Ploto
Para departamentos de TI

Información técnica de Ploto para la evaluación de implantación

Resumen de los privilegios de ejecución, los datos almacenados, las comunicaciones externas, la integración con IA, el cifrado y el comportamiento de Ploto al desinstalarlo.

Última actualización: 2026-09-24
Contacto: hiroki.lab@outlook.com

Resumen para la evaluación

Distribución Microsoft Store (ID de producto: 9N4NJNMT2B77)
Cuenta No necesaria. Sin función de inicio de sesión
Privilegios Se ejecuta con los permisos del usuario que ha iniciado sesión. Sin solicitud de elevación
Uso habitual No requiere conexión. Crear, editar y guardar funcionan sin conexión
Almacenamiento de proyectos Archivo .ploto (SQLite) en la ubicación que elija el usuario
Sincronización en la nube Sin sincronización ni subida gestionada por Ploto
Integración con IA Requiere permiso del usuario. La IA opera solo mediante MCP (canalización con nombre) o una API de bucle local en el mismo PC; el contenido que lee se envía al servicio de IA contratado por el usuario
Medición de uso Sin telemetría propia de la aplicación, publicidad ni seguimiento del comportamiento
Cifrado en reposo Sin cifrado propio de la aplicación. Protección a cargo del sistema operativo y de la ubicación de almacenamiento

1. Información del producto y del documento

Este documento recoge la información técnica de Ploto (en adelante, «la aplicación»), una aplicación de gestión de proyectos para Windows, dirigida a los departamentos de TI. La URL de esta página, o una copia impresa o guardada en PDF, puede utilizarse en el proceso de evaluación de aplicaciones de su organización.

  • Nombre del producto: Ploto
  • Sistemas compatibles: Windows 10 y Windows 11
  • Distribución: Microsoft Store
  • ID de producto de Microsoft Store: 9N4NJNMT2B77
  • Editor mostrado en la Store: hiroki.lab (desarrollador individual)
  • Sitio oficial: https://ploto-app.com/
  • Contacto: hiroki.lab@outlook.com

La decisión final sobre si la aplicación puede utilizarse con datos corporativos corresponde a su organización, teniendo en cuenta la clasificación de confidencialidad de los datos, los controles de acceso de los equipos y las ubicaciones de almacenamiento, sus copias de seguridad y sus normas internas de uso de aplicaciones.

2. Distribución, ejecución y privilegios

La aplicación es una aplicación de escritorio creada con Rust, Tauri y Windows WebView2, distribuida y actualizada como paquete MSIX a través de Microsoft Store. En su funcionamiento normal no solicita elevación a permisos de administrador.

El manifiesto MSIX declara runFullTrust para que la aplicación pueda funcionar como aplicación de escritorio. Esto significa que se ejecuta con los mismos permisos que el usuario que ha iniciado sesión; no concede permisos de administrador de forma automática. La aplicación no crea servicios de Windows, entradas de inicio ni tareas programadas.

Cuando se usa el terminal de IA, la aplicación inicia PowerShell, Git Bash o WSL como proceso secundario con los privilegios del usuario que ha iniciado sesión, y solo mientras el terminal se muestra en pantalla. El PowerShell integrado se inicia con -ExecutionPolicy Bypass únicamente para ese proceso; no se modifican las directivas de ejecución del equipo ni del usuario (las directivas de ejecución establecidas por directiva de grupo prevalecen sobre esta opción). El paquete incluye también el alias de ejecución ploto-mcp.exe, que los clientes de IA usan para conectarse a Ploto. Es un modo dedicado a la conexión que inicia el cliente de IA; no tiene ventana y solo retransmite las solicitudes a la aplicación Ploto.

3. Microsoft Defender y control de aplicaciones

Aunque una aplicación esté certificada y distribuida a través de Microsoft Store, Microsoft Defender o la configuración de control de aplicaciones de los equipos de su organización pueden impedir la instalación, el inicio o el guardado de archivos. Esta aplicación incluye ejecutables nativos creados con Rust y Tauri. Las aplicaciones de este tipo tienen más probabilidades de verse afectadas por la detección heurística o por bloqueos basados en la difusión mientras una versión es nueva y tiene poco historial de ejecución (prevalencia). La certificación de la Store no exime a una aplicación de los controles que configure su organización.

Situaciones previsibles:

  • Falsos positivos heurísticos del antivirus: los veredictos de aprendizaje automático entregados desde la nube pueden poner en cuarentena un ejecutable nuevo con un nombre de detección genérico como Wacatac o Wacapew. Suele resolverse tras una actualización de inteligencia de seguridad.
  • Reglas de reducción de la superficie de ataque (ASR): si está habilitada la regla «Bloquear la ejecución de archivos ejecutables a menos que cumplan un criterio de prevalencia, antigüedad o lista de confianza», una versión recién publicada puede quedar bloqueada.
  • Acceso controlado a carpetas: la escritura en carpetas protegidas como Documentos o Escritorio puede denegarse, lo que aparece como un error al guardar un archivo .ploto.
  • WDAC y AppLocker: si el firmante o el paquete no están permitidos, el paquete MSIX no llega a iniciarse.
  • SmartScreen: normalmente no se activa en instalaciones realizadas desde Microsoft Store, pero puede mostrarse una advertencia según la configuración de sus directivas.

Identidad del paquete (use estos valores en sus reglas de permiso):

  • Nombre del paquete (Package/Identity/Name): hiroki.lab.Ploto
  • Nombre de familia del paquete (PFN): hiroki.lab.Ploto_va563q7jg714e
  • Editor (Package/Identity/Publisher): CN=AB453F36-8F71-4C99-BB89-582301D0AE38
  • SID del paquete (para reglas de firewall): S-1-15-2-1517193112-901780427-1522304721-281083616-2611253276-1887865729-3282081193

Estos valores también pueden consultarse en un equipo con la aplicación instalada, ejecutando Get-AppxPackage en PowerShell.

PackageFullName y la ruta de instalación cambian con cada versión. Para las reglas de permiso del control de aplicaciones, utilice el nombre del paquete, el PFN y la información del editor indicados anteriormente, en lugar de una ruta.

Si su organización se plantea permitir la aplicación:

  • WDAC y AppLocker: consulte el paquete instalado o el archivo MSIX y, de acuerdo con las normas de control de aplicaciones de su organización, cree una regla de paquete cuyo Publisher y Package name coincidan con esta aplicación. Configure también el intervalo de versiones permitido para las actualizaciones según la política de gestión de cambios de su organización.
  • Microsoft Defender y ASR: si se produce una detección o un bloqueo, revise el nombre de la detección, el archivo afectado, su procedencia, la firma del paquete y los registros de la consola de administración, y responda conforme a los procedimientos de su organización. Si se considera necesario cambiar una función de protección o establecer una excepción, obtenga la aprobación del administrador de seguridad y limítela a esta aplicación, al alcance mínimo y al periodo necesario.
  • Acceso controlado a carpetas: si se deniega el guardado, utilice primero una ubicación de almacenamiento aprobada por su organización. Si es necesario permitir la aplicación, compruebe que el paquete se obtuvo de Microsoft Store y verifique su firma; después, siga el procedimiento de aprobación de su organización.
  • Notificar un falso positivo: si concluye que una detección es incorrecta, puede notificarla mediante el formulario de envío de muestras de Microsoft. Si envía el nombre de la detección, la versión de Defender y la versión de la aplicación al contacto indicado más abajo, el proveedor también lo notificará.

Esta aplicación no crea servicios de Windows, entradas de inicio ni tareas programadas (véase el apartado 2). Por tanto, es probable que una detección sea un falso positivo heurístico, pero la forma de tratarlo debe ajustarse a las normas de operación de seguridad de su organización.

4. Acceso a archivos

Técnicamente, la aplicación puede leer y escribir los archivos a los que tenga acceso el usuario que la ejecuta. Como comportamiento del producto, trabaja con los archivos que el usuario selecciona para abrir, guardar, importar o exportar, con los archivos locales de configuración y de trabajo de la aplicación, y con los archivos de bloqueo que evitan la edición simultánea.

No existe ninguna función que analice de forma exhaustiva los archivos del equipo, que supervise de forma continua una carpeta arbitraria ni que suba automáticamente archivos de proyecto al exterior. Los permisos de lectura y escritura en las ubicaciones de almacenamiento se rigen por los controles de acceso de Windows y de sus servidores de archivos.

5. Archivos e información que se almacenan

Proyectos: se guardan como archivo .ploto en la ubicación que elija el usuario. El formato es una base de datos SQLite estándar que contiene tareas, nombres de responsables, fechas, listas de tareas, notas, pizarras, ajustes y datos similares. Las plantillas, los orígenes de importación y los archivos de salida, como los de Excel, también se leen y escriben en las ubicaciones que el usuario seleccione.

Copia de trabajo: mientras un proyecto está abierto, se crea una copia de trabajo del proyecto completo en el área de datos local de la aplicación gestionada por Windows. Se elimina al cerrar correctamente y, si queda una copia tras un cierre anómalo, se intenta eliminarla en el siguiente inicio.

Archivo de bloqueo: durante la edición se crea un archivo <nombre del archivo .ploto>.lock en la misma ubicación que el proyecto. Registra el nombre de usuario de Windows, el nombre del equipo, el identificador de proceso y las horas de inicio y de actualización, y se elimina al cerrar correctamente. En una carpeta compartida puede consultarlo cualquier usuario o administrador con acceso a esa ubicación.

Ajustes locales: las preferencias de interfaz, la clave de licencia, el estado de los avisos, los ajustes de editor y valores similares se guardan en el área de datos local de la aplicación gestionada por Windows. Los archivos abiertos recientemente se guardan en %USERPROFILE%\.ploto\recent-files.json, con un máximo de 10 rutas y su fecha de último acceso. Algunos archivos auxiliares de configuración se guardan en %USERPROFILE%\.ploto. Puede almacenarse un valor identificador aleatorio para determinar qué instalación creó un proyecto. Ese valor no contiene identificadores de dispositivo del sistema operativo ni información personal, y no se envía al exterior.

Integración con IA: el estado del consentimiento de la integración con IA, el número de usos de la prueba, el código de licencia del terminal de IA y la fecha de verificación de Store se guardan en ai-access.v1, en el área de datos local de la aplicación, protegidos con Windows DPAPI. Cada vez que se activa la integración con IA, la carpeta de trabajo para clientes de IA %USERPROFILE%\.ploto\ai (y también %USERPROFILE%\.ploto\ai-wsl si se usa WSL) se reescribe con la configuración de conexión MCP (.mcp.json, opencode.json, .vscode/mcp.json, .cursor/mcp.json, .gemini/settings.json), las instrucciones para la IA (AGENTS.md, CLAUDE.md, GEMINI.md, PLOTO.md, references/) y los scripts de conexión (ploto.ps1, ploto.cmd, ploto.sh). Ninguno contiene credenciales. Consulte la sección 7 para más detalles.

6. Comunicaciones de red y dominios que conviene permitir

No se necesita conexión a Internet para crear, editar o guardar proyectos, ni para verificar una licencia adquirida. El WebView integrado en la aplicación tiene configurada una Content Security Policy que impide la conexión a sitios externos. Las páginas externas se abren en el navegador predeterminado o en Microsoft Store, y solo cuando el usuario lo solicita.

Para la integración con IA, la aplicación solo acepta conexiones de clientes de IA del mismo PC (MCP mediante una canalización con nombre y HTTP de bucle local a 127.0.0.1), y la propia aplicación no realiza ninguna comunicación externa relacionada con la IA. Consulte la sección 7 para ver los métodos de conexión en detalle. La comunicación de la CLI de IA con el servicio de IA (por ejemplo, con los puntos de conexión de la API de cada servicio) depende de las especificaciones de la CLI de IA instalada por el usuario y de la configuración de red de la organización.

Si su organización restringe el tráfico saliente, los destinos principales que conviene considerar son apps.microsoft.com (ficha de producto y reseñas), buy.stripe.com y checkout.stripe.com (compra web), ploto-v2-license-webhook.vercel.app (finalización de la compra y comprobación de conexión), docs.google.com (formularios opcionales), ploto-app.com (sitio oficial) y hiroking-ocean.github.io (manual y este documento). Los dominios auxiliares de CDN, autenticación y fuentes que utiliza cada servicio dependen de dichos proveedores.

Las comunicaciones de plataforma de Windows Update, Microsoft Store, el informe de errores de Windows y componentes similares se rigen por la configuración de los productos de Microsoft aplicada al equipo y a su organización.

7. Integración con IA (terminal de IA y MCP)

El terminal de IA permite que las CLI de IA que el usuario ha instalado en este PC y en las que ha iniciado sesión con su propia suscripción (como Claude Code, Codex, Gemini CLI, OpenCode o GitHub Copilot) lean y editen el proyecto abierto en Ploto. La aplicación no incluye ni instala automáticamente ninguna CLI de IA, ni gestiona cuentas o claves de API de servicios de IA.

Métodos de conexión: la IA maneja Ploto únicamente a través de una de las siguientes vías. Ambas se limitan a conexiones dentro del mismo PC y no son accesibles desde otros dispositivos de la red. No existe ninguna API que dé a la IA acceso directo a los archivos de proyecto ni a la base de datos de Ploto.

  • MCP (vía principal): el cliente de IA inicia ploto-mcp.exe --mcp-stdio (un alias de ejecución de aplicación MSIX) como servidor MCP y se comunica con él mediante la entrada y salida estándar. Este proceso no tiene ventana y solo actúa como relé: reenvía las solicitudes a la aplicación Ploto en ejecución mediante la canalización con nombre de Windows \\.\pipe\LOCAL\ploto-mcp-<identificador de 64 caracteres>. El identificador es un valor fijo derivado de la ruta del perfil de usuario y del identificador de la aplicación. La canalización limita el acceso a su creador (el mismo usuario de Windows), rechaza clientes remotos y se crea en modo exclusivo para que ningún otro proceso pueda ocupar antes el mismo nombre. No se usa ningún token. Se admiten hasta 16 conexiones simultáneas y cada solicitud está limitada a 64 KiB.
  • API del terminal (vía de respaldo): para los clientes de IA que no leen la configuración de MCP, ploto.ps1, ploto.cmd y ploto.sh envían solicitudes HTTP desde el terminal integrado. La aplicación solo escucha en un puerto dinámico de 127.0.0.1 y no se expone en interfaces externas. Cada solicitud requiere un token Bearer aleatorio de 256 bits, que se mantiene solo en memoria y se pasa únicamente mediante las variables de entorno del terminal integrado (nunca se escribe en un archivo). Se comprueba el encabezado Host y se rechazan las solicitudes procedentes de navegadores (con Origin o entre sitios). El cuerpo de las solicitudes está limitado a 64 KiB. El token se revoca al cambiar o cerrar el proyecto o al salir de la aplicación.
  • Controles comunes: ambas vías pasan por el mismo procesamiento interno de Ploto, por lo que la comprobación del consentimiento, el inicio en solo lectura, el permiso de edición, la imposibilidad de guardar y el recuento de la prueba se aplican de la misma manera. Las operaciones se procesan de una en una, con un tiempo máximo de respuesta de 30 segundos. No existe ninguna API que ejecute SQL arbitrario, operaciones con archivos o comandos de shell.
  • Cuándo se aceptan conexiones: ambas vías empiezan a escuchar al iniciarse la ventana de Ploto, pero las operaciones sobre el proyecto se rechazan hasta que el usuario da su consentimiento. Mientras Ploto no está en ejecución, el proceso de relé MCP iniciado por el cliente de IA sigue activo, responde a las solicitudes indicando que Ploto no se está ejecutando y vuelve a conectarse cuando Ploto se inicia de nuevo. MCP no puede iniciar Ploto, abrir archivos ni cambiar permisos.
  • Firewall de Windows: las conexiones entrantes se limitan al bucle local y a la canalización con nombre, por lo que no se necesita ninguna regla de entrada del firewall. La comunicación saliente de la CLI de IA al servicio de IA depende de las especificaciones de la CLI de IA.

Flujo de datos: el contenido del proyecto leído por la IA (como nombres de tareas, nombres de responsables, calendarios, notas, ToDo y etiquetas) se envía a través de la CLI de IA al proveedor del servicio de IA elegido por el usuario. Este envío no pasa por los servidores del proveedor de Ploto. Aspectos como el uso para entrenamiento, el plazo de conservación y la región de procesamiento se rigen por el contrato entre el usuario y el proveedor del servicio de IA. Si se van a tratar datos empresariales, informe a los usuarios de que deben usar servicios y planes de IA aprobados por la organización.

Permisos y alcance de las operaciones:

  • El consentimiento se solicita la primera vez que se muestra el terminal, y las operaciones sobre el proyecto se rechazan hasta que se concede. El consentimiento se guarda en el dispositivo y no se vuelve a solicitar.
  • Las operaciones de la IA siempre empiezan en modo de solo lectura. Solo se puede editar si el usuario activa el interruptor o aprueba una solicitud de permiso de edición de la IA. El permiso se revoca al cambiar o cerrar el archivo.
  • Las ediciones de la IA solo se aplican a los datos de trabajo en pantalla; la IA no puede guardar el archivo .ploto. El guardado lo realiza el usuario en la aplicación. Las ediciones pueden revertirse con la función Deshacer habitual de Ploto.
  • La API de Ploto no acepta SQL arbitrario ni ejecución de shell. Sin embargo, el terminal integrado es un shell con los privilegios del usuario, y los permisos anteriores no limitan las operaciones con archivos ni los comandos que la CLI de IA ejecute en el shell. Estos dependen de la configuración de permisos de la CLI de IA y de las aprobaciones del usuario.
  • El historial de operaciones muestra en pantalla solo los nombres de los métodos y si tuvieron éxito o no, hasta 30 entradas, y no se guarda en ningún archivo. Ploto no guarda ni transmite conversaciones, salida del terminal ni el contenido de las operaciones.

Escritura en la configuración de los clientes de IA: aparte de la carpeta de trabajo (sección 5), Ploto escribe su configuración de conexión MCP y una breve guía de conexión (Skill) en la configuración de usuario de los clientes de IA solo en los siguientes casos. Solo se escriben las entradas de Ploto; el resto de la configuración no se modifica.

  • Codex: como Codex no lee configuraciones a nivel de proyecto, Ploto se registra automáticamente en %USERPROFILE%\.codex\config.toml (o en CODEX_HOME si está definido) y en %USERPROFILE%\.agents\skills cada vez que se activa la integración con IA.
  • Otros (Claude Code, Cursor, Gemini CLI, Antigravity, OpenCode, VS Code / Copilot): solo se escribe cuando el usuario pulsa el botón de registro en la pantalla de configuración de conexión. No se escribe nada en los clientes cuya carpeta de configuración no existe, y el archivo ~/.claude.json de Claude Code solo se actualiza si ya existe.
  • Las rutas de destino se muestran en pantalla y los registros pueden eliminarse desde esa misma pantalla.

Instrucciones que se entregan a la IA: Ploto entrega a la IA instrucciones para manejar la aplicación correctamente (procedimientos, especificaciones de la API, comprobaciones antes de escribir, no editar por suposición, no buscar credenciales ni la base de datos, etc.) mediante la respuesta de inicialización de MCP y como archivos de texto en la carpeta de trabajo. Las instrucciones orientan el comportamiento de la IA; el límite de seguridad lo garantizan los mecanismos de permiso, solo lectura e imposibilidad de guardar descritos arriba. El texto completo puede consultarse y copiarse en la página aparte «Instrucciones que Ploto entrega a la IA».

Prueba y licencia: la prueba admite hasta 60 operaciones de API/MCP en total. El recuento y la licencia se gestionan en el dispositivo, y el uso no se envía al proveedor de Ploto. Las compras de la versión de Store se verifican mediante Microsoft Store.

Desactivación en una organización: si se define la variable de entorno del sistema o del usuario PLOTO_DISABLE_AUTOMATION=1, la aplicación se niega a activar la integración con IA. Se trata de una configuración interna de la aplicación y no sustituye al control de aplicaciones ni a las normas de uso de IA de la organización. Gestione si pueden usarse las propias CLI de IA mediante la administración de equipos y los controles de red de la organización.

8. Servicios externos e información transmitida

Microsoft: gestiona la distribución, las actualizaciones, las compras en la Store, las reseñas y el diagnóstico del sistema operativo. El proveedor de Ploto puede consultar en Partner Center información agregada de distribución y calidad.

Stripe: cuando un usuario inicia una compra web, Stripe trata los datos de pago, la dirección de correo del comprador, el producto, el importe, la moneda y la fecha, la información de conexión y el hash de dispositivo descrito en el apartado 3.2 de la política de privacidad. Los números de tarjeta y datos similares los trata directamente Stripe.

Vercel: recibe de Stripe la información de compra completada y genera una clave de licencia firmada. No se mantiene una base de datos propia de compradores, aunque pueden tratarse registros de operación.

Resend: envía la clave de licencia a la dirección de correo del comprador y trata el destinatario, el contenido del mensaje y la información de entrega.

Google: trata las respuestas cuando un usuario envía un formulario opcional. El sitio web oficial utiliza Google Analytics 4. Google Analytics no está integrado en la propia aplicación.

GitHub: distribuye mediante GitHub Pages el sitio oficial, el manual y este documento, y puede tratar información de acceso estándar.

Servicio de IA elegido por el usuario: cuando se usa el terminal de IA, la CLI de IA envía el contenido del proyecto a ese servicio de IA (sección 7). Esto se basa en el contrato entre el usuario y dicho proveedor, que no es un encargado del tratamiento que actúe por cuenta del proveedor de Ploto.

9. Cifrado, autenticación y medidas de seguridad

Los archivos .ploto, las copias de trabajo y los archivos de bloqueo no incorporan un cifrado en reposo propio de Ploto. Si trata información confidencial, configure la protección por su parte: funciones del sistema operativo como BitLocker o EFS, ACL en la ubicación de almacenamiento, permisos de recurso compartido, copias de seguridad y control de la extracción de datos.

Las licencias Pro se verifican en el propio equipo mediante una firma electrónica Ed25519. Esto confirma la autenticidad de la clave de licencia; no es una función que cifre los proyectos. Los datos de pago de las compras web se introducen en páginas alojadas por Stripe, y el webhook de emisión de licencias verifica la firma de Stripe antes de procesar la información. Las claves privadas y las claves de API de los servicios externos no se incluyen en la aplicación.

Su organización debería aplicar cuentas de Windows con privilegios mínimos, cifrado de los equipos, control de acceso a las ubicaciones de almacenamiento, copias de seguridad, protección antimalware, actualizaciones del sistema operativo y de las aplicaciones de la Store, y restricciones sobre la introducción de información confidencial en formularios externos.

10. Desinstalación y datos residuales

Al desinstalar la versión de Microsoft Store, el área de datos local de la aplicación gestionada por Windows se elimina normalmente. En cambio, los proyectos, plantillas, orígenes de importación y archivos de salida situados en las ubicaciones elegidas por el usuario, así como %USERPROFILE%\.ploto (incluidas las carpetas de trabajo de IA ai y ai-wsl), no se eliminan. Para borrarlo todo, el usuario o el administrador del equipo debe eliminarlos tras comprobar que existen las copias de seguridad necesarias.

La configuración MCP y el Skill de Ploto registrados en la configuración de usuario de los clientes de IA para la integración con IA tampoco se eliminan al desinstalar. Antes de desinstalar, quítelos desde la pantalla de configuración de conexión de Ploto, o elimine el bloque que va de # >>> ploto MCP >>> a # <<< ploto MCP <<< en config.toml, las entradas ploto de las configuraciones JSON y ploto-control en cada carpeta skills.

Tras un cierre anómalo o por problemas de permisos pueden quedar una copia de trabajo o un archivo de bloqueo. Elimine un archivo de bloqueo solo después de confirmar que nadie está editando el proyecto correspondiente.

11. Contacto y consultas para la implantación corporativa

Para consultas sobre este documento, el tratamiento de la información, las especificaciones de seguridad, la evaluación para su implantación en empresas u organizaciones, los registros de compra o las licencias, utilice el contacto que figura a continuación. Si su organización dispone de un cuestionario de evaluación propio, envíe las preguntas en el cuerpo de un correo electrónico o como documento habitual.

Si detecta una vulnerabilidad o un problema en el tratamiento de la información, póngase en contacto con la dirección de correo indicada a continuación en lugar de publicarlo.

hiroki.lab@outlook.com
Proveedor
Hiroki Tanaka(desarrollador individual, nombre comercial hiroki.lab)
Ubicación
Chiba, Japón
Tiempo de respuesta
Normalmente en un plazo de 3 días hábiles(días hábiles de Japón)
Idiomas
Japonés e inglés