Despliega en equipo, mantén el control
Invita a tu equipo, asigna roles granulares, restringe el acceso por proyecto y rastrea cada acción en un log de auditoría de 1 año. No más claves SSH compartidas.
Gestión de equipos, integrada
Todo lo que necesitas para colaborar de forma segura -- sin agregar herramientas IAM de terceros.
Cómo funciona
Invita miembros del equipo por correo electrónico
Ingresa una dirección de correo electrónico en el panel y envía una invitación. Crean una cuenta (o inician sesión) y se agregan automáticamente a tu equipo.
Asigna roles
Elige entre 4 roles: Owner (control total), Admin (gestiona equipo y aplicaciones), Developer (despliega y configura) o Viewer (acceso de solo lectura).
Configura permisos por proyecto
Restringe el acceso a nivel de stack o aplicación. Un desarrollador puede tener acceso completo a staging pero solo lectura en producción.
Rastrea todo en el log de auditoría
Cada despliegue, cambio de configuración y evento de acceso se registra con marca de tiempo, usuario y acción. Se retiene por 1 año.
El pipeline de control de acceso
Desde la invitación hasta el registro de auditoría -- cada paso se rastrea y aplica
Todo lo que necesitas
4 roles granulares
Owner, Admin, Developer, Viewer -- cada uno con permisos claramente definidos. Sin ambigüedad sobre quién puede hacer qué.
Permisos por proyecto
Asigna roles por stack o por aplicación. Dale acceso a un contratista a un solo proyecto sin exponer todo lo demás en el servidor.
Invitaciones por correo electrónico
Invita miembros del equipo por correo electrónico. Reciben un enlace, crean una cuenta y se agregan automáticamente a tu equipo con el rol asignado.
Registro de auditoría de 1 año
Cada acción -- despliegues, cambios de configuración, modificaciones de equipo, eventos de inicio de sesión -- se registra con quién, qué y cuándo. Exportable para cumplimiento.
Gestión de sesiones
Ve todas las sesiones activas de cada miembro del equipo. Revoca cualquier sesión al instante. Sabe exactamente quién está conectado y desde dónde.
Autenticación de dos factores
Exige 2FA para todos los miembros del equipo. Basado en TOTP (Google Authenticator, Authy). Protege tu infraestructura incluso si una contraseña se ve comprometida.
La forma tradicional
- x Compartir claves SSH en todo el equipo
- x Una cuenta root para todos
- x Sin visibilidad de quién hizo qué
- x Revocación de acceso manual
- x Sin separación de roles
- x Esperar que nadie rompa producción
La forma sh0
- Invita por correo electrónico, sin claves SSH necesarias
- 4 roles con límites claros
- Control de acceso por proyecto
- Log de auditoría completo para cada acción
- Revocación de acceso instantánea
- 2FA para todas las cuentas
Preguntas y respuestas
¿Qué roles están disponibles? +
¿Puedo restringir el acceso por proyecto? +
¿Cómo funciona el log de auditoría? +
¿Puedo exigir 2FA para mi equipo? +
¿Cuántos miembros de equipo puedo agregar? +
¿Puedo transferir la propiedad? +
Colabora sin compromisos
Roles granulares, permisos por proyecto y un registro de auditoría completo. Gestión de equipos que realmente funciona.