Il tuo cockpit locale per i server

I tuoi server,
su uno scaffale che ti appartiene.

Una piattaforma di inventario e gestione SSH pensata per Mac: una panoramica chiara del tuo parco server, import in un clic da 12 provider cloud e un triage IA dei log che scarica journalctl, syslog e nginx via SSH e ne ricava una causa probabile. Niente agenti, niente account cloud, niente telemetria.

Poi 39 €, una tantum. Nessun abbonamento.

Basato su SSH · Target: Linux, macOS & Windows · Cassaforte cifrata con SQLCipher

ServerShelf — Servers
ServerShelf showing a server's overview, health and AI tools

macOS 12+ (firmato e notarizzato) · Windows 11 · Linux AppImage/deb

Il tuo cockpit locale
per i server.

Per chi gestisce più server e vuole vedere subito cosa gira dove, cosa è critico, cosa è cambiato.

Perché esiste ServerShelf

Tutto è iniziato con un server che non avrei dovuto resettare.

Un pomeriggio ho resettato un VPS cloud e ho cancellato un'istanza n8n che avevo completamente dimenticato. Faceva girare, in silenzio, agenti di automazione per un sistema da cui dipendevano ancora delle persone. Sparita, con un solo comando.

Così ho fatto quello che fanno tutti: ho aperto un foglio di calcolo. Dev, staging, prod, ogni server con i suoi database, i web server e le applicazioni in esecuzione. Finalmente una visione d'insieme.

Nel giro di una settimana il foglio era già obsoleto. Il vero problema non è mai stato l'elenco che mancava, ma il doverlo aggiornare a mano. Così ho costruito una cosa che si riempie da sola: ti connetti via SSH, scansioni, e l'inventario è semplicemente lì. È diventato ServerShelf.

— Christof, creatore di ServerShelf

Funzionalità

Tutto in un unico posto.

Il nucleo: un'unica panoramica del tuo parco server, l'import automatico da dodici provider cloud e un triage IA dei log che punta dritto alla causa probabile. Tutto il resto si costruisce su questa base.

🩺

Triage dei log con IA

Scegli un server e una sorgente (journalctl, syslog, auth.log, nginx, Apache, dmesg, Docker): ServerShelf scarica via SSH le ultime N righe e le passa alla tua chiave IA. In risposta ottieni una causa probabile, i prossimi passi in ordine e un fix suggerito, senza pellegrinaggi di copia-incolla tra cinque schede di Stack Overflow. Se un log arriva da un'altra fonte, puoi sempre incollarlo a mano.

📥

Import dei provider in un clic

Dodici provider in un unico posto: Hetzner, AWS, DigitalOcean, Contabo, Vultr, Linode, Scaleway, IONOS, OVHcloud, Proxmox, Kubernetes e VMware vSphere. Risincronizza quando vuoi: note, tag e progetti restano al loro posto.

🗂

Panoramica del parco a colpo d'occhio

Ogni server, ogni progetto, ogni tag in un'unica finestra. Aggiornamenti in sospeso, scadenza SSL, stato uptime, avvisi SMART. Clicca su una tile per entrare nel dettaglio. E metti in pausa ciò su cui adesso non puoi agire.

🔍

Scansioni senza agente, multi-OS

Un clic, semplice SSH (chiave o password). ServerShelf riconosce il sistema operativo del target ed esegue la sonda giusta: su Linux legge dpkg/rpm/apk, systemctl, journalctl; su macOS usa brew, launchctl, sw_vers; su Windows usa PowerShell con Get-CimInstance, Get-Service, Get-NetTCPConnection. Circa sei secondi per server. Non installa nulla, non cambia nulla sull'host.

🌐

Monitoraggio reale dei certificati TLS

Ogni sei ore ServerShelf apre un vero handshake TLS verso domain:443 e analizza il certificato (emittente, elenco SAN, finestra di validità). Ti avvisa 30 giorni prima della scadenza e gestisce certificati self-signed, scaduti e SAN wildcard.

📦

Cassaforte di software e licenze

Per ogni server: pacchetti installati, versioni e metodo di installazione. Le chiavi di licenza software (Mailgun, Sentry, Adobe e simili) risiedono in una cassaforte AES-256-GCM con postazioni, fornitore, data di rinnovo e costo. Le riveli quando vuoi.

🐳

Controllo Docker da remoto

Avvii, fermi, riavvii, elimini e crei container sul motore Docker dell'host, tutto via SSH. Guardi i log in streaming in tempo reale. Funziona su qualsiasi server con docker installato; sul tuo laptop Docker non serve.

Check di uptime HTTP

Intervalli di polling configurabili (da 60 s in su), storico degli stati, monitoraggio della latenza. Contrassegna ogni target come DOWN / SLOW / OK. I problemi emergono nella vista Triage. Tutto in locale, senza alcun servizio di monitoraggio esterno.

💻

Terminale PTY integrato

Un vero terminale SSH con PTY per ogni server: ridimensionamento, colori ANSI, scrollback. Una libreria di snippet che esegui con un clic. Un assistente per il deploy delle chiavi SSH alla prima configurazione.

🔐

Backup cifrati & sync cloud

Esporti l'intero inventario in un unico file AES-256-GCM (KDF Argon2id, 64 MiB / 3 iterazioni). La sync cloud invia lo stesso blob al tuo iCloud Drive, bucket S3 o cartella WebDAV, cifrato end-to-end, con la chiave in mano solo a te.

Blocco automatico e sblocco biometrico rapido

Un timer di inattività configurabile blocca la cassaforte automaticamente. Opzionale: sblocco rapido con Touch ID / Windows Hello tramite il portachiavi del sistema operativo; la passphrase non lascia mai il disco e non viene mai riutilizzata. La blocchi a mano con un clic nella barra laterale.

📜

Audit log append-only

Ogni azione distruttiva o che tocca le credenziali (eliminazione di un server, kill di un container, snippet da remoto, prompt IA) finisce nell'audit log con timestamp, target, durata ed esito. I trigger di SQLite bloccano UPDATE e DELETE, quindi il log è di livello forense.

Cockpit IA

Un'IA che
conosce davvero il tuo parco.

Fai domande in linguaggio naturale su qualsiasi tuo server. Incolli un estratto di log e ottieni una probabile causa alla radice. Generi snippet shell da una descrizione. Leggi un riepilogo quotidiano di ciò che è cambiato nella tua flotta, individui anomalie nelle metriche, controlli le configurazioni di nginx, sshd e fail2ban, abbozzi diagrammi di architettura, pianifichi migrazioni, prevedi la capacità. Oltre venti workflow IA, che leggono tutti direttamente dal tuo inventario locale.

  • Chat con l'inventario · briefing quotidiano · rilevamento anomalie
  • Triage dei log · revisione config · remediation · diagrammi di architettura
  • Generazione di snippet · runbook · piani di migrazione
  • Analisi d'impatto · previsione capacità · ottimizzazione costi
  • Audit licenze & EOL · generatore di documentazione · digest delle notifiche
  • Rilevamento di pattern fra server · decoder dei nomi · controlli di compliance

Porti la tua chiave. I tuoi prompt non passano mai dai nostri server; vanno direttamente dalla tua macchina al provider IA che hai scelto.

Provider IA supportati

Anthropic Claude · porti tu la chiave API
OpenAI GPT-4 / GPT-5 · porti tu la chiave API
OpenRouter Oltre 300 modelli · porti tu la chiave API
Mistral Hosting in UE · porti tu la chiave API
Groq Inferenza veloce · porti tu la chiave API
Google Gemini Gemini 1.5 / 2 · porti tu la chiave API
Ollama Completamente locale · niente chiave API, niente rete

Nessun vendor lock-in. Cambia provider quando vuoi in Impostazioni → IA.

Sicurezza di default

Sei linee di difesa, a ogni installazione.

I dati dei server sono delicati. ServerShelf li tratta come tali: nulla lascia i tuoi dispositivi, ogni segreto è cifrato a riposo e ogni azione privilegiata viene registrata.

Database SQLCipher AES-256

Tutto il tuo inventario sta in un unico file SQLite, ma ogni pagina è cifrata con AES-256. Il database non può essere aperto con un normale browser SQLite.

Passphrase master con Argon2id

La tua passphrase viene irrobustita con Argon2id (64 MiB, 3 iterazioni) prima di poter sbloccare la chiave del database. Il brute-force diventa economicamente inutile.

Verifica licenza offline con ed25519

La tua licenza viene verificata in locale con una firma ed25519. Nessun server di licenze, nessun controllo online, nessuna telemetria, nemmeno dopo un anno di aggiornamenti.

Audit log append-only

Ogni azione distruttiva o che tocca le credenziali viene registrata. I trigger di SQLite bloccano UPDATE e DELETE sul log, quindi la traccia è di livello forense.

Nessuna telemetria. Mai.

Niente analytics, niente phone-home, niente metriche anonime. I crash report sono opt-in e si attivano solo se colleghi il tuo DSN Sentry.

Nessun account cloud richiesto

Compri l'app e funziona. Nessuna registrazione, nessun account, nessuna verifica email. La sync cloud è opzionale e invia un blob cifrato a un bucket di tua proprietà.

12 provider, un solo inventario

Porta dentro ogni server che hai.

Importi con un clic i server che hai già sul tuo account cloud, e IP, OS, posizione e stato arrivano con loro. Risincronizzi quando vuoi. Vanno benissimo anche le voci inserite a mano per bare metal, macchine homelab e Raspberry Pi.

Hetzner
AWS
DigitalOcean
Contabo
Vultr
Linode
Scaleway
IONOS
OVHcloud
Proxmox
Kubernetes
VMware vSphere

In arrivo

App companion per iOS e Android.

Un piccolo companion dell'app desktop, pensato soprattutto per la consultazione. Dai un'occhiata alla tua flotta dal divano, ricevi una notifica push quando l'uptime cala, fai triage dal treno. Ancora nessuna data di uscita; lo rilasceremo quando sarà solido.

  • Dashboard a colpo d'occhio: numero di server, certificati in scadenza, stato attuale down/up.
  • Notifiche push: cali di uptime, SSL prossimi alla scadenza, rinnovi di licenza.
  • Triage rapido: rimanda, conferma o salta a un server dalla schermata di blocco.
  • Soprattutto in lettura: le azioni distruttive restano sul desktop, dove hai il contesto completo.
  • Cifratura end-to-end: si abbina al desktop tramite QR sulla LAN o tramite la tua cartella iCloud / S3 / WebDAV.

In sviluppo Vuoi un avviso appena le app saranno pronte? Scrivici.

Parla con noi

Bug, idea per una feature o domanda commerciale?

Leggiamo ogni messaggio e di solito rispondiamo entro un giorno lavorativo. Per i bug tecnici, la finestra in-app Aiuto → Invia feedback allega automaticamente contesto aggiuntivo. Altrimenti, questo modulo:

Oppure scrivi direttamente a [email protected].

Domande frequenti

Domande, con risposta.

Dove vengono salvati i miei dati?

In un unico file SQLite, nella cartella app-data del tuo sistema operativo, cifrato pagina per pagina con AES-256 tramite SQLCipher. La sync cloud opzionale carica un blob opaco, cifrato end-to-end, sul tuo iCloud Drive, bucket S3 o cartella WebDAV, e noi non lo vediamo mai.

Cosa invia ServerShelf in rete?

Connessioni SSH verso i server che aggiungi. HTTPS verso il provider IA che hai scelto, ma solo quando avvii un'azione IA. HTTPS verso i tuoi provider cloud quando esegui un'importazione. Questo è l'elenco completo. Niente analytics, niente phone-home, niente telemetria.

Serve un agente su ogni server?

No. ServerShelf usa semplice SSH con la coppia di chiavi che hai già (o una password). Le scansioni sono comandi in sola lettura: uname, dpkg, systemctl, docker ps e simili. Nulla viene installato sull'host.

Posso usare la mia chiave IA?

Sì, ed è l'unico modo. Inserisci la tua chiave Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini, oppure esegui Ollama in locale per un'IA completamente offline. Non ospitiamo alcun modello; i tuoi prompt vanno sempre direttamente dalla tua macchina al provider che hai scelto.

Quali provider IA sono supportati?

Tutti e sette, fianco a fianco: Anthropic (Claude), OpenAI (GPT-4 / GPT-5), OpenRouter (gateway verso oltre 300 modelli), Mistral (hosting nell'UE), Groq (inferenza veloce), Google Gemini e Ollama (completamente locale, senza chiave API, senza rete). Cambi quando vuoi in Impostazioni → IA.

Su quanti dispositivi posso installarlo?

Personal: 1 utente, dispositivi illimitati. Team: 6 utenti, dispositivi illimitati ciascuno. La licenza è per utente, non per macchina.

Cosa succede dopo 1 anno di aggiornamenti?

Tieni per sempre la versione che hai. Nessun blocco, nessuna schermata insistente, nessuna penalità in modalità offline. Per ricevere ulteriori aggiornamenti, rinnovi al 50 % del prezzo in vigore in quel momento.

Politica di rimborso?

14 giorni, rimborso garantito, senza fare domande. Scrivi a [email protected] dall'indirizzo con cui hai acquistato.

Supporto Linux / Windows?

Sì. ServerShelf distribuisce build desktop per macOS 12+ (Apple Silicon, firmato e notarizzato), Windows 11 e Linux (AppImage/deb). L'app scansiona target Linux, macOS e Windows via SSH.

Local-first by design

I tuoi dati non lasciano mai i tuoi dispositivi.

🗄 Database cifrato con SQLCipher

Tutto il tuo inventario sta in un unico file, nella cartella app-data, cifrato con AES-256 a livello di pagina tramite SQLCipher. La chiave del database è sigillata con la tua passphrase principale (Argon2id) più un codice di recupero monouso. Persino l'accesso fisico al file è inutile senza uno dei due.

🔐 Sync cifrato end-to-end

La sync cloud deriva una chiave Argon2id dalla tua passphrase, poi cifra lo snapshot con AES-256-GCM. Apple, Hetzner o chiunque gestisca il tuo Nextcloud vede solo un blob opaco.

🚫 Zero telemetria di default

Niente analytics, niente phone-home, niente "metriche anonime". I crash report sono opt-in e passano da Sentry solo se fornisci il tuo DSN.

🔑 Porta le tue chiavi IA

Le chiavi dei tuoi provider IA restano sulla tua macchina. I prompt vanno direttamente dalla tua app al provider che hai scelto. Noi non li vediamo mai e non ospitiamo alcun modello nostro.

Prezzi

Compri una volta. Tuo per sempre.

Prezzo di lancio: sconto early-adopter, i prezzi salgono dopo il lancio

Paghi una volta. Nessun abbonamento. Le app companion per iOS & Android sono incluse al momento del rilascio. L'IA funziona con la chiave del tuo provider: nessun costo aggiuntivo, nessuna bolletta mensile, nessun vincolo con il fornitore.

Prima di comprare: ServerShelf è uno strumento basato su SSH. Scansiona e gestisce i server che puoi raggiungere via SSH: Linux, macOS e Windows (con OpenSSH Server installato) funzionano tutti. I jump-host blindati senza SSH e le piattaforme puramente SaaS non sono supportati.

Offerta migliore

Shelf Bundle

€89 una tantum

ServerShelf + DeviceShelf, una tantum, IVA inclusa.

Il bundle per l'infrastruttura locale: gestisci i tuoi server e mappa la rete in cui vivono.

Per homelab e piccoli team che possiedono sia le macchine sia la rete locale.

  • ✓ ServerShelf: inventario SSH, aggiornamenti, Docker, TLS/uptime e triage dei log con IA
  • ✓ DeviceShelf: dispositivi della rete locale, porte, topologia e report di sicurezza
  • ✓ App local-first: nessun account, nessuna telemetria, nessun abbonamento
  • ✓ 1 utente registrato, legato all'e-mail di acquisto, per entrambe le app
  • ✓ Prova gratuita di 7 giorni per entrambe le app
Acquista il bundle a 89 € Vedi DeviceShelf ↗

Aspettative oneste

Cos'è ServerShelf e cosa non è.

Leggi questo prima di comprare. Risparmia a entrambi un rimborso.

✓ Cos'è

  • Uno strumento di inventario basato su SSH che cataloga i tuoi server e ciò che vi gira.
  • Uno scanner in sola lettura che esegue comandi shell (dpkg, systemctl, docker ps, …) e ne analizza l'output.
  • Una dashboard locale per scadenze SSL, controlli di uptime, avvisi SMART e tracciamento delle licenze.
  • Un assistente IA che trasforma i dati dell'inventario e i tuoi prompt in risposte (chat, riepiloghi, triage dei log, snippet).
  • Un pannello di controllo Docker per avviare, fermare, riavviare, vedere i log e creare su motori remoti.
  • Un gestore di connessioni con terminale PTY integrato, snippet e assistenti per il deploy delle chiavi.

✗ Cosa non è

  • Non è una piattaforma di monitoraggio come Prometheus o Datadog: i controlli di uptime e SSL si basano sul polling, non su un flusso continuo 24/7.
  • Non è un gestore di configurazioni come Ansible o Puppet: scansiona, non applica lo stato.
  • Non è una piattaforma di aggregazione dei log: segue i log di docker / journal su richiesta, non li memorizza.
  • Non è un sistema basato su agenti: solo SSH, quindi tutto ciò che SSH non può raggiungere non verrà scansionato.
  • Non è uno strumento di collaborazione: la sync cloud è asincrona, l'ultimo che scrive vince, non è editing multiutente in tempo reale.
  • Non è certificato per la compliance: facciamo affermazioni sulla privacy e le documentiamo, ma non abbiamo ancora un audit SOC2 o ISO 27001.

⚙ Requisiti

  • Lato server: accesso SSH (chiave o password) con un utente che possa eseguire dpkg/rpm/apk, systemctl, docker ps. La maggior parte delle distro funziona così com'è.
  • Lato client: macOS 12+, Windows 11 o Linux. ~200 MB su disco, <200 MB di RAM a riposo.
  • Funzioni IA: porta una chiave API di Anthropic, OpenAI, OpenRouter, Mistral, Groq o Gemini, oppure esegui Ollama in locale. Senza chiave niente IA, ma tutto il resto funziona lo stesso.
  • Mobile: iOS 17+ / Android 8.0+. La sync cloud richiede un iCloud Drive, un bucket S3 o un server WebDAV che fornisci tu.
  • Import cloud: un token API per ciascun provider da cui vuoi importare.
DeviceShelf

Dalla stessa officina

Mappa anche la tua rete con DeviceShelf

DeviceShelf è il nostro scanner di rete local-first: scopri ogni dispositivo della tua rete locale, vedi le porte aperte e un report di sicurezza, e ricevi avvisi di presenza. Stessi principi: acquisto una tantum, nessun account cloud, nessuna telemetria.

Scopri DeviceShelf ↗