Mira cómo SafeMode se compara con otras extensiones de seguridad
| Ranking | Extensión | Nivel de Privacidad | Telemetría | Datos Enviados | Detección de Phishing |
|---|---|---|---|---|---|
| 1 | uBlock Origin Lite* | Excelente | Ninguno | Ninguno | Lista de URLs |
| 2 | SafeMode | Muy Alto | Ninguno | Solo hash | Firmas de contenido |
| 3 | ScamAdviser | Medio-Alto | Bajo | Solo dominio | "Reputación de dominio" |
| 4 | Scam Sniffer | Medio | Medio | URLs + Crypto | "Firewall crypto" |
| 5 | WOT | Bajo | Alta | URLs + Comportamiento | "Calificaciones sociales" |
| 6 | Malwarebytes | Bajo | Alta | URLs + Telemetría | "Basado en firmas" |
| 7 | VirusTotal | Muy Bajo | Muy Alto | DNS + Archivos | "Multi-motor" |
| 8 | Guardio | Muy Bajo | Extrema | Todo | "Basado en IA" |
* uBlock Origin Lite usa listas estáticas de URLs. Mismo kit de phishing = 1000+ URLs. SafeMode analiza 5000+ kits/día con IA para detección en tiempo real.
| Tipo de Datos | SafeMode | WOT | Guardio | Malwarebytes | VirusTotal |
|---|---|---|---|---|---|
| URL Actual | ✗ | ✓ | ✓ | ✓ | ✓ |
| Historial de Navegación | ✗ | ✓ | ✓ | ✗ | ✗ |
| Pulsaciones de Teclas | ✗ | ✗ | ✓ | ✗ | ✗ |
| DOM/Contenido de Página | ✗ | ✗ | ✓ | ✗ | ✗ |
| Consultas DNS | ✗ | ✗ | ✗ | ✗ | ✓ |
| Archivos Descargados | ✗ | ✗ | ✓ | ✗ | ✓ |
Código real extraído de extensiones públicas de Chrome Web Store. Sin modificaciones, solo la verdad.
// guard.js - Eventos enviados a ext.guard.io/comm var MessageType = { KB_MESSAGE: 1, // Eventos de teclado KB_INJECTED_MESSAGE: 2, // Teclado inyectado INPUT_FOCUS: 11, // Enfoque en campo de contraseña DOM_STRUCTURE: 20, // DOM completo de la página } // Enviado con CADA evento: { uid: "abc123", // ID de usuario persistente gaia: "google_id_12345", // Tu ID de Cuenta de Google tz: -300, // Tu zona horaria (ubicación) history: true, // Tiene acceso al historial action: "input_focus", extra: { fieldType: "password", // Saben que estás ingresando una contraseña url: "https://mybank.com/login" } }
Fuente: guard.js (2MB bundle) - Chrome Web Store
// wotApi.js - POST a api.mywot.com/v3/query { target: WotCrypto.encrypt(url), // URL encriptada (pero WOT la desencripta) id: this.witness.id, // ID de rastreo persistente iged: encoder.encode({ iged: all_links_array // TODOS los links de la página }), lk: encodeURIComponent(JSON.stringify({ forms: 3, // Formularios de login detectados inputs: ["password", "email"], links: 15, scripts: 7, iframes: 1 })) } // Estructura DOM extraída: handleMessageElements(pageData, tab); // Extrae: forms, inputs, iframes, links, images, scripts, styles
Fuente: wotApi.js, tabsCache.js - WOT 5.9.1
// manifest.json - Endpoints de telemetría { "permissions": [ "webRequest", // Intercepta TODAS las solicitudes HTTP "tabs", // Ver todas las URLs de pestañas "downloads", // Monitorean descargas "unlimitedStorage", "nativeMessaging" ], "host_permissions": ["" ] } // Rastreo de errores Sentry (envía stack traces): "https://[email protected]/4506062147551232" // Endpoints de telemetría: "https://telemetry.malwarebytes.com" "https://hubble.mb-cosmos.com/hashes" // Script de contenido en Cuenta de Google: "https://myaccount.google.com/*" // Monitorea tu cuenta de Google
Fuente: manifest.json - Malwarebytes Browser Guard 3.1.1
// background.js - DNS pasivo a virustotal.com POST https://www.virustotal.com/core/v2/backend/resolutions/ingest // Clave API compartida por TODOS los usuarios: 'X-Apikey': '285e5270519c...72a' // Cada resolución DNS enviada: { data: [{ type: "Resolution", attributes: { host_name: "example.com", // Dominio que visitaste ip_address: "93.184.216.34" // IP resuelta } }] } // Archivos subidos automáticamente: if (!fileExistsInVT) { uploadFile(fileContent); // Archivo completo hasta 100MB } // Mensaje oculto en código: "dont be evil" (mientras rastrean todo)
Fuente: background.js - VT4Browsers 5.0.0 (Google/VirusTotal)
// firewall.bundle.js - Intercepción de transacciones crypto { "permissions": [ "storage", "tabs", "webRequest" // Intercepta TODAS las solicitudes ], "host_permissions": [ "https://domain-api.scamsniffer.io/*", "*://*/*" // Acceso a TODOS los sitios web ] } // Cada sitio crypto verificado: fetch("https://domain-api.scamsniffer.io/check", { url: currentUrl, // URL completa enviada wallet: walletAddress // Tu dirección de billetera }); // Solo para crypto, pero aún envía URLs
Fuente: manifest.json, firewall.bundle.js - Scam Sniffer 0.0.60
A diferencia de otras empresas de seguridad, no monetizamos tus datos de navegación. Nuestro negocio es simple: proteger a las personas del phishing. Por eso no necesitamos invadir tu privacidad:
SafeMode fue construido con arquitectura de privacidad primero. Usamos hash de contenido - solo se envían firmas anónimas a nuestros servidores para verificación, nunca las URLs o contenido de página que estás viendo.
Muchas herramientas de seguridad afirman protegerte mientras rastrean secretamente todo lo que haces en línea. Venden tus datos de navegación a anunciantes o los usan para crear perfiles. Creemos que eso está fundamentalmente mal. La seguridad y la privacidad no deberían ser mutuamente excluyentes.