Última actualización: 26 Junio 2026
Esta Política de Privacidad describe cómo Cerberus Gestor de Contraseñas (en adelante, "la Aplicación") trata la información y los datos de los usuarios. Cerberus es un gestor de contraseñas de alta seguridad diseñado bajo la filosofía "local-first" (prioridad local).
1. Recopilación y Uso de Datos (Almacenamiento Local-First)
Cerberus no recopila, no almacena, no monitoriza ni comparte ningún tipo de información personal, credencial, contraseña o dato de navegación en servidores externos de nuestra propiedad.
Toda la información que introduces en la Aplicación (nombres de usuario, contraseñas, URLs, notas y categorías) se almacena exclusivamente en el almacenamiento interno de tu dispositivo móvil dentro de una base de datos local fuertemente encriptada de extremo a extremo mediante el protocolo AES-256 (SQLCipher). El descifrado de estos datos se realiza estrictamente en tiempo de ejecución en tu hardware y bajo la validación de tu clave maestra o credenciales biométricas del sistema operativo.
2. Permisos de la Aplicación y Terceros
Para ofrecer sus funciones de seguridad avanzadas, la Aplicación requiere los siguientes permisos nativos, los cuales se ejecutan de forma 100% aislada:
Autenticación Biométrica ("local_auth"): Utilizada exclusivamente para validar la identidad del usuario en el dispositivo (huella dactilar o reconocimiento facial) para desbloquear el llavero local. Nosotros no tenemos acceso a tus datos biométricos, los cuales son gestionados de forma segura por el hardware de tu sistema operativo.
Acceso a Internet: Requerido únicamente para dos funciones específicas solicitadas explícitamente por el usuario:
Descarga e inserción en caché local de los logotipos de los servicios web (Favicons) de forma directa desde el dominio oficial del servicio, sin intermediarios ni registros de telemetría.
El flujo de copia de seguridad opcional.
Validación de Compras Integradas (In-App Purchases): El acceso a la red es estrictamente necesario para conectar de forma segura y anónima con los servicios oficiales de facturación de la tienda de aplicaciones (Google Play Billing API). Este proceso se realiza de forma local desde el dispositivo para verificar el estado de los pagos o activar las funciones Premium adquiridas por el usuario, sin recolectar ni almacenar datos bancarios en servidores del desarrollador.
3. Sincronización y Copias de Seguridad (Google Drive API)
La Aplicación ofrece una función opcional de copia de seguridad en la nube utilizando la API oficial de Google Drive:
Uso del alcance restringido (appDataFolder): Cerberus interactúa única y exclusivamente con el directorio especial restringido de datos de configuración de aplicaciones de Google Drive (drive.appdata). La Aplicación no solicita, no recopila, ni tiene acceso a ningún otro archivo, documento, foto o carpeta personal almacenada en la cuenta de Google Drive del usuario.
Sincronización Eficiente y Automatizada: Una vez que el usuario activa e inicia sesión por primera vez en esta función, la Aplicación automatiza el respaldo subiendo de forma segura el archivo cifrado a Google Drive cada vez que se detecta un cambio o actualización en el llavero local. Asimismo, el usuario mantiene la capacidad de forzar una subida o descarga de forma manual en cualquier momento desde los ajustes.
Seguridad y Cifrado de Vanguardia: Toda la información que se exporta o respalda fuera de la bóveda local se procesa bajo los más estrictos estándares de seguridad informática. En el caso de las copias de seguridad opcionales en la nube (Google Drive), la Aplicación transfiere el archivo de base de datos protegido mediante el cifrado nativo de SQLCipher (AES-256 y PBKDF2 con 600.000 iteraciones). Para las exportaciones manuales a archivos locales (como el formato .cjson), se aplica un blindaje independiente utilizando el protocolo AES-256-GCM y derivación de clave mediante Argon2id. En ningún escenario el desarrollador de Cerberus cuenta con servidores intermedios, canales de interceptación ni capacidad técnica para acceder, leer o descifrar tus datos.
El uso que Cerberus hace de la información obtenida mediante las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Google API Services User Data Policy).
4. Seguridad de los Datos
Para blindar tu privacidad visual y evitar fugas pasivas de información, la Aplicación implementa el flag de seguridad nativo del sistema operativo (`FLAG_SECURE`). Esto prohíbe de forma estricta las capturas y grabaciones de pantalla dentro de la app, y oculta completamente el contenido de la interfaz en el menú de aplicaciones recientes (multitarea) de tu dispositivo. Asimismo, se ha deshabilitado el respaldo automático del sistema Android (allowBackup="false") para evitar copias descontroladas por parte del sistema operativo.
5. Cambios en esta Política de Privacidad
Nos reservamos el derecho de actualizar esta Política de Privacidad en futuras versiones de la Aplicación para reflejar mejoras o cambios técnicos. Cualquier cambio sustancial se notificará de forma transparente dentro de la propia interfaz de Cerberus.
6. Contacto
Si tienes dudas o preguntas sobre el funcionamiento local y la privacidad de Cerberus, puedes ponerte en contacto a través de: cerberus.keypass@gmail.com