Política de Privacidad de L7 Admin Guard

Última actualización: 28 de junio de 2026

Resumen

L7 Admin Guard es una plataforma Zero-Trust de alto rendimiento compuesta por una extensión de navegador («la Extensión») para el acceso seguro y un panel web para la administración. Esta Política de Privacidad describe cómo procesamos tu información.

Recopilación de datos

Qué recopilamos

Para usuarios de la Extensión (usuarios finales): La extensión recopila y almacena los siguientes datos únicamente de forma local en tu dispositivo:

  • Token de configuración: un código corto para obtener los ajustes del gateway
  • ID de dispositivo: un identificador de 5 caracteres generado aleatoriamente (uuid)
  • Contraseña maestra (si aplica): se usa para descifrar la configuración, se almacena localmente
  • Ajustes de usuario: tema, idioma y preferencias de los interruptores

Para usuarios del panel (administradores del sitio): Al registrar una cuenta para gestionar tu infraestructura, recopilamos:

  • Dirección de correo electrónico: se usa para notificaciones técnicas, restablecimiento de contraseña y actualizaciones importantes
  • Datos de OAuth2: si inicias sesión mediante proveedores externos, recibimos tu perfil de autenticación
  • Registros de auditoría: registramos las acciones administrativas en el panel para mantener la seguridad y ofrecerte un registro de auditoría

Qué NO recopilamos

  • No recopilamos datos personales
  • No rastreamos el historial de navegación
  • No recopilamos analíticas ni estadísticas de uso
  • No compartimos datos con terceros
  • No vendemos tus datos
  • No usamos ni compartimos tus datos para fines ajenos a la funcionalidad principal de la extensión
  • No usamos ni compartimos tus datos para calificación crediticia o fines de préstamo

Almacenamiento de datos

Todos los datos se almacenan localmente en tu navegador mediante las API storage.local y storage.sync de Chrome. Los datos no se envían a servidores externos salvo a las API oficiales:

  • API de configuración (api.l7.run): para obtener y actualizar los ajustes del gateway mediante tu token (solicitudes POST firmadas con HMAC)
  • Servicios GeoIP (geo.l7.run, l7.run/geo/): para mostrar información sobre tu dirección IP a petición expresa tuya (el primero pasa por el gateway, el segundo va directo)

Transmisión de datos

  • Las solicitudes de configuración se realizan por HTTPS usando certificados de Google Trust Services LLC
  • El tráfico hacia los recursos protegidos se enruta a través del L7 Gateway correspondiente
  • El sistema no solicita datos personales ni los incluye en las solicitudes a la API

Funcionamiento de L7 Gateway

Cuando está activada, la Extensión enruta el tráfico de dominios específicos a través de un ligero L7 Gateway. La lista de dominios protegidos y la selección del gateway óptimo se determinan mediante tu configuración a través de un script PAC.

Los gateways operan bajo el principio de zero-copy, sin MITM ni análisis del contenido del tráfico, usando cifrado de extremo a extremo. El enrutamiento se realiza mediante SNI. El gateway registra únicamente el hecho de la conexión (uuid del dispositivo y dirección IP) para controlar límites y prevenir abusos. No sabemos nada sobre el usuario concreto: ni email, ni cuentas. Además, un mismo token puede ser usado por varias personas. Los registros de conexión se conservan durante 2 semanas.

Permisos utilizados

  • proxy: para configurar las reglas de enrutamiento del navegador (mediante script PAC)
  • storage: para guardar la configuración y los ajustes localmente
  • tabs: para detectar el sitio actual y actualizar el icono de la extensión
  • webRequest: para gestionar los procesos de autenticación transparente en los gateways (incluida la formación dinámica de SNI)
  • alarms: para comprobaciones periódicas de actualizaciones de configuración

Eliminación de datos

Puedes eliminar todos los datos almacenados en cualquier momento:

  • Usando el botón «Eliminar perfil» en la Extensión
  • Desinstalando la Extensión
  • Borrando los datos de la extensión en la configuración de Chrome

APIs y servicios de terceros

La Extensión y el panel interactúan con los siguientes servicios:

  • APIs oficiales de L7 (nuestros servidores): api.l7.run (Configuración) y geo.l7.run / l7.run/geo/ (comprobación de IP)
  • Terceros: Creem.io — para procesar suscripciones y pagos (solo para usuarios/administradores del panel)

Privacidad de menores

Esta Extensión no está destinada al uso por menores de 13 años.

Cambios en esta Política

Podemos actualizar esta Política de Privacidad de vez en cuando. Los cambios se reflejarán en la fecha de «Última actualización».

Contacto

Si tienes preguntas sobre esta Política de Privacidad, contáctanos:

Volver al inicio