docs

Política de privacidad

Privacidad, y lo que la API guarda

Leída del código que escribe los datos, no de una política escrita aparte. Cada plazo y cada lista de esta página es la configuración propia de este despliegue, leída cuando la abriste.

Última actualización: 2 de octubre de 2026.

Esta es una traducción de la política de privacidad en inglés. Si las dos difieren, rige la versión en inglés. Para leerla, elige English en el menú de idioma de la consola.

Una solicitud a la API (chat completions, messages, responses, embeddings, imágenes, audio) no escribe ningún prompt ni ninguna respuesta en la base de datos de Antimatter a menos que tú lo pidas. Lo que se guarda es lo necesario para cobrar: modelo, cantidad de tokens, costo y tiempos.
La caché de respuestas (10 minutos), los streams reanudables (10 minutos) y la captura del registrador de vuelo (24 horas por defecto) guardan contenido. Cada una la activas tú, por solicitud o por clave, y lo que guarda cada una se elimina cuando termina su plazo.
El playground de /chat guarda tus hilos, los trabajos por lotes conservan sus líneas y respuestas, y el bot de Telegram guarda un historial corto. Cada uno aparece abajo, con cuánto tiempo se guarda y cómo eliminarlo.

Dónde se puede guardar tu contenido

Todo lo que en Antimatter puede contener el texto de un prompt o de una respuesta. Ninguna otra parte lo hace: ninguna línea de log imprime un prompt, y el sitio no tiene ningún script de analítica.

Caché de respuestas

Un hash de la solicitud y la respuesta que obtuvo. No el prompt.

cuándo
Una solicitud envía x-antimatter-cache: on. Solo solicitudes sin streaming, nunca con tu propia clave de proveedor.
se guarda
10 minutos, y luego se elimina. El índice de prefijos que la acompaña guarda solo hashes, durante 30 minutos.
eliminar
No envíes el header. Las entradas vencen solas, y la eliminación de la cuenta borra las tuyas. Una entrada escrita antes del 2 de octubre de 2026 no indica ninguna cuenta, así que la eliminación no puede encontrarla; en su lugar, vence al terminar su plazo.

Caché semántica

Un embedding del prompt y la respuesta.

cuándo
Desactivada en este despliegue: no hay ningún modelo de embeddings configurado.
se guarda
30 minutos, y luego se elimina.
eliminar
Déjala desactivada en la clave. Eliminar la cuenta borra tus filas.

Streams reanudables

La respuesta transmitida, para que una conexión caída pueda retomarse donde quedó. No el prompt.

cuándo
Una solicitud con clave y streaming envía x-antimatter-resumable: 1.
se guarda
10 minutos después de la última escritura, y luego se eliminan.
eliminar
No envíes el header. Eliminar la cuenta los borra.

Captura del registrador de vuelo

El cuerpo completo de la solicitud y la respuesta completa, para repetir la solicitud y depurar, hasta 128 KiB cada uno.

cuándo
Tú activas la captura para una clave en el panel. Hasta entonces está desactivada para todas las claves; nunca para tráfico anónimo o sin clave.
se guarda
24 horas por defecto, configurable por clave de 1 hora a 30 días. Un cambio del plazo, más corto o más largo, se aplica también a lo ya guardado.
eliminar
Elimina una captura, o elimina la cuenta. Desactivar la captura detiene las nuevas; las que ya se tomaron se quedan hasta que termina su plazo.

Hilos del playground

Tus mensajes en /chat y la respuesta a cada uno.

cuándo
Siempre, mientras usas /chat: la página guarda el hilo para que esté ahí cuando vuelvas.
se guarda
Con sesión iniciada: hasta que elimines el hilo. Anónimo: 30 días después del último mensaje.
eliminar
Elimina el hilo en /chat, o elimina la cuenta. La API nunca escribe aquí.

Trabajos por lotes

El archivo JSONL subido, la solicitud de cada línea y la respuesta de cada línea.

cuándo
Creas un lote con /v1/files y /v1/batches.
se guarda
Todavía sin plazo: hasta que se elimine la cuenta.
eliminar
Eliminar el archivo de entrada borra lo subido, pero la copia de la solicitud y de la respuesta de cada línea se queda con el lote hasta la eliminación de la cuenta. Un lote creado con la clave de una organización se queda con la organización.

Telegram

La conversación reciente con el bot: tus mensajes y sus respuestas. Una foto que envías va al modelo y no se guarda; el historial solo anota que hubo una. También la configuración del chat: el modelo de imagen que elegiste, si se muestra la línea de costo, y el modelo y el costo cobrado de la última respuesta.

cuándo
Vinculas un chat de Telegram a tu cuenta.
se guarda
Los últimos 12 mensajes, cada uno durante 24 horas como máximo desde que se envió, y cada uno recortado a 8000 caracteres. La configuración, hasta que desvincules el chat.
eliminar
/new o /unlink en el chat, o elimina la cuenta.

Dispositivos de notificación

Por cada dispositivo en el que activas las notificaciones: la dirección que le dio el servicio push de su navegador, las claves que cifran lo que se le envía y una etiqueta como "Safari en iPhone".

cuándo
Activas las notificaciones desde Facturación, en un navegador o en la app instalada.
se guarda
Hasta que las desactives o quites el dispositivo, el servicio push indique que ya no existe, o fallen 8 entregas seguidas.
eliminar
Desactiva las notificaciones, quita el dispositivo en Facturación, o elimina la cuenta.

Enlaces compartidos, prompts guardados, presets

Lo que elegiste guardar o compartir.

cuándo
Lo guardas o lo compartes.
se guarda
Hasta que lo elimines o lo revoques.
eliminar
Elimínalo o revócalo, o elimina la cuenta.

Lo que se guarda de las solicitudes

Nada de texto, pero lo suficiente para cobrar, limitar la frecuencia y responder por el servicio. Un plazo de cero significa que el registro no se elimina.

  • Registros de uso: por solicitud, el modelo, la cantidad de tokens, el costo, el estado, los tiempos, la clave, el mensaje de error del proveedor cuando lo hubo (recortado a 200 caracteres) y, si la envías, tu etiqueta x-antimatter-session. Ningún prompt, ninguna respuesta, ninguna dirección IP. Se guardan 400 días.
  • Trazas: los mismos metadatos en forma de spans, para el registrador de vuelo y la exportación por OpenTelemetry, con cualquier mensaje de error recortado a 500 caracteres. Se guardan 7 días. Este despliegue no las envía a ningún colector.
  • Decisiones del piloto automático: qué mundo se eligió y por qué, para cuentas con sesión iniciada. Se guardan 30 días.
  • Inicio de sesión: tu dirección de billetera es tu cuenta. Las sesiones duran 30 días. La dirección IP de un inicio de sesión se guarda solo como un hash con clave, para las reglas contra abusos, y se borra 30 días después de la última vez que se vio. Iniciar sesión con email, Google, X o una app de billetera pasa por Privy, que guarda tu email o tu cuenta social y las partes de la clave de tu billetera integrada; Antimatter no guarda nada de eso salvo la dirección de la billetera. Comprar USDC con tarjeta es algo entre tú y Stripe o MoonPay.
  • Límites de frecuencia: una solicitud anónima se contabiliza por su dirección IP. Donde el operador comparte el limitador entre instancias, esa dirección se escribe en la base de datos como clave del contador durante su ventana, alrededor de un minuto.
  • Registro de auditoría: los actos relevantes sobre una cuenta (una clave creada, un depósito reclamado, un miembro invitado) con la dirección IP desde la que se hicieron. La dirección se guarda en texto plano durante 30 días, para revisiones de seguridad, y luego se reemplaza por un hash con clave que muestra si dos actos vinieron de una misma dirección sin decir de cuál. No se elimina en este despliegue: es el registro propio de la cuenta, y está en la exportación.
  • El libro contable: depósitos, cargos y créditos. Se guarda para siempre, porque las cuentas tienen que cuadrar; la eliminación lo desvincula de ti.
  • Informes de errores: cuando una página o el servidor falla, qué falló (el mensaje del error y su stack trace, la ruta de la página y la versión), para poder corregirlo. Antes de guardarse se limpian, en tu navegador y de nuevo en el servidor, de query strings, claves, tokens, direcciones de billetera y direcciones de email; sin cuenta y sin dirección IP. Se guardan 14 días después de la última vez que se vio el error.

Qué se recopila, y por qué

  • Tu dirección de billetera: es tu cuenta. Inicia tu sesión, es como se te acredita un depósito que envías, y es lo único que te vincula con los registros de arriba. Se guarda mientras exista la cuenta. Si inicias sesión con Privy, Antimatter sigue recibiendo solo la dirección de la billetera; tu email o tu cuenta social se quedan en Privy.
  • Registros de tus solicitudes: para cobrarte, para aplicar tus límites, presupuestos y topes, y para mostrarte tu uso.
  • Depósitos: la transacción, la red, el token, el monto y la billetera que envió, para acreditarte exactamente una vez y llevar las cuentas.
  • Direcciones IP: brevemente para los límites de frecuencia, como un hash con clave para las reglas contra abusos, y en el registro de auditoría, como se describe arriba.
  • Lo que eliges guardar: hilos, prompts, presets, enlaces compartidos, nombres de claves, webhooks, reglas de alerta y un nombre público si publicas uno.
  • Informes de errores: para encontrar y corregir lo que falló.

Nada de esto se vende ni se usa para publicidad, y el sitio no usa ninguna analítica que te siga de página en página o de sitio en sitio.

Quién más maneja tus datos

Los servicios a los que este despliegue entrega alguno de tus datos, leídos ahora de su configuración; uno opcional aparece solo mientras está activado.

Vercel

hace
aloja el sitio y la API y ejecuta las tareas programadas
recibe
cada solicitud a su paso, incluida su dirección IP, y los logs de solicitudes de la propia plataforma
cuándo
siempre

Turso

hace
aloja la base de datos
recibe
todo lo que esta página dice que se guarda
cuándo
siempre

OpenRouter

hace
dirige una solicitud al creador del modelo y entrega la respuesta
recibe
el prompt, la respuesta y los parámetros de la solicitud; ninguna dirección de billetera y ninguna cuenta
cuándo
para cada modelo que sirve, que es cada modelo que no se sirve directamente

Privy

hace
el inicio de sesión con email, Google o X, la billetera que crea para ti y las apps de billetera
recibe
tu dirección de email o tu cuenta social, y las partes de la clave de tu billetera integrada; Antimatter recibe solo la dirección de la billetera
cuándo
solo si inicias sesión con Privy

Stripe o MoonPay

hace
te venden USDC con tarjeta, a través de Privy
recibe
lo que les das para comprar: los datos de la tarjeta y las verificaciones de identidad van a ellos, nunca a Antimatter
cuándo
solo si compras USDC con tarjeta

Proveedores de RPC de blockchain

hace
leen la transacción de un depósito para verificarlo y acreditarlo
recibe
la transacción que reclamas, que incluye tu dirección de billetera
cuándo
cuando reclamas un depósito (Robinhood Chain, Base, Arbitrum One)

Vercel Speed Insights

hace
mide qué tan rápido cargan las páginas para visitantes reales
recibe
los tiempos de carga de la página, su ruta y el tipo de dispositivo y navegador; no establece ninguna cookie
cuándo
en cada vista de página

Tu billetera, y cualquier endpoint de webhook o colector de OpenTelemetry que configures tú, son tuyos: lo que envías ahí está bajo tu control, no el nuestro.

Blockchains públicas

Un depósito es una transferencia en una blockchain pública. La transferencia, tu dirección de billetera y el monto quedan públicos ahí para siempre, pase lo que pase con tu cuenta aquí; ni la eliminación ni nadie más puede alcanzarlos.

Cookies y almacenamiento del navegador

Cada cookie y cada clave de almacenamiento que escribe el sitio, y nada más. Ninguna es para publicidad ni para seguirte entre sitios, y el almacenamiento del navegador nunca sale de tu navegador.

antimatter_session

cookie

mantiene tu sesión iniciada: un token firmado que indica tu cuenta, ilegible para la página (HttpOnly)

Dura: 30 días, o hasta que cierres sesión

cosmo_session

cookie

la cookie de inicio de sesión de antes del cambio de nombre a Antimatter; se lee para que una sesión anterior siga funcionando, nunca se escribe, y se borra al cerrar sesión

Dura: hasta que cierres sesión

antimatter_locale

cookie

el idioma que elegiste en el menú de la consola, para que todas las páginas se abran en él

Dura: 1 año

antimatter-anon

localStorage

un id aleatorio para los hilos de /chat que empiezas antes de iniciar sesión, para que estén ahí cuando vuelvas

Dura: hasta que borres los datos del sitio

antimatter-chat-settings:<id>

localStorage

el prompt de sistema y la temperatura de cada hilo de /chat, por hilo, solo en este navegador

Dura: hasta que borres los datos del sitio

antimatter-chat-next-step

localStorage

que descartaste la sugerencia del siguiente paso en /chat

Dura: hasta que borres los datos del sitio

antimatter:chat-guide

localStorage

que terminaste u omitiste la guía de tres pasos de /chat

Dura: hasta que borres los datos del sitio

antimatter:pending-claims

localStorage

reclamos de depósito que aún se confirman en la cadena (la transacción y tu dirección de billetera), para que al recargar la página se siga esperando su confirmación

Dura: hasta que cada uno se acredite o se rechace, un día como máximo

antimatter:privy

localStorage

que este navegador inició sesión con Privy, para que Privy se cargue de nuevo solo en ese caso

Dura: hasta que cierres sesión

antimatter:arrived

localStorage

cuándo se reprodujo por última vez la animación de llegada, para que se reproduzca como máximo una vez al día

Dura: hasta que borres los datos del sitio

antimatter:sound

localStorage

si activaste los sonidos de la nave

Dura: hasta que borres los datos del sitio

antimatter:quality

localStorage

la calidad gráfica que elegiste

Dura: hasta que borres los datos del sitio

antimatter:quality-demoted

sessionStorage

que se bajó la calidad gráfica porque este dispositivo no daba abasto

Dura: hasta que se cierre la pestaña

antimatter:bridge-glass

localStorage

si el efecto de cristal del puente está activado

Dura: hasta que borres los datos del sitio

antimatter:charted

localStorage

los mundos que cartografiaste en el mapa

Dura: hasta que borres los datos del sitio

antimatter:onboarded

localStorage

que ya se mostró la guía del primer viaje

Dura: hasta que borres los datos del sitio

antimatter:ach-seen

localStorage

los logros que ya se te mostraron

Dura: hasta que borres los datos del sitio

antimatter:presence-token

sessionStorage

un token aleatorio para la luz de esta pestaña en el mapa compartido, para que dos pestañas sean dos luces

Dura: hasta que se cierre la pestaña

antimatter:ref-banner-dismissed

sessionStorage

que cerraste el banner de referidos

Dura: hasta que se cierre la pestaña

antimatter:error-reports

localStorage

cuántos informes de errores envió este navegador en la hora en curso, para que nunca envíe más de unos pocos

Dura: se reemplaza cada hora

Si inicias sesión con Privy, el propio código de Privy guarda su sesión en el almacenamiento y las cookies de este navegador con sus propios nombres, bajo la política de Privy.

Lo que ve el proveedor

Un prompt tiene que llegar a un modelo para recibir respuesta. Va al proveedor que sirve el mundo que elegiste: OpenRouter y, detrás, el creador del modelo, u OpenAI o Anthropic directamente donde el operador los conectó. Sus políticas de retención y de entrenamiento se aplican a lo que reciben, bajo la cuenta del operador con ellos, o bajo la tuya cuando usas tu propia clave de proveedor.

Antimatter no envía en tu nombre ningún indicador de no entrenamiento ni de retención cero, y quita de las solicitudes campos de enrutamiento como provider antes de que salgan, así que tampoco puedes enviar uno tú a través de Antimatter. Lee la política de cada creador antes de enviar lo que no quieras que se guarde.

Exportación y eliminación

El panel exporta en un solo archivo todo lo que se guarda sobre tu cuenta. Eliminar la cuenta borra tus hilos, claves, capturas, trazas, decisiones del piloto automático, lotes personales, streams reanudables, el vínculo y el historial de Telegram, enlaces compartidos, prompts, presets, configuración y los hashes de las direcciones desde las que iniciaste sesión. Las claves de una organización se revocan, y sus lotes se quedan con ella. Un hilo escrito en /chat antes de que iniciaras sesión nunca estuvo vinculado a la cuenta; se borra 30 días después de su último mensaje.

Lo que se queda, y por qué: las filas del libro contable y los registros de uso se quedan sin tu identidad, porque las cuentas y el margen del operador tienen que cuadrar; las filas de auditoría de tus propios actos pierden tu identidad y su dirección, mientras que una fila de un administrador actuando sobre la cuenta conserva el número de la cuenta. Las referencias de transacción se quedan para que un depósito no pueda reclamarse dos veces. El cupo gratuito ya gastado, una marca de abuso abierta o un congelamiento, y un referido se quedan bajo un hash con clave de la dirección de la billetera, para que eliminar la cuenta no recargue nada; la clave se guarda fuera de la base de datos, así que sin ella el hash no puede asociarse a una dirección. Los registros que una cuenta dejó antes del 2 de octubre de 2026 llevan un hash anterior que no usa clave hasta que esa billetera vuelva a iniciar sesión, momento en que el barrido horario los reescribe. Tus entradas de la caché de respuestas se borran; una escrita antes del 2 de octubre de 2026 no indica ninguna cuenta y vence dentro de 10 minutos, más la hora que puede tardar el barrido. A una cuenta con fondos se le dice qué pierde antes de que pueda eliminarse.

Verificando tu sesión.

Según dónde vivas, puedes tener otros derechos sobre tus datos, como corregirlos, oponerte a un uso de ellos o presentar una queja ante una autoridad de protección de datos.

Cómo se cumplen los plazos

Un barrido cada hora borra lo que pasó su plazo, así que una fila puede durar hasta una hora más. El operador fija estos plazos; las cifras de aquí son las vigentes ahora. Para lo que cuesta cada solicitud, consulta precios; para los headers nombrados aquí, la documentación.

Cambios en esta política

  • Cuando cambia lo que esta política promete, la fecha de arriba cambia con ello.
  • Los plazos y las listas de esta página siguen la configuración del operador, y la página siempre muestra los vigentes cuando la abres.
Antimatter