Habeas es una extensión de navegador de código abierto (AGPL-3.0) para Chrome y Firefox que extrae tus datos personales —tickets de compra, facturas, movimientos bancarios, posiciones de inversión— desde servicios web que no ofrecen ningún medio automatizable para hacerlo. El nombre viene de habeas data, el derecho constitucional a acceder a tus propios datos personales en manos de terceros. Habeas no te concede un derecho nuevo: hace ejecutable uno que ya tienes. Es una beta pública.
El problema
El RGPD (artículos 15 y 20) te garantiza el derecho a acceder a tus datos personales y a recibirlos en un formato estructurado y legible por máquina. Pero muchos servicios cumplen sobre el papel mientras hacen la exportación prácticamente imposible: no hay API, no hay exportación por email, y la interfaz web está protegida por muros anti-bot (Cloudflare, Akamai, DataDome). Tu derecho existe; ejercerlo, no.
Cómo funciona
A diferencia de los agregadores comerciales (Plaid, Tink, TrueLayer), que custodian tus credenciales y acceden desde servidores externos, Habeas funciona dentro de tu propia sesión de navegador:
- Sin lucha anti-bot — es tu navegador real, tu IP, ya confiable para el servicio.
- Sin credenciales almacenadas — tú te logueas, tú pasas el MFA/OTP. Habeas nunca ve tus credenciales ni inicia sesión por ti.
- Local-first — no hay servidores de agregación; tus datos solo van donde tú decidas.
Destinos de exportación
Habeas separa de dónde vienen los datos (fuentes) de a dónde van (destinos). Los destinos disponibles son:
- Descargas — un ZIP con los documentos originales y un
manifest.json. - Carpeta local — mediante File System Access; apúntala a una carpeta sincronizada con Drive o Dropbox.
- Google Drive — subida nativa con OAuth en un árbol
Habeas/<servicio>/<año>/. - Dropbox — subida nativa con OAuth.
- WebDAV — a tu propio servidor (Nextcloud y compatibles).
- S3 y compatibles — MinIO, Cloudflare R2, Backblaze B2.
- HTTP — POST a tu propio endpoint (por ejemplo, otra aplicación tuya).
Fuentes declarativas
Cada servicio se define como una fuente declarativa en un fichero de datos: host, señal de login, endpoints, mapeo de campos (JSONPath), clave de deduplicación y esquema de salida. No hay código JavaScript arbitrario — solo datos y un conjunto acotado de transformaciones predefinidas (fechas, importes, regex). Esto las hace auditables y contribuibles por la comunidad. Un grabador de sesiones integrado permite inferir la definición de una fuente nueva a partir de tu navegación real, revisarla y —si quieres— compartirla con la comunidad.
Catálogo de fuentes
El catálogo ya reúne 17 fuentes listas para producción y sigue creciendo:
- Compras y retail — Carrefour España (tickets y combustible), Dia España, Amazon España, AliExpress, Decathlon España, IKEA España, Leroy Merlin España.
- Banca, tarjetas e inversión — CaixaBank Consumer, Financiera El Corte Inglés, ING España, Openbank España, WiZink España, Revolut, Trade Republic, Raisin.
- Otros — Bip&Drive (facturas de peaje), Hover (facturas de dominios).
Tecnología
JavaScript (Manifest V3), sin framework ni TypeScript. Chrome/Chromium y Firefox. Empaquetado con npm (npm run package), con ZIP MV3 adjunto a cada release. Amplia batería de tests (node:test) y CI/CD con GitHub Actions.
Instalación
- Chrome / Chromium (Chrome, Edge, Brave, Opera…) — Chrome Web Store.
- Firefox (128 o superior) — Firefox Add-ons.
- Manual — ZIP MV3 de cada release en GitHub, o carga sin empaquetar desde el árbol de código.
