Tus credenciales nunca salen de tu computadora.
Ujier está diseñado desde su arquitectura para que las credenciales de acceso a portales oficiales (PJN, ANSES, firmar.gob.ar) jamás sean transmitidas ni almacenadas en servidores externos. Todo ocurre localmente en tu equipo.
Contenido
1. Arquitectura local-first
Ujier es una aplicación de escritorio (desktop-first) que corre íntegramente en el equipo del usuario. A diferencia de las soluciones SaaS en la nube, no existe un servidor central de Ujier que procese los expedientes, documentos o trámites del usuario.
Ventajas concretas para el estudio jurídico:
- Los documentos, expedientes y datos del cliente jamás salen del equipo.
- El software funciona incluso con conectividad limitada (las automatizaciones sólo necesitan acceso a los portales oficiales correspondientes).
- No hay riesgo de filtración de datos por una brecha en servidores de Ujier, porque dichos servidores no existen en el flujo de trabajo del usuario.
2. Almacenamiento de credenciales
Las credenciales de acceso a portales oficiales (usuario y contraseña del PJN, credenciales de Mi ANSES, PIN de firmar.gob.ar, etc.) se almacenan mediante keytar, una biblioteca que delega el almacenamiento en el keychain nativo del sistema operativo:
- Windows: Windows Credential Manager (DPAPI, cifrado con la contraseña de sesión del usuario de Windows).
- macOS: macOS Keychain (cifrado a nivel de sistema, acceso controlado por el OS).
Esto significa que las credenciales están protegidas con el mismo nivel de seguridad que tus contraseñas de navegador. Ningún proceso de Ujier ni ningún servidor externo puede leer estas credenciales sin tener acceso físico a tu equipo y a tu sesión de usuario del sistema operativo.
3. Comunicaciones externas
Las únicas comunicaciones de red que realiza Ujier son:
- Portales oficiales (PJN, ANSES, firmar.gob.ar): conexiones directas desde el equipo del usuario hacia los portales del Estado. Ujier actúa como automatizador del navegador, no como intermediario. Las credenciales viajan directamente del equipo del usuario al portal oficial a través de HTTPS, igual que si el usuario las ingresara manualmente.
- Validación de licencia (Keygen): al iniciar la aplicación, Ujier verifica la vigencia de la licencia contra el servicio Keygen. En este request sólo se transmite el token de licencia; no se envían datos personales del usuario ni contenido de los expedientes.
- Actualizaciones del software: la aplicación consulta periódicamente si existe una nueva versión. Ver sección siguiente.
Ujier no recopila telemetría, no registra logs de uso ni envía estadísticas de comportamiento a ningún servidor.
4. Canal de actualizaciones
Las actualizaciones se distribuyen a través de un canal seguro basado en HTTPS y el mecanismo de auto-actualización de electron-updater. El proceso es el siguiente:
- La aplicación consulta periódicamente el endpoint de actualizaciones de Ujier para verificar si hay una nueva versión disponible.
- Si existe una actualización, se descarga el instalador correspondiente vía HTTPS.
- La actualización se aplica al reiniciar la aplicación.
Los binarios distribuidos se generan a partir del código fuente oficial de Ujier. Si en el futuro se implementa firma de código (Code Signing con certificado oficial), se indicará explícitamente aquí.
5. Código fuente cerrado
El código fuente de Ujier es privado y confidencial. No está disponible públicamente. Esto protege la lógica de automatización desarrollada por Ujier de ser copiada, modificada o utilizada con fines distintos a los previstos.
Los binarios distribuidos a los usuarios son compilaciones del código fuente oficial. No se incluyen mecanismos de acceso remoto ni puertas traseras (backdoors) de ningún tipo.
6. Reporte de vulnerabilidades
Si identificás una vulnerabilidad de seguridad en el Software o en el sitio web de Ujier, te pedimos que nos lo reportes de forma responsable (responsible disclosure) antes de hacerlo público, para que podamos corregirlo a tiempo.
Podés reportar vulnerabilidades escribiendo a soporte@ujier.com.ar con el asunto "Reporte de Vulnerabilidad". Incluí una descripción del problema, los pasos para reproducirlo y el impacto potencial.
Nos comprometemos a responder dentro de los 5 días hábiles y a trabajar en una solución en el menor tiempo posible.