Gestión de activos y accesos de IT, self-hosted
Si le pasó a tu hardware, quedó acá. Para siempre.
lazyit es el sistema de registro para el equipo de cinco personas que sostiene todo — inventario, accesos, secretos, conocimiento. Historial de solo-anexado, soft-deletes, sin telemetría, AGPL. Nada desaparece en silencio.
git clone https://github.com/joacominatel/lazyit && cd lazyit./infra/start.sh- AGPL-3.0
- Self-hosted
- Sin telemetría
- v1.6.0 · publicado 5 de jul de 2026

Un activo. Toda su vida, en registro.
Cada línea es un evento que pasó de verdad — creado, asignado, devuelto, reasignado. De solo-anexado, de arriba a abajo. Podés leer exactamente quién tuvo qué, y cuándo, sin confiar en la memoria de nadie.
Las planillas mienten por omisión. Los ledgers no.
Lo que no puede desaparecer.
Tres propiedades que viven en el modelo de datos — no opciones que te tenés que acordar de activar.
Solo-anexado
Cada cambio es una línea nueva, nunca una edición en el lugar. El pasado queda tal como pasó.
Soft-delete
Dar de baja no es borrar. Desvinculás a una persona, retirás una notebook — el registro queda archivado.
Sin telemetría
Nunca llama a casa. Sin tracking, sin cobro por asiento. Tus datos viven en tus servidores y siguen siendo tuyos.
No me creas. Miralo funcionar.
Dos partes del registro, haciendo su laburo — capturas reales de una instancia en marcha, no diagramas.

Cuando db-primary se cae, ya sabés qué se cae con él.

El servidor guarda una forma que no puede abrir. Sin llave maestra, sin puerta trasera.
Conocimiento cero. El servidor nunca tiene la clave — así no puede filtrar lo que no puede leer.
Los secretos se cifran en tu navegador antes de llegar a lazyit. Lo que aterriza en el servidor es una forma que no puede abrir: sin clave maestra, sin puerta trasera, nada que un admin o un backup pueda entregar.
Sellado, no prometido — revisá el código. Es AGPL.
Cómo funciona →Production secrets
12 items · 4 members
- DATABASE_URL••••••••
- STRIPE_SECRET_KEY••••••••
- ZITADEL_SA_KEY••••••••
The server can never decrypt your secrets.
Todo lo demás está en el mismo registro.
Un sistema, una línea de tiempo. Esto es lo que falta — leé la línea que viniste a buscar.
- InventarioCada activo, con todo su historial adjunto.
- Aplicaciones y accesosQuién llega a qué — otorgado, con fecha y revocable.
- Automatización de accesosDesvinculaciones, revisiones y aprovisionamiento al otorgar y revocar.
- ConsumiblesStock que te avisa antes de que se agote.
- Base de conocimientoRunbooks y documentos, versionados junto a los activos.
- Usuarios y permisosTres roles, menor privilegio por defecto, offboarding completo.
- Búsqueda globalUn solo ⌘K recorre cada activo, persona y runbook.
La parte aburrida, en acta.
Lo que realmente corrés y cómo se levanta — sin piezas que no pediste.
- Stack
- Caddy · Next.js · NestJS · PostgreSQL · Valkey · MeilisearchUn paso de migración de una sola vez y un sidecar de backup nocturno viajan con el stack. Zitadel solo se levanta si elegís AUTH_MODE=oidc — las cuentas locales vienen por defecto.
- Arranque
- Un solo script guiado: detecta tu host, hace unas seis preguntas, escribe secretos reales, levanta el stack y te deja en /setup.
./infra/start.sh - Licencia
- AGPL-3.0 · una sola organización · sin telemetría · sin servicios externos
Construí lazyit porque yo era el equipo de IT, y la planilla me estaba matando.
Sin compras, sin comité — solo una persona cansada de adivinar quién tenía qué notebook. Así que escribí lo que me hubiera gustado tener: un registro que no miente, en hardware que controlo.
Está hecho en abierto y con licencia AGPL. Si mañana desaparezco, vos seguís teniendo el código y tus datos. Nunca quedás varado.
Dejalo en registro.
Un comando, en tus propios servidores. Sin cuenta, sin prueba, sin telemetría.
docker compose up

