Torna agli aggiornamenti
New releaseAug 20, 2026

Bastillion v5.2.0

Bastillion ti offre un modo pulito, basato su browser, per gestire l'accesso SSH su tutti i tuoi sistemi—come un bastion host con una dashboard amichevole.

Condividi

Build CodeQL License Java Built with Claude Code Website

Bastillion

Bastillion

Una moderna console SSH basata sul web e strumento di gestione delle chiavi SSH.

Bastillion offre un modo pulito, basato su browser, per gestire l'accesso SSH su tutti i tuoi sistemi — come un bastion host con una dashboard amichevole. Fa due cose:

  1. Terminale SSH basato sul web — una volta registrato un host, gli utenti autorizzati possono aprire una o più sessioni terminale live direttamente dal browser, con i comandi opzionalmente trasmessi a tutte le sessioni aperte contemporaneamente (pensa ai pannelli sincronizzati di tmux, ma per una flotta di host remoti invece che per pannelli locali).

  2. Gestione delle chiavi SSH — Bastillion mantiene una propria coppia di chiavi SSH e distribuisce/ruota le chiavi pubbliche sugli host che registri, così i singoli utenti non devono mai detenere o gestire chiavi a lunga durata per quei sistemi.

  • Accedi con autenticazione a 2 fattori (Authy o Google Authenticator)
  • Gestisci e distribuisci chiavi pubbliche SSH, e disabilitale/ruotale centralmente
  • Avvia shell web multi-sessione sicure e condividi i comandi tra le sessioni
  • Registra ogni sessione e riproducila su richiesta — prove pronte per l'audit per qualsiasi framework di conformità
  • Raggruppa i sistemi in Profili e controlla esattamente chi può raggiungere cosa
  • Salva e riesegui Script Compositi su un'intera flotta in una volta sola
  • Sovrapponi TLS/SSL su SSH per una protezione extra

Più terminali che trasmettono lo stesso comando a tre host contemporaneamente

Tre sessioni SSH reali e indipendenti — un comando, digitato una volta, eseguito ovunque.


Indice


Come Funziona

Bastillion si colloca tra i tuoi utenti e i sistemi che devono raggiungere, agendo come una terza parte fidata piuttosto che come un semplice vault di password. Ecco l'intero ciclo di vita, dall'inizio alla fine.

1. Bastillion genera la propria coppia di chiavi SSH

Al primo avvio, prima di qualsiasi altra cosa, Bastillion genera una coppia di chiavi Ed25519 per sé stesso — questa è l'unica chiave che viene mai distribuita ai tuoi host. È mostrata nell' output della console e sempre visibile in Impostazioni.

2. Registra un sistema

Un amministratore aggiunge un host in Gestisci → Sistemi (utente, host, porta e il percorso del file authorized_keys di quell'host). Bastillion si autentica una volta con una password o passphrase che fornisci, poi distribuisce la propria chiave pubblica nel file authorized_keys di quell'host. Da quel momento si connette usando quella chiave — nessuna password memorizzata, mai. Lo stato passa a Successo nel momento in cui la chiave è in posizione.

Gestisci Sistemi — tre host registrati, tutti con stato Successo

3. Raggruppa i sistemi in Profili, assegna gli Utenti

I sistemi vengono raggruppati in Profili con nome — pensa a "Produzione", "Staging", "Livello Database". Gli utenti vengono poi collegati ai profili in Gestisci → Utenti, che è l'unica cosa che controlla chi può raggiungere cosa. Revoca l'assegnazione di un profilo e quell'accesso sparisce immediatamente, senza bisogno di ruotare chiavi.

Assegnazione di tre sistemi a un profilo Produzione

4. Apri i terminali — e trasmetti a tutti contemporaneamente

Gli utenti assegnati aprono Secure Shell → Terminali, scelgono uno o più sistemi e ottengono terminali live, ridimensionabili, basati su xterm nel browser, affiancati. Digita una volta, e il comando va a ogni terminale contrassegnato come attivo — la stessa pressione di tasto, lo stesso comando, la stessa forma di output, su tutti gli host che hai selezionato.

Un comando di health-check trasmesso a tre terminali simultaneamente, stessa forma di output su tutti e tre

5. Ruota o revoca le chiavi centralmente

Poiché ogni host si fida della stessa chiave applicativa (non una chiave per utente), disabilitarla una volta in Gestisci Chiavi SSH revoca l'accesso ovunque immediatamente — senza bisogno di toccare i sistemi di destinazione a mano, senza cercare quale server ha quale chiave obsoleta.

Gestione delle chiavi SSH con profilo, fingerprint, data di creazione e azioni di eliminazione

6. Ogni sessione è registrata — audit e riproduzione

Tutto ciò che viene digitato e ogni byte restituito in quei terminali viene registrato automaticamente. I manager aprono Sessioni di Audit, filtrano per utente o sistema e riproducono qualsiasi sessione — affiancate per le sessioni che hanno coinvolto più host, con un filtro testuale per saltare direttamente alle righe che contano. L'output viene trasmesso in streaming nella pagina mentre si carica, quindi anche una sessione che ha scaricato centinaia di megabyte di log si riproduce senza sforzo.

Se devi mostrare a un auditor chi ha eseguito cosa, dove e quando — questa è quella prova, catturata fin da subito. Praticamente ogni framework di conformità ha un requisito di audit trail per l'accesso privilegiato da qualche parte (PCI DSS, HIPAA, SOC 2, ISO 27001 — scegli il tuo), e questo soddisfa quel requisito senza un prodotto PAM commerciale. Le sessioni vengono conservate per 90 giorni per impostazione predefinita (deleteAuditLogAfter), e la registrazione può essere disattivata con ENABLE_INTERNAL_AUDIT=false — vedi Auditing.

Sessioni di audit elencate con filtri per utente e sistema


Categorie