Precios simples y predecibles

Cada nivel incluye los mismos mecanismos de decision y evidencia. El precio escala por numero de entornos y por nuevos deep scans de digest al mes, para que el gasto siga la huella de despliegue y la carga de verificacion.

¿Necesita una cotización, un SLA personalizado o una licencia por volumen? Talk to sales

Autogestión por defecto, con SLA empresariales y documentación de compras disponible bajo solicitud.

Anclas de evidencia para compras

Usa estos artefactos en la revision tecnica y de cumplimiento antes de un compromiso comercial.

Evidencia y auditoria | Especificacion de Decision Capsule | Claves de verificacion

¿Qué plan necesito?

  • -> Evaluación y equipos pequeños → Free
  • -> Empresas pequeñas a medianas con cargas de trabajo crecientes → Plus
  • -> Multi-equipo, multi-región con alto volumen de escaneos → Pro
  • -> SLAs, documentación legal, licencias por volumen → Enterprise (personalizado)

Disponibilidad actual: La construcción desde el código fuente está disponible ahora (se aplica el nivel gratuito). Las imágenes firmadas preconstruidas y los paquetes Offline Kit requieren incorporación de acceso anticipado. El soporte empresarial requiere un plan de pago (Plus o Pro). Solicitar acceso → | Construir desde el código fuente →

A typical "scanner + CD" baseline may cost ~$472/month at list prices

(e.g. Snyk Team 5 devs × $25 = $125/mo + Octopus Professional ~$347/mo — verify current pricing with vendors)

Stella Plus: 299 €/mes: una plataforma, orquestación con grado de evidencia + seguridad

Illustrative only. Actual costs depend on vendor tier, discount agreements, and usage. Always verify current pricing with each vendor.

Niveles de precios

Gratis

0 €

  • 3 entornos *Un objetivo de implementación lógico (por ejemplo, desarrollo, preparación, producción). Cada entorno rastrea su propio historial de lanzamientos, reglas de promoción y puertas de políticas.
  • 999 escaneos/mes *Un análisis completo de alcanzabilidad SBOM + CVE + en un nuevo resumen de contenedor. Volver a escanear el mismo resumen es gratis: solo los resúmenes únicos cuentan para su cuota.
  • → Todas las funciones incluidas
  • → Soporte comunidad + Doctor

Para evaluación y desarrollo (no producción)

POPULAR

Plus

299 €

/mes o 3,289 €/año

  • 33 entornos *Un objetivo de implementación lógico (por ejemplo, desarrollo, preparación, producción). Cada entorno rastrea su propio historial de lanzamientos, reglas de promoción y puertas de políticas.
  • 9,999 escaneos/mes *Un análisis completo de alcanzabilidad SBOM + CVE + en un nuevo resumen de contenedor. Volver a escanear el mismo resumen es gratis: solo los resúmenes únicos cuentan para su cuota.
  • → Todas las funciones incluidas
  • → Soporte comunidad + Doctor

La mayoría de equipos comienzan aquí

Pro

999 €

/mes o 10,989 €/año

  • 333 entornos *Un objetivo de implementación lógico (por ejemplo, desarrollo, preparación, producción). Cada entorno rastrea su propio historial de lanzamientos, reglas de promoción y puertas de políticas.
  • 99,999 escaneos/mes *Un análisis completo de alcanzabilidad SBOM + CVE + en un nuevo resumen de contenedor. Volver a escanear el mismo resumen es gratis: solo los resúmenes únicos cuentan para su cuota.
  • → Todas las funciones incluidas
  • → Soporte 99 €/ticket

Multi-equipo / multi-región

Enterprise

Para organizaciones con procesos de compras complejos y entornos regulados

Personalizado
  • → Entornos + volumen de escaneo personalizados
  • → SLA negociado + ayuda de incorporación
  • → Pack de seguridad/cumplimiento + documentación legal
  • → Canal de soporte dedicado
Talk to sales

Facturación anual: paga 11 meses, obtén 12 (1 mes gratis)

Términos comerciales y soporte empresarial

Autogestión por defecto, con SLA empresariales, asistencia de despliegue y documentación de compras disponible bajo solicitud.

Correo directo: sales@stella-ops.org

Qué sucede después de actualizar

  1. Tienes licencia para uso en producción.
  2. Escala la cantidad de entornos y el volumen mensual de escaneos de nuevos digests.
  3. Solicita un token de acceso para imágenes firmadas preconstruidas y actualizaciones gestionadas (si lo deseas).
  4. ¿Necesitas SLAs, documentación de compras o escrow? Solicita términos comerciales.

Términos clave

Entorno

Un objetivo de implementación lógico (por ejemplo, desarrollo, preparación, producción). Cada entorno rastrea su propio historial de lanzamientos, reglas de promoción y puertas de políticas.

Escaneo profundo de nuevo resumen

Un análisis completo de alcanzabilidad SBOM + CVE + en un nuevo resumen de contenedor. Volver a escanear el mismo resumen es gratis: solo los resúmenes únicos cuentan para su cuota.

Soporte médico

Herramientas de diagnóstico de autoservicio integradas en Stella. Ejecute stella doctor para verificar la conectividad, los permisos, el acceso al registro y los problemas de configuración.

Todas las funciones incluidas en cada nivel

Orquestación de releases

  • → Gestión de entornos con reglas de promoción
  • → Flujos de aprobación (manual, automatizado, controlado por política)
  • → Orquestación de rollback con preservación de evidencia
  • → Grafos de pasos (ejecución secuencial y paralela)
  • → Interfaz de despliegue en tiempo real con logs por paso

Ejecución de despliegue

  • → Despliegues Docker Compose
  • → Despliegues con scripts (scripting .NET 10)
  • → Despliegue remoto SSH/WinRM
  • → Integración HashiCorp Vault + Consul
  • Objetivos de despliegue ilimitados

Seguridad y evidencia

  • → Análisis de alcanzabilidad y alcanzabilidad híbrida
  • → Cápsulas de decisión (hasheables, inmutables, reproducibles)
  • → Registros de decisión deterministas
  • → Rastro de auditoría exportable
  • → Trazas de explicabilidad "¿Por qué bloqueado?"

Extensibilidad

  • → Modelo de plugins para SCM, CI, registro, bóveda
  • → Motor de flujo de trabajo con pasos específicos de plugin
  • → Herramientas Doctor para diagnósticos de autoservicio
  • → Licencias compatibles con modo offline (soporte air-gap)
  • → Criptografía regional (FIPSFederal Information Processing Standards – estándares criptográficos del gobierno de EE.UU. para sistemas seguros alineado, GOSTEstándares criptográficos nacionales rusos (GOST R 34.10/34.11) requeridos para sistemas gubernamentales, SM2Estándar nacional chino de criptografía de clave pública (parte de la suite ShangMi) requerido para industrias reguladas)

Soporte y autodiagnóstico

Autogestión por defecto, con SLA empresariales y documentación de compras disponible bajo solicitud. El diagnóstico integrado resuelve la mayoría de los problemas sin tickets.

Autogestión

Gratis / Plus

  • → Documentación y guías
  • → Debates de la comunidad
  • → Autodiagnóstico de Doctor
  • → Solución de problemas en la app

Tickets limitados

Pro (a petición)

  • → Hasta 5 tickets/mes
  • → Objetivo de respuesta en 48 horas
  • → Canal de soporte por correo
  • → Revisión de logs de Doctor

Empresarial

Términos personalizados

  • → SLA negociado
  • → Canal de soporte dedicado
  • → Escalado prioritario
  • → Documentación de compras

Autodiagnóstico de Doctor

Ejecute stella doctor para diagnosticar conectividad, permisos, acceso al registro, problemas de configuración y el estado de la licencia. La mayoría de los problemas se resuelven sin un ticket de soporte.

Preguntas de compras

Preguntas comunes de compras y legales para compradores empresariales.

¿Proporcionan cuestionarios de seguridad y documentación de cumplimiento?

Sí. Proporcionamos un Pack de seguridad y cumplimiento con respuestas a cuestionarios (SIG/CAIQ), notas de arquitectura, perfiles criptográficos y pasos de verificación. Solicita el pack aquí.
Read more

Sí. Proporcionamos un Pack de seguridad y cumplimiento con respuestas a cuestionarios (SIG/CAIQ), notas de arquitectura, perfiles criptográficos y pasos de verificación. Solicita el pack aquí.

¿Pueden soportar órdenes de compra, facturas y anexos legales?

Sí. Podemos proporcionar términos de PO/factura, DPAs y anexos de compras según sea necesario.
Read more

Sí. Podemos proporcionar términos de PO/factura, DPAs y anexos de compras según sea necesario.

¿Hay SLA empresariales y escrow de código fuente?

Sí. Los términos empresariales pueden incluir SLA negociados y escrow de código fuente. Contacta a sales@stella-ops.org para conversar.
Read more

Sí. Los términos empresariales pueden incluir SLA negociados y escrow de código fuente. Contacta a sales@stella-ops.org para conversar.

Cómo funcionan los créditos de escaneo

Un nuevo escaneo profundo de digest ocurre la primera vez que Stella analiza un digest OCI único, produciendo SBOM, evidencia de alcanzabilidad y veredicto de política.

NO consume créditos:

  • → Re-desplegar un digest ya escaneado
  • → Promocionar un digest ya escaneado
  • → Re-evaluación en actualizaciones de CVECommon Vulnerabilities and Exposures – un identificador único para una vulnerabilidad de seguridad conocida públicamente/intel de vulnerabilidades
  • → Consultar paquetes de evidencia existentes

Consume 1 crédito:

  • → Primer escaneo de un nuevo digest de artefacto
  • → Los créditos se reinician mensualmente
  • → Los picos dentro del mes están OK

Complementos

+10,000 nuevos escaneos profundos de digest

499 €

Capacidad temporal para sprints de lanzamiento, migraciones o picos puntuales

Lo que obtienes: Cápsula de decisión

Terminal
$ stella export decision-capsule --artifact sha256:abc123...
{
  "artifact": "sha256:abc123def456...",
  "sbom": "sha256:sbom789...",
  "reachability": {
    "total_cves": 487,
    "reachable": 12,
    "proof": "sha256:reach456..."
  },
  "policy": {
    "version": "sha256:policy123...",
    "verdict": "ALLOW"
  },
  "approvals": [
    {"user": "jsmith", "signature": "..."}
  ],
  "timestamp": "2025-01-15T14:32:00Z",
  "dsse_signature": "..."
}

Cada Cápsula de decisión está firmada con DSSE y es reproducible meses después con stella replay.

Cómo nos comparamos

Ver comparaciones detalladas con escáneres y herramientas CD:

Comienza gratis, actualiza cuando lo necesites

¿Preguntas? hello@stella-ops.org