El Blog de Monoid

Privacidad, analytics y la web abierta — escrito para desarrolladores.

Fuente RSS
7 min de lecturaEngineering & Performance

La Transición del Estado de Visibilidad: Medir Vistas de Página Sin Beacons Fiables

pagehide, visibilitychange y la Beacon API se comportan de forma distinta en cada navegador. Así se registra el final de una sesión de manera fiable, sin cookies ni identificadores persistentes.

Leer más
6 min de lecturaEngineering & Performance

La Cabecera Sec-GPC Ya Está en Todas Partes: Detección en el Servidor para Analytics

Global Privacy Control viaja como la cabecera de solicitud Sec-GPC en cada petición. Así se lee en el edge y se respeta en un pipeline de analítica sin cookies.

Leer más
6 min de lecturaEngineering & Performance

Timing-Allow-Origin: qué ve la analítica en la Resource Timing API

La cabecera Timing-Allow-Origin controla cuánto detalle de timing entre orígenes puede leer una página. Esto es lo que significa para la medición del rendimiento centrada en la privacidad.

Leer más
7 min de lecturaEngineering & Performance

Reglas de especulación y prerenderizado: qué se equivoca la analítica con las páginas precargadas

La API de Speculation Rules de Chrome puede renderizar una página antes de que el usuario haga clic. Así es como distorsiona la analítica ingenua — y cómo la medición sin cookies y basada en el edge se mantiene honesta.

Leer más
4 min de lecturaEngineering & Performance

Tu script de analítica probablemente está desactivando la caché de avance/retroceso

La caché de avance/retroceso vuelve casi instantánea la navegación con el botón Atrás, pero un solo listener de unload la desactiva para toda la página. Los scripts de rastreo suelen ser los culpables, y CrUX ya mide el daño.

Leer más
4 min de lecturaLaw & Regulation

Las transferencias de datos del RGPD son el único riesgo de cumplimiento que puedes eliminar mediante la arquitectura

El Marco de Privacidad de Datos UE-EE. UU. superó su primer recurso judicial, pero ahora está apelado ante el TJUE. Una analítica que nunca transfiere datos de la UE a EE. UU. no tiene nada que perder en cualquier caso.

Leer más
5 min de lecturaLaw & Regulation

El objetivo de control del CEPD para 2026 es tu aviso de privacidad

La acción coordinada del CEPD de 2026 audita la transparencia bajo los artículos 12 a 14 del RGPD. El camino más corto para superarla es recopilar tan poco que el aviso se escriba solo.

Leer más
5 min de lecturaEngineering & Performance

Tu script de analítica es el agujero en tu Content-Security-Policy

Una CSP estricta cierra el XSS. Un tag de analítica de terceros lo vuelve a abrir. Por qué las allowlists de hosts y la falta de SRI debilitan tu política.

Leer más
5 min de lecturaEngineering & Performance

Privacidad por defecto en la capa HTTP: cabeceras que reducen tu superficie de rastreo

Dos cabeceras de respuesta — Permissions-Policy y Referrer-Policy — deciden cuánto pueden filtrar tus páginas a la ad-tech y a terceros. Configúralas una vez y la superficie de vigilancia se cierra por defecto.

Leer más