Petete & Geppetto Labs

Seguridad y transparencia

Última actualización: 7 de octubre de 2026.

Arquitectura local-first

Petete Mail mantiene en el equipo del usuario las cuentas, preferencias y archivo local de correo. Los mensajes originales descargados forman parte de ese archivo y la información de cuenta se mantiene separada de los secretos de autenticación.

Protección de secretos

Las credenciales y los tokens OAuth persistentes se guardan mediante DPAPI de Windows. No se almacenan como texto legible en los archivos normales de configuración. Los tokens de acceso de Google de corta duración se mantienen en memoria y se renuevan cuando es necesario.

OAuth de Google

La autorización utiliza OAuth 2.0 con PKCE, validación de estado y retorno mediante una dirección local de bucle de retorno del propio equipo. La identificación se realiza con Google en el navegador. Petete Mail solicita actualmente el permiso gmail.modify y no solicita la contraseña de Google.

Acceso a Gmail

La integración utiliza la API oficial de Gmail. Petete Mail puede consultar etiquetas y mensajes, descargar el original RFC822, actualizar el estado de lectura, modificar etiquetas y mover mensajes a la papelera cuando el usuario ejecuta esas funciones.

Diagnóstico

Los registros locales recogen información de funcionamiento y errores sin registrar contraseñas ni contenido del correo.

Actualizaciones

Petete Mail puede consultar la información pública de versiones de su repositorio de distribución para comprobar si existe una versión más reciente.

Contacto de seguridad

soporte@petetelabs.es