Linux x86_64
linux-x86_64 Incluido con tu suscripción — y con la prueba de 30 días. Para Linux · macOS · Windows. El agente se instala en tu equipo y trabaja ahí: tus ficheros, tu shell y tus conectores no se mueven de tu máquina. La única salida a la red del trabajo del agente es la llamada a tu proveedor de IA con tu propia clave (BYOK — OpenAI, Anthropic, Mistral, Groq… y otros ocho, o tu propio endpoint). Si eliges un modelo local, no hay salida ninguna.
5 binarios oficiales firmados · verificables criptográficamente antes de instalar · auto-update con firma Ed25519 · cero telemetría al fabricante por defecto.
Detectando tu sistema…
Tres piezas, y no hay una cuarta. Una: el agente, en el equipo del usuario, con su base de datos local — ahí viven su historial de trabajo y su cadena de auditoría. Es el que abre tus ficheros, ejecuta comandos en tu shell y habla con tus conectores; todo eso ocurre dentro de tu máquina. Dos: un panel web que dirige — cuenta, suscripción, estado compartido del equipo — pero que no ejecuta nada ni recibe tus ficheros. Tres: tu clave de IA, cifrada en tu propio equipo, hablando directamente con el proveedor que tú elijas. Esa llamada al proveedor es la única salida a la red del trabajo del agente; con un modelo local, no hay ninguna.
El agente está incluido en tu suscripción — 3,50 € por usuario al mes, con 30 días de prueba — cancelas cuando quieras durante la prueba. Ver el plan →
Cada release publica los 5 binarios firmados + sha256sums.txt
+ manifest.json · accesibles
desde el GitHub Release oficial. Verifica tu descarga antes de instalar.
Descarga sha256sums.txt
del mismo release y verifica:
# Linux / macOS
sha256sum -c sha256sums.txt --ignore-missing
# Windows PowerShell
Get-FileHash Forjapp-windows-x86_64.msi -Algorithm SHA256
# Comparar con sha256sums.txt
Public key institucional releases@iforja.com
+ verify del archivo descargado:
# 1. Importar pub key una sola vez
curl https://iforja.com/keys/releases.gpg | gpg --import
# 2. Verificar binario + signature .asc
gpg --verify \
Forjapp-linux-x86_64.AppImage.asc \
Forjapp-linux-x86_64.AppImage
# → Good signature from "iForja Releases <releases@iforja.com>" macOS: el binario está
firmado ad-hoc. Primera apertura: Right-click → Open →
confirmar. Tras esa vez, abre normal. Verificación de identidad
via SHA-256 + git_sha en el manifest.
Windows: self-signed
cert. Primera apertura: SmartScreen "Windows protegió tu PC" →
"Más información" → "Ejecutar de todas formas". Tras esa vez,
abre normal.
Lo que descargas es la ventana. El agente que hace el trabajo se instala
junto a ella y corre en tu propio equipo, escuchando en
127.0.0.1.
Si tu organización prefiere un equipo compartido, apuntas la ventana a la
IP de ese equipo: sigue siendo hardware tuyo.
En tu equipo por defecto (localhost),
o en el equipo que tu organización designe. La ventana pregunta a
cuál conectarse la primera vez.
Usuario y contraseña en el asistente de la primera ejecución. El token resultante se guarda cifrado en el llavero de tu sistema operativo, no en un fichero de texto.
≥ 4 GB RAM · ≥ 100 MB de disco para la aplicación. No necesitas GPU si usas una clave de proveedor: la inferencia ocurre en el proveedor. Solo necesitas GPU si decides correr el modelo en local.
| SO | Versión mínima | Status | Notas |
|---|---|---|---|
| Ubuntu | 22.04 LTS / 24.04 LTS | soportado | webkit2gtk 4.1 · prod ready |
| Debian | 12 (Bookworm) / 13 | soportado | .deb directo · APT futuro |
| Fedora | 40 / 41 | soportado | .rpm directo |
| Arch / openSUSE | latest | AppImage | AppImage estándar funciona · sin paquete nativo aún |
| macOS | 11.0 Big Sur+ | soportado | Apple Silicon + Intel · ad-hoc signed |
| Windows | 10 (1809+) / 11 | soportado | WebView2 auto-download primera vez · self-signed |
No. El agente corre en tu equipo y la ventana se conecta a él en local (o al equipo que tu organización designe). Nosotros no recibimos tus ficheros ni el contenido de tus conversaciones. El panel web sirve para la cuenta, la suscripción y el estado compartido del equipo; si se cae, el agente sigue trabajando. La auto-actualización se sirve firmada desde iforja.com y puedes desactivarla en Ajustes.
Sí · firma Ed25519 (minisign-compat). iForja Escritorio verifica la firma antes de aplicar el update. Si la verificación falla, rechaza el update. Endpoint pública: https://iforja.com/forjapp/latest.json. Puedes desactivar auto-update en Settings → Sobre.
Depende de una sola cosa: de dónde salga la inferencia. La aplicación arranca sin red y habla con el agente por la red local. Si has configurado un modelo que corre en tu propia máquina o en tu red, el sistema entero funciona con el cable desenchufado. Si usas la clave de un proveedor externo, esa llamada — y solo esa — necesita salida a internet. Puedes comprobarlo tú: corta la red y mira hasta dónde llega el agente.
Sí. El agente aísla cada tenant con su propia base de datos y propaga el identificador de tenant en cada evento de auditoría, con permisos por verbo. La aplicación de escritorio respeta esos límites; no los amplía.
Sí. Los binarios pueden firmarse con vuestro MDM (Apple Profile Manager, Microsoft Intune u otros) y desplegarse de forma centralizada. La aplicación acepta un fichero de configuración pre-poblado con la dirección del agente y los perfiles de la organización, para que el usuario final no configure nada. Escríbenos a releases@iforja.com.
Linux: GPG Ed25519 institucional (releases@iforja.com · public key en /keys/releases.gpg). macOS: ad-hoc signing (Right-click → Open la primera vez · Gatekeeper warning único). Windows: self-signed cert (SmartScreen "Más info → Ejecutar de todas formas" la primera vez). Cero certificados pagos · cero merma criptográfica · solución institucional $0/año.
Decisión deliberada: cero intermediarios. iForja se distribuye directamente desde iforja.com. Sin reparto de ingresos, sin proceso de revisión ajeno, sin depender de políticas de terceros que pueden cambiar de un día para otro. El trato es directo con quien contrata.
Ver sección "Verificar tu descarga" abajo. Cada release publica SHA-256 + firma GPG (Linux) o ad-hoc (macOS/Windows). Verificas con sha256sum -c sha256sums.txt o gpg --verify · proceso documentado paso a paso.
Aquí irá el número de descargas cuando haya uno que contar. Hoy no lo hay, y preferimos un guion a una cifra inventada. La descarga está abierta a cualquiera que empiece la prueba de 30 días: no hay lista de espera ni comité de admisión.