Storm Research · modo rápido (sin verificar)

Consolas SSH y gestión remota de red en 2026: qué merece el ciclo "Terminal 2026" de CreaRack

Síntesis de cinco lentes: practitioner, académico, escéptico, economista e historiador. Sobre qué han añadido las consolas modernas, qué valoran de verdad los técnicos de red y qué encaja en un DCIM web con Agente local.

Fecha  16-09-2026 Método  5 lentes expertas de construcción propia + mapa de contradicciones Lector  Edu, decisor de producto de CreaRack
Sin verificar Modo rápido. Las citas están tal como las reportó cada lente contra la fuente que consultó; no se ha hecho la verificación adversarial cita a cita (modo completo). Las lentes marcaron ellas mismas lo que no pudieron comprobar. Trátalo como hipótesis fuerte con fuentes, no como hechos auditados.

Cómo leer esto

  • El panel es de construcción propia. Las cinco lentes comparten un mismo encuadre; donde coinciden, es una hipótesis fuerte, no consenso del sector.
  • La fiabilidad va de 1 a 10 según la calidad de la evidencia: causal revisado por pares > dato oficial > encuesta comisionada > analogía > preprint.
  • Hecho medido e interpretación van marcados por separado. Una nota alta dice que el dato es sólido, no que la lectura estratégica sea segura.
00

En sencillo

Nos preguntamos si nuestra consola de conexión a los equipos de red se ha quedado anticuada frente a las herramientas nuevas que salen en 2026, y qué valdría la pena copiar. La respuesta corta: casi nada de lo vistoso. Las herramientas de moda están hechas para programadores que trabajan sobre un ordenador Linux, y sus trucos, como el asistente de inteligencia artificial o la salida ordenada en bloques, se rompen o fallan en silencio justo en un switch o un punto de acceso, que no tienen ese tipo de sistema. Además, la historia de veinte años dice que la ventana de consola en sí se ha vuelto gratis una y otra vez, y nadie ha ganado dinero vendiéndola. Lo que sí se paga, y lo que un técnico valora, es lo que hay alrededor: saber a qué equipo te conectas sin buscar la dirección en una hoja, no tener que teclear contraseñas, que la sesión no se caiga, poder demostrar quién tocó qué, y tener una vía de emergencia cuando el equipo no responde por la red. Para nuestra decisión eso significa: el ciclo "Terminal 2026" no va de hacer la consola más bonita, sino de importar listas de equipos de otras herramientas en minutos, registrar cada conexión, hacer que mandar un comando a muchos equipos a la vez sea imposible de equivocar, reconectar sin perder nada, y abrir la puerta al puerto serie. El asistente de inteligencia artificial sobre la consola se deja fuera por ahora: los estudios muestran que da más confianza de la que merece y abre una puerta de ataque medida.

01

Resumen de 60 segundos

Hecho asentado: el emulador de terminal es una mercancía gratuita (Ghostty, Tabby, Guacamole, PuTTY no cobran) y quienes intentaron cobrarlo acabaron vendiendo otra cosa: Fig comprada y apagada por AWS, Hyper sin versión mayor desde 2023, Warp reconvertida en entorno de agentes que cobra créditos de IA. Interpretación en disputa: si la consola dentro de un DCIM vale dinero. El economista dice que sí, como parte del precio por dispositivo, igual que NinjaOne o Domotz la regalan dentro de su cuota; el escéptico dice que si solo empata con PuTTY nadie paga y que cada función añadida mete fricción entre el teclado y el router. Las cinco lentes coinciden en que las funciones estrella de 2026 (bloques, paleta enganchada al equipo remoto, IA sobre la salida, sesión compartida) están diseñadas para una shell POSIX y no se trasladan a switches, APs y UPS; y en que el valor está en inventario, credenciales, rastro de auditoría y vía fuera de banda. La tensión: la grabación de sesiones es a la vez la evidencia que se vende (economista) y un pasivo legal con contraseñas dentro (académico, escéptico); solo cuadra si es selectiva, cifrada y con redacción, que es exactamente lo que exige la norma NIST AU-14.

02

Cinco hallazgos, ordenados por fiabilidad

La ventana de consola no se vende: en veinte años, todo lo que CreaRack ya tiene se ha vuelto gratis tres veces y el dinero siempre estuvo alrededor
1
Fiabilidad: alta
8/10

Lo que significa: pestañas, paneles, modo clúster, temas y SFTP son la parte que el mercado ya ha regalado; no son un argumento de venta ni de "modernidad". La evidencia: Fig (2020-2023) fue comprada por AWS y apagada; Hyper lleva sin versión estable desde enero de 2023; Warp recaudó unos 75-85 millones de dólares y acabó abriendo el cliente y cobrando créditos de IA (Build 20 $/mes, Max 200 $/mes). Los que siguen vivos son los aburridos (SecureCRT 9.7.3 en julio de 2026, PuTTY 0.83 con criptografía post-cuántica) y la infraestructura (Guacamole, catorce años en Apache). El dinero grande: Opengear, consola física fuera de banda, vendida a Digi por unos 140 millones; Teleport, acceso con identidad y grabación, 110 millones a 1.100 millones de valoración; NinjaOne, que regala el acceso remoto dentro de 1,50-3,75 $/dispositivo/mes, supera 500 millones de ingreso recurrente y vale 12.300 millones. Tope de la nota: fechas y precios son de fuentes primarias, pero la interpretación "esto se aplica a un DCIM pequeño" es analogía.

A favorHistoriador (releases de GitHub, Apache, VanDyke, notas de prensa) · Economista (precios oficiales de Termius, Warp, Domotz; prensa sobre NinjaOne y Teleport) · Escéptico (Warp 2.0 "ya no es un terminal")
En contraNadie. El economista matiza: sí se cobra, pero dentro del precio por dispositivo, nunca como consola aparte.
Las funciones estrella de 2026 se apoyan en una shell del equipo remoto, y un switch no la tiene: se rompen o se degradan en silencio
2
Fiabilidad: alta
7/10

Lo que significa: la salida por bloques, la paleta "consciente del comando" y el asistente sobre la salida de Warp o Termius funcionan porque inyectan un enganche en la shell Linux del destino. En un Cisco no hay dónde engancharlo. La evidencia: el fallo #2201 de Warp (abierto en noviembre de 2022, sigue abierto en 2026) muestra el enganche llegando roto a un Nexus; en el #6462 un Catalyst 1300 se congela con Warp y funciona con Tabby; la propia documentación de Warp exige "warpificar" la sesión con una extensión en el anfitrión remoto. Teleport, para equipos que no pueden correr su agente, solo graba en modo proxy y solo autoalojado. Y el paginado de las CLIs de red, el "--More--", destroza cualquier troceado por bloques salvo que fuerces "terminal length 0". Tope: son fallos concretos y documentación oficial, pero no hay telemetría pública de cuántos técnicos de red intentan usar estas herramientas contra equipos.

A favorPractitioner (issues de Warp, docs de Warp, discusión oficial de Teleport) · Escéptico (Warp se ha ido a otro mercado)
En contraNadie directamente. Matiz: una paleta que inserta texto desde el navegador, sin enganche remoto, no sufre este problema.
El asistente de IA sobre la salida de consola es la única función con riesgo medido y sin beneficio medido en operadores de red
3
Fiabilidad: media-alta
7/10

Lo que significa: si metemos un asistente que lee lo que devuelve el equipo, estamos metiendo un lector que puede ser manipulado por lo que devuelve el equipo. La evidencia: Perry y otros (ACM CCS 2023, revisado por pares) midieron que quien usa asistente produce trabajo menos seguro creyéndolo más seguro; "Your AI, My Shell" (preprint, 2025) consigue hasta un 84 % de éxito ejecutando órdenes inyectadas a través de la salida de consola; la encuesta de Stack Overflow 2025 da un 29 % de confianza en la exactitud de las respuestas de IA y un 45 % harto de respuestas "casi correctas". Un "casi correcto" en un puerto de un switch de producción es un corte. Y toda la evidencia de productividad mide a programadores, no a un técnico bajo presión: METR, preprint, 19 % más lentos creyéndose más rápidos; Microsoft, preprint, 24 % más entregas. Tope: dos de las fuentes clave son preprints y ninguna estudia operadores de red.

A favorAcadémico (CCS 2023, arXiv 2509.22040, Stack Overflow 2025) · Escéptico (confianza en caída) · Practitioner ("al técnico no le quita el sueño no tener IA")
En contraNadie. El propio académico avisa de que la evidencia sobre productividad está enfrentada y no es de nuestro público.
Lo que sí valora un técnico de red: importar su lista de equipos, no teclear contraseñas, que la sesión no se caiga, y una vía fuera de banda para el día de la avería
4
Fiabilidad: media
6/10

Lo que significa: el ciclo debería ir a fricción y confianza, no a adornos. La evidencia: crear sesiones a mano cuesta "hasta cinco minutos por equipo" y "con cientos se acumula" (blog de operador sobre automatizar mRemoteNG y PuTTY); LibreNMS delega el SSH en el cliente local y su comunidad solo pedía cambiar el enlace "ssh://"; NetBox, referente del sector, nunca ha metido SSH y lo resuelve con plugins externos sin releases; el error de operador, y dentro de él el de configuración, es la primera causa de caída de servicios (Oppenheimer y otros, USENIX 2003, publicado). El practitioner añade dos cosas que ninguna herramienta de 2026 vende: que el modo clúster y los cuatro paneles son la primera causa de incidente autoinfligido, "pegar en la ventana equivocada", y que el día que importa, SSH caído, gana quien tenga puerto serie o servidor de consola. Tope: el muestreo directo de foros de operadores falló (reddit bloqueado para el rastreador), así que parte de esto es criterio de oficio, no dato medido.

A favorPractitioner (nocthoughts, LibreNMS, NetBox #21044) · Historiador ("compite con buscar la IP en una hoja") · Escéptico (fiabilidad, latencia, CLIs raras) · Académico (USENIX 2003)
En contraNadie, pero la fiabilidad la capa la falta de datos de campo directos.
La grabación de sesiones es a la vez la evidencia que se vende y un pasivo legal: solo cuadra si es selectiva, cifrada y con redacción
5
Fiabilidad: media
6/10

Lo que significa: ya grabamos sesiones; antes de hacer un visor bonito hay que decidir qué se graba, cómo se cifra y cuándo se borra. La evidencia: NIST SP 800-53 AU-14 exige que la grabación sea selectiva, activada en circunstancias definidas y consultada con asesoría legal; las guías del sector avisan de que la grabación captura contraseñas visibles y de que bajo RGPD hay que cifrar, redactar y poder borrar a petición; y el propio guardián es blanco: Teleport CVE-2025-49825 (CVSS 9,8, salto de autenticación) y Guacamole con cadena de CVEs hasta ejecución remota; el cliente Termius fue troyanizado para distribuir malware en macOS. Del otro lado, Teleport vale 1.100 millones vendiendo exactamente acceso con identidad y grabación, y un MSP paga por "poder enseñar a un cliente la grabación". Tope: no existe estudio académico sobre fuga de credenciales en grabaciones; el riesgo es real y reconocido por fabricantes, pero no medido.

A favorAcadémico (NIST AU-14, CVEs) · Escéptico (Pomerium, ZuRu/Termius) · Economista (Teleport, valor para el MSP)
En contraEconomista vs académico/escéptico sobre si es activo o pasivo: se resuelve con el diseño, no con la evidencia.
Señal en disputa · vigilar, no afirmar · confianza 4/10

"Un MSP pagaría +1,50-3 € por dispositivo y mes por la consola con auditoría dentro del DCIM"

Es una inferencia del economista por analogía con Domotz (1,50 $/dispositivo) y NinjaOne (1,50-3,75 $/dispositivo), no un precio observado en ningún DCIM. El escéptico sostiene lo contrario: si la consola empata con PuTTY nadie paga, y el tamaño del mercado DCIM que circula (4.300-6.100 millones en 2026) es rango de folleto de consultora. No lo uses como cifra en una propuesta; úsalo como hipótesis para las llamadas a MSPs de septiembre.

03

La conexión oculta

La contradicción aparente: el hallazgo 1 dice que la consola no vale nada y el economista dice que el acceso remoto vale miles de millones (Teleport, NinjaOne, Opengear). ¿Cómo pueden ser ciertas las dos cosas?

Porque lo que se paga nunca fue la ventana sino el contexto que la envuelve: la identidad de quien entra, el inventario de a dónde entra, el rastro de qué hizo y el camino alternativo cuando la red falla. Y ese contexto es, literalmente, lo que un DCIM ya tiene y una terminal de escritorio nunca tendrá: CreaRack sabe en qué rack, en qué unidad y con qué credenciales está cada equipo. Las funciones de 2026 intentan reconstruir contexto desde dentro de la consola con enganches en la shell remota, y por eso fallan en equipos de red; nosotros lo tenemos fuera, en la base de datos, sin enganchar nada.

La consola de CreaRack no compite con Warp ni con Termius: compite con "buscar la dirección en una hoja de cálculo", y gana metiendo el inventario en la consola, no metiendo la consola en la moda. (Se apoya en los hallazgos 1, 2 y 4; el 4 es el más débil.)

El supuesto sobre el que descansa este informe (y la sexta lente que falta)

Las cinco lentes dieron por fija la arquitectura de CreaRack: la consola corre dentro de un Agente instalado en el PC del técnico, que hace de puente. Ninguna lente examinó ese puente como objeto de riesgo y de valor: hoy mismo, durante el evento del CCIB, ese Agente estuvo cuatro minutos mudo cuando el portátil cambió de red, y toda la monitorización se paró con él. La sexta lente es la del ingeniero de fiabilidad del Agente: ¿qué pasa con la consola, la grabación y la auditoría cuando el puente se cae, se duerme o se actualiza? Un cliente de escritorio no tiene ese problema; un DCIM web con Agente lo tiene siempre.

La omisión que podría invertir las conclusiones: nadie ha preguntado a los usuarios reales, Dani, Txell y los técnicos del CCIB, si usan hoy nuestra Terminal en vez de PuTTY, y por qué no cuando no lo hacen. No hay telemetría de uso de la Terminal: sesiones por día, uso del clúster, reconexiones. Sin ese dato, "lo que valora un técnico" es criterio de oficio de cinco lentes y de una sesión de investigación, no una medida.

04

Qué hacer distinto

Para Edu, como lista de candidatos priorizada para el interrogatorio del ciclo "Terminal 2026". Valor, coste y riesgo son estimación de quien sintetiza, no de las lentes; el coste "Agente" significa que exige publicar una versión nueva del Agente, con auto-update y la firma pendiente de por medio.

#CandidatoValorCosteRiesgoBase
1Importar equipos desde PuTTY, mRemoteNG, Termius y CSV hacia el inventario y Auto-Provision; credenciales a la caja fuerte, no al navegador.AltoBajo (servidor)BajoH4, H1
2Registro de auditoría por conexión: quién, cuándo, a qué equipo, desde qué Agente, cuánto duró, cómo acabó; panel por equipo y por persona; exportable.AltoMedio (servidor)BajoH1, H5
3Clúster a prueba de errores: destino inconfundible, previsualización del comando por equipo, confirmación cuando el destino es producción, "armar" antes de enviar y deshacer antes del intro.AltoBajo (JS)BajoH4
4Reconexión invisible con historial intacto e indicador claro del estado del puente (Agente despierto, en red, versión).AltoMedio (Agente + JS)MedioH4, 6ª lente
5Fuera de banda: puerto serie y telnet desde el Agente, y servidor de consola como tipo de equipo.Alto el día de la averíaAlto (Agente, drivers)MedioH4, H1 (Opengear)
6Paleta de teclado desde el navegador, sin enganche remoto: buscar equipo, favoritos, fragmentos por fabricante con variables, conexión rápida.MedioBajo (JS)BajoH2 (matiz)
7Búsqueda en el histórico de la sesión y "copiar la última salida" (con "terminal length 0" opcional por fabricante).MedioBajo, pero AgenteBajoH2
8Grabación como evidencia: selectiva por equipo o por sesión, cifrada, con redacción de contraseñas, retención y borrado; visor con búsqueda solo después de eso.Medio-alto para MSPAltoAlto (RGPD, AU-14)H5
9Pulido visual: dibujo por GPU, fuente con ligaduras, direcciones IP clicables que abren la ficha del equipo, temas alineados con el modo de realce.BajoBajo, pero AgenteBajoH1 (no vende, pero no estorba)
10No ahora: asistente de IA sobre la salida (H3), salida por bloques (H2, paginado), sesión compartida en vivo (sin demanda medida; sshx exige binario en el anfitrión).BajoMedio-altoAltoH2, H3
01
Abre el interrogatorio del ciclo con los candidatos 1, 2 y 3 como cabeza de cartel y el 5 como decisión de negocio aparte.

Son los tres de valor alto y coste bajo o medio que no dependen de una versión del Agente; el fuera de banda sí, y merece su propia decisión de precio y alcance.

02
Antes de construir, pregunta a los usuarios reales y mide el uso de la Terminal.

Una semana de telemetría mínima (sesiones abiertas por día, uso del clúster, reconexiones, paneles) y tres preguntas a Dani, Txell y a un técnico del CCIB: ¿usas la Terminal o PuTTY, y por qué? Es la sexta lente que falta y cuesta un día.

03
Trata la grabación como cumplimiento, no como usabilidad.

Decide con AU-14 en la mano: qué se graba, cifrado en reposo, redacción de contraseñas, retención y borrado a petición. El visor viene después, si viene.

04
Deja el asistente de IA sobre la consola fuera del ciclo, por escrito.

Hasta que exista evidencia con operadores de red y una defensa contra inyección por salida de consola. Si algún día entra, solo lectura, aislado, sin proponer comandos.

05
Agrupa todo lo que exige versión del Agente en una sola entrega.

Candidatos 4, 5, 7 y 9 comparten el coste de publicar y firmar el Agente; que salgan juntos cuando la firma esté resuelta, no gota a gota.

06
No pongas precio a la consola: métela en el precio por dispositivo y usa la auditoría como argumento de venta.

Es lo que hacen NinjaOne y Domotz; la cifra de 1,50-3 € por dispositivo es hipótesis para las llamadas a MSPs, no un dato.

04b

Qué es seguro afirmar

✓ Seguro, con fuente primaria reportada

  • Fig fue comprada por AWS en agosto de 2023 y apagada; Hyper no publica versión estable desde enero de 2023; SecureCRT y PuTTY siguen con releases en 2025-2026.
  • Warp cobra créditos de IA (Build 20 $/mes, Max 200 $/mes) y tuvo que retirar el inicio de sesión obligatorio tras el rechazo de sus usuarios.
  • El fallo #2201 de Warp con equipos Cisco sigue abierto desde noviembre de 2022; su documentación exige una extensión en el anfitrión remoto para las funciones avanzadas sobre SSH.
  • NIST SP 800-53 AU-14 exige grabación de sesión selectiva y consultada con asesoría legal.
  • Teleport CVE-2025-49825 tiene CVSS 9,8.

⚠ Decir con matiz

  • Los estudios de productividad con IA en línea de comandos se contradicen (METR −19 %, Microsoft +24 %) y son preprints sobre programadores, no sobre técnicos de red.
  • La inyección por salida de consola tiene hasta un 84 % de éxito en un preprint; el riesgo es real, la cifra no está revisada por pares.
  • NinjaOne supera 500 millones de ingreso recurrente y vale 12.300 millones según prensa; los ingresos de Warp y Termius no están verificados.
  • La limitación del "Remote Command widget" de Auvik a órdenes de una línea viene de un resumen de búsqueda, no de su documentación.

✕ No afirmar

  • "Un MSP pagará 1,50-3 € por dispositivo por la consola con auditoría": inferencia por analogía, sin precio observado.
  • "Los técnicos de red ignoran la paleta y los bloques": no hay telemetría de ninguna consola de DCIM; el muestreo de foros falló.
  • Cualquier tamaño de mercado DCIM (4.300-6.100 millones): rango de folleto de consultora.
  • Que ENISA recomiende la auditoría de sesión en una guía de compra: no se pudo verificar; la cita firme es CIS Control 8 y NIST AU-14.
05

La pregunta frontera

¿Los técnicos que hoy tienen CreaRack, empezando por el CCIB, abren la consola desde CreaRack o siguen abriendo PuTTY, y qué les hace elegir una u otra en el momento de la avería?

Amenaza a todo el ciclo: si la respuesta es "PuTTY, porque la sesión de CreaRack se cae cuando el portátil se duerme", ninguno de los diez candidatos importa antes que el número 4 y la sexta lente. Ninguna lente pudo responderla porque no existe telemetría de uso de la Terminal ni entrevistas a usuarios reales. Responderla cuesta una semana de contadores y tres conversaciones, y decide el orden del ciclo mejor que cualquier informe.

Base de evidencia · estado de verificación (modo rápido: reportado por cada lente, no auditado)