Skip to content

Keyright · Funciones

Todo lo que necesitas para licenciar tu software

Keyright es toda la pila de licenciamiento — archivos offline y activación en línea, puestos, derechos, medición basada en uso, revocación, pruebas y un portal de cliente — disponible gestionado o autoalojado. Esto es lo que hace cada capacidad, por qué importa y dónde aprender más.

El ciclo de vida de la licencia

Un flujo, de la venta a la renovación

1 Emite o vende API · panel · checkout
2 Activa puesto en línea o archivo offline
3 Aplica localmente derechos · puestos · medición
4 Renueva o revoca los leases se renuevan · las claves se revocan
Cada capacidad de abajo se conecta a este ciclo — emite o vende una clave, activa un puesto con bloqueo por equipo o un archivo offline, aplica derechos y medición localmente, y luego renueva leases o revoca al instante.

Licenciamiento y claves

El núcleo criptográfico: licencias firmadas que puedes verificar en cualquier lugar, claves de firma aisladas por inquilino y revocación que alcanza incluso a apps aisladas (air-gapped).

firmado · offline

Verifica aislado (air-gapped)

Archivos de licencia offline firmados

Keyright emite archivos de licencia firmados criptográficamente que llevan los derechos y la caducidad. Tu app verifica la firma localmente contra la clave pública que incrustas en tiempo de compilación — sin llamada de red, así que funciona en máquinas totalmente aisladas (air-gapped). La clave pública viaja en tu binario y no es un secreto: solo puede verificar firmas, nunca generarlas.

Ver el recorrido del SDK
AES-GCM

Tus claves, aisladas

Claves de firma RSA por inquilino

Cada cuenta recibe su propio par de claves RSA aislado, generado cuando se crea el inquilino — tus firmas nunca comparten clave con nadie más. La clave privada nunca sale del servidor y se almacena cifrada con AES-256-GCM bajo el KEK del servicio. Tú solo manejas la mitad pública. Se admite la rotación de claves: envía la nueva clave pública junto a la saliente y ambas siguen validando durante la transición.

Leer la visión general

Anula una clave filtrada

Revocación instantánea

Revoca una clave filtrada o reembolsada con un clic (o con POST /admin/licenses/{id}/revoke). Como los SDKs fallan de forma segura (fail closed), el cliente pasa a la edición Free en su siguiente renovación de lease. Para apps puramente offline también puedes enviar una lista de revocación firmada con tu compilación, de modo que incluso una app que nunca llama a casa respeta las revocaciones.

Ver la revocación en el SDK

Activación y puestos

Convierte una clave en un puesto con bloqueo por equipo, cuenta las activaciones en el servidor y mantén a los usuarios trabajando durante una breve caída.

appkey+idleaseservicio

Leases con bloqueo por equipo

Activación en línea con gracia offline

Cuando un cliente introduce una clave, el SDK la envía junto a un id de máquina estable a tu servicio, que consume un puesto y devuelve un lease firmado de corta duración vinculado a esa máquina. El SDK verifica el lease contra tu clave pública incrustada y lo almacena en caché, así que la app sigue funcionando sin conexión hasta que termina la ventana de gracia del lease — una breve caída nunca deja fuera a un usuario.

Cómo funciona la activación
2 de 3 puestos · desactiva para liberar

Aplicado en el servidor

Gestión de puestos y desactivación de autoservicio

Los puestos se cuentan por dispositivo y se aplican en el servidor — activar más máquinas de las que permite la licencia devuelve un resultado de límite de puestos y ningún lease, mientras que reactivar una máquina ya vinculada es idempotente. Entra en una licencia para ver las máquinas en las que está activa, con metadatos del dispositivo, y desactiva un puesto para liberarlo cuando un dispositivo ya no esté.

Ver el panel

Derechos y medición

Publica un binario y desbloquea capacidades por plan — mediante flag de función, límite numérico o uso medido.

exportmax-projects: 10

Publica un binario

Derechos y niveles, leídos localmente

Cada nivel lleva un número de puestos y una plantilla de derechos — flags con nombre y límites numéricos integrados en cada licencia de ese nivel. Publica un binario y condiciona funciones según derechos que el SDK lee localmente (IsEnabled("export"), GetLimit("max-projects")), de modo que cambiar la plantilla de un nivel nunca implica publicar código nuevo. Cada comprobación falla de forma segura (fail closed).

Condiciona funciones con derechos
créditos · 640 / 1000bloque firmadomide aislado (air-gapped)

Vende créditos, no solo puestos

Medición de créditos basada en uso

Fija precios por uso además de por puesto: define créditos o tokens, cuotas mensuales y políticas de exceso, y mide por acción. Para entornos desconectados, emite bloques de crédito firmados que una máquina totalmente aislada (air-gapped) consume sin conexión y reconcilia la próxima vez que se reconecta — así que medido y aislado dejan de ser mutuamente excluyentes.

Leer la visión general

Portal, equipo y crecimiento

Todo lo que rodea a la licencia: pruebas que convierten, un portal de cliente que reduce tickets y roles acotados con una traza de auditoría completa.

quedan 27 días

Sin correos manuales

Pruebas gratuitas de autoservicio

Añade un botón de "Iniciar prueba gratuita" a tu propio sitio que llame a POST /v1/trial directamente (es público y con CORS abierto). Una solicitud genera una clave de tiempo limitado y se la envía por correo al cliente — sin clics en el panel, sin archivos de licencia enviados a mano. Las pruebas son una por correo y por producto (idempotentes y resistentes al abuso), caducan automáticamente, son totalmente revocables y se convierten en licencia de pago sin volver a emitir claves. Los evaluadores aislados (air-gapped) pueden obtener en su lugar un archivo de prueba offline firmado.

Leer la guía de pruebas

Menos tickets de soporte

Portal de autoservicio alojado para clientes

Un portal alojado donde tus clientes ven sus claves, gestionan puestos y descargan archivos de licencia offline por sí mismos — sin tickets para ti. Keyright opera el servicio de emisión, el almacenamiento de claves y el portal, así que no operas nada de ello.

Qué aloja Keyright por ti
propietarioadminsoporte

Controla quién hace qué

RBAC de equipo y traza de auditoría

Invita a tu equipo con roles acotados — propietario, administrador, soporte, facturación y visor de solo lectura — para que soporte pueda liberar puestos sin tocar la facturación, y solo los propietarios gestionen el espacio de trabajo y el secreto del webhook. El inicio de sesión es correo + contraseña + TOTP obligatorio, o OAuth de Google / GitHub en tu propio dominio.

Ver los roles en el panel

Compila y despliega donde quieras

SDKs para cuatro runtimes, una herencia .NET-first y tu elección entre totalmente gestionado o autoalojado — incluido aislado (air-gapped).

.NET Node Python Java

Cualquier runtime, un inquilino

SDKs para .NET, Node, Python y Java

SDKs de cliente listos para usar verifican exactamente los mismos formatos de licencia y lease en .NET, Node.js, Python y Java, de modo que una línea de productos multilenguaje comparte un inquilino de Keyright y una clave pública. El SDK de .NET apunta a múltiples destinos (netstandard2.0 y net8.0), funcionando en .NET Framework 4.8 y .NET 6–10. Los archivos de licencia y la activación usan un formato HTTP + firma documentado, así que puedes verificar desde cualquier lenguaje.

Integra el SDK de .NET
NKmismo formato de licencia

Creado por el mismo equipo

Compatible a nivel de protocolo con Nebula.NET

Keyright está creado por el equipo detrás de Nebula.NET y es compatible a nivel de protocolo con el licenciamiento de Nebula.NET — los mismos formatos firmados de licencia y lease — así que obtienes soporte .NET de primer nivel y licenciamiento que se combina de forma natural con compilaciones ofuscadas y endurecidas.

Leer la visión general
gestionadoautoalojado

Tu infraestructura o la nuestra

Gestionado o autoalojado

Ejecuta Keyright totalmente gestionado en nuestra nube, o autoalójalo con la misma compilación dentro de tu propia red — Docker, Kubernetes (Helm) o Windows/IIS — incluido totalmente aislado (air-gapped). Una instancia autoalojada ejecuta tu propio PostgreSQL, verifica su propia licencia sin conexión sin phone-home, y mantiene cada pieza de los datos de licenciamiento dentro de tu frontera de cumplimiento. Cambia entre gestionado y autoalojado sin modificar tu integración. Ver autoalojado →

Explorar autoalojado

Lanza licenciamiento esta semana

Añade todas las capacidades de arriba en una tarde — gestionado por ti, o autoalojado en tu propia infraestructura. Sin tarjeta para empezar.