Skip to content

Keyright · Autoalojado

Ejecuta Keyright en tu propia infraestructura

El mismo backend de licenciamiento que impulsa nuestra nube gestionada — desplegado dentro de tu red, en tu base de datos, bajo tu control. Capaz de funcionar totalmente aislado (air-gapped). También disponible totalmente gestionado si prefieres que lo operemos nosotros.

Descarga la imagen

docker pull ghcr.io/delta1-labs/keyright:2.0.1

Un producto, tu elección

Gestionado o autoalojado

Compilación y funciones idénticas en cualquier caso — la única diferencia es quién lo opera. Cambia entre ellos sin modificar tu integración.

Gestionado (SaaS)

Lo alojamos nosotros. Empieza gratis.

  • Nosotros operamos el servicio de emisión, la base de datos y el portal
  • Cero operaciones — actualizaciones y copias de seguridad automáticas
  • Disponibilidad y escalado global gestionados por ti
  • Empieza gratis en minutos, sin infraestructura
Ver precios gestionados

Autoalojado

Lo alojas tú. Capaz de funcionar aislado (air-gapped).

  • Se ejecuta por completo dentro de tu infraestructura
  • Funciona totalmente aislado (air-gapped) — sin phone-home
  • Tus datos nunca salen de tu frontera de cumplimiento
  • Docker, Kubernetes (Helm) o Windows / IIS
Habla con ventas

Arquitectura

Dos piezas en movimiento

Una app sin estado que escalas horizontalmente, y una base de datos PostgreSQL que guarda todo el estado. La imagen es solo la app — ejecutas tu propio Postgres, así que tus datos siguen siendo tuyos.

Las apps de tus clientes activan · validan (offline entre medias) Tú y tu equipo API de admin · panel · portal Balanceador de carga / TLS health check · /health · sin sesiones persistentes Nodo de app de Keyright sin estado · puerto 8080 Nodo de app de Keyright añade réplicas para HA PostgreSQL (tuyo) todo el estado · migrado automáticamente al arrancar

Instalación

Despliega a tu manera

Descarga una imagen pública y ejecútala junto a un PostgreSQL. La app crea su propio esquema en el primer arranque — sin SQL que importar.

Docker Compose Nodo único

Levanta la app y un PostgreSQL juntos — un solo comando.

cp deploy/.env.example deploy/.env      # establece KEYRIGHT_ADMIN_TOKEN + KEYRIGHT_KEK
docker compose -f deploy/docker-compose.yml --env-file deploy/.env up -d
curl -fsS http://localhost:8080/health  # {"status":"ok","service":"keyright-issuing","version":"2.0.1"}

Kubernetes Chart de Helm

Ejecuta 2 o más réplicas tras tu ingress; apúntalo a tu PostgreSQL gestionado para producción.

helm upgrade --install keyright deploy/helm/keyright \
  --set image.repository=ghcr.io/delta1-labs/keyright \
  --set-string secrets.adminToken=$KEYRIGHT_ADMIN_TOKEN \
  --set-string secrets.kek=$KEYRIGHT_KEK \
  --set replicaCount=2

Windows / IIS Sin contenedores

Un paquete autocontenido para el Módulo ASP.NET Core (in-process), apuntado a tu PostgreSQL.

pwsh deploy/windows/build-win-bundle.ps1   # -SelfContained si el servidor no tiene .NET 8
# descomprime en un sitio de IIS, establece las variables de entorno de máquina KEYRIGHT_*, inicia el sitio

Las instrucciones completas — configuración de la base de datos, dimensionamiento por escala, balanceo de carga, TLS, copias de seguridad, actualizaciones, aislado (air-gapped) — están en la guía de autoalojamiento.

Sin phone-home

Tu instancia verifica su propia licencia sin conexión contra una clave pública incrustada. Nada llama al exterior en tiempo de ejecución — funciona en una red totalmente desconectada.

Tus clientes nunca se ven afectados

La activación, la validación y la medición siempre funcionan. El licenciamiento por nuestra parte solo condiciona el aprovisionamiento nuevo, y únicamente tras una generosa ventana de gracia.

Tus claves siguen siendo tuyas

Las claves de firma se generan en tu base de datos y se cifran en reposo con una clave que solo tú posees. Nunca vemos tus datos ni las claves de tus clientes.

Quién autoaloja

Hecho para los entornos más exigentes

Redes aisladas (air-gapped) y clasificadas

Entornos de defensa, industriales y OT sin internet saliente. Keyright verifica su propia licencia y la tuya sin conexión, y mide máquinas desconectadas con bloques de crédito firmados.

Industrias reguladas

Equipos de finanzas, salud y administración pública que deben mantener los datos de licencia y la PII de los clientes dentro de su propia frontera de cumplimiento y traza de auditoría.

Residencia de datos

Mantén todos los datos de licenciamiento en una región concreta o nube soberana. Tú eliges dónde se ejecutan la app y PostgreSQL — una VM, tu clúster de Kubernetes o un centro de datos privado.

Empresa on-premise

Proveedores cuyos propios clientes exigen que el backend de licenciamiento resida dentro de su infraestructura — tras su firewall, en su SSO, bajo su control de cambios.

Lleva Keyright a casa

Habla con nosotros sobre una licencia autoalojada, o empieza gratis hoy en la nube gestionada.