Changelog
Historial completo de versiones y funcionalidades de SecuryBlack. Lanzamos updates de forma regular.
Gestión integral de Backups con TitanVault v0.1.2, almacenamiento multi-cloud y Nexus Agent v0.2.15
Estrenamos la suite completa de gestión de copias de seguridad impulsada por TitanVault, nuestro nuevo agente nativo en Rust para streaming de backups y recuperación ante desastres sin ocupar espacio en disco intermedio. Configura destinos en la nube (Cloudflare R2, Hetzner Storage Box, Google Drive o almacenamiento local), programa fuentes de backup para bases de datos PostgreSQL, volúmenes Docker o rutas del sistema, y ejecuta snapshots manuales o restauraciones con un solo clic.
- Streaming de copias de seguridad sin disco intermedio: volcado en memoria de bases de datos y ficheros con compresión zstd y cifrado seguro ChaCha20-Poly1305 hacia destinos remotos
- Destinos de almacenamiento multi-cloud (Storage Targets): asistente visual para conectar y verificar credenciales de Cloudflare R2, Hetzner Storage Box, Google Drive o discos locales con test de conexión automático
- Fuentes de backup modulares (Backup Sources): define orígenes a respaldar (bases de datos PostgreSQL, volúmenes de contenedores Docker y directorios del servidor) con retención configurable
- Snapshots bajo demanda y restauración en 1-clic: consulta el histórico completo de snapshots por destino, su tamaño real y estado, o lanza un respaldo manual inmediato desde la ficha del servidor
- Nexus Agent v0.2.15: descubrimiento automático, gestión de ciclo de vida e instalación desatendida en un clic tanto para TitanVault como para CromoForge
- Actualizaciones remotas ampliadas: soporte de actualización manual bajo demanda para TitanVault y CupraFlow desde el panel de control
- Optimización móvil en Backups y Bases de Datos: barras de navegación con scroll horizontal, tarjetas de recursos adaptadas y modales de configuración optimizados para teléfonos
Suite de administración y rendimiento PostgreSQL, Lock Buster y CromoForge v0.1.4
Presentamos la nueva suite de administración y diagnóstico de bases de datos PostgreSQL para servidores y contenedores Docker sin abrir puertos al exterior. Monitorea y desbloquea procesos en vivo con Lock Buster, optimiza el almacenamiento con Vacuum y Reindex, audita índices obsoletos con el Índice Doctor y calibra la memoria de la BD con el Tuning Advisor basado en la RAM real de tu servidor.
- Administración PostgreSQL con cero puertos expuestos: telemetría y ejecución de comandos 100% interna a través del túnel gRPC y CromoForge, manteniendo la base de datos blindada frente a internet
- Lock Buster y monitor de consultas en vivo: inspección en tiempo real de pg_stat_activity con duración exacta, IPs de origen, estado de transacción y tipos de eventos de espera
- Acciones sobre procesos bloqueantes: cancela consultas lentas (pg_cancel_backend) o mata conexiones problemáticas (pg_terminate_backend) con un solo clic
- Salud y mantenimiento de tablas: detección de hinchazón (bloat) con acciones inmediatas para ejecutar VACUUM (ANALYZE) y REINDEX TABLE CONCURRENTLY sin bloquear escrituras
- Índice Doctor: identifica índices de más de 1 MB con cero lecturas (idx_scan = 0) que degradan el rendimiento de escritura y proporciona el comando DROP INDEX CONCURRENTLY listo para copiar
- Database Tuning Advisor (PGTune): calcula los parámetros óptimos de postgresql.conf (shared_buffers, effective_cache_size, work_mem, maintenance_work_mem, wal_buffers) a partir de la RAM real de la máquina frente a los valores actuales
- Gestor de extensiones en 1-clic: panel visual para descubrir, consultar versiones e instalar extensiones populares (pg_stat_statements, pgcrypto, vector, timescaledb, citext, etc.) de forma desatendida
- CromoForge v0.1.4: nuevo agente con soporte ampliado para métricas avanzadas de bases de datos y ejecución segura de sentencias de mantenimiento
- Soporte móvil completo: pestaña dedicada de Bases de Datos en la barra de navegación móvil para monitorizar y resolver bloqueos desde el teléfono
Gestión integral de Fail2ban y CrowdSec, visor de ataques e inspección remota de logs
Ampliamos las capacidades de defensa perimetral con paneles dedicados para Fail2ban y CrowdSec. Administra bloqueos de IPs, visualiza métricas de ataques y logs en tiempo real, e instala o ajusta la configuración de seguridad directamente desde el panel de control.
- Panel interactivo de Fail2ban: visualiza el estado del servicio, cárceles (jails) activas, total de IPs bloqueadas y listado de exclusión (whitelist)
- Gestión de baneos y whitelists en 1-clic: bloquea o desbloquea IPs manualmente y sincroniza IPs de confianza sin acceder por SSH
- Streaming de logs y ranking de ataques en Fail2ban: analiza en tiempo real los registros del servicio y descubre las IPs y cárceles más atacadas con acciones rápidas de bloqueo
- Configuración dinámica de Fail2ban: inspecciona y modifica bantime, findtime y maxretry con aplicación inmediata en el servidor
- Suite de gestión CrowdSec: nuevo panel de control con soporte para decisiones activas, bouncers instalados y métricas de seguridad
- Alertas de escenarios en CrowdSec: consulta ataques bloqueados, escenarios disparados y reputación de IPs atacantes en tiempo real
- Instalación desatendida y colecciones: despliega Fail2ban o CrowdSec e instala colecciones de protección adicionales con un solo clic
- FerroSentry v0.2.25: nueva versión del agente con soporte completo de comandos y streaming seguro para Fail2ban y CrowdSec
Docker Manager activo, CromoForge v0.1.1 y Live Log Viewer en tiempo real
Presentamos la gestión activa de contenedores Docker directamente desde el panel de SecuryBlack. Inicia, detén y reinicia contenedores con protección biométrica Modo Sudo, y diagnostica incidencias al instante con el nuevo visor de registros Live Log Viewer.
- Gestión de ciclo de vida de contenedores: Inicia, detén o reinicia cualquier contenedor Docker desde la ficha del servidor con confirmación previa anti-impacto
- Protección con Modo Sudo y Passkeys: Las acciones de parada y reinicio de contenedores exigen elevación biométrica FIDO2 para prevenir apagados accidentales o accesos indebidos
- Live Log Viewer en tiempo real: Nueva consola terminal oscura monospace con streaming continuo (auto-refresh a 3s) para depurar caídas de servicios sin abrir SSH
- Selector de líneas y marcas de tiempo: Elige entre 100, 200, 500 o 1000 líneas y activa o desactiva la columna de timestamps ISO según tus preferencias
- Buscador interactivo y descarga de registros: Filtra líneas de log por palabra clave en tiempo real, copia al portapapeles o descarga el archivo .log completo
- CromoForge v0.1.1: Nueva versión del agente de despliegue y contenedores con ejecución optimizada y ordenación cronológica combinada de stdout y stderr
- Edge Gateway a 1s: Poller de comandos acelerado para despachar acciones y consultas de logs por el túnel gRPC en tiempos sub-segundo
Especificaciones completas de hardware del servidor, OxiPulse v0.3.13 y remediación de seguridad en un clic
Ampliamos la telemetría con la recolección integral de características de hardware de cada servidor (vCPUs, modelo de procesador, RAM total, almacenamiento, distribución del sistema operativo, versión del kernel y tiempo de actividad). Además, incorporamos remediaciones de seguridad en un clic con protección biométrica Passkey para blindaje de SSH, actualizaciones desatendidas y prevención de intrusiones.
- Especificaciones de hardware en tiempo real: nueva tarjeta técnica con procesador (modelo y núcleos/vCPUs), memoria RAM y Swap, almacenamiento total, sistema operativo, versión del kernel y tiempo activo (uptime)
- Subtítulo dinámico del servidor: visualización inmediata del sistema operativo, vCPUs, RAM total y disco en la cabecera de cada servidor
- Consumo detallado en recursos: barras de CPU y RAM enriquecidas con modelo de procesador y desglose exacto en Gigabytes (usados / totales)
- OxiPulse v0.3.13: nuevo release del agente en Rust que detecta y reporta automáticamente la arquitectura y atributos de host al gateway OTLP
- Remediación de seguridad en 1-clic: soluciona hallazgos directamente desde el panel (blindar SSH, configurar actualizaciones desatendidas y desplegar fail2ban)
- Bloqueo instantáneo de puertos: añade reglas de bloqueo DENY en el cortafuegos UFW con un solo clic desde hallazgos de puertos abiertos
- Protección biométrica con Modo Sudo: las remediaciones críticas requieren confirmación biométrica con Passkey (o contraseña) y enrolamiento asistido
Avisos interactivos de novedades en la barra lateral y modal integrado de actualizaciones
Estrenamos un nuevo sistema de notificación de novedades directamente en el panel de control. Ahora puedes consultar las últimas mejoras sin salir de la app, cerrar los avisos por versión con sincronización entre dispositivos y gestionar su visibilidad desde tus preferencias.
- Insignia de novedades en la barra lateral: aviso dinámico sobre el menú de usuario que se activa automáticamente con cada nueva versión
- Modal integrado de Novedades: consulta el registro completo de cambios, mejoras y correcciones sin salir del dashboard
- Acceso permanente desde el menú de usuario: nuevo enlace fijo a Novedades en el menú desplegable de la cuenta
- Sincronización en base de datos: el cierre del aviso se recuerda en todos tus dispositivos y sesiones
- Preferencia configurable: opción en Ajustes de cuenta para activar o desactivar los avisos en la barra lateral
- API pública de Changelog: endpoint público y optimizado con caché de borde para consultar las versiones en tiempo real
Passkeys (WebAuthn/FIDO2), gestión de cortafuegos UFW y contenedores Docker con CromoForge
Añadimos autenticación biométrica de nueva generación con Passkeys para inicio de sesión sin contraseña y máxima seguridad. Incorporamos la gestión remota integral del cortafuegos UFW con protección anti-lockout y detección de bypass por Docker, además de una nueva pestaña de Contenedores Docker impulsada por el agente CromoForge.
- Passkeys (WebAuthn / FIDO2): registro de llaves biométricas (Face ID, Touch ID, Windows Hello, llaves de seguridad físicas) y login sin contraseñas
- Modo Sudo (Step-Up Authentication): elevación segura con Passkey biométrica o contraseña (ventana de 15 minutos) para proteger cambios de cortafuegos y acciones críticas de infraestructura
- Gestión de Passkeys: nueva sección en Ajustes para visualizar, añadir con nombre personalizado y eliminar credenciales vinculadas
- Gestión remota de Cortafuegos UFW: visualización de reglas activas, creación (puerto, protocolo, acción e IP de origen) y eliminación de reglas en remoto
- Protección Anti-lockout: prevención activa frente a bloqueos accidentales que impidan el acceso SSH al servidor
- Detección de Docker UFW Bypass: auditoría automática y aviso de seguridad cuando Docker expone puertos puenteando las reglas de UFW
- Contenedores Docker: nueva pestaña en Servidores para consultar el estado, puertos mapeados y reiniciar contenedores con CromoForge
- Caché en base de datos para Cortafuegos y Contenedores: carga instantánea (< 20 ms) con patrón Stale-While-Revalidate, sincronización en segundo plano y disparadores reactivos en PostgreSQL
- Mejoras de UX y Mobile: barra de navegación de servidores optimizada para pantallas móviles y mayor estabilidad en el proxy BFF
Actualizaciones remotas de agentes con un clic, resolución de procesos y robustez en túneles
Ampliamos la gestión remota con actualización manual de agentes con un clic y avisos visuales en el panel de control. FerroSentry v0.2.15 incorpora consolidación de procesos por ejecutable para evitar alertas duplicadas y auto-resolución de procesos terminados. Además, blindamos el túnel gRPC bidireccional con HTTP/2 keep-alive activo y encolado persistente ante reconexiones de red.
- Actualizaciones de agentes: botón de actualizar en un clic junto a cada agente, con avisos e insignias de actualización en Configuración y Seguridad
- FerroSentry v0.2.15: consolidación inteligente de alertas por ejecutable en Process Sentinel, reseteo de caché de escaneo y eliminación de eventos de prueba simulados
- FerroSentry: auto-resolución automática e inmediata cuando un proceso sospechoso o no deseado finaliza en el servidor
- Túnel gRPC reforzado: pings HTTP/2 keep-alive en Nexus Agent y Edge Gateway para evitar desconexiones por inactividad tras 60 segundos
- Encolado persistente: Nexus Agent ahora encola respuestas y progresos de comandos a través del bridge persistente ante caídas o reconexiones de red
- Compatibilidad Windows Server 2019: instaladores optimizados con TLS 1.2 forzado y runtime estático CRT en Windows
Mapa de infraestructura: tarjetas por tipo de agente y layout más compacto
El mapa de infraestructura ahora muestra información distinta según el tipo de agente en vez de las mismas gráficas genéricas para todos: FerroSentry indica vulnerabilidades abiertas y actualizaciones de sistema pendientes, y Nexus Agent muestra si está comunicando con SecuryBlack y con el servidor. También ajustamos el layout para eliminar espacio vacío entre servidores y servicios, añadimos un indicador de zoom con reinicio a un clic, y corregimos un error intermitente al cargar el mapa.
- Mapa de infraestructura: tarjetas de agente adaptadas al tipo — FerroSentry muestra vulnerabilidades y actualizaciones pendientes, Nexus Agent muestra conectividad con SecuryBlack y con el servidor
- Mapa de infraestructura: los servidores ajustan su ancho al número de servicios que contienen, y se redujo el espacio entre tarjetas y servidores
- Mapa de infraestructura: nuevo indicador de zoom, con carga por defecto al 100% y reinicio a un clic
- Corregido: error intermitente al cargar el mapa de infraestructura y otras vistas autenticadas
Actualización remota de SO, vigilante de certificados SSL y fiabilidad de agentes
Añadimos un botón para actualizar el sistema operativo de tus servidores en remoto, con la lista real de paquetes pendientes y el progreso en vivo. FerroSentry ahora cierra solo los hallazgos cuando la condición que los causó desaparece, y estrenamos un vigilante de certificados SSL que avisa antes de que caduquen o si dejan de ser válidos. También mejoramos la instalación de agentes, el estado de lectura de las notificaciones y varias vistas de la app.
- Servidores: botón para actualizar el sistema operativo en remoto, con la lista real de paquetes pendientes y progreso en vivo
- Agentes: botón manual "Actualizar ahora" junto a la versión de cada agente, extendido a OxiPulse y Nexus Agent
- Instalación de agentes: flujo reanudable para servidores que nunca llegaron a conectarse
- FerroSentry: los hallazgos de seguridad se cierran automáticamente en cuanto se resuelve la condición que los generó
- Nuevo: vigilante de certificados SSL en los monitores web, con avisos a 30, 7 y 1 día antes de la caducidad y ante certificados inválidos
- Monitor web: mapa de latencia por región en el detalle de cada monitor, y ajustes editables directamente en la pestaña Ajustes
- Notificaciones: el estado de leída/no leída ahora se guarda en el servidor en vez de solo en el navegador, y rediseñamos la página de Avisos
- Navegación: barra lateral colapsable en modo solo iconos
- Mapa de infraestructura: gráficas de recursos rediseñadas como barras, indicador de estado en vivo y arreglos de solapamiento en el layout
Proveedores Hetzner, optimización de costes y rediseño visual completo
Estrenamos la sección de Proveedores para conectar tu cuenta de Hetzner Cloud, descubrir e importar servidores existentes o crear otros nuevos sin salir de SecuryBlack. Lanzamos también la calculadora pública de ahorro y la migración asistida, además de un rediseño visual completo de toda la app y una revisión a fondo de las notificaciones y la navegación móvil.
- Proveedores: conecta tu cuenta de Hetzner Cloud, descubre servidores existentes e impórtalos o vincúlalos a uno ya monitorizado
- Proveedores: crea un servidor nuevo directamente en Hetzner desde SecuryBlack, sin salir de la app
- Proveedores: la sincronización ahora retira de la lista los servidores que ya borraste en el proveedor
- Optimización de costes: calculadora pública de ahorro (/ahorro) y flujo de migración asistida
- Optimización de costes: asigna el proveedor y el plan de cada servidor para calcular su ahorro potencial
- Rediseño visual: nuevo lenguaje de diseño más plano y minimalista aplicado a toda la aplicación
- Notificaciones: sustituimos la campana por un contador de no leídas y añadimos marcar como leída (una a una o todas)
- Navegación móvil: barra inferior de navegación como único menú, con acceso directo a Proveedores
- Fiabilidad: reintento automático de la renovación de sesión ante fallos de red puntuales
Postura de seguridad con FerroSentry, gráficos de caídas en latencia y auditoría de accesos
Estrenamos la sección de Postura de Seguridad (FerroSentry) en los detalles del servidor, la visualización interactiva de caídas (outages) directamente en los gráficos de latencia de red, registro de última actividad de usuario y compatibilidad mejorada en instaladores de agentes.
- Postura de Seguridad (FerroSentry v0.2.0): suite completa de 7 sensores de seguridad (SSH Auditor, File Integrity Monitor FIM con hashes SHA-256, Permission Auditor SUID/SGID, Persistence Hunter de crons, Process Sentinel de ejecuciones en /tmp, Firewall Auditor y SSL/TLS Auditor)
- Postura de Seguridad (FerroSentry): nueva sección en el detalle del servidor con tabla de hallazgos y auditorías de seguridad
- Visualización de Caídas y Outages: representación gráfica de periodos de inactividad directamente en los gráficos de latencia de red
- Ajustes de Umbrales de Uptime: refinamiento de la paleta de estado y precisión en el historial de disponibilidad
- Auditoría de Acceso de Usuario (last_used_at): seguimiento de última actividad del usuario visible en la sección de perfil
- Compatibilidad de Agentes: instaladores de PowerShell 5.1 con TLS 1.2 forzado para OxiPulse y FerroSentry
- Actualizaciones de Agente: retardo de auto-update reducido a 1 minuto en OxiPulse
- Metadatos de Versión: integración de versión de build autogenerada en el footer y acerca de la app
Google Sign-In, Onboarding simplificado, métricas de red y showcases interactivos
Introducimos Google Sign-In y simplificamos el registro reduciendo fricción, estrenamos un wizard de onboarding interactivo y una tarjeta de latencia de red. En la homepage, presentamos showcases interactivos de nuestros agentes Rust con terminales simuladas en tiempo real y abrimos los planes Pro y Team de forma gratuita durante la beta.
- Inicio de sesión con Google: integración del SDK de Google Sign-In en las pantallas de login y registro
- Registro simplificado: eliminación de campos redundantes (país, empresa, teléfono) para agilizar el alta
- Wizard de Onboarding: asistente de configuración post-login unificado en 2 sencillos pasos
- Ajustes de Cuentas: nueva sección de cuentas vinculadas (Google) en la pestaña de ajustes
- Historial de Uptime de 60 días: nuevo componente de seguimiento de estado diario unificado
- Métrica de Latencia de Red: tarjeta visual para monitorizar los tiempos de respuesta de tus servidores en el dashboard
- Showcases interactivos: secciones dedicadas para OxiPulse, FerroSentry y CupraFlow con consolas animadas en la homepage
- Suscripciones Beta Gratuitas: planes Pro y Team marcados como gratis con badges explicativos y precios originales tachados
- Consistencia de UI: botones unificados a formato píldora (rounded-full) conforme al sistema de diseño
Rediseño de servidores, métricas dinámicas y escáner de puertos
Lanzamos una renovación profunda de la interfaz de servidores estilo Railway, integrando soporte para métricas dinámicas multi-disco y telemetría en tiempo real con OxiPulse. Además, FerroSentry estrena su motor de escaneo de puertos cross-platform y el panel de control se reestructura en un grid de alto impacto.
- Rediseño de servidores: nueva interfaz de tarjetas inspirada en Railway.app
- Métricas dinámicas: soporte y gráficos multi-disco con barras de capacidad por disco
- Renombramiento completo: migración integral del concepto de 'Agentes' a 'Servidores' en toda la interfaz
- Optimización de telemetría: medición y sumatoria precisa de almacenamiento y tasa de red en tiempo real
- OxiPulse v0.3.0: soporte para identificadores de discos por punto de montaje y nombres cortos en Linux
- FerroSentry: fase 1 del escáner de puertos cross-platform activo (Windows netstat y Linux /proc/net/tcp)
- Uptimes y Heartbeats: paginación del historial de pings en la página de detalles
- Dashboard: nueva estructura de grid 2x2 para mayor claridad y visualización de recursos
- Página de información de la App: nueva sección /about con versión auto-generada desde build
Internacionalización, notificaciones unificadas y mejoras de UX
Lanzamos soporte completo para español e inglés en toda la app. Rediseñamos el sistema de notificaciones con canales unificados, mejoramos la experiencia con cron presets en heartbeats, y añadimos un mapa de infraestructura interactivo. OxiPulse recibe actualizaciones automáticas más frecuentes y mejor soporte para Windows.
- Internacionalización completa: interfaz disponible en español e inglés
- Canales de notificación unificados: email, Discord, Telegram y Slack en un solo lugar
- Expresiones cron en heartbeats con presets (cada hora, cada día, etc.)
- Historial de uptime de 90 días visualizado en monitor detail
- Flujo de verificación de identidad mejorado en breaches
- Mapa de infraestructura interactivo con bordes deletables
- Versión del agente visible en página de detalles
- OxiPulse: comprobación de actualizaciones cada 5 minutos
- OxiPulse: mejor soporte para auto-update en Windows
- Telemetría opt-in en OxiPulse con configuración remota
Monitorización de servidores & OxiPulse
Lanzamos la monitorización de servidores y con ella nace OxiPulse, nuestro agente open source escrito en Rust. OxiPulse se instala con un único comando en cualquier servidor Linux y empieza a enviar métricas de CPU, RAM, disco y red al dashboard de SecuryBlack en tiempo real. Sin vendor lock-in.
- OxiPulse: agente de monitorización open source escrito en Rust
- Instalación en un comando para cualquier servidor Linux
- Métricas en tiempo real: CPU, RAM, uso de disco y tráfico de red
- Vista de todos los servidores en el dashboard principal
- Alertas por email al superar umbrales de CPU o RAM configurables
- Repositorio público disponible en GitHub
Heartbeats
Añadimos el sistema de heartbeats para verificar que tus cronjobs, backups y scripts programados se ejecutan correctamente. Un heartbeat es una señal HTTP que tu script envía a SecuryBlack al terminar; si esa señal no llega en el intervalo configurado, recibes una alerta inmediata.
- Heartbeats con ventana de tiempo configurable (minutos, horas o días)
- Alertas por email cuando el pulso no llega en el tiempo esperado
- Integración con cronjobs y scripts mediante una línea de curl
- Estado de todos los heartbeats visible en el dashboard principal
- Historial de ejecuciones para detectar patrones de fallo
Uptime monitoring
Lanzamos el sistema de monitorización de disponibilidad para servicios HTTP y TCP. Comprobamos automáticamente cada 5 minutos si tu servicio responde correctamente, registramos la latencia histórica y enviamos alertas inmediatas cuando algo cae.
- Checks automáticos HTTP y TCP cada 5 minutos
- Historial de latencia de las últimas 50 comprobaciones por monitor
- Dashboard principal con vista de estado de todos los monitores
- Alertas por email en caída y en recuperación del servicio
- Porcentaje de uptime calculado por periodos de 24h, 7d y 30d
MVP — Escáner de brechas
Primera versión funcional de SecuryBlack. El escáner de brechas comprueba periódicamente si tus correos electrónicos aparecen en bases de datos de filtraciones conocidas. Cuando detecta una coincidencia, envía una alerta inmediata con el detalle de la brecha.
- Escaneo de correos electrónicos contra bases de datos de filtraciones conocidas
- Alertas inmediatas por email al detectar nuevas brechas de datos
- Verificación de correos por confirmación para evitar abusos
- Detalle completo de cada brecha: datos expuestos, fecha y severidad
- Registro gratuito sin tarjeta de crédito
¿Quieres recibir las novedades por email? Regístrate gratis