Privacidad por arquitectura, no por ajuste.
WebmasterID es analítica de primera parte para sitios que no quieren (o no pueden tener) seguimiento de nivel de vigilancia. Cada decisión de arquitectura está condicionada por lo que el producto no necesita saber.
Una lista corta y honesta.
Site ID
El site_id (wm_…) asociado al fragmento de instalación.
URL y ruta
La página que se está viendo. Las cadenas de consulta se almacenan como la URL canónica.
Referente
La URL de procedencia, cuando el navegador la proporciona.
Parámetros UTM
Cinco campos canónicos: utm_source, utm_medium, utm_campaign, utm_content y utm_term.
Idioma y ancho de pantalla
Señales aproximadas para el diseño del contenido y el análisis de audiencia. Sin entropía del dispositivo.
Nombre del evento y marca de tiempo
Qué ocurrió y cuándo. Por defecto es page_view en el seguimiento automático del navegador.
IP anonimizada (solo en el servidor)
El último octeto de las IPv4 se pone a cero y las IPv6 se truncan a /48. Las direcciones sin anonimizar nunca llegan al almacenamiento.
El espacio negativo también importa.
Sin cookies de terceros
No se instalan cookies en los sitios que lo usan.
Sin seguimiento por localStorage
No se almacena en el navegador ningún identificador persistente del visitante.
Sin huella digital
No se leen señales de canvas, audio, fuentes ni entropía del dispositivo.
Sin seguimiento entre sitios
WebmasterID no tiene el concepto de una misma persona en varios sitios.
Sin grabación de sesión
No se registran mutaciones del DOM, trazas del ratón ni entradas de teclado.
Sin IP sin anonimizar en el almacenamiento
Solo la forma anonimizada llega a la base de datos.
Las exclusiones se respetan sin condiciones.
Cuando un navegador envía la señal Do Not Track o Global Privacy Control, el rastreador de WebmasterID se detiene de inmediato y no envía nada. Esto se comprueba en el cliente, dentro del rastreador, y de nuevo en el servidor, en la API de ingesta, como defensa en profundidad.
text/plain por diseño.
El rastreador del navegador envía los eventos como un cuerpo de texto mediante navigator.sendBeacon. El navegador adjunta la cabecera Content-Type: text/plain;charset=UTF-8, un tipo MIME de la lista segura de CORS, de modo que la petición se considera «simple» y evita por completo el preflight de CORS. La API de ingesta interpreta el cuerpo como JSON. Así la ruta de analítica es más discreta en la red, más fiable entre navegadores y una superficie menos que tenga que negociar cookies o credenciales.
Qué responsabilidad sigue siendo tuya.
WebmasterID está construido para reducir al mínimo la superficie de privacidad y hacer que la instalación sea sencilla, pero quien opera el sitio sigue siendo responsable de las obligaciones propias de su jurisdicción, incluida, cuando corresponda, la mención de la analítica en su propio aviso de privacidad.
Preguntas frecuentes
- ¿Qué significa exactamente «respetuosa con la privacidad» en WebmasterID?
- Significa privacidad por arquitectura, no por ajuste. El rastreador no instala cookies. No genera huella digital. Las direcciones IP sin anonimizar nunca llegan al almacenamiento (el último octeto de las IPv4 se pone a cero en el borde y las IPv6 se truncan a /48). DNT y GPC se respetan sin condiciones. El producto no tiene el concepto de una misma persona en varios sitios.
- ¿Se instala alguna cookie en los sitios que lo usan?
- No. El rastreador del navegador nunca instala cookies y nunca usa localStorage de una forma que cree un identificador persistente del visitante. La ruta de analítica es deliberadamente invisible para el almacén de cookies de quien visita el sitio.
- ¿Y las señales de huella digital?
- No se recogen. El rastreador no lee señales de canvas, audio, fuentes ni entropía del dispositivo. Lo que se recoge es la página que se está viendo, junto con la URL, el referente, los parámetros UTM, el idioma y el ancho de pantalla aproximado. Nada más.
- ¿Cómo se tratan las direcciones IP?
- Se anonimizan en el servidor, en el borde de la ingesta. A las direcciones IPv4 se les pone a cero el último octeto; las IPv6 se truncan a /48. Solo la forma anonimizada llega a la tabla de eventos: las direcciones sin anonimizar nunca alcanzan el almacenamiento.
- ¿Se respetan Do Not Track y Global Privacy Control?
- Sí, sin condiciones. Cuando un navegador envía la señal DNT o GPC, el rastreador se detiene de inmediato y no envía nada. Se aplica en el cliente, dentro del rastreador, y de nuevo en el servidor, en la API de ingesta, como defensa en profundidad.
- ¿Se venden o se comparten mis datos de analítica?
- No. Los datos del espacio de trabajo se quedan en el espacio de trabajo. No se venden, no se licencian y no se comparten con terceros. No se entrenan modelos compartidos con ellos. La integración con Claude y MCP es de solo lectura, está acotada al espacio de trabajo y queda registrada en el registro de auditoría.
Relacionado
- Arquitectura
Cómo encajan el rastreador, la API de ingesta, Postgres y el panel de extremo a extremo.
- Filosofía de producto
Por qué se tomaron estas decisiones y para qué tipo de audiencia está pensado.
- Observabilidad web
Cómo se mantiene la postura de privacidad sobre una capa completa de observabilidad.
- Precios
Cómo escala esta postura en los distintos planes.