Ir al contenido
Iniciar sesionPrueba gratis

Visitantes

Un visitante unico representa a una persona que visita tu sitio en un dia dado. MetriXs cuenta visitantes sin cookies ni identificadores persistentes.

Para cada evento entrante, MetriXs calcula un hash de visitante diario usando HMAC-SHA256. La sal diaria es la clave HMAC; el mensaje combina un secreto del servidor, la IP del visitante, su User-Agent y tu dominio:

visitor_id = HMAC-SHA256(
key = daily_salt,
msg = HASH_SECRET + ":" + ip_address + "|" + user_agent + "|" + domain
).slice(0, 32) // 16 bytes, 32 caracteres hex
  • daily_salt, un valor aleatorio secreto que rota a la medianoche UTC cada dia (usado como clave HMAC)
  • HASH_SECRET, un secreto del lado del servidor, nunca enviado al navegador
  • ip_address, la IP del visitante (nunca almacenada en bruto)
  • user_agent, la cadena user-agent del navegador
  • domain, el dominio de tu sitio (evita la vinculacion entre sitios)

El hash hex de 32 caracteres resultante se almacena. Las entradas brutas se descartan inmediatamente.

  • Dos vistas de pagina de la misma persona el mismo dia → 1 visitante unico
  • La misma persona visita al dia siguiente → 1 nuevo visitante unico (la sal ha rotado)
  • Dos personas diferentes con la misma IP y navegador → pueden contarse como 1 visitante (raro, por ejemplo NAT de oficina compartido)

Como la sal es la clave HMAC y rota cada dia a la medianoche UTC, la misma persona recibe un hash diferente cada dia. Incluso si alguien obtuviera un hash, no podria reconstruir la identidad del visitante, revertirlo a la IP bruta o vincular sesiones entre dias.

Como MetriXs nunca almacena direcciones IP, direcciones de correo electronico ni ningun identificador que pueda vincularse a una persona fisica, es conforme con el articulo 4 del RGPD, no se procesan datos personales.