Política de Privacidad
Última actualización: 1 de septiembre de 2026 · Aplicable a VaultKey 2.9.8 (50)
Introducción
VaultKey es una aplicación de bóveda digital privada diseñada para permitir al usuario guardar contraseñas, notas, tarjetas, documentos, licencias, datos médicos, credenciales WiFi, imágenes adjuntas y otra información sensible de forma local y cifrada.
La privacidad y la seguridad son principios fundamentales de VaultKey. Esta política explica qué datos puede introducir el usuario, cómo se almacenan, qué funciones opcionales pueden usar servicios externos y cómo puede contactar con el desarrollador.
Información que el usuario puede guardar
VaultKey no crea cuentas de usuario en servidores propios ni solicita datos personales obligatorios para usar la bóveda local. Sin embargo, el usuario puede guardar voluntariamente información privada dentro de la aplicación, incluyendo:
- Contraseñas, usuarios, correos electrónicos y sitios web.
- Notas privadas.
- Datos de tarjetas u otra información financiera introducida voluntariamente.
- Documentos, licencias, datos WiFi y otros registros personales.
- Información médica u otros datos sensibles que el usuario decida guardar.
- Fotografías o imágenes que el usuario capture o seleccione como adjuntos de documentos.
- Datos importados desde archivos CSV compatibles, cuando el usuario utiliza la función de importación.
El usuario no debe introducir datos reales durante pruebas públicas o cerradas si no desea hacerlo.
Biometría opcional en Android
En la aplicación Android compatible, el usuario puede activar voluntariamente el desbloqueo biométrico. La autenticación la realiza Android mediante su interfaz protegida y el almacén seguro de claves del dispositivo. VaultKey no recibe, recopila, almacena ni transmite huellas dactilares, imágenes faciales, plantillas biométricas ni otros datos biométricos.
VaultKey recibe únicamente el resultado de la autenticación y utiliza una clave criptográfica protegida por Android para habilitar el acceso. La función depende de la compatibilidad, la configuración y la seguridad biométrica del dispositivo; puede quedar deshabilitada si cambia la biometría registrada o se invalida la clave. El PIN y los métodos de recuperación siguen siendo responsabilidad del usuario. Esta función nativa no está disponible en la versión web alojada.
Cámara, CameraX y adjuntos
En Android, VaultKey puede solicitar permiso de cámara cuando el usuario elige fotografiar un documento. La captura se realiza mediante CameraX, se guarda temporalmente en la caché privada de la aplicación y se entrega a VaultKey para crear el adjunto solicitado; el archivo temporal se elimina después del uso o al cancelarse el proceso.
El usuario también puede seleccionar una imagen mediante el selector de archivos del sistema. Los adjuntos incorporados a la bóveda se almacenan localmente y cifrados, y se incluyen en los respaldos cifrados compatibles. VaultKey no activa la cámara en segundo plano ni la utiliza para identificación biométrica.
Almacenamiento local y cifrado
La información guardada en VaultKey se almacena localmente en el dispositivo del usuario y se protege mediante cifrado. VaultKey utiliza AES-GCM para cifrar la bóveda y mecanismos como PBKDF2, HKDF y un factor local del dispositivo para proteger las claves asociadas a los métodos de acceso y recuperación configurados.
- El contenido de la bóveda no se envía a servidores propios de VaultKey.
- VaultKey no vende los datos del usuario.
- El usuario es responsable de mantener la confidencialidad de su PIN, dispositivo y respaldos.
PIN, recuperación y pérdida de acceso
El PIN se utiliza para proteger y desbloquear la bóveda. Si el usuario pierde el PIN y no dispone de un método de recuperación válido, es posible que no pueda recuperar el acceso a la información cifrada. VaultKey no puede garantizar la recuperación de datos si técnicamente no existe una recuperación válida configurada.
Google Identity y respaldo opcional con Google Drive
VaultKey ofrece una función opcional de copia de seguridad y restauración mediante Google Drive. Solo se utiliza si el usuario decide conectar una cuenta y autoriza el acceso mediante Google Identity o el mecanismo de autorización de Google disponible en su plataforma.
- VaultKey solicita el alcance limitado
drive.file, que permite crear, localizar, leer, actualizar y eliminar únicamente los archivos de Drive creados por VaultKey o abiertos expresamente con la aplicación; no concede acceso general a todo el contenido de Drive. - El respaldo se almacena cifrado. VaultKey no envía el PIN ni la clave de descifrado a Google Drive.
- Google Drive actúa como proveedor de almacenamiento externo para el respaldo cifrado.
- Google puede tratar los datos de cuenta, autorización y uso necesarios para iniciar sesión, mostrar el consentimiento y prestar Drive, conforme a sus propias políticas. VaultKey utiliza la cuenta y el token de acceso para ejecutar las operaciones solicitadas y no incorpora el token a la bóveda ni a los respaldos.
- En Android, el token de acceso se mantiene en memoria durante la sesión. En la versión web alojada, el mecanismo web de Google Identity proporciona la autorización necesaria para Drive.
- El usuario puede desconectar Google Drive desde la aplicación. La desconexión elimina la autorización local, pero no borra automáticamente las copias que ya estén almacenadas en Google Drive.
- El respaldo puede guardarse en una carpeta visible del usuario en Google Drive, según la configuración usada por VaultKey.
- VaultKey puede realizar una limpieza automática de copias antiguas cuando la función de respaldo o sincronización esté activa, para mantener el almacenamiento organizado.
Respaldos locales, restauración e importación
VaultKey permite al usuario crear y restaurar respaldos cifrados, y puede importar archivos CSV compatibles. En Android, guardar o abrir un archivo se realiza mediante el selector de documentos del sistema. Estas acciones se inician por decisión del usuario.
- Los respaldos compatibles incluyen la bóveda y sus adjuntos cifrados.
- Los respaldos deben conservarse en lugares seguros.
- Los archivos importados deben pertenecer al usuario.
- Un archivo incorrecto, dañado o incompatible puede no ser aceptado por la aplicación.
Notificaciones, alarmas y recordatorios
VaultKey permite crear recordatorios asociados a contraseñas, notas, tarjetas y documentos, además de recordatorios generales. Esta función es opcional y se configura por decisión del usuario.
- En Android 13 o posterior, VaultKey solicita permiso para mostrar notificaciones. Si se deniega, el recordatorio puede quedar guardado en la bóveda, pero Android no mostrará el aviso.
- Para entregar avisos a la hora elegida, Android puede requerir autorización para programar alarmas exactas. Esta autorización se gestiona en los ajustes del sistema y puede revocarse en cualquier momento.
- Los recordatorios se programan localmente en el dispositivo. VaultKey no utiliza servidores propios para enviar notificaciones ni transmite el contenido de la bóveda para prestar esta función.
- El usuario puede elegir ocultar el contenido sensible. Cuando esta protección está activa, la notificación muestra un texto genérico en lugar del título guardado en la entrada.
- La fecha, la hora y la referencia interna necesarias para gestionar cada recordatorio permanecen vinculadas a la entrada cifrada. Android conserva únicamente la información mínima necesaria para programar y mostrar el aviso.
- Al eliminar una entrada, quitar su recordatorio o borrar los datos de la aplicación, VaultKey cancela los avisos asociados cuando el sistema lo permite.
La entrega puede verse afectada por permisos revocados, restricciones de batería, reinicios, ajustes del fabricante o decisiones del sistema operativo. VaultKey vuelve a programar los recordatorios futuros al abrir y desbloquear la bóveda.
APK local y versión web alojada
La aplicación Android 2.9.8 (50) carga su interfaz WebView desde archivos incluidos localmente en el APK mediante un origen interno seguro. El uso ordinario de la bóveda no requiere descargar la interfaz desde el sitio web. La conexión a internet sí es necesaria para funciones externas solicitadas por el usuario, como Google Drive, abrir enlaces o acceder a Google Play.
VaultKey también dispone de una versión web independiente alojada en nogueratech.app. Al visitarla, el proveedor de alojamiento y los servicios de red intermedios pueden tratar datos técnicos como la dirección IP, fecha y hora, cabeceras y registros de seguridad conforme a sus propias políticas.
- Noguera Technologies no utiliza esta información para publicidad, seguimiento de usuarios ni elaboración de perfiles.
- El contenido descifrado de la bóveda, el PIN y las claves de descifrado no se envían al proveedor de alojamiento por el mero hecho de cargar la web.
- La versión web depende del navegador y del alojamiento para su disponibilidad, caché y almacenamiento local.
Acceso al dispositivo y funciones utilizadas
En Android 2.9.8 (50), VaultKey declara los siguientes permisos:
- Cámara: permiso solicitado en tiempo de ejecución únicamente cuando el usuario inicia la captura de un adjunto mediante CameraX. La cámara es una función opcional.
- Internet: para Google Identity/Drive, revocar autorizaciones y abrir o consultar recursos externos solicitados. La interfaz principal del APK se carga localmente.
- Vibración: para la respuesta háptica de la interfaz.
- Notificaciones: para mostrar los recordatorios que el usuario programe. En versiones recientes de Android requiere consentimiento en tiempo de ejecución.
- Alarmas exactas: para intentar entregar recordatorios en la fecha y hora elegidas. Android gestiona esta autorización especial desde los ajustes del sistema.
VaultKey no declara permiso general para leer fotos, vídeos o todo el almacenamiento. La selección y creación de archivos se delega en el selector de documentos de Android, que concede acceso solo a los elementos elegidos por el usuario. La autenticación biométrica se presenta mediante Android y no concede a VaultKey acceso a datos biométricos.
Protección visual
Cuando VaultKey pasa a segundo plano o pierde el foco, puede mostrar una pantalla de privacidad para reducir el riesgo de que el contenido de la bóveda aparezca en la vista de aplicaciones recientes. También puede bloquear automáticamente la sesión según el tiempo configurado. VaultKey no afirma bloquear todas las capturas de pantalla. Estas medidas reducen la exposición accidental, pero no constituyen una garantía absoluta frente a dispositivos comprometidos, cámaras externas u otros métodos de captura.
Compartición de datos con terceros
VaultKey no vende, alquila ni comparte el contenido privado de la bóveda con terceros. El APK puede interactuar con Google Identity y Google Drive si el usuario activa voluntariamente los respaldos cifrados. La versión web se comunica además con su proveedor de alojamiento al cargarse. El uso de servicios externos está sujeto a las políticas de sus proveedores.
Retención y eliminación de datos
Los datos de la bóveda y los adjuntos permanecen en el almacenamiento local de VaultKey hasta que el usuario los elimine, borre los datos de la aplicación o desinstale VaultKey. El respaldo automático y la transferencia de datos propios de Android están desactivados para los datos de la aplicación. Si el usuario crea respaldos locales o en Google Drive, esos archivos permanecerán donde los haya guardado hasta que los elimine manualmente o mediante las opciones disponibles en VaultKey o en el servicio correspondiente.
VaultKey no mantiene cuentas propias de usuario en servidores propios. Para eliminar datos locales, el usuario puede borrar entradas concretas, usar la opción de borrado local disponible en VaultKey, borrar los datos de la aplicación desde Android o desinstalar la app. El borrado local no elimina automáticamente los respaldos guardados fuera del dispositivo.
Seguridad
VaultKey aplica medidas de seguridad como cifrado local, bloqueo automático, PIN, métodos de recuperación configurables, desbloqueo biométrico opcional protegido por Android y protección visual al pasar a segundo plano. No obstante, ningún sistema puede garantizar una seguridad absoluta. El usuario debe proteger su dispositivo, su PIN, sus métodos de recuperación, sus respaldos y su cuenta de Google si decide activar Google Drive.
Menores de edad
VaultKey no está dirigida específicamente a menores de 13 años. Si una persona menor de edad utiliza la aplicación, debe hacerlo con la supervisión de sus padres, representantes o tutores legales, según las leyes aplicables en su país.
Cambios en esta política
Esta política puede actualizarse ocasionalmente para reflejar mejoras, cambios en VaultKey, requisitos legales o políticas de Google Play. Las modificaciones se publicarán en esta misma página y se actualizará la fecha indicada al inicio.
Términos y condiciones
El uso de VaultKey también está sujeto a nuestros Términos y Condiciones, donde se detallan la aceptación de uso, la responsabilidad del usuario y la limitación de responsabilidad de la aplicación.
Contacto
Para cualquier consulta relacionada con privacidad o seguridad, puedes contactar al desarrollador en: