Última actualización: 2 de agosto de 2026
En una frase: Dicra es un mensajero cifrado de extremo a extremo. No podemos leer tus mensajes. Lo mínimo que el servicio necesita para funcionar son metadatos de enrutamiento, y unos pocos datos operativos existen únicamente para que la red funcione. Aquí te explicamos exactamente qué tratamos, por qué, cuánto lo guardamos y qué derechos tienes.
Software libre, cero responsabilidad para el creador: el código de Dicra se publica bajo AGPLv3, «tal cual» y sin garantía de ningún tipo. El creador no responde por lo que un tercero haga operando su propio nodo con este código, conforme a los términos de la licencia. Eso convive con la otra cara de la moneda: como responsable de los nodos y la web oficiales, Dicra sí asume la responsabilidad que describe esta política para esa infraestructura concreta — el detalle completo está en el §13.
El responsable del tratamiento de los datos descritos en esta política, respecto de los nodos y la web oficiales de Dicra, es:
Dicra es software libre (AGPLv3) y autoalojable. Si te conectas a un nodo operado por un tercero (no por Dicra), el responsable es quien opere ese nodo, no Dicra (ver §12).
Tu identidad son un par de claves criptográficas que se generan en tu dispositivo; las claves privadas nunca salen de él. El contenido de tus mensajes (texto, voz, archivos, ubicaciones, historias) viaja cifrado de extremo a extremo: el servidor (nodo) solo mueve «sobres» cifrados y no puede leer su contenido. No hay cuentas, ni número de teléfono, ni correo para registrarte.
| Dato | Para qué | Base jurídica (RGPD art. 6) |
|---|---|---|
| peerId y claves públicas | Enrutar y entregar tus sobres cifrados; que otros te encuentren | Ejecución del servicio (6.1.b) |
| Dirección IP | Se usa solo en el momento de cada petición, para aplicar un límite de peticiones por minuto y evitar que un origen sature el servicio. No se guarda ni se asocia a tu peerId ni a tus mensajes: no queda ningún registro después de esa petición | Interés legítimo (6.1.f) |
| Último acceso | Presencia y diagnóstico operativo | Interés legítimo (6.1.f) |
| Contador de descargas de la web (agregado, anónimo) | Estadística básica | Interés legítimo (6.1.f) |
Sobre la IP, con precisión: el límite de peticiones por minuto se aplica en el momento, sobre la petición que está llegando, y no deja ningún registro después. No se guarda ningún contador por IP, ni país, ni ciudad. Si prefieres no depender de nuestra infraestructura, Dicra es autoalojable.
No compartimos tus datos con terceros salvo los proveedores de infraestructura estrictamente necesarios para prestar el servicio, que actúan como encargados del tratamiento:
La identidad concreta de estos proveedores está disponible, a petición, en el contacto de la §1.
Parte de la infraestructura está en Estados Unidos y Alemania, así que hay datos —esencialmente metadatos de enrutamiento y sobres cifrados— que se tratan fuera del Espacio Económico Europeo. Estamos formalizando con los proveedores las garantías que el RGPD exige para esas transferencias (cláusulas contractuales tipo y contratos de encargado del tratamiento). Mientras ese proceso no esté cerrado preferimos decirlo así, en lugar de presentar como resuelta una garantía que aún no lo está; puedes preguntarnos por su estado en el contacto de §1. Si prefieres no depender de nuestra infraestructura, Dicra es autoalojable: con tu propio nodo estos datos no salen de donde tú decidas.
Estos plazos son los configurados por defecto y pueden ajustarse por el operador.
Puedes ejercer, de forma gratuita, tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, así como retirar tu consentimiento en cualquier momento, escribiendo a contacto@dicra.io. Al ser un sistema sin cuentas, para atender tu solicitud podríamos necesitar que acredites la titularidad de tu identidad (peerId).
En particular, puedes pedir la eliminación de tus datos del nodo (borrado del directorio, buzón y metadatos). Si consideras que no hemos atendido correctamente tus derechos, tienes derecho a presentar una reclamación ante la autoridad de control; en España, la Agencia Española de Protección de Datos (aepd.es).
Dicra no está dirigido a menores de 16 años (o la edad mínima que fije la legislación de tu país). No recogemos conscientemente datos de menores por debajo de esa edad.
Aplicamos cifrado de extremo a extremo en las comunicaciones, cifrado en reposo del estado local del dispositivo, HTTPS/TLS en el transporte y endurecimiento de los nodos (límites de tasa, cuotas, caducidad de datos). Ningún sistema es infalible, pero el diseño minimiza qué datos existen y qué podría filtrarse.
No tomamos decisiones significativas basadas únicamente en tratamiento automatizado. Tampoco tomamos decisiones sobre el contenido: desde agosto de 2026 no existe moderación — no hay reportes ni conversaciones almacenadas, y nadie revisa lo que escribes. Tampoco hay ya ninguna decisión sobre un origen: el límite de peticiones por minuto es automático, igual para todos, y no hay vetos ni panel de operador desde donde tomarlos.
Dicra es autoalojable. Si usas un nodo operado por otra persona u organización, esta política no le aplica: el responsable de tus datos es quien opere ese nodo, con su propia política. Montar tu propio nodo mantiene todos estos datos en infraestructura que tú controlas.
Dicra se distribuye como software libre bajo licencia AGPLv3, «tal cual» y sin garantía de ningún tipo. En la máxima medida permitida por la ley aplicable, el autor del software no asume responsabilidad alguna por los daños o perjuicios derivados de su descarga, instalación, uso o funcionamiento, ni por el tratamiento de datos que efectúe cualquier operador de un nodo. La responsabilidad del cumplimiento normativo recae, en cada caso, sobre el operador del nodo que utilices (para los nodos oficiales, Dicra, según la §1).
Los proveedores de infraestructura que alojan los servidores se limitan a proporcionar el alojamiento: no deciden los fines del tratamiento ni acceden a los datos para fines propios, por lo que no controlan ni tratan tus datos personales como responsables.
Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Publicaremos la versión vigente en esta misma página, con su fecha de última actualización.
Last updated: 2 August 2026
In one sentence: Dicra is an end-to-end encrypted messenger. We cannot read your messages. The minimum the service needs to work is routing metadata, and a few additional pieces of data exist solely so that the network keeps working. Below we explain exactly what we process, why, how long we keep it and what rights you have.
Free software, zero liability for the creator: Dicra's code is published under the AGPLv3, "as is" and without warranty of any kind. The creator is not liable for what a third party does while running their own node with this code, under the terms of the license. That sits alongside the other side of the coin: as the controller of the official nodes and website, Dicra does carry the responsibility this policy describes for that specific infrastructure — the full detail is in §13.
The controller of the data described in this policy, as regards the official Dicra nodes and website, is:
Dicra is free software (AGPLv3) and self-hostable. If you connect to a node run by a third party (not by Dicra), the controller is whoever runs that node, not Dicra (see §12).
Your identity is a pair of cryptographic keys generated on your device; the private keys never leave it. The content of your messages (text, voice, files, locations, stories) travels end-to-end encrypted: the server (node) only moves encrypted “envelopes” and cannot read their content. There are no accounts, no phone number and no email to sign up.
| Data | Purpose | Legal basis (GDPR art. 6) |
|---|---|---|
| peerId and public keys | Routing and delivering your encrypted envelopes; letting others find you | Performance of the service (6.1.b) |
| IP address | Used only at the moment of each request, to apply a per-minute rate limit and stop an origin from overwhelming the service. Not stored or linked to your peerId or your messages: nothing remains after that request | Legitimate interest (6.1.f) |
| Last seen | Presence and operational diagnostics | Legitimate interest (6.1.f) |
| Website download counter (aggregated, anonymous) | Basic statistics | Legitimate interest (6.1.f) |
About the IP, precisely: the per-minute rate limit is applied in the moment, on the request that is arriving, and leaves no record afterwards. No per-IP counter is kept, nor country, nor city. If you would rather not depend on our infrastructure, Dicra is self-hostable.
We do not share your data with third parties other than the infrastructure providers strictly necessary to run the service, which act as processors:
The specific identity of these providers is available on request at the contact address in §1.
Part of the infrastructure is in the United States and Germany, so some data — essentially routing metadata and encrypted envelopes — is processed outside the European Economic Area. We are in the process of putting in place, with our providers, the safeguards the GDPR requires for those transfers (standard contractual clauses and data processing agreements). Until that is closed we would rather say so than present as settled a safeguard that is not; you can ask about its status at the contact address in §1. If you would rather not depend on our infrastructure, Dicra is self-hostable: with your own node this data never leaves wherever you choose to put it.
These are the default periods and may be adjusted by the operator.
You may exercise, free of charge, your rights of access, rectification, erasure, restriction, portability and objection, and withdraw your consent at any time, by writing to contacto@dicra.io. As this is an account-less system, to handle your request we may need you to prove that you hold the identity (peerId) concerned.
In particular, you may request the deletion of your data from the node (removal from the directory, mailbox and metadata). If you believe we have not handled your rights properly, you have the right to lodge a complaint with the supervisory authority; in Spain, the Spanish Data Protection Agency (aepd.es).
Dicra is not aimed at children under 16 (or the minimum age set by the law of your country). We do not knowingly collect data from children below that age.
We apply end-to-end encryption to communications, encryption at rest for the device's local state, HTTPS/TLS in transport and hardening of the nodes (rate limits, quotas, data expiry). No system is infallible, but the design minimises what data exists and what could leak.
We do not take significant decisions based solely on automated processing, and we take no decisions about content: since August 2026 there is no moderation — no reports, no stored conversations, and nobody reviewing what you write. There is no longer any decision about an origin either: the per-minute rate limit is automatic, identical for everyone, and there are no bans or operator panel to issue them from.
Dicra is self-hostable. If you use a node operated by another person or organisation, this policy does not apply to it: the controller of your data is whoever runs that node, under their own policy. Running your own node keeps all of this data on infrastructure you control.
Dicra is distributed as free software under the AGPLv3 licence, “as is” and without warranty of any kind. To the maximum extent permitted by applicable law, the author of the software accepts no liability for any loss or damage arising from its download, installation, use or operation, nor for the data processing carried out by any node operator. Responsibility for regulatory compliance rests, in each case, with the operator of the node you use (for the official nodes, Dicra, as per §1).
The infrastructure providers hosting the servers merely provide the hosting: they do not determine the purposes of the processing nor access the data for their own purposes, and therefore do not control or process your personal data as controllers.
We may update this policy to reflect changes in the service or in the law. We will publish the version in force on this same page, with its last-updated date.
This is a translation for information. In the event of any discrepancy, the Spanish version of this policy prevails.
Dernière mise à jour : 2 août 2026
En une phrase : Dicra est une messagerie chiffrée de bout en bout. Nous ne pouvons pas lire vos messages. Le strict minimum dont le service a besoin pour fonctionner, ce sont des métadonnées d'acheminement ; quelques données supplémentaires existent uniquement pour le fonctionnement du réseau. Nous expliquons ici exactement ce que nous traitons, pourquoi, combien de temps nous le conservons et quels sont vos droits.
Logiciel libre, zéro responsabilité pour le créateur : le code de Dicra est publié sous licence AGPLv3, « tel quel » et sans garantie d'aucune sorte. Le créateur n'est pas responsable de ce qu'un tiers en fait en exploitant son propre nœud avec ce code, conformément aux termes de la licence. Cela coexiste avec l'autre face de la médaille : en tant que responsable des nœuds et du site officiels, Dicra assume bien la responsabilité que décrit cette politique pour cette infrastructure précise — le détail complet figure au §13.
Le responsable du traitement des données décrites dans la présente politique, pour ce qui concerne les nœuds et le site officiels de Dicra, est :
Dicra est un logiciel libre (AGPLv3) et auto-hébergeable. Si vous vous connectez à un nœud exploité par un tiers (et non par Dicra), le responsable est celui qui exploite ce nœud, pas Dicra (voir §12).
Votre identité est une paire de clés cryptographiques générées sur votre appareil ; les clés privées n'en sortent jamais. Le contenu de vos messages (texte, voix, fichiers, positions, stories) circule chiffré de bout en bout : le serveur (nœud) ne fait que déplacer des « enveloppes » chiffrées et ne peut pas en lire le contenu. Il n'y a ni comptes, ni numéro de téléphone, ni e-mail pour s'inscrire.
| Donnée | Finalité | Base juridique (RGPD art. 6) |
|---|---|---|
| peerId et clés publiques | Acheminer et remettre vos enveloppes chiffrées ; permettre aux autres de vous trouver | Exécution du service (6.1.b) |
| Adresse IP | Utilisée uniquement au moment de chaque requête, pour appliquer une limite de requêtes par minute et empêcher une origine de saturer le service. Ni conservée ni liée à votre peerId ou à vos messages : rien ne subsiste après cette requête | Intérêt légitime (6.1.f) |
| Dernière connexion | Présence et diagnostic opérationnel | Intérêt légitime (6.1.f) |
| Compteur de téléchargements du site (agrégé, anonyme) | Statistique de base | Intérêt légitime (6.1.f) |
Au sujet de l'IP, précisément : la limite de requêtes par minute s'applique sur le moment, sur la requête qui arrive, et ne laisse aucune trace ensuite. Aucun compteur par IP n'est conservé, ni pays, ni ville. Si vous préférez ne pas dépendre de notre infrastructure, Dicra est auto-hébergeable.
Nous ne partageons vos données avec aucun tiers, à l'exception des fournisseurs d'infrastructure strictement nécessaires à la fourniture du service, qui agissent en qualité de sous-traitants :
L'identité précise de ces fournisseurs est disponible sur demande à l'adresse de contact du §1.
Une partie de l'infrastructure se trouve aux États-Unis et en Allemagne : certaines données — pour l'essentiel des métadonnées d'acheminement et des enveloppes chiffrées — sont donc traitées hors de l'Espace économique européen. Nous formalisons actuellement avec nos prestataires les garanties exigées par le RGPD pour ces transferts (clauses contractuelles types et contrats de sous-traitance). Tant que ce n'est pas finalisé, nous préférons le dire ainsi plutôt que de présenter comme acquise une garantie qui ne l'est pas ; vous pouvez nous interroger sur son état à l'adresse de contact du §1. Si vous préférez ne pas dépendre de notre infrastructure, Dicra est auto-hébergeable.
Ces durées sont celles configurées par défaut et peuvent être ajustées par l'exploitant.
Vous pouvez exercer gratuitement vos droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que retirer votre consentement à tout moment, en écrivant à contacto@dicra.io. S'agissant d'un système sans comptes, pour traiter votre demande nous pourrions avoir besoin que vous prouviez être titulaire de l'identité (peerId) concernée.
Vous pouvez notamment demander la suppression de vos données du nœud (retrait de l'annuaire, de la boîte aux lettres et des métadonnées). Si vous estimez que nous n'avons pas correctement respecté vos droits, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle ; en Espagne, l'Agence espagnole de protection des données (aepd.es).
Dicra ne s'adresse pas aux moins de 16 ans (ou à l'âge minimal fixé par la législation de votre pays). Nous ne collectons pas sciemment de données de mineurs en dessous de cet âge.
Nous appliquons le chiffrement de bout en bout aux communications, le chiffrement au repos de l'état local de l'appareil, HTTPS/TLS pour le transport et un durcissement des nœuds (limites de débit, quotas, expiration des données). Aucun système n'est infaillible, mais la conception réduit au minimum les données qui existent et ce qui pourrait fuiter.
Nous ne prenons pas de décisions significatives fondées uniquement sur un traitement automatisé, ni aucune décision portant sur le contenu : depuis août 2026, il n'y a plus de modération — ni signalements, ni conversations conservées, et personne ne relit ce que vous écrivez. Il n'y a plus non plus aucune décision visant une origine : la limite de requêtes par minute est automatique, identique pour tous, et il n'existe plus ni blocage ni panneau d'exploitant pour en décider.
Dicra est auto-hébergeable. Si vous utilisez un nœud exploité par une autre personne ou organisation, la présente politique ne s'y applique pas : le responsable de vos données est celui qui exploite ce nœud, avec sa propre politique. Monter votre propre nœud conserve toutes ces données sur une infrastructure que vous contrôlez.
Dicra est distribué comme logiciel libre sous licence AGPLv3, « en l'état » et sans garantie d'aucune sorte. Dans toute la mesure permise par le droit applicable, l'auteur du logiciel n'assume aucune responsabilité pour les dommages ou préjudices découlant de son téléchargement, de son installation, de son utilisation ou de son fonctionnement, ni pour le traitement de données effectué par un quelconque exploitant de nœud. La responsabilité de la conformité réglementaire incombe, dans chaque cas, à l'exploitant du nœud que vous utilisez (pour les nœuds officiels, Dicra, conformément au §1).
Les fournisseurs d'infrastructure qui hébergent les serveurs se limitent à fournir l'hébergement : ils ne déterminent pas les finalités du traitement et n'accèdent pas aux données à leurs propres fins ; ils ne contrôlent ni ne traitent donc vos données personnelles en tant que responsables.
Nous pouvons mettre à jour cette politique pour refléter des évolutions du service ou de la réglementation. Nous publierons la version en vigueur sur cette même page, avec sa date de dernière mise à jour.
Ceci est une traduction fournie à titre d'information. En cas de divergence, la version espagnole de la présente politique prévaut.
最后更新:2026年8月2日
一句话概括:Dicra 是一款端到端加密的通讯软件。我们无法读取你的消息。服务运行所需的最低限度 是路由元数据;另有极少量数据仅用于维持网络运行。下面说明我们究竟处理哪些数据、为什么处理、 保留多久,以及你享有哪些权利。
自由软件,创作者零责任:Dicra 的代码以 AGPLv3 许可发布,「按现状」提供且不附带任何形式的担保。 根据许可条款,创作者不对第三方运营自己节点时使用此代码的行为负责。这与另一面并不矛盾:作为官方 节点与网站的控制者,Dicra 确实对本政策针对该特定基础设施所描述的内容承担责任——完整细节见 §13。
就 Dicra 官方节点与网站而言,本政策所述数据的控制者为:
Dicra 是自由软件(AGPLv3),可自行托管。如果你连接的是第三方(而非 Dicra)运营的节点, 控制者是运营该节点的一方,而不是 Dicra(见 §12)。
你的身份是一对在你设备上生成的加密密钥;私钥永不离开设备。你的消息内容(文字、语音、 文件、位置、动态)以端到端加密方式传输:服务器(节点)只搬运加密的「信封」,无法读取其内容。 没有账户,也不需要手机号或邮箱注册。
| 数据 | 用途 | 法律依据(GDPR 第 6 条) |
|---|---|---|
| peerId 与公钥 | 路由并投递你的加密信封;让他人能找到你 | 履行服务(6.1.b) |
| IP 地址 | 仅在每次请求发生的当下使用,用于施加每分钟请求次数限制,防止某个来源压垮服务。不会被保存,也不会与你的 peerId 或消息关联:该请求结束后不留任何记录 | 正当利益(6.1.f) |
| 最后访问时间 | 在线状态与运营诊断 | 正当利益(6.1.f) |
| 网站下载计数(聚合、匿名) | 基础统计 | 正当利益(6.1.f) |
关于 IP,说得更准确些:每分钟请求限制是在请求到达的当下即时施加的,此后不留任何记录。 不保存按 IP 的计数,也不记录国家或城市。如果你不希望依赖我们的基础设施,Dicra 支持自建节点。
除为提供服务所必需的基础设施供应商(其作为受托处理者)外,我们不与任何第三方共享你的数据:
这些供应商的具体身份可通过 §1 的联系方式索取。
部分基础设施位于美国与德国,因此有一些数据——主要是路由元数据与加密信封——在欧洲经济区之外处理。 我们正在与服务商落实 GDPR 就此类传输所要求的保障措施(标准合同条款与数据处理协议)。在完成之前, 我们宁可如实说明,也不愿把尚未落定的保障说成既成事实;你可以通过 §1 的联系方式询问进展。如果你不希望 依赖我们的基础设施,Dicra 支持自建节点。
以上为默认配置的期限,运营者可以调整。
你可以免费行使查阅、更正、删除、限制处理、可携带与反对的权利,并可随时撤回同意, 请写信至 contacto@dicra.io。由于这是一个没有账户的系统, 为处理你的请求,我们可能需要你证明自己是相关身份(peerId)的持有者。
特别地,你可以要求从节点中删除你的数据(清除目录、信箱与元数据)。如果你认为我们没有妥善 处理你的权利请求,你有权向监管机构提出投诉;在西班牙为西班牙数据保护局 (aepd.es)。
Dicra 不面向 16 岁以下(或你所在国家法律规定的最低年龄)的未成年人。我们不会有意收集 低于该年龄者的数据。
我们对通讯采用端到端加密,对设备本地状态采用静态加密,传输使用 HTTPS/TLS,并对节点做了加固 (限流、配额、数据过期)。没有任何系统是万无一失的,但这一设计把「存在哪些数据」以及「可能泄露什么」 都降到最低。
我们不会仅基于自动化处理作出具有重大影响的决定,也不会就内容作出任何决定:自 2026 年 8 月起 已不存在内容治理——没有举报、没有留存的会话,也没有人审阅你写的内容。针对来源也已不再有任何决定: 每分钟请求限制是自动的,对所有人一视同仁,也已不存在封禁或用于作出封禁决定的运营者面板。
Dicra 可自行托管。如果你使用由他人或其他组织运营的节点,本政策不适用于该节点:你的数据控制者是 运营该节点的一方,并适用其自身的政策。自建节点可让上述所有数据都留在你自己掌控的基础设施内。
Dicra 以 AGPLv3 许可作为自由软件分发,「按现状」提供且不附带任何形式的担保。 在适用法律允许的最大范围内,软件作者不承担任何责任,无论是因下载、安装、使用或运行而产生的 损失或损害,还是任何节点运营者所实施的数据处理。合规责任在各种情形下均由你所使用节点的运营者承担 (官方节点则为 Dicra,见 §1)。
托管服务器的基础设施供应商仅提供托管:它们既不决定处理目的,也不为自身目的访问数据, 因此不以控制者身份控制或处理你的个人数据。
我们可能会更新本政策,以反映服务或法规的变化。我们将在本页面发布现行版本,并注明最后更新日期。
本文为信息性译文。如有歧义,以本政策的西班牙语版本为准。