Tu cabina local de servidores

Tus servidores,
en una estantería que es tuya.

Una solución completa de inventario y gestión SSH para Mac: una vista clara de toda tu flota de servidores, importación en un clic desde 12 proveedores cloud y triaje de logs con IA que captura journalctl, syslog y nginx por SSH y te apunta a la causa probable. Sin agente, sin cuenta cloud, sin telemetría.

Después 39 €, un solo pago. Sin suscripción.

Basado en SSH · Destinos: Linux, macOS & Windows · Bóveda cifrada con SQLCipher

ServerShelf — Servers
ServerShelf showing a server's overview, health and AI tools

macOS 12+ (firmado y notarizado) · Windows 11 · Linux AppImage/deb

Tu cabina local
de servidores.

Para quien administra varios servidores y quiere ver de un vistazo qué corre dónde, qué es crítico y qué ha cambiado.

Por qué existe ServerShelf

Todo empezó con un servidor que no debí haber reseteado.

Una tarde reseteé un VPS en la nube y, sin querer, borré una instancia de n8n que había olvidado por completo. En silencio, mantenía en marcha agentes de automatización para un sistema del que todavía dependía gente. Desaparecida con un solo comando.

Así que hice lo que hace todo el mundo: abrí una hoja de cálculo. Dev, staging, prod; cada servidor con sus bases de datos, sus servidores web y las aplicaciones que corría cada uno. Por fin una visión de conjunto.

En una semana la hoja ya estaba desfasada. El problema de fondo nunca fue que faltara la lista, sino tener que mantenerla a mano. Así que construí algo que se rellena solo: te conectas por SSH, escaneas y el inventario aparece sin más. Así nació ServerShelf.

— Christof, creador de ServerShelf

Funcionalidades

Todo en un mismo sitio.

El núcleo: una vista única de tu flota, importación automática desde doce proveedores cloud y un triaje de logs con IA que señala la causa probable. El resto se apoya en ello.

🩺

Triaje de logs con IA

Elige un servidor y una fuente (journalctl, syslog, auth.log, nginx, Apache, dmesg, Docker): ServerShelf trae las últimas N líneas por SSH y se las pasa a tu propia API key. Te devuelve una causa probable, los pasos de diagnóstico en orden y una corrección sugerida, sin peregrinar copiando y pegando por cinco pestañas de Stack Overflow. Y si el log viene de cualquier otro sitio, siempre puedes pegarlo a mano.

📥

Importación de proveedores en un clic

Doce proveedores en un mismo sitio: Hetzner, AWS, DigitalOcean, Contabo, Vultr, Linode, Scaleway, IONOS, OVHcloud, Proxmox, Kubernetes y VMware vSphere. Vuelve a sincronizar cuando quieras: tus notas, etiquetas y proyectos siguen intactos.

🗂

Visión de la flota de un vistazo

Cada servidor, cada proyecto, cada etiqueta, en una sola ventana. Actualizaciones pendientes, caducidad de SSL, estado de uptime, avisos SMART. Haz clic en una tarjeta para entrar en detalle y silencia lo que ahora mismo no puedes resolver.

🔍

Escaneos sin agente y multi-SO

Un clic y SSH normal (con clave o contraseña). ServerShelf detecta el sistema operativo del destino y lanza la sonda adecuada: en Linux lee dpkg/rpm/apk, systemctl y journalctl; en macOS usa brew, launchctl y sw_vers; en Windows usa PowerShell con Get-CimInstance, Get-Service y Get-NetTCPConnection. Unos seis segundos por servidor. No se instala nada ni se cambia nada en el host.

🌐

Monitorización real de certificados TLS

Cada seis horas, ServerShelf abre un handshake TLS real contra domain:443 y analiza el certificado (emisor, lista de SAN, periodo de validez). Avisa 30 días antes de que caduque y gestiona certificados autofirmados, caducados y SAN con comodín.

📦

Bóveda de software y licencias

Por servidor: paquetes instalados, versiones y método de instalación. Las claves de licencia de software (Mailgun, Sentry, Adobe y compañía) se guardan en una bóveda AES-256-GCM con puestos, proveedor, fecha de renovación y coste. Se muestran cuando lo pides.

🐳

Control remoto de Docker

Arranca, para, reinicia, elimina y crea contenedores en el motor Docker del host, todo por SSH. Consulta los logs en directo. Funciona en cualquier servidor que tenga docker instalado; tu portátil no necesita Docker.

Comprobaciones de uptime HTTP

Intervalos de sondeo configurables (desde 60 s en adelante), historial de estado y seguimiento de latencia. Marca cada destino como DOWN / SLOW / OK. Los fallos aparecen en la vista de Triaje. Todo en local, sin ningún servicio de monitorización externo.

💻

Terminal PTY integrada

Un terminal SSH real, con PTY, para cada servidor: redimensionable, con colores ANSI e historial de desplazamiento. Una biblioteca de snippets que ejecutas con un clic. Un asistente para desplegar tu clave SSH en la primera configuración.

🔐

Copias cifradas y sincronización cloud

Exporta todo el inventario a un único archivo AES-256-GCM (KDF Argon2id, 64 MiB / 3 iteraciones). La sincronización en la nube envía ese mismo blob a tu iCloud Drive, bucket de S3 o carpeta WebDAV, cifrado de extremo a extremo y con la clave solo en tu poder.

Bloqueo automático y desbloqueo biométrico rápido

Un temporizador de inactividad configurable bloquea la bóveda de forma automática. Desbloqueo rápido opcional con Touch ID / Windows Hello a través del llavero del sistema; la frase de contraseña nunca sale del disco ni se reutiliza. Bloquéala a mano con un clic en la barra lateral.

📜

Registro de auditoría append-only

Cada acción destructiva o que toca credenciales (borrar un servidor, matar un contenedor, ejecutar un snippet en remoto, un prompt de IA) queda en el registro de auditoría con marca de tiempo, destino, duración y resultado. Los triggers de SQLite bloquean UPDATE y DELETE, así que el registro es de calidad forense.

Cabina de IA

Una IA que
conoce de verdad tu flota.

Haz preguntas en lenguaje normal sobre cualquiera de tus servidores. Pega un fragmento de log y obtén una causa raíz probable. Genera snippets de shell a partir de una descripción. Lee un resumen diario de lo que ha cambiado en toda la flota, detecta anomalías en las métricas, revisa configuraciones de nginx, sshd y fail2ban, esboza diagramas de arquitectura, planifica migraciones y prevé la capacidad. Más de veinte flujos de IA, todos leyendo directamente de tu inventario local.

  • Chat con tu inventario · briefing diario · detección de anomalías
  • Triaje de logs · revisión de config · remediación · diagramas de arquitectura
  • Generación de snippets · runbooks · planes de migración
  • Análisis de impacto · previsión de capacidad · optimización de costes
  • Auditoría de licencias y EOL · generador de documentación · resumen de notificaciones
  • Detección de patrones entre servidores · decodificador de nombres · controles de cumplimiento

Trae tu propia clave. Tus prompts no pasan por nuestros servidores; van directamente de tu equipo al proveedor de IA que hayas elegido.

Proveedores de IA compatibles

Anthropic Claude · tú aportas la API key
OpenAI GPT-4 / GPT-5 · tú aportas la API key
OpenRouter Más de 300 modelos · tú aportas la API key
Mistral Alojado en la UE · tú aportas la API key
Groq Inferencia rápida · tú aportas la API key
Google Gemini Gemini 1.5 / 2 · tú aportas la API key
Ollama Totalmente local · sin API key, sin red

Sin vendor lock-in. Cambia de proveedor cuando quieras en Ajustes → IA.

Seguridad por defecto

Seis líneas de defensa en cada instalación.

Los datos de tus servidores son sensibles. ServerShelf los trata como tales: nada sale de tus dispositivos, cada secreto se cifra en reposo y cada acción privilegiada queda registrada.

Base de datos SQLCipher AES-256

Todo tu inventario vive en un único archivo SQLite, pero cada página va cifrada con AES-256. La base de datos no se puede abrir con un navegador de SQLite normal.

Frase maestra con Argon2id

Tu frase de contraseña pasa por Argon2id (64 MiB, 3 iteraciones) antes de poder desbloquear la clave de la base de datos. La fuerza bruta deja de merecer la pena económicamente.

Verificación de licencia offline con ed25519

Tu licencia se verifica en local con una firma ed25519. Sin servidor de licencias, sin comprobación en línea y sin telemetría, ni siquiera después de un año de actualizaciones.

Registro de auditoría append-only

Se registra cada acción destructiva o que toca credenciales. Los triggers de SQLite bloquean UPDATE y DELETE en el registro, así que el rastro es de calidad forense.

Sin telemetría. Nunca.

Sin analítica, sin llamadas a casa, sin métricas anónimas. Los informes de fallos son opcionales y solo se activan si configuras tu propio DSN de Sentry.

Sin necesidad de cuenta cloud

Compras la app y funciona. Sin registro, sin cuenta, sin verificación de correo. La sincronización en la nube es opcional y envía un blob cifrado a un bucket tuyo.

12 proveedores, un solo inventario

Trae todos los servidores que tengas.

Importa los servidores que ya tienes en tu cuenta cloud con un solo clic, y la IP, el sistema operativo, la ubicación y el estado vienen con ellos. Vuelve a sincronizar cuando quieras. También puedes añadir a mano equipos bare metal, máquinas de homelab y Raspberry Pi.

Hetzner
AWS
DigitalOcean
Contabo
Vultr
Linode
Scaleway
IONOS
OVHcloud
Proxmox
Kubernetes
VMware vSphere

Próximamente

App compañera para iOS y Android.

Una app compañera pequeña, sobre todo de lectura, para la de escritorio. Echa un vistazo a tu flota desde el sofá, recibe una notificación push cuando cae la disponibilidad y prioriza incidencias desde el tren. Todavía no hay fecha de lanzamiento; la publicaremos cuando esté sólida.

  • Panel de un vistazo: número de servidores, certificados a punto de caducar y estado actual de caída/activo.
  • Notificaciones push: caídas de disponibilidad, SSL a punto de caducar y renovaciones de licencia.
  • Triaje rápido: pospón, confirma o salta a un servidor desde la pantalla de bloqueo.
  • Sobre todo lectura: las acciones destructivas se quedan en el escritorio, donde tienes todo el contexto.
  • Cifrado de extremo a extremo: se empareja con el escritorio mediante QR por LAN o a través de tu carpeta de iCloud / S3 / WebDAV.

En desarrollo ¿Quieres que te avisemos cuando salgan las apps? Escríbenos.

Habla con nosotros

¿Bug, idea de feature o consulta comercial?

Leemos todos los mensajes y solemos responder en un día laborable. Para errores técnicos, el cuadro de diálogo Ayuda → Enviar comentarios de la app adjunta contexto adicional de forma automática. Si no, usa este formulario:

O escribe directamente a [email protected].

Preguntas frecuentes

Preguntas, respondidas.

¿Dónde se almacenan mis datos?

En un único archivo SQLite, dentro de la carpeta de datos de aplicación de tu sistema, con cada página cifrada en AES-256 mediante SQLCipher. La sincronización en la nube, opcional, sube un blob opaco y cifrado de extremo a extremo a tu propio iCloud Drive, bucket de S3 o carpeta WebDAV, y nosotros nunca lo vemos.

¿Qué envía ServerShelf por la red?

Conexiones SSH a los servidores que añadas. HTTPS al proveedor de IA que hayas elegido, pero solo cuando lanzas una acción de IA. HTTPS a tus proveedores cloud cuando ejecutas una importación. Esa es la lista completa. Sin analítica, sin llamadas a casa, sin telemetría.

¿Necesito un agente en cada servidor?

No. ServerShelf usa SSH normal, con el par de claves que ya tienes (o contraseña). Los escaneos son comandos de solo lectura: uname, dpkg, systemctl, docker ps y compañía. No se instala nada en el host.

¿Puedo usar mi propia clave de IA?

Sí; de hecho, es la única forma. Pon tu clave de Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini, o ejecuta Ollama en local para una IA totalmente sin conexión. No alojamos ningún modelo; tus prompts siempre van directamente de tu equipo al proveedor que elijas.

¿Qué proveedores de IA son compatibles?

Los siete, uno al lado del otro: Anthropic (Claude), OpenAI (GPT-4 / GPT-5), OpenRouter (pasarela a más de 300 modelos), Mistral (alojado en la UE), Groq (inferencia rápida), Google Gemini y Ollama (totalmente local, sin clave de API y sin red). Cambia cuando quieras en Ajustes → IA.

¿En cuántos dispositivos puedo instalarlo?

Personal: 1 usuario, dispositivos ilimitados. Team: 6 usuarios, con dispositivos ilimitados cada uno. La licencia es por usuario, no por máquina.

¿Qué pasa después de 1 año de actualizaciones?

Te quedas con la versión que tengas, para siempre. Sin bloqueos, sin pantallas insistentes, sin penalización por usar el modo sin conexión. Para recibir más actualizaciones, renueva al 50 % del precio vigente en ese momento.

¿Política de reembolso?

14 días, te devolvemos el dinero y sin preguntas. Escribe a [email protected] desde la dirección con la que compraste.

¿Compatibilidad con Linux y Windows?

Sí. ServerShelf ofrece builds de escritorio para macOS 12+ (Apple Silicon, firmado y notarizado), Windows 11 y Linux (AppImage/deb). La app escanea destinos Linux, macOS y Windows por SSH.

Local-first por diseño

Tus datos nunca salen de tus dispositivos.

🗄 Base de datos cifrada con SQLCipher

Todo tu inventario vive en un único archivo, en tu carpeta de datos de aplicación, cifrado en AES-256 a nivel de página mediante SQLCipher. La clave de la base de datos se sella con tu frase de contraseña maestra (Argon2id) y un código de recuperación de un solo uso. Ni siquiera el acceso físico al archivo sirve de nada sin uno de los dos.

🔐 Sincronización cifrada de extremo a extremo

La sincronización en la nube deriva una clave Argon2id a partir de tu frase de contraseña y luego cifra la instantánea con AES-256-GCM. Apple, Hetzner o quien sea que gestione tu Nextcloud solo ve un blob opaco.

🚫 Cero telemetría por defecto

Sin analítica, sin llamadas a casa, sin «métricas anónimas». Los informes de fallos son opcionales y solo pasan por Sentry si proporcionas tu propio DSN.

🔑 Trae tus propias claves de IA

Las claves de tus proveedores de IA se quedan en tu equipo. Los prompts van directamente de tu app al proveedor que elijas. Nosotros nunca los vemos, y no alojamos ningún modelo propio.

Precios

Cómpralo una vez. Tuyo para siempre.

Precio de lanzamiento: descuento para los primeros usuarios; los precios suben tras el lanzamiento

Pagas una vez. Sin suscripción. Las apps compañeras para iOS & Android van incluidas cuando salgan. La IA funciona con la clave de tu propio proveedor: sin coste extra, sin factura mensual y sin dependencia de un proveedor.

Antes de comprar: ServerShelf es una herramienta basada en SSH. Escanea y gestiona servidores a los que llegas por SSH: Linux, macOS y Windows (con OpenSSH Server instalado) funcionan todos. Los jump-hosts endurecidos sin SSH y las plataformas puramente SaaS no son compatibles.

Mejor oferta

Shelf Bundle

€89 pago único

ServerShelf + DeviceShelf, pago único, IVA incluido.

El bundle de infraestructura local: gestiona tus servidores y cartografía la red en la que viven.

Para homelabs y equipos pequeños que poseen tanto las máquinas como la red local.

  • ✓ ServerShelf: inventario SSH, actualizaciones, Docker, TLS/uptime y triaje de logs con IA
  • ✓ DeviceShelf: dispositivos de la red local, puertos, topología e informe de seguridad
  • ✓ Apps local-first: sin cuenta, sin telemetría, sin suscripción
  • ✓ 1 usuario registrado, vinculado al correo de compra, para ambas apps
  • ✓ Prueba gratis de 7 días para ambas apps
Comprar el bundle por 89 € Ver DeviceShelf ↗

Expectativas honestas

Lo que ServerShelf es y lo que no.

Léelo antes de comprar. Nos ahorra a los dos una devolución.

✓ Lo que es

  • Una herramienta de inventario basada en SSH que cataloga tus servidores y lo que corre en ellos.
  • Un escáner de solo lectura que ejecuta comandos de shell (dpkg, systemctl, docker ps, …) y analiza la salida.
  • Un panel local para caducidad de SSL, comprobaciones de disponibilidad, avisos SMART y seguimiento de licencias.
  • Un asistente de IA que convierte los datos del inventario y tus prompts en respuestas (chat, resúmenes, triaje de logs, snippets).
  • Un controlador de Docker para arrancar, parar, reiniciar, ver logs y crear en motores remotos.
  • Un gestor de conexiones con terminal PTY integrado, snippets y asistentes para desplegar claves.

✗ Lo que no es

  • No es una plataforma de monitorización como Prometheus o Datadog: las comprobaciones de disponibilidad y SSL se basan en sondeos, no en un flujo 24/7.
  • No es un gestor de configuración como Ansible o Puppet: escanea, no impone estado.
  • No es una plataforma de agregación de logs: sigue los logs de docker / journal a demanda, no los almacena.
  • No es un sistema basado en agentes: SSH puro, así que lo que SSH no pueda alcanzar no se escaneará.
  • No es una herramienta de colaboración: la sincronización en la nube es asíncrona, gana quien escribe último, no es edición multiusuario en tiempo real.
  • No está certificada en cumplimiento normativo: hacemos afirmaciones sobre privacidad y las documentamos, pero todavía no tenemos una auditoría SOC2 ni ISO 27001.

⚙ Requisitos

  • En el servidor: acceso SSH (con clave o contraseña) con un usuario que pueda ejecutar dpkg/rpm/apk, systemctl y docker ps. La mayoría de distribuciones funcionan sin configurar nada.
  • En el cliente: macOS 12+, Windows 11 o Linux. ~200 MB de disco, <200 MB de RAM en reposo.
  • Funciones de IA: trae una clave de API de Anthropic, OpenAI, OpenRouter, Mistral, Groq o Gemini, o ejecuta Ollama en local. Sin clave no hay IA, pero todo lo demás sigue funcionando.
  • Móvil: iOS 17+ / Android 8.0+. La sincronización en la nube necesita un iCloud Drive, un bucket de S3 o un servidor WebDAV que tú proporciones.
  • Importación cloud: un token de API por cada proveedor desde el que quieras importar.
DeviceShelf

Del mismo taller

Cartografía también tu red con DeviceShelf

DeviceShelf es nuestro escáner de red local-first: descubre cada dispositivo de tu red local, mira los puertos abiertos y un informe de seguridad, y recibe alertas de presencia. Mismos principios: pago único, sin cuenta en la nube, sin telemetría.

Descubre DeviceShelf ↗