Fragua

Qué pasa con tu app y tus datos.

Cuando pruebas en un dispositivo real de Fragua, tu app en desarrollo viaja hasta un teléfono que no es tuyo. Esta página dice, sin letra chica, quién puede verla, qué queda guardado y qué se borra. Solo describe lo que ya funciona hoy.

Las reglas

Solo clientes, con nombre

Para ver o usar un dispositivo real hay que iniciar sesión con GitHub, y la cuenta tiene que estar en la lista de clientes. Una cuenta de GitHub cualquiera no basta. La sesión dura 7 días y va firmada: no se puede inventar ni modificar.

Un dispositivo, un cliente a la vez

Mientras usas un dispositivo, es tuyo: otro cliente que intente abrirlo ve «ocupado» y no ve tu pantalla. Tampoco puede instalar nada en tu sesión.

Todo se borra al terminar

En el Android, cada sesión usa un usuario de Android propio, creado para ti. Cuando cierras la consola (después de un minuto de gracia por si solo recargabas), ese usuario se borra entero: tus apps, sus datos, sus cuentas. El siguiente cliente encuentra el teléfono como nuevo. El iPhone (WebKit) arranca cada sesión con un navegador sin cookies, almacenamiento ni historial del anterior.

Tu app en desarrollo es privada

fragua dev --remoto conecta tu máquina hacia afuera: no abre ningún puerto en tu red. La app solo la abren tú, con tu sesión, y los dispositivos mientras los estés usando. Cualquier otro recibe un rechazo, aunque tenga la dirección. El túnel deja de existir cuando cortas fragua dev.

Un registro que no se puede retocar

Cada inicio de sesión, cada sesión en un dispositivo, cada app instalada (con su huella SHA-256) y cada túnel abierto, cerrado o rechazado queda anotado con cuenta, IP y hora. Cada línea lleva la huella de la anterior: si alguien borra o edita una, la cadena se rompe en ese punto y se nota.

Si se filtra un token, se corta

Desde la página de tu token puedes revocar de una vez todos tus tokens y tus sesiones en otros navegadores. Tus túneles se cierran al instante. Lo que se emitió antes deja de servir; tu pestaña actual sigue funcionando.

Infraestructura propia, sin intermediarios

El relay, el Android (con su GPU) y el iPhone (WebKit) corren en servidores nuestros, en Google Cloud. Ni el video, ni tus toques, ni el código de tu app pasan por servicios de terceros. Todo viaja cifrado (TLS).

Los únicos terceros son GitHub, que solo confirma quién eres al iniciar sesión, y Let's Encrypt, que emite los certificados HTTPS. Ninguno de los dos ve tu app.

tu máquina ──túnel saliente──▶ relay
                                 │  (solo tú y tus
                                 │   dispositivos)
navegador ◀──video cifrado───────┤
            ──toques─────────────▶ dispositivo
                                   (usuario propio,
                                    se borra al salir)

Qué se guarda y qué no

Dato ¿Se guarda? Detalle
Video de la pantallaNoPasa por la memoria del relay hacia tu navegador y no se graba en ninguna parte.
Código de tu appNoViaja por el túnel mientras lo pides; el relay no lo almacena.
APK que instalasNoEl archivo temporal se borra apenas termina la instalación. La app instalada se borra con tu sesión.
Apps y datos en el AndroidSolo durante la sesiónViven en tu usuario de Android, que se borra al terminar.
Registro de auditoríaSíCuenta, IP, hora y qué se hizo. Encadenado con SHA-256, en nuestros servidores. Hoy no tiene un plazo de borrado automático.
RevocacionesSíSolo la fecha desde la cual valen tus tokens y sesiones.

Lo que todavía no ofrecemos

iOS real

El «iPhone (WebKit)» usa el motor de Safari con la pantalla de un iPhone, en Linux. Muestra cómo se ve tu app web en Safari, pero no es iOS: no tiene la interfaz ni el teclado de iOS, ni corre apps nativas.

Políticas y certificaciones formales

Aún no hay un plazo de retención publicado para la auditoría, ni certificaciones como SOC 2 o ISO 27001. Si tu proyecto las necesita, conversémoslo antes de probar con datos reales: para desarrollo, usa datos de prueba.