Servicio · Software y licencias

Herramientas para desarrolladores

Pongamos un estudio de desarrollo de Valencia con once personas y dos autónomos que entran y salen según el proyecto. El código está repartido entre una cuenta de GitHub personal del socio fundador, un GitLab que montó un becario y un Bitbucket heredado de un cliente. Las licencias de JetBrains y de Copilot se pagan con tarjetas particulares y se reembolsan como gastos, y la contraseña de la base de datos de producción aparece en un canal de Slack de hace dos años. Le ayudamos a elegir herramientas y a dejar un entorno en el que el código, la compilación y el despliegue pertenecen a la empresa. Lo configuramos todo en remoto; las suscripciones las contrata usted directamente con cada fabricante.

A nombre de la empresa
cuentas y licencias, nunca personales
Autónomos
con acceso que caduca solo
Sin comisiones
no revendemos licencias
Configurado
no solo una lista de la compra

Alcance del trabajo

El trabajo se organiza alrededor de tres preguntas que suelen hacer los clientes grandes y las administraciones a un proveedor de software: de quién es el código, quién puede tocarlo y qué lleva dentro.

Definir el alcance con un ingeniero

Traslado a una organización

Transferencia de repositorios desde cuentas personales a una organización de GitHub, GitLab o Bitbucket de la sociedad, conservando historial, issues y pull requests.

Inicio de sesión único

Acceso a la plataforma de código con las cuentas de Entra ID o Google Workspace de la empresa, de modo que dar de baja a alguien en un sitio le quita el acceso en todos.

Entornos y despliegues

Pipelines en GitHub Actions o GitLab CI con entornos de pruebas y producción separados, y aprobación obligatoria antes de publicar en producción.

Secretos rotados

Inventario de contraseñas y claves que han circulado por chats, correos o ficheros; se cambian todas y las nuevas se guardan en un gestor de secretos.

Autónomos con contrato y caducidad

Acceso por proyecto y con fecha de fin, y una revisión con su abogado de la cláusula de cesión de derechos, porque el código de un autónomo no pasa a la empresa por defecto.

Lista de componentes (SBOM)

Relación de librerías y licencias open source que incluye cada producto, un documento que cada vez más clientes piden y que ayuda si le afecta la cadena de suministro de NIS2.

Copia fuera de la plataforma

Réplica automática de los repositorios en un servidor de la empresa, por ejemplo en Hetzner, OVHcloud o Arsys.

Cómo trabajamos, paso a paso

El orden importa: primero se recupera el control de las cuentas y después se mejora todo lo demás.

01

Inventario de cuentas

Quién tiene acceso a qué, en qué plataformas y con qué correo; qué suscripciones hay y quién las paga.

02

Organización y SSO

Traslado de repositorios y conexión con Entra ID o Google Workspace, sin interrumpir el trabajo diario.

03

Pipelines y secretos

Rotación de credenciales expuestas, gestor de secretos y despliegues con aprobación.

04

Revisión de bajas y traspaso

Comprobamos que nadie ajeno conserva acceso, documentamos el entorno y lo repasamos con el equipo por videollamada.

Mover una contraseña al gestor de secretos no basta si antes apareció en Slack. Cualquiera que tuviera acceso a ese canal, incluidos exempleados y autónomos, puede haberla copiado. Una credencial expuesta se cambia, no se esconde. Por eso la rotación va antes que cualquier otra mejora del entorno.

Preguntas frecuentes

GitHub es lo más habitual y tiene el ecosistema más amplio, incluido Copilot. GitLab resulta cómodo si quiere repositorio, CI y gestión de incidencias en una sola herramienta, o si necesita instalarlo en su propio servidor. Con la mayoría de equipos pequeños, cualquiera de los dos sirve; lo importante es que esté a nombre de la empresa.

Con frecuencia, que el código y los datos estén en la UE, cumplimiento del ENS si el sistema lo requiere, control de accesos documentado y, cada vez más, una lista de componentes. Le ayudamos a preparar esa documentación; la certificación del ENS la otorga una entidad acreditada.

Con una cuenta vinculada a su identidad corporativa o como colaborador externo, limitada a los repositorios de su proyecto y con fecha de caducidad. Sin acceso a secretos de producción y con revisión obligatoria de su código.

No. El traslado de repositorios se hace por proyectos y fuera de las horas de más trabajo, y los enlaces antiguos siguen redirigiendo durante un tiempo.

Nuestro trabajo, a 75 €/h + IVA o a precio cerrado tras el inventario. No revendemos licencias ni cobramos comisiones: las suscripciones las paga su empresa directamente al fabricante.

Ordene el entorno de su equipo de desarrollo

Cuéntenos cuántos desarrolladores tiene y dónde está hoy el código. Le proponemos un conjunto de herramientas y ponemos en orden las suscripciones.

Horario
de lunes a viernes, de 9:00 a 18:00 (hora peninsular), respuesta en un día laborable
Reuniones
Por videollamada en Teams o Google Meet

Solo usamos las cookies imprescindibles: sirven para que la web funcione y para recordar la ciudad que ha elegido. No hay cookies publicitarias ni de seguimiento. Encontrará los detalles en la política de privacidad.