<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Herramientas on CypherpunkGuide</title><link>https://cypherpunkguide.com/es/tools/</link><description>Herramientas gratuitas, de código abierto y locales de Cora Aegis: instrumentos de privacidad y OPSEC que puedes leer, verificar y ejecutar tú mismo.</description><generator>Hugo -- gohugo.io</generator><language>es</language><copyright>© 2026 Cora Aegis</copyright><atom:link href="https://cypherpunkguide.com/es/tools/index.xml" rel="self" type="application/rss+xml"/><item><title>ExposureCheck</title><link>https://cypherpunkguide.com/es/tools/exposurecheck/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://cypherpunkguide.com/es/tools/exposurecheck/</guid><description>Una herramienta de línea de comandos, local y de código abierto, que audita tu propio historial de Reddit y X para medir el riesgo de reidentificación por IA, antes de que lo haga otro a tu costa. Sin dosier, sin telemetría: el modelo lo pones tú.</description><content:encoded>
&lt;h2 class="relative group"&gt;Qué hace, en un minuto
 &lt;div id="qué-hace-en-un-minuto" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#qu%c3%a9-hace-en-un-minuto" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;ExposureCheck lee los datos que &lt;strong&gt;tú&lt;/strong&gt; exportas de una plataforma: nunca una cuenta en vivo, nunca la de otra persona. Y plantea la pregunta que se haría un adversario: &lt;em&gt;con todo esto junto, ¿qué se puede deducir de la persona que hay detrás?&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Lee tu exportación GDPR de &lt;strong&gt;Reddit&lt;/strong&gt; y tu archivo de &lt;strong&gt;X / Twitter&lt;/strong&gt; (una carpeta o un &lt;code&gt;.zip&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;Avanza con una &lt;strong&gt;cascada que preserva el recall&lt;/strong&gt; (tasa de detección): una primera pasada barata ordena cada publicación, una pasada cara lee las prioritarias y &lt;em&gt;las señales débiles se conservan&lt;/em&gt;, porque el mosaico se arma con señales débiles y descartarlas sería un falso consuelo.&lt;/li&gt;
&lt;li&gt;Extrae la &lt;strong&gt;capa de metadatos&lt;/strong&gt; sin recurrir a conjeturas: el campo de ubicación que tú mismo pusiste, los enlaces salientes, los datos &lt;strong&gt;EXIF / GPS&lt;/strong&gt; de las imágenes (la información que la cámara incrusta en cada foto), el modelo del dispositivo y la concentración de horarios que delata tu zona horaria. En X, eso revela más que el propio texto.&lt;/li&gt;
&lt;li&gt;Informa con &lt;strong&gt;tarjetas de riesgo por categoría&lt;/strong&gt; —ubicación, empleo, familia, horarios, finanzas, vínculos entre cuentas—, ordenadas por su &lt;strong&gt;aporte al riesgo&lt;/strong&gt;, cada una con ejemplos enmascarados y arreglos concretos que &lt;em&gt;generalizan antes de borrar&lt;/em&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Funciona &lt;strong&gt;en local&lt;/strong&gt;, no escribe &lt;strong&gt;ningún dosier&lt;/strong&gt; y nunca guarda en el disco un perfil tuyo.&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;¿No conoces la «reidentificación por mosaico»? Empieza por la amenaza, no por la herramienta: lee el artículo hermano, &lt;a href="https://cypherpunkguide.com/es/privacy/social-media-self-audit/" &gt;Audita tu propio historial como lo haría una IA&lt;/a&gt;, y vuelve después.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 class="relative group"&gt;Lo que a propósito &lt;strong&gt;no&lt;/strong&gt; hace
 &lt;div id="lo-que-a-propósito-no-hace" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#lo-que-a-prop%c3%b3sito-no-hace" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Nada de dosier.&lt;/strong&gt; Nunca imprime «vives en X, trabajas en Y, te llamas Z». Las tarjetas muestran fragmentos &lt;strong&gt;enmascarados&lt;/strong&gt;; el valor resuelto solo aparece cuando &lt;em&gt;tú&lt;/em&gt; abres &lt;em&gt;tu propia&lt;/em&gt; publicación original, ahí en el momento, sin que se guarde.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No exporta los hallazgos. No hace scraping&lt;/strong&gt; (su única entrada son tus exportaciones). &lt;strong&gt;No publica ni borra&lt;/strong&gt; nada por ti. &lt;strong&gt;No analiza el historial de nadie más.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No te vuelve anónimo.&lt;/strong&gt; &lt;em&gt;Reduce&lt;/em&gt; el riesgo. «Low» no es «a salvo», y los metadatos, los horarios y el estilo de escritura solo entran en parte en su alcance.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;Qué sale de tu equipo, y qué no
 &lt;div id="qué-sale-de-tu-equipo-y-qué-no" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#qu%c3%a9-sale-de-tu-equipo-y-qu%c3%a9-no" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Es lo primero que una herramienta de privacidad debería decirte, así que aquí va por delante. La inferencia corre sobre un backend que eliges &lt;strong&gt;tú&lt;/strong&gt;, y esa elección —no la herramienta— decide qué viaja:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Backend&lt;/th&gt;
					&lt;th&gt;Qué es&lt;/th&gt;
					&lt;th&gt;¿Tus datos salen de tu equipo?&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;local&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;un modelo local de Ollama / llama.cpp / LM Studio&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;No&lt;/strong&gt;: se queda en tu ordenador&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;heuristic&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;un stub de expresiones regulares sin conexión, recall casi nulo&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;No&lt;/strong&gt;, pero &lt;em&gt;solo para desarrollo / CI, no es una auditoría de verdad&lt;/em&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;cloud&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;cualquier endpoint compatible con OpenAI, con &lt;strong&gt;tu&lt;/strong&gt; clave&lt;/td&gt;
					&lt;td&gt;⚠️ &lt;strong&gt;Sí&lt;/strong&gt;: tus publicaciones van a ese proveedor&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;La herramienta en sí &lt;strong&gt;no tiene servidor, ni telemetría, ni cuenta&lt;/strong&gt;. La autora no guarda ninguno de tus datos ni ninguna clave. Cuando eliges &lt;code&gt;cloud&lt;/code&gt;, tu exportación va al proveedor de API que tú indicaste, y se aplican el registro, la retención y la política de entrenamiento de ese proveedor, además de la IP y la facturación atadas a tu clave. ExposureCheck no añade un salto; tampoco puede quitar el que tú decidiste dar.&lt;/p&gt;

&lt;h3 class="relative group"&gt;La única advertencia sobre la nube que de verdad importa
 &lt;div id="la-única-advertencia-sobre-la-nube-que-de-verdad-importa" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#la-%c3%banica-advertencia-sobre-la-nube-que-de-verdad-importa" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Si la cuenta que auditas es una &lt;strong&gt;seudónima&lt;/strong&gt; que mantienes aparte de tu identidad real &lt;strong&gt;y&lt;/strong&gt; tu cuenta de IA o de nube está registrada o pagada a tu nombre real, entonces enviar ese historial a la nube le permite al proveedor enlazar &lt;em&gt;identidad real ↔ cuenta anónima&lt;/em&gt; en su lado (una citación judicial, una filtración, un infiltrado). &lt;strong&gt;Esa es exactamente la desanonimización que esta herramienta existe para evitar.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;En la práctica: para auditar una cuenta estrictamente anónima, usa &lt;code&gt;--backend local&lt;/code&gt; (o una cuenta en la nube abierta y pagada de forma anónima). Para auditar tu cuenta pública, la de tu nombre real, la nube va bien. La herramienta lo advierte en pantalla y te pide que lo confirmes cuando viene al caso. Nunca &lt;em&gt;forzamos&lt;/em&gt; el modo local —eso reduciría el público a nadie—; lo que hacemos es dejar la disyuntiva a la vista.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Cómo funciona
 &lt;div id="cómo-funciona" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#c%c3%b3mo-funciona" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;export ─▶ parse ─▶ prefilter (drop only TRUE-empty) ─┬─▶ deterministic: profile + EXIF + timing ─┐
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; └─▶ cascade: cheap route ─▶ expensive read ─┤
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ▼
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; risk-contribution scoring ─▶ category cards ─▶ no-dossier report&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;La cascada existe para que un historial de mil a tres mil publicaciones siga siendo asequible: la pasada barata decide &lt;em&gt;qué merece&lt;/em&gt; la lectura cara en vez de mandarlo todo. Después, la puntuación por aporte al riesgo ordena las categorías por cuánto te acotan de verdad, y no por la confianza bruta del modelo, que no está calibrada.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Instalación
 &lt;div id="instalación" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#instalaci%c3%b3n" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;El núcleo —el análisis, el EXIF, la cascada &lt;strong&gt;y&lt;/strong&gt; los backends HTTP de nube y local— usa &lt;strong&gt;solo la biblioteca estándar de Python&lt;/strong&gt;. Ningún paquete de terceros toca tu exportación, de modo que el código en el que depositar tu confianza es mínimo.&lt;/p&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# from source (a PyPI release ships with the first public version):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;git clone https://github.com/coraaegis/exposurecheck &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span class="nb"&gt;cd&lt;/span&gt; exposurecheck
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pip install -e .
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# or run without installing:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python -m exposurecheck --help&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Local model — nothing leaves your machine (recommended for anonymous accounts)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --reddit ./reddit_export.zip &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --twitter ./twitter_export &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --backend &lt;span class="nb"&gt;local&lt;/span&gt; --expensive-model llama3.1 &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --i-own-this-data
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Cloud — bring your own key; set it in the ENV, never on the command line&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;export&lt;/span&gt; &lt;span class="nv"&gt;OPENAI_API_KEY&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;sk-...
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit --twitter ./twitter_export --backend cloud --i-own-this-data&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;La clave de API se lee desde una variable de entorno a propósito: los argumentos de la línea de comandos se filtran al historial del intérprete y al listado de procesos.&lt;/p&gt;
&lt;p&gt;Hoy ExposureCheck es una &lt;strong&gt;herramienta de línea de comandos&lt;/strong&gt;, pensada para quien se mueve con soltura en una terminal —que es también donde viven sus primeros revisores—. El siguiente hito es una &lt;strong&gt;aplicación de un solo clic&lt;/strong&gt; para quien no es técnico (un paquete con una interfaz local en el navegador y sin Python que instalar); la CLI se queda para los usuarios avanzados.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Confía como confiarías en cualquier herramienta de privacidad: comprobando, no por fe
 &lt;div id="confía-como-confiarías-en-cualquier-herramienta-de-privacidad-comprobando-no-por-fe" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#conf%c3%ada-como-confiar%c3%adas-en-cualquier-herramienta-de-privacidad-comprobando-no-por-fe" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;La autora es &lt;strong&gt;seudónima&lt;/strong&gt;, así que no te fíes de un nombre. Fíate, en cambio, de lo que puedes verificar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Lee el código.&lt;/strong&gt; Es de código abierto (MIT) y usa solo la biblioteca estándar, de modo que el árbol de dependencias que tienes que auditar es, en esencia, la propia biblioteca estándar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verifica la versión.&lt;/strong&gt; Cada versión va &lt;strong&gt;firmada con PGP&lt;/strong&gt; por Cora Aegis. Descarga la clave por WKD y comprueba la firma:
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --locate-keys cora@cypherpunkguide.com
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --verify exposurecheck-0.1.0.tar.gz.asc&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
Cada versión incluye sus &lt;strong&gt;sumas de verificación SHA-256&lt;/strong&gt;, y las compilaciones son &lt;strong&gt;reproducibles&lt;/strong&gt;: reconstruye desde el código etiquetado y confirma que el artefacto coincide.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sin certificado de firma de código vinculado a una identidad&lt;/strong&gt;, por diseño: ese tipo de certificado ataría el proyecto a una identidad legal, justo lo contrario de la idea. Un binario de Windows sin firmar puede mostrar el aviso de SmartScreen de «editor desconocido»; es lo esperable. Usa mejor un gestor de paquetes (pip / Scoop / Homebrew) o ejecuta desde el código fuente, y verifica la firma PGP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;El diseño de la salida es la salvaguarda.&lt;/strong&gt; La regla de no escribir dosier está impuesta en el código: las etiquetas enmascaradas las genera la máquina, de modo que ni siquiera el texto del propio modelo puede colar un valor resuelto en el informe. Las defensas frente al doble uso —entrada condicionada a que seas el dueño, salida solo por categorías, enmascarado y una evaluación de abuso previa a la publicación— están documentadas en &lt;a href="https://github.com/coraaegis/exposurecheck/blob/main/docs/ABUSE-EVAL.md" target="_blank" rel="noreferrer"&gt;&lt;code&gt;ABUSE-EVAL.md&lt;/code&gt;&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Una tabla transparente del flujo de datos y un modelo de amenazas publicado muestran &lt;em&gt;qué pretende&lt;/em&gt; la herramienta. El código, la firma y la compilación reproducible son tu forma de confirmar que hace eso, y nada más.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Límites que conviene tener presentes
 &lt;div id="límites-que-conviene-tener-presentes" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#l%c3%admites-que-conviene-tener-presentes" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;«Low» no es «a salvo».&lt;/strong&gt; La herramienta reduce el riesgo; no certifica el anonimato.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;El recall no es perfecto.&lt;/strong&gt; Que no salte nada («sin hallazgos») no prueba que seas imposible de identificar, sobre todo con el backend &lt;code&gt;heuristic&lt;/code&gt;, que está para pruebas, no para auditar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fuera de alcance:&lt;/strong&gt; la identificación por el estilo de escritura, el cruce entre plataformas más allá de lo que contienen tus exportaciones, los metadatos a nivel de red y el &lt;em&gt;contenido visual&lt;/em&gt; de las imágenes (la v1 solo lee EXIF y metadatos; mira la hoja de ruta).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La herramienta lee tus datos más delicados.&lt;/strong&gt; Por eso, precisamente, funciona en local, usa solo la biblioteca estándar, es de código abierto y va firmada: para que aquello que ejecutas para medir tu exposición sea, en sí mismo, la superficie más pequeña y auditable posible.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;Preguntas frecuentes
 &lt;div id="preguntas-frecuentes" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#preguntas-frecuentes" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;

&lt;h3 class="relative group"&gt;¿ExposureCheck sube mis publicaciones a algún sitio?
 &lt;div id="exposurecheck-sube-mis-publicaciones-a-algún-sitio" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#exposurecheck-sube-mis-publicaciones-a-alg%c3%ban-sitio" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Solo si eliges el backend &lt;code&gt;cloud&lt;/code&gt;, y entonces solo al proveedor de API cuya clave aportaste. Con &lt;code&gt;local&lt;/code&gt; o &lt;code&gt;heuristic&lt;/code&gt;, nada sale de tu equipo. La herramienta no tiene servidor ni telemetría propios.&lt;/p&gt;

&lt;h3 class="relative group"&gt;¿Me va a decir mi dirección o mi nombre real?
 &lt;div id="me-va-a-decir-mi-dirección-o-mi-nombre-real" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#me-va-a-decir-mi-direcci%c3%b3n-o-mi-nombre-real" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;No. Ese es el diseño deliberado de «nada de dosier». Muestra categorías enmascaradas y te lleva a &lt;em&gt;tus propias&lt;/em&gt; publicaciones originales para que decidas qué cambiar. Nunca arma ni guarda un perfil tuyo.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Estoy auditando una cuenta anónima. ¿Es seguro el backend en la nube?
 &lt;div id="estoy-auditando-una-cuenta-anónima-es-seguro-el-backend-en-la-nube" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#estoy-auditando-una-cuenta-an%c3%b3nima-es-seguro-el-backend-en-la-nube" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Usa &lt;code&gt;--backend local&lt;/code&gt; para una cuenta estrictamente anónima, salvo que tu propia cuenta en la nube sea también anónima. Enviar el historial de una cuenta anónima a una cuenta de IA con tu nombre real enlaza a las dos en el lado del proveedor: justo el riesgo que esta herramienta te ayuda a encontrar.&lt;/p&gt;

&lt;h3 class="relative group"&gt;¿De verdad es seguro pasarla por todo mi historial?
 &lt;div id="de-verdad-es-seguro-pasarla-por-todo-mi-historial" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#de-verdad-es-seguro-pasarla-por-todo-mi-historial" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;El código es abierto y usa solo la biblioteca estándar, así que puedes leer qué hace; la versión va firmada con PGP y es reproducible, así que puedes confirmar qué instalaste; y no escribe ningún perfil en el disco. Verifica esas tres cosas en vez de darlas por buenas: ahí está todo.&lt;/p&gt;

&lt;h3 class="relative group"&gt;¿Por qué una línea de comandos y no una aplicación?
 &lt;div id="por-qué-una-línea-de-comandos-y-no-una-aplicación" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#por-qu%c3%a9-una-l%c3%adnea-de-comandos-y-no-una-aplicaci%c3%b3n" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;El público inicial es técnico, y una CLI es la forma más auditable. Una aplicación de un solo clic, con interfaz local en el navegador, es el siguiente hito para quien no es técnico.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;strong&gt;Hecho por &lt;a href="https://cypherpunkguide.com/es/authors/cora-aegis/" &gt;Cora Aegis&lt;/a&gt;.&lt;/strong&gt; ¿Has encontrado un fallo de privacidad o de seguridad? La divulgación responsable es bienvenida: &lt;code&gt;cora@cypherpunkguide.com&lt;/code&gt; (PGP por WKD). El código canónico y el nombre &lt;em&gt;ExposureCheck&lt;/em&gt; viven en &lt;a href="https://github.com/coraaegis/exposurecheck" target="_blank" rel="noreferrer"&gt;github.com/coraaegis/exposurecheck&lt;/a&gt;.&lt;/p&gt;</content:encoded></item></channel></rss>