Política de Privacidad — DacmosGroup Password Manager
Última actualización / Last updated: 29 de mayo de 2026
Versión / Version: 2.0
Producto / Product: DacmosGroup Password Manager (Chrome Extension)
📌 Este anexo complementa la Política de Privacidad general de DacmosGroup y aplica específicamente a la extensión DacmosGroup Password Manager. En caso de discrepancia para aspectos propios de este producto, prevalece este anexo. / This addendum complements the general DacmosGroup Privacy Policy and applies specifically to the DacmosGroup Password Manager extension. In case of discrepancy for product-specific aspects, this addendum prevails.
🇪🇸 Versión en Español
1. Sobre DacmosGroup Password Manager
DacmosGroup Password Manager es una extensión de navegador Chromium-compatible (Chrome, Edge, Brave) diseñada con arquitectura local-first y Zero-Knowledge: todos los datos del usuario se almacenan exclusivamente en su dispositivo, cifrados localmente, sin que DacmosGroup tenga acceso a ellos ni los reciba en ningún servidor.
Repositorio público y auditable: github.com/DacmosGroup/dacmosgroup-password-manager
2. Lo que NO recopilamos
DacmosGroup Password Manager NO recopila, transmite, almacena ni procesa en servidores propios o de terceros:
- Tus contraseñas (ni siquiera cifradas)
- Tu contraseña maestra
- Tus credenciales de inicio de sesión en sitios web
- Los dominios o URLs que visitas
- Métricas de uso, telemetría o analítica de la extensión
- Información personal identificable de ningún tipo
La extensión no contiene rastreadores, publicidad ni código que se comunique con servidores externos de DacmosGroup. Esto puede verificarse inspeccionando el código fuente público.
3. Lo que se almacena en tu dispositivo
Toda la información sensible se almacena exclusivamente en el almacenamiento local del navegador (chrome.storage.local), nunca en servidores externos:
- Bóveda cifrada de credenciales (sitios, usuarios, contraseñas, notas)
- Configuración de la extensión (preferencias del usuario)
- Parámetros de derivación de clave (salt, número de iteraciones)
4. Cifrado y derivación de clave
| Cifrado de datos | AES-256-GCM (cifrado autenticado, estándar NIST) |
| Derivación de clave | PBKDF2-SHA256 con 600,000 iteraciones |
| Contraseña maestra | Nunca se almacena. Se usa exclusivamente como entrada para PBKDF2; la clave derivada solo existe en memoria mientras la bóveda está desbloqueada |
| Salt | Generado aleatoriamente al inicializar la bóveda, único por instalación |
| Bloqueo automático | La bóveda se cierra tras un periodo de inactividad configurable por el usuario |
Implicación práctica: si olvidas tu contraseña maestra, DacmosGroup no puede recuperarla porque nunca tuvimos acceso a ella. Esta es una característica intencional del modelo Zero-Knowledge.
5. Permisos del navegador solicitados
La extensión solicita los permisos mínimos necesarios para su funcionamiento. Cada uno tiene una justificación técnica específica:
| Permiso | Para qué se usa |
|---|---|
storage | Almacenar la bóveda cifrada localmente en tu dispositivo |
activeTab | Detectar formularios de inicio de sesión en la pestaña activa cuando el usuario lo solicita |
host_permissions (todas las URLs) | Permitir al usuario autocompletar credenciales en cualquier sitio web donde tenga cuentas guardadas. El acceso al dominio solo se usa para identificar el sitio y sugerir credenciales relevantes; nunca se transmite a servidores externos. |
6. Sincronización entre dispositivos (BYOC)
La extensión soporta sincronización opcional entre dispositivos mediante el modelo BYOC (Bring Your Own Cloud). Esto significa:
- La sincronización es opcional; por defecto la extensión funciona 100% offline
- Si la activas, el archivo cifrado de la bóveda se sube al servicio de almacenamiento en la nube que tú elijas y controles (por ejemplo, tu propio Google Drive o Dropbox)
- El archivo subido está cifrado con AES-256-GCM usando tu clave derivada; el proveedor de nube no puede descifrarlo
- DacmosGroup no actúa como intermediario y no tiene acceso a ese almacenamiento
- Puedes desactivar la sincronización en cualquier momento y eliminar el archivo de tu proveedor de nube manualmente
El uso del servicio de nube elegido por el usuario se rige por la política de privacidad de ese proveedor.
7. Sin terceros, sin publicidad, sin rastreadores
- La extensión NO contiene SDKs de terceros
- La extensión NO muestra publicidad
- La extensión NO incluye rastreadores ni código de analítica
- La extensión NO se comunica con servidores externos en su operación normal
8. Código abierto y auditable
El código fuente completo de la extensión está disponible públicamente en GitHub bajo licencia abierta. Cualquier persona con conocimientos técnicos puede verificar:
- Que efectivamente no se transmiten datos a servidores externos
- Que el cifrado se aplica correctamente
- Qué hace exactamente cada permiso solicitado
Repositorio: github.com/DacmosGroup/dacmosgroup-password-manager
9. Tus derechos
Por la arquitectura Zero-Knowledge, varios derechos clásicos no aplican o se ejercen de forma diferente:
- Derecho de acceso: tienes acceso total a tus datos en cualquier momento desde la propia extensión, ya que están en tu dispositivo
- Derecho de rectificación: editas tus datos directamente en la extensión
- Derecho de supresión: desinstalar la extensión y eliminar el archivo de sincronización (si lo usaste) elimina todos tus datos. DacmosGroup no tiene copias
- Derecho de portabilidad: la extensión permite exportar la bóveda en formato estructurado
Para consultas sobre el funcionamiento, reportar vulnerabilidades o ejercer derechos administrativos: privacidad@dacmosgroup.co
10. Contacto
📧 privacidad@dacmosgroup.co · 🌐 dacmosgroup.co · 📍 Panamá
🇬🇧 English Version
1. About DacmosGroup Password Manager
DacmosGroup Password Manager is a Chromium-compatible browser extension (Chrome, Edge, Brave) designed with local-first and Zero-Knowledge architecture: all user data is stored exclusively on the user’s device, encrypted locally, with no access by DacmosGroup nor transmission to any server.
Public and auditable repository: github.com/DacmosGroup/dacmosgroup-password-manager
2. What we do NOT collect
DacmosGroup Password Manager does NOT collect, transmit, store, or process on our or third-party servers:
- Your passwords (not even encrypted)
- Your master password
- Your login credentials for websites
- The domains or URLs you visit
- Usage metrics, telemetry, or extension analytics
- Any kind of personally identifiable information
The extension contains no trackers, advertising, or code that communicates with external DacmosGroup servers. This can be verified by inspecting the public source code.
3. What is stored on your device
All sensitive information is stored exclusively in the browser’s local storage (chrome.storage.local), never on external servers:
- Encrypted credential vault (sites, usernames, passwords, notes)
- Extension settings (user preferences)
- Key derivation parameters (salt, iteration count)
4. Encryption and key derivation
| Data encryption | AES-256-GCM (authenticated encryption, NIST standard) |
| Key derivation | PBKDF2-SHA256 with 600,000 iterations |
| Master password | Never stored. Used exclusively as input for PBKDF2; the derived key exists only in memory while the vault is unlocked |
| Salt | Randomly generated upon vault initialization, unique per installation |
| Auto-lock | The vault locks after a user-configurable inactivity period |
Practical implication: if you forget your master password, DacmosGroup cannot recover it because we never had access to it. This is an intentional feature of the Zero-Knowledge model.
5. Requested browser permissions
The extension requests the minimum permissions necessary for its operation. Each has a specific technical justification:
| Permission | Used for |
|---|---|
storage | Store the encrypted vault locally on your device |
activeTab | Detect login forms on the active tab when the user requests it |
host_permissions (all URLs) | Allow the user to autocomplete credentials on any website where they have saved accounts. Domain access is used only to identify the site and suggest relevant credentials; it is never transmitted to external servers. |
6. Cross-device synchronization (BYOC)
The extension supports optional synchronization between devices through the BYOC (Bring Your Own Cloud) model. This means:
- Synchronization is optional; by default the extension works 100% offline
- If you enable it, the encrypted vault file is uploaded to the cloud storage service you choose and control (for example, your own Google Drive or Dropbox)
- The uploaded file is encrypted with AES-256-GCM using your derived key; the cloud provider cannot decrypt it
- DacmosGroup does not act as an intermediary and has no access to that storage
- You can disable sync at any time and manually delete the file from your cloud provider
The use of the user-chosen cloud service is governed by that provider’s privacy policy.
7. No third parties, no advertising, no trackers
- The extension contains NO third-party SDKs
- The extension displays NO advertising
- The extension includes NO trackers or analytics code
- The extension does NOT communicate with external servers in its normal operation
8. Open source and auditable
The complete source code of the extension is publicly available on GitHub under an open license. Anyone with technical knowledge can verify:
- That data is effectively not transmitted to external servers
- That encryption is applied correctly
- What each requested permission does exactly
Repository: github.com/DacmosGroup/dacmosgroup-password-manager
9. Your rights
Due to the Zero-Knowledge architecture, several classic rights do not apply or are exercised differently:
- Right of access: you have full access to your data at any time from the extension itself, since it resides on your device
- Right of rectification: you edit your data directly in the extension
- Right of erasure: uninstalling the extension and deleting the sync file (if used) deletes all your data. DacmosGroup holds no copies
- Right of portability: the extension allows exporting the vault in structured format
For questions about operation, reporting vulnerabilities, or exercising administrative rights: privacidad@dacmosgroup.co
10. Contact
📧 privacidad@dacmosgroup.co · 🌐 dacmosgroup.co · 📍 Panama