Passnyx

Política de Privacidad

Vigente desde: 22 de abril de 2026 · Última actualización: 22 de abril de 2026

Esta Política de Privacidad describe cómo la aplicación Passnyx (en adelante, "la App") trata la información de quienes la utilizan. Passnyx es una aplicación Android de gestión de contraseñas diseñada bajo el principio de privacidad por diseño: no posee servidores propios y la totalidad de los datos del usuario se almacena cifrada en el dispositivo.

1. Responsable

Desarrollador
Agustín Soleti
Aplicación
Passnyx — Password Vault
Contacto
desarrollar.app.arg@gmail.com
Jurisdicción
República Argentina

2. Información que Passnyx maneja

2.1 Datos almacenados localmente en el dispositivo

La App almacena exclusivamente en el almacenamiento privado del dispositivo del usuario:

Todos estos datos se encuentran protegidos mediante un esquema de cifrado de tres capas: base de datos SQLCipher con clave derivada por Argon2id, cifrado por campo con AES-256-GCM y claves raíz protegidas por el Android Keystore con respaldo de hardware (StrongBox / TEE) cuando el dispositivo lo soporta. El desarrollador no tiene acceso a estas claves ni a los datos cifrados; no existen servidores propios donde esta información sea transmitida o almacenada.

2.2 Datos que Passnyx NO recopila

2.3 Master Password

El Master Password que el usuario define para desbloquear su bóveda no se almacena en ningún momento ni se transmite a ningún servidor. Solo se guarda un hash derivado (Argon2id) en el dispositivo, utilizado para verificar el ingreso. Como consecuencia, si el usuario olvida su Master Password no existe mecanismo de recuperación: la bóveda se vuelve inaccesible por diseño.

3. Servicios de terceros

La App integra servicios externos que pueden tratar datos bajo sus propias políticas. El usuario puede desactivar o evitar la mayoría de estas integraciones según la función que decida utilizar.

3.1 Google AdMob (publicidad)

La versión gratuita muestra anuncios provistos por Google AdMob. AdMob puede acceder al identificador de publicidad del dispositivo (Advertising ID) y a información técnica básica (modelo, sistema operativo, dirección IP aproximada) para entregar y medir los anuncios. El usuario puede limitar este tratamiento desde los ajustes de Android (“Anuncios” → “Borrar Advertising ID / Desactivar personalización”). La publicidad se desactiva por completo con la suscripción Premium.

Más información: policies.google.com/technologies/ads

3.2 Google Play Billing (suscripciones Premium)

Las compras y suscripciones se procesan exclusivamente a través de Google Play Billing. Google recibe los datos necesarios para completar la transacción (cuenta de Google Play, método de pago, país). Passnyx no recibe ni almacena información de pago; únicamente recibe un token firmado que valida el estado de la suscripción.

Más información: policies.google.com/privacy

3.3 Google Drive (respaldo opcional)

Si el usuario activa la función de respaldo en la nube, la App solicita autorización mediante OAuth 2.0 para acceder únicamente a la carpeta de archivos creada por la App en la cuenta de Google Drive del propio usuario (scope drive.appdata o drive.file). Los archivos de respaldo se suben ya cifrados con la clave derivada del Master Password del usuario; Google Drive funciona como mero repositorio y no tiene acceso al contenido. El usuario puede revocar el acceso en cualquier momento desde myaccount.google.com/permissions.

3.4 Have I Been Pwned (auditoría de contraseñas)

La función de auditoría consulta la API de Have I Been Pwned mediante el protocolo de k-Anonymity: se calcula localmente el hash SHA-1 de la contraseña y se envían únicamente los primeros 5 caracteres del hash. La contraseña en claro nunca sale del dispositivo. Esta función se ejecuta bajo demanda del usuario.

Más información: haveibeenpwned.com/Privacy

3.5 Compartir por Bluetooth (función premium)

El envío de entradas entre dispositivos mediante Bluetooth Low Energy se realiza directamente entre los dispositivos vinculados, utilizando intercambio de claves ECDH y un código numérico de emparejamiento. No existe intermediario ni servidor. Ningún dato pasa por infraestructura del desarrollador.

4. Permisos del sistema

INTERNET
Necesario para anuncios (gratis), Google Play Billing, respaldo en Drive y consulta a HIBP.
CAMERA
Solo al escanear códigos QR para configurar TOTP. Los fotogramas no se almacenan ni transmiten.
BLUETOOTH / BLUETOOTH_SCAN / BLUETOOTH_CONNECT
Compartir entradas entre dispositivos cercanos (función premium).
BIND_AUTOFILL_SERVICE
Completar automáticamente credenciales en otras apps y navegadores.
USE_BIOMETRIC / USE_FINGERPRINT
Desbloqueo biométrico local de la bóveda.
POST_NOTIFICATIONS
Notificaciones del servicio de monitoreo de autofill.
FOREGROUND_SERVICE
Mantener activo el servicio de autofill cuando el usuario lo habilita.

5. Conservación y eliminación

Los datos permanecen en el dispositivo hasta que el usuario los elimine manualmente o desinstale la aplicación. Desinstalar Passnyx elimina de forma definitiva la base de datos local y las claves asociadas en el Android Keystore. Los respaldos alojados por el usuario en Google Drive deben eliminarse manualmente desde su cuenta.

6. Menores de edad

Passnyx no está dirigida a menores de 13 años y no recopila conscientemente información de ellos. Usuarios de entre 13 y 18 años deben utilizar la aplicación bajo supervisión de una persona adulta responsable.

7. Derechos del usuario

Dado que la App no recopila datos personales en servidores del desarrollador, el usuario mantiene en todo momento el control directo sobre su información mediante las funciones de la propia aplicación (editar, exportar, eliminar, cerrar sesión). Para consultas adicionales relativas a esta política o al tratamiento de datos, se puede escribir a desarrollar.app.arg@gmail.com.

8. Seguridad

La App implementa AES-256-GCM para cifrado de campos, Argon2id para derivación de clave desde el Master Password, HKDF para derivación de sub-claves y Android Keystore para la protección de claves raíz, preferentemente con respaldo de hardware (StrongBox / TEE). Aun así, ninguna medida de seguridad es absoluta: se recomienda al usuario utilizar un Master Password fuerte, mantener el dispositivo actualizado y no habilitar depuración USB ni permisos de root en el teléfono.

9. Cambios en esta política

El desarrollador podrá actualizar esta Política de Privacidad para reflejar cambios en la aplicación, en los servicios de terceros o en la normativa aplicable. La versión vigente será siempre la publicada en esta URL. Los cambios significativos se informarán dentro de la aplicación.

10. Contacto

Consultas, reclamos o solicitudes vinculadas a esta política: desarrollar.app.arg@gmail.com.