Volver a actualizaciones
Nuevo releaseAug 20, 2026

Bastillion v5.2.0

Bastillion te ofrece una forma limpia y basada en navegador para gestionar el acceso SSH en todos tus sistemas, como un host bastión con un panel amigable.

Compartir

Build CodeQL License Java Built with Claude Code Website

Bastillion

Bastillion

Una consola SSH moderna basada en web y una herramienta de gestión de claves SSH.

Bastillion te ofrece una forma limpia, basada en navegador, de gestionar el acceso SSH en todos tus sistemas — como un bastion host con un panel amigable. Hace dos cosas:

  1. Terminal SSH basada en web — una vez registrado un host, los usuarios autorizados pueden abrir una o más sesiones de terminal en vivo directamente desde el navegador, con comandos que opcionalmente se difunden a todas las sesiones abiertas a la vez (piensa en los paneles sincronizados de tmux, pero para una flota de hosts remotos en lugar de paneles locales).

  2. Gestión de claves SSH — Bastillion mantiene su propio par de claves SSH y distribuye/rota las claves públicas por los hosts que registras, de modo que los usuarios individuales nunca necesitan mantener ni gestionar claves de larga duración para esos sistemas por sí mismos.

  • Inicia sesión con autenticación de 2 factores (Authy o Google Authenticator)
  • Gestiona y distribuye claves públicas SSH, y desactívalas/rotalas de forma centralizada
  • Lanza shells web seguros con múltiples sesiones y comparte comandos entre sesiones
  • Graba cada sesión y reprodúcela bajo demanda — evidencia lista para auditoría para cualquier marco de cumplimiento
  • Agrupa sistemas en Perfiles y controla exactamente quién puede acceder a qué
  • Guarda y vuelve a ejecutar Scripts Compuestos en toda una flota a la vez
  • Apila TLS/SSL sobre SSH para mayor protección

Múltiples terminales difundiendo el mismo comando a tres hosts a la vez

Tres sesiones SSH reales e independientes — un comando, escrito una vez, ejecutado en todas partes.


Contenido


Cómo funciona

Bastillion se sitúa entre tus usuarios y los sistemas a los que necesitan acceder, actuando como un tercero de confianza en lugar de una simple bóveda de contraseñas. Aquí está todo el ciclo de vida, de principio a fin.

1. Bastillion genera su propio par de claves SSH

En el primer arranque, antes que nada, Bastillion genera un par de claves Ed25519 para sí mismo — esta es la única clave que se distribuye a tus hosts. Se muestra en la salida de la consola y siempre está visible en Settings.

2. Registra un sistema

Un administrador añade un host en Manage → Systems (usuario, host, puerto y la ruta al archivo authorized_keys de ese host). Bastillion se autentica una vez con una contraseña o frase de contraseña que proporciones, y luego inserta su propia clave pública en el authorized_keys de ese host. A partir de entonces se conecta usando esa clave — sin contraseñas almacenadas, nunca. El estado cambia a Success en el momento en que la clave está en su sitio.

Manage Systems — tres hosts registrados, todos mostrando estado Success

3. Agrupa sistemas en Perfiles, asigna Usuarios

Los sistemas se agrupan en Perfiles con nombre — piensa en "Producción", "Staging", "Capa de Base de Datos". Luego los usuarios se vinculan a perfiles en Manage → Users, que es lo único que controla quién puede acceder a qué. Revoca la asignación de un perfil y ese acceso desaparece inmediatamente, sin necesidad de rotar claves.

Asignando tres sistemas a un perfil de Producción

4. Abre terminales — y difunde a todas ellas a la vez

Los usuarios asignados abren Secure Shell → Terminals, eligen uno o más sistemas y obtienen terminales en vivo, redimensionables, basadas en xterm en el navegador, una al lado de otra. Escribe una vez, y va a cada terminal marcada como activa — la misma pulsación de tecla, el mismo comando, la misma forma de salida, en tantos hosts como hayas seleccionado.

Un comando de comprobación de estado difundido a tres terminales simultáneamente, misma forma de salida en las tres

5. Rota o revoca claves de forma centralizada

Como cada host confía en la misma clave de la aplicación (no una clave por usuario), desactivarla una vez en Manage SSH Keys revoca el acceso en todas partes inmediatamente — sin necesidad de tocar los sistemas de destino a mano, sin tener que buscar qué servidor tiene qué clave obsoleta.

Manage SSH keys con perfil, huella digital, fecha de creación y acciones de eliminación

6. Cada sesión se graba — audita y reproduce

Todo lo escrito y cada byte devuelto en esas terminales se graba automáticamente. Los gestores abren Audit Sessions, filtran por usuario o sistema, y reproducen cualquier sesión — lado a lado para sesiones que abarcaron múltiples hosts, con un filtro de texto para saltar directamente a las líneas que importan. La salida se transmite a la página a medida que se carga, de modo que incluso una sesión que volcó cientos de megabytes de registros se reproduce sin despeinarse.

Si necesitas mostrar a un auditor quién ejecutó qué, dónde y cuándo — esta es esa evidencia, capturada desde el primer momento. Prácticamente todos los marcos de cumplimiento tienen en algún lugar un requisito de pista de auditoría de acceso privilegiado (PCI DSS, HIPAA, SOC 2, ISO 27001 — elige el tuyo), y esto cumple ese requisito sin un producto PAM comercial. Las sesiones se conservan durante 90 días por defecto (deleteAuditLogAfter), y la grabación se puede desactivar con ENABLE_INTERNAL_AUDIT=false — consulta Auditoría.

Sesiones de auditoría listadas con filtros de usuario y sistema


Categorías