Observer RMMDocs

Características

Features

Qué puedes hacer con Observer RMMWhat you can do with Observer RMM

Observer RMM reúne, en una sola consola, todo lo necesario para monitorear y administrar remotamente una flota de equipos Windows, Linux y macOS: control remoto, ejecución de scripts, monitoreo con alertas, gestión de parches, inventario, ubicación de los activos y respuesta inmediata sobre el equipo.

Observer RMM brings together, in a single console, everything you need to remotely monitor and manage a fleet of Windows, Linux, and macOS machines: remote control, script execution, monitoring with alerting, patch management, inventory, asset location, and immediate response on the machine itself.

Novedades en 1.4.23

Lo más reciente: asistentes de IA conectados a la flota. Un servidor MCP integrado permite que cada técnico consulte y opere Observer RMM en lenguaje natural desde Claude, VS Code, Cursor o n8n, con sus propios créditos y sus mismos permisos. Viene encendido en toda plataforma y se controla desde la consola: un interruptor en Configuración global y el permiso Usar asistentes de IA (MCP) por rol. Además, la auditoría muestra el origen de cada acción, y los reportes Inventario de Agentes y Fecha de Instalación del Agente suman el número de serie de cada equipo; Especificaciones de Equipos suma el sitio. El instalador PowerShell ahora trae la raíz de Let's Encrypt para equipos que no pueden actualizar sus certificados. Cómo conectarlo → · Historial completo de versiones →

New in 1.4.23

The latest: AI assistants connected to your fleet. A built-in MCP server lets each technician query and operate Observer RMM in natural language from Claude, VS Code, Cursor, or n8n, with their own credits and the same permissions. It ships enabled on every platform and is controlled from the console: a switch in Global Settings and the Use AI assistants (MCP) permission per role. Also, the audit log now shows the origin of each action, the Inventario de Agentes and Fecha de Instalación del Agente reports add each machine's serial number, and Especificaciones de Equipos adds the site. The PowerShell installer now ships the Let's Encrypt root for machines that cannot update their certificates. How to connect it → · Full version history →

Consola principal de Observer RMM
La consola principal: flota de equipos por cliente y sitio, con estado en tiempo real.The main console: fleet of machines by client and site, with real-time status.

Acceso y control remotoRemote access & control

Panel del agente con control remoto
Panel de un equipo: control remoto, resumen de hardware, discos y estado de chequeos.A machine's panel: remote control, hardware summary, disks, and check status.

Control remoto de escritorio (tipo TeamViewer)Remote desktop control (TeamViewer-like)

Toma el escritorio de un equipo Windows, macOS o Linux desde el navegador, sin instalar software adicional en el equipo del usuario.Take over a Windows, macOS, or Linux desktop from the browser, with no extra software to install on the user's machine.

Sesión VNCVNC session

Abre en el navegador una sesión VNC contra el puerto que indiques del equipo, tunelizada por el relay de control remoto. Requiere que el equipo tenga un servidor VNC escuchando.Open a VNC session in the browser against the port you specify on the machine, tunneled through the remote-control relay. Requires a VNC server listening on the machine.

Administración en segundo planoBackground management

Terminal, archivos y procesos —y en Windows también servicios, eventos y Registro— en una sola ventana, sin tomar la pantalla ni interrumpir a quien esté trabajando en el equipo.Terminal, files, and processes —plus services, event logs, and Registry on Windows— in a single window, without taking over the screen or interrupting whoever is working on the machine.

Shell remoto en tiempo realReal-time remote shell

Abre una consola interactiva contra el equipo y ejecuta comandos en vivo, viendo la salida al instante.Open an interactive console against the machine and run commands live, seeing output instantly.

Terminal webWeb terminal

Terminal servida por WebSocket dentro de la consola, sin necesidad de un cliente SSH aparte.A WebSocket terminal served inside the console, with no separate SSH client needed.

Explorador de archivos remotoRemote file browser

Navega el sistema de archivos del equipo y sube o baja archivos directamente desde la consola.Browse the machine's file system and upload or download files directly from the console.

Editor del Registro de WindowsWindows Registry Editor

Lee y modifica claves del Registro de Windows de forma remota, sin tomar control del equipo.Read and edit Windows Registry keys remotely, without taking over the machine.

Ejecución y automatizaciónExecution & automation

Ejecución remota de comandos y scriptsRemote command & script execution

Corre comandos y scripts en varios lenguajes: bash, batch, PowerShell, Python, Nushell y Deno.Run commands and scripts in several languages: bash, batch, PowerShell, Python, Nushell, and Deno.

Tu propia biblioteca de scriptsYour own script library

Sube o escribe tus scripts, reúsa fragmentos, organízalos en carpetas por categoría y oculta los que no quieras ver. Y encima de los tuyos vienen las plantillas del producto.Upload or write your own scripts, reuse snippets, organize them in folders by category, and hide the ones you don't want to see. On top of yours come the product templates.

Acentos y ñ en Windows en españolAccents and ñ on Spanish Windows

El código del script y su salida conservan los acentos y la ñ en equipos Windows en español. Requiere el agente 2.15.1 o superior, que la flota instala sola.Script code and its output keep accents and the letter ñ on Spanish-language Windows machines. Needs agent 2.15.1 or later, which the fleet installs on its own.

Scripts favoritosFavorite scripts

Marca los scripts que más usas como favoritos y ejecútalos en dos clics desde el menú de cualquier equipo.Flag the scripts you use most as favorites and run them in two clicks from any machine's menu.

Ejecutor de tareas automatizadasAutomated task runner

Programa scripts para que corran en un horario definido, por equipo o por política de automatización.Schedule scripts to run on a defined schedule, per machine or per automation policy.

Políticas de automatizaciónAutomation policies

Agrupa chequeos, tareas y ajustes y aplícalos a clientes, sitios o agentes, con herencia configurable.Bundle checks, tasks, and settings and apply them to clients, sites, or agents, with configurable inheritance.

Horarios reutilizablesReusable schedules

Define programaciones (semanal o mensual) una sola vez y reúsalas en tareas y automatizaciones.Define schedules (weekly or monthly) once and reuse them across tasks and automations.

URL ActionsURL Actions

Integra sistemas externos abriendo URLs web o disparando llamadas REST (GET/POST) contextualizadas al agente o cliente.Integrate external systems by opening web URLs or firing REST calls (GET/POST) scoped to the agent or client.

Almacén global clave-valorGlobal key-value store

Guarda secretos y valores reutilizables para usarlos de forma segura en scripts y URL actions.Store secrets and reusable values to use securely across scripts and URL actions.

Borrador de script con IA (opcional)AI script draft (optional)

Describe en lenguaje natural lo que necesitas y la IA redacta un borrador en el editor, en el lenguaje de script que tengas elegido. El pedido se escribe en un cuadro amplio —con ejemplos para partir, contador de caracteres y Ctrl+Enter para generar— y mientras se espera la consola muestra los segundos transcurridos. Funciona con cualquier proveedor compatible con el formato de OpenAI, incluso uno alojado por ti: se configura la URL del servicio, el modelo, el límite de tokens y la temperatura. Sin token, la opción no aparece.Describe what you need in plain language and the AI drafts a starting point in the editor, in whichever scripting language you picked. You type the request in a roomy box —with examples to start from, a character counter, and Ctrl+Enter to generate— and while it waits the console shows the seconds elapsed. It works with any provider that speaks the OpenAI format, including one you host yourself: you set the service URL, the model, the token limit, and the temperature. With no token, the option doesn't appear.

⚠️ La clave que viene puesta es de cortesía: reemplázala por la tuya. El producto trae una clave de OpenRouter para que la función se pueda probar sin configurar nada, pero es una sola clave compartida: el cupo diario es uno para toda la flota y se agota entre todos. Los modelos gratuitos de esa plataforma suelen condicionarse además a que los textos enviados se usen para entrenar. Para uso real, pon tu propio token en Configuración global → Asistente de IA.⚠️ The key that ships with the product is a courtesy one: replace it with your own. It ships an OpenRouter key so the feature can be tried without configuring anything, but it is a single shared key: the daily quota is one for the whole fleet and everyone draws from it. Free models on that platform also tend to come with the condition that the text you send is used for training. For real use, set your own token under Global settings → AI assistant.

Cuadro para pedirle a la IA un borrador de script en lenguaje natural, con ejemplos y contador de caracteres
Al crear un script, el botón Generar borrador con IA abre este cuadro: se pide lo que se necesita en lenguaje corriente, con espacio para releer la instrucción antes de mandarla. La consola ya antepone el lenguaje elegido —acá Powershell—, así que basta con describir la tarea; los tres ejemplos se pueden usar tal cual.When you create a script, the Generate draft with AI button opens this box: you ask for what you need in everyday language, with room to re-read the instruction before sending it. The console already prefixes the language you picked —here Powershell—, so you only have to describe the task; the three examples work as-is.
Borrador de script PowerShell generado por la IA dentro del editor de la consola
El borrador entra directo al editor, listo para revisar, ajustar y probar antes de guardarlo. Es un punto de partida, no un script terminado: la revisión humana sigue siendo tuya.The draft lands straight in the editor, ready to review, tweak, and test before saving. It's a starting point, not a finished script: the human review is still yours.

Biblioteca de plantillas de scriptsScript template library

La consola no llega vacía: trae 44 plantillas de scripts propias del producto, escritas para las tareas que un operador repite todas las semanas. Se cargan con el despliegue y se versionan junto al producto, sin clonar ningún repositorio externo.

The console doesn't arrive empty: it ships 44 script templates of our own, written for the tasks an operator repeats every week. They load with the deployment and are versioned alongside the product, with no external repository to clone.

Administrador de scripts de Observer RMM con las 44 plantillas del producto, su shell, plataformas y categoría
El Administrador de scripts con las plantillas del producto: shell, plataformas donde corren, argumentos por omisión, categoría y tiempo de espera. El interruptor de la barra las muestra u oculta frente a los scripts que escribe el operador.The script manager showing the product templates: shell, platforms they run on, default arguments, category, and timeout. The toolbar switch shows or hides them against the scripts the operator writes.

37 para Windows y 7 multiplataforma37 for Windows and 7 cross-platform

Treinta y siete plantillas de PowerShell para Windows y siete de Python que corren igual en Windows, Linux y macOS. La consola muestra en cada fila las plataformas donde aplica.Thirty-seven PowerShell templates for Windows and seven Python ones that run the same on Windows, Linux, and macOS. Each row shows which platforms it applies to.

Se distinguen de las tuyasTold apart from yours

Las plantillas llevan isotipo propio y son de solo lectura: no se pisan al actualizar ni se confunden con los scripts del operador. Si quieres una variante, se clona.Templates carry their own mark and are read-only: an upgrade never overwrites them and they're never confused with the operator's own scripts. Want a variant? Clone it.

Organizadas por áreaOrganized by area

Categorías para llegar rápido: seguridad, red, sistema, almacenamiento, software, usuarios, directorio, inventario, impresión y agente. Con vista de tabla o de carpetas.Categories to get there fast: security, network, system, storage, software, users, directory, inventory, printing, and agent. In table or folder view.

Diagnóstico separado de la acciónDiagnosis separated from action

Buena parte trae un argumento -Modo que permite pedir primero el estado y decidir después si se interviene. La descripción de cada plantilla dice si solo lee o si cambia algo.Many take a -Modo argument, so you can ask for the current state first and decide afterwards whether to act. Each template's description says whether it only reads or changes something.

Argumentos y variables para una prueba puntualArguments and variables for a one-off test

Al abrir una plantilla se ven sus argumentos, variables de entorno y tiempo de espera, y se pueden ajustar para probar sin clonarla. La consola avisa que esos cambios no se guardan.Opening a template shows its arguments, environment variables, and timeout, and you can tweak them for a test without cloning it. The console warns that those changes are not saved.

Igual en un equipo en español que en inglésSame on a Spanish or an English machine

Las plantillas no comparan texto traducido del sistema operativo: se apoyan en identificadores estables (SID de grupo, enumeraciones, claves de registro), así que el resultado no depende del idioma del equipo.The templates never compare translated operating-system text: they rely on stable identifiers (group SIDs, enumerations, registry keys), so the result doesn't depend on the machine's language.

Ejecución de la plantilla Antivirus - Estado consolidado en un equipo Windows, con la salida devuelta en la consola
Una plantilla corriendo en un equipo Windows de la flota: se elige, se espera la salida y el resultado vuelve a la consola —acá el estado consolidado del antivirus, con su veredicto al final—. Cada corrida queda en el historial del equipo y en el registro de auditoría.A template running on a Windows machine in the fleet: pick it, wait for the output, and the result comes back to the console —here the consolidated antivirus status, with its verdict at the end—. Every run is recorded in the machine's history and in the audit log.

Monitoreo y alertasMonitoring & alerting

Chequeos automatizadosAutomated checks

Vigila CPU, disco, memoria, servicios, ping, salida de scripts y registro de eventos, con umbrales configurables y un número de fallos consecutivos antes de alertar.Watch CPU, disk, memory, services, ping, script output, and event logs, with configurable thresholds and a number of consecutive failures before alerting.

Alertas por email, SMS y WebhookEmail, SMS & webhook alerting

Notifica por correo, mensaje de texto o webhook cuando falla un chequeo o una tarea, o cuando un equipo se cae.Notify by email, text message, or webhook when a check or task fails, or when a machine goes down.

Envío de correo para las alertasEmail delivery for alerts

Configura tu propio servidor SMTP para que los correos de alerta lleguen a tu equipo. Ver la guía de alertas por correo.Configure your own SMTP server so alert emails reach your team. See the email alerts guide.

Plantillas de alertasAlert templates

Define umbrales, canales y acciones una vez y aplícalos por política, cliente o sitio.Define thresholds, channels, and actions once and apply them by policy, client, or site.

Alertas de equipo caído o atrasadoOffline & overdue alerts

Avisa cuando un agente deja de reportar o supera su ventana de contacto, por email, SMS o en el dashboard.Alerts when an agent stops reporting or exceeds its check-in window, by email, SMS, or on the dashboard.

Modo mantenimiento, siempre a la vistaMaintenance mode, always visible

Silencia las alertas de un equipo durante ventanas de mantenimiento planificadas. Mientras haya equipos marcados, un aviso permanente en el encabezado dice cuántos son y desde hace cuánto está el más antiguo, con un botón que los lista en un clic. El aviso no se puede cerrar: un mantenimiento olvidado es un equipo sin vigilancia.Mute a machine's alerts during planned maintenance windows. While any machine is flagged, a permanent banner in the header shows how many there are and how long the oldest has been that way, with a button that lists them in one click. The banner cannot be dismissed: a forgotten maintenance window is an unmonitored machine.

Quién activó el mantenimiento, y cuándoWho enabled maintenance, and when

Cada equipo en mantenimiento muestra desde cuándo y quién lo activó, en la lista y en su ficha. Activarlo o desactivarlo por cliente o por sitio queda además registrado en la auditoría, con el usuario, el alcance y los equipos afectados.Every machine in maintenance shows since when and who enabled it, both in the list and on its own page. Enabling or disabling it by client or by site is also recorded in the audit log, with the user, the scope, and the machines affected.

Aviso de mantenimiento prolongadoLong-running maintenance notice

Un correo avisa cuando un equipo lleva demasiados días en mantenimiento. El umbral se configura en Configuración global (3 días por omisión) y se puede apagar. El modo mantenimiento no caduca solo —hay ventanas que legítimamente duran días— pero deja de poder olvidarse en silencio.An email warns when a machine has spent too many days in maintenance. The threshold is set in Global settings (3 days by default) and can be turned off. Maintenance mode never expires on its own —some windows legitimately last days— but it can no longer be forgotten in silence.

Exclusiones de alertaAlert exclusions

Deja fuera de una plantilla de alerta a clientes, sitios o equipos puntuales, o distingue estaciones de trabajo de servidores.Exclude specific clients, sites, or machines from an alert template, or treat workstations and servers differently.

Registro de depuraciónDebug log

Los mensajes que reportan los agentes, centralizados y filtrables por equipo, tipo (actualizaciones, scripting, problemas del sistema) y nivel de severidad.The messages agents report, centralized and filterable by machine, type (updates, scripting, system issues), and severity level.

Gestión de equiposEndpoint management

Gestión de parches de Windows
Gestión de parches: actualizaciones pendientes por severidad, aprobables desde la consola.Patch management: pending updates by severity, approvable from the console.
Inventario de software instalado
Inventario de software: programas instalados en cada equipo, con versión y editor.Software inventory: installed programs on each machine, with version and publisher.

Gestión de serviciosServices management

Lista, inicia, detiene y reinicia servicios de Windows desde la consola.List, start, stop, and restart Windows services from the console.

Visor de registro de eventosEvent log viewer

Consulta el Visor de eventos de Windows del equipo sin tomar control remoto.Query the machine's Windows Event Viewer without taking remote control.

Gestión de parches de WindowsWindows patch management

Aprueba, programa e instala actualizaciones de Windows por severidad, a nivel de equipo o de política.Approve, schedule, and install Windows updates by severity, at the machine or policy level.

Instalación remota de software (Chocolatey)Remote software installation (Chocolatey)

Instala software en equipos Windows a través de Chocolatey, directamente desde la consola.Install software on Windows machines through Chocolatey, straight from the console.

Inventario de software y hardwareSoftware & hardware inventory

Recolecta el software instalado y el detalle de hardware de cada equipo (vía WMI en Windows).Collect installed software and hardware detail for each machine (via WMI on Windows).

Administrador de procesos remotoRemote process manager

Lista los procesos del equipo con su CPU, memoria, usuario y PID, se refresca en vivo (con el intervalo que definas) y permite finalizar un proceso. Funciona en Windows, Linux y macOS.Lists the machine's processes with CPU, memory, user, and PID, refreshes live (at the interval you set), and lets you end a process. Works on Windows, Linux, and macOS.

Reinicio y apagado remotoRemote reboot & shutdown

Reinicia o apaga equipos de forma remota —ahora o programado para más tarde— y detecta cuáles quedaron pendientes de reinicio.Reboot or shut down machines remotely —now or scheduled for later— and detect which ones are pending a reboot.

Acciones pendientesPending actions

La cola de lo que quedó agendado y todavía no se ejecuta —reinicios programados, instalación de parches— por equipo o para toda la flota, con su salida y la opción de cancelar.The queue of what's scheduled but not yet executed —scheduled reboots, patch installs— per machine or fleet-wide, with its output and the option to cancel.

Wake-on-LANWake-on-LAN

Enciende equipos por red enviando el paquete mágico de Wake-on-LAN.Power on machines over the network by sending the Wake-on-LAN magic packet.

Recuperación de agenteAgent recovery

Recupera de forma remota el servicio del agente o el de control remoto cuando dejan de responder.Remotely recover the agent service or the remote-control service when they stop responding.

Notas de agenteAgent notes

Adjunta notas de texto a cada equipo para el resto del equipo operador.Attach text notes to each machine for the rest of the operating team.

Ubicación de la flota y geocercaFleet location & geofencing

Geolocalización de activos: cada equipo puede reportar dónde está —notebooks, equipos de terreno, servidores— y la consola avisa cuando uno se sale del perímetro de su sitio. La función viene desactivada: se enciende con un interruptor global en la configuración del servidor.

Asset location: every machine can report where it is —laptops, field machines, servers— and the console warns you when one leaves its site's perimeter. The feature ships disabled: you turn it on with a global switch in the server settings.

Mapa con la ubicación de un equipo
El mapa de un equipo, con el origen del dato, la precisión y la hora de la medición. Esta máquina virtual no tiene radio WiFi, así que hereda las coordenadas declaradas de su sitio: el círculo es la incertidumbre de ese dato.A machine's map, with the source of the reading, its accuracy, and when it was taken. This virtual machine has no WiFi radio, so it inherits its site's declared coordinates: the circle is that reading's uncertainty.
Trayectoria histórica de un equipo en el mapa
Con Histórico aparecen los puntos anteriores y la trayectoria. Acá, un notebook que se movió entre regiones: el mapa se ajusta solo para que quepan todos los puntos.With History, the earlier points and the path appear. Here, a laptop that moved across regions: the map zooms out on its own to fit every point.

Ubicación en el mapaLocation on a map

El botón Ubicación del panel de un equipo abre un mapa con su último punto reportado, la precisión estimada y cuándo se midió.The Location button on a machine's panel opens a map with its latest reported point, the estimated accuracy, and when it was measured.

Cuatro orígenes, con su precisión a la vistaFour sources, with accuracy in plain sight

La ficha dice siempre de dónde salió el dato: nativa (SO) y WiFi las mide el propio equipo, con unos 20 metros de error típico; sitio (declarada) son las coordenadas del sitio; IP es la aproximación de último recurso, con error de cientos de kilómetros.The card always states where the reading came from: native (OS) and WiFi are measured by the machine itself, with roughly 20 metres of typical error; site (declared) are the site's coordinates; IP is the last-resort approximation, off by hundreds of kilometres.

Posición por redes WiFi vecinasPositioning from nearby WiFi networks

El agente lista las antenas WiFi que alcanza y el servidor las resuelve contra un servicio de geolocalización de redes. Es lo que baja el error de cientos de kilómetros a unas decenas de metros, sin GPS. En macOS se usa la ubicación nativa del sistema operativo.The agent lists the WiFi access points it can see and the server resolves them against a network geolocation service. That's what brings the error down from hundreds of kilometres to tens of metres, with no GPS involved. On macOS the operating system's native location is used instead.

Histórico de posicionesLocation history

El mapa abre en el último punto; el botón Histórico muestra los anteriores y la trayectoria que siguió el equipo.The map opens on the latest point; the History button reveals the earlier ones and the path the machine followed.

Coordenadas declaradas por sitioDeclared per-site coordinates

Campos opcionales de latitud y longitud en el formulario del sitio. Los equipos fijos que no logran medir su posición —los sin radio WiFi, típicamente máquinas virtuales— se muestran ahí en vez de en el punto grueso de la IP.Optional latitude and longitude fields on the site form. Stationary machines that can't measure their position —those without a WiFi radio, typically virtual machines— show up there instead of at the coarse IP point.

Geocerca por sitioPer-site geofence

Compara cada cinco minutos la ubicación medida de cada equipo con las coordenadas de su sitio y alerta cuando queda fuera del radio, con aviso en la consola y correo. El radio es configurable (desde 50 metros) y solo se evalúan los orígenes medidos: una coordenada declarada o una IP no disparan una falsa alarma.Every five minutes it compares each machine's measured location against its site's coordinates and alerts when it falls outside the radius, both in the console and by email. The radius is configurable (from 50 metres up) and only measured sources are evaluated: a declared coordinate or an IP reading can't trigger a false alarm.

Excepción para equipos móvilesException for mobile machines

La casilla Autorizado a salir del sitio excluye de la geocerca a los notebooks y equipos de terreno, que por definición se mueven.The Allowed off site checkbox excludes laptops and field machines —which move by definition— from the geofence.

Forzar ubicación y WiFi en el equipoForce location & WiFi on the machine

Interruptor global aparte: con él activo, el agente enciende el servicio de ubicación del sistema y la radio WiFi si estaban apagados, para que el equipo pueda medirse. En instalaciones nuevas, la ubicación y su forzado quedan activados por omisión.A separate global switch: with it on, the agent turns on the system location service and the WiFi radio if they were off, so the machine can measure itself. On new installations, location and its forcing are enabled by default.

No dormir al salir de la geocercaStay awake when leaving the geofence

Cuando un equipo cruza fuera de su geocerca, el servidor le indica que no se suspenda ni hiberne, para que no deje de reportar dónde está mientras esté fuera; al volver a la zona, el esquema de energía se restaura por completo. La decisión de «está fuera» la toma el servidor a partir de la geocerca —no el equipo por su cuenta—. Se puede fijar además como línea base por equipo desde su ficha. Disponible en Windows, Linux y macOS.When a machine crosses outside its geofence, the server tells it not to sleep or hibernate so it doesn't stop reporting where it is while it's out; back inside, its power scheme is fully restored. The "is it out" decision is made by the server from the geofence —not by the machine on its own—. It can also be pinned as a per-machine baseline from the machine's card. Available on Windows, Linux and macOS.

Alcance

La geolocalización está pensada para activos corporativos: se activa a nivel de servidor, aplica a toda la flota y cada punto queda registrado en el historial del equipo. Decide con esa premisa antes de encenderla.

Scope

Location tracking is meant for corporate assets: it's enabled at the server level, applies to the whole fleet, and every point is recorded in the machine's history. Decide with that in mind before turning it on.

Respuesta rápida y antirroboQuick response & anti-theft

Tres acciones que actúan sobre la persona que está frente al equipo, no sobre el sistema: avisarle, dejarlo bloqueado o hacerlo sonar. Sirven para avisar antes de un mantenimiento, y también para reaccionar cuando un equipo se pierde o lo roban: bloquearlo a distancia, hacerlo sonar para ubicarlo y dejar un mensaje en pantalla para quien lo tenga, junto con su ubicación en el mapa.

Three actions that address the person sitting at the machine rather than the system: warn them, lock it, or make it sound. Useful to give notice before maintenance, and also to react when a machine is lost or stolen: lock it remotely, make it sound so you can find it, and leave an on-screen message for whoever has it, alongside its location on the map.

Menú de respuesta rápida en el menú de acciones del equipo
Las cuatro acciones, en el menú de acciones de cada equipo.The four actions, in each machine's action menu.
Diálogo para redactar el mensaje en pantalla
El mensaje que verá el usuario se redacta acá; la consola recuerda que el texto se entrega tal cual, sin traducir.The message the user will see is written here; the console reminds you that the text is delivered verbatim, untranslated.

Mensaje en pantallaOn-screen message

Muestra un cuadro de diálogo con el título y el texto que escribas sobre el escritorio del usuario. El texto se entrega tal cual, sin traducir: conviene redactarlo en el idioma de quien lo va a leer.Shows a dialog with the title and text you write on the user's desktop. The text is delivered verbatim, untranslated: write it in the language of whoever will read it.

Bloquear pantallaLock screen

Dispara el bloqueo nativo del sistema operativo: la sesión queda abierta pero el usuario tiene que volver a autenticarse para seguir.Triggers the operating system's native lock: the session stays open but the user has to authenticate again to continue.

Alarma sonoraAudible alarm

Hace sonar el equipo entre 5 y 300 segundos —para ubicarlo físicamente— y se puede cortar antes desde la consola con Detener alarma. Suena al volumen máximo del equipo, así que bajarle el volumen no la apaga.Makes the machine sound for 5 to 300 seconds —to locate it physically— and can be cut short from the console with Stop alarm. It plays at the machine's maximum volume, so turning the volume down doesn't silence it.

Equipo por equipo o en masaOne machine or many

Las cuatro acciones están en el menú de cada equipo y también como acción masiva sobre una selección. El envío masivo confirma el despacho, pero no informa el resultado equipo por equipo: para eso, usa la acción individual.All four actions live in each machine's menu and also as a bulk action over a selection. The bulk send confirms dispatch but doesn't report per-machine results: for that, use the individual action.

Dice por qué no se pudoIt tells you why it couldn't

Si nadie tiene una sesión abierta, si el escritorio no tiene con qué mostrar un diálogo o si el equipo está sin red, la consola devuelve ese motivo. Un "listo" significa que la acción ocurrió en el equipo, no solo que el mensaje salió del servidor.If nobody has a session open, if the desktop has no way to show a dialog, or if the machine is off the network, the console returns that reason. A "done" means the action actually happened on the machine, not merely that the message left the server.

Permiso propio y auditoríaIts own permission, and auditing

Mensaje, bloqueo y alarma tienen cada uno su permiso de rol, que se otorga por separado, y las tres quedan en el registro de auditoría tanto si funcionan como si fallan.Message, lock, and alarm each have their own role permission, granted separately, and all three land in the audit log whether they succeed or fail.

Equipo perdido o robadoLost or stolen device

Cuando un equipo sale del control de su dueño deja de ser una fila que se apagó y pasa a ser un caso: con motivo, autor, hora y una huella de ubicación que se puede reconstruir. Marcarlo como perdido sube la frecuencia con la que reporta dónde está, y sólo se apaga marcándolo como recuperado.

When a machine leaves its owner's control it stops being a row that went offline and becomes a case: with a reason, an author, a timestamp, and a location trail you can reconstruct. Marking it as lost raises how often it reports where it is, and the only way to turn it off is marking it as recovered.

Alcance de esta versión

Esta etapa cubre el estado, la ubicación intensiva, la captura de pantalla y la foto de la cámara, y la evidencia ya se borra sola y se guarda cifrada en el servidor. Y marcar un equipo ahora dispara una cascada de contramedidas —bloqueo de pantalla, cámara, alarma y no-hibernación— configurable en tres niveles y reversible al recuperar (el bloqueo y la no-hibernación ya operan en Windows y Linux; en macOS, la no-hibernación llega en una fase posterior). La foto de cámara está disponible en Windows y Linux sin nada que instalar. En macOS depende de un permiso que sólo puede conceder una persona frente al equipo, y que hay que volver a conceder después de cada actualización del agente. Desde el caso, un operador autorizado puede además recuperar archivos del equipo por el canal cifrado y ordenar el borrado selectivo y seguro de rutas designadas —con permiso dedicado, confirmación de dos personas, verificación por relectura y certificado—; el despacho destructivo sigue deshabilitado en producción hasta el simulacro en seco obligatorio.

Scope of this version

This stage covers state, intensive location, screen capture, and the camera photo, and evidence is now auto-deleted and stored encrypted on the server. And marking a device now fires a countermeasure cascade —screen lock, camera, alarm, and no-hibernation— configurable on three levels and reversible on recovery (the lock and no-hibernation now run on Windows and Linux; on macOS, no-hibernation lands in a later phase). The camera photo is available on Windows and Linux with nothing to install. On macOS it depends on a permission that only a person sitting at the machine can grant, and that has to be granted again after every agent update. From the case, an authorized operator can also retrieve files from the machine over the encrypted channel and order the selective, secure erasure of designated paths —with a dedicated permission, a two-person confirmation, read-back verification, and a certificate—; destructive dispatch stays disabled in production until the mandatory dry run.

Diálogo para marcar un equipo como perdido, con el motivo y la cadencia de captura
Marcar exige elegir el equipo, escribir el motivo del caso y fijar cada cuántos minutos reportará su ubicación. El aviso recuerda que la cadencia se aplica aunque la geolocalización esté apagada para el resto de la flota.Marking requires picking the machine, writing the reason for the case, and setting how often it will report its location. The notice reminds you the cadence applies even if location tracking is off for the rest of the fleet.
Listado de equipos marcados como perdidos, con motivo, autor, fecha y cadencia
El caso abierto, con quién lo marcó, cuándo y con qué motivo. Recuperar es el único interruptor de apagado.The open case, with who marked it, when, and why. Recover is the only off switch.

Cascada automática de contramedidasAutomatic countermeasure cascade

Marcar un equipo como perdido ya no sólo enciende la ubicación: encadena solas las contramedidas que decidiste de antemano —bloquear la pantalla, encender la cámara, evitar que el equipo se duerma y, si lo pediste, sonar la alarma—. Se configura en tres niveles con precedencia clara —global (los valores por defecto), por equipo (la ficha, para una flota o un usuario con reglas propias) y por caso (el diálogo de marcar, para este robo concreto)—, y cada contramedida tiene tres estados: Heredar, Activar o Desactivar, con lo que se hereda hoy siempre a la vista. El bloqueo es silencioso y diferido: espera una ventana recolectando evidencia y recién entonces bloquea, y recuperar dentro de esa ventana lo cancela. El encendido de la cámara vale sólo dentro del caso —aunque el interruptor global esté apagado— y queda auditado con el motivo. Al recuperar, todo se revierte: el esquema de energía vuelve al que estaba, la alarma se calla restaurando el volumen y no queda ninguna contramedida pegada. El bloqueo y la no-hibernación de la cascada ya operan en Windows y Linux (en macOS, la no-hibernación llega en una fase posterior). Si pediste la alarma, suena sola al marcar —a volumen máximo y sin límite de tiempo—.Marking a device as lost no longer just turns on location: it chains together on its own the countermeasures you decided in advance —lock the screen, turn on the camera, keep the machine from sleeping, and, if you asked for it, sound the alarm—. It's configured on three levels with a clear precedence —global (the defaults), per device (its record, for a fleet or a user with their own rules), and per case (the marking dialog, for this specific theft)—, and each countermeasure has three states: Inherit, Enable, or Disable, with what is inherited today always in sight. The lock is silent and deferred: it waits a window collecting evidence and only then locks, and recovering within that window cancels it. Turning on the camera applies only inside the case —even if the global switch is off— and is audited with the reason. On recovery, everything reverts: the power scheme returns to what it was, the alarm goes silent and the volume is restored, and no countermeasure stays stuck. The cascade's lock and no-hibernation now run on Windows and Linux (on macOS, no-hibernation lands in a later phase). If you asked for the alarm, it sounds on its own when marking —at maximum volume, with no time limit—.

Línea de tiempo del casoCase timeline

Cada ciclo deja un renglón: la hora del equipo, dónde estaba con su margen de error y una miniatura de lo que había en pantalla. El recorrido se dibuja en el mapa al lado, así que se lee de un vistazo dónde estuvo y qué se estaba haciendo con él.Each cycle leaves a row: the machine's own clock, where it was with its margin of error, and a thumbnail of what was on screen. The trail is drawn on the map beside it, so you read at a glance where it went and what was being done with it.

Captura silenciosa, y honestaSilent capture, and honest

La captura no suena ni deja ventanas a la vista. Y cuando no se puede hacer, el caso lo dice con todas sus letras —la pantalla estaba apagada, nadie había iniciado sesión, el sistema no concede el permiso— en vez de guardar una imagen negra que parece evidencia y no lo es.The capture makes no sound and leaves no windows on screen. And when it can't be done, the case says so plainly —the screen was off, nobody was signed in, the system won't grant permission— instead of storing a black image that looks like evidence and isn't.

Foto de la cámaraCamera photo

Junto a la pantalla, el caso puede sumar una foto de la cámara del equipo: quién lo tiene delante. A diferencia de la pantalla, no depende de que alguien haya iniciado sesión, así que sirve incluso en la pantalla de inicio. Es una capacidad sensible y por eso nace apagada de fábrica: hay que encenderla a propósito en la configuración global. Y no es invisible —el LED de la cámara se enciende, como con cualquier programa: el producto no lo oculta porque el hardware no lo permite y ocultarlo sería lo indebido—. Una foto en negro —la tapa puesta, el cuarto a oscuras— se descarta con su motivo en vez de guardarse como si fuera evidencia. En Linux no hay que instalar nada en el equipo: la foto sale directo de la cámara con lo que trae el propio sistema, que es lo que hace que la función sirva en la red de un cliente, donde a menudo no se puede instalar nada. Y si otro programa tiene la cámara tomada —una videollamada—, el caso recibe cámara ocupada: información del caso, no una avería.Alongside the screen, a case can add a photo from the machine's camera: whoever is in front of it. Unlike the screen, it doesn't depend on anyone being signed in, so it works even at the sign-in screen. It's a sensitive capability, so it ships off by default: it has to be turned on deliberately in the global settings. And it isn't invisible —the camera LED turns on, as with any program: the product doesn't hide it because the hardware won't allow it and hiding it would be the wrong thing to do—. A black photo —lens cover on, a dark room— is discarded with its reason instead of being stored as if it were evidence. On Linux nothing has to be installed on the machine: the photo comes straight from the camera using what the system already ships, which is what makes the feature work on a customer’s network, where installing anything is often impossible. And if another program is holding the camera —a video call—, the case gets camera busy: information about the case, not a failure.

En macOS el permiso lo da una persona, no la consolaOn macOS a person grants the permission, not the console

macOS reserva la cámara y la pantalla a un permiso que ninguna administración remota puede conceder: hay que aceptarlo en el propio equipo. Y el permiso queda atado a la versión exacta del agente, así que cada actualización lo invalida —el interruptor puede seguir viéndose encendido en Ajustes del Sistema mientras el sistema lo deniega por detrás—. Sin permiso el equipo no toma la foto y tampoco muestra ningún aviso a quien lo tenga, que es lo buscado: pedirlo en ese momento delataría que alguien está mirando. Con el permiso concedido, la foto se toma como en el resto de las plataformas.macOS keeps the camera and the screen behind a permission no remote administration can grant: it has to be accepted on the machine itself. And the permission is tied to the exact agent build, so every update invalidates it —the toggle may still look enabled in System Settings while the system denies it behind the scenes—. Without the permission the machine takes no photo and shows no prompt to whoever holds it, which is the intent: asking right then would reveal that someone is looking. With the permission granted, the photo is taken like on any other platform.

Ver la pantalla se concede aparteSeeing the screen is granted separately

Coordinar la recuperación de un equipo y mirar lo que su pantalla mostraba son capacidades distintas y se otorgan por separado. La evidencia se descarga con la sesión del operador; no hay enlaces que funcionen fuera de la consola.Coordinating a machine's recovery and looking at what its screen showed are different capabilities, granted separately. Evidence is downloaded with the operator's session; there are no links that work outside the console.

La evidencia se borra sola, y está cifradaEvidence deletes itself, and it's encrypted

Las capturas y los puntos de un caso se borran a los 90 días, y también unos días después de marcar el equipo recuperado —lo que ocurra primero—. No es una tarea que alguien tenga que acordarse de hacer: el servidor la corre solo, borra el archivo del disco además de la fila, y los dos plazos se ajustan desde la configuración. Mientras tanto, lo capturado se guarda cifrado con una llave propia de cada instalación: quien lea el disco del servidor no ve las imágenes. La línea de tiempo del caso muestra ambas cosas a la vista.A case's captures and location points are deleted after 90 days, and also a few days after the machine is marked recovered —whichever comes first—. It isn't a chore anyone has to remember: the server runs it on its own, deletes the file from disk as well as the row, and both windows are configurable. Meanwhile, what was captured is stored encrypted with a key unique to each installation: whoever reads the server's disk does not see the images. The case timeline shows both facts up front.

Motivo obligatorioReason is mandatory

No se puede marcar un equipo sin escribir por qué. No es burocracia: es lo que sostiene la proporcionalidad de encender una recolección de datos sobre la persona que tiene el equipo, y queda en la auditoría junto con quién lo marcó y cuándo.You cannot mark a machine without writing why. This isn't red tape: it's what makes it proportionate to switch on data collection about whoever holds the machine, and it lands in the audit log along with who marked it and when.

Ubicación entre 1 y 60 minutosLocation every 1 to 60 minutes

Mientras el caso está abierto, el equipo reporta su posición a la frecuencia que elijas. En operación normal el producto mantiene un piso de seguridad de 5 minutos entre capturas; el modo perdido lo saltea a propósito, porque un equipo que se mueve no se reconstruye con un punto cada media hora.While the case is open, the machine reports its position at the interval you choose. In normal operation the product keeps a 5-minute safety floor between captures; lost mode skips it on purpose, because a machine on the move can't be reconstructed from a point every half hour.

Funciona con el equipo apagadoWorks with the machine powered off

Si lo marcas mientras está sin energía o sin red, el equipo se entera al reconectarse: el aviso inmediato no es el único camino. Marcar un equipo apagado no es un error, es el caso normal.If you mark it while it's off or off the network, the machine finds out when it reconnects: the immediate push isn't the only path. Marking a powered-off machine isn't an error, it's the normal case.

Sobrevive al reinicioSurvives a reboot

El estado se guarda en el propio equipo y se retoma al arrancar, sin esperar a hablar con el servidor. Un equipo robado se reinicia —lo apagan, o se queda sin batería—, así que un estado que sólo viviera en memoria se perdería justo cuando hace falta.The state is stored on the machine itself and resumed at startup, without waiting to reach the server. A stolen machine gets restarted —someone powers it off, or the battery runs out— so a state living only in memory would be lost exactly when it's needed.

Pasa por encima del interruptor de ubicaciónIt overrides the location switch

El caso ignora el interruptor global de geolocalización —una instalación nueva puede tenerlo apagado— y enciende también el sensor de ubicación del sistema mientras dura. La entrada de auditoría del marcaje lo dice de forma explícita: no es una excepción silenciosa.The case ignores the global location switch —a fresh installation may have it off— and also turns on the system's location sensor while it lasts. The audit entry for the marking says so explicitly: it isn't a silent exception.

Dos permisos separadosTwo separate permissions

Uno para operar el modo perdido y otro para ver la evidencia. Quien coordina la recuperación de un equipo no necesita ver lo que la pantalla capture cuando esa etapa esté disponible. Los dos nacen apagados en todos los roles.One to operate lost mode, another to view the evidence. Whoever coordinates recovering a machine doesn't need to see what the screen captures once that stage ships. Both start off for every role.

La posición del caso es la medida, no la declaradaThe case position is the measured one, not the declared one

Un equipo estacionario que no logra medirse hereda las coordenadas declaradas de su sitio, que para ese caso son mejores que un fix por IP. Un equipo marcado como perdido no las hereda: se guarda lo que realmente se pudo medir —con su margen de error a la vista— o no se guarda nada. Mostrar el equipo en la oficina mientras alguien se lo lleva no es un dato pobre, es un dato falso, y un caso puede terminar en una denuncia.A stationary machine that can't measure itself inherits its site's declared coordinates, which beat an IP fix for that case. A machine marked as lost does not inherit them: what was actually measured is stored —with its margin of error in plain sight— or nothing is. Showing the machine at the office while someone walks off with it isn't a poor data point, it's a false one, and a case may end up in a police report.

Recuperar no deja rastro en el equipoRecovering leaves no trace on the machine

Al marcarlo como recuperado, el archivo de estado se borra del equipo en vez de quedar marcado como inactivo. El caso y su historia siguen en el servidor.When you mark it as recovered, the state file is deleted from the machine instead of being left flagged inactive. The case and its history stay on the server.

Sin caducidad automáticaNo automatic expiry

Un equipo marcado que nunca vuelve a hablar con el servidor sigue en modo perdido indefinidamente. Es una decisión, no un olvido: el caso de uso es precisamente un equipo que no vuelve.A marked machine that never talks to the server again stays in lost mode indefinitely. That's a decision, not an oversight: the use case is precisely a machine that doesn't come back.

Reconexión por redes WiFi abiertasReconnect over open WiFi networks

Un equipo que quedó sin conexión puede reconectarse por redes WiFi abiertas y resolver portales cautivos para volver a reportar su ubicación y estado. Lo gobierna un interruptor global —viene activado y se puede desactivar— y queda descrito en la política de uso aceptable. En Windows, el instalador además reasegura la reconexión WiFi tras reiniciar. Disponible en Windows y Linux.A machine that lost its connection can reconnect over open WiFi networks and clear captive portals to report its location and status again. It's governed by a global switch —on by default, and it can be turned off— and it's described in the acceptable-use policy. On Windows, the installer also reasserts WiFi reconnection after a reboot. Available on Windows and Linux.

Estado de cifrado en la ficha del casoEncryption state on the case card

Al abrir un caso, la ficha reporta si el disco del equipo está cifrado, reutilizando el mismo veredicto del panel de cifrado. Es sólo información para decidir el curso del caso: no activa ni cambia el cifrado, y nunca expone claves ni contraseñas de recuperación.When a case is opened, the card reports whether the machine's disk is encrypted, reusing the same verdict from the encryption panel. It's information only, to decide the case's course: it does not turn on or change encryption, and it never exposes keys or recovery passwords.

No-suspensión reactiva en los tres sistemasReactive no-sleep on all three systems

Mientras dura el caso, un equipo marcado no se suspende ni hiberna para no dejar de reportar, y al recuperar se libera sin dejar rastro. Antes era Windows y Linux; ahora también macOS.While the case is open, a marked machine won't sleep or hibernate so it keeps reporting, and it's released on recovery without a trace. It used to be Windows and Linux; now macOS too.

Recuperar archivos antes de borrarRetrieve files before erasing

Desde el caso, un operador con el permiso dedicado puede recuperar archivos o carpetas del equipo antes de cualquier borrado: viajan por el canal cifrado del caso, quedan cifrados en reposo y se listan y descargan desde el propio panel. La orden se ancla a un caso abierto, admite simulacro en seco, resiste equipos sin conexión (queda en cola, expira sola) y tiene un tope por orden. Recuperar no destruye nada en el equipo, y su permiso es independiente del de borrar. Los archivos recuperados se conservan con un piso legal de retención (mínimo 12 meses). Disponible en Windows, Linux y macOS.From the case, an operator with the dedicated permission can retrieve files or folders from the machine before any erasure: they travel over the case's encrypted channel, are stored encrypted at rest, and are listed and downloaded from the panel itself. The order is anchored to an open case, supports a dry run, survives offline machines (queued, self-expiring) and has a per-order cap. Retrieving destroys nothing on the machine, and its permission is independent from erasing. Retrieved files are kept with a legal retention floor (at least 12 months). Available on Windows, Linux, and macOS.

Borrado selectivo, verificado y certificadoSelective erasure, verified and certified

La primera capacidad del modo perdido que destruye datos: el borrado seguro de rutas designadas. Se ordena desde el caso con una plantilla de rutas que se ajusta, y exige un permiso propio, la confirmación de una segunda persona distinta de quien ordenó y una ventana de arrepentimiento. El equipo verifica por relectura, ruta por ruta, que el archivo ya no está: sin esa confirmación la orden queda incompleta —nunca un «ok falso»— y no certifica. Una orden verificada emite un certificado de destrucción remota (NIST SP 800-88 «Clear») descargable en PDF y JSON. Si no se recuperó nada antes, la consola advierte pero deja continuar. El despacho destructivo permanece deshabilitado en producción hasta el simulacro en seco obligatorio. En Windows y Linux (macOS queda fuera de esta modalidad).The first lost-mode capability that destroys data: the secure erasure of designated paths. It is ordered from the case using an adjustable path template, and it requires a dedicated permission, the confirmation of a second person other than who ordered it, and a recovery window. The machine verifies by read-back, path by path, that the file is gone: without that confirmation the order stays incomplete —never a false "OK"— and does not certify. A verified order issues a certificate of remote destruction (NIST SP 800-88 "Clear"), downloadable as PDF and JSON. If nothing was retrieved first, the console warns but lets you continue. Destructive dispatch stays disabled in production until the mandatory dry run. On Windows and Linux (macOS is out of this mode).

Organización de la flotaFleet organization

Clientes y sitiosClients & sites

Organiza los equipos en una jerarquía de clientes (organizaciones) y sitios (ubicaciones dentro de un cliente).Organize machines in a hierarchy of clients (organizations) and sites (locations within a client).

Enlaces de despliegueDeployment links

Genera instaladores y enlaces para desplegar agentes de forma masiva y desatendida.Generate installers and links to deploy agents en masse and unattended.

Acciones masivasBulk actions

Ejecuta comandos, scripts y operaciones sobre muchos equipos a la vez.Run commands, scripts, and operations across many machines at once.

Campos personalizadosCustom fields

Define campos propios para agentes, clientes y sitios, y úsalos en scripts y reportes.Define your own fields for agents, clients, and sites, and use them in scripts and reports.

Historial del agenteAgent history

Revisa el historial de comandos y scripts ejecutados sobre cada equipo.Review the history of commands and scripts run against each machine.

Exportación de tablas a CSVCSV table export

Cualquier tabla de la consola —flota, software, parches, auditoría— se baja como CSV para trabajarla fuera.Any table in the console —fleet, software, patches, audit— downloads as CSV to work on elsewhere.

ReporteríaReporting

Gestor de reportes con plantillas curadas
Gestor de reportes: conjunto curado de plantillas listas para usar, más las que crees.Report manager: a curated set of ready-to-use templates, plus the ones you create.
Vista previa HTML del reporte Estado de la Flota, con gráficos de estado, plataforma y sistema operativo
Vista previa en HTML del panel Estado de la Flota: totales arriba y gráficos de estado, plataforma, sistema operativo y cliente, armados con los datos reales de la flota.The Fleet Status dashboard previewed as HTML: totals up top, then charts by status, platform, operating system, and client, built from your fleet's real data.
Vista previa PDF del mismo reporte Estado de la Flota, paginado
El mismo reporte exportado a PDF, ya paginado: es el formato que sale adjunto cuando lo programas por correo. Se cambia de uno a otro con el selector HTML/PDF, sin volver a diseñar nada. Paso a paso en Reportes.The same report exported to PDF, already paginated: this is what goes out as an attachment when you schedule it by email. You switch between the two with the HTML/PDF selector, without redesigning anything. Step by step in Reports.

Plantillas de reportesReport templates

Genera reportes a partir de un conjunto curado de plantillas listas para usar —inventario, alertas, parches y más— o crea las tuyas.Generate reports from a curated set of ready-to-use templates —inventory, alerts, patches, and more— or build your own.

Editor de plantillasTemplate editor

Diseña reportes con un editor que combina Markdown y variables dinámicas, con vista previa en vivo.Design reports with an editor that combines Markdown and dynamic variables, with live preview.

Consultas de datosData queries

Define consultas reutilizables sobre los datos de la flota y aliméntalas a tus reportes.Define reusable queries over your fleet data and feed them into your reports.

Gráficos y dashboardsCharts & dashboards

Incluye gráficos y paneles visuales en los reportes para resumir el estado de la flota de un vistazo.Include charts and visual dashboards in reports to summarize fleet health at a glance.

Plantillas HTML y estilosHTML templates & styling

Aplica plantillas HTML y hojas de estilo propias para dar identidad visual a los reportes.Apply your own HTML templates and stylesheets to give reports a visual identity.

Reportes programados y envío por correoScheduled reports & email delivery

Programa reportes recurrentes y envíalos automáticamente por correo a los destinatarios que definas.Schedule recurring reports and email them automatically to the recipients you define.

Exportación a PDF e historialPDF export & history

Exporta cualquier reporte a PDF o HTML y consulta el historial de los reportes ya generados.Export any report to PDF or HTML and review the history of reports already generated.

Seguridad, acceso y auditoríaSecurity, access & auditing

Cifrado de disco de la flota (BitLocker)Fleet disk encryption (BitLocker)

Un panel de cumplimiento muestra, equipo por equipo, si el disco del sistema está cifrado con BitLocker en la flota Windows, filtrable por estado, cliente y sitio. Distingue cuatro estados que no se confunden —cifrado, sin cifrar, no compatible y sin dato—: un equipo del que aún no hay lectura nunca aparece como «sin cifrar». En la ficha de cada equipo, el detalle por volumen trae método, porcentaje, protección, la fecha de la última medición y el historial de cambios, con un botón para volver a medir que no molesta a un equipo fuera de línea. Se guarda y se muestra sólo el estado —cantidad y tipo de protectores—, nunca claves de recuperación.A compliance panel shows, machine by machine, whether the system disk is encrypted with BitLocker across the Windows fleet, filterable by state, client, and site. It keeps four states from blurring together —encrypted, unencrypted, not supported, and no data—: a machine with no reading yet never shows up as "unencrypted". On each machine's page, the per-volume detail carries method, percentage, protection, the last-measured time, and the change history, with a re-measure button that won't nag an offline machine. Only the state is stored and shown —count and type of protectors—, never recovery keys.

Certificados de borrado y baja de activos (Observer Erase)Erase certificates & asset disposal (Observer Erase)

El módulo Observer Erase emite y conserva certificados de borrado —de destrucción remota o física de datos— en un repositorio de sólo-escritura encadenado por hash: un certificado emitido no se modifica ni se elimina, y alterar o borrar un registro rompe la cadena y queda en evidencia. Cada certificado se firma criptográficamente y la consola verifica por separado documento, firma y cadena, con descarga en PDF y JSON. Un formulario de custodia formaliza el ingreso del equipo a baja y, desde ahí, se certifica la destrucción física. Las órdenes de borrado exigen la confirmación de dos personas y una ventana de arrepentimiento cancelable; el borrado destructivo remoto permanece deshabilitado a la espera de la aprobación legal correspondiente.The Observer Erase module issues and retains erase certificates —for remote or physical data destruction— in a write-once, hash-chained store: an issued certificate cannot be modified or deleted, and tampering with or removing a record breaks the chain and shows. Each certificate is cryptographically signed, and the console verifies document, signature, and chain separately, with PDF and JSON download. A chain-of-custody form records the machine's intake for disposal and, from there, certifies physical destruction. Wipe orders require two-person confirmation and a cancelable recovery window; remote destructive wiping stays disabled pending the corresponding legal approval.

Roles y permisos (RBAC)Roles & permissions (RBAC)

Controla el acceso con roles de permisos granulares y visibilidad de objetos por cliente y sitio. Ver Permisos y seguridad.Control access with granular permission roles and per-client/site object visibility. See Permissions & security.

Autenticación en dos factores (2FA)Two-factor authentication (2FA)

Segundo factor TOTP para el inicio de sesión en la consola.TOTP second factor for signing in to the console.

Claves de APIAPI keys

Acceso programático a la API mediante claves con fecha de expiración.Programmatic API access through keys with an expiration date.

Sesiones de usuario activasActive user sessions

Revisa qué sesiones tiene abiertas cada usuario de la consola —cuándo se creó y cuándo expira cada una— y desconéctalas, de a una o todas juntas.Review which sessions each console user has open —when each was created and when it expires— and disconnect them, one at a time or all at once.

Registro de auditoríaAudit log

Bitácora de toda acción de usuario: sesiones remotas, ejecución de scripts, cambios, acciones masivas y logins.A log of every user action: remote sessions, script runs, changes, bulk actions, and logins.

Los secretos de la configuración no se pueden leerConfiguration secrets cannot be read back

La contraseña del servidor SMTP, los tokens de Twilio y de MeshCentral y la clave del asistente de IA no vuelven a la consola una vez guardados: sólo se pueden reemplazar o borrar. La consola indica si hay algo configurado, sin conocer el valor, y tampoco aparecen en el registro de auditoría.The SMTP server password, the Twilio and MeshCentral tokens, and the AI assistant key never come back to the console once saved: they can only be replaced or cleared. The console shows whether something is configured without knowing the value, and they don't appear in the audit log either.

Aviso si desinstalan el agente a manoAlert when the agent is uninstalled by hand

Cuando alguien desinstala el agente directamente en el equipo, la consola se entera: llega una alerta por correo con qué equipo fue, quién lo hizo y cuándo, y queda registro en la auditoría. El equipo se da de baja de la consola y del control remoto tras una ventana de gracia de 10 minutos, cancelable —porque reinstalar el agente ejecuta esa misma desinstalación, y un reinstalador no debería costarle el historial al equipo—. La alerta se guarda de forma independiente, así que sobrevive a la baja del equipo.When someone uninstalls the agent right on the machine, the console finds out: an email alert arrives with which machine it was, who did it, and when, and it's recorded in the audit log. The machine is then removed from the console and from remote control after a cancelable 10-minute grace window —because reinstalling the agent runs that very same uninstall, and a reinstall shouldn't cost the machine its history—. The alert is stored independently, so it outlives the machine's removal.

Operación del servidorServer operation

Auto-actualización de la flotaFleet auto-update

Cuando se publica una versión nueva del agente, los equipos se actualizan solos en su siguiente contacto con el servidor. Se puede desactivar para congelar la flota en una versión conocida.When a new agent version is published, machines update themselves on their next check-in. It can be switched off to freeze the fleet on a known version.

Distribución propia de los agentesSelf-hosted agent distribution

Los instaladores y binarios del agente se sirven desde infraestructura propia en agents.observer.cl, sin depender de descargas de terceros.Agent installers and binaries are served from our own infrastructure at agents.observer.cl, with no third-party downloads involved.

Detección del agente de arquitectura equivocadaWrong-architecture agent detection

La consola marca los equipos con el agente de 32 bits instalado sobre un Windows de 64 bits. Es una instalación que no da ningún síntoma —el equipo está en línea y reporta— pero cuyas actualizaciones nunca surten efecto y cuyo inventario de software queda incompleto.The console flags machines running the 32-bit agent on 64-bit Windows. It's an install with no visible symptom —the machine is online and reporting— but whose updates never take effect and whose software inventory stays incomplete.

Los instaladores verifican la arquitecturaInstallers check the architecture

Los instaladores de Windows, Linux y macOS comprueban la arquitectura del equipo y se niegan a instalar el agente equivocado, en vez de dejarlo corriendo con una instalación que nunca se va a poder actualizar.The Windows, Linux, and macOS installers check the machine's architecture and refuse to install the wrong agent, instead of leaving it running an install that will never be able to update.

Mantenimiento del servidorServer maintenance

Desde la consola: recargar la configuración de la mensajería, eliminar tareas huérfanas y purgar tablas de la base de datos.From the console: reload the messaging configuration, remove orphaned tasks, and prune database tables.

Retención de datos configurableConfigurable data retention

Define cuántos días se guardan el historial de chequeos, las alertas resueltas, el historial de agentes, el registro de depuración, la auditoría y el historial de reportes.Set how many days to keep check history, resolved alerts, agent history, the debug log, the audit trail, and report history.

Versión y notas de cada releaseVersion & release notes

La consola muestra la versión instalada y avisa cuando hay una nueva, con enlace directo al detalle de los cambios.The console shows the installed version and flags when a new one is out, linking straight to the change detail.

Zona horaria y formato de fechaTime zone & date format

Zona horaria del servidor y formato de fecha por defecto para toda la consola, con la opción de que cada usuario los ajuste.Server time zone and default date format for the whole console, with the option for each user to adjust them.

Asistentes de IA e integracionesAI assistants & integrations

Asistentes de IA conectados (servidor MCP)Connected AI assistants (MCP server)

Un servidor MCP (el estándar abierto para conectar asistentes de IA con herramientas) deja que cada técnico pregunte y actúe en lenguaje natural —«¿por qué está lento este equipo?», «posponé las alertas de este sitio»— desde Claude, VS Code, Cursor o n8n. El modelo corre en el asistente del técnico, con sus propios créditos, y cada llamada usa su clave y su rol: ve lo mismo que en la consola y queda auditado con su origen. Incluye consultas y acciones reversibles con un tope de equipos por llamada; scripts, reinicios, borrado y modo perdido quedan fuera. Viene encendido en toda plataforma; se apaga desde Configuración global o por rol. Ver cómo conectarlo.An MCP server (the open standard for connecting AI assistants to tools) lets each technician ask and act in natural language —"why is this machine slow?", "snooze this site's alerts"— from Claude, VS Code, Cursor, or n8n. The model runs in the technician's assistant, on their own credits, and every call uses their key and role: it sees the same as the console and is audited with its origin. It covers queries and reversible actions with a per-call machine cap; scripts, reboots, wiping, and lost mode are left out. It ships enabled on every platform; turn it off in Global Settings or per role. See how to connect it.

API REST con clave de APIREST API with API keys

Integra Observer RMM con su ITSM, CMDB o automatizaciones mediante la API REST autenticada con clave de API, con los mismos permisos del usuario dueño de la clave. Ver la referencia de la API.Integrate Observer RMM with your ITSM, CMDB, or automations through the REST API authenticated with API keys, with the same permissions as the key's owner. See the API reference.

PersonalizaciónPersonalization

Preferencias de usuarioUser preferences

Modo oscuro, idioma, formato de fecha y colores del dashboard, configurables por usuario.Dark mode, language, date format, and dashboard colors, configurable per user.

Consola bilingüeBilingual console

Interfaz disponible en español e inglés, seleccionable por cada usuario.Interface available in Spanish and English, selectable by each user.

Agentes y plataformas soportadasSupported agents & platforms

Observer RMM administra equipos Windows, Linux y macOS con un agente ligero.

Observer RMM manages Windows, Linux, and macOS machines with a lightweight agent.

Agente WindowsWindows agent

Versión al día

Current build

  • Windows 10 y 11
  • Server 2016, 2019, 2022 y 2025
  • Windows 10 and 11
  • Server 2016, 2019, 2022, and 2025

Versión de compatibilidad

Compatibility build

  • Windows 7 y 8.1
  • Server 2008 R2 y 2012 R2
  • Windows 7 and 8.1
  • Server 2008 R2 and 2012 R2

Sigue habiendo un solo instalador por arquitectura: elige la versión que corresponde al Windows del equipo durante la instalación, y vuelve a elegirla en cada actualización. No hay que decidir nada al descargar.There is still one installer per architecture: it picks the build that matches the machine's Windows at install time, and picks again on every update. Nothing to decide at download time.

Agente LinuxLinux agent

  • Cualquier distribución con systemd, incluyendo (sin limitarse a): Debian (10, 11), Ubuntu x86_64 (18.04, 20.04, 22.04), Synology 7, CentOS, FreePBX, Raspberry Pi con Raspbian, y más.
  • Any distribution with systemd, including but not limited to: Debian (10, 11), Ubuntu x86_64 (18.04, 20.04, 22.04), Synology 7, CentOS, FreePBX, Raspberry Pi with Raspbian, and more.

¿Usa systemd? Verifícalo con Check for systemd with ps --no-headers -o comm 1

Agente MacMac agent

  • Intel de 64 bits y Apple Silicon (procesadores serie M).
  • 64-bit Intel and Apple Silicon (M-series processors).

Permisos del sistema: cámara, grabación de pantalla y acceso a disco completo sólo los concede una persona en el equipo, en Ajustes del Sistema › Privacidad y seguridad, y hay que volver a concederlos después de cada actualización del agente. No se fíe del interruptor: puede verse encendido y no estar vigente. Concédalos siempre después de instalar o actualizar.System permissions: camera, screen recording, and full disk access can only be granted by a person at the machine, in System Settings › Privacy & Security, and they must be granted again after every agent update. Do not trust the toggle: it can look enabled and not be in effect. Always grant them after installing or updating.

Compatibilidad, no seguridad

La versión de compatibilidad de Windows —7, 8.1, Server 2008 R2 y 2012 R2— se compila con un compilador antiguo que ya no recibe parches de seguridad, y no se puede subir: los compiladores nuevos dejaron de soportar esos sistemas. Existe para que un equipo antiguo siga administrado, no para declararlo seguro. Las vulnerabilidades conocidas de ese compilador quedan abiertas en esa versión, y no hay actualización del agente que las cierre: en la versión al día no aplican. Mitigarlo es asunto de política de flota —segmentar la red, acotar a qué llegan esos equipos—, no del agente; la salida real es migrar a Windows 10 o superior. Que el equipo aparezca en línea en la consola no dice nada sobre esto.

Compatibility, not security

The Windows compatibility build —7, 8.1, Server 2008 R2, and 2012 R2— is produced with an old compiler that no longer receives security patches, and it cannot be moved forward: newer compilers dropped support for those systems. It exists so an old machine stays managed, not to call it secure. The known vulnerabilities of that compiler stay open in this build, and no agent update closes them: on the current build they do not apply. Mitigating that is a matter of fleet policy —segment the network, limit what those machines can reach—, not of the agent; the real way out is moving to Windows 10 or later. A machine showing up online in the console says nothing about any of this.

Desde el agente 2.15

La distinción entre las dos versiones aparece con el agente 2.15. Hasta la 2.14 se entregaba un binario único, equivalente al de compatibilidad: los equipos con Windows 10 o superior pasan a la versión al día al actualizar el agente.

Agent 2.15 and later

The split between the two builds starts with agent 2.15. Up to 2.14 there was a single binary, equivalent to the compatibility one: machines on Windows 10 or later move to the current build when the agent updates.