Saltar al contenido
Tortuga
← Volver al inicio
Legal

Política de privacidad

Última actualización: julio de 2026

1. Quiénes somos

Tortuga es una aplicación de escritorio para Windows desarrollada por Born Software, un proyecto independiente operado por una sola persona (no es una sociedad mercantil). Para cualquier asunto relativo a tus datos, el responsable del tratamiento puede contactarse en bornsoftware.contact@gmail.com. Este documento describe cómo Tortuga maneja tus datos.

2. Qué datos recolectamos

Casi ninguno. Tortuga no pide correo electrónico, nombre, teléfono, dirección, fecha de nacimiento, género ni ningún otro dato identificable. No hay registro, no hay login, no hay cuenta de usuario.

Las únicas ocasiones en que un dato sale de tu equipo son dos, ambas iniciadas explícitamente por ti:

  • Activación de licencia Pro: cuando introduces tu clave y pulsas "Activar", se envía a nuestro servidor la clave + un identificador seudónimo de tu equipo (hash SHA-256 derivado del MachineGuid de Windows, leído del registro HKLM\Software\Microsoft\Cryptography; no identificable por sí solo) para validar la activación y asociarla a una sola máquina. No se envía nombre, correo ni datos de uso.
  • Comprobación de actualizaciones: cuando pulsas "Comprobar ahora" en Ajustes (o automáticamente una vez por semana si lo dejas activo), se envía la versión actual de Tortuga a nuestro servidor para comparar con la última disponible. No se envía nada más.

El campo "Tu nombre" que aparece en Configuración se inicializa automáticamente con el nombre de usuario de tu sesión de Windows (obtenido localmente vía la API del sistema operativo) y puede ser cambiado por ti. Ese valor jamás sale del equipo.

Lo anterior describe la aplicación de escritorio. La compra de Pro se realiza aparte, en la web, mediante Stripe Checkout: ahí sí facilitas tu correo y los datos de tu tarjeta, que gestiona Stripe para procesar el pago y enviarte el recibo (ver la sección 8). La app de Tortuga nunca pide ni recibe esos datos.

3. Datos que se generan y almacenan localmente

Tortuga guarda exclusivamente en tu equipo (en una base SQLite ubicada en %APPDATA%\Tortuga\focusblock.db) la siguiente información, necesaria para que la app funcione:

  • Tus bloqueos (nombre, tipo individual/grupo, origen manual o rápido, estado activo/inactivo).
  • Las URLs que tú elegiste agregar a cada bloqueo. Esta lista nunca sale de tu equipo. Born Software no tiene forma técnica de saber qué sitios tienes en tu lista de bloqueo.
  • Las aplicaciones (.exe) que tú elegiste bloquear (solo Pro). Esta lista tampoco sale de tu equipo.
  • Tus sesiones programadas (horarios, días, qué bloqueos activan).
  • Tu configuración (cooldown, razón mínima, tu frase personal, tema, etc.).
  • Tu racha de uso (fecha de inicio, día actual).
  • Historial de eventos del sistema (bloqueos activados, desbloqueos, pausas, intentos detectados, manipulaciones detectadas).
  • Una firma HMAC-SHA256 de los campos críticos de tu configuración, usada exclusivamente para detectar manipulación directa de la base de datos. La clave del HMAC está embebida en la aplicación; no se envía a ningún lado.

4. Comunicaciones de red

Tortuga no envía telemetría, no envía analytics, no sincroniza datos en la nube, no envía reportes de error automáticos. Las únicas conexiones a servidores externos son las descritas en la sección 2 (licencia Pro y comprobación de actualizaciones), ambas iniciadas por ti.

El servidor que recibe esas peticiones es Vercel (alojamiento serverless en EE. UU. y Europa), donde corre la API de licencias. Vercel puede registrar logs de acceso técnicos (IP, user-agent, timestamp) por motivos de operación y seguridad de su servicio. No tenemos forma de evitar ese registro ya que es parte de su infraestructura. Nosotros no almacenamos esos logs ni los cruzamos con ningún dato personal.

Las actividades de red locales (no salen del equipo) que Tortuga realiza son:

  • Resoluciones DNS de los dominios que bloqueaste y de un conjunto fijo de subdominios comunes para cada uno (variantes regionales tipo es-la., móviles tipo m., mobile., etc.). Esas consultas DNS las hace el sistema operativo, no Tortuga directamente. Sirven para mantener actualizada la lista de IPs (IPv4 e IPv6) que el Firewall de Windows debe bloquear.
  • Servidor HTTP local escuchando en 127.0.0.1:80 para mostrar la página personalizada de bloqueo cuando el navegador intenta cargar un sitio bloqueado vía HTTP.
  • Listener TLS local en 127.0.0.1:443 y [::1]:443 (IPv6 loopback) para detectar y registrar intentos HTTPS a sitios bloqueados. El listener lee el campo SNI del handshake TLS inicial y cierra la conexión inmediatamente. No descifra el tráfico, no actúa como hombre-en-el-medio, no reenvía a ningún sitio. No tenemos forma técnica de leer el contenido cifrado de la sesión.
  • Lectura periódica del archivo hosts cada 60 segundos para verificar que las entradas que Tortuga aplicó siguen presentes (detección de manipulación manual). Si faltan, las reaplica automáticamente. No se envía nada.
  • Consulta a Windows Firewall periódicamente para verificar que la regla Tortuga-Block sigue activa. Si falta, se recrea.
  • Verificación de entradas IFEO en registro periódicamente para verificar que las claves que Tortuga crea para bloquear apps siguen existiendo. Si faltan, se recrean.
  • Enumeración de conexiones TCP locales (vía Get-NetTCPConnection de PowerShell) para cerrar conexiones ya establecidas hacia las IPs bloqueadas, de forma que aplicar un bloqueo no requiera cerrar el navegador. Esto solo afecta a sockets con IP remota en la lista de bloqueo.

5. Interacción con la ventana en primer plano (opcional)

Esta función está apagada por defecto. Puedes activarla desde Configuración → Protección → "Cerrar pestaña al bloquear". Mientras está apagada, Tortuga nunca envía pulsaciones de teclado al sistema.

Si la activas: cuando Tortuga detecta que un proceso intentó abrir un sitio bloqueado (a través del listener TLS de la sección 4), envía la combinación de teclas Ctrl+W a la ventana que en ese instante tiene el foco, con el fin de cerrar la pestaña activa del navegador. Para identificar el proceso de la ventana en foco, Tortuga consulta las API de Windows GetForegroundWindow y GetWindowThreadProcessId a través de PowerShell. Aclaraciones importantes:

  • Solo se envía Ctrl+W si el proceso en primer plano es un navegador conocido (Chrome, Edge, Firefox, Brave, Opera, Vivaldi, Arc). Si la ventana en foco es cualquier otra aplicación (Word, Excel, terminal, etc.), Tortuga no envía nada.
  • No se captura nada de lo que escribes. Tortuga no actúa como keylogger, no lee el contenido de la ventana, no graba pulsaciones. Solo emite puntualmente un único Ctrl+W y termina.
  • Hay un dedupe de 5 segundos por dominio para evitar enviar múltiples Ctrl+W al navegador cuando un mismo sitio dispara varios intentos de conexión seguidos.
  • Riesgo conocido: si cambias el foco a otra ventana entre la detección del intento y el envío de Ctrl+W (~200 ms), o si la ventana en foco cambia entre que Tortuga detecta el proceso y Windows entrega el evento, podría cerrarse una pestaña del navegador que no era la que disparó el intento. No podemos garantizar timing perfecto. Si esto te molesta, evita usar la función o contáctanos para sugerir mejoras.

6. Modificaciones al sistema

Para operar, Tortuga realiza los siguientes cambios en tu sistema (todos visibles y reversibles):

  • Edita el archivo C:\Windows\System32\drivers\etc\hosts agregando redirecciones de los dominios bloqueados y de sus subdominios comunes a 127.0.0.1. Cada línea queda marcada con el comentario # focusblock para que sea identificable y reversible.
  • Crea una regla en el Firewall de Windows llamada Tortuga-Block de tipo "Outbound · Block" para todos los perfiles, todos los protocolos (TCP, UDP, ICMP) e IPs (IPv4 e IPv6). Esta regla bloquea las direcciones IP resueltas para los dominios activos y un conjunto fijo de servidores públicos de DNS-over-HTTPS (Cloudflare, Google, Quad9, NextDNS, AdGuard, OpenDNS y otros) para evitar que el navegador resuelva los dominios bloqueados saltándose el archivo hosts. Si tienes configurado 1.1.1.1, 8.8.8.8 o similares como DNS del sistema (no como DoH del navegador), Tortuga romperá la resolución DNS mientras haya bloqueos activos.
  • Aplica políticas de registro de Windows en HKLM\Software\Policies que deshabilitan DNS-over-HTTPS en Chrome y Edge mientras Tortuga está instalada.
  • Crea entradas en el registro de Windows en HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options (IFEO) para los ejecutables que tú agregaste a un bloqueo de aplicaciones activo. Estas entradas redirigen el lanzamiento del .exe al ejecutable de Tortuga, que cierra el proceso. Las entradas se quitan automáticamente cuando el bloqueo se desactiva.
  • Oculta la entrada de desinstalación de Tortuga del panel "Aplicaciones instaladas" (si la protección contra desinstalación está activada).
  • Crea, opcionalmente, un acceso directo en el inicio de Windows para que Tortuga arranque al iniciar sesión.

7. Cookies y rastreadores

Tortuga es una aplicación de escritorio (Electron), no un sitio web. No usa cookies, no usa identificadores de publicidad, no usa fingerprinting ni ningún mecanismo de rastreo.

8. Compartir datos con terceros

No compartimos, vendemos ni cedemos ningún dato a terceros. Los únicos procesadores externos involucrados son los que necesita la app para funcionar:

  • Vercel (aloja el servidor de licencias y la comprobación de actualizaciones).
  • Stripe (procesa el pago si compras Pro y te envía el recibo; recibe tu correo y los datos de tarjeta, que nunca pasan por Tortuga ni por Born Software — son responsabilidad de Stripe, que cumple PCI-DSS). Born Software es el vendedor y responsable de la venta.
  • Upstash (guarda las licencias Pro emitidas, para validarlas y para que soporte pueda reenviarte tu clave si la pierdes).
  • GitLab (aloja el instalador que descargas; al descargar, GitLab puede registrar tu IP como cualquier servidor de archivos).

Tratamos estos datos solo para dar servicio a tu relación con Tortuga: activar tu licencia, procesar tu compra y comprobar actualizaciones. Estos proveedores operan principalmente desde EE. UU. bajo sus propias garantías de transferencia de datos; conservamos tu clave de licencia y el hash de máquina mientras la licencia siga vigente.

Ninguno de estos servicios recibe datos identificables de uso (qué bloqueaste, cuándo, tu historial, etc.). Esa información vive solo en tu equipo.

9. Tus derechos

Como toda la información está en tu equipo bajo tu control, puedes:

  • Ver tus datos abriendo la base SQLite en %APPDATA%\Tortuga\focusblock.db con cualquier visor compatible.
  • Modificar tus bloqueos, URLs, sesiones, frase y configuración desde la propia aplicación.
  • Borrar todo desde Configuración → Zona de peligro → Restablecer todo (requiere mínimo 1 semana de uso por diseño anti-impulso). O desinstalando la aplicación.
  • Llevarte los datos copiando el archivo de la base SQLite.

10. Menores de edad

Tortuga está dirigida a personas adultas y no a menores de edad. No hay forma de que la app identifique la edad del usuario, pero recuerda que requiere permisos de administrador en Windows.

11. Cambios a esta política

Si esta política cambia en futuras versiones, el cambio quedará reflejado en la versión instalada. No te notificaremos por correo: la app no guarda tu correo y no mantenemos listas de aviso. Revisa este documento al actualizar.

12. Contacto

Tortuga es un proyecto de Born Software. Para consultas, sugerencias, quejas o cualquier solicitud relacionada con esta política, escríbenos a bornsoftware.contact@gmail.com. Respondemos uno a uno.

Al usar Tortuga aceptas esta política de privacidad. Si no estás de acuerdo, no uses la aplicación y desinstálala.

Este documento se redactó en español. La traducción al inglés se ofrece por comodidad; en caso de discrepancia entre ambas versiones, prevalece la española.

© 2026 Born Software · v1.4.8 Inicio · Versiones · Privacidad · Términos