Arkeion cloud
Una base de datos gestionada que puedes verificar de verdad. El protocolo nativo y verificable ya está construido; el motor que hay debajo ya funciona en producción.
- Compras una base de datos
- No un clúster, no un plano de control al que hacer de niñera. Recibes una cadena de conexión — host, puerto, credenciales, CA — y todo lo demás es problema nuestro.
- No podemos leer tus datos
- El gateway pasa el TLS directo hasta tu base de datos — nunca lo terminamos, así que nunca vemos texto en claro. Conocimiento cero por arquitectura, no por promesa.
- Una nube que puedes verificar
- verify() y las anclas de integridad funcionan también contra el servicio gestionado: puedes demostrar, criptográficamente, que nadie tocó tus registros. Ninguna otra base de datos en la nube ofrece eso.
- Operaciones aburridas
- Un fichero por base de datos significa que el backup y la restauración son copias de fichero. La migración al servicio es arkeion-migrate — desde SQLite o Postgres, sube un fichero o transmite una conexión en vivo.
El protocolo ya es nativo — y verificable
El servicio gestionado está en camino, pero la capa que hay debajo no es humo: un protocolo cliente/servidor nativo, escrito a mano sin serde, donde la semántica de git y de auditoría es de primera clase en el cable — no embutida a través de pgwire. Ya habla las cuatro cosas que importan:
- arkeiond, sin tokio
- Un demonio con un hilo por conexión: un único escritor serializa las escrituras, las lecturas corren como snapshots paralelos. Sin runtime asíncrono — la cadena de suministro se mantiene mínima.
- Rama por sesión
- Una conexión es una vista sobre una rama (main por defecto, cambia con UseBranch). La semántica de Git es de primera clase en el protocolo, no un añadido.
- verify() a través del cable
- Pide al servidor que demuestre la cadena de hashes intacta a través de la red — una nube que puedes auditar, no una en la que tengas que confiar.
- AS OF + diff/merge, en remoto
- Las lecturas con viaje en el tiempo y el diff/merge de ramas a tres bandas ya responden como RPCs. El SDK nativo (arkeion-client) replica la API embebida.
Open core, trazado en la línea del repo
También se entrega ya: TLS en tránsito, autenticación argon2id y permisos por rama. El motor, el protocolo y el SDK de cliente siguen siendo MIT / Apache-2.0 y libres de embeber; el servidor arkeiond es el componente comercial de Syrakon. Así es como se monetiza la nube sin cerrar jamás el core — y por eso ofrecer Arkeion como servicio gestionado pasa por Syrakon.
Probado antes en nuestra propia producción
No vendemos lo que no ejecutamos. Los nodos edge detrás de quota.at persisten cada cambio de configuración y cada log de peticiones en Arkeion — allí sustituyó a Postgres y a Redis por completo. quota es la primera prueba de fuego de Arkeion; el servicio gestionado saldrá cuando se lo haya ganado.
Hasta entonces
El motor es open source y está hoy en crates.io. Embébelo, rómpelo, cuéntanos qué encuentras.