Qué no es
Esta página traduce la sección Non-claims de docs/product/claims.md, la autoridad normativa (en inglés) de todo lo que se dice sobre Hyphae Cloud. Ante cualquier duda, manda la versión en inglés. Si una propiedad no se afirma en otra parte de estos docs, asume que no se proporciona; si aparece aquí, explícitamente no se proporciona.
El Cloud no afirma, y sus APIs y documentación no deben implicar:
- alta disponibilidad, failover, replicación, clustering ni redundancia geográfica — un proyecto es un proceso en un host;
- aislamiento serializable ni ningún aislamiento más fuerte que el que Native declara;
- compatibilidad con el protocolo de PostgreSQL, con Prisma, con ORMs, “SQL completo” ni “reemplazo directo” de ninguna base de datos;
- compatibilidad con, o imitación de, la API o las bibliotecas cliente de ningún otro backend alojado;
- un núcleo de motor multi-tenant, cuotas por tenant dentro del motor ni aislamiento en proceso compartido;
- durabilidad más allá de las clases de durabilidad propias de Native para un commit dado;
- terminación TLS —
clouddno tiene certificado, cliente ACME ni listenerhttps://; un frontal termina TLS y hace proxy a loopback; - cifrado en reposo de los datos de proyecto (los secretos de funciones son la única excepción, bajo la clave de proceso, no un KMS);
- realtime multi-host ni un almacén de control en alta disponibilidad — un host, un daemon, un archivo de control; el despliegue en AWS es una instancia y un volumen;
- seguridad entre tenants en un host compartido y ruidoso más allá de lo dicho — las funciones y el motor de un proyecto hostil o desbocado compiten por la misma CPU, disco y red que los demás de esa instancia;
- que la copia del plano de control o el kit de backup sean otra cosa que copias de archivos y copias Native por tenant tomadas en secuencia — sin consistencia a un instante entre archivos de control, volúmenes de tenants y bytes de blobs; sin programación; sin transporte fuera del host; sin restauración de un botón; no es una prueba Native de nada más que el
NATIVE_BACKUP.jsonde cada tenant; - retención, borrado, programación ni almacenamiento externo de snapshots — son directorios bajo la raíz de snapshots del daemon hasta que un operador los elimina; igual los directorios de datos reemplazados;
- recuperación a un instante ni ramas — un snapshot es el estado en el momento en que
backup createse ejecutó sobre un tenant dormido, y restore sobrescribe el único directorio de datos con él; - durabilidad de realtime, orden entre canales, entrega exactamente una vez o al menos una vez, reproducción más allá del anillo en memoria, transporte WebSocket ni feeds de cambios de Native — los eventos
systemlos emiten las rutas del Cloud tras actuar, no se derivan del WAL de Native; - sandbox de funciones — no se afirma aislamiento de contenedor, VM, seccomp, cgroup ni red; bajo Node no hay restricción de red alguna; una función es código de confianza del propietario;
- durabilidad, programación, cron ni retención de logs de funciones; un KMS o HSM para secretos; versiones de secretos recuperables; secretos por función; dominios propios; ni invocación anónima;
- blobs probados por Native — el almacenamiento de objetos no tiene prueba, snapshot ni linaje de Native; un snapshot de un tenant no incluye sus objetos, y restaurar un tenant no toca el storage;
- durabilidad del storage más allá de la del backend — el backend de sistema de archivos es un directorio en un host; el backend S3 hereda las garantías del almacén;
- URL prefirmadas, borrado de buckets, subidas multiparte o en streaming, limpieza de subidas pendientes ni paginación de listados;
- un producto de gestión de usuarios — las cuentas del Cloud tienen verificadores de contraseña Argon2id, tokens de sesión de 24 horas y
GET /v0/me, y nada más: sin enlace mágico, OAuth, renovación o revocación de sesión, ni identidad de usuarios de aplicación; - rotación de claves — una clave está viva o revocada; emitir una de reemplazo y revocar la antigua son dos llamadas explícitas sin ventana de solapamiento gestionada por el Cloud;
- un plano de control durable — su estado es un sustituto respaldado en archivo de la instancia Native
control; - una posición de linaje de un tenant en marcha —
headreportavisible_csnyroot_digestsolo dormido, desdehyphae status --data-dir, que necesita el bloqueo del directorio; elheadde un tenant en marcha es una sonda en vivo; - ninguna cifra de latencia, rendimiento o coste; las afirmaciones de rendimiento requieren la clase de entorno y las reglas de recibo de Native, y el Cloud no ha producido ninguna;
- un SLA, una cifra de disponibilidad ni un compromiso de soporte.
Conducta con terceros
Sección titulada «Conducta con terceros»Las plataformas de terceros nombradas son arte previo y límites de alcance, nunca adversarios. La documentación del Cloud dice qué es y qué no es el Cloud; no compara, clasifica ni caracteriza las debilidades de otros productos.