GUARDIANATus datos, bajo tu controlESENPTDescargar

POLÍTICA DE FIRMA DE CÓDIGO · 10 DE OCTUBRE DE 2026

Política de firma de código

Qué firmamos y con qué, desde dónde se compila, quién aprueba cada firma, a qué se conectan los programas y cómo puedes comprobarlo todo sin fiarte de nosotros.

Cómo se firma hoy

Cada archivo que publicamos lleva tres pruebas de que es nuestro y de que nadie lo cambió por el camino:

Lo que hoy no llevan los programas de Windows es firma de editor (Authenticode), la que lee Windows: por eso, al abrirlos, Windows dice «Publicador desconocido» o «Windows protegió su PC». La página de instalar explica por qué pasa, qué hacer y cómo comprobar el archivo antes de abrirlo. La aplicación de macOS tampoco está notarizada por Apple, y esa misma página explica el aviso de macOS.

Qué se firma

Solo lo que hacemos nosotros, a partir del código de nuestro repositorio: los archivos que se publican en guardianagroup.com/descargas.

No firmamos programas de otras personas ni archivos que no salgan de este repositorio.

Desde dónde se compila

Quién hace qué

GUARDIANA es hoy obra de una sola persona. Los tres papeles que pide una política de firma los tiene el mismo responsable:

AutoresAuthorsCambian el código sin revisión de otra persona.Francisco Salvatierra Sánchez
RevisoresReviewersRevisan los cambios que propone alguien de fuera antes de que entren.Francisco Salvatierra Sánchez
AprobadoresApproversAprueban cada firma, una a una, a mano.Francisco Salvatierra Sánchez

Francisco Salvatierra Sánchez es el responsable de GUARDIANA GROUP, a título personal: GUARDIANA GROUP es la marca y el dominio, y no hay sociedad registrada todavía (contacto). Repositorio: github.com/guardianagroup/guardiana; cuenta de GitHub: github.com/guardianagroup.

Buena parte del código la escribe Claude, un asistente de programación con inteligencia artificial de Anthropic, en sesiones que abre y dirige el responsable; en el historial del repositorio esos cambios aparecen con el autor «Claude». No tiene papel propio en esta política: no aprueba firmas, y cada firma la hace el responsable con su contraseña.

Privacidad

La política de privacidad lo cuenta con detalle. En resumen: los programas no envían información a ningún sistema en red salvo lo que pide la persona que los instala o los usa. No hay telemetría, ni cuenta, ni servidor nuestro. Estas son todas sus conexiones, con su nombre:

Cada conexión de la licencia y de «Buscar actualización» queda anotada en el programa, con su fecha y su destino. Las listas de bloqueo van dentro del programa y se renuevan con cada versión: ninguno de los dos las descarga por su cuenta. El motor web de GUARDIANA ZERO, WebView2 de Microsoft, lo actualiza Windows, no ZERO; si a Windows le falta, ZERO te lo dice y abre en tu navegador la página de Microsoft para descargarlo.

Las empresas que intervienen tienen su propia política de privacidad: Dodo Payments (la licencia), GitHub (solo si buscas actualización) y Microsoft (el motor WebView2 de GUARDIANA ZERO).

Cómo comprobarlo tú

No hace falta fiarse de nosotros. La página de instalar explica, con las órdenes exactas, cómo sacar la huella de un archivo, compararla con el registro público y comprobar su firma minisign; GUARDIANA ZERO se comprueba igual, con su tabla de descargas. Una vez instalado, guardiana verify repite la comprobación en tu equipo.

Si algo de esta página deja de ser verdad, se corrige aquí, con fecha. Para avisar de un fallo de seguridad: security.txt; para todo lo demás, hola@guardianagroup.com.