Plataforma de gestión de accesos SSH

Todas las funcionalidades que su equipo necesita para asegurar sus accesos SSH

SecurSSH es una plataforma completa de gestión de accesos SSH para equipos. Gestión centralizada, control de acceso basado en roles, registros de auditoría completos y cumplimiento RGPD nativo - todo compatible con sus clientes OpenSSH existentes.

Gestión de los accesos de equipo

Centralice quién accede a qué. Onboarding en minutos, offboarding en segundos.

Bóveda de equipo (E2E)

Bóveda de credenciales compartida cifrada de extremo a extremo en AES-GCM. La clave de equipo se envuelve por miembro en el lado cliente, el servidor solo almacena ciphertext. Disponible en Team y Enterprise.

  • Ciphertext AES-GCM en reposo
  • Clave envuelta por miembro
  • Servidor ciego por diseño

Segmentación multi-bóveda

Segmente las credenciales por proyecto, cliente o entorno. Cada bóveda tiene su propia lista de pertenencia. Ideal para agencias, consultoras y entornos de producción aislados.

  • Un equipo, varias bóvedas
  • Pertenencia por bóveda
  • Separación proyecto / cliente / entorno

RBAC de tres niveles

Tres roles fijos - admin, miembro, viewer - con permisos granulares sobre las bóvedas, los hosts y los parámetros de equipo. Los cambios de rol se aplican al instante y se consignan en el registro de auditoría.

  • Admin / miembro / viewer
  • Cambios de rol instantáneos
  • Promociones y revocaciones auditadas

Consola de equipo con invitaciones

Invite a compañeros por email, gestione miembros, roles y estados desde un único panel. Facturación Stripe self-service por asiento con prorrateo automático.

  • Invitaciones por email
  • Facturación Stripe por asiento
  • Portal de cliente Stripe

Cumplimiento y auditoría

Registro de auditoría de 24 meses y alojamiento UE conforme al RGPD.

Registro de auditoría de 24 meses

Cada acción sensible queda registrada durante 24 meses en Team, ilimitado en Enterprise: creación / edición / eliminación de host, cambio de rol, invitación, modificación de bóveda. Consultable desde la consola de equipo.

  • Retención 24 meses (Team)
  • Ilimitado (Enterprise)
  • Consultable desde la consola de equipo

Residencia de los datos en UE

Todos los datos se almacenan y procesan en la Unión Europea. Sin transferencias a Estados Unidos. Aplicaciones de escritorio firmadas y distribuidas por SecurSSH; backend alojado en proveedores europeos.

  • Procesamiento exclusivamente en UE
  • Binarios de escritorio firmados
  • Alineado con el RGPD por defecto

Derecho de supresión RGPD

Acción integrada de eliminación de cuenta que borra el registro del usuario y todos los datos asociados. Sin ticket de soporte, sin tiempo de espera.

  • Eliminación de cuenta en un clic
  • Borrado en cascada de los datos
  • Conforme al artículo 17 del RGPD

Kit RGPD (Parcial - formalización en curso)

DPA descargable, registro de tratamientos y acompañamiento DPO - formalización en curso durante 2026 para clientes Team y Enterprise. Disponible hoy bajo solicitud.

  • DPA firmado bajo solicitud
  • Registro de tratamientos (en curso)
  • Acompañamiento DPO para sectores regulados

Seguridad y autenticación

Cifrado en reposo, cifrado en tránsito, cifrado en su portátil.

Bloqueo de la bóveda con desbloqueo biométrico

Contraseña maestra derivada mediante PBKDF2 con 100 000 iteraciones. Desbloqueo por Touch ID en macOS, Windows Hello en Windows, o contraseña maestra en Linux. Bloqueo automático configurable.

  • PBKDF2 100k iteraciones
  • Touch ID / Face ID / Windows Hello
  • Bloqueo automático configurable

Cifrado AES-GCM de extremo a extremo

Contenido de la bóveda cifrado en AES-GCM con una clave derivada de la contraseña maestra del usuario. La clave nunca abandona el dispositivo - el servidor solo almacena ciphertext.

  • Cifrado autenticado AES-GCM
  • Derivación de clave en el lado cliente
  • El servidor nunca ve la clave

Derecho de supresión RGPD

Eliminación definitiva de la cuenta y de todos los datos asociados - credenciales, bóvedas, registros de auditoría vinculados al usuario - mediante una única acción de cuenta.

  • Eliminación definitiva en cascada
  • Iniciada por el usuario
  • Conforme al artículo 17 del RGPD

Productividad y compatibilidad

Un cliente SSH real para los ingenieros que usan SSH a diario.

SSH y SFTP

SSH con autenticación por contraseña o por clave (passphrase soportada), lectura automática de las claves ~/.ssh/, detección de prompts. SFTP con doble panel local / remoto, arrastrar y soltar, edición inline, multi-selección.

  • Autenticación por contraseña y por clave
  • Descubrimiento automático de claves ~/.ssh/
  • SFTP doble panel con arrastrar y soltar

Snippets personales y de equipo

Biblioteca de snippets personales con paleta de comandos (⌘⇧S) y panel lateral (⌘⇧B). Snippets de equipo sincronizados a través de la bóveda de equipo en Team y Enterprise.

  • Biblioteca CRUD + paleta
  • Sincronizados a través de la bóveda de equipo
  • Invocación por teclado

Acciones de inicio por host

Lista ordenada de snippets y comandos inline ejecutada en cada apertura de conexión a un host. Ya no hay que preguntarse qué comando lanzar primero.

  • Lista ordenada por host
  • Snippet o comando inline
  • Ejecutada en cada conexión

Variables de entorno por host

Pares clave=valor inyectados silenciosamente como exports de shell al conectarse. Entornos diferentes por host, sin más archivos .env que olvidar.

  • Export shell silencioso
  • Alcance por host
  • Sin contaminación de archivos

Reconexión inteligente

Al desconectarse, una cuenta atrás dispara intentos en backoff exponencial a 10 / 20 / 45 / 90 segundos, con retry manual posible. Mantiene vivas las sesiones largas en redes inestables.

  • Backoff 10 / 20 / 45 / 90 s
  • Opción de retry manual
  • Indicador de cuenta atrás

Cómo se compara SecurSSH

No todas las herramientas SSH son iguales. Así se posiciona SecurSSH frente a las alternativas habituales.

vs Termius

Aproximadamente la mitad del coste para equipos. Residencia de los datos en UE. Registros de auditoría más completos.

Leer la comparativa

vs Teleport

Despliegue más sencillo. Sin cambios de infraestructura. Nativo UE.

Próximamente disponible

vs Claves SSH manuales

Deje de gestionar las claves a mano. Centralice, audite, automatice.

Próximamente disponible

Pruebe todas las funcionalidades, gratis

Empiece con el plan gratuito. Pase a un plan superior cuando su equipo crezca. Acceso completo a las funcionalidades, sin tarjeta bancaria.

© 2026 SecurSSH. Todos los derechos reservados.