Hace poco escuché una historia curiosa(?) de un conocido. Se registró porque recibió un cupón de uso gratuito de TVING como compensación por el incidente de hackeo de KT, y ahora resulta que también hubo una filtración en TVING. Me puse a pensar seriamente cómo se supone que debemos manejar la información personal.
Lo que más me preocupó fueron justamente los tipos de datos que suelen guardarse en la app de gestión de fechas límite que estoy creando. Puede que legalmente no sean “datos personales”, pero si se exponen también podrían causar problemas. En las fechas límite suelen ir adjuntos datos que revelan el estado de salud, como una cita médica, o la ubicación y movimientos, como un itinerario de viaje. En particular, si se filtra un plan de viaje, puede dar pie a fraudes de voz que se aprovechan de saber que la persona está viajando, o incluso a delitos contra viviendas vacías. Además, las fechas límite no siempre las revisa una sola persona; muchas veces se comparten con familia o colegas, así que mientras más se comparten, más puntos de exposición aparecen. Y aunque se compartan, es natural querer que esa información la conozcan solo las personas involucradas, no el servidor ni terceros ajenos.
Como en mi trabajo principal llevo tiempo creando servicios de seguridad para inicio de sesión y datos personales, este tema me saltó de inmediato a la vista. Por eso apliqué cifrado E2E para proteger también este tipo de información, de modo que ni siquiera el servidor pueda conocer el contenido.
Funciones principales
Cifrado de extremo a extremo (E2E) (Zero-Knowledge)
- Los calendarios personales y grupales se cifran por separado con claves distintas; el servidor solo almacena y retransmite texto cifrado
- El contenido de los chats grupales también usa E2EE
- El desbloqueo se hace con autenticación biométrica (con contraseña o PIN como respaldo)
- Aunque cambies de dispositivo, si ingresas la misma contraseña maestra (o PIN), los calendarios cifrados se descifran automáticamente
Compartir en grupo
- Dos modos: compartir (ver y recibir notificaciones juntos) / copiar (la otra persona lo guarda como su propio calendario)
- Posibilidad de conversar de forma ligera sobre cada calendario dentro del grupo
- Personalización del perfil con avatar
Extracción automática de eventos
- Extrae fecha, monto y categoría desde SMS de tarjetas, fotos de recibos y capturas de pantalla de notificaciones
- Procesamiento prioritario con LLM on-device — en iOS usa Apple Foundation Models (iPhone 15 Pro o superior), y en Android Gemini Nano (Google AICore, Pixel 8 / Galaxy S24 o superiores de gama alta). Los dispositivos no compatibles se complementan con la nube
Búsqueda / planner con IA
- "Pago del impuesto vehicular" → encuentra el mes real de pago y lo registra como evento recurrente
- "Preparativos para viaje al extranjero, antes del 15 de agosto" → lo divide por etapas como pasaporte, boletos de avión, seguro, etc., y lo registra de una vez
- Soporte para BYOK (Bring Your Own Key) — en lugar de un plan de suscripción como Claude Pro, puedes registrar una API key de desarrollador por consumo emitida por Google AI Studio / Anthropic Console / OpenAI Platform y hacer llamadas directas sin cuota del servidor. La clave se guarda solo en local y, al sincronizarse entre dispositivos, también va cifrada con E2EE
Notificaciones / manejo posterior al vencimiento
- Alertas en 4 etapas: 30 días antes, 7 días antes, 1 día antes y el mismo día
- Configuración por evento para qué hacer después del vencimiento — archivar automáticamente / eliminar automáticamente / (para eventos recurrentes) renovar automáticamente
Tareas (checklist para elementos sin fecha límite)
- Entrada inmediata tipo nota, sin botón de guardar
- Con un solo ícono va rotando entre pendiente → en progreso → completado
- Los elementos completados se limpian automáticamente después de unos días
- Soporta formato con #etiquetas, @fechas y énfasis
Multiplataforma
- 6 plataformas: iOS, Android, macOS, Windows, watchOS y Wear OS
- Un solo codebase en Flutter + extensiones de reloj totalmente nativas
CLI / AI Agent
- Gestión de calendarios y tareas desde la terminal
- Con el comando
schemase puede consultar tal cual la especificación del CLI, para que un agente de IA la aprenda y la use de inmediato - Soporte para plugins de Claude Code / Codex CLI / Gemini CLI, documentación: https://due2.app/cli
Modo simple
- Modo dedicado para principiantes en dispositivos digitales, como niños o adultos mayores
- Texto e íconos ampliados, y navegación simplificada con 3 pestañas inferiores (inicio, papelera, configuración)
- El dashboard muestra solo tarjetas de vencimientos de hoy y una lista simple, y el formulario de entrada de eventos se reduce dejando solo los campos obligatorios
Otros
- Packs de calendarios públicos oficiales y de usuarios
- Guía por voz TTS
- 3 idiomas: coreano, inglés y japonés
La instalación está en https://due2.app/#download y los planes se pueden consultar en https://due2.app/#pricing.
Puedes empezar gratis, y en los planes de pago solo cambia el límite de capacidad — funciones clave como cifrado E2E, multiplataforma, extracción, IA y CLI están incluidas en todos los planes.
Por qué lo hice
Mi trabajo principal es MyIAM (https://myiam.io), una plataforma de Customer IAM. Es un producto creado desde cero con base en los criterios regulatorios de Corea, incorporando desde el inicio los puntos donde las soluciones globales de Customer IAM terminan quedándose cortas en el mercado local — inicio de sesión con Kakao y Naver, historial de consentimiento según la ley de protección de datos personales, logs de auditoría ISMS-P.
Due2 también funciona como dogfooding para poner a prueba ese stack de autenticación y cifrado con tráfico real de consumidores. Un demo que corre sobre escenarios definidos y un entorno de uso real, donde la gente cambia de dispositivo, borra y reinstala la app, y activa o desactiva la autenticación biométrica, son cosas muy distintas.
Si lo prueban, les agradeceré mucho que me dejen cualquier comentario, ya sea lo que les gustó o lo que sintieron que faltó.
Aún no hay comentarios.