Boletines de privacidad
Nuestras prácticas habituales de recopilación de datos se describen ennuestra Política de Privacidad. Siempre que necesitemos cambiar (aumentar) temporalmente nuestra recopilación de datos, describiremos aquí qué estamos haciendo y cuál es el impacto.
2026-09-28: Actualización de la Política de Privacidad
Qué estamos haciendo
Hemos reescrito nuestroPolítica de privacidad. La mayor parte del cambio es estructural: la política ahora es más breve y sencilla, y los períodos de retención específicos para cada tipo de datos se han trasladado a nuestraPágina de políticas y tratamiento de datospara que puedan mantenerse actualizados a medida que cambian nuestros sistemas.
Tres cambios son sustanciales y queremos ser claros al respecto:
- Los comentarios de diagnóstico ahora pueden conservarse durante más tiempo. Anteriormente, los comentarios estaban cubiertos por nuestras prácticas generales de retención. Los informes, incluida cualquier dirección de correo electrónico opcional que incluya en ellos, ahora pueden conservarse indefinidamente para que podamos diagnosticar problemas y reconocer los recurrentes. Si incluyó una dirección de correo electrónico, puede pedirnos que eliminemos su informe en cualquier momento poniéndose en contacto con"privacy@psiphon.ca".
- Hemos descrito una excepción para eventos de censura. Cuando ocurre un evento de censura significativo, podemos conservar un subconjunto filtrado de datos de conexión no identificables más allá del período habitual, a veces de forma indefinida, para que pueda ser estudiado más adelante. Así es como entendemos y contrarrestamos los bloqueos a gran escala. Cada vez que hagamos esto, publicaremos una entrada aquí describiendo qué se conservó, por qué y durante cuánto tiempo.
- Se indica que las estadísticas agregadas se conservan indefinidamente. Estos son recuentos y tendencias que no pueden rastrearse hasta ningún individuo o conexión. Esto refleja la práctica existente en lugar de un cambio en ella.
También hemos dejado de hacer varias cosas que describía la política anterior:
- Ya no registramos ninguna información sobre los destinos a los que se conecta. La política anterior describía el registro del volumen de datos transferidos a una pequeña cantidad de dominios populares y a servidores de malware conocidos. Esa funcionalidad ha sido eliminada. No registramos los sitios, aplicaciones o servicios a los que se conecta, en ningún nivel de detalle.
- El registro de acceso está desactivado para el almacenamiento que aloja nuestras páginas de descarga y listas de servidores. Esos registros recopilaban anteriormente direcciones IP, agentes de usuario y marcas de tiempo. Esto cierra la excepción que reportamos el 2020-06-19.
- Ya no solicitamos la ubicación aproximada opcional. Esto revierte el cambio que anunciamos el 2023-11-16.
- Ya no trabajamos con Freestar. La política anterior mencionaba a Freestar junto con Google como socio publicitario. Google AdMob es ahora el único socio publicitario.
- PsiCash ha sido descontinuado y el servicio ya no está disponible, por lo que ya no está cubierto por esta política.
Seguimos sin registrar su dirección IP y no registramos el contenido de su tráfico.
Por qué lo hacemos
La política anterior había crecido por acumulación y era difícil de leer. Separar los principios, que corresponden a la política, de los períodos específicos, que cambian a medida que lo hacen nuestros sistemas, permite que la política se mantenga estable mientras que el detalle sigue siendo preciso.
Cuando lo estamos haciendo
Vigente a partir del 2026-09-28T00:00Z
2023-11-16: Actualización de la Política de Privacidad
Lo que estamos haciendo
Estamos actualizando nuestroPolítica de privacidadpara añadir una mención sobre la recopilación opcional de datos de ubicación aproximada. Para ver los cambios exactos, consulta elCommit de GitHub.
Por qué lo hacemos
Estamos agregando la recopilación opcional de datos de ubicación aproximada a algunas plataformas cliente.
Cuando lo estamos haciendo
Esto entrará en vigor el 2023-11-17T00:00Z.
2023-05-08: Excepción de privacidad: Posible exposición de direcciones IP de clientes
Aplicaciones afectadas
Psiphon Android y Psiphon Windows ejecutando el protocolo de túnel Conjure, que está habilitado solo para ciertos países e ISPs.
¿Qué pasó?
La autenticación para las estaciones de Conjure que se conectan al registrador de Conjure se eliminó por error en una refactorización que se introdujo hacia finales de octubre de 2022.
Impacto
Era posible que cualquier actor al tanto del problema se conectara al registrador de Conjure y obtuviera una lista de la información de registros activos, incluidas las direcciones IP de los clientes asociadas. Una vez descubierto el problema a finales de abril de 2023, se monitorearon los registros y no se observaron conexiones sospechosas al registrador de Conjure.
Resolución
Una corrección, que restablece la autenticación,se implementóy ahora está desplegado.
2023-02-01: Actualización de la Política de Privacidad
Lo que estamos haciendo
Estamos actualizando nuestroPolítica de privacidad. Eliminamos los enlaces a socios publicitarios que ya no utilizamos. Para ver los cambios exactos, consulte elCommit de GitHub.
Por qué lo hacemos
Ya no utilizamos esos socios publicitarios, por lo que los enlaces a ellos ya no son relevantes.
Cuando lo estamos haciendo
Esto entrará en vigor el 2023-02-01T00:00Z.
2021-10-06: Actualización menor de la Política de privacidad
Lo que estamos haciendo
Estamos actualizando nuestroPolítica de privacidad. Modificamos el texto de un encabezado, sin cambios en el significado. Para ver los cambios exactos, consulte elCommit de GitHub.
Por qué lo hacemos
Para evitar posibles confusiones causadas por el encabezado anterior.
Cuando lo estamos haciendo
Esto entrará en vigor el 2021-10-06T00:00Z.
2021-09-09: Actualización de la Política de Privacidad
Qué estamos haciendo
Estamos actualizando nuestroPolítica de privacidad. Estamos agregando información sobre my.psi.cash. Para ver los cambios exactos, consulta elCommit de GitHub.
Por qué lo hacemos
Para garantizar que la Política de Privacidad refleje con precisión nuestras prácticas de datos.
Cuando lo estamos haciendo
Esto entrará en vigor el 2021-09-09T00:00Z.
2021-05-12: Actualización de la Política de Privacidad
Qué estamos haciendo
Estamos actualizando nuestroPolítica de privacidad. Estamos agregando información sobre las cuentas de PsiCash. Para ver los cambios exactos, consulte laCommit de GitHub.
Por qué lo hacemos
Para garantizar que la Política de privacidad refleje con precisión nuestras prácticas de datos.
Cuando lo estamos haciendo
Esto entrará en vigor el 2021-05-13T00:00Z.
2021-05-11: Actualización de la Política de privacidad
Lo que estamos haciendo
Estamos actualizando nuestroPolítica de privacidad. Estamos haciendo más precisa la información sobre el registro del servidor de correo electrónico. Para ver los cambios exactos, consulte laCommit de GitHub.
Por qué lo hacemos
Para garantizar que la Política de Privacidad refleje con precisión nuestras prácticas de datos.
Cuando lo estamos haciendo
Esto entrará en vigor el 2021-05-12T00:00Z.
2021-01-26: Excepción de privacidad: Registro accidental poco frecuente de información confidencial
Aplicaciones afectadas
Psiphon para Windows v160.
¿Qué pasó?
Se introdujo un cambio en la aplicación Psiphon para Windows que dio lugar a que algunos registros emitidos por el ejecutable integrado pudieran ser clasificados como registros de fallos. Esto permitió que dichos registros eludieran las medidas implementadas para evitar el registro de información confidencial. Si el usuario enviaba posteriormente comentarios y aceptaba incluir información de diagnóstico, estos registros se enviaban a Psiphon.
Impacto
El 2021-01-26 a las 8:23am EST se descubrió un único comentario de un usuario que contenía un registro que incluía la ruta de archivo del ejecutable de Psiphon en su equipo. Afortunadamente, la ruta de archivo no reveló ninguna información de identificación personal (PII). No se produjo ninguna filtración externa conocida de estos datos. No se encontraron otros comentarios que contuvieran información confidencial.
Resolución
El 2021-01-26 a las 11:45am EST se desplegó código para censurar de inmediato cualquier aparición de estos mensajes de diagnóstico encontrados en los comentarios de los usuarios enviados desde clientes de Psiphon. La aplicación de Psiphon para Windows fue parcheada en la versión 161.
2020-11-27: Posible uso del permiso ACCESS_COARSE_LOCATION por parte de SDKs de publicidad de terceros
Aplicaciones afectadas
Psiphon Android (descargado de Google Play) anterior a v314; Psiphon Pro anterior a v314.
Fondo
Los clientes de Psiphon utilizan el permiso ACCESS_COARSE_LOCATION para determinar el BSSID de WiFi. El BSSID de WiFi se utiliza para recordar los ajustes internos de Psiphon que mejor funcionan en diferentes redes WiFi. El BSSID de WiFi solo se almacena localmente y no se transmite a los servidores de Psiphon. Las versiones del cliente de Psiphon para Android que utilizan SDKs de publicidad de terceros indican a esos SDKs que no utilicen el permiso ACCESS_COARSE_LOCATION para la segmentación de publicidad basada en la ubicación.
Qué pasó
Uno de los SDKs de publicidad de terceros utilizados en los clientes de Psiphon para Android ya no tiene un ajuste para evitar que utilice los servicios de ubicación para la segmentación de anuncios basada en la ubicación. Además, se añadieron nuevos SDKs de publicidad de terceros a los clientes de Psiphon que tampoco tienen un ajuste para evitar el uso de los servicios de ubicación para la segmentación de anuncios basada en la ubicación.
Impacto
Es posible que los SDK publicitarios de terceros utilizados por los clientes de Psiphon para Android hayan estado utilizando servicios de ubicación para la segmentación de anuncios basada en la ubicación cuando se concede el permiso ACCESS_COARSE_LOCATION.
Resolución
Todos los clientes de Psiphon para Android v314 eliminan el permiso ACCESS_COARSE_LOCATION para evitar que los SDK de publicidad de terceros utilicen los servicios de ubicación para la segmentación de anuncios basada en la ubicación. Los clientes de Psiphon para Android ahora utilizan un mecanismo menos preciso para distinguir entre redes WiFi con el fin de recordar los ajustes internos de Psiphon que funcionan mejor en las diferentes redes WiFi.
2020-11-09: Excepción de privacidad: Registro accidental poco frecuente de credenciales de proxy ascendente
Aplicaciones afectadas
Psiphon iOS anterior a v1.0.48; Psiphon Android anterior a v302; Psiphon Windows anterior a v158; biblioteca de Psiphon anterior a v2.0.12.
Fondo
Los clientes de Psiphon permiten a los usuarios conectarse a través de proxies ascendentes. Los usuarios configuran manualmente los ajustes del proxy ascendente, incluidas las credenciales requeridas. Psiphon registra los mensajes de error de red en los diagnósticos incluidos en los comentarios que los usuarios envían a Psiphon; y registra los mensajes de error de red con métricas de fallos de conexión enviadas automáticamente a Psiphon. Cuando falla una conexión a un proxy ascendente, se registran los errores relacionados.
Qué pasó
Internamente, la configuración del proxy ascendente se representa como una URL y se analiza con net/url de Go. Los mensajes de error de url.Parse devuelven la URL, la cual incluirá credenciales cuando estén presentes. Este error, que contenía credenciales, se registraba en los diagnósticos y en las métricas de fallos de conexión, lo que provocaba que las credenciales quedaran expuestas a Psiphon. Esta situación se vio agravada por no codificar en URL la configuración del proxy ascendente introducida por el usuario, lo que hacía más probable el fallo de análisis.
Impacto
Los diagnósticos que contenían credenciales de proxy ascendente y métricas de fallos de conexión se enviaron a Psiphon y se almacenaron, durante el periodo de retención de "Datos de actividad del usuario", en nuestros sistemas internos. No se produjo ninguna filtración externa conocida de estos datos.
Resolución
Se implementó código para eliminar de inmediato cualquier aparición de estos mensajes de diagnóstico encontrados en los comentarios de los usuarios y en las métricas de fallos de conexión enviadas desde los clientes de Psiphon. Todos los mensajes de diagnóstico y métricas relacionados se eliminaron de los sistemas de Psiphon. Se actualizaron los clientes para quitar las URL de los mensajes de error de análisis sintáctico de URL de proxy ascendente antes de enviar los errores a Psiphon.
2020-11-09: Excepción de privacidad: Registro accidental poco frecuente del destino de solicitudes de red en la VPN de Psiphon para iOS
Aplicaciones afectadas
Versiones 1.0.43, 1.0.44 y 10.45 de Psiphon iOS VPN (https://apps.apple.com/us/app/psiphon/id1276263909").
Fondo
La aplicación VPN de Psiphon para iOS utiliza la función “VPN On Demand” proporcionada por iOS para garantizar que la VPN se reinicie en caso de que el dispositivo se reinicie o la VPN falle. La primera solicitud de red realizada después de que se reinicie el dispositivo, o de que la VPN falle, activará las reglas de “VPN On Demand” configuradas para iniciar Psiphon y poner en cola las solicitudes de red hasta que Psiphon haya restablecido su conexión y esté listo para transmitir tráfico de nuevo.
¿Qué pasó?
El 25 de junio de 2020 publicamos un cambio que registraba los metadatos proporcionados por el OS cuando se iniciaba la VPN. Decidimos registrar estos metadatos porque, durante las pruebas, incluían información no confidencial, como si el OS iniciaba la VPN debido a reglas de “VPN On Demand” o si el usuario iniciaba la VPN desde la UI de Psiphon. El 21 de julio de 2020 nos percatamos de que el nombre de host de destino, o la dirección IP, de la primera solicitud de red que provocó el inicio de Psiphon tras el reinicio del dispositivo o un fallo en el proceso de la VPN, estaba incluido en estos metadatos. Una vez registrados, los metadatos podían incluirse en los comentarios enviados por el usuario a través del formulario de comentarios de la aplicación. Siempre y cuando el usuario no hubiera optado por no incluir información de diagnóstico con sus comentarios. Cuando un usuario envía comentarios, estos se cifran con una clave pública vinculada a una clave privada que nos pertenece y mantenemos en secreto. Esto garantiza que solo nuestros servidores de comentarios puedan descifrar y leer el contenido de los comentarios de un usuario una vez enviados a través de internet. Los comentarios cifrados se suben a través de TLS. Una vez que los comentarios llegan a nuestros servidores, se descifran, se almacenan durante un tiempo limitado y luego se eliminan.
Impacto
Menos de 10 registros que incluían el destino de red de una solicitud originada en el cliente se almacenaron en los servidores de Psiphon.
Resolución
El 22 de julio de 2020 se lanzó una corrección en la versión 1.0.46 de Psiphon iOS VPN y se eliminaron los registros sensibles de los servidores de Psiphon. Además, se implementó código para ocultar de inmediato cualquier aparición de estas líneas de registro encontradas en los comentarios de los usuarios enviados desde las versiones de cliente afectadas a medida que se descifran en los servidores de Psiphon.
2020-06-19: Excepción de privacidad: Retención accidental de la IP del usuario
Qué pasó
Usamos AWS S3 para alojar sitios web, aplicaciones cliente y listas de servidores remotos. Descubrimos que el registro había estado habilitado para muchos de nuestros recursos de S3 desde junio de 2015. Estos registros incluyen direcciones IP de los usuarios que accedieron a esos recursos.
Impacto
No encontramos indicios de que ningún tercero haya obtenido registros, por lo que esto no es una filtración de datos de usuarios. Sin embargo, es una violación de nuestra Política de Privacidad.
Resolución
Se ha deshabilitado el registro para los buckets de S3 accesibles para los usuarios y se han eliminado todos los registros. Estamos trabajando en un sistema para hacer un seguimiento de las excepciones y problemas de privacidad, e investigando la auditoría de recursos de AWS.
2019-12-11: Extensión temporal de la retención de datos
Qué estamos haciendo
Estamos deteniendo temporalmente la depuración de los datos de actividad del usuario, extendiendo efectivamente el período de retención de datos.
Por qué lo hacemos
Necesitamos conservar los datos granulares de actividad durante más tiempo para darnos tiempo de analizar los eventos de censura recientes.
Cuando lo estamos haciendo
Esto entrará en vigor a partir del 2019-12-12T00:00Z. Estará vigente durante un mes. Actualizaremos este boletín si es necesario extenderlo más allá de esa fecha.
Actualizar
La retención de datos de actividad de los usuarios volvió a la normalidad para el 2020-04-10.
2019-12-11: Actualización de la Política de Privacidad
Qué estamos haciendo
Estamos actualizando nuestrosPolítica de privacidad. Estamos cambiando el período de retención de los Datos de actividad del usuario de 60 días a 90 días. También ampliamos la información sobre los Boletines de privacidad. Para ver los cambios exactos, consulta elCommit de GitHub.
Por qué lo hacemos
Para garantizar que la Política de privacidad refleje con precisión nuestras prácticas de datos.
Cuando lo estamos haciendo
Esto entrará en vigor el 2019-12-12T00:00Z.
2015-06-01: Actualización de la Política de privacidad
Qué estamos haciendo
Estamos actualizando nuestrosPolítica de privacidad. Esto incluye fusionar en él la respuesta a la pregunta de FAQ “¿Qué información recopila Psiphon?”."
Por qué lo hacemos
ElPolítica de privacidadpágina es ahora el único lugar donde los usuarios deben consultar las políticas de privacidad y recopilación de datos de Psiphon. Se ha actualizado para reflejar el uso de anuncios, análisis y registros en algunos de nuestros sitios web.
Cuando lo estamos haciendo
Esto está en vigor al menos para el 2015-06-01T00:00Z.
2014-04-17: Habilitar el registro de buckets S3
Lo que estamos haciendo
Estamos habilitando el registro de acceso para un “bucket” de Amazon S3 (es decir, contenedor de almacenamiento) del sitio web. (Por razones técnicas, ejecutamos docenas de copias del sitio web en diferentes buckets de S3).
Por qué lo hacemos
Estamos haciendo esto para determinar cuántos accesos hay a la “lista de servidores remotos” almacenada en el bucket. Esto nos ayudará a tener una idea de cuántos usuarios no logran conectarse.
Cuando lo estamos haciendo
El registro estará habilitado desde 2014-04-17T15:00Z hasta 2014-04-18T15:00Z.
Qué datos de usuario se recopilarán
El registro recopilará direcciones IP, agentes de usuario y marcas de tiempo de acceso a un sitio web. Cuando se procesen esos datos, tendremos un recuento de usuarios divididos por región geográfica que hayan accedido al archivo en cuestión.
Cuánto tiempo se conservarán los datos
Los datos se conservarán durante no más de una semana. Mantendremos el recuento de usuarios durante más tiempo — posiblemente de forma indefinida.
Cuántos usuarios están afectados
Aún no sabemos con certeza cuántos usuarios se verán afectados (por eso estamos haciendo esto), pero sospechamos que serán menos de 10,000 usuarios.
¿Quién además de Psiphon Inc. verá estos datos?
Los registros de acceso también se almacenan en un bucket de Amazon S3, por lo que Amazon tendrá acceso a los registros. (Sin embargo, Amazon sirve los archivos, por lo que ya puede acceder a esta información.)