- Todo, autoalojado — sin límite de nodos
- Un ticket de soporte abierto
- Primera línea de AI que conoce la documentación
- Documentación completa
Taranac
Un único núcleo de políticas de acceso a la red
Switches y puntos de acceso, Active Directory, MFA y dispositivos finales — todo se autentica y autoriza a través de un único núcleo Taranac. TACACS+, RADIUS y 802.1X, una sola fuente de verdad para las políticas de acceso, sin ataduras a un fabricante. Gratuita, self-hosted.
Interactivo · dispositivo en vivo
Prueba MFA real en 60 segundos
Elige un segundo factor, regístralo de verdad en un núcleo Taranac en vivo y obtén un acceso funcional a un dispositivo Cisco de demostración — sin registro. Todo se autodestruye en 5 minutos.
Funcionalidades
Un solo núcleo, todas las formas de acceder a tu red
Motor de políticas
Gana la primera coincidencia, en cualquier protocolo
Toda solicitud de acceso — TACACS+, RADIUS o 802.1X — se evalúa contra un único conjunto ordenado de reglas. Coincide por quién, dónde, cuándo y origen; la primera regla que encaja gana y devuelve el resultado. Sin configuración por equipo ni desviaciones entre protocolos — una sola fuente de verdad y un comprobador integrado para validar una solicitud antes de desplegarla.
Administración de dispositivos
TACACS+ hasta el nivel de comando
Define con precisión qué puede hacer cada operador en tus switches y routers.
Autorización por comando, niveles de privilegio, contraseñas enable y reglas
de consola — con accounting completo de comandos, de modo que cada configure
y cada reload queda autorizado y registrado contra una identidad concreta.
802.1X · NAC
Acceso al puerto, decidido por dispositivo
Autentica cada dispositivo en el borde de la red — EAP-TLS, PEAP, EAP-TTLS/TEAP o MAB para lo que no habla 802.1X. Taranac devuelve la VLAN, dACL o redirect que corresponde a cada dispositivo, y puede cortar una sesión activa mediante CoA en cuanto cambia la política.
Identidad · MFA
Tu directorio, tu elección de MFA
Sincroniza usuarios y grupos directamente desde Active Directory / LDAP en varios dominios — sin cuentas duplicadas que mantener. Y el segundo factor lo elige cada usuario: push desde su propio servidor Taranac MFA, Telegram, email o un código TOTP. El push convierte el inicio de sesión por TACACS+ y RADIUS en un solo toque — sin escribir códigos en la CLI.
PKI · confianza
Trae tu propia CA, o usa la nuestra
Haz 802.1X basado en certificados tal y como ya funciona tu red. Confía en los clientes EAP-TLS desde la CA integrada de Taranac, desde AD CS o desde cualquier CA de terceros — añade tantas CA de confianza y de AD como necesites. También puedes levantar varias raíces internas — por ejemplo, una CA aparte para contratistas, de modo que revocar todo un grupo sea una sola acción. EST (RFC 7030) y la publicación de CRL vienen incluidos de fábrica, sin un producto de PKI aparte.
Auditoría · logs
Cada decisión, registrada
La autenticación, la autorización y el accounting quedan en logs inmutables y particionados — con búsqueda, filtros y exportación. Reenvíalos a tu SIEM por syslog, valida los cambios con el comprobador de políticas integrado, y deja que las alertas con estado se activen y se resuelvan solas.
Seguimiento de configuraciones · NCM
Cada cambio de configuración, versionado — y quién lo hizo
Respalda, versiona y saca el diff de la running-config de cada equipo — capturada por SSH, Telnet, SCP/SFTP o HTTPS, programada o a demanda, deduplicada y anclada a una baseline para que el drift salte a la vista. Como Taranac ya es tu servidor AAA, cada cambio llega con quién inició sesión y qué comandos ejecutó — el diff y el responsable, lado a lado. Y puede autenticarse con una contraseña de un solo uso que nadie llega a ver: generada en cada recolección, 32 caracteres aleatorios, rotada en cuanto termina el trabajo. Guía de seguimiento de configuraciones →
Informes
Informes que se componen, no consultas que se escriben
Elige una plantilla, fija el periodo y los filtros, guárdala como dataset y apila datasets en un informe de varias páginas. Vienen 43 plantillas de fábrica, que cubren datos de AAA, NAC, configuración y auditoría. Los presets los maquetamos nosotros, píxel a píxel; en las tablas la presentación la controlas tú — muestra el mismo resultado como tabla, barras, línea o gráfico circular sin más que asignar columnas a canales. Sale un PDF con tu marca, y CSV/XLSX para las tablas planas, a demanda o por correo, según una programación que mantiene la ventana temporal relativa. Nunca escribes SQL: la consulta es nuestra, la pregunta es tuya. Guía de informes →
Alta disponibilidad · Pro
Un clúster para que la autenticación no se caiga
Despliega Taranac como un clúster de 2 a 4 nodos sobre PostgreSQL replicado, gestionado por Patroni y etcd — un primary read-write, el resto son réplicas en streaming. Como cada nodo responde a TACACS+, RADIUS y 802.1X desde su propia réplica y caché locales, el data plane de autenticación no depende del primary: apunta tus dispositivos a todos los nodos, y si uno falla, el failover es automático — solo se pausan durante unos segundos las escrituras de configuración. Una funcionalidad Pro, que se desbloquea con una licencia HA. Guía de HA →
Hoja de ruta
Y hay más en el taller
Todo lo anterior ya está disponible. Lo que viene sigue la misma línea: un colector SNMP que convierte los datos en bruto de los dispositivos en información que la plataforma sabe aprovechar; un mapa de red coloreado por confianza y no por topología, en el que cada nodo lleva el veredicto que le dio AAA; y un escáner que recorre un segmento para responder a una sola pregunta: ¿Este dispositivo debería estar aquí? La hoja de ruta explica de dónde viene Taranac y hacia dónde va, sin nada oculto tras una llamada comercial. Ver la hoja de ruta →
Precios
Soporte que crece contigo
Empieza con el plan gratuito y añade soporte prioritario o High Availability en cuanto tu despliegue lo requiera.
- Todo lo de Gratis
- Tus tickets saltan la cola
- Soporte directo del creador
- ¿Necesitas factura? Se la emitimos a tu empresa
- High Availability — hasta 8 nodes
- 1 month de soporte prioritario
- Licencia firmada, vinculada a tu clúster
- Funciona para siempre — el soporte es la ventana
- High Availability — hasta 8 nodes
- Un 1 year completo de soporte prioritario
- La mejor relación calidad-precio para producción
- Una línea directa a medida que creces
Los nodos HA son permanentes; el plan define tu ventana de soporte. ¿No sabes cuál te conviene? Pregúntanos.
Vamos a activar tu HA
Dinos a dónde enviar la factura y el enlace de pago — nosotros nos encargamos del resto.
Gracias — te responderemos pronto.
¿Prefieres el email? support@taranac.pro
Gratuita, self-hosted, bajo tu control
Self-hosted en Docker, gratuita para producción y uso interno. Licenciada bajo Elastic License 2.0 — sin pago por puesto ni ataduras a un fabricante.