CPYNET

Política de Privacidad y Términos de Uso

Lo que CPYNET guarda, lo que nunca guarda, y por qué - verificado línea por línea contra el código realmente en ejecución, no una política genérica.

El texto que pegas

El contenido del paste vive solo en memoria (RAM) - nunca se escribe en disco ni en una base de datos. Se elimina permanentemente en el momento en que se lee (o se agota su cupo de lecturas) o expira su temporizador. Un reinicio del servidor también pierde cualquier paste que aún no se haya leído - eso no es un error, es todo el propósito.

Si está protegido con contraseña, se mantiene cifrado en reposo con AES-256-GCM; el servidor solo guarda el texto descifrado en memoria durante el breve instante en que verifica una contraseña. Con cifrado de conocimiento cero, el servidor nunca ve nada más que texto cifrado - la clave de descifrado nunca le llega.

Registros (logs)

Cada solicitud genera una línea de registro de acceso estándar: IP del cliente, método HTTP, ruta (p. ej. /123456 - solo el código, nunca el contenido), código de estado, duración. Esto va al stdout propio del servidor (normalmente capturado por systemd o Docker), CPYNET mismo no lo almacena en una base de datos consultable.

El panel /admin (desactivado por defecto, solo accesible si se configura ADMIN_PASSWORD) guarda las últimas 200 entradas de actividad (quién hizo qué, desde qué IP) y contadores acumulados de pastes - solo metadatos, nunca contenido, y visible solo para quien tenga la contraseña de administrador.

Cookies

Exactamente dos: una cookie lang que recuerda tu idioma elegido, y - solo si realmente inicias sesión en el panel de administración - una cookie de sesión limitada a la ruta /admin. Ninguna cookie de rastreo o publicidad de ningún tipo.

Google Analytics

Desactivado por defecto. Solo se carga si quien administra un despliegue concreto configura un ID de medición en su propio panel de administración - esa es su elección para su instancia, CPYNET en sí nunca carga un rastreador por su cuenta.

Solicitudes de terceros

El servidor tiene cero dependencias externas de Go (biblioteca estándar pura). La página web carga una fuente de Google Fonts - la única solicitud de red a terceros en todo el producto. Ningún otro script, CDN o rastreador de terceros.

Términos de uso

CPYNET se proporciona "tal cual", sin garantía de ningún tipo. Lo usas bajo tu propio riesgo. Quien administre una instancia concreta (el operador) no es responsable de ningún daño, directo o indirecto, derivado de su uso - incluyendo pérdida de datos (los pastes son efímeros por diseño y no se pueden recuperar una vez expirados o leídos), interrupciones del servicio, o cualquier cosa compartida a través de él.

Eres el único responsable de lo que pegas o subes: su legalidad, su exactitud, y tu derecho a compartirlo. No lo uses para distribuir nada ilegal, infractor o malicioso. Un operador puede eliminar el acceso, limitar la velocidad, o bloquear una fuente a su discreción, aunque en el caso normal el contenido simplemente nunca se inspecciona (ver arriba) - el abuso generalmente se detecta mediante los límites automáticos siguientes, no mediante revisión manual.

Para evitar que un mal actor (o una ráfaga de bots automatizados) tumbe una instancia para todos: las escrituras y lecturas están limitadas por IP, el almacenamiento total en memoria de todos los pastes activos tiene un tope fijo (las escrituras adicionales reciben un 503 una vez lleno, en lugar de que el proceso se quede sin memoria), y las subidas de archivos específicamente tienen una vida máxima más corta que el texto plano (consulta la referencia de la API para los límites actuales). Nada de esto requiere una cuenta ni identifica a quién usa el servicio en el caso normal - solo entra en acción bajo carga real.

RGPD y KVKK (ley turca de protección de datos)

El diseño de CPYNET se inclina por la minimización de datos por defecto: el contenido del paste nunca se persiste, los registros de solicitudes solo guardan IP, método, ruta, código de estado y duración (sin nombre, correo o cuenta vinculados a ninguna solicitud), y las únicas cookies son funcionales (idioma, sesión de administrador) - ninguna de las cuales requiere un aviso de consentimiento bajo el RGPD o la KVKK turca. Dicho esto, CPYNET en sí no es un responsable del tratamiento; quien opere un despliegue concreto (autoalojado o no) es responsable de sus propias obligaciones de cumplimiento - incluyendo dónde se ubica su servidor y cualquier registro adicional añadido encima, como los propios logs de acceso de un proxy inverso.

Preguntas

Este es un servicio pequeño, de un solo archivo - si algo aquí no está claro, el comportamiento descrito arriba se puede comprobar directamente: revisa qué devuelve una segunda lectura del mismo código, mira las cabeceras de respuesta, o abre la pestaña de red de tu navegador antes de enviar algo.