Esta traducción aún no ha sido revisada editorialmente. La versión alemana es la vinculante. Deutsche Fassung →
Datenschutz
¿Por qué las librerías externas deben provenir de su propio servidor?
Porque cada archivo que el navegador obtiene de un servidor externo transmite inevitablemente la dirección IP del visitante a ese servidor —antes de cualquier consentimiento, en cada carga de página. Muchos sitios web cargan librerías de scripts y estilos desde servidores de distribución públicos (CDNs), a menudo sin que el operador lo sepa: la incrustación proviene de una plantilla o una extensión. Nuestra comprobación crea un inventario de estas fuentes externas en el primer acceso a su página y nombra cada una en el informe.
Lo que realmente sucede al cargar desde servidores externos
Un servidor de distribución proporciona archivos que muchos sitios web comparten —librerías de scripts, plantillas de estilos, fuentes de símbolos. Técnicamente es cómodo, pero en términos de privacidad tiene un precio: el navegador de cada visitante se conecta directamente con el servidor de terceros y transmite su dirección IP, además de información como la página visitada. El operador del servidor de distribución a menudo se encuentra fuera de Europa. Todo esto ocurre antes de que aparezca un banner de consentimiento, porque los archivos se necesitan para la construcción de la página.
El alojamiento local protege de dos formas
Si los mismos archivos están en su propio servidor, se elimina completamente la conexión con el servidor de terceros —y por lo tanto la transmisión de datos de los visitantes. Al mismo tiempo, disminuye la dependencia: si el servidor de distribución falla o se modifica el archivo allí, ya no afecta a su sitio web. Esta segunda protección se refiere a la cadena de suministro: un archivo externo comprometido se ejecutaría directamente en el navegador de sus visitantes. El cambio suele ser simple —los archivos se descargan una sola vez e se incrustan como propios; el comportamiento del sitio web no cambia.
Exactamente lo que mide la comprobación
La comprobación llama a su página de inicio en un navegador nuevo —sin cookies guardadas, sin interacción con un banner— y registra cada conexión con servidores externos. De esto resulta el inventario: qué librerías y servidores de distribución se cargan en el primer acceso, cada uno con el proveedor. El hallazgo es un inventario con recomendación; se diferencia de los rastreadores, que reciben hallazgos propios. La comprobación es una investigación técnica, no asesoramiento legal.
- Obtenga el inventario del informe de comprobación: allí figura cada fuente externa con nombre.
- Descargue las librerías afectadas e incruéstrelas desde su propio servidor —los archivos son idénticos.
- Vuelva a verificar plantillas y extensiones después de un cambio: muchas traen incrustaciones de servidores externos sin previo aviso.
- Cuando aloja localmente, mantenga la actualización a la vista —el mantenimiento de los archivos ahora es su responsabilidad.