Acerca de marit.es
Por qué existe, cómo funciona y qué es de código abierto.
¿Qué tan seguro y privado es marit.es?
- Autenticación directa con Tesla — el inicio de sesión ocurre en la propia página de Tesla; marit.es nunca ve ni almacena tu contraseña de Tesla.
- Socio de Fleet API registrado, verificable — dominio verificado con Tesla en app.marit.es, comprobable públicamente (detalles), no solo una afirmación.
- Recolección de datos estrecha y divulgada — correo electrónico de la cuenta más la telemetría del vehículo que las funciones de la aplicación necesita, nada más; la lista completa en qué almacenamos.
- Credenciales de Tesla e historial de ubicación encriptados en reposo — los tokens de acceso/refresco y cada coordenada GPS almacenada están encriptados con AES-256-GCM a nivel de columna de base de datos.
- Tus datos nunca se venden — sin intermediarios de datos, sin venta de datos del vehículo para publicidad.
Qué es
marit.es vigila tu Tesla en tiempo real y te avisa en el momento que algo sucede — un evento del Modo Centinela, una carga terminada, una caída en el estado de la batería — en lugar de que tengas que abrir la aplicación de Tesla y buscar. Es una aplicación Android (Core Lite) y un panel web (Web), leyendo todos los mismos datos en vivo.
Por qué se creó
La aplicación de Tesla en sí no envía alertas del Modo Centinela de forma conforable o instantánea, y no fue diseñada para eso. La alternativa de código abierto más obvia, TeslaMate, es un excelente registrador de datos auto-alojado — pero es exactamente eso: un panel que te auto-alojas, no un compañero móvil con notificaciones push, y ejecutar tu propio servidor solo para recibir una alerta cuando suena la alarma de tu auto es demasiada infraestructura para una notificación.
marit.es comenzó como un proyecto personal para cerrar esa brecha específica para un auto: alertas en tiempo real del Modo Centinela, historial de viajes y carga, y seguimiento del estado de la batería, sin auto-alojar nada. Creció a partir de ahí hasta convertirse en un servicio alojado que otros dueños de Tesla también podían usar — el alcance se mantuvo igual, solo que más autos.
Cómo funciona
marit.es está construido sobre la Fleet API y Fleet Telemetry oficiales de Tesla. Tu auto transmite datos en vivo (batería, ubicación, estado del Modo Centinela, carga, velocidad) directamente al servidor de marit.es por una conexión encriptada, y las aplicaciones los leen desde ahí. No hay scraping, no hay endpoints de ingeniería inversa, y ningún intermediario de datos de terceros en el medio.
El inicio de sesión ocurre en la propia página de login de Tesla — marit.es nunca ve ni almacena tu contraseña de Tesla. Consulta la sección de privacidad en la página principal para el desglose completo.
Qué datos almacenamos y por qué
Estos son exactamente los datos que marit.es guarda, organizados por para qué sirven — no una lista de lenguaje legal:
| Dato | Por qué lo almacenamos |
|---|---|
| Correo electrónico de la cuenta | Identifica tu cuenta y te permite volver a iniciar sesión. Eso es todo: no se requiere nombre, dirección o número de teléfono para usar marit.es. |
| Token de acceso y refresco de Tesla | Permite que marit.es siga leyendo los datos de tu auto y enviando el puñado de comandos que has habilitado, sin que tengas que iniciar sesión constantemente. Encriptado en reposo — ver abajo. |
| Telemetría del vehículo (%, autonomía, ubicación GPS, velocidad, estado de carga, temperatura del clima/gabinete, presión de las llantas, odómetro, estado del Modo Centinela) | Este es el producto: estado en vivo, historial de viajes y carga, seguimiento del estado de la batería, y alertas del Modo Centinela provienen directamente de estos campos. |
| Historial de viajes y carga, direcciones de inicio/fin con reverse-geocoding | Alimenta las pantallas de Viajes y Cargas, mapas de ruta, y puntuación de eficiencia. |
| Token de notificaciones push (FCM) / ID de chat de Telegram | Solo se guarda si habilitas notificaciones — es cómo una alerta realmente llega a tu celular o Telegram. |
| Referencia de facturación (ID de cliente de Stripe / token de compra de Google Play) | Solo gestión de suscripción. Tu número de tarjeta nunca es visto ni almacenado por marit.es — Stripe y Google Play manejan el pago directamente. |
¿Qué está realmente encriptado en reposo?
Dos cosas, ambas con AES-256-GCM a nivel de columna de base de datos, separado del propio almacenamiento de Postgres, antes de que se escriban en disco: tus tokens de acceso y refresco de Tesla — las credenciales que permiten que marit.es hable con tu auto — y cada coordenada GPS almacenada (la latitud/longitud en cada registro de posición detrás de tus Viajes, Cargas y mapas de ruta). Los tokens son el objetivo de mayor valor si esta base de datos llegara a ser comprometida — son lo único que podría usarse para enviar un comando a tu auto. La ubicación es lo más revelador para un humano leyendo los datos directamente — dónde vives, trabajas, y a dónde vas — así que recibe el mismo tratamiento.
¿Qué pasa con todo lo demás — está toda la base de datos encriptada?
No es generalizado, y preferimos decirlo claro en lugar de rodearlo. El %, velocidad, estado de carga, temperatura del clima/gabinete, presión de las llantas, odómetro, estado del Modo Centinela, historial de viajes/carga metadata, y tu correo electrónico de cuenta viven en la base de datos de producción protegida por aislamiento de red y controles de acceso, no encriptación por campo. Los tokens y coordenadas GPS son las dos excepciones (arriba) — el resto es mucho menos valioso por sí solo, y preferimos ser precisos sobre el límite que afirmar más de lo que es cierto.
¿Dónde está alojado?
En nuestra propia infraestructura — no compartido con, ni vendido a, ningún tercero o intermediario de datos. Eliminar tu cuenta elimina tus datos de vehículo almacenados; consulta la Política de Privacidad para los detalles completos de retención, o cómo eliminar tu cuenta para los pasos exactos y qué se elimina.
Permisos y llave virtual
Cuando conectas tu Tesla, se te pide que otorgues un conjunto específico de alcances de Tesla OAuth — no un acceso "completo" general. Estos son exactamente los alcances que marit.es solicita y para qué se usa cada uno realmente:
| Alcance solicitado | Para qué se usa realmente |
|---|---|
| vehicle_device_data | Batería, autonomía, estado del Modo Centinela, estado de carga, velocidad — los datos en vivo que muestra cada pantalla. |
| vehicle_location | Posición del mapa en vivo e historial de rutas de viajes. |
| vehicle_cmds | Requerido por Tesla para enviar cualquier comando en absoluto. marit.es solo envía: Modo Centinela ON/OFF, claxon, luces, y Boombox — ver la lista completa abajo. |
| vehicle_charging_cmds | Solicitado, pero no usado actualmente — marit.es aún no tiene función de control de inicio/parada/límite de carga. Solo lee el estado de carga. |
| offline_access / openid / email | Plomería estándar de OAuth — te mantiene conectado e identifica tu cuenta de Tesla. Ninguna contraseña toca marit.es nunca. |
La lista completa de comandos del vehículo — nada más existe en la aplicación.
Modo Centinela ON / Modo Centinela OFF, Claxon, Luces, Boombox. Esa es toda la lista de permitidos aplicada en el servidor. No bloqueo/destello de puertas, no cajuela, no control de clima, no control de carga, y ningún comando de alejamiento existen en marit.es — no ocultos detrás de un interruptor, no no-implementados-pero-solicitados. Si no está en esa lista, marit.es no puede hacerlo con tu auto.
¿Necesitan una Llave Virtual?
Para un vehículo generación Model Y/3 con firmware actual, sí — Tesla requiere que los comandos sean firmados criptográficamente. marit.es usa el mismo mecanismo de par de llaves pública/privada que Tesla documenta para aplicaciones de terceros: la llave pública se instala en tu auto, la llave privada se queda en el servidor de marit.es, y el auto solo acepta un comando si está firmado por la llave privada correspondiente. Puedes eliminar la Llave Virtual de tu vehículo en cualquier momento desde la aplicación de Tesla, lo que revoca inmediatamente el acceso a comandos (el acceso a datos de solo lectura continúa a través del token OAuth por separado, y puedes revocarlo también — ver abajo).
¿Acceso a la cámara / clips de video del Modo Centinela?
No. La Fleet API de Tesla no expone footage de cámaras del Modo Centinela a aplicaciones de terceros en absoluto — no hay un alcance que lo otorgue, y marit.es nunca solicita ni almacena video.
¿Cómo revoco el acceso?
Aplicación de Tesla → Seguridad y Privacidad → Seguridad → Aplicaciones de Terceros, o vía tesla.com/teslaaccount. Revocando allí se mata inmediatamente tanto el token OAuth como cualquier Llave Virtual en un solo lugar.
¿Son un desarrollador registrado de la Fleet API de Tesla?
Sí — y esto no es una afirmación autodeclarada, es verificable independientemente. La Fleet API de Tesla no aceptará un solo comando de vehículo firmado de una aplicación hasta que su dominio haya completado el proceso de registro de socios y verificación de dominios de Tesla. marit.es está registrado bajo app.marit.es; puedes verificar que la llave de verificación de dominio que Tesla requiere está activa en este momento en app.marit.es/.well-known/appspecific/com.tesla.3p.public-key.pem — si ese archivo no existiera, los comandos de claxon/luces/Modo Centinela de arriba simplemente no funcionarían.
Código abierto
El servidor — el motor Elixir/Phoenix que habla con la API de Tesla y procesa cada viaje, carga y evento del Modo Centinela — está licenciado bajo AGPL-3.0 y publicado en GitHub en RaNd250/marites-backend. Se mantiene sincronizado automáticamente con lo que está desplegado realmente, así que lo que lees allí es lo que está corriendo, no una instantánea desactualizada.
Las aplicaciones de Android y la infraestructura de alojamiento son de código cerrado — esa es la parte que paga por los servidores y los costos de la Fleet API. Que el servidor sea abierto es lo que importa para la confianza: cualquiera puede verificar exactamente qué sucede con los datos que tu auto transmite.
Quién está detrás
marit.es es construido y ejecutado como un proyecto independiente pequeño — un producto enfocado, sin inversionistas externos, sin presión de hoja de ruta para agregar cosas que no pertenecen aquí.
Entidad legal y responsable de datos
marit.es es operado por VitalData, Panagi Tsaldari 67, 20400 Xylokastro, Grecia. Para solicitudes de privacidad o para ejercer tus derechos GDPR, contacta [email protected].
Qué no es
marit.es no está afiliado, respaldado, ni conectado a Tesla, Inc. de ninguna manera — es una aplicación independiente de terceros construida completamente sobre la Fleet API pública de Tesla. Tus datos nunca se venden. Core y Web no tienen anuncios; Lite tiene anuncios para que exista una opción gratuita sin suscripción.