NodeManage Solicitar demo
Gestión de computadores Windows, Linux y Mac para instituciones

Cada computador de tu institución, a la vista y bajo control.

NodeManage inventaría, mantiene y protege todos los computadores Windows, Linux y Mac de universidades, servicios públicos y empresas desde un solo panel web. Instala software en cientos de equipos a la vez, detecta fallas antes de que alguien las note y demuestra cumplimiento cuando te lo pidan.

  • Sin abrir puertos ni VPN: todo por HTTPS
  • Estado de cada equipo cada ~10 minutos
  • El agente se actualiza solo
  • Un panel para Windows, Linux y Mac
Apoya CIS v8 e ISO 27001Inventario, software, parches y registro de acciones
Cuatro niveles de accesoDesde administración hasta solo lectura
Actualización escalonadaPiloto primero, luego toda la red
Hecho en ChileSoporte y documentación en español
Para quién

Pensado para organizaciones con cientos de equipos y poco personal de TI

Cada sector tiene su propio dolor de cabeza. Estos son los que NodeManage resuelve en el día a día.

Laboratorios listos para el semestre, sin recorrer sala por sala

  • Una tarea para todo un laboratorio: limpiar, instalar y actualizar el software de 40 o 400 equipos en orden, ahora o de noche.
  • Software por facultad: cada área tiene su plantilla (Ingeniería, Diseño, Biblioteca) y los equipos se ubican solos según su nombre o IP.
  • Juegos, torrents y activadores piratas: detectados en toda la red y desinstalados con un clic o de forma automática.
  • Discos a punto de fallar y equipos que dejaron de reportar, avisados por correo antes de la clase.
La diferencia

De planillas y visitas a cada puesto, a una respuesta en minutos

La pregunta
Hoy, sin una herramienta
Con NodeManage
¿Qué software tiene cada equipo?
Una planilla que se desactualiza apenas se termina.
Inventario al día, filtrable por programa, versión, área o usuario.
Instalar un programa en 200 equipos
Una o dos semanas de recorrer salas con un pendrive.
Una tarea programada; cada equipo la toma en su próximo contacto.
Un disco a punto de fallar
Se descubre cuando el equipo ya no enciende.
Alerta por correo cuando el diagnóstico SMART da señales de falla.
Software no autorizado
Se entera cuando llega un reclamo o una auditoría.
Plantillas con lo prohibido, equipos que no cumplen a la vista y remediación.
¿Quién cambió qué y cuándo?
No queda registro.
Historial de software y de cada acción: quién, qué, en qué equipo y con qué resultado.
Cómo funciona

En marcha el mismo día

Un agente liviano corre como servicio en cada equipo: servicio de Windows en los PCs, de systemd en los Linux y de launchd en los Mac. Él inicia siempre la conexión, así que no hay que tocar firewalls ni montar una VPN hacia los equipos.

1

Instala el agente

En Windows, un instalador MSI silencioso que se distribuye por GPO o Intune. En Linux y Mac, un solo comando en la terminal. El panel te entrega el comando listo, con los datos de tu organización.

2

El equipo aparece solo

Se inscribe con el token de tu organización y aparece en el panel, o queda esperando tu aprobación si así lo configuras.

3

Controla y automatiza

Revisa el estado de toda la red, programa tareas, define plantillas de software y recibe alertas. Las órdenes llegan al equipo en su próximo pulso, en minutos.

PC con el agentepulso cada ~10 min · inventario 1 vez al día
HTTPS saliente
Servidor NodeManagevalida cada equipo · entrega acciones
navegador
Panel webinventario · tareas · cumplimiento · alertas

Windows 10, 11 y Server PowerShell o CMD como administrador

# Silencioso en un equipo, o masivo por GPO, Intune o PDQ
msiexec /i NodeManageService.msi ORGANIZACION="campus-central" TOKEN="••••••••" NOMBRE="" /qn

Linux Ubuntu, Debian, Mint, Red Hat, Rocky, Alma, Fedora

# Un comando: detecta la arquitectura y deja el servicio en marcha
curl -fsSL https://api-inv.mispymes.cl/api/agent/instalador/linux | sudo bash -s -- --org 'campus-central' --token '••••••••'
# O con el paquete de tu distribución (apt, dnf o Ansible)
sudo apt install ./nodemanage-agent-amd64.deb && sudo nodemanage-agent --configurar --org 'campus-central' --token '••••••••'

macOS 12 o posterior Terminal, en Mac con Apple Silicon o Intel

# También sirve desde Jamf, Kandji o Mosyle
curl -fsSL https://api-inv.mispymes.cl/api/agent/instalador/macos | sudo bash -s -- --org 'campus-central' --token '••••••••'

No hace falta instalar .NET ni otros componentes: el agente es un solo archivo. El token es propio de cada organización; si se filtra, generas otro desde el panel y el anterior deja de servir.

Recorrido del panel

Así se ve el día a día

Cuatro pantallas que tu equipo de TI va a usar todos los días. Los datos son de ejemplo.

Encuentra el problema antes de buscarlo

  • Vistas con contador: parches pendientes, antivirus en riesgo, discos en alerta, equipos sin reportar.
  • Filtros por área, software instalado o no instalado, sistema, fabricante, usuario y campos propios.
  • Selecciona equipos y actúa: ejecutar, asignar área o plantilla, crear ticket.
Funciones

Todo lo que tu equipo de TI hace a mano, desde una sola pantalla

Inventario completo

Hardware, discos con diagnóstico SMART, memoria, batería, monitores, impresoras, red, usuarios, licencias y software de cada equipo.

14 módulos activables por organización

Scripts y tareas programadas

Instala, desinstala y mantiene en uno o en cientos de equipos. Varios pasos en orden, ahora o a la hora que elijas.

Instaladores oficiales · límite de tiempo por script

Plantillas y cumplimiento

Define el software requerido, permitido y prohibido por área y ve qué equipos no cumplen. Corrígelos con un clic o en automático.

Requerido · permitido · prohibido

Historial de software

Instalaciones, actualizaciones y desinstalaciones de toda la institución, filtrables por área, programa o equipo.

Exportable a Excel

Alertas por correo

Equipo sin conexión, disco casi lleno, disco con falla o equipo que no cumple sus plantillas. Un correo por organización, sin repetir.

Umbrales por organización

Auditorías de uso

Archivos no permitidos, películas descargadas, juegos, apuestas y herramientas de hacking detectadas por Defender.

Solo lectura: no abren ni borran nada

Mesa de ayuda

Tickets con conversación, notas privadas para técnicos y ejecución de acciones sobre el equipo desde el propio ticket.

Vistas con contador

Usuarios por organización

Cada usuario ve solo las sedes o clientes que le asignas, con su nivel de permisos. Un usuario nuevo no ve nada hasta que un administrador le da acceso.

Ideal para varias sedes o clientes

Actualizaciones del sistema

Parches pendientes de Windows, Linux y macOS en cada equipo, separando los de seguridad, y scripts para instalarlos cuando tú decidas.

Windows Update · apt · dnf · softwareupdate

Herramientas remotas

Procesos, servicios, archivos y registro de un equipo sin conectarte a él: finaliza un proceso o reinicia un servicio desde el panel.

Sin escritorio remoto ni puertos abiertos

Informe mensual en PDF

Estado, cumplimiento, alertas y cambios de software del mes, por organización. Llega solo por correo el día 1 a quien tú indiques.

Listo para la jefatura o el cliente

Áreas y reglas

Departamentos que se asignan solos por nombre de equipo, usuario o IP. Si alguien cambia de área, su software esperado cambia con él.

Sin reinstalar nada
Cumplimiento de software

Sabe qué debe tener cada equipo y qué le sobra

Una plantilla describe el software de un puesto. NodeManage compara cada equipo contra ella y te dice qué falta, qué está prohibido y qué está de más. Con Remediar se crean las tareas que lo corrigen: primero ves exactamente qué se hará y en qué equipos, y confirmas.

  • Versión mínima para lo requerido y un script para instalarlo.
  • Remediación automática opcional, con un máximo de intentos por equipo.
  • Las plantillas se suman por organización, área y equipo.
Trazabilidad

Cada cambio queda registrado

Qué se instaló, qué se actualizó y qué se desinstaló, en qué equipo y cuándo. Cada acción ejecutada desde el panel guarda quién la pidió, el contenido exacto que corrió y su resultado completo. Y la bitácora de auditoría registra todo lo que cambia cada usuario (aprobar un equipo, generar un token, dar acceso, editar una plantilla), con la fecha y la IP desde donde lo hizo, sin posibilidad de borrarlo.

Calculadora

¿Cuántas horas recupera tu equipo de TI?

Mueve los valores según tu realidad. El cálculo usa solo tus supuestos: horas de trabajo manual frente al tiempo de preparar la misma tarea una vez en el panel.

Programas nuevos, actualizaciones mayores, puesta a punto de semestre.
Incluye traslado, espera de la descarga y verificación.
Actualizar planillas, revisar series y software para auditorías.
0horas de trabajo manual al año que pasan a tareas automáticas
0jornadas de 8 horas
0campañas al año, cada una se prepara una vez (≈15 min)

Estimación con tus propios supuestos: horas manuales (equipos × campañas × minutos + inventario) menos el tiempo de preparar cada campaña en el panel. No considera el tiempo de revisar resultados ni casos que igual requieran visita. No es una promesa de resultado.

Seguridad y privacidad

Diseñado para que TI no abra una puerta nueva

Un sistema que puede ejecutar acciones en todos tus equipos tiene que ser más estricto que cualquiera. Estas son las reglas que NodeManage cumple siempre.

Sin puertos entrantes

El agente inicia siempre la conexión por HTTPS (443). Los equipos no escuchan conexiones y no necesitan VPN.

Scripts verificados

Cada acción viaja con su huella SHA-256. Si el contenido no coincide o la conexión no es HTTPS, el agente no la ejecuta.

Inscripción controlada

Token por organización, aprobación de equipos nuevos, reinstalaciones que no pueden suplantar a un equipo existente y revocación inmediata.

Actualizaciones escalonadas

Cada versión nueva del agente llega primero a un grupo piloto. Solo cuando funciona bien se libera al resto; los equipos críticos pueden quedar congelados.

Cada usuario, solo sus organizaciones

Asignas a cada persona las sedes o clientes que puede ver; todo lo demás no existe para ella, ni en la lista de equipos ni en reportes, tickets o informes. Un usuario nuevo no ve nada hasta que un administrador le da acceso, y nadie puede ampliar su propio alcance.

Bitácora de auditoría

Quién aprobó o revocó un equipo, ejecutó un script, generó un token, cambió un acceso o editó una plantilla: con fecha, IP y equipos afectados. No se puede borrar ni editar, se filtra por período, usuario o categoría y se exporta a Excel.

Cuatro niveles de acceso por rol

Cada persona ve y hace solo lo que su rol permite. Un nivel incluye todo lo de los niveles inferiores.

1Administración: organizaciones, aprobación de equipos, biblioteca de scripts, alertas y actualizaciones.
2Técnico: ejecuta scripts y tareas, plantillas, áreas y remediación.
3Mesa de ayuda: tickets y datos de cada equipo.
4Solo lectura: ideal para jefaturas y auditoría.

Lo que el agente no recolecta

  • Contenido de documentos, correos, fotos ni archivos personales.
  • Historial de navegación, marcadores ni contraseñas guardadas.
  • Contraseñas ni hashes de las cuentas de Windows.
  • Claves de licencia completas (solo los últimos 5 caracteres, como Windows).
  • Capturas de pantalla ni pulsaciones de teclado.

Recomendamos informar el monitoreo de equipos institucionales en el reglamento interno o en la política de uso de equipos informáticos.

Marcos de seguridad

Evidencia para los controles que te van a auditar

El inventario de activos, el control del software instalado y la gestión de parches son la base de CIS Controls v8 e ISO/IEC 27001, y de cualquier plan de ciberseguridad institucional. Esta es la relación con lo que hace NodeManage.

CIS Controls v8ISO/IEC 27001:2022, Anexo AQué entrega NodeManage
Control 1Inventario y control de activosA.5.9Inventario de información y otros activosInventario automático de cada equipo: hardware, número de serie, usuario, área, campos propios y último contacto.
Control 2Inventario y control de softwareA.8.19Instalación de software en sistemas operativosSoftware instalado por equipo, plantillas con lo requerido y lo prohibido, historial de cambios y remediación.
Control 3.6Cifrar datos en dispositivos de usuarioA.8.24Uso de criptografíaEstado del cifrado de disco de cada equipo (BitLocker en Windows, LUKS en Linux, FileVault en Mac) y vista de los que no están protegidos.
Control 7Gestión continua de vulnerabilidadesA.8.8Gestión de vulnerabilidades técnicasActualizaciones pendientes por equipo (Windows Update, apt, dnf y macOS), separando las de seguridad; scripts para instalarlas cuando se decida.
Control 10Defensas contra malwareA.8.7Protección contra malwareEstado del antimalware (Microsoft Defender, ClamAV o XProtect), protección en tiempo real y antigüedad de firmas; estado del firewall.
Control 6Gestión del control de accesoA.5.15Control de accesoCuatro niveles de acceso por rol, alcance por usuario (cada persona ve solo sus organizaciones) y aprobación de equipos nuevos.
Control 8Gestión de registros de auditoríaA.8.15Registro de eventosBitácora de auditoría de cada cambio en el panel (quién, cuándo, desde qué IP y sobre qué equipos), sin posibilidad de borrarla, y registro de cada acción ejecutada con su contenido exacto y su resultado.

NodeManage no certifica el cumplimiento de ningún marco ni reemplaza una evaluación; entrega el control y la evidencia técnica de estos requisitos en los equipos Windows. Si tu institución está sujeta a la Ley Marco de Ciberseguridad (Ley 21.663), el inventario de activos y la gestión de parches son parte de las medidas básicas de cualquier plan.

Compatibilidad

Windows, Linux y Mac desde el mismo panel

Inventario, actualizaciones, seguridad, cumplimiento de software, scripts y herramientas remotas, en Windows y en Linux. Cada plataforma usa sus propios scripts: PowerShell en Windows y bash en Linux. En Mac también, con scripts bash y una biblioteca propia (instalar .pkg y .dmg, actualizar macOS, activar el firewall).

FunciónWindows 10, 11 y ServerLinuxmacOS
Inventario de sistema, hardware, discos, red y usuariosIncluye número de serie, memoria, batería y sesiones abiertasDisponibleDisponibleDisponible
Software instaladoEn Linux: paquetes del sistema (apt o dnf), snap y flatpak, distinguiendo lo instalado a mano de las dependencias. En Mac: aplicaciones y HomebrewDisponibleDisponibleDisponible
Estado cada ~10 minutos y alertas de equipo sin conexión o disco llenoDisponibleDisponibleDisponible
Actualización automática del agente con grupo pilotoDisponibleDisponibleDisponible
Actualizaciones del sistema pendientes y reinicio requeridoEn Linux: apt o dnf, separando las de seguridad. En Mac: las que encontró macOS (sistema, Safari, respuestas de seguridad)DisponibleDisponibleDisponible
Seguridad: antivirus, firewall, cifrado de disco y acceso remotoEn Linux: firewall, SELinux o AppArmor, cifrado LUKS, configuración de SSH y ClamAV. En Mac: FileVault, firewall, Gatekeeper, SIP y XProtectDisponibleDisponibleDisponible
Salud de discos (SMART)En Linux, con smartmontools instaladoDisponibleDisponibleDisponible
Plantillas de software y cumplimientoEn Linux y Mac, con plantillas propias; "de más" cuenta solo lo que instaló una persona (no las dependencias ni las apps de Apple)DisponibleDisponibleDisponible
Scripts, tareas programadas y remediaciónEn Linux y Mac, con scripts bash y bibliotecas listas para usar (instalar, actualizar, reiniciar, limpiar)DisponibleDisponibleDisponible
Herramientas remotas: procesos, servicios, archivosEl registro es propio de Windows; en Mac los servicios son los de launchdDisponibleDisponibleDisponible
InstalaciónInstalador MSI silencioso, distribuible por GPOUn comando en la terminal, o paquetes .deb y .rpm para apt, dnf o AnsibleUn comando en la Terminal; instalador .pkg en camino

Sistemas compatibles

  • Windows 10 y 11, y Windows Server, de 64 bits
  • Ubuntu 20.04 o posterior, Debian 11 o posterior y Linux Mint 20 o posterior
  • Red Hat Enterprise Linux, Rocky Linux y AlmaLinux 8 o posterior, y Fedora con soporte vigente
  • Linux de 64 bits (x86_64) con systemd; se instala con acceso sudo
  • macOS 12 (Monterey) o posterior, en Mac con Apple Silicon (M1 a M4) o Intel

Validado en Ubuntu 22.04, 24.04 y 26.04, Debian 12, Rocky Linux 8 y 9, y Fedora 41. Un solo agente para todas: detecta solo si el equipo usa apt o dnf.

En camino

  • Linux ARM (arm64): servidores ARM y Raspberry Pi 4 y 5, en validación
  • macOS: instalador .pkg firmado por Apple, para instalar sin Terminal

No compatibles

  • Windows 7 y 8.1, y cualquier Windows de 32 bits
  • Linux de 32 bits, Alpine y otras distribuciones basadas en musl, y distribuciones sin systemd
  • SUSE, openSUSE y Arch: no validadas por ahora
  • macOS anterior a 12 (Monterey), ChromeOS, teléfonos y tablets

¿Tienes equipos con otro sistema? Escríbenos: priorizamos según lo que usan nuestros clientes.

Requisitos y planes

Elige el alcance; cotizamos según tus equipos

SistemaWindows 10, 11 y Server de 64 bits · Linux x86_64 · macOS 12 o posterior (ver detalle)
RedSalida HTTPS (443). Sin puertos entrantes
InstalaciónMSI en Windows, un comando en Linux y en Mac; sin .NET ni componentes extra
ConsumoPulso de pocos bytes; inventario 1 vez al día

Esencial

Para conocer y vigilar el parque de equipos.

  • Inventario de hardware y software
  • Salud de discos, parches, antivirus y firewall
  • Alertas por correo
  • Historial de software
  • Exportación a Excel
Cotizar Esencial
Recomendado para instituciones

Institucional

Para administrar, automatizar y demostrar cumplimiento.

  • Todo lo de Esencial, más:
  • Scripts y tareas programadas en masa
  • Plantillas de software y remediación
  • Áreas con reglas automáticas
  • Auditorías de uso
  • Cuatro niveles de acceso por rol
  • Mesa de ayuda integrada
Cotizar Institucional

Multisede

Para redes con varias sedes o proveedores de TI con varios clientes.

  • Todo lo de Institucional, más:
  • Varias organizaciones en un panel
  • Configuración y token por sede o cliente
  • Cada usuario ve solo sus sedes o clientes
  • Biblioteca de automatizaciones compartida
  • Acompañamiento en la puesta en marcha
Cotizar Multisede

El valor depende de la cantidad de equipos y del plan. Entregamos cotización formal para procesos de compra públicos y privados.

Descargar ficha técnica (PDF, 2 páginas)

Preguntas frecuentes

Lo que suelen preguntar los equipos de TI

¿El agente hace más lento el computador?

No. Envía un pulso de pocos bytes cada ~10 minutos y el inventario completo una vez al día. Sus consultas a Windows son de solo lectura, y el servidor procesa solo las partes del inventario que cambiaron.

¿Qué pasa si el equipo no tiene internet?

Guarda sus reportes y los envía cuando vuelve la conexión. Las tareas programadas lo esperan y se ejecutan en su siguiente contacto.

¿Cuánto demora una orden en llegar a un equipo?

Normalmente menos de 10 minutos, lo que tarda el siguiente pulso. En una tarea de varios pasos, cada paso siguiente se pide apenas termina el anterior.

¿Se puede instalar en muchos equipos a la vez?

Sí. El instalador MSI recibe la organización y el token como parámetros y funciona en modo silencioso, así que se distribuye con una GPO o cualquier herramienta que ejecute msiexec.

¿Qué pasa si se filtra el token de instalación?

Se regenera desde el panel y el anterior deja de servir. Además puedes exigir aprobación manual de equipos nuevos: un equipo existente no puede ser suplantado sin tu aprobación.

¿Incluye las aplicaciones de Microsoft Store?

Sí. El inventario incluye las apps de Store y MSIX (como el nuevo Teams) y los programas instalados solo para un usuario.

¿Permite control remoto del escritorio?

No. Las herramientas remotas (procesos, archivos, registro y servicios) funcionan a través de la cola de acciones y responden en minutos, no como una sesión en vivo.

¿Funciona en Mac o Linux?

En Linux, sí: el agente inventaría equipos y servidores Ubuntu, Debian, Mint, Red Hat, Rocky, Alma y Fedora de 64 bits, y se instala con un comando. Incluye inventario, actualizaciones pendientes, seguridad, cumplimiento, scripts bash y herramientas remotas (ver Compatibilidad). En Mac también: el agente para macOS 12 o posterior (Apple Silicon e Intel) envía el inventario, la seguridad (FileVault, firewall, Gatekeeper, SIP, XProtect), las actualizaciones pendientes y el acceso remoto, y cumple con plantillas propias, y ejecuta scripts, tareas y herramientas remotas.

¿Queda registro de lo que hace cada técnico?

Sí. La bitácora de auditoría guarda cada cambio hecho en el panel: quién aprobó o revocó un equipo, ejecutó un script o una tarea, generó un token, dio acceso a otra persona o editó una plantilla, con la fecha, la IP y los equipos afectados. Nadie puede borrarla ni editarla, y se exporta a Excel para una auditoría.

¿Puedo darle acceso a un técnico solo a su sede o a un cliente?

Sí. En Configuración › Usuarios y alcance eliges qué organizaciones ve cada persona; el resto no aparece en ninguna pantalla, reporte ni informe. Su nivel (administración, técnico, mesa de ayuda o solo lectura) decide qué puede hacer con esos equipos. Un usuario nuevo no ve nada hasta que un administrador le asigna organizaciones.

¿El agente de Linux necesita algo instalado antes?

No. Es un solo archivo autocontenido que corre como servicio de systemd; el instalador solo usa curl y sudo. Sale por HTTPS igual que en Windows, sin abrir puertos en el equipo.

Demo y cotización

Veamos tu red en una demostración de 30 minutos

Cuéntanos cuántos equipos tienes y qué necesitas controlar. Te mostramos el panel con casos parecidos al tuyo y te enviamos una cotización.

Ficha técnica para evaluación y licitaciones (PDF)

Correo
WhatsApp