Voltar às atualizações
New releaseAug 20, 2026

Bastillion v5.2.0

Bastillion oferece uma maneira limpa e baseada em navegador para gerenciar o acesso SSH em todos os seus sistemas — como um host bastion com um painel amigável.

Compartilhar

Build CodeQL License Java Built with Claude Code Website

Bastillion

Bastillion

Uma ferramenta moderna, baseada na web, de console SSH e gerenciamento de chaves SSH.

O Bastillion oferece uma maneira limpa, baseada no navegador, de gerenciar o acesso SSH em todos os seus sistemas — como um bastion host com um painel amigável. Ele faz duas coisas:

  1. Terminal SSH baseado na web — uma vez que um host é registrado, usuários autorizados podem abrir uma ou mais sessões de terminal ao vivo para ele diretamente do navegador, com comandos opcionalmente transmitidos para todas as sessões abertas ao mesmo tempo (pense nos painéis sincronizados do tmux, mas para uma frota de hosts remotos em vez de painéis locais).

  2. Gerenciamento de chaves SSH — o Bastillion mantém seu próprio par de chaves SSH e envia/rotaciona chaves públicas pelos hosts que você registra, para que usuários individuais nunca precisem manter ou gerenciar chaves de longa duração para esses sistemas por conta própria.

  • Faça login com autenticação de 2 fatores (Authy ou Google Authenticator)
  • Gerencie e distribua chaves públicas SSH, e desative/rotacione-as centralmente
  • Inicie shells web seguros com múltiplas sessões e compartilhe comandos entre sessões
  • Grave cada sessão e reproduza-a sob demanda — evidência pronta para auditoria para qualquer framework de conformidade
  • Agrupe sistemas em Perfis e controle exatamente quem pode acessar o quê
  • Salve e reexecute Scripts Compostos em toda uma frota de uma só vez
  • Empilhe TLS/SSL sobre SSH para proteção extra

Múltiplos terminais transmitindo o mesmo comando para três hosts ao mesmo tempo

Três sessões SSH reais e independentes — um comando, digitado uma vez, executado em todos os lugares.


Conteúdo


Como Funciona

O Bastillion fica entre seus usuários e os sistemas que eles precisam acessar, atuando como um terceiro confiável em vez de um simples cofre de senhas. Aqui está todo o ciclo de vida, de ponta a ponta.

1. O Bastillion gera seu próprio par de chaves SSH

Na primeira inicialização, antes de qualquer outra coisa, o Bastillion gera um par de chaves Ed25519 para si mesmo — esta é a única chave que é enviada aos seus hosts. Ela é exibida na saída do console e sempre visível em Settings.

2. Registre um sistema

Um administrador adiciona um host em Manage → Systems (usuário, host, porta e o caminho para o arquivo authorized_keys desse host). O Bastillion autentica uma vez com uma senha ou frase secreta que você fornece, e então envia sua própria chave pública para o authorized_keys desse host. A partir daí, ele se conecta usando essa chave — sem senhas armazenadas, nunca. O status muda para Success no momento em que a chave está no lugar.

Manage Systems — três hosts registrados, todos exibindo status Success

3. Agrupe sistemas em Perfis, atribua Usuários

Os sistemas são agrupados em Perfis nomeados — pense em "Produção", "Staging", "Camada de Banco de Dados". Os usuários são então vinculados a perfis em Manage → Users, que é a única coisa que controla quem pode acessar o quê. Revogue a atribuição de um perfil e esse acesso desaparece imediatamente, sem necessidade de rotação de chaves.

Atribuindo três sistemas a um perfil de Produção

4. Abra terminais — e transmita para todos eles ao mesmo tempo

Usuários atribuídos abrem Secure Shell → Terminals, escolhem um ou mais sistemas e obtêm terminais ao vivo, redimensionáveis, baseados em xterm no navegador, lado a lado. Digite uma vez, e vai para todos os terminais marcados como ativos — a mesma tecla, o mesmo comando, o mesmo formato de saída, em quantos hosts você selecionou.

Um comando de verificação de integridade transmitido para três terminais simultaneamente, mesmo formato de saída nos três

5. Rotacione ou revogue chaves centralmente

Como cada host confia na mesma chave da aplicação (não uma chave por usuário), desativá-la uma vez em Manage SSH Keys revoga o acesso em todos os lugares imediatamente — sem precisar tocar nos sistemas de destino manualmente, sem caçar qual servidor tem qual chave obsoleta.

Gerenciar chaves SSH com perfil, impressão digital, data de criação e ações de exclusão

6. Cada sessão é gravada — audite e reproduza

Tudo o que é digitado e cada byte retornado nesses terminais é gravado automaticamente. Gerentes abrem Audit Sessions, filtram por usuário ou sistema e reproduzem qualquer sessão — lado a lado para sessões que abrangeram múltiplos hosts, com um filtro de texto para pular direto para as linhas que importam. A saída é transmitida para a página conforme carrega, então até uma sessão que despejou centenas de megabytes de logs é reproduzida sem esforço.

Se você precisa mostrar a um auditor quem executou o quê, onde e quando — esta é a evidência, capturada pronta para uso. Praticamente todo framework de conformidade tem um requisito de trilha de auditoria de acesso privilegiado em algum lugar (PCI DSS, HIPAA, SOC 2, ISO 27001 — escolha o seu), e isso atende a esse requisito sem um produto comercial de PAM. As sessões são mantidas por 90 dias por padrão (deleteAuditLogAfter), e a gravação pode ser desativada com ENABLE_INTERNAL_AUDIT=false — veja Auditing.

Sessões de auditoria listadas com filtros de usuário e sistema


Categorias