Il nucleo: un'unica panoramica del tuo parco server, l'import automatico da dodici provider cloud e un triage IA dei log che punta dritto alla causa probabile. Tutto il resto si costruisce su questa base.
🩺
Triage dei log con IA
Scegli un server e una sorgente (journalctl, syslog, auth.log, nginx, Apache, dmesg, Docker): ServerShelf scarica via SSH le ultime N righe e le passa alla tua chiave IA. In risposta ottieni una causa probabile, i prossimi passi in ordine e un fix suggerito, senza pellegrinaggi di copia-incolla tra cinque schede di Stack Overflow. Se un log arriva da un'altra fonte, puoi sempre incollarlo a mano.
📥
Import dei provider in un clic
Dodici provider in un unico posto: Hetzner, AWS, DigitalOcean, Contabo, Vultr, Linode, Scaleway, IONOS, OVHcloud, Proxmox, Kubernetes e VMware vSphere. Risincronizza quando vuoi: note, tag e progetti restano al loro posto.
🗂
Panoramica del parco a colpo d'occhio
Ogni server, ogni progetto, ogni tag in un'unica finestra. Aggiornamenti in sospeso, scadenza SSL, stato uptime, avvisi SMART. Clicca su una tile per entrare nel dettaglio. E metti in pausa ciò su cui adesso non puoi agire.
🔍
Scansioni senza agente, multi-OS
Un clic, semplice SSH (chiave o password). ServerShelf riconosce il sistema operativo del target ed esegue la sonda giusta: su Linux legge dpkg/rpm/apk, systemctl, journalctl; su macOS usa brew, launchctl, sw_vers; su Windows usa PowerShell con Get-CimInstance, Get-Service, Get-NetTCPConnection. Circa sei secondi per server. Non installa nulla, non cambia nulla sull'host.
🌐
Monitoraggio reale dei certificati TLS
Ogni sei ore ServerShelf apre un vero handshake TLS verso domain:443 e analizza il certificato (emittente, elenco SAN, finestra di validità). Ti avvisa 30 giorni prima della scadenza e gestisce certificati self-signed, scaduti e SAN wildcard.
📦
Cassaforte di software e licenze
Per ogni server: pacchetti installati, versioni e metodo di installazione. Le chiavi di licenza software (Mailgun, Sentry, Adobe e simili) risiedono in una cassaforte AES-256-GCM con postazioni, fornitore, data di rinnovo e costo. Le riveli quando vuoi.
🐳
Controllo Docker da remoto
Avvii, fermi, riavvii, elimini e crei container sul motore Docker dell'host, tutto via SSH. Guardi i log in streaming in tempo reale. Funziona su qualsiasi server con docker installato; sul tuo laptop Docker non serve.
⏱
Check di uptime HTTP
Intervalli di polling configurabili (da 60 s in su), storico degli stati, monitoraggio della latenza. Contrassegna ogni target come DOWN / SLOW / OK. I problemi emergono nella vista Triage. Tutto in locale, senza alcun servizio di monitoraggio esterno.
💻
Terminale PTY integrato
Un vero terminale SSH con PTY per ogni server: ridimensionamento, colori ANSI, scrollback. Una libreria di snippet che esegui con un clic. Un assistente per il deploy delle chiavi SSH alla prima configurazione.
🔐
Backup cifrati & sync cloud
Esporti l'intero inventario in un unico file AES-256-GCM (KDF Argon2id, 64 MiB / 3 iterazioni). La sync cloud invia lo stesso blob al tuo iCloud Drive, bucket S3 o cartella WebDAV, cifrato end-to-end, con la chiave in mano solo a te.
⏲
Blocco automatico e sblocco biometrico rapido
Un timer di inattività configurabile blocca la cassaforte automaticamente. Opzionale: sblocco rapido con Touch ID / Windows Hello tramite il portachiavi del sistema operativo; la passphrase non lascia mai il disco e non viene mai riutilizzata. La blocchi a mano con un clic nella barra laterale.
📜
Audit log append-only
Ogni azione distruttiva o che tocca le credenziali (eliminazione di un server, kill di un container, snippet da remoto, prompt IA) finisce nell'audit log con timestamp, target, durata ed esito. I trigger di SQLite bloccano UPDATE e DELETE, quindi il log è di livello forense.