Última actualización: 24 de agosto de 2026
PrivChat no tiene servidores. No hay ninguna cuenta que crear, ningún número de teléfono ni correo que dar, y no existe ningún sistema bajo nuestro control por el que pasen tus mensajes. Ni nosotros ni nadie más recibimos tus conversaciones, tus contactos ni ningún dato sobre cómo usas la aplicación, porque no hay adónde enviarlos. Todo lo que la app guarda se queda cifrado en tu dispositivo.
Esto no es una promesa de buena voluntad: es una consecuencia de cómo está hecha la aplicación. No hay un servidor al que pudiéramos pedirle tus datos aunque quisiéramos.
PrivChat — privchat.wiki
Correo de contacto: privchat.wiki@proton.me
El Reglamento General de Protección de Datos define al responsable como quien decide sobre el tratamiento de datos personales. Aquí no hay tratamiento: la aplicación no envía nada a ningún servidor nuestro, porque no existe tal servidor. No recibimos tus mensajes, ni tus contactos, ni estadísticas de uso, ni informes de fallos, así que no hay ningún dato tuyo sobre el que decidamos nada. El apartado 2 lo detalla.
Publicamos igualmente el nombre del proyecto y una dirección de contacto para que exista una vía por la que preguntar o reclamar. Si algún día la aplicación tratase datos personales, este apartado cambiaría antes que el código.
Ninguno.
La aplicación no envía a sus desarrolladores ni a terceros ningún dato personal, identificador, estadística de uso ni informe de errores. En concreto, PrivChat no incluye:
La aplicación sí incluye software del Tor Project para poder funcionar: el cliente de Tor y, si usas puentes que disfrazan el tráfico, el programa que se encarga de ello. Son del mismo proyecto, de fuente abierta, y ninguno informa a nadie de lo que haces. Ver «Puentes y transportes conectables» más abajo.
Las bibliotecas que la aplicación utiliza (los componentes de interfaz y cámara de Android, la biblioteca de cifrado de base de datos SQLCipher, la biblioteca criptográfica Bouncy Castle, el lector de códigos QR ZXing y la implementación de Tor «arti») funcionan íntegramente en el dispositivo y no envían información a sus autores ni a nosotros.
Todo lo siguiente permanece en tu teléfono y nunca sale de él salvo en el caso descrito en el apartado 4:
| Qué | Cómo se protege |
|---|---|
| Tu identidad criptográfica (las claves que te identifican ante tus contactos) | Cifrada con una clave del almacén de claves de Android, ligada al hardware del dispositivo |
| Tus contactos y el nombre que tú les pones | En una base de datos cifrada con SQLCipher |
| Tus mensajes | En esa misma base de datos cifrada |
| Los archivos que envías o recibes | Cifrados en el almacenamiento privado de la aplicación |
| Los datos de funcionamiento de la red Tor | En el almacenamiento privado de la aplicación |
El nombre que le pones a un contacto es tuyo y solo tuyo: no viaja en ningún código de invitación ni llega al otro extremo.
Si activas un PIN, la clave de la base de datos se deriva además de ese PIN, de modo que ni siquiera el propio dispositivo puede abrirla sin él. Lo mismo vale para los archivos adjuntos: van cifrados en los dos casos, pero con PIN hacen falta las dos mitades —tu PIN y un secreto del dispositivo— y sin PIN basta el secreto del dispositivo.
Copias de seguridad: la aplicación está configurada para excluirse de las copias de seguridad automáticas de Android. Tus conversaciones no se suben a ninguna nube, ni siquiera a la tuya.
Solo tus mensajes y los archivos que envías, y solo hacia la persona a la que se los mandas.
Viajan cifrados de extremo a extremo: se cifran en tu dispositivo y solo el destinatario puede descifrarlos. Se transportan a través de la red Tor, una red pública operada por voluntarios de todo el mundo.
Es importante que entiendas qué implica eso:
Si vives donde bloquean Tor, la aplicación te deja entrar por puentes: repetidores de entrada que no aparecen en la lista pública, y que por tanto no se pueden filtrar por dirección. En «Mi identidad → Puentes de Tor» eliges entre conexión directa, unos puentes que vienen con la aplicación y no requieren que hagas nada, o los tuyos propios si tienes.
Los que vienen incluidos son públicos: los lleva cualquiera que use Tor Browser, así que usarlos no te distingue de nadie. Están dentro del paquete que instalaste, así que para usarlos la aplicación no consulta a ningún servidor. Si escribes los tuyos, se guardan cifrados en la base de datos local, como el resto de tus datos; no los vemos, y no salen del teléfono más allá de conectarse a ellos.
Hay además un botón opcional, «Buscar más puentes», que trae puentes recientes del Tor Project (su servicio moat, el mismo que usa el asistente de conexión de Tor Browser) y los añade a los que ya tienes. Solo se ejecuta si lo pulsas tú; la aplicación nunca lo hace por su cuenta:
Algunos puentes además disfrazan el tráfico, para que un censor que inspeccione los paquetes no reconozca el protocolo de Tor. Eso lo hace un programa auxiliar del propio Tor Project llamado lyrebird, que viaja dentro de la aplicación:
Cuando cambias tu configuración de puentes, la aplicación borra el registro interno de Tor sobre por dónde entraba, para que un puente que has quitado no deje rastro en el teléfono.
No existe ningún servidor intermedio que almacene tus mensajes. Si la persona a la que escribes no está conectada, el mensaje se queda en tu dispositivo esperando, y se reintenta más tarde.
| Permiso | Para qué se usa |
|---|---|
| Internet y estado de la red | Conectarse a la red Tor para enviar y recibir mensajes |
| Cámara | Únicamente para leer el código QR de una invitación. No se graba, ni se guarda, ni se envía ninguna imagen a ningún sitio: los fotogramas se analizan en memoria y se descartan |
| Servicio en primer plano | Mantener la conexión mientras la aplicación no está en pantalla, para que puedas recibir mensajes. Va acompañado de una notificación permanente, como exige Android. Puedes desactivarlo en «Mi identidad» |
| Notificaciones | Mostrar esa notificación permanente y avisarte de mensajes nuevos |
Mantener el dispositivo activo (WAKE_LOCK) | Que el sistema no interrumpa un envío o una recepción a medias mientras la pantalla está apagada |
Ejecutar al iniciar (RECEIVE_BOOT_COMPLETED) | Restablecer la cola de mensajes pendientes después de reiniciar el teléfono, para que lo que estuviera sin entregar se siga intentando |
Los dos últimos no los declara la aplicación directamente: los añade la biblioteca de Android que gestiona su cola de tareas en segundo plano (WorkManager). Se listan igualmente porque aparecen en la ficha de permisos que Android te muestra, y una lista que omite dos permisos reales no sirve de nada.
Para adjuntar un archivo se utiliza el selector del sistema Android, que nos da acceso únicamente al archivo concreto que tú elijas. La aplicación no pide permiso de acceso a tus fotos ni a tu almacenamiento.
Tú decides, porque están en tu dispositivo:
No conservamos nada porque nunca hemos tenido nada.
PrivChat no está dirigida a menores de 13 años y no recoge datos de nadie, independientemente de su edad.
El Reglamento General de Protección de Datos reconoce derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad frente a quien trata tus datos.
En este caso no hay nada a lo que dirigir esas solicitudes: no tratamos ningún dato personal tuyo, no disponemos de ninguna base de datos con información sobre ti y no podríamos identificarte aunque nos lo pidieras. El control sobre tus datos lo ejerces directamente desde la aplicación, borrándolos.
Si aun así quieres plantearnos una consulta, puedes escribir a privchat.wiki@proton.me.
Preferimos decirlo aquí a que lo descubras después:
Si esta política cambia, se actualizará la fecha del encabezado y la nueva versión se publicará en la misma dirección. Los cambios que afecten a cómo se tratan los datos se anunciarán además dentro de la aplicación.