Qué datos hay y dónde viven
Vos cargás los contactos: el nombre de la persona, el banco o billetera, y el dato de pago (alias, CBU o CVU). Esa información se almacena localmente en el dispositivo donde uses Alias:
- Web y extensión de Chrome: en el almacenamiento del navegador (localStorage / almacenamiento de la extensión).
- App de iOS: en el almacenamiento nativo del sistema (Preferences/UserDefaults). Las claves de la sesión de sync, si la activás, se guardan en el Llavero (Keychain) de iOS.
Si nunca activás la sincronización, tus datos jamás salen del dispositivo y no llegan a ningún servidor.
Sincronización entre dispositivos opcional
Si querés tener los mismos contactos en varios dispositivos, podés activar la sincronización. Funciona así:
- Se genera un código de sync aleatorio y elegís una frase secreta (passphrase). Con esos dos datos se deriva, en tu dispositivo, una clave de cifrado.
- Antes de salir de tu dispositivo, tus contactos se cifran con esa clave (AES-GCM 256). Lo que viaja y se guarda en el servidor es un bloque cifrado e ilegible.
- La passphrase y la clave de cifrado nunca se envían al servidor. Sin ellas, nadie —ni nosotros, ni el proveedor de infraestructura— puede leer el contenido.
- El servidor solo guarda ese bloque cifrado junto a un identificador anónimo derivado del código de sync. No hay nombres, emails ni ningún dato personal asociado.
Esto es cifrado de punta a punta (E2E) y zero-knowledge: el servidor es un buzón ciego.
Pagos y Alias Pro opcional
La app y tu bóveda local son gratis. La sincronización entre dispositivos es Alias Pro, un pago único de por vida. Si decidís comprarlo:
- El cobro lo procesa Dodo Payments, que actúa como vendedor registrado (Merchant of Record). En su página de pago, Dodo te pide un email (para el recibo) y los datos mínimos de facturación e impuestos. Esa información la maneja Dodo, no nosotros: no llega a nuestros servidores.
- Los datos de tu tarjeta los procesan Dodo y su proveedor de pagos. Alias nunca los ve ni los guarda.
- Para vincular la compra con tu sync, al checkout solo le pasamos tu identificador anónimo (el mismo derivado del código de sync). No viaja ningún dato personal tuyo desde la app.
- Cuando el pago se aprueba, nuestro servidor solo registra que ese identificador anónimo tiene Pro activo. Del lado nuestro sigue sin haber nombre ni email asociado.
El tratamiento que hace Dodo de tus datos de pago se rige por su propia política, disponible en dodopayments.com.
Infraestructura y terceros
- Hosting y función de sync: Vercel.
- Almacenamiento del bloque cifrado: Upstash (Redis).
- Procesamiento de pagos (solo si comprás Pro): Dodo Payments (Merchant of Record).
- Tipografías (solo en la versión web): se cargan desde Google Fonts; al hacerlo, Google puede registrar la dirección IP de la solicitud, como en cualquier sitio web.
Cuando sincronizás, el servidor ve tu dirección IP de forma transitoria, únicamente para limitar abusos (rate-limiting). No la guardamos asociada a tu contenido ni armamos un perfil con ella.
Permisos de la extensión de Chrome
La extensión pide los permisos mínimos para sus funciones:
sidePanelystorage: mostrar el panel lateral y guardar tus contactos localmente.contextMenus: agregar la opción "Guardar en Alias" al menú del click derecho, visible solo cuando tenés texto seleccionado.activeTabyscripting: cuando hacés clic en esa opción, acceder de forma puntual a la pestaña actual para leer el texto que seleccionaste y mostrar ahí el cuadro de guardado. No se inyecta nada de forma automática ni en segundo plano.clipboardRead: al abrir el panel, leer el portapapeles una sola vez para detectar si copiaste un alias o CBU/CVU y prellenar el formulario (ver "Captura de alias" más abajo).- Acceso de red acotado exclusivamente a
tualias.ar/api/*, y solo si activás la sincronización. - Un content script en
web.whatsapp.compara la función de captura — es el único sitio donde la extensión se ejecuta automáticamente.
Fuera de web.whatsapp.com, la extensión no se ejecuta en
las páginas que visitás salvo que vos uses "Guardar en Alias" del
menú del click derecho.
Captura de alias (extensión) local
Para que no tengas que copiar un dato de pago dos veces, la extensión puede ayudarte a guardarlo en el momento. Todo esto ocurre en tu dispositivo y nada se envía a ningún servidor:
- En WhatsApp Web: cuando seleccionás y copiás un texto, detectamos si es un alias o CBU/CVU y te ofrecemos guardarlo. Para sugerir el nombre del contacto, leemos el nombre del chat abierto. No leemos ni almacenamos el contenido de tus mensajes.
- En cualquier página: podés seleccionar un alias o CBU/CVU y usar "Guardar en Alias" del menú del click derecho. Solo accedemos al texto que seleccionaste, y solo cuando hacés clic en esa opción.
- Al abrir el panel: leemos el portapapeles una vez para ver si contiene un alias o CBU/CVU que acabás de copiar (por ejemplo desde la app de escritorio de WhatsApp) y prellenar el formulario. Solo actuamos sobre valores de pago reconocidos; el resto se descarta y nunca se guarda ni se envía.
En todos los casos vos confirmás antes de guardar, y el contacto queda en tu dispositivo (o en tu copia cifrada, si activaste el sync).
Borrar tus datos
- Podés borrar cualquier contacto desde la app en cualquier momento.
- Para sacar la copia cifrada del servidor, desactivá la sincronización en el dispositivo. Además, las cuentas inactivas se eliminan automáticamente al cabo de 1 año.
- Si querés que eliminemos un bloque cifrado puntual, escribinos (ver abajo). Tené en cuenta que, al ser anónimo, vas a necesitar tu código de sync para identificarlo.
Menores
Alias no está dirigida a menores de 13 años y no recopila a sabiendas información de menores.
Cambios en esta política
Si actualizamos esta política, vamos a cambiar la fecha del encabezado. Los cambios relevantes se reflejarán en esta misma página.