Privacidad por diseño: cómo Vivestats mide sin cookies
La mayoría de analytics web dependen de cookies y de un banner. Te contamos cómo lo hacemos diferente.
La analítica web tradicional tiene un problema doble: necesita cookies para funcionar y necesita un banner para pedir permiso. Eso te deja dos opciones malas — romper la experiencia del usuario o romper la ley.
En Vivestats decidimos que las dos opciones estaban mal. Acá cómo lo resolvimos.
El truco: hashes efímeros
En vez de guardar una cookie con un identificador, calculamos un hash a partir de:
- IP truncada (los últimos octetos se descartan)
- User-Agent
- Día actual (cambia cada 24 h)
El hash es suficiente para detectar “visita única” en una sesión, pero no se puede usar para identificar a nadie al día siguiente. Es como una huella digital que se borra sola.
Lo que NO guardamos
- Direcciones IP completas.
- Identificadores persistentes.
- Cross-site tracking.
- Fingerprinting agresivo (canvas, fonts, etc.).
- Datos de formularios o campos sensibles.
Lo que SÍ guardamos
- URL visitada y referrer.
- País (a nivel país, no ciudad) derivado de la IP.
- Tipo de dispositivo (mobile / desktop / tablet).
- Navegador (genérico: Chrome, Safari, Firefox, etc.).
- Timestamp de la visita.
Esa información agregada es más que suficiente para responder “¿de dónde viene mi tráfico?” sin comprometer a nadie.
Cumplimiento por defecto
Al no usar cookies ni datos personales, Vivestats cumple:
- GDPR (Unión Europea).
- CCPA (California).
- LGPD (Brasil).
- Ley 1581 (Colombia).
Sin DPIA, sin banner, sin abogado. Solo necesitás pegar el snippet y listo.
El snippet
<script defer src="https://cdn.vivestats.com/script.js" data-site-id="TU_SITE"></script>
3 KB. Async. Sin document.write. Cargás la página, tu Web Vitals no se resiente, y mañana tenés datos en el dashboard.
Si te interesa el detalle técnico, publicamos el paper interno en la documentación. Y si encontrás una forma de romper la privacidad de Vivestats, te pagamos un bounty.