Cómo funciona el procesamiento local

Descripción factual de la arquitectura en el navegador de FastMinify — qué se ejecuta dónde, qué puedes comprobar tú mismo y qué cubriría una garantía de localidad organizativa.

Cero solicitudes de salida, de forma demostrable

Las herramientas de desarrollo de FastMinify procesan lo que pegas o subes por completo en tu navegador. Una ejecución de herramienta genera cero solicitudes de salida — de forma demostrable, con las comprobaciones del panel de red de abajo — y no solo cero subidas de carga útil a los servidores de FastMinify.

  • Cada ejecución de herramienta la orquesta un único pipeline en el cliente que invoca motores puros entregados con la página.
  • Tu entrada y la salida del motor permanecen en el dispositivo durante el procesamiento — no se transmiten a los servidores de FastMinify como parte de una ejecución.
  • La allowlist connect-src de la Content-Security-Policy se mantiene como un ratchet en el repositorio: cada origen admitido lleva una razón y una clasificación en el código.
  • Cada ejecución de herramienta produce cero solicitudes de salida de cualquier tipo — la misma afirmación que puedes comprobar tú mismo en el panel de red.

Qué puedes inspeccionar

No hace falta fiarse del copy de marketing. Las comprobaciones siguientes usan herramientas que ya están en tu navegador.

Panel de red durante una ejecución

  1. Abre cualquier página de herramienta y luego las herramientas de desarrollo → Red.
  2. Filtra por Fetch/XHR (o Todas) y borra las entradas existentes.
  3. Pega una entrada de ejemplo y ejecuta la herramienta.
  4. Durante el procesamiento, el panel de red muestra cero solicitudes de salida — no solo cero subidas de carga útil a terceros. Los recursos de la página se cargan desde este sitio; los motores se ejecutan en local.

Allowlist publicada

La allowlist connect-src está declarada en src/lib/csp-allowlist.ts. Cada entrada está anotada con el motivo y clasificada como never-during-a-run — es decir, no es alcanzable como efecto secundario de procesar lo que pegaste. Puedes comparar el encabezado de respuesta Content-Security-Policy en vivo con ese registro.

Superficies sujetas a consentimiento (fuera de una ejecución)

Tras tu elección de cookies, el sitio puede cargar scripts de medición y de informe de errores (Google Tag Manager / GA4, Microsoft Clarity, Sentry). Solo se inicializan después de registrar el consentimiento, están clasificados never-during-a-run y no procesan cargas útiles de las herramientas. El formulario de contacto puede llamar a Cloudflare Turnstile — sin relación con la ejecución de las herramientas.

Qué cubriría una garantía de localidad

Una garantía de localidad organizativa — para equipos que evalúan FastMinify en un trabajo sujeto a políticas — extendería los mismos hechos anteriores a un compromiso auditable:

  • La entrada y la salida permanecen en el dispositivo durante el procesamiento de la herramienta.
  • Ninguna transmisión de cargas útiles de las herramientas a FastMinify o a API de terceros como parte del procesamiento.
  • El perímetro CSP y el registro de allowlist siguen siendo inspectables y versionados con el producto.
  • Un despliegue dentro del perímetro de red del cliente ejecutaría el mismo modelo de procesamiento en el navegador — el límite de procesamiento no se desplaza a una API alojada.

Una garantía no sustituiría tu propia revisión de seguridad de la telemetría sujeta a consentimiento, del antiabuso del formulario de contacto ni de las páginas que abren tus usuarios.

Contacto para evaluación

Si evalúas FastMinify para una organización y necesitas hablar de arquitectura, requisitos de evidencia o idoneidad del despliegue, usa la página de contacto.

Ir a contacto