>_ CentralHost

¿Qué es CentralHost?

Una plataforma centralizada de operaciones para flotas de servidores Linux, con un asistente de IA en el centro.

CentralHost es el centro de operaciones de tu flota de servidores Linux. En lugar de hacer malabares con una docena de pestañas SSH y paneles dispersos, monitoreas, diagnosticas, aseguras y operas cada servidor desde una sola interfaz web — con un Asistente de IA senior que investiga incidentes y propone soluciones que tú apruebas.

Las piezas

Un despliegue de CentralHost tiene tres partes con las que interactúas:

  • La aplicación web — donde ves tu flota, ejecutas el Asistente de IA, abres una terminal SSH en el navegador y revisas los hallazgos de seguridad.
  • El agente — un demonio ligero enlazado estáticamente que instalas en cada servidor gestionado. Envía inventario y métricas, y abre un canal autenticado para acciones remotas.
  • El panel de control — el hub cifrado al que se conecta el agente. Así funciona el acceso remoto sin exponer el puerto 22 a internet.

La vista de flota de CentralHost: tarjetas de resumen (24 servidores gestionados, 20 en línea y sanos, 3 requieren atención, 1 fuera de línea), una franja de Insight de IA sobre un pico en la cola de correo, y una tabla agrupada por cliente con estado, sistema operativo, panel y barras de CPU, memoria y disco por servidor.

Cómo funciona el control

El agente siempre marca hacia afuera al panel de control por una conexión autenticada y cifrada — tus servidores nunca aceptan SSH entrante desde nosotros. Cada acción que modifica un sistema pasa por tu aprobación explícita y queda registrada en una traza de auditoría.

Diagrama de cómo el agente llega al control plane sin abrir ningún puerto: a la izquierda, tú con sesión en el panel web; al centro, el control plane (hub cifrado que termina el canal del agente y media cada acción remota); a la derecha, tu servidor con el agente y el puerto 22 cerrado. Tú abres una sesión HTTPS hacia el hub y el agente marca hacia afuera con un WSS saliente — nunca se abre nada entrante. Por ese único canal viajan la terminal SSH del navegador, las acciones remotas que apruebas y el inventario y las métricas, todo registrado en una traza de auditoría.

Cada sesión de terminal en el navegador se autoriza por operador — inicias sesión con autenticación de dos factores — y viaja con un token firmado, efímero y de un solo uso. No guardamos contraseñas de root ni claves SSH de tus servidores, y el agente verifica cada token antes de conceder nada. Para la cadena de confianza completa, desde tu login hasta la shell root, mira cómo la terminal web se mantiene segura.

Por dónde seguir

  1. Conecta tu primer servidor desde el panel y míralo aparecer en tu flota — la vía más rápida, sin tocar la terminal.
  2. Una vez en línea, cierra el puerto SSH con un bastión para sacar el puerto 22 de internet.

Tu primer servidor siempre es gratis — puedes completar todo este flujo sin ingresar datos de pago.