Seguridad
Cómo se construye y se opera WorkAlio, y cómo contactarnos si encuentras un problema.
Última actualización: 11 de septiembre de 2026
Este texto describe la práctica que pretendemos seguir y aún no ha pasado revisión legal.
Dónde funciona
WorkAlio funciona sobre Cloudflare Workers, servido siempre por HTTPS. No hay base de datos detrás ni servidor que reciba tu trabajo: tu archivo se lee en tu propio navegador, tanto si abriste una herramienta como si lo soltaste en una página de aquí, así que lo único que te enviamos son las páginas. Aparte de las credenciales de despliegue y del enlace de correo que usa el formulario de contacto, aquí no hay nada que guardar en secreto. Nuestras comprobaciones se ejecutan antes de cada commit y, si alguna falla, el commit se rechaza; el despliegue es un paso aparte que hacemos a mano, así que nada llega al sitio solo porque se haya hecho un commit.
Acceso a tu calendario
Calendar Timesheet nunca se conecta a tu calendario. No hay inicio de sesión, ni pantalla de consentimiento, ni token, porque la herramienta no habla con Google en absoluto: tú mismo exportas un archivo .ics y lo sueltas en la página, y lo lee código que se ejecuta en tu navegador. No se sube nada, así que no hay ningún acceso que nosotros conservemos ni que tú tengas que revocar.
Recopilar menos
La forma más fiable de proteger unos datos es no tenerlos. Todas las herramientas de WorkAlio tienen la misma forma, y también cada página de aquí que comprueba un archivo por ti: les entregas un archivo que ya tienes, lo lee código que se ejecuta en tu navegador, y nunca se sube. Sea del tipo que sea ese archivo, nada de lo escrito dentro sale de tu ordenador, y no existe copia alguna que debamos proteger. Lo que queda — tus reglas de categorías y tus preferencias — se guarda en el almacenamiento de tu propio navegador.
Informar de un problema
Si crees haber encontrado una vulnerabilidad, cuéntanoslo antes de divulgarla públicamente. Envía los reportes de vulnerabilidades a support@workalio.app.