoria del procesoEntrega de red, registros de acceso y límite de abuso. La aplicación nunca escribe la IP en su archivo de métricas
Pase anónimo, si introduces unoSolo API de model.doValidar el acceso a Debate. El pase sin transformar no se registra ni se envía a los proveedores
Evento anónimo de productoAPI de model.doContadores diarios de cargas, chats completados, modos, identificadores de modelos y votos de la Arena Ciega. Nunca el contenido

Qué guardamos en nuestros servidores

Ningún contenido de conversación ni perfil de visitante. No existe una base de datos de conversaciones ni caché de respuestas. Si se activan las estadísticas privadas, model.do guarda contadores diarios agregados: país cuando lo facilita la red, modo, experto, identificadores de modelos, proveedor, resultado, duración, voto de la Arena Ciega, finalización de Debate y valoración opcional útil/no útil. Nunca guarda tu mensaje, respuesta, IP sin transformar, agente de usuario, identificador de sesión ni identificador persistente. Los registros de acceso del hosting/CDN son independientes y pueden contener IP y metadatos de la petición.

Dónde vive tu historial

En tu dispositivo, y solo si tú lo activas. Por defecto la conversación existe únicamente en la memoria de la pestaña: al cerrarla, desaparece. Si marcas «Guardar en este dispositivo», se usa el almacenamiento local de tu navegador. El botón «Destruir conversación» borra ambas cosas al instante. Si activas un pase anónimo de Debate, el token se guarda por separado en este navegador para que sobreviva a una recarga; al borrar los datos del sitio también desaparece.

Cupo de Debate y pases

El cupo diario gratuito usa una clave derivada de la IP con una sal aleatoria nueva en cada reinicio del servidor. Solo existe en memoria, caduca con el contador diario y nunca se escribe en las estadísticas. Es un control de abuso, no una identidad. Un pase puede caducar por sí solo y estar firmado criptográficamente, o compararse mediante hash. Si se añade un procesador de pagos, este tratará el pago bajo sus propias condiciones de privacidad; model.do seguirá sin exigir una cuenta.

Los proveedores de los modelos

Aquí está el matiz honesto: nosotros no guardamos tus conversaciones, pero los modelos se ejecutan en infraestructura de terceros. La primera ruta es Hugging Face Inference Providers; Hugging Face indica que no conserva los cuerpos de petición o respuesta durante el enrutado, pero cada proveedor de inferencia subyacente tiene su propia política. Si esa ruta falla antes de producir texto, model.do prueba OpenRouter. Cada petición a OpenRouter excluye endpoints marcados como recolectores de prompts, y el despliegue puede exigir además endpoints con retención cero. Consulta las notas de seguridad de Hugging Face y la documentación de políticas de OpenRouter. Por eso decimos «privacidad sin identificación», no «anonimato total»: tus mensajes viajan sin cuenta, sin nombre y sin identificador persistente, pero viajan.

Cómo verificarlo

  1. Abre las herramientas de desarrollador de tu navegador (F12) → pestaña Red.
  2. Usa model.do con normalidad. Todas las peticiones van a model.do y api.model.do. Inspecciona /api/events: contiene etiquetas de producto, nunca tu pregunta o respuesta.
  3. Nuestra cabecera Content-Security-Policy hace que el navegador bloquee cualquier conexión a terceros — aunque quisiéramos añadir un rastreador, no cargaría.
  4. Pestaña Aplicación → Cookies: cero cookies.

Lo que no prometemos

No prometemos anonimato frente a tu operador de red o frente a los proveedores upstream. Una VPN o Tor puede ocultar tu dirección de red frente a model.do, pero no evita que el contenido del mensaje tenga que llegar a un proveedor de inferencia. No introduzcas secretos ni datos personales especialmente sensibles.

¿Preguntas o dudas sobre esta página? Escríbenos y la mejoramos.