Contenido cifrado
Los nombres, las letras, la lista de juntos, la historia y la foto, la fecha de la relación y las dedicatorias son opacos para el backend.
Privado para proyecto
La privacidad de Duonook comienza con un límite preciso: qué contenidos el servicio no debe poder leer y qué información técnica es necesaria para hacer llegar ese contenido a la persona adecuada.
En resumen
Los nombres, las letras, la lista de juntos, la historia y la foto, la fecha de la relación y las dedicatorias son opacos para el backend.
La membresía de Nook, dispositivos, catálogo, libro mayor, recibos, tiempos, dimensiones y puntos finales push son para autorización y entrega.
Los dispositivos autorizados, la exportación local y la eliminación de la cuenta hacen visible el ciclo de vida de los datos.
Cada Nook corresponde a un grupo criptográfico y todo dispositivo autorizado es miembro del mismo. El contenido sensible se cifra antes de salir del dispositivo: el backend transporta eventos y copias opacas, pero no tiene las claves para interpretarlos.
El perímetro incluye nombres y apodos, nombre de la Pareja, fecha de la relación, texto de las Cartas, elementos de Convivencia, etapas y fotografías de la Historia y dedicatorias de los regalos.
De extremo a extremo no significa ”no hay datos en el servidor”. Duonook cubre la información esencial para saber qué dispositivos pertenecen a un Nook, entregar un evento, mantener la integridad del catálogo y libro mayor, verificar recibos y enviar notificaciones.
Esta información puede incluir identificadores anónimos y membresía, identificadores de dispositivos, avatares y estados de ánimo seleccionados, SKU y estado de regalos, reacciones, movimientos de billetera, sesiones de juego, recibos, marcas de tiempo, tamaños de artículos y puntos finales de inserción. Los textos y fotografías privados permanecen separados de este nivel operativo.
Duonook no promete que cada byte sea invisible para el servicio. Promete un límite técnico verificable entre el contenido del par y los datos necesarios para operar el producto.
El acceso al contenido depende de los dispositivos reconocidos por el Nook. Agregar un nuevo dispositivo pasa por una autorización y el estado criptográfico se inicializa en el dispositivo y el servidor no lo reconstruye en texto claro.
Cada persona tiene una clave personal que protege su bóveda cifrada. En un teléfono nuevo, simplemente abra Duonook, elija ”Recuperar mi par” y pegue la clave o escanee el QR. Una vez completado, se crea una clave de reemplazo y la anterior deja de funcionar.
Por diseño, perder todos sus dispositivos autorizados y su clave hace que el contenido sea irrecuperable: esta es una consecuencia real del cifrado, no una falla de los medios.
Las notificaciones llevan categorías y enlaces genéricos, no el texto de cartas o dedicatorias. Los widgets también reciben una proyección mínima y no exponen notas ni contenido arbitrario más allá del límite cifrado.
Desde Configuración puede exportar una copia legible de los datos del dispositivo. También puedes eliminar la cuenta: el backend elimina material, membresías, sesiones y dispositivos cifrados, mientras que la aplicación destruye identidades y claves locales.