Política de Privacidad y Arquitectura de Seguridad
Lafine Systems Design está construido con la privacidad del usuario y la soberanía de los datos como máximas prioridades.
1. Filosofía fundamental
Lafine Systems Design considera que las herramientas de seguridad nunca deben comprometer la privacidad del usuario. RoamSwitch está diseñado estrictamente para la ejecución local y sin seguimiento externo.
2. Datos que nunca se recopilan (ausencia total de telemetría)
El software se abstiene estrictamente de recopilar, almacenar o transmitir cualquiera de las siguientes informaciones:
- SSID de Wi-Fi conectado, BSSID, direcciones MAC del router o direcciones IP
- Procesos locales, puertos en escucha abiertos o rutas de archivos binarios ejecutables
- Registros de autenticación, registros de conexión SSH o registros de seguridad de XProtect
- Identidad personal, contenido de archivos, historial de navegación o ubicación geográfica
- Analíticas de la app, métricas de uso o datos de telemetría de fallos en segundo plano
Dicho esto, el funcionamiento del software implica un mínimo de comunicaciones técnicamente necesarias: (1) la activación de la licencia al introducir una clave de licencia (envía la clave de licencia, el hash del dispositivo y el nombre del dispositivo a lafine.net); (2) la comprobación automática de actualizaciones mediante Sparkle; (3) la obtención del feed de amenazas firmado que usa la protección de enlaces (solo recepción, una URL fija sin información identificativa); (4) las actualizaciones de definiciones de ClamAV si tienes ClamAV instalado; y (5) el tráfico cifrado del túnel VPN si activas la función VPN (WireGuard / Tailscale). Ninguno de estos puntos contradice el compromiso de «información que no recopilamos» anterior. Consulta el informe técnico de seguridad §7 para ver la lista completa de rutas de red.
3. Almacenamiento local de datos en el dispositivo
Todos los ajustes (BSSID de redes de confianza, perfiles de seguridad, preferencias de interfaz) se almacenan estrictamente dentro de sandboxes locales cifrados de macOS (UserDefaults / App Sandbox) y nunca salen de tu equipo.
4. Diseño seguro de ayudante con privilegios
Para controlar el filtro de paquetes del kernel de macOS (pf) y la compartición de red, RoamSwitch utiliza el protocolo oficial de ayudante con privilegios de Apple, SMAppService.
- Principio de mínimo privilegio: Ejecuta únicamente los comandos estrictos necesarios para las reglas del firewall y la activación de recursos compartidos, sin acceder nunca a los archivos del usuario con permisos root.
- Auditoría abierta: Las operaciones del ayudante utilizan APIs nativas del sistema operativo (
launchd,XPC), permitiendo a los usuarios inspeccionar y verificar el comportamiento del proceso en cualquier momento.
5. Auditoría pasiva y no destructiva
Todas las comprobaciones de vulnerabilidad de puertos y auditorías del sistema son completamente pasivas. RoamSwitch nunca modifica registros de bases de datos, finaliza procesos activos ni interrumpe configuraciones existentes.
6. Gestión de consultas de soporte
La información personal proporcionada a través de los formularios de contacto (nombre, correo electrónico, mensaje) se utiliza únicamente para responder a las consultas de soporte y nunca se comparte con terceros.
7. Revisiones de la política
Lafine Systems Design puede revisar esta política para reflejar nuevas funciones o requisitos legales. Las actualizaciones importantes se comunicarán en este sitio web o dentro de la aplicación.