Keyright · Funciones
Todo lo que necesitas para licenciar tu software
Keyright es toda la pila de licenciamiento — archivos offline y activación en línea, puestos, derechos, medición basada en uso, revocación, pruebas y un portal de cliente — disponible gestionado o autoalojado. Esto es lo que hace cada capacidad, por qué importa y dónde aprender más.
El ciclo de vida de la licencia
Un flujo, de la venta a la renovación
Licenciamiento y claves
Activación y puestos
Derechos y medición
Portal, equipo y crecimiento
Licenciamiento y claves
El núcleo criptográfico: licencias firmadas que puedes verificar en cualquier lugar, claves de firma aisladas por inquilino y revocación que alcanza incluso a apps aisladas (air-gapped).
Verifica aislado (air-gapped)
Archivos de licencia offline firmados
Keyright emite archivos de licencia firmados criptográficamente que llevan los derechos y la caducidad. Tu app verifica la firma localmente contra la clave pública que incrustas en tiempo de compilación — sin llamada de red, así que funciona en máquinas totalmente aisladas (air-gapped). La clave pública viaja en tu binario y no es un secreto: solo puede verificar firmas, nunca generarlas.
Ver el recorrido del SDKTus claves, aisladas
Claves de firma RSA por inquilino
Cada cuenta recibe su propio par de claves RSA aislado, generado cuando se crea el inquilino — tus firmas nunca comparten clave con nadie más. La clave privada nunca sale del servidor y se almacena cifrada con AES-256-GCM bajo el KEK del servicio. Tú solo manejas la mitad pública. Se admite la rotación de claves: envía la nueva clave pública junto a la saliente y ambas siguen validando durante la transición.
Leer la visión generalAnula una clave filtrada
Revocación instantánea
Revoca una clave filtrada o reembolsada con un clic (o con POST /admin/licenses/{id}/revoke). Como los SDKs fallan de forma segura (fail closed), el cliente pasa a la edición Free en su siguiente renovación de lease. Para apps puramente offline también puedes enviar una lista de revocación firmada con tu compilación, de modo que incluso una app que nunca llama a casa respeta las revocaciones.
Activación y puestos
Convierte una clave en un puesto con bloqueo por equipo, cuenta las activaciones en el servidor y mantén a los usuarios trabajando durante una breve caída.
Leases con bloqueo por equipo
Activación en línea con gracia offline
Cuando un cliente introduce una clave, el SDK la envía junto a un id de máquina estable a tu servicio, que consume un puesto y devuelve un lease firmado de corta duración vinculado a esa máquina. El SDK verifica el lease contra tu clave pública incrustada y lo almacena en caché, así que la app sigue funcionando sin conexión hasta que termina la ventana de gracia del lease — una breve caída nunca deja fuera a un usuario.
Cómo funciona la activaciónAplicado en el servidor
Gestión de puestos y desactivación de autoservicio
Los puestos se cuentan por dispositivo y se aplican en el servidor — activar más máquinas de las que permite la licencia devuelve un resultado de límite de puestos y ningún lease, mientras que reactivar una máquina ya vinculada es idempotente. Entra en una licencia para ver las máquinas en las que está activa, con metadatos del dispositivo, y desactiva un puesto para liberarlo cuando un dispositivo ya no esté.
Ver el panelDerechos y medición
Publica un binario y desbloquea capacidades por plan — mediante flag de función, límite numérico o uso medido.
Publica un binario
Derechos y niveles, leídos localmente
Cada nivel lleva un número de puestos y una plantilla de derechos — flags con nombre y límites numéricos integrados en cada licencia de ese nivel. Publica un binario y condiciona funciones según derechos que el SDK lee localmente (IsEnabled("export"), GetLimit("max-projects")), de modo que cambiar la plantilla de un nivel nunca implica publicar código nuevo. Cada comprobación falla de forma segura (fail closed).
Vende créditos, no solo puestos
Medición de créditos basada en uso
Fija precios por uso además de por puesto: define créditos o tokens, cuotas mensuales y políticas de exceso, y mide por acción. Para entornos desconectados, emite bloques de crédito firmados que una máquina totalmente aislada (air-gapped) consume sin conexión y reconcilia la próxima vez que se reconecta — así que medido y aislado dejan de ser mutuamente excluyentes.
Leer la visión generalPortal, equipo y crecimiento
Todo lo que rodea a la licencia: pruebas que convierten, un portal de cliente que reduce tickets y roles acotados con una traza de auditoría completa.
Sin correos manuales
Pruebas gratuitas de autoservicio
Añade un botón de "Iniciar prueba gratuita" a tu propio sitio que llame a POST /v1/trial directamente (es público y con CORS abierto). Una solicitud genera una clave de tiempo limitado y se la envía por correo al cliente — sin clics en el panel, sin archivos de licencia enviados a mano. Las pruebas son una por correo y por producto (idempotentes y resistentes al abuso), caducan automáticamente, son totalmente revocables y se convierten en licencia de pago sin volver a emitir claves. Los evaluadores aislados (air-gapped) pueden obtener en su lugar un archivo de prueba offline firmado.
Menos tickets de soporte
Portal de autoservicio alojado para clientes
Un portal alojado donde tus clientes ven sus claves, gestionan puestos y descargan archivos de licencia offline por sí mismos — sin tickets para ti. Keyright opera el servicio de emisión, el almacenamiento de claves y el portal, así que no operas nada de ello.
Qué aloja Keyright por tiControla quién hace qué
RBAC de equipo y traza de auditoría
Invita a tu equipo con roles acotados — propietario, administrador, soporte, facturación y visor de solo lectura — para que soporte pueda liberar puestos sin tocar la facturación, y solo los propietarios gestionen el espacio de trabajo y el secreto del webhook. El inicio de sesión es correo + contraseña + TOTP obligatorio, o OAuth de Google / GitHub en tu propio dominio.
Ver los roles en el panelCompila y despliega donde quieras
SDKs para cuatro runtimes, una herencia .NET-first y tu elección entre totalmente gestionado o autoalojado — incluido aislado (air-gapped).
Cualquier runtime, un inquilino
SDKs para .NET, Node, Python y Java
SDKs de cliente listos para usar verifican exactamente los mismos formatos de licencia y lease en .NET, Node.js, Python y Java, de modo que una línea de productos multilenguaje comparte un inquilino de Keyright y una clave pública. El SDK de .NET apunta a múltiples destinos (netstandard2.0 y net8.0), funcionando en .NET Framework 4.8 y .NET 6–10. Los archivos de licencia y la activación usan un formato HTTP + firma documentado, así que puedes verificar desde cualquier lenguaje.
Creado por el mismo equipo
Compatible a nivel de protocolo con Nebula.NET
Keyright está creado por el equipo detrás de Nebula.NET y es compatible a nivel de protocolo con el licenciamiento de Nebula.NET — los mismos formatos firmados de licencia y lease — así que obtienes soporte .NET de primer nivel y licenciamiento que se combina de forma natural con compilaciones ofuscadas y endurecidas.
Leer la visión generalTu infraestructura o la nuestra
Gestionado o autoalojado
Ejecuta Keyright totalmente gestionado en nuestra nube, o autoalójalo con la misma compilación dentro de tu propia red — Docker, Kubernetes (Helm) o Windows/IIS — incluido totalmente aislado (air-gapped). Una instancia autoalojada ejecuta tu propio PostgreSQL, verifica su propia licencia sin conexión sin phone-home, y mantiene cada pieza de los datos de licenciamiento dentro de tu frontera de cumplimiento. Cambia entre gestionado y autoalojado sin modificar tu integración. Ver autoalojado →
Explorar autoalojadoLanza licenciamiento esta semana
Añade todas las capacidades de arriba en una tarde — gestionado por ti, o autoalojado en tu propia infraestructura. Sin tarjeta para empezar.