Política de privacidad
Última actualización: 1 de septiembre de 2026
Este sitio web está operado por el equipo de Magery Forge. Esta política explica qué pasa con tus datos cuando lo visitas. En resumen: el sitio ya tiene cuentas y un servidor que recibe tus datos de acceso, y puede usar Yandex Metrica para analítica, que guarda cookies y registra cómo se usan las páginas, pero solo si lo aceptas: ahora un aviso pregunta primero y nada de Metrica se carga hasta que respondas; las páginas de registro y de inicio de sesión ejecutan además una verificación humana de Cloudflare, que ve tu dirección IP y tu navegador. Eso, con tu respuesta a ese aviso, tu cuenta y sus sesiones de acceso, los registros del servidor y el registro de entrega de correos, es lo que exponen las secciones de más abajo.
Qué recogemos
Datos de uso, mediante Yandex Metrica, pero solo si aceptaste las cookies cuando el aviso te preguntó: qué páginas abres, desde dónde llegaste, tu dispositivo y navegador, una ubicación aproximada derivada de tu dirección IP y una grabación de cómo te moviste por la página: clics, desplazamiento y movimiento del ratón. Si rechazas, o te vas sin responder, no se recoge nada de eso, porque Metrica no llega a cargarse.
Tu respuesta a ese aviso, tengas cuenta o no. Cuando pulsas cualquiera de los dos botones, nuestro servidor guarda una fila: el identificador aleatorio de la cookie magery_forge_consent descrita en "Cookies", más abajo, y tu respuesta, guardada como el momento en que aceptaste por última vez y el momento en que rechazaste por última vez — se conservan los dos, así que responder una vez de cada manera deja ambos momentos en la fila, y vale el más reciente de los dos. En esa fila no hay ninguna dirección IP — una decisión deliberada, no un descuido —, ni nombre, ni dirección de correo, ni nada sobre qué páginas miraste. Es lo que nos permite demostrar que hubo una elección y cuándo se hizo, en lugar de solo afirmarlo. La petición que la lleva es una petición normal a nuestro servidor, así que también deja una línea en los registros del servidor descritos más abajo, y esos sí anotan direcciones IP. Si más adelante creas una cuenta, o inicias sesión, con esa cookie todavía en tu navegador, la fila queda vinculada a tu cuenta y se conserva como el registro de cuándo se hizo la elección por primera vez.
Ya existen cuentas en nuestro servidor, y lo que guarda una cuenta se describe en "Tu cuenta", más abajo; este sitio ya tiene una página que ofrece crear una, y sigue sin haber casilla de newsletter. La sección "Ponte en contacto" tiene un campo de asunto y uno de mensaje, pero ahí no hay ningún formulario ni nada que enviar: el botón de envío abre tu propio programa de correo con el texto que escribiste, y nada llega hasta nosotros salvo que decidas enviar ese correo. Esos dos campos están además marcados para quedar fuera de la grabación de sesión, para que lo que escribes en ellos no vaya a nuestro proveedor de analítica junto con el resto de tu visita. Los controles "Empieza gratis", "Regístrate" y "Probar Forge" fueron marcadores de posición hasta que esa página existió; los tres la abren ahora.
Qué guarda tu navegador
Yandex Metrica guarda cookies y entradas de almacenamiento del navegador, pero solo una vez que has aceptado las cookies: antes de que respondas, y después de un rechazo, no se carga y no guarda absolutamente nada. Lo que sí guarda identifica tu navegador entre visitas, para que quien vuelve no se cuente como una persona nueva.
Dos cookies son propias del sitio. La primera es magery_forge_consent: recoge tu respuesta al aviso de cookies, se guarda en el momento en que respondes — sea cual sea la respuesta — y dura doce meses. "Cookies", justo debajo, explica qué contiene y por qué rechazar las cookies guarda igualmente esta. La segunda solo aparece si inicias sesión: el identificador de sesión descrito en "Tu cuenta", más abajo. Aparte de esas dos cookies, el código propio del sitio no guarda absolutamente nada, y no usa ningún almacenamiento del navegador propio.
Las páginas de registro y de inicio de sesión guardan una entrada más, y no es nuestra: la verificación de Cloudflare descrita en "Cookies", justo debajo, deja una única entrada de almacenamiento del navegador, guardada bajo el dominio de la propia Cloudflare y no bajo este. Borrar los datos del sitio en tu navegador lo elimina todo, aunque esa última entrada se va con los datos de Cloudflare y no con los de este sitio, y borrar las nuestras se lleva tu respuesta, así que el aviso volverá a preguntar.
Cookies
Tres tipos son nuestros para explicar, y luego un cuarto que no lo es. El primero es el de Yandex Metrica, y ahora es la única parte de este sitio que espera tu permiso. La primera vez que llegas, un aviso pregunta: "Aceptar todas las cookies" o "Rechazar todas las cookies", dos botones del mismo tamaño y del mismo peso, ninguno elegido de antemano por ti. Hasta que pulses uno de los dos, Metrica no se carga en absoluto: no se busca ningún script, no sale ninguna petición de tu navegador hacia Yandex y ninguna de sus cookies existe. Si aceptas, se carga y las guarda: no se usan para publicidad ni se venden, pero identifican tu navegador entre visitas. Si rechazas, sigue sin cargarse, en esa página y en todas las siguientes. Y si no respondes nada, tampoco se carga nada: aquí el silencio cuenta como un no.
El segundo es nuestro, y es el que recuerda tu respuesta: magery_forge_consent. Se guarda pulses el botón que pulses — también al rechazar —, y eso solo parece una contradicción hasta que uno se pregunta cómo sobreviviría un rechazo al siguiente clic: sin nada anotado, cada página nueva no encontraría respuesta alguna y tendría que volver a preguntarte, y un rechazo que se olvida no es un rechazo. Es decir, esta cookie es justamente lo que lleva a cabo tu no. Contiene un identificador aleatorio y la palabra que corresponde a tu respuesta, y nada más: ni nombre, ni dirección, ni nada sobre las páginas que abres. Es del dominio de este sitio, no se envía a ningún otro lado y dura doce meses, pasados los cuales el aviso vuelve a preguntar. Como su única función es llevar a cabo la elección que hiciste, no es algo para lo que pidamos permiso: es la maquinaria del permiso mismo. Bórrala y volverás a que te pregunten.
Puedes cambiar tu respuesta cuando quieras, y el cambio surte efecto en el acto, no en la siguiente carga de página. La elección está al final de esta página, bajo "Cambiar esta elección", y el pie de todas las páginas lleva directamente allí, a /es/privacy/#cookie-choice. Al cambiar a rechazar, llamamos a la rutina de apagado del propio Metrica — Yandex la documenta exactamente para el código de contador que usa este sitio, y el código fuente que publica de ella da de baja las partes del contador, lo quita de su registro interno y borra el objeto que había dejado en la página —, de modo que, desde ese momento, el contador no hace ninguna petición nueva hacia Yandex, y esta página no vuelve a cargarlo. Dos límites que preferimos decir antes que dejar que los supongas. Lo que ya se envió, enviado está, y una petición que ya iba de camino no se recupera. Y la grabación de sesión es una parte aparte de Metrica cuyo código fuente Yandex no publica, así que no podemos confirmar por nuestra cuenta que sus temporizadores y sus escuchas se detengan en el instante en que esa rutina se ejecuta; tampoco hemos podido probarlo, porque nuestras pruebas bloquean Yandex por completo. Recargar la página, o pasar a cualquier otra, lo zanja en todos los casos: después de un rechazo, el código de Metrica no vuelve a cargarse.
El tercero es el que te mantiene con la sesión iniciada: se guarda cuando inicias sesión, contiene el identificador de sesión descrito en "Tu cuenta", más abajo, y se borra cuando cierras sesión. No es analítica, no es publicidad y no se comparte con nadie: existe para que la siguiente página que abras sepa que sigues siendo tú. Esos dos — este y el de consentimiento de más arriba — son los que el sitio necesita de verdad: bloquea el de sesión e iniciar sesión no puede mantenerte dentro; bloquea el de consentimiento y el sitio no puede recordar que dijiste que no.
El cuarto es la verificación humana de Cloudflare, descrita en "Terceros", más abajo, y ahora sí podemos darte la cifra que antes no dábamos: cero. El 31 de agosto de 2026 vimos la página de registro ejecutar esa verificación hasta que pasó, en un navegador con los paneles de red y de almacenamiento abiertos, y no guardó ninguna cookie: ni en este dominio, ni en el de Cloudflare. Sí deja algo detrás, pero es una entrada de almacenamiento del navegador, no una cookie, y queda bajo el dominio de la propia Cloudflare y no bajo el nuestro, así que borrar las cookies de este sitio no llega hasta ella. Bloquear las cookies de terceros tampoco impide que la verificación funcione; también lo probamos, y pasó igual. Eso es una grabación de un solo día, y Cloudflare puede cambiar lo que hace su propia verificación sin avisarnos, así que la política de Cloudflare sigue siendo la respuesta permanente y la nuestra es una instantánea. Lo que no ha cambiado es dónde ocurre todo esto: la verificación se ejecuta en las páginas de registro y de inicio de sesión, y en ninguna otra página de este sitio.
Terceros
Dos empresas pueden cargar algo en estas páginas, no llegan a las mismas páginas, y una de las dos no carga nada mientras no lo permitas. Otras dos reciben algo de este servidor sin que ninguna página de aquí cargue nada de ellas: el proveedor que entrega nuestros correos, que recibe tu dirección de correo, descrito en "Correos que enviamos", más abajo, y el servicio que traduce una auditoría a otro idioma, descrito al final de esta sección. La primera de las dos que cargan es Yandex Metrica, y solo se carga si aceptaste las cookies. A partir de ahí se ejecuta en todas las páginas, cargando un script desde mc.yandex.ru, y recibe tu dirección IP, las páginas que visitas, el sitio desde el que llegaste, tu dispositivo y navegador, y una grabación de tus interacciones con la página. Una vez cargado, ese script habla también con mc.yandex.com, que es igualmente de Yandex. Mientras no aceptes — y después de un rechazo — no ocurre nada de eso: ni script, ni petición a ninguno de esos hosts, ni nada tuyo llegando a Yandex. Lo que sí recibe, Yandex lo procesa en su propia infraestructura y bajo su propia política de privacidad. Yandex es una empresa rusa, así que estos datos se procesan fuera de la Unión Europea. Los campos de asunto y mensaje de "Ponte en contacto" están marcados para quedar fuera de esa grabación.
La segunda es Cloudflare Turnstile, la verificación humana del formulario de registro y del de inicio de sesión. No espera tu respuesta al aviso de cookies como sí hace Metrica: es lo que separa a una persona de un script en esos dos formularios, así que se ejecuta en ellos pulsaras el botón que pulsaras. Tampoco está en todas las páginas como un Metrica aceptado: solo esas dos piden algo a challenges.cloudflare.com, y todas las demás páginas de aquí — esta incluida — no cargan nada de Cloudflare. En esas dos, tu navegador busca un script en ese host y después un marco servido por él, y es ese marco el que hace la verificación; mientras se ejecuta, el marco hace además una petición propia a brunhild.challenges.cloudflare.com, que también es Cloudflare. Como mínimo, Cloudflare recibe lo que esas peticiones llevan: tu dirección IP, tu navegador y dispositivo, y la dirección de este sitio — el sitio, no en qué página de él estás. Más allá de eso, la verificación existe para distinguir a una persona de un script, así que examina tu navegador y manda lo que encuentra de vuelta a challenges.cloudflare.com — el 31 de agosto de 2026 vimos salir dos de esos envíos, uno pequeño y otro de unos ochenta kilobytes —, pero el contenido es ilegible para nosotros: podemos ver que ese intercambio ocurre y de qué tamaño es, no lo que va dentro, y no vamos a publicar una lista que no podemos comprobar. Lo que sí podemos afirmar con exactitud es nuestra parte: no recibe lo que escribes. La verificación termina antes de que envíes nada, y tu dirección de correo y tu nombre de usuario van a nuestro propio servidor — y de ahí a ningún otro sitio, salvo la dirección misma, que va a nuestro proveedor de correo para que te entregue el código, como explica "Correos que enviamos", más abajo. Cuando envías, nuestro servidor le pregunta a Cloudflare si la verificación pasó, mandándole el token que la verificación produjo y nada sobre ti. Cloudflare es una empresa estadounidense, así que esto también se procesa fuera de la Unión Europea.
La última de las cuatro es DeepL, la traductora, y lo que recibe no va sobre ti. Como el proveedor de correo, quien llega hasta ella es este servidor, nunca tu navegador: ninguna página de aquí carga nada de DeepL, y nada sobre cómo navegas se le envía. Una auditoría se escribe una sola vez, en un idioma. Cuando se lee en otro, su texto va a DeepL para que lo traduzca: las recomendaciones, la descripción de la propia auditoría y la frase que cada verificación escribe sobre lo que encontró. Antes de que nada de eso salga de este servidor, cada dominio, cada dirección IP y cada dirección de correo que aparezca en él se sustituye por un marcador; a DeepL se le indica que deje esos marcadores intactos, y los valores reales se reponen aquí, de nuestro lado, cuando vuelve el texto traducido. Así que lo que DeepL recibe es la frase de un hallazgo de seguridad con los nombres quitados — que es menos que anónimo, y vale más decirlo con claridad que llamarlo anonimizado: la frase sigue describiendo una debilidad, solo que ya no dice de quién. Las pruebas que una verificación guarda junto a su hallazgo — los valores de cabecera que leyó, las rutas que encontró, los códigos de estado, tal como se recogieron — no se envían nunca: nada traduce ese bloque. La frase del hallazgo es otra cosa, escrita para leerse, y puede citar cualquiera de ellos: un valor de cabecera, una ruta o un código de estado puede llegar a DeepL dentro de la frase, con los nombres ya quitados. Ni la frase ni nada más lleva el dominio en el que se ejecutó la auditoría, ni la cuenta a la que pertenece. Lo único de la petición que viene de ti es el idioma en el que estás leyendo. Las traducciones se guardan en una caché de este servidor para no enviar dos veces la misma frase, y lo que esa caché guarda es la versión con marcadores, nunca tus valores. DeepL es una empresa alemana, y afirma que procesa esto en infraestructura del Espacio Económico Europeo y bajo su propia política de privacidad — así que, según esa afirmación, y a diferencia de las dos anteriores, esto no se procesa fuera de él.
No hay red publicitaria ni reproductor incrustado. La sección de demostración usa tarjetas de marcador en lugar de vídeo incrustado. Metrica y la verificación de Cloudflare siguen siendo las únicas empresas de las que alguna página de este sitio carga algo — la verificación solo en esas dos páginas, Metrica solo si aceptaste las cookies: las tipografías, el logotipo y los estilos se sirven todos desde este dominio. Algunas páginas sí enlazan hacia fuera — a nuestros perfiles en YouTube, Telegram y Threads, al repositorio de la API de agentes en GitHub y —desde el pie de cada página— a los directorios que listan nuestro servidor MCP. Son enlaces normales: no envían nada hasta que decides pulsarlos, y a partir de ahí rige la política del sitio de destino. El enlace de correo y el botón de envío de "Ponte en contacto" funcionan igual: el botón abre tu propio programa de correo, y no sale nada de aquí hasta que envías ese correo tú mismo.
Registros del servidor
El servidor web que sirve estas páginas (nginx) escribe registros de acceso estándar. Cada entrada recoge la dirección IP que hizo la petición, el user agent del navegador, la ruta solicitada y la hora. Estos registros existen para mantener el sitio en funcionamiento y seguro — diagnosticar errores, detectar abusos — y no se usan para elaborar un perfil tuyo ni se comparten con fines de marketing.
El servidor de aplicación que hay detrás de ellas escribe un registro propio, y todo lo que imprime va a un único archivo. La mayor parte es un registro de peticiones parecido al de nginx de arriba: para cada petición que responde, la dirección desde la que llegó y la ruta que pedía. Junto a eso hay una línea que trata de tu cuenta y no de la petición: mientras tienes la sesión iniciada, cada página que abres le pregunta a ese servidor quién eres, y cada una de esas comprobaciones anota la hora y el número interno de tu cuenta, y nada más sobre ti.
Correos que enviamos
Cuando este sitio te envía un correo, guardamos un registro del envío: la dirección a la que fue, la dirección desde la que salió, el asunto, la hora, qué mensaje era, si el proveedor lo aceptó, el identificador que le dio el proveedor y, si falló, el motivo. Lo guardamos para poder responder a "dices que lo enviaste, ¿dónde está?": es un registro de entrega, no un buzón. El texto del mensaje no se guarda nunca: la tabla no tiene ninguna columna donde ponerlo, y es a propósito, porque los primeros caracteres de un correo con código de acceso son el código mismo.
La entrega la hace Brevo, que recibe la dirección del destinatario y el mensaje para poder entregarlo. Enviamos correo en respuesta a algo hecho en este sitio: crear una cuenta, pedir un código de acceso, o terminar una auditoría — una que empezaste tú, o una de las verificaciones semanales que activaste. El mensaje de la auditoría lleva el dominio en el que se ejecutó, su puntuación y un enlace que la abre — nunca los hallazgos. Pero la solicitud no siempre es tuya: cualquiera que dé tu dirección al registrarse hace que se envíe un mensaje a ella, como explica "Tu cuenta", más abajo. Es decir, una línea aquí significa que alguien pidió un correo para tu dirección, no necesariamente que lo pidieras tú. Esta sección terminaba diciendo que estaba aquí solo por la capacidad, porque el servidor podía enviar correo antes de que ninguna página de este sitio te pidiera una dirección. Esas páginas ya existen: el formulario de registro y el de inicio de sesión la piden los dos.
Tu cuenta
Si creas una cuenta, guardamos la dirección de correo con la que te registraste, el nombre de usuario que elegiste, cuándo la creaste, los momentos en que aceptaste estos términos y esta política, en qué plan estás, los dominios que añades y la dirección que usaste para verificar cada uno por correo electrónico, y — una vez que has respondido al aviso de cookies — tu respuesta, guardada como el momento en que aceptaste por última vez y el momento en que rechazaste por última vez, valiendo el más reciente de los dos. No hay contraseña que guardar: para entrar enviamos un código de un solo uso a tu dirección, y el código en sí queda guardado solo como una huella ilegible, nunca como los dígitos que te enviamos por correo.
Una respuesta que diste antes de tener cuenta te acompaña. Al registrarte, o al iniciar sesión, la fila anónima descrita en "Qué recogemos", más arriba, queda vinculada a tu cuenta, y su respuesta se copia a la cuenta, salvo que la cuenta ya tenga una respuesta propia: esa es la evidencia más reciente y no se sobrescribe. La fila anónima se conserva en cualquier caso: es el registro de cuándo se hizo la elección por primera vez, antes de que la cuenta existiera.
También guardamos un registro de cada sesión de acceso — cuándo empezó, cuándo caduca y si sigue activa — para que cerrar sesión pueda terminarla y para poder decirte qué hay conectado como tú. El identificador de sesión que queda en tu navegador se guarda igual que los códigos: tenemos una huella suya, no el valor en sí.
Las solicitudes de registro y de inicio de sesión llegan a nuestro servidor por su API, y este sitio ya tiene las páginas que las hacen: un formulario de registro en /es/signup/ y un formulario de inicio de sesión en /es/login/. Estos formularios piden tu dirección de correo, y el de registro también un nombre de usuario. Algo sobre ellas no es evidente: cuando alguien pide un código de acceso, registramos que hubo una solicitud para esa dirección, pertenezca o no a una cuenta. Es a propósito — es lo que impide que estas solicitudes le digan a un desconocido qué direcciones están registradas. Es decir, otra persona puede hacer que guardemos tu dirección y la hora en que se escribió, sin que tú te hayas registrado nunca. Importa qué formulario usó: el de inicio de sesión no te envía nada, mientras que el de registro siempre manda un mensaje a esa dirección — el código de un solo uso, o un aviso de que ya existe una cuenta —, lo que además deja una línea en el registro de entrega de más arriba. Esos registros no se borran cuando el código caduca, y el código guardado junto a ellos es una huella, nunca uno que funcione.
También guardamos un registro de actividad de la propia cuenta: una fila por tu registro, por cada inicio y cierre de sesión, y por cada dominio que añades, eliminas, verificas, activas o desactivas. Ese registro contiene identificadores de cuenta y de dominio, no tu dirección de correo, y se conserva indefinidamente.
Quién en Magery puede ver tus datos
Los administradores de Magery pueden ver los registros que componen tu cuenta, a través de un panel de administración interno: tu nombre de usuario, tu dirección de correo, si tu cuenta está activa o suspendida, si tiene permisos de administrador, cuándo te registraste, en qué plan estás, el idioma en el que usas el sitio, los dominios que has añadido y cuándo añadiste cada uno, los momentos en que aceptaste nuestros términos y esta política, y la fecha de tu respuesta al aviso de cookies: el día en que lo aceptaste por última vez, o el día en que lo rechazaste por última vez. Pueden suspender una cuenta, lo que le quita el acceso de inmediato: una cuenta suspendida no puede iniciar sesión, y todas las peticiones que haga se rechazan hasta que se restaure.
Los administradores también pueden ver el propio registro de actividad de la cuenta, en el mismo panel: una fila por el registro de la cuenta, por cada inicio y cierre de sesión, y por cada dominio añadido, eliminado, verificado o activado o desactivado. Ese registro contiene identificadores de cuenta y de dominio, no tu dirección de correo, y se conserva indefinidamente.
Guardamos un registro de cuándo un administrador inicia sesión y de cada cambio de cuenta realizado a través de ese panel. Ese registro contiene identificadores de cuenta, no tu dirección de correo.
Contacto
Si tienes dudas sobre esta política, o sobre cualquier cosa de este sitio, escribe a [email protected]. Si tienes cuenta, guardamos lo que describe "Tu cuenta", más lo que hayan anotado sobre ti el registro de entrega y los registros del servidor de más arriba; si no la tienes, no hay ningún perfil tuyo — pero tu dirección puede estar igualmente en los registros de intentos de acceso y de registro descritos arriba; los registros del servidor todavía pueden mencionarte; hay un registro de tu respuesta al aviso de cookies, aunque se guarda bajo un identificador aleatorio y no bajo tu nombre ni tu dirección; y, si aceptaste las cookies, el historial de visitas de la analítica también puede mencionarte. Si quieres saber qué contiene cualquiera de ellos sobre ti, o quieres que se elimine, escribe y te diremos qué encontramos y qué podemos hacer.
Cambios en esta política
Cuando el sitio cambia, esta página cambia con él. Cada nueva versión se publica aquí con una nueva fecha arriba, y la versión que estás leyendo es la vigente. Se reescribió cuando se añadió la analítica, se volvió a reescribir cuando llegaron las cuentas, se reescribió otra vez cuando las páginas de registro y de inicio de sesión entraron en funcionamiento, se volvió a reescribir cuando llegó el aviso de cookies y la analítica dejó de cargarse hasta que se responde, y se reescribirá de nuevo antes de que lo haga el escaneo.