Sus correos no salen. Compruébelo usted mismo.
Sus mensajes se quedan en su equipo, y usted puede comprobarlo en treinta segundos. Esta página explica cómo.
Tres comprobaciones
La pestaña Red
Abra las herramientas de desarrollo del navegador (F12), pestaña Red, y luego deposite un mensaje y conviértalo en PDF. Verá la carga de los scripts y de las fuentes del sitio, y ninguna petición que se lleve su mensaje.
El modo avión
Cargue una página de herramienta, corte la red y trabaje: la lectura, la extracción y el PDF siguen funcionando.
La política de seguridad
Muestre el código fuente de la página: la etiqueta
Content-Security-Policyllevaconnect-src 'self'. El navegador prohíbe a la página cualquier conexión con otro dominio, sea cual sea el código que ejecute.
La política de seguridad de contenido
Es la misma en cada página del sitio: default-src 'self', connect-src 'self' blob: data:, img-src 'self' blob: data:, form-action 'none', object-src 'none', base-uri 'none'. No se carga ninguna fuente de un proveedor, ningún script de una red de distribución, ninguna medición de audiencia. script-src admite además 'wasm-unsafe-eval' y blob:, para el motor de transcripción descrito más abajo: compilar su código WebAssembly, y dejarle escribir su hilo de ejecución en la memoria de la pestaña. Un blob: viene siempre de la propia página, nunca de otro origen.
El cuerpo de un correo se muestra en un marco aislado, sin scripts, que hereda esta política: el navegador rechaza en él una imagen alojada en otro sitio, lo que impide que un mensaje avise a su remitente de que se ha abierto, y un formulario contenido en un mensaje no puede enviar nada.
Lo que no sale
- El archivo y lo que contiene: leídos, mostrados, maquetados y guardados en la pestaña.
- Ninguna petición DNS: la firma DKIM de un mensaje no se vuelve a calcular, porque habría que pedir una clave a un servidor; el resultado mostrado es el que anotó el servidor de recepción.
- Ningún sellado de tiempo: la fecha de producción escrita en un PDF es la de su ordenador, y se dice como tal.
- Ninguna imagen remota, ninguna fuente ni ningún script de un tercero.
Lo que pasa de una pestaña a otra: Klarmask
El botón « Tachar en Klarmask », bajo un PDF producido aquí, abre Klarmask en una pestaña nueva y le confía ese PDF. El archivo va de una pestaña a otra de su navegador, en su equipo: no se sube a ningún sitio, y la pestaña Red no muestra ninguna petición que se lo lleve.
Nada sale sin el gesto: el PDF solo se confía al hacer clic en ese botón, únicamente a la dirección www.klarmask.com, nunca a otro sitio. Klarinbox espera a que la página de recepción de Klarmask acuse la huella del archivo recibido, y esta pestaña ya no puede pedirle nada más.
Al otro lado, Klarmask guarda el PDF unos instantes en el espacio privado que el navegador le reserva, mientras abre su taller, comprueba su huella y lo borra enseguida. Mantiene la misma promesa que Klarinbox y describe este paso en su propia página de privacidad.
La única petición del sitio
Después de guardar algo, su navegador envía a este dominio una petición sin cuerpo, que solo contiene una familia y un número: POST /compte?f=message&p=1. Nada más: ni nombre de archivo, ni contenido, ni dirección, ni cookie.
La familia dice qué se ha abierto: message para un archivo de mensaje depositado (.msg, .eml, .emlx, winmail.dat), boite para un mensaje sacado de un buzón (.pst, .ost, mbox), discussion para una conversación de WhatsApp. El número es el de los mensajes, o de las conversaciones, que cubre el archivo guardado: un adjunto o el PDF de un mensaje cuentan 1, el comprimido de los adjuntos de veinte mensajes cuenta 20. Un expediente de documentos que mezcla archivos y mensajes de buzón envía una petición por familia. Un mismo mensaje guardado dos veces cuenta dos veces.
El registro del contador solo escribe una fecha, la familia y ese número, y únicamente para una petición válida. El registro de accesos del sitio solo escribe una fecha, el código de respuesta y la página pedida, sin su cadena de consulta. Ninguno de los dos guarda dirección IP, agente de usuario ni página de origen. Los totales de la portada se sacan de ahí una vez por hora.
Un navegador que pide no ser rastreado (Global Privacy Control, Do Not Track) no envía nada. El fallo del envío es silencioso: nunca impide guardar. Sin conexión, no se envía nada, ni se guarda para más tarde.
El modelo que transcribe las notas de voz
Una conversación de WhatsApp contiene a veces notas de voz, y una búsqueda por palabras no las ve. Klarinbox puede transcribirlas para poder buscar dentro. Solo lo hace cuando usted lo pide, y anuncia el tamaño exacto antes de descargar nada. Mientras usted no haya aceptado, la búsqueda no mira los sonidos, y la herramienta lo dice en vez de dejar creer que lo ha leído todo.
El modelo es Whisper, publicado por OpenAI bajo licencia MIT, en la versión convertida por la comunidad ONNX, fijada a una revisión. Lo sirve este sitio, nunca un tercero: unos 102 MB (76 MB de pesos y 26 MB de motor WebAssembly), descargados una vez, comprobados archivo por archivo con las huellas publicadas, y guardados luego en el espacio privado que su navegador reserva a este sitio. Un archivo cuya huella no coincide no se guarda ni se ejecuta, y un botón lo borra todo.
La transcripción se hace en la pestaña, en su equipo: el sonido no va a ninguna parte, y la pestaña Red no muestra ninguna petición durante el trabajo. Para que el motor pueda ejecutarse, la política de seguridad admite la compilación WebAssembly ('wasm-unsafe-eval') y los módulos escritos en la memoria de la pestaña (blob:): no es 'unsafe-eval', ningún JavaScript se evalúa sobre la marcha, y esas dos líneas no abren ningún origen.
Lo que devuelve la transcripción es obra de una máquina: sirve para leer y para buscar, a veces se equivoca en un nombre propio, y no sustituye a la escucha. El archivo de origen sigue siendo la propia nota de voz, con su huella.
Lo que su navegador guarda para trabajar sin conexión
Tras la visita a una página de herramienta, un service worker guarda en el navegador el código del sitio (el taller, sus lectores, el motor de PDF) y las páginas de su idioma. Entonces se puede cortar la red y seguir, incluso cambiando de herramienta.
Las fuentes y los emojis de los PDF (unos 31 MB en total, de los cuales 23 MB de fuentes) solo se guardan en su primer uso, nunca por adelantado: un mensaje en español solo pide 1,7 MB. El motor comprueba la huella de cada uno en cada producción, venga de la red o de esta caché.
Esta caché solo contiene archivos del sitio: nunca uno de sus archivos, nunca la petición del contador. Se vacía con los datos del sitio, en los ajustes del navegador, y se renueva sola en cada versión. Servido sin cifrar o abierto desde un disco, el sitio funciona sin ella.
Y el RGPD
Klarinbox no trata ninguno de los datos personales contenidos en sus mensajes: no los recibe. El editor no es, por tanto, encargado del tratamiento de lo que usted abre, y no hay transferencia, ni contrato de encargo, ni plazo de conservación que fijar. Usted sigue siendo responsable de lo que hace con los mensajes, y en particular con los de terceros.
Lo que no garantizamos
- Su navegador y sus extensiones. Una extensión autorizada a leer las páginas puede leer lo que se muestra en ellas, aquí como en cualquier sitio.
- Su equipo. Un programa espía instalado en la máquina ve lo que usted ve.
- Los archivos guardados. Un adjunto guardado se abre después con sus programas, con los riesgos de un archivo recibido; un PDF enviado por correo sale de su máquina.
- Los enlaces de un mensaje. Un enlace que usted sigue se abre en una pestaña nueva, en otro sitio: lo que ocurra allí ya no depende de nosotros.