Privacidad, verificable
Última actualización: julio de 2026 · English version
No te pedimos que confíes en nosotros: te contamos exactamente qué ocurre con cada byte y cómo comprobarlo tú mismo.
Qué sale de tu navegador
| Dato | Destino | Por qué |
|---|---|---|
| Tu mensaje y el historial de la conversación actual | API de model.do → Hugging Face Inference Providers; OpenRouter solo si hace falta el fallback | Es lo que el modelo necesita para responder |
| En Debate: la pregunta, las dos respuestas generadas y los dos careos | Proveedores de los modelos elegidos y proveedor del árbitro independiente | Cada participante debe examinar la otra respuesta y el árbitro debe leer el debate completo. Por tanto, el texto generado se vuelve a transmitir como material citado |
| Tu dirección IP | Infraestructura de hosting/CDN; model.do usa un hash con sal en la memoria del proceso | Entrega de red, registros de acceso y límite de abuso. La aplicación nunca escribe la IP en su archivo de métricas |
| Pase anónimo, si introduces uno | Solo API de model.do | Validar el acceso a Debate. El pase sin transformar no se registra ni se envía a los proveedores |
| Evento anónimo de producto | API de model.do | Contadores diarios de cargas, chats completados, modos, identificadores de modelos y votos de la Arena Ciega. Nunca el contenido |
Qué guardamos en nuestros servidores
Ningún contenido de conversación ni perfil de visitante. No existe una base de datos de conversaciones ni caché de respuestas. Si se activan las estadísticas privadas, model.do guarda contadores diarios agregados: país cuando lo facilita la red, modo, experto, identificadores de modelos, proveedor, resultado, duración, voto de la Arena Ciega, finalización de Debate y valoración opcional útil/no útil. Nunca guarda tu mensaje, respuesta, IP sin transformar, agente de usuario, identificador de sesión ni identificador persistente. Los registros de acceso del hosting/CDN son independientes y pueden contener IP y metadatos de la petición.
Dónde vive tu historial
En tu dispositivo, y solo si tú lo activas. Por defecto la conversación existe únicamente en la memoria de la pestaña: al cerrarla, desaparece. Si marcas «Guardar en este dispositivo», se usa el almacenamiento local de tu navegador. El botón «Destruir conversación» borra ambas cosas al instante. Si activas un pase anónimo de Debate, el token se guarda por separado en este navegador para que sobreviva a una recarga; al borrar los datos del sitio también desaparece.
Cupo de Debate y pases
El cupo diario gratuito usa una clave derivada de la IP con una sal aleatoria nueva en cada reinicio del servidor. Solo existe en memoria, caduca con el contador diario y nunca se escribe en las estadísticas. Es un control de abuso, no una identidad. Un pase puede caducar por sí solo y estar firmado criptográficamente, o compararse mediante hash. Si se añade un procesador de pagos, este tratará el pago bajo sus propias condiciones de privacidad; model.do seguirá sin exigir una cuenta.
Los proveedores de los modelos
Aquí está el matiz honesto: nosotros no guardamos tus conversaciones, pero los modelos se ejecutan en infraestructura de terceros. La primera ruta es Hugging Face Inference Providers; Hugging Face indica que no conserva los cuerpos de petición o respuesta durante el enrutado, pero cada proveedor de inferencia subyacente tiene su propia política. Si esa ruta falla antes de producir texto, model.do prueba OpenRouter. Cada petición a OpenRouter excluye endpoints marcados como recolectores de prompts, y el despliegue puede exigir además endpoints con retención cero. Consulta las notas de seguridad de Hugging Face y la documentación de políticas de OpenRouter. Por eso decimos «privacidad sin identificación», no «anonimato total»: tus mensajes viajan sin cuenta, sin nombre y sin identificador persistente, pero viajan.
Cómo verificarlo
- Abre las herramientas de desarrollador de tu navegador (F12) → pestaña
Red. - Usa model.do con normalidad. Todas las peticiones van a
model.doyapi.model.do. Inspecciona/api/events: contiene etiquetas de producto, nunca tu pregunta o respuesta. - Nuestra cabecera
Content-Security-Policyhace que el navegador bloquee cualquier conexión a terceros — aunque quisiéramos añadir un rastreador, no cargaría. - Pestaña
Aplicación → Cookies: cero cookies.
Lo que no prometemos
No prometemos anonimato frente a tu operador de red o frente a los proveedores upstream. Una VPN o Tor puede ocultar tu dirección de red frente a model.do, pero no evita que el contenido del mensaje tenga que llegar a un proveedor de inferencia. No introduzcas secretos ni datos personales especialmente sensibles.
¿Preguntas o dudas sobre esta página? Escríbenos y la mejoramos.