Política de privacidad
Última actualización: 13 de septiembre de 2026 — Versión 1.0
Esta política describe el MVP de PlanBefore, disponible solo por invitación, incluido el sitio web público, PlanBefore Auth, PlanBefore Hub, PlanBefore Node y el recurso MCP en https://mcp.kvnlabs.xyz/repoflow. Describe el comportamiento técnico actual; los datos formales del operador y comerciales se completarán antes de la disponibilidad general.
Qué procesa PlanBefore
PlanBefore procesa únicamente la información necesaria para prestar, proteger y operar el servicio:
- Datos de cuenta: ID de usuario, nombre de usuario, nombre visible, rol, estado y marcas de creación y actualización.
- Datos de passkey: información criptográfica de la credencial WebAuthn necesaria para verificarla. PlanBefore no recibe ni almacena tu huella, escaneo facial ni plantilla biométrica.
- Datos OAuth: ID y nombre del cliente, URI de redirección, recurso, alcance, metadata de autorización y tokens de renovación cifrados mediante hash. Los tokens de acceso duran una hora, los de renovación 30 días y los códigos de autorización dos minutos.
- Datos del Node: UID, nombre visible, clave pública Ed25519, propietario, marcas de aprobación o revocación, sistema operativo, arquitectura y versión de PlanBefore cuando se informa. Por defecto, PlanBefore no recopila números de serie, MAC, identificadores de CPU ni una huella completa del hardware.
- Metadata de proyectos expuestos explícitamente por ti: UID, ID o slug, nombre visible y relación con el Node.
- Metadata operativa y de auditoría: fecha, UUID de usuario, UID de Node y proyecto, método, ruta y rango de líneas, estado, error, duración, tamaño de respuesta, sistema operativo, arquitectura e ID de solicitud. La conservación inicial de auditoría y uso es de 30 días.
- La información de red, como la dirección IP, puede procesarse para entrega, límites de tasa, seguridad y prevención de abuso. PlanBefore no añade almacenamiento permanente de IP únicamente para estadísticas.
Por qué se procesa
Los datos de cuenta y seguridad autentican usuarios, autorizan clientes MCP, protegen sesiones y conectan Nodes aprobados. La metadata de proyectos dirige solicitudes autorizadas. La metadata operativa ayuda a detectar abusos, solucionar fallos, mantener la fiabilidad y medir el uso agregado. PlanBefore es solo por invitación: este MVP no tiene registro público, publicidad, perfilado ni monetización basada en datos.
Tu repositorio y el contenido solicitado
Tu repositorio permanece en tu equipo.
Expones explícitamente un proyecto con pbnode expose. El Node lee la información solicitada localmente, el Hub transporta el resultado de forma transitoria y el cliente MCP autorizado lo recibe:
El repositorio permanece local → solicitud MCP autorizada → PlanBefore Node lee la información solicitada localmente → PlanBefore Hub transporta el resultado → cliente MCP autorizado
El repositorio no se replica en PlanBefore Hub. El contenido solicitado mediante file.read, code.search o git.diff puede transmitirse al cliente MCP autorizado para esa solicitud. PlanBefore Hub no conserva ese contenido en su base de datos, registro de auditoría, métricas de uso ni registros de seguridad.
Clientes MCP externos
Si autorizas ChatGPT, Claude, Gemini u otro cliente MCP, el contenido solicitado puede devolverse a ese cliente. Es un servicio de terceros que autorizaste explícitamente, no un procesador automático de la infraestructura de PlanBefore. El uso posterior de la información también se rige por las políticas y términos de ese proveedor.
Seguridad
PlanBefore utiliza passkeys y WebAuthn, cookies Secure y HttpOnly, protección CSRF, OAuth PKCE, tokens de acceso de corta duración vinculados al recurso, rotación de tokens de renovación, identidad Ed25519 del Node, operaciones MCP de solo lectura, exposición explícita de proyectos, aislamiento de tenants, restricciones de archivos sensibles, límites de tasa, CSP y registros de auditoría solo de metadata. PlanBefore bloquea por defecto patrones de archivos sensibles conocidos. Ningún sistema puede garantizar que los secretos nunca queden expuestos; eres responsable de elegir qué expones y qué cliente MCP autorizas.
Conservación y eliminación
Las sesiones de corta duración, los códigos OAuth, los tokens y los flujos de configuración caducan según los períodos descritos en la Política de cookies y los Términos. Las cuentas y passkeys registradas permanecen mientras la cuenta esté activa. Los registros de auditoría y las métricas de uso se conservan durante 30 días. Una solicitud de eliminación primero desactiva la cuenta, revoca las sesiones y los tokens de renovación OAuth y revoca los Nodes; después la información persistente se elimina según la política de conservación, con sujeción a los registros de seguridad necesarios.
Desactivar una cuenta es distinto de eliminarla. Para solicitar acceso, corrección o eliminación, escribe a privacy@kvnlabs.xyz. Podemos pedir información suficiente para verificar la solicitud y no usaremos esa verificación para fines no relacionados.
Terceros
Vercel aloja y entrega el sitio web público estático y puede procesar metadata técnica de solicitudes. Cloudflare proporciona el proxy inverso, el túnel y la capa de red y seguridad para Auth y Hub. GitHub proporciona Actions, Releases y distribución de software; el sitio normalmente usa metadata de versiones del build y no llama a GitHub automáticamente durante una visita.
Cambios
PlanBefore puede actualizar esta política a medida que evoluciona el MVP. La versión y fecha efectiva cambiarán con las actualizaciones materiales. Las cuentas nuevas registran las versiones de los Términos y la Política de privacidad aceptadas durante el registro por invitación. Las cuentas existentes pueden no tener temporalmente una versión registrada mientras se completa la estrategia de migración.