Saltar al contenido
HuginnDB

Política de privacidad

Tus datos se quedan
en tu máquina.

HuginnDB es una app de escritorio sin backend propio. No hay cuenta, ni inicio de sesión, ni ningún servidor nuestro por el que puedan pasar tus datos — así que esta política es corta, y cada línea es algo que el propio código mantiene como cierto.

Última actualizaciónSe aplica a HuginnDB, al conector huginndb-mcp y su paquete .mcpb, y a esta web.

  • No recogemos nada

    Ni datos de uso, ni analítica, ni informes de fallos, ni telemetría. No hay opción de desactivarlo porque no hay nada que desactivar.

  • Todo en local

    Perfiles, preferencias, historial de consultas y logs se guardan en tu propio disco. Ninguno se sube a ningún sitio.

  • Secretos en el llavero

    Contraseñas, secretos SSH y claves de API van al llavero de tu sistema operativo — nunca a un log, y nunca al archivo de perfiles.

  • Sin servidor de por medio

    La app se conecta directamente desde tu ordenador a tu base de datos. No podríamos ver tus datos aunque quisiéramos.

Qué recogemos

Nada. HuginnDB no envía datos de uso, ni analítica, ni informes de fallos, ni telemetría de ningún tipo, y no tiene cuenta a la que atar nada. No recibimos tus datos, así que no podemos venderlos, compartirlos ni perderlos.

Qué se queda en tu máquina

Todo lo que escribe la app, y dónde. El directorio de configuración es %APPDATA%\HuginnDB en Windows, ~/.config/HuginnDB en Linux y ~/Library/Application Support/HuginnDB en macOS.

DatoDónde viveNotas
Metadatos de conexión — host, puerto, base de datos, usuario, driver, ajustes de TLS y SSHprofiles.jsonEn el directorio de configuración.Nunca sale de la máquina. La contraseña no está ahí.
Contraseñas y secretos SSHOS keychainAdministrador de credenciales de Windows, Llavero de macOS o libsecret en Linux.Nunca se escriben en disco en texto plano, nunca se registran en un log y solo se envían al servidor al que te conectas. Una excepción que controlas tú: una cadena de conexión de MongoDB pegada en bruto se guarda tal cual, así que deja la contraseña en su campo del formulario y no dentro de la URI.
Preferencias, pestañas abiertas y el texto de sus consultas, estado de ventanas, JSON Schemas, huellas de host SSHprefs.json · tab_state.json · json_schemas.jsonArchivos JSON en el directorio de configuración.Solo en local.
Historial de consultas y consultas guardadaslocalStorageEl almacenamiento propio de la ventana de la app, en tu disco.Solo en local. El historial guarda las últimas 50 sentencias por defecto, con su tiempo y sus errores; el conector MCP no añade nada a él.
Historial de Pulse — métricas del servidor, solo de las conexiones en las que activaste el muestreopulse.dbUn archivo SQLite local en el directorio de configuración.Solo en local, podado según una retención que controlas tú.
Log de auditoría de escrituras MCPmcp-audit.logEn el directorio de configuración.Una línea por cada escritura que ejecutó el conector: cuándo, en qué conexión, la sentencia y las filas afectadas — así que puede contener los valores que esa sentencia escribió. Las lecturas no se registran. Nunca credenciales. Se conserva hasta que lo borres.
Conversaciones del panel de IAEn ningún sitio — solo en memoria.A propósito nunca se escriben en disco: una conversación contiene nombres de esquema y fragmentos de filas, así que al cerrar la app se olvida.
Clave de API del proveedor de IA, si usas uno en la nubeai::{origin}El llavero del sistema, asociada al host de ese endpoint.Nunca en prefs.json, nunca se muestra de vuelta en la interfaz de la app, nunca se registra en un log.

Todas las conexiones que hace la app

Esta es la lista completa. HuginnDB no contacta con ningún otro host.

  1. 01

    Tus servidores de base de datos

    Directamente, con las credenciales que tú diste. Para eso existe el producto.

  2. 02

    GitHub, para actualizar

    Al arrancar y cada cuatro horas la app pide a GitHub un pequeño archivo de release, y descarga en segundo plano una versión más nueva si la hay; instalarla requiere tu clic. La petición no lleva nada más allá de lo que revela cualquier petición HTTPS — tu dirección IP, a GitHub.

  3. 03

    Open VSX, cuando exploras temas

    Abrir el panel Extensiones en Preferencias → Apariencia busca en el registro Open VSX y carga desde él los iconos de los temas. Puedes desactivar el registro o apuntarlo a otro.

  4. 04

    GitHub, si envías un informe de error

    Solo cuando lo envías desde la app. El informe, que revisas antes, puede incluir la versión de la app, el sistema operativo y la arquitectura de CPU. Sin token, abre tu navegador o tu cliente de correo.

  5. 05

    Un origen compartido, si configuras uno

    Una ubicación de archivo que eliges tú — normalmente una carpeta compartida de tu propia red — desde la que un equipo publica perfiles de conexión. Una lectura de archivo, no una petición web.

  6. 06

    El endpoint de IA que configures, si activas el panel

    Exactamente una URL base, y ninguna otra. Las redirecciones se rechazan en lugar de seguirse. Desactivado por defecto.

No hay más. Ningún host de analítica, ningún recolector de fallos, ningún CDN de fuentes o scripts — las fuentes y el editor Monaco van dentro de la app.

Cómo se protege tu acceso

La privacidad también va de lo que otra persona podría alcanzar. Tres cosas mantienen las credenciales y el tráfico fuera de su alcance.

  • El llavero del sistema, no un archivo

    Contraseñas de base de datos, frases de paso SSH, claves de IA y frases de paso de orígenes compartidos pasan al llavero en cuanto las guardas y solo se leen cuando hacen falta. Por eso la configuración de un cliente MCP no contiene ninguna credencial.

  • Conexiones cifradas

    Cada perfil lleva su propio ajuste de TLS — obligatorio o desactivado en PostgreSQL y MySQL, cifrado y confianza en el certificado en SQL Server, tls=true en la URI en MongoDB. Ojo: «obligatorio» cifra el enlace pero no verifica el certificado del servidor.

  • Túneles SSH integrados

    Una base de datos que solo escucha en localhost se alcanza con un túnel SSH configurado en el propio perfil, con contraseña o clave y una política de claves de host, así que nunca hace falta exponerla a la red.

El conector MCP

huginndb-mcp es un proceso local que un cliente de IA — Claude Desktop, Claude Code, Cursor y otros — arranca en tu máquina por stdio. No es un servicio remoto y no inicia sesión en nada.

  • Solo alcanza las conexiones que expones explícitamente en Preferencias → MCP. Por defecto no hay ninguna expuesta, y dejar de exponer una tiene efecto inmediato.
  • Cada conexión expuesta es de solo lectura salvo que le des la política de escritura data o full.
  • Cada escritura que ejecuta queda registrada en el log de auditoría local. Las lecturas no.
  • Lee tus perfiles y las contraseñas del llavero solo para abrir esas conexiones desde tu propio ordenador, como el usuario de base de datos de esa conexión — así que nunca puede ver más de lo que permiten los permisos de ese usuario.
  • Habla por stdio y no abre ningún puerto de red. El puente opcional con la app en marcha está desactivado por defecto y solo escucha en 127.0.0.1, detrás de un token.

Los resultados de las consultas van al cliente de IA que los pidió. Lo que esa aplicación haga con ellos — incluido enviarlos a su proveedor de modelos — se rige por su propia política de privacidad, no por esta. Si una base de datos contiene datos que no estás dispuesto a enviar a tu proveedor de IA, no expongas esa conexión.

El panel de IA

Desactivado hasta que lo actives, y mientras lo está la app no hace ninguna petición a ningún endpoint de inferencia. Una vez activado, cada conexión sigue fuera de su alcance hasta que la marques en Preferencias → IA.

  • Un modelo en tu propia máquina o red significa que nada sale de tu infraestructura. Un proveedor en la nube con tu clave significa que tus prompts llegan a ese proveedor, bajo su política.
  • Un endpoint que no has declarado como tuyo recibe solo metadatos — nombres de tablas y columnas, tipos, índices, salida de EXPLAIN — salvo que además permitas filas para una conexión concreta.
  • Todo lo que escribas o pegues en el chat se envía, digan lo que digan esos interruptores.
  • El asistente no puede escribir, y cada una de sus lecturas aparece en la Consola de la app con el número de filas, nunca con el contenido.

Esta web

huginndb.vercel.app es un conjunto de páginas estáticas. No pone cookies, no ejecuta analítica y no carga nada de un origen de terceros — las fuentes están alojadas aquí mismo.

  • La sirve Vercel, que, como cualquier hosting, procesa tu dirección IP y los datos de la petición para entregar la página y mantener el servicio seguro.
  • Tu navegador pide a la API de GitHub el número de la última versión para mostrarlo en la etiqueta de versión. Con JavaScript desactivado muestra una palabra de reserva y no hace ninguna petición.
  • Elegir el tema claro u oscuro guarda esa única palabra en el localStorage de tu navegador. Nunca sale de él.
  • Los enlaces a GitHub y a otros sitios se rigen por las políticas de esos sitios.
Cesión y conservación
No cedemos nada, porque no recibimos nada. Lo que escribe la app se queda en tu disco hasta que lo borres, desde la app o eliminando los archivos del directorio de configuración.
Menores
HuginnDB es una herramienta para desarrolladores y no está dirigida a menores.
Cambios
Los cambios relevantes se anotan en el CHANGELOG de la app y en la fecha de la cabecera de esta página.

Contacto

Las dudas sobre privacidad, o un problema de seguridad que prefieras no publicar, van a la dirección de abajo. Para todo lo demás, abre un issue en GitHub.

La política de referencia: docs/PRIVACY.md · SECURITY.md