Privacitat
El que guardem i el que no veiem mai
La majoria de polítiques de privacitat s'escriuen per poder-se defensar. Aquesta s'escriu per poder-se comprovar, així que diu on va físicament cada dada. Driades és autoallotjable i les seves capes de dades es llegeixen on són, cosa que vol dir que molt del que una política sol haver de cobrir aquí senzillament no passa.
Darrera actualització: 15 d'agost de 2026.
La versió curta
- El que dibuixes en un llenç va directe a les altres persones de la sala. No passa per cap servidor que ho guardi.
- Sense galetes de rastreig, sense analítica de tercers, sense xarxa publicitària, sense perfils venuts a ningú.
- Les úniques dades personals que tenim són les que vas escriure en un formulari, o el que un compte necessita per existir.
- Pots demanar que t'ho tornem tot, o que ho esborrem, i ho farem.
El llenç
Una sala és d'igual a igual. L'edició passa per WebRTC directament entre els navegadors que hi ha, i l'única cosa que fa el nostre servidor és presentar els participants entre ells perquè puguin obrir aquesta connexió. Manté en memòria una llista de qui és a quina sala mentre la sala és viva, i l'oblida quan se'n va l'última persona.
Així que els dibuixos, les notes, les mesures i la llista de capes no els guardem nosaltres ni els podem llegir. La conseqüència pràctica convé entendre-la en les dues direccions: és privat, i també vol dir que no podem recuperar una sala que hagis perdut. Si t'importa, exporta-la.
Les teves capes de dades
Quan afegeixes un conjunt de dades, el teu navegador el llegeix d'on ja és, fent servir peticions per rangs per portar només les parts en pantalla. No es puja a nosaltres i mai en tenim una còpia. Això sí que vol dir que el teu navegador parla directament amb aquell servidor, així que els seus registres mostraran una petició des de la teva adreça igual que qualsevol altra petició web. El catàleg de la pàgina de dades indica qui és cada servidor.
Un fitxer que arrossegues des de la teva pròpia màquina es llegeix al navegador i allà es queda.
Comptes
Si tens un compte, guardem la teva adreça de correu, un nom visible si l'hi poses, quan es va crear i quan hi vas entrar per última vegada. Les contrasenyes es desen com a hash scrypt, mai com a text, així que aquí ningú no pot llegir la teva. Iniciar sessió posa una galeta amb un testimoni aleatori, que existeix per mantenir-t'hi i no fa res més.
També pots iniciar la sessió amb Keycloak, que fem córrer nosaltres en aquesta mateixa màquina. És la part que comprova qui ets, així que desa la teva adreça, el hash de la teva contrasenya i el seu propi registre de les teves sessions. No és un tercer i no s'envia res teu enlloc perquè funcioni. Iniciar la sessió per allà acaba igualment a la mateixa galeta, i el que guardem de tu després és la mateixa llista curta de dalt.
No desem números de targeta. Si arriba a haver-hi pagament, passa per un proveïdor de pagaments que s'encarrega de la targeta, i nosaltres només desem el fet que existeix una subscripció.
Si connectes una clau d'un proveïdor d'IA, aquest servei no la desa.
Formularis
La llista d'espera, la consulta de patrocini i el formulari d'arbres guarden el que vas escriure: el teu nom, el teu correu, l'assumpte i el missatge. Al costat guardem una versió escurçada de la teva adreça IP, retallada als tres primers grups en IPv4 o als quatre primers en IPv6, que n'hi ha prou per impedir que algú inundi el formulari i no n'hi ha prou per identificar-te.
Van a una safata privada que només pot obrir un operador. No es publiquen mai, i es mantenen deliberadament fora del catàleg públic que llegeixen l'API i el punt d'accés MCP.
Galetes, i per què no hi ha bàner
Aquí existeixen tres galetes i no se't preguntarà per cap, i això no és un descuit. El bàner és obligatori per a les galetes que no són necessàries per donar-te el que has demanat. Les nostres són:
- una galeta de sessió, amb un testimoni aleatori, que és el que et manté amb la sessió iniciada;
- una galeta CSRF, que existeix perquè un altre lloc no pugui actuar en nom teu;
- una galeta d'inici de sessió de vida curta, de deu minuts, mentre se t'envia a la pantalla d'inici de sessió i de tornada.
Les tres són estrictament necessàries en el sentit que la llei dona a aquesta paraula: treu-les i l'inici de sessió deixa de funcionar. Cap no et segueix, ni et perfila, ni li explica res de tu a ningú. Segons l'article 22.2 de la LSSI espanyola, i el seu equivalent a la resta d'Europa, aquest tipus està exempt de consentiment.
Una cosa que no és una galeta però que mereix anomenar-se igualment, perquè una pàgina que enumera el que es guarda de tu està malament en el moment que omet alguna cosa: la teva tria d'idioma es recorda a localStorage, a
driades_lang. Desa dues lletres. Existeix perquè triar anglès un cop no ho desfaci el teu navegador anunciant que prefereix el castellà a cada visita, i mai surt del teu dispositiu. Si esborres les dades del lloc s'oblida, i l'idioma es torna a endevinar des del teu navegador.
La raó habitual per la qual un lloc necessita bàner és l'analítica, i la nostra no fa servir galetes en absolut. Així que de debò no hi ha res a consentir. Si això canviés algun dia, tindràs una elecció real i no un mur de botons inclinat cap al sí.
Analítica
Comptem visites amb Plausible, que corre a la nostra pròpia màquina. No posa galetes, no recull res personal i no et pot seguir a un altre lloc. No es comparteix res amb cap tercer perquè no hi ha cap tercer pel mig.
Dins del llenç fem servir el seu mode manual en comptes de l'script estàndard, perquè la URL d'una sala conté l'identificador de la sala i el nom que algú va triar. Enviar això a l'analítica filtraria el contingut d'una sala privada a una pàgina d'estadístiques, així que enviem un nom de pàgina fix.
El punt d'accés MCP
Tot el que un assistent llegeix a través de driades.app/mcp ja és públic en aquest lloc: el catàleg de dades, els arbres, la documentació. No necessita clau perquè no exposa res que en necessiti, i totes les seves eines són de només lectura.
Les peticions hi arriben a través del nostre servidor web, que manté registres d'accés normals amb l'adreça, l'hora i el camí, igual que per a qualsevol pàgina d'aquí. La teva conversa amb l'assistent no se'ns envia, i no desem les preguntes que s'hi fan més enllà d'aquests registres.
Qui més hi està implicat
El lloc se serveix a través de Cloudflare, que veu les peticions en trànsit com a part de fer-ho. Els servidors són nostres. No hi ha proveïdor d'analítica, ni enregistrador de sessions, ni widget de xat, ni publicitat, ni intermediari de dades, i no pensem afegir-ne cap: el patrocini existeix en aquest projecte justament perquè la vigilància no hagi d'existir.
Demanar les teves dades
Escriu a [email protected] i demana una còpia del que tenim, una correcció o un esborrat. Ho farem, i no preguntarem per què. Si ets a la UE o al Regne Unit, aquests són drets que ja tens pel RGPD, i aquest paràgraf no els afegeix condicions.
Els enviaments de formulari es guarden fins que s'atenen i després s'eliminen. Les dades de compte viuen mentre visqui el compte.
Canvis
Si això canvia, canviarem la data de dalt. Si canvia d'una manera que afecti el que recollim, ho direm a la pàgina de novetats en comptes d'editar aquesta en silenci.
Driades és un projecte de h4ck1ng.science, dirigit per Carlos Vivar Rios. També està obert a l'autoallotjament, i una còpia que executis tu no ens envia absolutament res.