# Seguridad y privacidad ## Qué NO hace el visor - No pide permisos del navegador. No usa geolocalización. - No manda datos a ningún sitio. No tiene analítica, ni cookies, ni rastreo. - Lo único que guarda es el idioma elegido, en `localStorage`. - No carga código de ningún CDN: Leaflet va incrustado en el fichero. ## Qué SÍ sale de tu máquina En los modos Mapa y Ver de cerca, el navegador pide teselas a los servidores de la lista de [Fuentes](Fuentes-y-licencias). Esos servidores ven tu IP y **la zona que estás mirando**, como con cualquier mapa web. Si eso te importa, quédate en el modo Relieve, que es completamente local. Los enlaces de la barra inferior abren servicios de terceros (Google, Mapillary, Catastro) con las coordenadas en la URL. Solo se abren si pulsas. ## Escapado de contenido Los nombres de municipio y de espacio protegido vienen de OpenStreetMap y de ficheros oficiales, o sea de terceros: **cualquiera puede editar el nombre de un municipio en OSM**. Todo lo que sale de los datos y acaba en el HTML pasa por escapado antes, incluidos los tooltips del mapa. Sin eso, alguien podría inyectar código editando un topónimo. ## Al reconstruir los datos - Todas las descargas van por HTTPS con verificación de certificado. - Los servidores del ministerio español sirven la cadena TLS incompleta. El proyecto **no desactiva la verificación**: descarga el certificado intermedio oficial de la FNMT y valida la cadena entera contra la raíz del sistema. - El repositorio no contiene credenciales. `data/` está en `.gitignore`. ## Si lo publicas El visor es HTML estático, sin backend, así que la superficie de ataque es la de cualquier página estática. Sírvelo por HTTPS y añade cabeceras `Content-Security-Policy` si tu servidor lo permite.