Scarica la versione Free.
Core + Console in container Docker, con PostgreSQL nel compose di esempio. Fino a 10 agenti registrati, nessun costo e nessuna carta di credito.
Lucerta Free
Immagini dei container per l'edizione gratuita. Il mirror su Docker Hub è indicato sotto.
1. Scarica le immagini
docker pull ghcr.io/lucerta/core:free
docker pull ghcr.io/lucerta/console:free
# mirror opzionale su Docker Hub:
docker pull docker.io/lucerta/core:free
2. Avvia lo stack
Salva questo compose.yaml e avvia con docker compose up -d. È un esempio minimo: per la produzione leggi la guida su docs.lucerta.io.
services:
db:
image: postgres:16-alpine
environment:
POSTGRES_DB: lucerta
POSTGRES_USER: lucerta
POSTGRES_PASSWORD: cambia-questa-password
volumes:
- lucerta-db:/var/lib/postgresql/data
core:
image: ghcr.io/lucerta/core:free
depends_on:
- db
environment:
SPRING_PROFILES_ACTIVE: postgres
LUCERTA_DB_URL: jdbc:postgresql://db:5432/lucerta
LUCERTA_DB_USERNAME: lucerta
LUCERTA_DB_PASSWORD: cambia-questa-password
LUCERTA_JWT_SECRET: cambia-questo-segreto
LUCERTA_SECRET_MASTER_KEY: cambia-questa-chiave
# Bootstrap del primo amministratore (opzionale). Se imposti la password qui,
# nessuna password viene stampata nei log; se la ometti, il Core ne genera una
# e la mostra una sola volta nei log (vedi passo 3).
# LUCERTA_ADMIN_USERNAME: admin
# LUCERTA_ADMIN_PASSWORD: cambia-questa-password
# LUCERTA_ADMIN_EMAIL: admin@example.com
ports:
- "8080:8080"
console:
image: ghcr.io/lucerta/console:free
depends_on:
- core
environment:
LUCERTA_CONSOLE_CORE_URL: http://core:8080
LUCERTA_CONSOLE_SECRET: cambia-questo-segreto
ports:
- "8000:8000"
volumes:
lucerta-db:
3. Primo avvio e credenziali
Al primo avvio vengono applicate le migrazioni Flyway. Se il database
non contiene ancora utenti, il Core esegue il bootstrap di primo avvio
e crea un utente superadmin
(LUCERTA_ADMIN_USERNAME, default admin).
Se non imposti LUCERTA_ADMIN_PASSWORD, viene generata una
password casuale e stampata una sola volta nei log del
Core, con un banner evidente:
=== LUCERTA — PRIMA CONFIGURAZIONE ===
Utente amministratore creato: admin
Password generata: …
Conservala e cambiala al primo accesso.
Recuperala con docker compose logs core | grep -A4 "PRIMA CONFIGURAZIONE".
Il cambio password al primo accesso è obbligatorio: la Console
reindirizza alla pagina Account e blocca ogni altra azione (il Core risponde
403 PASSWORD_CHANGE_REQUIRED) finché non imposti una nuova password.
In alternativa, imposta prima del primo avvio
LUCERTA_ADMIN_USERNAME, LUCERTA_ADMIN_PASSWORD e
LUCERTA_ADMIN_EMAIL: in quel caso nessuna password viene stampata nei log.
Ai riavvii successivi il bootstrap non ricrea nulla e non sovrascrive le credenziali.
Non esiste alcuna password di default.
La procedura aggiornata è anche su
docs.lucerta.io.
Tutto il necessario per iniziare
- Core (Java 21 + Spring Boot) e Console (FastAPI + HTMX)
- Inventario, policy di rinnovo e job scheduler con retry/backoff
- Provider ACME (Let's Encrypt e CA compatibili), Cloudflare DNS, AWS Route 53
- Audit trail completo, RBAC a 4 ruoli e canale agent in mTLS
- Database a scelta: PostgreSQL, MariaDB o OracleDB
LicenseService.FREE_MAX_AGENTS = 10),
non sovrascrivibile via variabile d'ambiente o database. In Free non è disponibile la gestione Edge.
Installazione e configurazione complete: docs.lucerta.io.
In arrivo nel Q3 2027.
Licenza firmata, gestione Edge, SSO/LDAP e supporto. Molto più economica delle piattaforme enterprise attuali.
Resta in contatto per l'Enterprise
Ti avvisiamo quando sarà disponibile. Nessun prezzo pubblicato in questa fase.