1. Premisa
Taski es principalmente una app nativa (iOS, Android, Apple Watch). Las cookies y tecnologías similares afectan específicamente al cliente Web (web.taski.chat) y a este sitio legal (legal.taski.chat). El cliente de Escritorio (Tauri) usa almacenamiento local en lugar de cookies HTTP.
2. Tecnologías utilizadas
2.1 Cookies estrictamente necesarias
En el cliente Web utilizamos solo cookies estrictamente necesarias para el funcionamiento del servicio. No tenemos cookies de marketing, elaboración de perfiles o analytics de terceros.
| Cookie | Finalidad | Duración |
|---|---|---|
| __cf_bm (Cloudflare) | Bot management y protección DDoS | 30 minutos |
| cf_clearance (Cloudflare) | Confirmación del challenge antibots superado | Sesión |
Estas cookies son configuradas automáticamente por Cloudflare (nuestro proveedor de edge networking) y son necesarias para la seguridad del servicio. Están exentas del consentimiento previo según el art. 22 de la LSSI española y el art. 5(3) de la Directiva ePrivacy.
2.2 LocalStorage del navegador
El cliente Web utiliza el localStorage del navegador para:
Claves (prefijo taski_) | Contenido | Finalidad |
|---|---|---|
| taski_token, taski_linked_session_id | Token de sesión e ID de la sesión vinculada | Mantener el login tras el refresh e identificar la sesión en el panel "Dispositivos vinculados" |
| taski_web_sync_*, taski_own_key_version, taski_key_rotation_*, taski_kt_last_sth | Cursores de sincronización y estado técnico de las claves y de Key Transparency | Sincronizar los mensajes y verificar la integridad de las claves |
| taski_messages | Caché de los mensajes recientes | Mostrar de inmediato las conversaciones al abrir la app |
| taski_theme_preference, taski_webpush_*, taski_notify_when_focused, taski_read_receipts, taski_ai_optout, taski_recent_emojis, taski_sticker_recents, taski_stories_expanded | Preferencias | Tema, notificaciones, privacidad, TaskiAI, emojis y stickers recientes, interfaz |
| taski_lock_failed_attempts, taski_browser_has_passkey, taski_last_direct_auth_method | Estado del bloqueo de la app y del acceso | Seguridad del acceso y del bloqueo con código |
Todos estos datos permanecen en el navegador del usuario y no se comparten con terceros. Se eliminan al cerrar sesión voluntariamente (Ajustes → Cerrar sesión) o al vaciar los datos del sitio.
2.3 IndexedDB
Para mensajes y multimedia el cliente Web usa IndexedDB (base de datos en el navegador) para:
- Conservar las claves privadas de cifrado del cliente Web (base de datos
taski-keys), protegidas por el bloqueo de la app si está activo - Almacenar los mensajes descifrados para acceso rápido
- Conservar una caché de multimedia (fotos, vídeos) para evitar volver a descargarlos (base de datos
taski-media-cache, hasta 500 MB; por encima de este límite se eliminan los elementos multimedia menos recientes). El contenido multimedia se conserva en forma cifrada; la caché está separada por cuenta - Cachear avatares de los contactos y stickers guardados
También IndexedDB permanece en el navegador del usuario, local al dominio web.taski.chat. Al cerrar sesión voluntariamente (Ajustes → Cerrar sesión) se eliminan las claves, el bloqueo de la app y la caché de multimedia. En cambio, si la sesión se cierra desde fuera (revocación desde el teléfono, caducidad de la sesión), el contenido multimedia conservado en forma sellada permanece en el navegador para poder volver a abrirse en el siguiente acceso con la misma cuenta; si en el mismo navegador accede una cuenta distinta, se elimina.
2.4 Service Worker
El cliente Web registra un Service Worker para:
- Notificaciones push (Web Push API + VAPID)
- Caché de recursos estáticos (PWA-like, acceso offline parcial)
- Bridge para la resolución local de los nombres de la agenda en las notificaciones
2.5 Cookies de Cloudflare Pages (este sitio)
El sitio legal.taski.chat está alojado en Cloudflare Pages. Cloudflare puede establecer cookies técnicas para la seguridad (__cf_bm) y prevención de DDoS. No usamos analytics ni tracking pixels en este sitio.
3. Cookies de terceros
No utilizamos cookies de terceros para analytics, elaboración de perfiles, retargeting o publicidad (p. ej., Google Analytics, Facebook Pixel, etc.).
4. Cómo gestionar cookies y almacenamiento
- Bloquear las cookies: ajustes del navegador (Chrome, Safari, Firefox, Edge). Bloquear las cookies estrictamente necesarias puede inutilizar el cliente Web.
- Eliminar el almacenamiento: Ajustes del navegador → Privacidad → Borrar datos de navegación → Seleccionar cookies + datos de sitios. Implica el cierre de sesión web.
- Cierre de sesión en la app: desde el cliente Web, Ajustes → Cerrar sesión. Elimina del navegador el token, las claves privadas, el bloqueo de la app y la caché de multimedia.
- Desconexión remota: desde el teléfono, Ajustes → Dispositivos vinculados → Revocar. Termina la sesión web e invalida el token en el servidor. El contenido multimedia sellado puede permanecer en la caché del navegador (véase 2.3): para eliminarlo, se debe usar "Cerrar sesión" en el navegador o vaciar los datos del sitio.
5. Transferencias internacionales
Las cookies técnicas de Cloudflare pueden implicar transferencia de datos hacia la infraestructura global de Cloudflare, certificada en el EU-U.S. Data Privacy Framework.
6. Modificaciones
Podemos actualizar esta página si añadimos o eliminamos tecnologías de almacenamiento. La fecha "Última actualización" se actualizará en consecuencia.
7. Contacto
Consultas sobre cookies: [email protected]