Privacidad y seguridad en zolski.net
Qué cubre este artículo
Qué datos recopila zolski.net, qué no puede ver, dónde se almacenan tus archivos y cómo reportar un incidente de seguridad.
Qué recopilamos
- Folks: email, username, hash de contraseña, tier, metadatos OAuth cifrados.
- Kalista: IDs de carpeta Drive, tokens OAuth cifrados — no montos ni transacciones en DB.
- Splora: eventos que vos o tus servicios envían con tokens
spl_.... - Desk: tickets, posts de comunidad, contenido wiki.
Qué NO podemos ver
- Contenido descifrado de tu bóveda Kalista (KALV) — requiere tu PIN en el browser.
- PDFs bancarios completos — se parsean y descartan en segundos.
- Tu contraseña Folks — solo almacenamos bcrypt.
Datos en tu nube
Kalista guarda kalista-profile.vault.kal en tu Google Drive u OneDrive. zolski.net no tiene copia legible.
Cifrado client-side
El PIN de bóveda deriva claves con Argon2id (64 MiB, t=3, p=1) y AES-256-GCM. Ver Bóveda y PIN.
Reportar un problema de seguridad
Creá un ticket en Desk categoría bug, producto general, con detalle técnico. No publiques exploits en comunidad pública.