Tus datos
no salen de aquí.
HTML Viewer Cat se ejecuta entero en tu navegador. No hay cuenta. No hay ningún servidor que vea tu HTML. Esto es exactamente lo que pasa con los datos que tocas.
Qué recogemos
Nada que te identifique. No te pedimos correo, ni nombre, ni cuenta. No hay dónde iniciar sesión. Usamos exactamente un servicio de analítica, y no guarda nada en tu dispositivo salvo que digas que sí.
PostHog — sin cookies por defecto
PostHog nos dice qué funciones usa la gente de verdad, para saber qué mejorar. Se ejecuta para todo el mundo, pero por defecto funciona sin cookies: no escribe nada en tu dispositivo — ni cookie, ni localStorage, ni identificador. Los eventos llevan un marcador anónimo en lugar de un ID, así que dos visitas tuyas no se pueden enlazar entre sí y nada te sigue a otro sitio.
Aceptar el aviso es lo que cambia eso: solo entonces PostHog pone una cookie y le da a tu navegador un identificador estable, que es lo que nos deja ver si la gente vuelve. Si lo rechazas, sigue sin cookies para siempre: contamos la visita de forma anónima, pero nunca te identificamos.
Siendo francos sobre el intercambio: contamos las visitas rechazadas porque, de lo contrario, solo veríamos a quienes dicen que sí, sin saber si eso es una quinta parte de las visitas o casi todas, lo que deja cualquier número sin sentido. Contar de forma anónima es lo mínimo que lo arregla. Tu respuesta se recuerda en localStorage, no en una cookie: un aviso de cookies que necesitara una cookie para recordar tu respuesta sería un mal chiste. Los datos de PostHog se alojan en la UE (eu.i.posthog.com) y no salen de ahí.
Lo que sí recibe
- La página en la que estás, con el fragmento para compartir eliminado antes del envío.
- El idioma de la página — un código de dos letras como
esoar, nunca la lista completa de idiomas de tu navegador, que sería una huella digital. - Qué controles usaste y un rango aproximado del tamaño del documento.
- El contexto agregado que PostHog recoge por defecto: país aproximado, navegador, tamaño de pantalla y el sitio del que llegaste.
Lo que nunca recibe, ni siquiera después de aceptar
- El contenido de tu editor. Ni el HTML, ni una vista previa, ni ningún fragmento de él.
- Tus enlaces compartidos. Las URL para compartir llevan tu documento codificado en base64 dentro del fragmento. Eliminamos el fragmento de todas las propiedades de analítica antes de enviarlas, y hay una prueba en el repositorio que rompe la compilación si alguna vez sobrevive uno.
- El tamaño exacto de los documentos. Los eventos llevan un rango aproximado (
2k-10k) en lugar del número de caracteres, porque una longitud exacta es una huella digital débil. - Grabaciones de sesión. La repetición de sesión está desactivada en el SDK. No grabamos tu pantalla.
Qué se queda en tu dispositivo
- El contenido del editor, guardado en
localStoragepara que puedas cerrar la pestaña y volver. - La posición del divisor, el ancho de la vista previa y el estado de la consola (todo bajo el prefijo de clave
hvc:*). - El idioma que has elegido, y si has descartado la propuesta de cambiar a él. Es una preferencia, no una cookie, y no provoca que se envíe nada a ninguna parte.
Borrar el almacenamiento de este sitio en tu navegador lo elimina todo. No hay copia en ningún otro sitio.
Cómo funcionan los enlaces para compartir
Al pulsar Compartir, tu HTML se codifica en base64 y se coloca detrás de un fragmento #s= en la URL. Los fragmentos del navegador nunca se envían al servidor. Cuando alguien abre tu enlace, su navegador decodifica el fragmento localmente, sin pasar por nosotros. Es decir: no tenemos una copia de lo que pegaste, ni aunque quisiéramos.
Peticiones a terceros
- Google Fonts (JetBrains Mono, Inter, Instrument Serif), cargadas a través de Next.js para que las tipografías de la interfaz se sirvan desde nuestro propio dominio.
- PostHog (alojado en la UE, en
eu.i.posthog.com): sin cookies para todo el mundo, con cookie solo si lo aceptas. - Cualquier petición de red que haga tu propio HTML desde su iframe con sandbox.
Y ya está. Sin redes publicitarias, sin repetición de sesión y sin JavaScript de terceros aparte de lo que aparece en esta lista.
Actualizaciones
Última actualización: 2026-08-30. Los cambios importantes se anuncian en el changelog.