Privacidad
En corto: lo que escribes, pegas o abres en una herramienta se queda en tu equipo. No hay servidor al cual mandarlo.
Última actualización: 27 de julio de 2026Esta página está escrita para que la puedas comprobar, no para tranquilizarte. Todo lo que sigue se verifica desde tu propio navegador en un minuto, y la última sección te dice cómo. Cuando algo sí sale de tu navegador, aquí aparece con nombre y apellido: una página de privacidad que jura “cero peticiones a terceros” mientras carga dos es peor que no tener página de privacidad.
Lo que Sofritools no hace
- No hay cuentas. No hay registro, no hay inicio de sesión, no hay campo de correo y no hay lista de suscripción.
- No hay cookies. Ninguna: ni de sesión, ni de preferencias, ni de publicidad. Por eso tampoco has visto nunca un banner de consentimiento aquí — no hay nada que consentir.
- No se sube nada. Los archivos que sueltas en una herramienta los lee tu propio navegador y se procesan en memoria. Nunca se transmiten a ningún lado.
- No hay backend ni base de datos. El sitio son archivos estáticos. No existe un servidor de aplicación que pudiera recibir lo que escribes, ni aunque el código intentara enviarlo.
- No se guarda tu contenido. Las herramientas no escriben lo que escribes en
localStorage, ni en IndexedDB, ni en ningún otro lado. Cierras la pestaña y desapareció. - No hay anuncios, rastreadores, píxeles, huellas digitales, grabación de sesión, mapas de calor, SDK de pruebas A/B ni burbujas de chat. No hay una sola línea de código publicitario en el sitio.
Lo que sí sale de tu navegador
Se contacta exactamente a dos terceros, y ninguno de los dos recibe lo que escribiste.
- Google Fonts —
fonts.googleapis.comyfonts.gstatic.com. El sitio carga dos tipografías, Bricolage Grotesque e IBM Plex Mono. Tu navegador pide una hoja de estilos y unos archivos de fuente, lo que significa que Google ve tu dirección IP y tu user agent, igual que cualquier servidor de recursos externos. No recibe nada de lo que pusiste en una herramienta. Alojar las fuentes en el propio sitio eliminaría esta petición y está en mi lista. - Cloudflare Web Analytics —
static.cloudflareinsights.com. El hosting inyecta un script pequeño en cada página. Reporta la URL de la página, el referente y tiempos gruesos de carga; Cloudflare deduce país, navegador y tipo de dispositivo de la propia petición. No pone cookies, no rastrea entre sitios y no arma un perfil por visitante: lo que yo veo es un conteo agregado de qué páginas se visitan. Ese número es lo único que me dice qué herramientas vale la pena seguir construyendo.
Falta una cosa que conviene decir claro, porque aplica a cualquier sitio web: el hosting es Cloudflare, así que las peticiones a estas páginas pasan por su red y quedan en registros normales de servidor (IP, URL, fecha y hora, user agent), igual que con cualquier otro proveedor. Eso son metadatos de la petición, no tus datos. Puedes leer lapolítica de privacidad de Cloudflare y la de Google para saber qué hace cada uno con eso.
Cómo comprobarlo tú mismo
No me creas. Tres cosas que puedes hacer ahora mismo:
- Abre las herramientas de desarrollo de tu navegador, ve a la pestaña Red y usa cualquier herramienta del sitio con datos reales. Vas a ver los dos dominios de arriba y nada más. No vas a ver tu contenido saliendo, porque no existe ninguna petición que lo lleve.
- En el mismo panel, mira las cabeceras de respuesta de la página. El sitio envía una Content-Security-Policy que tu propio navegador hace cumplir: es la lista de los únicos lugares a los que esta página tiene permiso de hablarle. Una herramienta que intentara mandar tus datos a otro endpoint sería bloqueada por el navegador, no simplemente desaconsejada por mí.
- Apaga el wifi y sigue usando la herramienta. Después de la primera visita, las herramientas siguen funcionando sin conexión, algo que solo es posible porque el trabajo nunca estuvo ocurriendo en un servidor.
default-src 'self';
script-src 'self' 'unsafe-inline' https://static.cloudflareinsights.com;
style-src 'self' 'unsafe-inline' https://fonts.googleapis.com;
font-src https://fonts.gstatic.com;
img-src 'self' data:;
connect-src 'self' https://cloudflareinsights.com;
frame-ancestors 'none'connect-src: la página solo puede abrir conexiones hacia sí misma y hacia el endpoint de analítica.Uso sin conexión y el service worker
El sitio registra un service worker para que las herramientas funcionen sin internet. Guarda copias de las páginas, los estilos, los scripts y los iconos en el Cache Storage de tu propio navegador, en tu equipo. Ese caché contiene los archivos del sitio, nunca lo que tú escribes, y nada de lo que hay ahí se envía a ningún lado. Lo puedes borrar cuando quieras limpiando los datos del sitio sofritools.com en la configuración de tu navegador. Cuando tienes conexión, las páginas siempre se piden primero a la red, así que una actualización te llega de inmediato en vez de quedar tapada por una copia vieja.
Tus derechos sobre tus datos, en corto
No hay nada que solicitar, exportar ni borrar, porque no se guarda nada: no hay cuenta, no hay base de datos, no hay perfil de analítica asociado a ti y no hay correo electrónico. Si estás evaluando el sitio para GDPR, CCPA o una revisión interna, el resumen útil es este: Sofritools no recopila datos personales y no procesa tu contenido fuera de tu dispositivo; el único procesamiento que ocurre son los metadatos de petición a nivel de hosting en Cloudflare y las peticiones de fuentes que tu navegador le hace a Google.
Si algo de esto cambia
En algún momento Sofritools va a llevar enlaces de afiliado en contexto, y las páginas de conversión con más tráfico podrían llevar anuncios. Si eso pasa, esta página cambia primero y dice exactamente qué se agregó, qué carga y desde dónde. Tres cosas no están en discusión pase lo que pase: subir tus archivos, cookies de rastreo y vender cualquier cosa sobre ti. Si algún día encuentras que esta página contradice lo que el sitio realmente hace, la fuente de verdad es la pestaña Red de tu navegador y el error es esta página.