Privacidad y seguridad
Tu portapapeles contiene todo lo que estabas a punto de pegar: contraseñas en tránsito, direcciones, mensajes a medio escribir y tokens. Esta página explica exactamente qué ocurre con él, con el detalle suficiente para que puedas comprobarlo.
Qué ocurre con un elemento
Cuatro pasos, en orden. El primero ocurre una vez; los demás, con cada copia.
- 1
Se deriva una clave de tu frase de acceso una sola vez, al configurar la sincronización en un dispositivo
Se deriva en el dispositivo mediante PBKDF2 con 600 000 iteraciones y después se guarda en el Llavero de ese dispositivo. No vuelve a derivarse con cada copia. La frase de acceso es tuya; la clave resultante nunca sale de tus dispositivos ni se nos envía.
- 2
El elemento se cifra con AES-GCM
El cifrado se realiza en el dispositivo que capturó el elemento, antes de subir nada. AES-GCM proporciona cifrado autenticado: si se modifica un bloque, no se puede abrir; no se descifra como contenido incorrecto.
- 3
Se suben los datos cifrados
Al servidor llega un bloque para el que no tiene clave, junto con los pocos metadatos que necesita la sincronización: la cuenta, el momento y la posición en el canal.
- 4
Tus otros dispositivos abren el elemento
Derivan la misma clave de la misma frase de acceso y descifran localmente. Por el mismo motivo, la búsqueda se ejecuta en el dispositivo: el servidor no tiene nada que pueda indexar.
Qué pueden ver nuestros servidores
Cifrado no significa invisible. La sincronización necesita algunos metadatos, y es más honesto enumerarlos que dar a entender que el servidor no conserva absolutamente nada.
El elemento cifrado
Un bloque AES-GCM. Las filas almacenadas no se distinguen de datos aleatorios.
A qué cuenta pertenece
Tu identidad de usuario de UniAuth, para que tus dispositivos puedan encontrar tus elementos.
Cuándo se añadió y su posición en el canal
Marcas de tiempo y un cursor de sincronización, para que los dispositivos sepan qué es nuevo.
Su tamaño aproximado
Los datos cifrados tienen una longitud. No fingimos lo contrario.
Lo que copiaste
El contenido se cifra antes de subirlo. Nosotros no tenemos la clave.
Tu frase de acceso o cualquier clave derivada de ella
Derivada en el dispositivo y nunca transmitida.
Cualquier dato que permita búsquedas
No hay ningún índice porque no hay nada que indexar.
El ámbar marca lo que conserva el servidor. El verde marca lo que no conserva.
Qué se retiene antes de registrarlo
Cifrarlo todo no sirve si lo que no debe se captura desde el principio. UniClip retiene tres tipos de contenido desde que lo instalas. Puedes modificar dos de ellos; el tercero, no.
Contenido que una app marca como confidencial, siempre
Todo lo publicado como org.nspasteboard.ConcealedType se rechaza solo por su tipo, antes de leer el valor. No se cifra y almacena: nunca se recoge. Esto no es un ajuste, y es deliberado. La marca representa la petición de otra aplicación de que no se registre, así que no eres la única parte de la decisión. También hay un motivo práctico. Rechazarlo sin leerlo es precisamente el objetivo, y un interruptor obligaría a cargar los valores ocultos en la app para después descartarlos.
Todo lo copiado de un gestor de contraseñas, salvo que indiques lo contrario
Al instalarla se excluyen doce apps, desde 1Password y Bitwarden hasta KeePassXC y el Llavero de macOS. Copiar una contraseña de una de ellas no crea ningún elemento. Puedes añadir otras apps a la lista y quitar cualquiera de las incluidas, incluso todas. Cada eliminación se recuerda; la app no vuelve a la lista a escondidas.
Todo lo que parece una credencial, salvo que desactives la detección
Las claves de API, los JWT, las claves privadas y los números de tarjetas de pago se reconocen, permanecen en el dispositivo que los copió, aparecen enmascarados en la lista y nunca se suben. Los números de tarjeta se comprueban con el algoritmo de Luhn para no confundir con ellos un número corriente de dieciséis dígitos. Si desactivas la detección, nada de esto ocurre: los elementos coincidentes se registran y sincronizan como cualquier otro.
Desactivar algo es una decisión, no una confesión
Hay motivos corrientes: credenciales de prueba que no acceden a nada real, una clave que transfieres entre equipos a propósito o simplemente tu preferencia por un historial completo porque está cifrado de extremo a extremo, que es precisamente el objetivo. UniClip no pregunta dos veces, no muestra un aviso ni vuelve a activar la protección en la siguiente actualización.
Lo que no cambia es el cifrado. Todo lo que permites se cifra con tu clave en el dispositivo antes de subirlo. Para nosotros, una clave de API sincronizada es un bloque cifrado exactamente igual que una dirección postal sincronizada. Estos ajustes deciden qué se registra; no debilitan la protección.
Esta página, dentro de la app
El panel de privacidad del Mac contiene toda la sección anterior de forma comprobable: la regla absoluta indicada arriba, el interruptor de detección y todas las apps incluidas en la lista de exclusión con un control para quitarlas.

El coste de la garantía
Un diseño que nos impide leer tus datos también nos impide rescatarlos. Esto funciona en ambos sentidos y debes saberlo antes de confiar en él.
Nadie de nuestro equipo puede recuperar tu historial por ti
La clave solo existe en tus dispositivos, derivada de tu frase de acceso. No tenemos ninguna copia a la que recurrir, ningún proceso de soporte puede descifrar tus elementos y ningún restablecimiento recupera tu historial. Eso es precisamente lo que da valor a lo que afirma esta página, pero también significa que debes mantener segura tu frase de acceso.
Eliminar tus datos
La app puede eliminar elementos individuales y también tu cuenta de sincronización por completo, lo que elimina con ella los datos cifrados almacenados. Tu cuenta de UniAuth es independiente y se gestiona desde los ajustes de tu cuenta de UniAuth.
macOS podría empezar a preguntar por el portapapeles
Desde macOS 15.4, el sistema puede avisarte cada vez que una app lee el portapapeles sin un gesto de pegar. Un gestor de portapapeles debe consultarlo periódicamente —macOS no ofrece notificaciones de cambios—, así que UniClip es exactamente el tipo de app al que se dirige esta función.
En macOS 26.6 todavía no está activada: el sistema informa de que la lectura siempre está permitida y se realiza en silencio. Al activar la opción de vista previa para desarrolladores de Apple, ese valor cambia. Esto indica que el mecanismo ya está en el sistema distribuido y que Apple está reteniendo el interruptor, no construyéndolo aún.
No tenemos forma de pedirte este permiso
Las apps solo pueden leer este permiso. No hay ninguna solicitud, aviso que podamos mostrar ni controlador de finalización: solo los Ajustes del Sistema. Por eso, UniClip ya consulta ese estado y, si algún día se bloquea la captura, lo indicará en pantalla y te dirá dónde cambiarlo. Una app que lo descubra la mañana en que Apple lo active tendrá que publicar una actualización de emergencia; preferimos ocuparnos desde ahora de un interruptor que todavía no se ha accionado.
Inicio de sesión
UniClip inicia sesión con tu cuenta de UniAuth mediante OpenID Connect, usando un flujo de código de autorización con PKCE. Nunca maneja tu contraseña de UniAuth.
Aquí intervienen dos secretos distintos y conviene mantenerlos separados. Iniciar sesión demuestra quién eres, para que el servicio de sincronización sepa a quién pertenece cada elemento. Tu frase de acceso hace que los elementos sean legibles, y el servicio nunca la ve. Quien comprometiera tu inicio de sesión encontraría bloques cifrados; quien solo tuviera la frase de acceso no tendría nada a lo que aplicarla.