Tus credenciales nunca salen de tu computadora.
Ujier está diseñado desde su arquitectura para que las credenciales de acceso a portales oficiales (PJN, ANSES, firmar.gob.ar) jamás sean transmitidas ni almacenadas en servidores externos. Todo ocurre localmente en tu equipo.
Contenido
1. Arquitectura local-first
Ujier es una aplicación de escritorio (desktop-first) que corre íntegramente en el equipo del usuario. A diferencia de las soluciones SaaS en la nube, no existe un servidor central de Ujier que procese los expedientes, documentos o trámites del usuario.
Ventajas concretas para el estudio jurídico:
- Los documentos, expedientes y datos del cliente jamás salen del equipo.
- El software funciona incluso con conectividad limitada (las automatizaciones sólo necesitan acceso a los portales oficiales correspondientes).
- No hay riesgo de filtración de datos por una brecha en servidores de Ujier, porque dichos servidores no existen en el flujo de trabajo del usuario.
2. Almacenamiento de credenciales
Las credenciales de acceso a portales oficiales (usuario y contraseña del PJN, credenciales de Mi ANSES, PIN de firmar.gob.ar, etc.) se almacenan mediante keytar, una biblioteca que delega el almacenamiento en el keychain nativo del sistema operativo:
- Windows: Windows Credential Manager (DPAPI, cifrado con la contraseña de sesión del usuario de Windows).
- macOS: macOS Keychain (cifrado a nivel de sistema, acceso controlado por el OS).
Esto significa que las credenciales están protegidas con el mismo nivel de seguridad que tus contraseñas de navegador. Ningún proceso de Ujier ni ningún servidor externo puede leer estas credenciales sin tener acceso físico a tu equipo y a tu sesión de usuario del sistema operativo.
3. Comunicaciones externas
Las únicas comunicaciones de red que realiza Ujier son:
- Portales oficiales (PJN, ANSES, firmar.gob.ar): conexiones directas desde el equipo del usuario hacia los portales del Estado. Ujier actúa como automatizador del navegador, no como intermediario. Las credenciales viajan directamente del equipo del usuario al portal oficial a través de HTTPS, igual que si el usuario las ingresara manualmente.
- Validación de licencia (Keygen): al iniciar la aplicación, Ujier verifica la vigencia de la licencia contra el servicio Keygen. En este request sólo se transmite el token de licencia; no se envían datos personales del usuario ni contenido de los expedientes.
- Actualizaciones del software: la aplicación consulta periódicamente si existe una nueva versión. Ver sección siguiente.
Ujier no recopila telemetría ni envía estadísticas de uso a ningún servidor. La aplicación sí genera un registro técnico (log) de su funcionamiento, que se guarda únicamente en el equipo del usuario y sirve para diagnosticar errores. Ese archivo nunca se transmite automáticamente: solo se comparte si el propio usuario decide enviarlo a soporte.
4. Canal de actualizaciones
Las actualizaciones se distribuyen a través de un canal seguro basado en HTTPS y el mecanismo de auto-actualización de electron-updater. El proceso es el siguiente:
- La aplicación consulta periódicamente el endpoint de actualizaciones de Ujier para verificar si hay una nueva versión disponible.
- Si existe una actualización, se descarga el instalador correspondiente vía HTTPS.
- La actualización se aplica al reiniciar la aplicación.
Los binarios se generan de forma automatizada a partir del código fuente oficial, en un entorno de integración continua, y se publican junto con su suma de verificación (SHA-512), que el actualizador comprueba antes de instalar.
Estado de la firma de código: los instaladores todavía no están firmados digitalmente. Al instalarlos, Windows puede mostrar una advertencia de SmartScreen y macOS puede requerir confirmación manual mediante Gatekeeper. Estamos tramitando los certificados correspondientes; esta sección se actualizará cuando la firma esté vigente.
5. Verificación de licencias
Las respuestas del servicio de licenciamiento se transmiten firmadas criptográficamente con Ed25519. La aplicación verifica esa firma antes de aceptarlas, lo que impide que un tercero suplante al servidor de licencias o altere una respuesta guardada para uso sin conexión.
- El identificador de dispositivo que se envía al servicio de licencias es un hash del identificador de instalación del sistema operativo. No permite reconstruir el valor original ni identificar el equipo por fuera de Ujier.
- Los límites de dispositivos, usuarios y vigencia se validan del lado del servidor. La aplicación no decide por sí sola si una licencia es válida.
- Ante la imposibilidad transitoria de conectarse, el software admite un período de tolerancia acotado durante el cual sigue funcionando con la última respuesta firmada verificada.
6. Código fuente cerrado
El código fuente de Ujier es privado y confidencial. No está disponible públicamente. Esto protege la lógica de automatización desarrollada por Ujier de ser copiada, modificada o utilizada con fines distintos a los previstos.
Los binarios distribuidos a los usuarios son compilaciones del código fuente oficial. No se incluyen mecanismos de acceso remoto ni puertas traseras (backdoors) de ningún tipo.
7. Reporte de vulnerabilidades
Si identificás una vulnerabilidad de seguridad en el Software o en el sitio web de Ujier, te pedimos que nos lo reportes de forma responsable (responsible disclosure) antes de hacerlo público, para que podamos corregirlo a tiempo.
Podés reportar vulnerabilidades escribiendo a soporte@ujier.com.ar con el asunto "Reporte de Vulnerabilidad". Incluí una descripción del problema, los pasos para reproducirlo y el impacto potencial.
Nos comprometemos a responder dentro de los 5 días hábiles y a trabajar en una solución en el menor tiempo posible.