Seguridad y transparencia
Última actualización: 7 de octubre de 2026.
Arquitectura local-first
Petete Mail mantiene en el equipo del usuario las cuentas, preferencias y archivo local de correo. Los mensajes originales descargados forman parte de ese archivo y la información de cuenta se mantiene separada de los secretos de autenticación.
Protección de secretos
Las credenciales y los tokens OAuth persistentes se guardan mediante DPAPI de Windows. No se almacenan como texto legible en los archivos normales de configuración. Los tokens de acceso de Google de corta duración se mantienen en memoria y se renuevan cuando es necesario.
OAuth de Google
La autorización utiliza OAuth 2.0 con PKCE, validación de estado y retorno mediante una dirección local de bucle de retorno del propio equipo. La identificación se realiza con Google en el navegador. Petete Mail solicita actualmente el permiso gmail.modify y no solicita la contraseña de Google.
Acceso a Gmail
La integración utiliza la API oficial de Gmail. Petete Mail puede consultar etiquetas y mensajes, descargar el original RFC822, actualizar el estado de lectura, modificar etiquetas y mover mensajes a la papelera cuando el usuario ejecuta esas funciones.
Diagnóstico
Los registros locales recogen información de funcionamiento y errores sin registrar contraseñas ni contenido del correo.
Actualizaciones
Petete Mail puede consultar la información pública de versiones de su repositorio de distribución para comprobar si existe una versión más reciente.