← PBI
PBI · releases
Historial de versiones publicadas · 11 releases.
PBI 3.1.0
stable 2026-09-19PBI 3.1.0 — Verificación en dos pasos por correo + exigir 2FA
Esta versión amplía la seguridad de acceso al panel: 2FA por correo electrónico como método alternativo, y una política para que los administradores puedan exigir 2FA a todos los usuarios.
Novedades
📧 2FA por correo (código de un solo uso)
Nuevo método de verificación en dos pasos: al iniciar sesión, además de la contraseña, PBI envía un código de 6 dígitos al correo del usuario. Válido 10 minutos, de un solo uso.
Se activa desde Configuración → Mi cuenta: introduces tu correo, recibes un código de confirmación y lo activas. Cada usuario gestiona el suyo.
Es un método independiente del 2FA por app: cada usuario usa app o correo (no ambos a la vez).
Reutiliza el SMTP ya configurado en Notificaciones (si no hay SMTP, la opción avisa y queda deshabilitada).
Protección anti-abuso: reenvío limitado, número de intentos acotado y códigos que caducan y no se reutilizan.
🛡️ Exigir 2FA a todos los usuarios (política de administrador)
Nuevo interruptor en Configuración → Seguridad: «Exigir verificación en dos pasos a todos los usuarios» (solo admin).
Con él activo, cualquier usuario sin 2FA —administradores incluidos— es llevado al iniciar sesión a una pantalla obligatoria de alta y no puede usar el panel hasta activar un método (app o correo).
El administrador no configura el 2FA por el usuario: lo exige; cada usuario activa el suyo en su primer acceso.
Sin riesgo de bloqueo: el alta con app autenticadora no necesita SMTP, así que siempre hay una vía de activación.
Los administradores pueden además resetear el 2FA (de app y de correo) de un usuario desde la gestión de usuarios.
Notas
El 2FA por correo requiere el correo (SMTP) configurado en Notificaciones para poder enviar los códigos.
Al activar la política «Exigir 2FA», el propio administrador que la active será dirigido al alta de 2FA en su siguiente acción si aún no lo tiene (es el comportamiento esperado: se aplica a todos).
Mejoras de estabilidad y seguridad.
SHA:
3975b7e145f5518b9015de4720a18090fc86beb98a8bfdb984450a233701b884
PBI 3.0.2
stable 2026-09-06PBI 3.0.2 — Auto-update de addons, mantenimiento «una vez» y avisos más tranquilos
Novedades
Auto-update de addons. PBI comprueba en tu catálogo si hay una versión más nueva de cada addon instalado y lo avisa en la pantalla Addons con un botón «Actualizar». Al confirmar (con tu contraseña), descarga el paquete, verifica su checksum y su firma e instala en caliente encima del anterior. Respeta el modo aislado/offline y solo descarga del dominio del catálogo.
Mantenimiento «una vez» (fecha y hora). Nuevo tipo de trabajo de mantenimiento de nodo que se ejecuta una sola vez en la fecha/hora que elijas y luego se desactiva (además de manual y recurrente).
Cambios
El aviso de «actualizaciones de sistema disponibles» (PBS/PVE) pasa de diario a SEMANAL. Un solo correo por semana con todo lo pendiente, para no molestar. El aviso de nueva versión de PBI sigue siendo uno por versión.
SHA:
a56d9f042b2042ecf5400b2c442c512269a72f51
PBI 3.0.1
stable 2026-09-06PBI 3.0.1 — Calendario en réplicas y velocidad de réplica correcta
Correcciones sobre la 3.0.0, a partir de un diagnóstico real de una réplica remota en producción.
Corrección
El calendario de copias ahora se pinta en un PBI destino/réplica. Se construía solo desde las tareas de backup, y un servidor que solo recibe réplica no ejecuta ninguna (las copias llegan por sync job), así que salía vacío pese a tener todos los snapshots. Ahora, cuando no hay tareas de backup, el calendario se construye desde los snapshots por su fecha real de copia, con el mismo criterio de «día de backup» que el origen. El origen no cambia.
Nota
El addon Copias remotas (paquete .pbiaddon aparte, 1.0.0) también recibió un arreglo: la velocidad de la sincronización PBS se calcula ahora por el crecimiento real del datastore (bytes nuevos/s) en vez del average rate de PBS, que infra-contaba muchísimo (marcaba ~1,5 MiB/s con ~21 MiB/s reales).
Sha:
aaa83295a3b9b367f1b83d17b7f5f825a23286ab
PBI 3.0
stable 2026-09-05PBI 3.0.0 — Actualizaciones y mantenimiento del sistema
Un salto grande respecto a la 2.6.7: PBI deja de ser solo la interfaz de tus copias y pasa a operar el sistema de tus servidores — mantenerlos al día y reiniciarlos con orden — además de poder recuperar desde copias que viven en otro sitio.
Actualizaciones del sistema (PBS/PVE)
Mantén al día tus servidores PBS y Proxmox VE desde PBI, sin entrar por consola a cada uno.
Programadas o manuales: crea un trabajo por servidor con horario (cada día / semana / mes) o «solo manual» para lanzarlo tú a mano.
Sin contraseñas de root guardadas: PBI usa una clave SSH propia con permiso acotado a apt-get vía sudo. La pantalla te da el bloque exacto a pegar en cada servidor (una sola vez) e instala sudo si falta (Proxmox no lo trae de fábrica).
Probar el acceso, ver Pendientes (qué paquetes se actualizarían) y Ejecutar con la salida en vivo. Aviso por correo del resultado de cada actualización programada.
Un único hogar: las actualizaciones de PBS/PVE se consolidan aquí; el menú «Actualizaciones» queda para actualizar el propio PBI.
Mantenimiento de cluster
Reinicia un servidor molestando lo mínimo a sus máquinas, de forma opcional e independiente de las actualizaciones.
Con cluster: drena el nodo migrando sus VMs a otros, lo reinicia y (si quieres) las devuelve a su sitio.
Con un solo servidor: lo reinicia y, al volver, arranca de nuevo las máquinas que estaban encendidas — y funciona aunque el propio PBI viva dentro de ese servidor (se apoya en el arranque automático de Proxmox, no en que PBI siga vivo durante el reinicio).
Analizar (dry-run) antes de tocar nada, con guardarraíles: avisa de máquinas no migrables (passthrough) o de disco local, no reinicia si una migración falla, y espera a que el nodo vuelva antes de devolver.
Ejecutable a mano o programado.
Recuperación desde un almacén remoto
Nueva capacidad de núcleo para restaurar desde una copia que vive en otro PBS (por ejemplo, una réplica remota): PBI puede adjuntar ese almacén al Proxmox destino para restaurar la máquina completa, con su configuración.
Manual de uso
Nueva sección «Manual de uso» en el menú, con una guía práctica de usuario de todo PBI, en lenguaje llano.
Interfaz
Los addons instalados se agrupan bajo su propio encabezado «Addons» en la barra lateral, para distinguirlos del núcleo.
La barra lateral tiene scroll: el menú no se corta aunque crezca la lista de addons.
Notas
El addon Copias remotas (réplica a otra sede o a un NAS, y recuperación desde la copia remota) se distribuye en su propio paquete .pbiaddon, aparte de este .deb.
Las actualizaciones y el mantenimiento del sistema requieren autorizar la clave SSH de PBI en cada servidor (la propia pantalla explica cómo, una sola vez).
SHA:
6e715391ac938020491879ae0468a5ab22544ee1
PBI 2.6.7
stable 2026-09-03PBI 2.6.7 — Réplica ligera a NAS y notificaciones afinadas
Continuación de la 2.6.3, centrada en pulir la réplica ligera a NAS (rsync sobre SMB, sin PBS en el destino) y en hacer las notificaciones de réplica menos ruidosas y más automáticas.
Réplica ligera a NAS: usable de verdad
Empieza a copiar enseguida. Antes enumeraba el datastore entero (find) antes de lanzar rsync — con NAS-a-NAS y millones de chunks, eran horas de fase muda sin escribir nada. Ahora un único rsync con recursión incremental copia mientras escanea: los primeros chunks llegan en minutos.
Progreso en vivo: bytes copiados, velocidad y ETA, en su sección y en la tarjeta del dashboard.
Porcentaje fiable: en vez del % interno de rsync (aproximado — puede marcar "67%" cuando va por el 3%), se calcula como bytes copiados ÷ tamaño físico del datastore, con ETA real.
Notificaciones de réplica más afinadas
Aviso automático al terminar (antes hacía falta pulsar un botón).
Solo cuando hay cambios reales: una réplica horaria ya no manda un correo en cada pasada — solo cuando de verdad entra un backup nuevo.
Gestión del horario, clara
El horario se cambia desde un desplegable en lenguaje normal (Cada hora · Cada día a las 06:00 · Lunes a viernes · Solo manual · Personalizado) en vez de la sintaxis interna de Proxmox.
Notas
La primera copia NAS-a-NAS de un datastore grande es larga por naturaleza; las siguientes son incrementales. Ahora se ve el progreso y el tiempo restante reales.
La réplica ligera es para NAS sencillos; para volumen grande, mejor un PBS remoto de verdad.
Sha:
47120db788e9e3872e10916e172b83a2df37a0d4
PBI 2.6.3
stable 2026-09-03PBI 2.6.3 — Visibilidad de copias y recuperación ante desastre
Esta versión se centra en saber, de un vistazo y sin depender del correo, si tus copias están al día, en hacer las notificaciones más fiables, y en dar herramientas para reconstruirlo todo si el servidor de Proxmox desaparece.
Aviso de salud de copias (nuevo)
Un indicador en el panel, independiente del correo: ✅ Todas las copias al día, o ⚠️ N máquinas sin copia reciente con la lista de cuáles y desde hace cuánto. Se calcula mirando el último snapshot real de cada máquina en PBS — la verdad del dato en disco, sin depender de tareas ni de emails. Cada máquina marcada lleva directa a restaurarla.
Calendario de copias, arreglado
Agrupaba por fecha UTC mientras las etiquetas eran locales, así que una tanda nocturna que cruza la medianoche se partía en dos días (39/39/24 en vez de 39 fijos). Ahora agrupa por "día de backup" local, con corte de madrugada configurable (por defecto mediodía): una tanda que empieza de noche cuenta entera en el día que empezó.
Notificaciones más fiables
El resumen de grupo dejaba de enviarse con mucha actividad de fondo en PBS (las tareas de backup quedaban desplazadas por el aluvión de otras). Ahora se piden con filtro por tipo en el servidor.
Reintentos ante rechazos temporales del correo (throttling / "local error in processing" de Office 365). Los errores permanentes no se reintentan.
Recuperación ante desastre
Dentro de la copia de configuración cifrada, una referencia de solo lectura de lo que recrear a mano antes de restaurar si el Proxmox desaparece: storage y red del host (pools de disco, bridges/VLANs), config completa de cada VM/CT (por si también se pierde el datastore), y los datos de conexión del NAS recordados (sin contraseñas).
SHA:
67e1fa0a6d8e951970ddafd7560ece14a8eca245
PBI 2.5.5
stable 2026-09-01PBI 2.5.5 — Sistema de Addons
Esta release reúne todo lo construido desde la 2.2.4. La novedad principal es la nueva plataforma de Addons: PBI ahora se puede ampliar con paquetes instalables sin tocar el núcleo, y sin comprometer la seguridad del sistema.
Sistema de Addons (nuevo)
Instalación y desinstalación en caliente, sin reiniciar el servicio.
Paquetes .pbiaddon firmados (Ed25519) — PBI verifica la firma antes de instalar cualquiera.
Acceso mínimo por diseño: un addon nunca habla con PBS directamente ni ve secretos completos — todo pasa por un puente interno con lo estrictamente necesario.
Los addons que necesitan privilegios de root lo hacen a través de helpers de sistema aparte, disparados por solicitud — un addon en sí nunca corre como root.
Un addon puede ocultar pantallas del menú nativo cuando no aplican, y marcar la instancia con un aviso en la cabecera.
El backup de configuración cifrado ahora incluye los addons instalados.
Otras mejoras de núcleo
Gestión de storage de PBS, modo aislado y volver a una versión anterior o subir un .deb a mano.
Backup de configuración cifrado con SESSION_SECRET.
Corrección real
Notificaciones de grupos de tareas perdían tareas que cruzaban medianoche — ventana de sondeo fija de 6h; un backup lento nocturno podía quedar fuera para siempre. Corregido.
Sha:
73d3405575f6c38991079e005ae4c3a07df05c33
PBI 2.3.1
stable 2026-08-28PBI 2.3.1 — Almacenamiento PBS (NFS/SMB)
Nueva sección Almacenamiento PBS (admin) para dar de alta almacenamiento de red en tu PBS sin salir del panel.
NFS y SMB/CIFS: monta el recurso y crea el datastore en un paso, por SSH con credencial efímera (no se guarda), con log en vivo. Prueba la versión automáticamente hasta dar con la que el NAS acepta.
Permisos del NAS: si el usuario backup (uid 34) no puede escribir, PBI puede arreglarlo por SSH en el propio NAS (chown/permisos) o te muestra el ajuste de squash NFS.
A prueba de errores: nunca pisa un montaje existente y nunca crea el datastore en disco local por error.
Alta en PVE opcional: registra el datastore como storage de copias, disponible en todo el cluster.
Mejoras de estabilidad y seguridad.
SHA-256:
bfde31a4196a91256c360fcefa1763f99cf0b898658398d7bef9da1a9d5cb120
PBI 2.3.0
stable 2026-08-25PBI 2.3.0 — Actualizaciones verificadas con firma criptográfica
Esta versión cierra el círculo de seguridad de las actualizaciones: a partir de ahora PBI comprueba que cada actualización esté firmada por k0bra antes de instalarla. Aunque alguien comprometiera el servidor de distribución, no podría colar un paquete que no hayas firmado tú con tu clave privada.
🔏 Actualizaciones firmadas (Ed25519)
Cada release publicada va firmada con la clave privada de k0bra (que vive offline, nunca en el servidor).
PBI lleva embebida la clave pública y verifica la firma del .deb (sobre su SHA-256) antes de instalar. Si la firma falta o no es válida → la instalación se rechaza (fail closed), no solo se registra.
El servidor de distribución solo publica releases firmadas: es imposible ofrecer una actualización sin firmar.
🛡️ Qué protege
Servidor comprometido: sin la clave privada, un atacante no puede firmar → PBI no instalaría su paquete.
Manipulación en tránsito: además del SHA-256, la firma garantiza el origen auténtico.
ℹ️ Notas
Esta 2.3.0 se instala desde la 2.2.4 (que aún no verificaba); a partir de 2.3.0, todas las actualizaciones se verifican. Publica siempre firmando.
La instalación manual de un .deb (modo aislado) sigue igual: como el servidor solo sirve releases firmadas, el paquete que descargues ya viene de una release verificada.
Mejoras de estabilidad y seguridad.
sha256:
2c7869a418e1f0da2bd91c1750022b4d607ada7a41cff22c8f13964617090722
PBI 2.2.4
stable 2026-08-25PBI 2.2.4 — Actualizar con red de seguridad
Esta versión va de que actualizar deje de ser un salto sin red, y de que el servicio no se caiga por sorpresa.
Volver a la versión anterior. Si una actualización no sale bien, se vuelve atrás desde el panel con un clic. No hace falta conexión a internet y tu configuración no se pierde: los datos no se tocan. Cada instalación archiva el paquete que sustituye, así que a partir de la próxima actualización siempre habrá una versión a la que regresar.
Instalar sin salida a internet. Ahora puedes subir el .deb desde el propio panel. Se comprueba su integridad y que sea realmente un paquete de PBI antes de instalar nada. Pensado para servidores aislados, donde hasta ahora tocaba SSH.
Modo aislado. Un interruptor corta cualquier comunicación con el servidor de actualizaciones, incluida la comprobación de versión. Y junto a él, el detalle exacto de qué se envía cuando está activo: la versión instalada no sale de tu servidor — se descarga la última publicada y la comparación se hace en local. Se puede imponer por configuración del sistema para que nadie lo reactive desde la interfaz.
El servicio ya no se cae por sorpresa. Una excepción en cualquier rincón podía tumbar el proceso entero; ahora se registra y se sigue sirviendo. Al reiniciar o actualizar, PBI cierra de forma ordenada en vez de cortar en seco lo que estuviera en curso.
Y no te echa del panel. Las sesiones sobreviven a un reinicio, así que actualizar ya no significa que todos los operadores tengan que volver a entrar.
Correcciones
Las tareas de copia que van a un namespace de PBS vuelven a mostrar el nombre de la máquina en el panel central, en vez del identificador interno.
El selector de compresión del estimador de espacio deja claro que es un supuesto del cálculo y no una opción del trabajo de copia.
Dos avisos
La primera instalación de la 2.2.4 tiene que ser por la vía de siempre (dpkg -i o el botón actual), porque el paquete trae el actualizador root y las unidades systemd modificadas. A partir de ahí ya funcionan la subida y la vuelta atrás. Y recuerda: hasta la siguiente actualización no habrá versión archivada a la que volver.
sha256:
b1be9c80af5483f9be46b3b0a688e182ab7ff355ca22f16b05109a2c7eddea5b
PBI 2.2.1
stable 2026-08-24PBI 2.2.1 — Espacio estimado por tarea, recuperación ante desastre y correcciones
Esta versión te ayuda a planificar el almacenamiento y a recuperarte de un desastre, además de corregir la creación de trabajos de mantenimiento en PBS.
📊 Espacio estimado por tarea
Tareas ya configuradas: nueva columna Espacio est. en el listado de copias. La estimación se ancla en el histórico real de PBS (tamaño lógico del grupo, nº de copias y deduplicación medida del datastore), no en un «tamaño × retención» ingenuo. El tooltip muestra el desglose (copias retenidas, ocupación actual, base del cálculo).
Al crear un trabajo: caja Espacio estimado en vivo que recalcula al elegir máquinas y retención, para decidir antes de crearlo, con supuestos ajustables (compresión, % de cambio diario).
Siempre se muestra como estimación con los supuestos a la vista (PBS deduplica y comprime; el consumo real suele ser menor).
🛡️ Recuperación de infraestructura ante desastre
La copia de configuración incluye una foto de los jobs de copia de PVE y los datastores de PBS, y permite recrearlos tras reinstalar PBS (re-registra el acceso a los backups y reprograma las copias). Con vista previa y «recrear solo lo que falta» (nunca pisa lo existente).
📧 Copia de configuración off-box por correo
PBI puede enviarse la copia cifrada (con la foto de infraestructura) a los destinatarios de notificación cada X días, para tenerla fuera de la máquina. Independiente de las notificaciones de tareas; la contraseña de cifrado se guarda cifrada en reposo.
🐛 Correcciones
Arreglado el error al programar jobs de verificación / prune / sincronización de PBS («parameter verification failed - 'id'»): ahora se propone un ID válido por defecto y se valida en el momento con un mensaje claro (letras, números y . _ -, sin espacios ni acentos, máx. 32).
Notas
El espacio estimado es orientativo: el ratio de deduplicación es del datastore (media de grupos) y la heurística de creación asume disco provisionado.
Recrear un datastore recupera el acceso solo si el disco con los datos sigue en el mismo path; el token de PBI necesita permisos de escritura en PBS para recrearlos.
Mejoras de estabilidad y seguridad.
SHA-256:
e00c839442ec06561a82d126a017a3458f00bc4922b561ed7ccb8be029371038