Ecosistema activo Madrid · España Proyecto personal

Infraestructura con propósito.

JSTec Support es el homelab personal de Jesús Seco de Herrera Herrero. Un entorno real donde diseño, despliego y conecto sistemas, automatización, monitorización, seguridad y herramientas propias para convertir ideas técnicas en soluciones que funcionan de verdad.

Jesús Seco de Herrera Herrero Mantenido por Jesús Seco de Herrera Herrero · Ver perfil profesional ↗
Kinto-Cloud / Core
Logo de JSTec Support
Core Synology + almacenamiento redundante
Runtime Docker y servicios aislados
Control Inventario y monitorización
Access VPN, proxy inverso y TLS
5soluciones propias conectadas dentro de JH Suite
Windows + Linuxdos ecosistemas administrados desde una misma visión
24 × 7monitorización, alertas y continuidad del entorno
100 % personaldiseñado, operado y documentado por Jesús
00 / Qué es JSTec

Un laboratorio que se comporta como un entorno real.

JSTec nace de una forma muy concreta de aprender sistemas: construirlos, romperlos con control, observar qué ocurre y volver a desplegarlos mejor. Aquí conviven almacenamiento, redes, contenedores, agentes Windows, servicios Linux, bases de datos, automatizaciones, alertas, copias de seguridad y varias aplicaciones propias.

La idea central: cada pieza debe tener una función, dejar trazabilidad y poder mantenerse. No se trata de acumular herramientas, sino de lograr que inventario, seguridad, despliegue, acceso remoto y monitorización trabajen juntos.

01

Construir

Convertir una necesidad operativa en una solución concreta, desplegable y reutilizable.

02

Observar

Medir disponibilidad, recursos, eventos y comportamiento antes de que un fallo quede oculto.

03

Automatizar

Reducir tareas manuales, estandarizar resultados y evitar errores repetitivos.

04

Documentar

Dejar procedimientos, versiones, registros y contexto suficiente para mantener lo creado.

Entrada

Endpoints

Equipos Windows y macOS, agentes, tareas y telemetría.

Canal

Acceso seguro

VPN, proxy inverso, certificados TLS y publicación controlada.

Proceso

JH Suite

Despliegue, provisioning, seguridad, gestión y software.

Núcleo

Kinto-Cloud

Contenedores, datos, alertas, backup y continuidad.

01 / JH Suite

Cinco soluciones. Un mismo ciclo operativo.

JH Suite reúne las herramientas que he creado para cubrir fases distintas de la vida de un equipo: instalar el sistema, estandarizarlo, suministrarle software, vigilar sus eventos y administrarlo cuando necesita una intervención.

Logo oficial de Veyron
JH / 01 Operativo

Veyron

Administración remota segura de endpoints Windows

Veyron ofrece una consola central para actuar sobre equipos Windows conectados al homelab. Permite consultar usuarios y privilegios locales, crear o modificar cuentas, restablecer contraseñas y revisar o controlar servicios sin depender de que el usuario haya iniciado sesión. El agente se ejecuta con el sistema para mantener disponible el canal de gestión desde el arranque.

Windows AgentFastAPIPostgreSQLVPNAuditoría
Qué resuelve

Incidencias habituales de soporte local: cuentas bloqueadas, permisos, altas de usuarios y servicios que deben revisarse o reiniciarse.

Cómo está cosido

Agente Windows, API central, interfaz web y base de datos; todo el tráfico viaja por el canal seguro del entorno y cada acción queda asociada al equipo.

Logo oficial de Nexaris
JH / 02 Operativo

Nexaris

SOC ligero para eventos críticos de Windows

Nexaris aporta una capa propia de visibilidad y seguridad sobre los endpoints. Su agente recoge eventos relevantes —fallos de autenticación, actividad de Netlogon, arranques, apagados y otros cambios sensibles—, los normaliza y los envía a una plataforma central. Si pierde conectividad, conserva una cola local y reanuda el envío cuando el backend vuelve a estar disponible.

Windows EventsAgente MSICola localAPIAlertas
Qué resuelve

Convierte eventos dispersos del sistema en señales consultables, con equipo e IP de origen, contexto temporal y prioridad operativa.

Cómo está cosido

El agente trabaja con privilegios de sistema, mantiene tolerancia a desconexiones y entrega datos a una API que persiste y presenta la actividad para su revisión.

Logo oficial de System X
JH / 03 Operativo

System X

Provisioning, estandarización y automatización de Windows

System X transforma un equipo Windows recién preparado en un endpoint coherente con el resto del entorno. Automatiza la creación y configuración de cuentas locales, el nombre del dispositivo, políticas, personalización, instalación de aplicaciones y despliegue de agentes. El proceso se apoya en un catálogo modular de scripts para aplicar o revertir acciones sin convertir cada cambio en una intervención manual.

Windows 10/11PowerShellMSINiniteReporting HTML
Qué resuelve

Evita preparaciones diferentes entre equipos y reduce el tiempo invertido en configuración, software, políticas y comprobaciones finales.

Cómo está cosido

Un instalador orquesta los módulos, registra cada resultado y emite al finalizar un informe visual con inventario, acciones realizadas, avisos y posibles fallos.

Logo oficial de JH Nexus
JH / 04 Desplegado

Nexus

Repositorio privado de software para Windows y macOS

Nexus centraliza las aplicaciones que necesito distribuir sin depender de búsquedas repetidas ni enlaces dispersos. Separa las bibliotecas de Windows y macOS, presenta cada aplicación con sus metadatos y controla el acceso mediante invitación. Desde la vista de administración se revisan solicitudes, caducidades, errores y descargas para saber qué contenido se utiliza y desde dónde.

WindowsmacOSBibliotecasAccesosTrazabilidad
Qué resuelve

Concentra instaladores y utilidades de confianza en un portal único, organizado por plataforma y preparado para peticiones de software.

Cómo está cosido

La interfaz consume bibliotecas alojadas en el NAS, aplica control de acceso y registra la actividad de descarga para mantener inventario y trazabilidad.

Logo oficial de Kairi
JH / 05Evolución activa

Kairi

Despliegue automatizado y trazable de Windows

Kairi cubre la fase anterior a System X: la instalación del propio sistema operativo. Está diseñada para guiar despliegues repetibles de Windows a partir de imágenes controladas, recopilar el inventario de hardware antes de actuar y mantener un hilo de estados, logs y comunicaciones durante todo el proceso. Si algo falla, el objetivo no es mostrar solo un error, sino conservar información útil para diagnosticarlo.

Windows 11WinPE / PXEInventario HWLogsCorreo
Qué resuelve

Hace que una instalación de Windows pueda repetirse, seguirse y verificarse, evitando procesos opacos y pasos dependientes de memoria manual.

Cómo está cosido

Asistente de despliegue, inventario previo, catálogo de imágenes, estados centralizados e informes de progreso, finalización o fallo.

La vida completa de un endpoint, sin piezas aisladas.

La fuerza del ecosistema no está solo en cada aplicación, sino en el relevo que se produce entre ellas.

01 / Instalar

Kairi despliega Windows

Prepara el sistema, recoge el hardware y deja trazabilidad desde el primer paso.

02 / Estandarizar

System X provisiona

Aplica usuarios, configuración, políticas, aplicaciones y agentes de forma consistente.

03 / Distribuir

Nexus suministra software

Reúne instaladores y utilidades en bibliotecas privadas separadas por plataforma.

04 / Inventariar

GLPI mantiene el contexto

Identifica activos, componentes y ciclo de soporte para saber qué se administra.

05 / Vigilar

Zabbix y Nexaris observan

Uno mide salud y disponibilidad; el otro concentra eventos Windows que exigen atención.

06 / Intervenir

Veyron actúa

Permite resolver tareas remotas de usuarios y servicios desde el canal seguro del homelab.

02 / Infraestructura

El núcleo que mantiene todo conectado y observable.

La suite vive sobre una infraestructura propia. Cada servicio está desplegado con una función concreta: alojar, aislar, proteger, medir, automatizar o recuperar.

Docker

Docker & Compose

Separa cada plataforma en servicios reproducibles: frontend, API y base de datos, con redes privadas, volúmenes persistentes, variables de entorno y comprobaciones de salud.

GLPI

GLPI

Inventario técnico e ITSM para registrar equipos, agentes, componentes e incidencias. Aporta el contexto de cada activo y ayuda a mantener el ciclo de soporte ordenado.

Zabbix

Zabbix

Supervisa disponibilidad, rendimiento y recursos del entorno. Sus agentes, plantillas, dashboards y avisos por correo reducen el tiempo entre un fallo y su detección.

Vaultwarden

Vaultwarden

Gestión privada de credenciales dentro de la propia infraestructura. Centraliza secretos de uso diario y evita que contraseñas o notas sensibles queden dispersas.

OneTimeSecret

OneTimeSecret

Canal para compartir información sensible mediante enlaces temporales de un solo uso, manteniendo las contraseñas fuera del correo y de mensajes permanentes.

n8n

n8n

Motor de automatización para conectar servicios, transformar datos y ejecutar flujos. Permite que alertas, inventarios, registros y comunicaciones no dependan siempre de tareas manuales.

OpenVPN

OpenVPN

Une los equipos remotos con los servicios internos sin exponer directamente funciones administrativas. Es la base segura sobre la que trabajan los agentes fuera de la red local.

Nginx

Nginx, DNS y TLS

El borde web del entorno: enruta cada servicio, mantiene una entrada coherente por nombre y protege las comunicaciones con certificados y renovación controlada.

PostgreSQL

PostgreSQL & MariaDB

Persistencia aislada para las aplicaciones. Cada plataforma conserva sus propios datos y volúmenes, facilitando copias, mantenimiento y evolución sin mezclar responsabilidades.

Linux

Linux services

Base de ejecución para APIs, servicios web, automatizaciones y tareas de mantenimiento, con logs, procesos, permisos y servicios supervisados como parte de la operación diaria.

PowerShell

PowerShell & Windows Agents

La capa de acción en los endpoints: inventario, provisioning, políticas, tareas programadas, servicios y reporting, empaquetados para que el despliegue sea consistente.

Auditorías y continuidad

Informes programados revisan DSM, Synology Drive, VPN, certificados, contenedores y servicios como Plex. El objetivo es detectar desviaciones y comprobar que backup, almacenamiento y acceso siguen sanos.

03 / Las costuras

Cómo está construido por dentro.

La apariencia es solo la capa exterior. Debajo hay decisiones de red, procesos, datos y operación que hacen que cada aplicación pueda mantenerse y recuperarse.

Edge / 01Entrada controlada

DNS, proxy inverso y TLS dirigen cada petición al servicio correcto y evitan publicar más superficie de la necesaria.

Runtime / 02Contenedores aislados

Docker Compose define aplicaciones reproducibles con frontend, API, red interna, volúmenes y healthchecks.

App / 03Web, API y agentes

Nginx sirve las interfaces, FastAPI concentra la lógica y los agentes Windows ejecutan o recopilan en cada endpoint.

Data / 04Persistencia separada

PostgreSQL o MariaDB guardan inventario, estados, auditoría y configuración en volúmenes independientes.

Ops / 05Observabilidad

Logs, estados de contenedores, Zabbix y notificaciones permiten detectar fallos y reconstruir qué ocurrió.

Safe / 06Seguridad y continuidad

VPN, secretos protegidos, mínimo privilegio, copias y procedimientos de recuperación cierran el ciclo operativo.

01

Menor exposición

Las funciones administrativas se mantienen dentro de canales controlados y no se publican detalles internos del entorno.

02

Trazabilidad útil

Acciones, eventos y despliegues generan registros pensados para responder quién, qué, cuándo y con qué resultado.

03

Tolerancia a fallos

Colas locales, healthchecks y persistencia ayudan a absorber desconexiones sin perder silenciosamente la información.

04

Secretos fuera del código

Credenciales y configuración sensible se gestionan separadas de la aplicación y se comparten por canales temporales.

05

Backup verificable

La copia importa, pero también la capacidad de localizarla, mantenerla y plantear una restauración realista.

06

Mejora continua

Cada incidencia se convierte en una oportunidad para ajustar una alerta, automatizar una tarea o mejorar el procedimiento.

Retrato de Jesús Seco de Herrera Herrero
+20técnicos coordinados en una etapa como Team Leader
04 / Detrás del homelab

Jesús Seco de Herrera Herrero.

Soy administrador de sistemas y el responsable de diseñar, desplegar y mantener JSTec Support. Mi trayectoria combina infraestructura Windows y Linux, virtualización, Active Directory, Microsoft 365, monitorización, backup, automatización y operación. También he coordinado un equipo de más de veinte técnicos multidisciplinares organizado por turnos, una experiencia que me enseñó a mirar los sistemas junto a las personas, los SLA, la comunicación y la continuidad del servicio.

En mi actividad profesional actual trabajo con infraestructura Linux dentro de un proyecto de ciberseguridad, participando en despliegues de tecnología SIEM, validación, revisión de logs, troubleshooting y documentación. JSTec es el espacio donde llevo esa disciplina a mis propias ideas y puedo recorrer el ciclo completo: desde el primer contenedor hasta el agente que se ejecuta en un endpoint.

Infraestructura híbridaWindows Server, Linux, virtualización, servicios y redes.
Operación y liderazgoTurnos, escalados, continuidad, SLA y equipos multidisciplinares.
AutomatizaciónPowerShell, agentes, workflows y procesos repetibles.
Seguridad aplicadaSIEM, trazabilidad, acceso controlado y análisis de eventos.
05 / Contacto directo

¿Quieres hablar sobre infraestructura?

Si te interesa alguna de las soluciones, quieres intercambiar ideas sobre homelab o simplemente comentar un reto técnico, puedes escribirme directamente.

WhatsApp+34 627 390 409 Correojesus@jstecsupport.com
Correo copiado