Gestión de activos y accesos de IT, self-hosted

Si le pasó a tu hardware, quedó acá. Para siempre.

lazyit es el sistema de registro para el equipo de cinco personas que sostiene todo — inventario, accesos, secretos, conocimiento. Historial de solo-anexado, soft-deletes, sin telemetría, AGPL. Nada desaparece en silencio.

git clone https://github.com/joacominatel/lazyit && cd lazyit
./infra/start.sh
Dashboard
El panel de lazyit: conteo de activos, actividad reciente y solicitudes de acceso pendientes de un vistazo.

Un activo. Toda su vida, en registro.

Cada línea es un evento que pasó de verdad — creado, asignado, devuelto, reasignado. De solo-anexado, de arriba a abajo. Podés leer exactamente quién tuvo qué, y cuándo, sin confiar en la memoria de nadie.

Las planillas mienten por omisión. Los ledgers no.

LAZYIT · ASSET LEDGER#A001
#A001CREATEDlaptop · MacBook Pro 16"
#A001ASSIGNEDana.r
#A001RETURNEDoffboarding · wiped
#A001ASSIGNEDmarco.v
#A001ASSIGNEDjoaquin// el primero de todos

Lo que no puede desaparecer.

Tres propiedades que viven en el modelo de datos — no opciones que te tenés que acordar de activar.

  • Solo-anexado

    Cada cambio es una línea nueva, nunca una edición en el lugar. El pasado queda tal como pasó.

  • Soft-delete

    Dar de baja no es borrar. Desvinculás a una persona, retirás una notebook — el registro queda archivado.

  • Sin telemetría

    Nunca llama a casa. Sin tracking, sin cobro por asiento. Tus datos viven en tus servidores y siguen siendo tuyos.

No me creas. Miralo funcionar.

Dos partes del registro, haciendo su laburo — capturas reales de una instancia en marcha, no diagramas.

Topology / production
Vista de topología de lazyit: db-primary está caído, y su radio de impacto resalta los servicios que dependen de él.

Cuando db-primary se cae, ya sabés qué se cae con él.

Vault / production
Secret Manager de lazyit: una bóveda cifrada de extremo a extremo — los valores se cifran en el navegador y el servidor solo guarda un blob ilegible.

El servidor guarda una forma que no puede abrir. Sin llave maestra, sin puerta trasera.

Conocimiento cero. El servidor nunca tiene la clave — así no puede filtrar lo que no puede leer.

Los secretos se cifran en tu navegador antes de llegar a lazyit. Lo que aterriza en el servidor es una forma que no puede abrir: sin clave maestra, sin puerta trasera, nada que un admin o un backup pueda entregar.

Sellado, no prometido — revisá el código. Es AGPL.

Cómo funciona →
Vault / production

Production secrets

12 items · 4 members

Encrypted client-side
  • DATABASE_URL••••••••updated 2d ago
  • STRIPE_SECRET_KEY••••••••updated 5w ago
  • ZITADEL_SA_KEY••••••••rotated 14h ago
GitHubRotates every 30s

The server can never decrypt your secrets.

La parte aburrida, en acta.

Lo que realmente corrés y cómo se levanta — sin piezas que no pediste.

Stack
Caddy · Next.js · NestJS · PostgreSQL · Valkey · MeilisearchUn paso de migración de una sola vez y un sidecar de backup nocturno viajan con el stack. Zitadel solo se levanta si elegís AUTH_MODE=oidc — las cuentas locales vienen por defecto.
Arranque
./infra/start.sh
Un solo script guiado: detecta tu host, hace unas seis preguntas, escribe secretos reales, levanta el stack y te deja en /setup.
Licencia
AGPL-3.0 · una sola organización · sin telemetría · sin servicios externos
¿Venís de otra herramienta de inventario o de una planilla?Importá todo tu parque con la carga masiva por CSV — un archivo, mapeado y validado.

Construí lazyit porque yo era el equipo de IT, y la planilla me estaba matando.

Sin compras, sin comité — solo una persona cansada de adivinar quién tenía qué notebook. Así que escribí lo que me hubiera gustado tener: un registro que no miente, en hardware que controlo.

Está hecho en abierto y con licencia AGPL. Si mañana desaparezco, vos seguís teniendo el código y tus datos. Nunca quedás varado.

Joaquín MinatelFundador en solitario, lazyitjminatel.dev

Dejalo en registro.

Un comando, en tus propios servidores. Sin cuenta, sin prueba, sin telemetría.

docker compose up
Mirá el tour de 2 min →