¡Hola a todos!
Es un placer y un privilegio presentar una vez más nuestra hoja de ruta anual. La hoja de ruta de Devolutions para 2026 detalla las principales incorporaciones y mejoras previstas en toda nuestra gama de productos, junto con los plazos de finalización previstos.
Para facilitar la exploración, la hoja de ruta está estructurada en torno a las cuatro soluciones principales que ofrecemos: gestión de contraseñas para la plantilla, gestión de accesos remotos, gestión de escritorios remotos y operaciones de TI y gestión de accesos privilegiados. Puede navegar directamente a las secciones que más le interesen mediante el índice o, si lo prefiere, leer toda la hoja de ruta para obtener una visión completa.
Gestión de contraseñas para la plantilla
A pesar del avance hacia la autenticación sin contraseña, las credenciales todavía no van a desaparecer. Para los equipos de TI, el verdadero reto consiste en gestionar el uso compartido seguro y eficiente de contraseñas entre empleados, contratistas y usuarios externos. Estas incorporaciones le ayudan a poner orden en el caos y a reducir los riesgos de seguridad a gran escala.
- 2026.1: modelo de permisos granular. Superar los privilegios administrativos generales para pasar a un sistema de derechos granular en Devolutions Server, con cambios en Devolutions Cloud previstos para más adelante este año, alineando el control de acceso con roles operativos específicos mediante control de acceso basado en roles (RBAC).
- 2026.1: ciclos de vida de contratistas optimizados. Flujos de trabajo específicos en Cloud y Devolutions Server para usuarios externos, que simplifican el aprovisionamiento, definen un alcance de acceso claro y automatizan la cadena «de incorporación a baja».
- 2026.1: modo de interfaz compacta. Una interfaz simplificada, tipo lanzador, que comienza con Cloud y se centra exclusivamente en flujos de trabajo de «iniciar y listo», reduciendo la complejidad para los usuarios finales que no necesitan todas las funciones administrativas.
- 2026.1: mejoras de usabilidad y portabilidad de Devolutions Cloud. Creación simplificada de entradas mediante favoritos al añadir entradas, junto con compatibilidad nativa de importación y exportación de .rdm para garantizar una transferencia de datos fluida entre lo local y la nube.
- Compatibilidad de SSO con múltiples proveedores de identidad (IdP). Configure varios IdP en paralelo en Cloud para dar soporte a estructuras organizativas complejas y a distintos escenarios de inquilinos (tenants).
- Arquitectura en tiempo real y actualizaciones push. Transición de las experiencias web de Cloud (alojado en la nube) y Devolutions Server (autoalojado) a una arquitectura basada en SignalR para actualizaciones instantáneas de datos y una mayor capacidad de respuesta en materia de seguridad.
- Operaciones asistidas por IA. Integración de un asistente de IA en la interfaz web de Devolutions Server para acelerar las tareas administrativas y las búsquedas, evolucionando desde el prototipo de RDM hasta convertirse en una ayuda operativa lista para producción.
- Modo sin conexión con posibilidad de escritura para Devolutions Cloud. Permite editar y trabajar con los datos alojados en la nube de Devolutions Cloud incluso sin conexión a internet, sincronizando los cambios automáticamente al reconectarse.
Gestión de accesos remotos
Las VPN tradicionales no ofrecen el acceso preciso y controlado que exigen los profesionales de TI. Necesita conceder acceso exactamente al servidor o protocolo correcto, no a toda su red. Nuestro enfoque le proporciona el control y la seguridad que espera, sin exposición innecesaria, solo un acceso eficiente y específico.
- 2026.1: acceso remoto específico para contratistas. Combinación de la interfaz compacta con patrones de acceso restringido para ofrecer a terceros puntos de entrada seguros y aislados sin exponer la superficie de gestión más amplia.
- Enrutamiento optimizado de hosts de salto (jump host). Mejoras en los flujos de trabajo de «salto» para agilizar la conectividad a través de redes segmentadas, facilitando la configuración y puesta en marcha del acceso multisalto.
- Modernización de protocolos (IronVNC/IronRDP). Continuación de la implementación de una pila de protocolos remotos modernizada y basada en Rust para mejorar la fiabilidad de las sesiones, reducir la latencia y reforzar la postura de seguridad en condiciones de red variables.
- Mejoras en Devolutions Send, que incluyen flujos de trabajo de uso compartido seguro mejorados con historial de enlaces activos, confirmaciones de lectura y una integración más profunda con la extensión de navegador para compartir secretos de forma fluida.
Gestión de escritorios remotos y operaciones de TI
Los profesionales de TI confían en Remote Desktop Manager (RDM) como el centro neurálgico para las operaciones diarias. Mantenemos todo en un mismo lugar, minimizando el cambio de contexto y permitiéndole centrarse en lo que importa: resolución rápida de problemas, gestión eficiente y menos esfuerzo desperdiciado. Los usuarios de RDM Free ahora pueden pasar de los ficheros SQLite locales a un backend totalmente gestionado, con acceso a una licencia gratuita de 1 usuario para Devolutions Server o Devolutions Cloud.
- 2026.1: panel web de PowerShell Universal integrado. Integración del panel web de PowerShell Universal (PSU) dentro de RDM, que permite a los operadores activar automatizaciones y consultar paneles sin cambiar de contexto.
- 2026.1: administración de bóvedas integrada. Más funciones para gestionar las bóvedas de Cloud y Devolutions Server directamente desde el cliente de escritorio de RDM, reduciendo la necesidad de alternar entre los portales de escritorio y web para realizar cambios de configuración.
- 2026.1: actualización de herramientas. Compatibilidad nativa con los tipos de credenciales JWT y PGP, junto con un decodificador de JWT integrado, para agilizar la gestión de tokens de autenticación y claves de cifrado en flujos de trabajo nativos de la nube.
- 2026.1: compatibilidad de SSO con LastPass y 1Password. Compatibilidad con los flujos de autenticación de inicio de sesión único (SSO) para las integraciones de LastPass y 1Password, garantizando un acceso fluido y conforme a las normas para los usuarios con identidades federadas.
- 2026.1: transición inicial de RDM Jump a Devolutions Agent. Devolutions Agent, basado en Rust, es un servicio siempre activo y un sucesor moderno de RDM Jump. La versión 2026.1 ofrece paridad de funciones total y coexistencia, lo que permite a los equipos pasar a esta arquitectura más robusta sin interrupciones operativas.
- Soporte remoto unificado (ControlR). Integración más profunda de los flujos de trabajo de soporte técnico remoto, que permite a los operadores iniciar y gestionar sesiones de soporte desde la misma consola utilizada para la gestión de infraestructuras.
- Modernización de protocolos mediante IronVNC y IronRDP: un cambio estratégico a largo plazo hacia nuestras propias pilas de protocolos basadas en Rust para mejorar la seguridad, la fiabilidad y la coherencia entre plataformas. Está prevista una implementación de IronVNC de primer nivel que sustituirá a los componentes heredados a principios de 2026, seguida de IronRDP más adelante en el año, que funcionará junto con el RDP estándar a medida que maduren sus funciones.
- Grabación de sesiones de alta fidelidad. Revisión completa del motor de grabación de sesiones y del reproductor local para admitir cambios de resolución, un redimensionamiento adecuado y una reproducción más fluida, de cara a auditorías rigurosas y revisiones posteriores a incidentes.
- Migración al framework .NET 10. Adopción del nuevo entorno de ejecución para garantizar el mantenimiento a largo plazo y la modernización de la plataforma, lo que requerirá instalar una versión actualizada del entorno de ejecución en las estaciones de trabajo.
Un apunte sobre el futuro de Devolutions con Avalonia
También estamos asegurando el futuro de RDM al asociarnos con el framework de interfaz de usuario Avalonia para ofrecer un rendimiento nativo en todas las plataformas. Con Avalonia, podemos desarrollar una única interfaz de usuario y compartirla sin problemas entre todas las aplicaciones, lo que se traduce en una experiencia más estable y libre de errores.
Gestión de accesos privilegiados
Los profesionales de TI saben que la protección de las cuentas privilegiadas no es negociable. Pero la seguridad no debería ralentizarle. Nuestra solución combina un almacenamiento seguro sólido con flujos de trabajo fluidos, de modo que las credenciales permanezcan protegidas, pero siempre disponibles cuando las necesite.
- 2026.1: inyección de credenciales basada en proxy. Inyecte credenciales en las sesiones a través del proxy de Devolutions Gateway, garantizando que los secretos nunca se revelen al equipo cliente ni al usuario, eliminando el riesgo de captura del portapapeles o de exposición manual.
- 2026.1: uso universal de credenciales PAM. Desvinculación de las credenciales PAM de tipos de entrada específicos, lo que permite inyectar secretos gestionados en una gama más amplia de tipos de conexión de RDM.
- 2026.1: clasificación por niveles de cuentas privilegiadas. Capacidad para clasificar y agrupar automáticamente las cuentas privilegiadas por niveles en función de su entorno específico, mejorando los informes de gobernanza y la evaluación de riesgos.
- 2026.1: alta disponibilidad para los servicios PAM en Devolutions Cloud. Mejoras arquitectónicas para garantizar la resiliencia y el tiempo de actividad de los componentes PAM críticos, especialmente en escenarios de implementación de Cloud con alta demanda.
- Acceso condicional JIT. Aplicación reforzada de políticas en el momento de la retirada (check-out), incluida la verificación de MFA, para garantizar que las credenciales privilegiadas solo se liberen cuando se cumplan criterios de seguridad estrictos.
- Descubrimiento e informes de derechos (CIEM). Un módulo de descubrimiento implementable, impulsado por PowerShell Universal, para analizar la infraestructura, mapear los derechos y generar informes de visibilidad prácticos sobre los accesos permanentes.
- Controles de privilegios en los puntos finales (PEDM). Implementación inicial de la gestión de privilegios en los puntos finales a través de Devolutions Agent para eliminar los derechos administrativos permanentes y aplicar reglas de elevación de mínimo privilegio en los puntos finales.
- Ecosistema ampliado de proveedores PAM. Ampliación del soporte de integración para incluir la rotación y gestión nativas de proveedores adicionales, entre ellos MongoDB (2026.1.x) y Google Cloud IAM.
- Convergencia de la arquitectura de bóvedas. Movimiento estratégico hacia la fusión de las capacidades de almacenamiento estándar y de almacenamiento PAM, permitiendo a los equipos combinar flujos de trabajo estándar y privilegiados sin silos de almacenamiento artificiales.
Reducir las barreras para desarrollar con PowerShell Universal
Ampliando las herramientas gratuitas que han recibido actualizaciones o novedades, presentamos la edición PowerShell Universal Developer, una licencia sin coste que desbloquea el conjunto completo de funciones de PowerShell Universal para el desarrollo local.
Esta edición está diseñada para los desarrolladores que quieren crear, probar y validar aplicaciones de PowerShell Universal en sus propios equipos, utilizando las mismas funciones que finalmente ejecutarán en producción, sin necesidad de comprar una licencia de servidor solo para empezar.
La edición Developer proporciona acceso a todo lo que ofrece PowerShell Universal, sin limitaciones de funciones.
- Aplicaciones web y paneles personalizados: cree rápidamente herramientas interactivas y visualizaciones utilizando frameworks y componentes de interfaz de usuario integrados.
- Automatización e integración: aloje scripts y módulos para ejecutar tareas programadas o exponer lógica mediante API REST.
- Seguridad y gobernanza: proteja el acceso a todos los recursos mediante proveedores de autenticación compatibles y un control de acceso basado en roles (RBAC) granular.
¡Puede consultar la lista completa de funciones aquí y obtener más información sobre la edición Developer en esta entrada del blog!
¡Esto no es más que el principio!
Como puede ver, tenemos previstos muchos avances interesantes para los próximos meses. Pero si cree que esto es todo lo que hemos preparado, ¡piénselo de nuevo! Llamamos «hoja de ruta» a este esquema porque se trata de una visión general de alto nivel de los principales hitos y objetivos. Desde luego, no pretende ser una lista exhaustiva de las incorporaciones, mejoras y ajustes que estamos desarrollando.
Para ayudarnos a seguir satisfaciendo sus necesidades, resolviendo sus problemas y apoyando su éxito, cuéntenos su experiencia con nuestros productos: lo que le gusta y quiere que mejoremos, y lo que quiere que cambiemos, reinventemos o eliminemos.
La mejor manera de ponerse en contacto es publicar en nuestro foro, donde podrá conversar directamente con nuestros expertos (y no se sorprenda si recibe una respuesta de otros miembros o de mí mismo, como miembro del equipo directivo, ¡a los pocos minutos de publicar!).
¡Gracias! Lo mejor está por llegar
Esta hoja de ruta refleja dónde estamos centrando nuestra energía en 2026: mejoras prácticas, bases más sólidas y flujos de trabajo más claros en materia de seguridad, acceso y operaciones diarias de TI. Es una visión de nuestras prioridades, no una promesa de todo lo que estamos construyendo, sino del trabajo que creemos que tendrá mayor impacto para los equipos que usan Devolutions cada día.
Como siempre, esta dirección viene marcada por el uso real que se hace de nuestros productos. Sus comentarios nos ayudan a validar lo que funciona, a mejorar lo que no funciona y a ajustar lo que más importa. Si tiene opiniones, preguntas o ideas, nuestro foro sigue siendo el mejor lugar para compartirlas e interactuar directamente con nuestro equipo.
Gracias por dedicar su tiempo a explorar la hoja de ruta de 2026 y por seguir construyendo con nosotros. Estamos deseando afrontar el año que tenemos por delante.
