No se sube nada: así puedes comprobarlo
Todos los conversores de archivos llevan en alguna parte una promesa de privacidad. Casi ninguno te da una forma de ponerla a prueba. Esta página sí: las comprobaciones de abajo llevan unos treinta segundos cada una, no necesitan más que el navegador que ya estás usando y nos pillarían de inmediato si estuviéramos mintiendo.
Qué afirmamos exactamente
Cuando conviertes un archivo aquí, los bytes de ese archivo nunca se transmiten a ningún sitio. Los decodificadores y codificadores son módulos WebAssembly que tu navegador descarga una vez y luego ejecuta localmente, en tu propio procesador. No hay ningún punto de conexión de subida en el código de este sitio al que pueda llegar el contenido de un archivo, porque nunca se escribió ninguno.
Es una afirmación acotada, y lo es a propósito. Trata de tus archivos. No afirma que la página no haga ninguna solicitud de red en absoluto: la sección de abajo sobre lo que el sitio sí envía las enumera, porque una página que las ocultara tampoco merecería confianza en lo primero.
Compruébalo tú mismo: la pestaña «Red»
Abre cualquier herramienta de este sitio. Antes de convertir nada, pulsa F12 (o Cmd+Opción+I en un Mac) para abrir las herramientas de desarrollo y selecciona la pestaña «Red». Marca «Conservar registro» si se ofrece.
Ahora arrastra un archivo y conviértelo. Observa la lista. Verás descargarse el módulo WebAssembly de ese formato la primera vez (un archivo como heic_bg.wasm, procedente de este dominio) y no verás nada que lleve tu archivo en sentido contrario. Ordena por tamaño, o filtra la lista por Fetch/XHR: una subida tendría que aparecer como una solicitud con los bytes de tu archivo en su carga, y no hay forma de ocultarla a este panel.
La ausencia es precisamente la cuestión. Un conversor que sube archivos no puede disimularlo aquí, porque el navegador informa de cada solicitud que hace una página, incluidas las que la página preferiría que no vieras.
La comprobación más contundente: apaga la red
La pestaña «Red» muestra lo que la página hizo. Esto muestra de lo que es capaz. Carga la página de cualquier herramienta, desconéctate del wifi o activa el modo avión, y convierte un archivo. Sigue funcionando.
Una salvedad, y es honesta: la primera conversión de un formato dado necesita descargar el módulo WebAssembly de ese formato, así que haz una conversión mientras estás conectado antes de desconectarte, o el módulo aún no estará en la caché. A partir de ahí, la maquinaria es enteramente local, y seguir sin conexión lo demuestra como ninguna promesa puede hacerlo.
La comprobación que no tienes que hacer tú
Cada página de este sitio se sirve con una cabecera Content Security Policy (CSP): una lista, que aplica tu navegador y no nosotros, de los únicos destinos a los que esta página tiene permitido enviar cualquier cosa. Puedes leer la nuestra en las cabeceras de respuesta de cualquier página, en esa misma pestaña «Red».
Esto importa porque no es una promesa, es una restricción. Si el JavaScript de este sitio intentara enviar tu foto a un servidor no nombrado en esa política, tu navegador rechazaría la solicitud y registraría una infracción. La política es lo que convierte «no se sube nada» en algo comprobable por una máquina en lugar de creíble por reputación.
Qué sí envía el sitio
Ser claros con esto es el sentido de la página. En el sitio en producción, privatetoolkit.org carga Google Analytics, que informa de que se vio una página y, aproximadamente, desde qué parte del mundo. Está configurado con Google Signals y la personalización de anuncios desactivados. Sabe que una página tuvo un visitante; no recibe, ni podría recibir, nada sobre tus archivos, porque el código de conversión y el código de analítica nunca se tocan.
El sitio también tiene un espacio publicitario, que está totalmente desactivado en el momento de escribir esto: no se carga ningún script de anuncios. Si se vuelve a activar, será un único banner de una sola red, y estará marcado como publicidad.
Esa es la lista completa. Sin sistema de cuentas, sin cookies nuestras más allá de las que establece la analítica, sin almacenamiento de archivos; y nada que almacenar, porque tus archivos nunca llegan.
Lo que este diseño te cuesta
Sería deshonesto vender «se ejecuta en tu dispositivo» como algo gratuito. Tu procesador hace el trabajo, así que un video largo lleva su tiempo y un archivo muy grande necesita memoria suficiente para contenerlo; una granja de servidores sería más rápida. Algunas conversiones que un servidor podría hacer no son posibles en un navegador en absoluto.
Y un cambio de contenedor cambia el contenedor, no el códec. Un video HEVC de un iPhone se convierte en un MP4 que seguirá sin reproducirse en un equipo sin decodificador HEVC. Lo decimos cuando ocurre, en lugar de informar de un éxito que descubrirías inútil más tarde.
Preguntas frecuentes
¿De verdad puedo comprobarlo yo mismo, sin ser desarrollador?
Sí. La comprobación de la pestaña «Red» consiste en abrir un panel y mirar una lista: compruebas si algo está ahí, no lees código. La comprobación sin conexión necesita aún menos: apaga el wifi y mira si la herramienta sigue funcionando.
¿Mis archivos se eliminan después de la conversión?
No hay nada que eliminar. Los archivos nunca llegan a un servidor, así que no existe ninguna copia en ningún sitio que podamos conservar ni borrar. La mayoría de los conversores responden a esta pregunta con un plazo de retención; aquí la respuesta honesta es que la pregunta no se plantea.
¿Hay un límite de tamaño de archivo?
Ninguno que impongamos nosotros. El límite práctico es la memoria de tu propio dispositivo, ya que el archivo se mantiene ahí mientras se convierte. No hay topes por motivos de facturación, porque una conversión no nos cuesta nada ejecutarla.
¿Funciona sin conexión?
Sí, una vez descargado el módulo WebAssembly del formato que quieres. Convierte un archivo de ese tipo mientras estás conectado, y a partir de ahí la herramienta sigue funcionando con la red apagada.
¿Cómo sé que el propio módulo WebAssembly no está enviando mi archivo a algún sitio?
La misma Content Security Policy lo cubre: se ejecuta dentro de la página y está sujeto a la misma lista obligatoria de destinos permitidos. Cualquier cosa que intentara enviar a otro sitio la bloquearía tu navegador y quedaría registrada como infracción.