IDPTrust
IDPTrust
idptrust.com
Soporte Keycloak Built for Keycloak

Soporte y mantenimiento de Keycloak

Un equipo especializado detrás de su instancia, todos los meses.

Le decimos qué CVEs le afectan de verdad en su configuración, aplicamos los parches y probamos cada actualización en preproducción antes de tocar producción. Sin depender de que alguien de su equipo se acuerde de revisarlo.

Respuesta en menos de 24 horas laborables

¿Necesita soporte ahora mismo?

Si tiene una incidencia en producción, un CVE sin parchear o una actualización que se ha quedado a medias, escríbanos. Respondemos en menos de 24 horas laborables.

Incidencia en producción

Logins caídos, sesiones que no se mantienen, federación o SSO roto tras un cambio.

CVE sin parchear

Su versión de Keycloak arrastra vulnerabilidades conocidas y nadie sigue los avisos de seguridad del proyecto.

Upgrade bloqueado

Una actualización que falló, un tema roto o un salto desde WildFly que nadie se atreve a tocar.

Planes de soporte y mantenimiento

Facturación mensual y servicio 100 % remoto. Son precios de partida en euros, IVA no incluido: el perímetro de cada plan es orientativo y el precio en firme se confirma tras validar su entorno. Los tres planes tienen un −10 % por pago anual. Si su caso no encaja en ninguno, lo diseñamos a medida.

Pago mensualPago anual−10 %

Plan Vigilancia

No aplicamos cambios: evaluamos y documentamos. Para equipos con administrador de Keycloak propio que necesitan saber qué les afecta —y poder demostrarlo ante una auditoría.

desde290 €/mes

IVA no incl.

Perímetro
1 entorno inventariado
SLA · respuesta
CVE 2 días lab. · soporte siguiente día lab.

Qué incluye

  • Inventario automático de su entorno vía cuenta de servicio de solo lectura, sin acceso a datos de usuario
  • Veredicto de aplicabilidad por cada CVE publicado: si le afecta, por qué y con qué severidad real en su configuración
  • Mitigación temporal documentada cuando existe, mientras planifica la actualización
  • Informe mensual de postura firmado: deriva de versión, CVEs abiertos y acción recomendada
  • Válido como evidencia de proceso de gestión de vulnerabilidades ante ISO 27001, ENS o auditoría de cliente final
  • No aplicamos parches ni actualizaciones: eso empieza en el Plan Mantenimiento

Un feed de CVEs es gratis. Saber cuáles le afectan a usted, y tenerlo firmado, no. Es además el único plan aplicable si su Keycloak lo opera un tercero.

Solicitar este plan

Plan Mantenimiento

El plan de referencia. Su instancia siempre en la última versión con soporte de seguridad, sin que su equipo tenga que ocuparse.

desde700 €/mes

IVA no incl.

Permanencia 12 meses
Perímetro
2 entornos · 10 configuraciones críticas · 2 personalizaciones
SLA · respuesta
CVE 2 días lab. · soporte 8 h lab.

Todo lo de Vigilancia, más:

  • Micro-parches de seguridad aplicados con prioridad (p. ej. 26.6.2 → 26.6.3)
  • Todas las versiones menores publicadas, hasta 4 ventanas de actualización al año (p. ej. 26.6 → 26.7)
  • Actualización primero en preproducción, con criterio go/no-go documentado
  • Análisis de compatibilidad binaria de sus personalizaciones contra la versión destino, antes de actualizar
  • Snapshot previo —lo ejecuta su equipo de sistemas, nosotros lo coordinamos—, plan de rollback probado y suite de regresión sobre sus configuraciones críticas
  • Salto de versión mayor facturado aparte

Requiere un entorno de preproducción representativo. Si no dispone de uno, le ayudamos a montarlo para poder probar las actualizaciones con seguridad (facturado aparte).

Solicitar este plan

Plan Todo Incluido

Cuota estable y sin facturas sorpresa. El salto de versión mayor entra prorrateado en la cuota, sobre el perímetro contratado.

desde1.290 €/mes

IVA no incl.

Permanencia 12 meses
Perímetro
3 entornos · 15 configuraciones críticas · 6 personalizaciones
SLA · respuesta
CVE 2 días lab. · soporte 4 h lab.

Todo lo de Mantenimiento, más:

  • Salto de versión mayor incluido y prorrateado, sobre el perímetro contratado
  • Banco de pruebas*: recompilamos sus personalizaciones contra cada versión nueva antes de tocar nada
  • Hasta 8 h/año de adaptación* de personalizaciones que rompan por cambios de API
  • Pruebas de integración extendidas y verificación de federaciones
  • Ventanas de actualización fuera de horario laboral sin recargo

* Banco de pruebas y adaptación requieren que nos ceda el código fuente de la personalización. Lo que exceda las 8 h/año se presupuesta aparte, con estimación previa por escrito.

Solicitar este plan
  • Los importes son precios de partida: el precio en firme se confirma tras validar su entorno y requiere que su Keycloak esté en una versión con soporte.
  • El perímetro de cada plan (entornos, configuraciones críticas y personalizaciones) es el que cubre la cuota. Lo que exceda ese perímetro se presupuesta aparte, siempre con estimación previa por escrito.
  • Los tres planes tienen un −10 % de descuento por pago anual. El Plan Mantenimiento y el Plan Todo Incluido se contratan con una permanencia mínima de 12 meses; el Plan Vigilancia es mensual, sin permanencia.
  • ¿No sabe qué plan encaja? Empezamos con una llamada de 30 minutos y se lo decimos sin compromiso.
  • ¿Necesita cobertura 24/7, SLA contractual o guardias on-call? No entra en estos planes, pero lo diseñamos a medida.

Dos condiciones antes de contratar

Los precios de partida asumen un entorno mantenible. Mantener al día una instancia con varias versiones de retraso o con personalizaciones sin documentar no cuesta lo mismo, así que preferimos decirlo por adelantado.

Su Keycloak debe estar en una versión con soporte

Los planes cubren instancias en una versión vigente del proyecto y razonablemente al día. Si arrastra varias versiones de retraso o sigue sobre WildFly, primero ejecutamos el upgrade y después la instancia entra en mantenimiento continuo.

Validamos su entorno antes de dar un precio en firme

Revisamos versión y base de datos, cómo está desplegado (contenedores, Kubernetes, on-premise), temas y SPIs propios, integraciones y volumen de realms y clients. De esa validación sale el plan y el precio definitivo.

La validación es gratuita y sin compromiso

Se hace en la llamada inicial y en una revisión técnica corta. Si su entorno encaja, confirmamos el precio de partida; si no, le proponemos el trabajo previo necesario con alcance y coste cerrados.

¿Su instancia está desactualizada? Empiece por el upgrade y entre después en un plan de soporte.

Ver servicio de upgrade de Keycloak

Incluido en todos los planes

  • Seguimiento continuo de los avisos de seguridad y releases de Keycloak
  • Un equipo que conoce su instancia, no un ticket en una cola
  • Documentación técnica de cada intervención
  • Informe mensual de postura firmado: deriva de versión, CVEs abiertos y acción recomendada
  • Soporte remoto en español e inglés
  • Su despliegue, donde esté: AWS, Azure, GCP, Kubernetes u on-premise

Trabajamos con equipos dentro y fuera de Europa

Sede en Sevilla (España) y trabajo 100 % remoto. Atendemos en español e inglés en franjas horarias de Europa, América y LATAM. Su instancia y sus datos se quedan donde usted decida: Keycloak es open source y se despliega en su infraestructura, no en la nuestra.

Preguntas sobre el soporte

¿Por qué los precios son «desde»?
Porque el trabajo mensual depende de su entorno. Los importes publicados son el punto de partida para una instancia en una versión con soporte, con un despliegue estándar y dentro del perímetro indicado en cada plan. Antes de firmar validamos versión, base de datos, despliegue, temas y SPIs propios e integraciones, y con eso confirmamos el precio. Esa validación es gratuita.
¿Qué es el perímetro de un plan?
Lo que cubre la cuota: número de entornos, configuraciones críticas sobre las que corre la suite de regresión y personalizaciones (temas y SPIs propios) de las que nos hacemos cargo. Vigilancia cubre 1 entorno inventariado; Mantenimiento, 2 entornos, 10 configuraciones críticas y 2 personalizaciones; Todo Incluido, 3 entornos, 15 configuraciones críticas y 6 personalizaciones. Lo que exceda ese perímetro se presupuesta aparte con estimación previa.
¿Qué versiones de Keycloak soportáis?
Versiones modernas sobre Quarkus con soporte vigente del proyecto. Si su instancia está fuera de soporte o sigue sobre WildFly, no entra directamente en un plan: primero ejecutamos el upgrade y después pasa a mantenimiento continuo.
¿Qué cuenta como actualización menor?
Un salto entre versiones menores de Keycloak (por ejemplo, de la 26.6 a la 26.7). Va primero a preproducción, con análisis previo de compatibilidad binaria de sus personalizaciones, criterio go/no-go documentado, plan de rollback probado y suite de regresión sobre sus configuraciones críticas. Solo después pasa a producción. Entra en el Plan Mantenimiento y en el Plan Todo Incluido, con hasta 4 ventanas al año.
¿Y el salto de versión mayor?
En el Plan Mantenimiento se factura aparte cuando toca. En el Plan Todo Incluido entra prorrateado en la cuota mensual sobre el perímetro contratado: es la diferencia principal entre los dos y lo que evita la factura sorpresa el año que llega la mayor.
¿Los planes incluyen horas de consultoría?
No. Estos planes son mantenimiento con alcance definido, no una bolsa de horas: lo que se compra es que su instancia esté vigilada y al día. Si además necesita trabajo de consultoría —flujos nuevos, integraciones, auditoría—, se contrata aparte en la página de consultoría.
¿El soporte es 24/7?
Los planes de esta página cubren horario laboral. Si necesita cobertura 24/7, guardias o un SLA contractual, hablamos y lo diseñamos a medida.
¿Necesito daros acceso a mi instancia?
Para el Plan Vigilancia basta una cuenta de servicio de solo lectura: con ella inventariamos el entorno y no accedemos a datos de usuario. Para aplicar parches y actualizaciones hace falta más acceso, pero nos adaptamos a su política de seguridad: acceso directo, sesiones conjuntas con su equipo o trabajo sobre exportaciones de configuración.
¿Y si mi Keycloak lo opera un tercero?
Entonces el Plan Vigilancia es el único aplicable: no aplicamos cambios, evaluamos y documentamos. Su proveedor sigue operando la instancia y usted obtiene un veredicto independiente de qué CVEs le afectan y qué hay que hacer, firmado y válido ante auditoría.
¿Hay permanencia?
El Plan Vigilancia es mensual y no tiene permanencia. El Plan Mantenimiento y el Plan Todo Incluido se contratan con una permanencia mínima de 12 meses: incluyen las actualizaciones del año —y en Todo Incluido, el salto de versión mayor prorrateado en la cuota—, así que el compromiso anual es lo que permite repartir ese trabajo en una cuota estable. Los tres tienen un −10 % si el pago es anual.
¿Puedo cambiar de plan?
Sí. Es habitual empezar por Vigilancia y subir a Mantenimiento cuando llega la primera actualización que hay que planificar en serio. Subir de plan se puede hacer en cualquier momento; la permanencia de 12 meses cuenta desde el alta del plan con permanencia.
¿Y si solo necesito ayuda puntual?
Entonces no necesita un plan de soporte: tenemos bolsas de horas, proyectos de alcance cerrado y auditorías puntuales en la página de consultoría.

¿Hablamos de su instancia?

Cuéntenos qué versión de Keycloak usa, cómo está desplegada y qué le preocupa. Respondemos en menos de 24 horas laborables.