Política de Cookies

Cómo utiliza SCYNEXUS las cookies y el almacenamiento del navegador.

Esta política describe el comportamiento actual del MVP del Portal Público y del Servicio de Autenticación, incluida la cookie esencial de OAuth/OIDC y el estado local de la aplicación en el navegador.

Cobertura actual del MVP

SCYNEXUS no utiliza actualmente cookies de publicidad, segmentación conductual o análisis en estas aplicaciones. El consentimiento para recordar la ruta opcional se solicita junto a ese control, mientras que la cookie esencial del proveedor solo se crea después de que el usuario solicita la autenticación mediante proveedor. Esta política debe revisarse cuando cambien los servicios y antes del lanzamiento en producción.

1. Portal Público

El Portal Público usa rutas con prefijo de idioma y actualmente no establece cookies HTTP propias ni valores de almacenamiento del navegador. Leer las páginas públicas no requiere una cuenta SCYNEXUS.

2. Cookies de autenticación y consentimiento

Cuando elige un proveedor de identidad OAuth/OIDC configurado, el Servicio de Autenticación establece una cookie llamada scynexus_oidc_[proveedor]_state. Protege la redirección de acceso al conservar estado, nonce, PKCE, ruta de retorno e información de vencimiento. Es HTTP-only, SameSite=Lax, segura cuando se usa HTTPS y vence después de diez minutos.

El Servicio de Autenticación usa scynexus_terms_consent y scynexus_cookie_policy_consent para restaurar el estado marcado de los controles de Términos de Servicio y Política de Cookies. Cada cookie legible por el cliente contiene solo la versión aceptada de la política — no la ruta de la carpeta, credenciales ni datos de la cuenta — y usa Path=/, SameSite=Lax, Secure en HTTPS y una duración máxima de 180 días.

El acceso mediante proveedor puede fallar si se bloquea su cookie esencial de estado. Las casillas de consentimiento vuelven a estar desmarcadas cuando su cookie correspondiente está ausente, vencida o eliminada.

3. Almacenamiento local persistente

El Servicio de Autenticación guarda la ruta elegida de la carpeta de la cadena y la acción de cadena principal en almacenamiento local solo cuando selecciona Recordar esta ruta de carpeta en este navegador. Esto permite que Abrir una cadena principal existente permanezca seleccionado en una visita posterior. El registro de aceptación de los Términos del MVP también usa almacenamiento local y permanece hasta que la aplicación o el usuario lo elimina.

El registro de los Términos contiene la versión de borrador, la hora de aceptación y si se eligió guardar la ruta; no duplica la ruta de la carpeta. Es un registro auxiliar del MVP, no evidencia legal de nivel de producción.

4. Almacenamiento de sesión

Cuando no se selecciona recordar la ruta, la ruta de la carpeta de la cadena y la acción de cadena principal se conservan en el almacenamiento de sesión solo durante la sesión actual del navegador. Después de una autenticación local correcta, el Servicio de Autenticación también guarda allí el token de sesión para que la página Identidad acceda a la cuenta autenticada. Este almacenamiento normalmente se borra cuando termina la pestaña o sesión.

5. Proveedores externos de identidad

Google, Microsoft, ORCID, Gov.br, Auth0/Okta, GitHub u otros proveedores pueden usar sus propias cookies cuando sale de SCYNEXUS para autenticarse. Sus políticas y controles se aplican en sus dominios. SCYNEXUS no controla esas cookies de terceros.

6. Sus controles

Puede inspeccionar o borrar cookies, almacenamiento local y almacenamiento de sesión mediante la configuración del navegador. Desmarcar cualquiera de los controles de autorización elimina su cookie de consentimiento correspondiente. Borrar las cookies restablece las casillas; borrar el almacenamiento del navegador también puede eliminar la ruta guardada de la cadena, la elección de cadena principal, el registro de los Términos, la sesión actual o el estado de acceso del proveedor.

Bloquear las cookies de consentimiento impide que esas autorizaciones permanezcan marcadas entre visitas. Bloquear la cookie esencial de estado del proveedor no impide acceder a la información pública, pero puede impedir que se complete la autenticación mediante proveedor.

7. Cambios y contacto

Esta política debe actualizarse si se introducen análisis, preferencias, almacenamiento adicional de autenticación u otras tecnologías de seguimiento. Los datos formales de contacto de privacidad o protección de datos se agregarán antes del lanzamiento en producción.

Última revisión según la implementación actual del repositorio: 29 de julio de 2026.