Qué ve PhishTriage
Qué mira PhishTriage, qué nos envía, qué conservamos y cómo pedir que se elimine. En pocas palabras: solo nos envía un correo o una página web cuando haces clic en su botón Analyze (analizar).
Esta página es un resumen sencillo. La política de privacidad es la versión oficial y tiene todos los detalles. La política también describe la próxima versión de PhishTriage. Cuando la versión actual es distinta, esta página dice lo que hace la versión actual. Si te encargas de PhishTriage en una empresa, lee la guía Manejo de datos.
Cuando analizas un correo
Cuando haces clic en el botón Analyze Current Email (analizar el correo actual), PhishTriage lee el correo que tienes abierto y nos lo envía para que lo analicemos. En Gmail, por ejemplo, envía:
- quién lo envió: su dirección de correo electrónico y su nombre;
- a quién se envió, normalmente a ti;
- la dirección a la que iría una respuesta;
- el asunto y la fecha;
- el texto del correo, sin los mensajes anteriores citados debajo;
- hasta diez enlaces del correo;
- los nombres de los archivos adjuntos.
Por eso, tu propia dirección de correo electrónico suele formar parte de lo que se envía.
Cuando analizas una página web
Cuando haces clic en el botón Analyze Current Page (analizar la página actual), PhishTriage nos envía:
- la dirección web completa de la página, tal como aparece en la barra de direcciones, incluido todo lo que
va después del signo
?; - el título de la página;
- el texto de la página, hasta un límite. Incluye el texto que la página oculta a la vista. Las tiendas de extensiones ofrecen copias ligeramente distintas de la versión 1.0.0, llamadas compilaciones (builds). Solo las compilaciones más recientes de la versión 1.0.0 envían también el texto de las ventanas que hay dentro de la página, cuando el navegador permite que PhishTriage las lea;
- hasta 15 enlaces de la página.
Una dirección web puede contener tu nombre, algo que buscaste o un código que mantiene tu sesión iniciada. Si es así, eso también se envía.
PhishTriage no lee lo que escribes en los cuadros de una página, como un cuadro de contraseña. Pero algunas páginas te permiten escribir textos más largos, como un correo en un servicio de correo web. Lo que escribes ahí puede contar como texto de la página y, entonces, se envía. Mira también la parte siguiente, sobre las capturas de pantalla.
Capturas de pantalla de páginas peligrosas
Esto está activado hasta que lo desactives. Cuando analizas una página web y el veredicto es Don’t trust this (no confíes en esto) o Be careful (ten cuidado), PhishTriage también nos envía:
- una captura de pantalla de lo que ves en esa pestaña y
- el código de la página (su HTML).
Usamos ambos para denunciar la página, de modo que se pueda retirar. No se envía nada cuando el veredicto es Looks safe (parece seguro).
Si escribiste algo en la página y sigue en la pantalla, aparece en la captura. Algunas páginas también copian lo que escribes en su código y, entonces, aparece en el código que recibimos.
Nunca se captura nada en Gmail ni en Outlook en outlook.office.com, outlook.office365.com o outlook.live.com.
Si lees el correo en cualquier otro sitio web (por ejemplo, Yahoo, Proton, Fastmail, el correo web de tu lugar de trabajo o Outlook en outlook.cloud.microsoft), PhishTriage lo trata como cualquier otra página web. Si un análisis allí da como veredicto Don’t trust this o Be careful, la captura es de tu bandeja de entrada. El código de la página que recibimos también contiene el correo que tenías abierto y todo lo demás que haya en esa página. Para evitarlo, desactiva el interruptor Keep evidence of phishing (guardar pruebas del phishing, es decir, de la suplantación de identidad).
Para desactivarlo:
Haz clic en el icono de PhishTriage, arriba a la derecha del navegador. Es un dibujo pequeño de un tiburón. Se abre la ventana de PhishTriage. Si no ves el icono, haz clic primero en el icono de pieza de rompecabezas y luego en PhishTriage.
Haz clic en el botón Settings (configuración). La configuración se abre debajo.
Haz clic en el interruptor que está junto a Keep evidence of phishing. Cuando está activado, el interruptor se ve azul. Después de hacer clic, deja de estar azul.
phishtriageReadyPage detectedClick Analyze to triage the current page content.▶ Analyze Current Page⚙ SettingsBackground protectionChecks each site you visit. Warns within a few seconds if it’s flagged as dangerous.Keep evidence of phishingCuando instalas PhishTriage por primera vez, la opción Keep evidence of phishing está activada, así que su interruptor está azul, y la opción Background protection (protección en segundo plano) está desactivada. Cada opción sigue así hasta que la cambies.
Si tu organización administra tu navegador, es posible que lo haya configurado por ti. Entonces el interruptor muestra la etiqueta Managed (administrado) y no puedes cambiarlo.
Quién lo analiza
Primero consultamos a un modelo de IA que funciona en un servidor que administramos nosotros mismos. Un modelo de IA es un programa que lee el correo o la página y lo evalúa. Si nuestro modelo no puede dar un veredicto, el correo o la página pasa a Claude, un servicio de IA de una empresa llamada Anthropic. Según sus términos, Anthropic no lo usa para entrenar su IA. La política de privacidad nombra a todas las empresas externas que participan.
¿PhishTriage lee mi buzón?
No. PhishTriage no revisa tus correos. Lee un solo correo (el que tienes abierto) y solo cuando haces clic en el botón Analyze Current Email.
En otros sitios web de correo (mira más arriba), en su lugar haces clic en el botón Analyze Current Page. Lee toda la página, hasta un límite, incluida la lista de correos que ves.
En Gmail y en Outlook (en las tres direcciones indicadas arriba), PhishTriage se carga en todas las páginas, para poder mantener su botón en su lugar. Mientras espera, solo mira cómo está organizada la página, no tus correos. No envía nada hasta que haces clic en el botón. La función Background protection, si la activas, es aparte: mira más abajo.
No revisa tu historial de navegación. No puede ver con qué cuenta ha iniciado sesión tu navegador.
¿Abre los archivos adjuntos?
No. Cuando analizas un correo, PhishTriage lee solo los nombres de sus archivos adjuntos. Nunca lee lo que hay dentro.
Los archivos que descargas son distintos. Consulta la sección Archivos descargados, más abajo.
¿Qué envía Background protection?
La función Background protection está desactivada hasta que la actives. Cuando está activada, cada vez que abres una página, PhishTriage nos envía el nombre de su sitio web (por ejemplo, shop.example) para poder avisarte si se sabe que el sitio es peligroso. Envía solo el nombre: ni el resto de la dirección ni lo que hay en la página.
En la sección Advanced (opciones avanzadas) hay dos opciones más. Ambas están desactivadas hasta que las actives:
- La opción Send full URLs (enviar las URL completas) envía la dirección completa de cada página que abres.
- La opción Cache domains for 1 hour (guardar los dominios en caché durante 1 hora) envía el nombre de cada sitio web como máximo una vez por hora, sin importar cuántas de sus páginas abras.
Cuando activas la función Background protection, tu navegador te pide permiso. El mensaje puede decir que PhishTriage puede leer y cambiar todos tus datos en los sitios web que visitas, además de leer tu historial de navegación. Es lo esperado. Esto permite que PhishTriage detecte cada página nueva que abres a partir de ese momento. No lee las páginas que visitaste antes.
Si tu organización administra tu navegador, puede activar o desactivar estas opciones por ti. Entonces el interruptor muestra la etiqueta Managed y no puedes cambiarlo.
Qué se conserva, durante cuánto tiempo y quién puede verlo
- Tus análisis: lo que PhishTriage envió cuando hiciste clic en el botón Analyze —incluido el texto del correo o la dirección de la página— y nuestro veredicto. Los conservamos durante un año, salvo que tú o la persona propietaria de tu equipo hayan elegido un plazo más corto (consulta Cuánto tiempo conservamos tus análisis). Después se eliminan automáticamente, excepto en el registro de nuestro servidor (más abajo).
- Background protection: los nombres de sitios web, o las direcciones completas, que envió. Se conservan durante el mismo plazo que tus análisis, excepto en el registro de nuestro servidor (más abajo).
- Archivos descargados, si la función File protection (protección de archivos) está activada: la huella digital, el nombre y el tamaño de cada archivo, además de nuestro veredicto. Se conservan durante el mismo plazo que tus análisis. La excepción son los análisis de archivos más antiguos: los que se hicieron antes de que empezáramos a dar a cada registro una fecha de eliminación, poco antes del 4 de octubre de 2026, recibieron cada uno un año a partir del día en que se hicieron. El servidor que analiza archivos por nosotros también escribe una línea en su propio registro por cada archivo. La línea contiene el comienzo del nombre del archivo, pero no tu dirección de Internet. Nada en PhishTriage elimina ese registro automáticamente. Si lo pides, eliminamos tus líneas a mano.
- Capturas de pantalla de páginas peligrosas: se conservan 12 meses después del veredicto Don’t trust this y 30 días después del veredicto Be careful. Si una persona revisa una captura y descubre que la página no era de phishing, se elimina de inmediato. Si descubre que una página con el veredicto Be careful sí era de phishing, su captura se conserva 12 meses en vez de 30 días.
- El registro de tu dispositivo: el número aleatorio que PhishTriage asigna a tu navegador, qué navegador es, cuándo se configuró y cuándo se usó por última vez. No se elimina automáticamente. Para que se elimine, escríbenos.
- Tu cuenta, si inicias sesión. Tampoco se elimina automáticamente.
- Cambios en el plazo de conservación de los análisis: cada vez que tú o la persona propietaria de tu equipo lo cambian, anotamos quién lo cambió, de qué plazo a qué plazo y cuándo. La nota no contiene nada de tus análisis. No se elimina automáticamente.
- El registro de nuestro servidor: nuestro servidor también escribe una línea en su registro cada vez que analiza un correo o una página por ti. También escribe una cada vez que la función Background protection le envía el nombre o la dirección de un sitio web. La línea de un análisis incluye tu dirección de Internet (tu dirección IP) y lo suficiente para deducir quién envió el correo o qué sitio web analizaste. No incluye el texto del correo ni de la página. La línea de la función Background protection incluye el nombre o la dirección del sitio web y una versión codificada de tu dirección IP. Nada en PhishTriage elimina este registro automáticamente. Si escribes a privacy@phishtriage.com y lo pides, eliminamos tus líneas a mano.
Lo que conservamos se guarda en una base de datos en nuestros propios servidores, en Estonia.
Quién puede verlo. En el portal de PhishTriage, tus análisis solo se te muestran a ti, a menos que formes parte de un equipo en el trabajo. En ese caso, depende de cómo esté configurado el equipo:
- En algunos equipos, todas las personas del equipo pueden ver estas listas:
- los análisis del equipo y nuestros veredictos;
- los nombres o las direcciones de sitios web que envió la función Background protection;
- las capturas de pantalla de páginas peligrosas;
- los navegadores del equipo.
- En otros equipos, el portal solo muestra totales a todo el mundo, también a ti. Nadie del equipo ve una lista de análisis, ni siquiera de los suyos.
En cualquier caso, el equipo ve y cuenta tus análisis solo desde el momento en que te uniste. Mientras estés en el equipo, el portal no muestra tus análisis anteriores a tu incorporación, ni siquiera a ti.
Cuánto tiempo conservamos tus análisis
Conservamos tus análisis durante un año. Después se eliminan automáticamente. Lo mismo ocurre con tus registros de la función Background protection y con los registros de archivos descargados.
Si inicias sesión en el portal, puedes elegir un plazo más corto, de 7 días en adelante:
Abre el portal de PhishTriage e inicia sesión. Se abre tu panel Dashboard.
Desplázate hacia abajo hasta la sección Your data (tus datos). Debajo está el apartado How long we keep your scans (cuánto tiempo conservamos tus análisis).
Junto al campo Keep my scans for (conservar mis análisis durante), elige un plazo.
Haz clic en el botón Save (guardar). Debajo aparece un mensaje que empieza por Saved. (guardado).
- El plazo que elijas se aplica a los análisis que hagas a partir de ese momento. Los análisis anteriores conservan el plazo que tenían cuando se hicieron. Para eliminarlos ahora, usa el botón Delete my scan history (eliminar mi historial de análisis; más abajo).
- Abarca los análisis de cada navegador en el que hiciste clic en el botón Log in (iniciar sesión).
- Si estás en un equipo, la persona propietaria puede elegir un plazo para todo el equipo. Tú puedes elegir un plazo más corto para tus propios análisis, pero no uno más largo.
- Si tu lugar de trabajo configuró PhishTriage en tu navegador por ti, ese navegador sigue el plazo de tu equipo, elijas lo que elijas.
- Los análisis y los registros de la función Background protection hechos antes del 4 de octubre de 2026 se eliminan después de 90 días.
- Las capturas de pantalla de páginas peligrosas y el registro de nuestro servidor no siguen este plazo. Consulta más arriba.
Los dos botones debajo de un veredicto
Debajo de cada veredicto hay dos botones: Looks safe to me (me parece seguro) y Looks dangerous (parece peligroso). En la versión 1.0.0, al hacer clic en uno, tu respuesta se guarda solo en tu dispositivo. No se nos envía. Entonces el panel muestra el mensaje Thanks — saved on this device.
¿Necesito una cuenta?
No. PhishTriage funciona sin cuenta y sin contraseña.
Cuando lo instalas, PhishTriage asigna un número aleatorio a tu navegador, para que nuestro servidor pueda distinguir sus análisis de los de los demás. También nos dice qué navegador usas. El número no se crea a partir de tu nombre, tu dirección de correo electrónico ni tu dispositivo. Al asignar este número, no se envía nada de lo que hayas escrito.
Para ver el comienzo de este número: abre la ventana de PhishTriage, haz clic en el botón Settings y luego abre la sección Advanced. Está junto a la etiqueta Device ID (identificador del dispositivo).
Si inicias sesión en el portal
Iniciar sesión es decisión tuya. El portal es nuestro sitio web donde puedes ver tus análisis. Para iniciar sesión, haz clic en el botón Log in de la sección Settings. Luego inicia sesión con Google en la página que se abre. Cuando inicias sesión:
- conservamos tu dirección de correo electrónico y tu nombre, que recibimos de Google. Si usas una cuenta de Google profesional o educativa, también podemos conservar el dominio de tu organización, normalmente la parte de tu dirección que va después de la @;
- los análisis que hagas a partir de ese momento se te muestran en el portal, salvo que estés en un equipo que muestra solo totales;
- los análisis que tu navegador hizo antes de que iniciaras sesión no se pasan a tu cuenta.
Todas las páginas del portal cargan el botón de inicio de sesión de Google. Por eso, Google se entera de que visitaste el portal, aunque no inicies sesión. No se envía nada de tus análisis a Google.
Si inicias sesión con una dirección de correo del trabajo, el equipo de PhishTriage de tu organización puede agregarte al equipo automáticamente, sin preguntarte. Las personas de ese equipo podrían ver entonces tus análisis desde ese momento, y las personas propietarias del equipo pueden ver que son tuyos. Si no quieres eso, no inicies sesión con esa dirección. PhishTriage funciona bien sin cuenta.
¿Cómo pido que se eliminen mis datos?
- Si iniciaste sesión: en el portal, en tu panel Dashboard, en la sección Your data, haz clic en el botón Delete my scan history. Un mensaje te pide que lo confirmes. Haz clic en el botón Aceptar (OK). Esto elimina de inmediato tus análisis, tus registros de la función Background protection, los registros de los archivos que analizó la función File protection y las capturas de pantalla de páginas peligrosas guardadas en tu cuenta. No se puede deshacer. No elimina el registro de tu dispositivo, el registro de nuestro servidor, el registro de análisis de archivos, las notas de cambios en el plazo de conservación de los análisis ni los análisis que tu navegador hizo antes de que iniciaras sesión.
- Para todo lo demás, incluido el registro de nuestro servidor, o si nunca iniciaste sesión, escribe a privacy@phishtriage.com. Indícanos tu Device ID. Bastan los ocho primeros caracteres que aparecen en la ventana de PhishTriage. Indícanos también qué navegador usas y más o menos cuándo instalaste PhishTriage. Respondemos en un plazo de 30 días. Escribe a la misma dirección para que eliminemos tu cuenta.
Si usas PhishTriage en más de un navegador, cada uno tiene su propio número. Indícanos el de cada uno.
Quitar PhishTriage del navegador no elimina nada de lo que conservamos. Para eso, escríbenos.
Archivos descargados
La función File protection está desactivada hasta que la actives. Si tu navegador la tiene, la encuentras en la sección Settings. Tu organización también puede activarla por ti.
Cuando la activas, tu navegador te pide permiso. El mensaje puede decir que PhishTriage puede administrar tus descargas, además de leer y cambiar todos tus datos en los sitios web que visitas. Es lo esperado. Mientras la función File protection está activada, una parte de PhishTriage se ejecuta en todas las páginas que abres, para poder detectar un archivo que crea la propia página.
Cuando está activada, PhishTriage analiza en tu propio dispositivo cada archivo que descargas. Por cada archivo, nos envía:
- una huella digital del archivo (un código corto calculado a partir del archivo, que no se puede convertir de nuevo en el archivo);
- el nombre y el tamaño del archivo;
- el propio veredicto de PhishTriage y sus motivos, en pocas palabras. Si descargas un archivo zip con un programa dentro, los motivos pueden incluir el nombre de ese programa.
La dirección web de la que procede un archivo se revisa en tu dispositivo. No se nos envía.
El archivo en sí se queda en tu dispositivo, salvo que:
- una advertencia sobre ese archivo ofrezca la opción Check it properly (analizarlo a fondo) y hagas clic en ella: en ese caso se envía ese único archivo para analizarlo; o
- actives la opción Deep scan every file (análisis profundo de cada archivo): en ese caso se envía cada archivo que descargas. Está desactivada hasta que la actives. Tu organización también puede activarla por ti. Entonces muestra la etiqueta Managed y no puedes cambiarla.
Un archivo que se nos envía se analiza en memoria y no se guarda.
Para analizar una descarga normal, PhishTriage descarga el archivo una segunda vez, desde el mismo sitio web y con tu misma sesión iniciada allí. Es posible que un enlace de descarga que solo funciona una vez no funcione en ese segundo intento.
La función File protection no mira los archivos que ya están en tu dispositivo ni vigila tu carpeta de descargas.
¿Tienes preguntas sobre tus datos? Escribe a privacy@phishtriage.com. Para cualquier otra cosa, en la página de soporte te responde una persona.