Última actualización: 24 de junio de 2026
TuServerMU ("nosotros") ofrece una cuenta de inicio de sesión único (SSO) para el ecosistema de MU Online - un toplist, herramientas para servidores y el servicio de identidad "Login con TuServerMU" (OAuth2 / OpenID Connect). Esta política explica qué recopilamos, por qué y las opciones que tienes. ¿Preguntas? Escribe a [email protected].
1. Qué recopilamos
- Datos de la cuenta - nombre visible, usuario, dirección de email, una contraseña con hash seguro y (si lo activas) tu secreto de autenticación en dos pasos y los códigos de recuperación.
- Datos de seguridad & técnicos - dirección IP (recibida vía Cloudflare), user-agent del navegador y un registro de auditoría de accesos (inicios de sesión, fallos, cambios de 2FA, restablecimientos de contraseña) usados para proteger tu cuenta.
- Aplicaciones conectadas - cuando usas "Login con TuServerMU" en un sitio de terceros, registramos qué apps autorizaste y los scopes que concediste, para que puedas revisarlos y revocarlos.
- Cookies - una cookie de sesión para mantenerte con sesión iniciada, la cookie anti-bots de Cloudflare Turnstile en nuestros formularios de inicio de sesión y, si está activado, Cloudflare Web Analytics respetuoso con la privacidad. No usamos cookies de publicidad ni de rastreo entre sitios.
2. Cómo lo usamos
- Para crear y operar tu cuenta y mantenerte con sesión iniciada.
- Para autenticarte ante apps de terceros que elijas, compartiendo solo los datos cubiertos por los scopes que apruebas en la pantalla de consentimiento (p. ej. tu usuario y email).
- Para proteger el servicio - límite de tasa, la verificación anti-bots, prevención de brechas y el registro de auditoría.
- Para enviar email transaccional (verificación de email, restablecimientos de contraseña, avisos de seguridad). No enviamos email de marketing sin tu consentimiento.
3. La promesa sobre la contraseña
Tu contraseña se guarda solo como un hash moderno con sal y nunca es legible por nosotros ni por los sitios en los que inicias sesión. Cuando usas "Login con TuServerMU", esos sitios reciben un token de corta duración - nunca tu contraseña.
4. Con quién lo compartimos
No vendemos tus datos. Solo los compartimos con:
- Apps que autorizas explícitamente mediante OAuth/OIDC, limitado a los scopes que concedes.
- Cloudflare - CDN, DNS, la verificación anti-bots Turnstile y (opcionalmente) Web Analytics.
- Resend - nuestro proveedor de email transaccional, usado para entregar emails de verificación y seguridad.
- Autoridades - solo cuando la ley lo exige.
5. Conservación
Conservamos los datos de tu cuenta mientras exista tu cuenta. Los registros de auditoría de seguridad se conservan por un periodo limitado para la prevención de abusos. Cuando eliminas tu cuenta, removemos tus datos personales salvo cuando debamos conservar registros limitados para cumplir con la ley.
6. Seguridad
Las contraseñas se guardan con hash (bcrypt/Argon2), las conexiones se cifran con TLS, el doble factor TOTP opcional está disponible para cada cuenta y los tokens de acceso se pueden revocar de forma central desde tu panel.
7. Tus derechos & opciones
- Ver y editar tu perfil desde tu cuenta.
- Revisar y revocar apps conectadas en Conexiones.
- Activar el doble factor en Seguridad.
- Solicitar acceso, corrección o eliminación de tus datos escribiéndonos.
8. Menores
TuServerMU no está dirigido a menores de 13 años (o la edad mínima en tu país). No recopilamos sus datos a sabiendas.
9. Cambios
Podemos actualizar esta política; los cambios materiales se reflejarán con la fecha de "última actualización" de arriba y, cuando corresponda, con un aviso en el sitio.
10. Contacto
TuServerMU - [email protected].