01

El estándar

El sitio puede procesar registros ordinarios, analítica agregada, idioma y tema del navegador, verificación Turnstile y campos de cuenta, envío, mensajes o contacto. D1 guarda identidad de cuenta, registros de verificación y restablecimiento de un solo uso, hashes de contraseña con sal en lugar de contraseñas legibles, metadatos editoriales privados, historial y mensajes. R2 privado conserva versiones inmutables de manuscritos PDF de hasta 20 MB. La carga rechaza PDF cifrados y contenido activo o incrustado detectado, pero verifica el formato y no sustituye un análisis antivirus. No se deben enviar historias clínicas, datos sanitarios identificables ni conjuntos crudos sin publicar. Los contactos pasan por servicios internos de correo y no se guardan en D1.

Fuentes de esta sección: [1]

02

Cómo funciona en la práctica

Cada colaborador accede solo a los registros de su cuenta verificada; el acceso editorial requiere Cloudflare Access y una sesión administrativa verificada independiente. Los secretos permanecen en Cloudflare, los manuscritos privados solo se descargan con no-store y el transporte usa HTTPS. Los envíos rechazados o retirados se desidentifican a los 24 meses y se eliminan sus objetos privados y texto de mensajes, salvo retención limitada por ley, seguridad o investigación de integridad activa. En trabajos publicados, el archivo aceptado se preserva primero en el registro de versión de Zenodo y después se elimina la copia privada de R2. Las solicitudes de acceso o eliminación verifican identidad y se registran sin exposición pública.

Fuentes de esta sección: [1]

Fuentes

  1. Data protection by design and by defaultEuropean Commission · 2024