Cookies
Last updated · Última actualización: 27/07/2026
English
This cookies policy is part of the website operated by PAPERORNOT, S.L.U. (see the Legal notice). PaperORnot uses no tracking, advertising or analytics cookies, and loads no third-party resource into your browser: fonts are served from our own domain and the site's content security policy blocks any external request. That is why you will not see a consent banner: strictly necessary storage and the preferences you set yourself do not require one under the ePrivacy rules. What we do owe you is this complete information.
A single cookie — and only if you connect Zotero:
| Name | Owner | Purpose | Duration | Attributes |
|---|---|---|---|---|
| zotero_oauth_state | PAPERORNOT, S.L.U. (own; set on the API domain) | Checks that the reply coming back from Zotero belongs to the request your browser made (protection against a forged callback, CSRF) | 15 minutes (max_age=900) | HttpOnly, SameSite=Lax, Secure in production, Path=/ |
Your browser's local storage — the complete inventory:
| Key | Category | Purpose | Duration |
|---|---|---|---|
| auth_token | Technical / necessary | Session credential sent as Authorization: Bearer | Persistent until you sign out or clear the browser; the session expires on the server after 30 days |
| project_token_<id> | Technical / necessary | Access credential for a project (lets you resume or open a project shared by link). Treat it like a password: anyone with it can read and write that project | Persistent; the app does not delete it, not even on sign-out |
| zotero_connection | Technical / necessary | Identifier of your Zotero connection after the OAuth handshake | Persistent; the app does not delete it |
| paperornot_theme | Preferences / personalisation | Remembers light or dark theme and avoids a flash on load | Persistent |
| lang | Preferences / personalisation | Remembers the interface language (en/es) | Persistent |
| pon_first_run_dismissed | Preferences / personalisation | Remembers that you have dismissed the welcome card | Persistent |
The link that resumes a project. When you save a project, the browser address includes a key after #. That key is what lets you return to the project and share it. Treat it like a password, and bear in mind that it stays in your browser's history and bookmarks.
How to delete all of this. Clear the site's data from your browser settings (Chrome: Settings → Privacy and security → Site data; Firefox: Settings → Privacy & Security → Cookies and Site Data; Safari: Preferences → Privacy → Manage Website Data; Edge: Settings → Cookies and site permissions). Clearing storage will sign you out and lose the project links saved in that browser.
When you go to pay. When you upgrade, your browser leaves our site for Stripe's hosted payment form (checkout.stripe.com). Stripe's own cookies and privacy policy apply there. We load no Stripe component on our own domain.
Changes. If we add any new storage, we will update these tables and the date above before switching it on.
Español
Esta política de cookies forma parte del sitio web operado por PAPERORNOT, S.L.U. (ver el Aviso legal). PaperORnot no usa cookies de rastreo, publicidad ni analítica, y no carga ningún recurso de terceros en tu navegador: las tipografías se sirven desde nuestro propio dominio y la política de seguridad de contenido del sitio bloquea cualquier petición externa. Por eso no verás un banner de consentimiento: lo estrictamente necesario y las preferencias que guardas tú no lo requieren. Lo que sí te debemos es esta información completa.
Una sola cookie — y solo si conectas Zotero:
| Nombre | Titular | Finalidad | Duración | Atributos |
|---|---|---|---|---|
| zotero_oauth_state | PAPERORNOT, S.L.U. (propia; se fija en el dominio de la API) | Comprobar que la respuesta que vuelve de Zotero corresponde a la petición que hizo tu navegador (protección frente a una devolución falsificada, CSRF) | 15 minutos (max_age=900) | HttpOnly, SameSite=Lax, Secure en producción, Path=/ |
Almacenamiento local de tu navegador — inventario completo:
| Clave | Categoría | Finalidad | Duración |
|---|---|---|---|
| auth_token | Técnica / necesaria | Credencial de sesión enviada como Authorization: Bearer | Persistente hasta cerrar sesión o limpiar el navegador; la sesión caduca en el servidor a los 30 días |
| project_token_<id> | Técnica / necesaria | Credencial de acceso a un proyecto (permite retomar o abrir un proyecto compartido por enlace). Trátala como una contraseña: quien la tenga puede leer y escribir en ese proyecto | Persistente; la app no la borra, tampoco al cerrar sesión |
| zotero_connection | Técnica / necesaria | Identificador de tu conexión de Zotero tras el OAuth | Persistente; la app no la borra |
| paperornot_theme | Preferencias / personalización | Recuerda el tema claro u oscuro y evita el parpadeo al cargar | Persistente |
| lang | Preferencias / personalización | Recuerda el idioma de la interfaz (en/es) | Persistente |
| pon_first_run_dismissed | Preferencias / personalización | Recuerda que ya cerraste la tarjeta de bienvenida | Persistente |
El enlace para retomar un proyecto. Cuando guardas un proyecto, la dirección del navegador incluye una clave después de #. Esa clave es la que permite volver al proyecto y compartirlo. Trátala como una contraseña y ten en cuenta que queda en el historial y en los marcadores de tu navegador.
Cómo borrar todo esto. Basta con borrar los datos del sitio desde los ajustes de tu navegador (Chrome: Configuración → Privacidad y seguridad → Datos de sitios; Firefox: Ajustes → Privacidad y seguridad → Cookies y datos del sitio; Safari: Preferencias → Privacidad → Gestionar datos de sitios web; Edge: Configuración → Cookies y permisos del sitio). Borrar el almacenamiento cerrará tu sesión y hará que pierdas los enlaces de proyecto guardados en ese navegador.
Cuando vas a pagar. Al mejorar de plan, tu navegador sale de nuestro sitio hacia el formulario de pago alojado de Stripe (checkout.stripe.com). Allí rigen las cookies y la política de privacidad de Stripe. En nuestro dominio no cargamos ningún componente de Stripe.
Cambios. Si añadimos cualquier almacenamiento nuevo, actualizaremos estas tablas y la fecha de arriba antes de activarlo.