Ir al contenido
Volver a la página de inicio

Seguridad

En DiggAi la seguridad no es un eslogan publicitario, sino la propia arquitectura. Esta página muestra de forma verificable cómo se protegen sus datos.

El camino de sus datos

Tres estaciones. Sus datos solo son legibles en su propio dispositivo y en su consulta.

Su dispositivo

Aquí se cifran sus datos, antes de que se envíe nada.

DiggAi

Solo recibe el sobre cerrado y lo transmite. No poseemos ninguna clave para abrirlo.

Su consulta

Abre el sobre con su propia clave: es la única que puede hacerlo.

En el trayecto intermedio todo es ilegible. Tras la recogida por su consulta — a más tardar a los 30 días — el envío se elimina del servidor.

Cifrado antes de salir de su dispositivo

Sus datos se cifran de extremo a extremo directamente en su dispositivo (intercambio de claves X25519, AES-256-GCM). Solo la consulta que usted eligió puede descifrarlos.

DiggAi solo actúa de intermediario: el servidor ve y guarda únicamente envíos cifrados y no posee ninguna clave para leerlos. Lo que nadie puede descifrar, nadie puede robarlo.

Tras la recogida por su consulta — a más tardar a los 30 días — el envío cifrado se elimina del servidor.

Su historial se queda con usted

Su historial de salud está en su propio dispositivo, no en una base de datos central. No hay cuenta, ni contraseña, ni historial de salud central en manos del operador.

Usted decide qué consulta recibe qué, y puede ver, exportar o borrar su historial en su dispositivo en cualquier momento.

Sin publicidad ni servicios de terceros

diggai.de no carga servicios de publicidad o análisis ni contenidos de servidores ajenos. Las fuentes y todos los componentes los servimos nosotros; no hay cookies de rastreo.

La asistencia opcional de IA también se ejecuta directamente en su dispositivo: sus datos no lo abandonan para ello.

La técnica de un vistazo

  • Cifrado de transporte TLS con HSTS (preload)
  • Cifrado de extremo a extremo: X25519, AES-256-GCM, HKDF
  • Content-Security-Policy estricta, servidores en la UE (Hetzner, Helsinki)
  • Notificación coordinada de vulnerabilidades según RFC 9116 (security.txt)

Preguntas frecuentes sobre seguridad

¿Quién puede leer mis datos?

Solo usted y la consulta a la que los envía. El cifrado ocurre en su dispositivo; solo la consulta posee la clave correspondiente.

¿Qué guarda DiggAi sobre mí?

El servidor guarda únicamente el envío cifrado hasta que su consulta lo recoja — a más tardar a los 30 días se elimina. No existe un historial de salud central.

¿Por qué no necesito una cuenta?

Porque no hay nada central que una cuenta deba proteger: su historial está en su dispositivo y su consulta se identifica con su clave.

¿Qué pasa si pierdo mi dispositivo?

Su historial solo existe en su dispositivo. Use el bloqueo de pantalla de su teléfono y la función de exportación del historial para su propia copia de seguridad.

He encontrado una vulnerabilidad de seguridad, ¿dónde la comunico?

Comuníquela de forma confidencial por correo electrónico. El punto de contacto legible por máquinas está publicado en /.well-known/security.txt (RFC 9116).

diggai@tutanota.de · security.txt

Lo que no afirmamos

DiggAi no es un producto sanitario y actualmente no posee ninguna certificación (p. ej., ISO 27001). Esta página describe la arquitectura realmente construida, verificable en el sistema en vivo.

Evidencias · Privacidad · Actualizado: agosto de 2026