NETYVO DOCS

Documentación

Netyvo es ahora una suite completa para red doméstica y administración: DNS por app y Own DNS, Wi‑Fi/Speed Test, SSH avanzado con terminal y SFTP, escaneo LAN TCP/UDP, copias de seguridad y WOL PRO con Remote Wake seguro desde el teléfono mediante Android TV.

Versión 3.16.6 — gran ampliación de herramientas de administración

Frente al sitio 3.11, SSH, transferencias, escaneo LAN, backups y Wake-on-LAN han crecido mucho. Esta actualización alinea el sitio con el código actual.

SSH es un workspace completo

  • Terminal, sesiones múltiples, macros e historial.
  • SFTP con operaciones de archivo y cola en segundo plano.
  • Jump Host, Known Hosts, Identity Vault, import WinSCP/OpenSSH/PuTTY y backups cifrados.
  • Tunnels Pro: LOCAL, REMOTE y SOCKS5 dinámico.

Network Scanner Pro y WOL PRO

  • Escaneo de hosts, TCP/UDP, servicios, inventario, historial y diferencias.
  • WOL PRO guarda dispositivos como perfiles y registra el historial local.
  • QR y automatización con token limitan las llamadas a perfiles aprobados.
  • Remote Wake despierta un PC desde el navegador del teléfono mediante Android TV en la misma LAN — sin ADB.

Índice

  1. Primeros pasos y pantalla principal
  2. Qué es Free y qué es Premium
  3. DNS clásico, DNS cifrado, perfiles y automatización
  4. DNS: interruptores y campos de riesgo
  5. Own DNS: el nuevo firewall DNS local
  6. Own DNS: interruptores y efectos
  7. Expert DNS
  8. Importación, exportación, QR y transferencia TV
  9. Backup y restauración local
  10. Wi‑Fi Analyzer y escaneos por habitaciones
  11. Internet Speed Test
  12. Herramientas de red y estadísticas locales
  13. Network Scanner Pro
  14. WOL PRO y Remote Wake
  15. SSH Client y túneles
  16. SSH: SFTP y Transfer Center
  17. SSH: seguridad, importación y backup
  18. Walkie Talkie Free y Walkie Beta QR Premium
  19. Android TV, launcher, widgets y Auto/Bluetooth
  20. Privacidad y notas importantes

Qué cubre este manual

No es documentación técnica para desarrolladores. Es una guía práctica: qué hace cada pantalla, cuándo usarla, dónde termina Free, dónde empieza Premium y qué funciones están pensadas solo para teléfonos o solo para Android TV.

La documentación refleja la generación actual del repositorio local: 3.16.6 . El registro de cambios separado describe las versiones a partir de los archivos CHANGES-*.txt y de commits locales más recientes.

1. Primeros pasos y pantalla principal

La pantalla principal mantiene lo esencial en un solo lugar: estado del DNS VPN, resolver seleccionado, accesos rápidos a los módulos principales y estado actual Free/Premium.

  • Connect / Disconnect inicia o detiene el DNS VPN local. La app usa Android VpnService solo para manejar el DNS en el dispositivo, no para cambiar de país ni para enrutar todo el tráfico a través de un servidor VPN remoto.
  • Servers es donde se elige DNS clásico, DoH, DoT o un resolver personalizado.
  • Apps permite a los usuarios Premium decidir si el DNS cubre todas las apps o solo apps seleccionadas.
  • Herramientas es la zona de diagnóstico: Wi‑Fi Analyzer, Speed Test, SSH, descubrimiento LAN, Wake-on-LAN, Stability Monitor y otras herramientas de red.
  • En Android TV la pantalla principal también muestra guía del launcher y ayudas de navegación pensadas para el mando.

Personalización de Inicio en la versión 3.16.6:

  • En Ajustes puedes reordenar, ocultar, restaurar y restablecer secciones. Ocultar una sección no borra sus perfiles, grupos, favoritos ni comandos.
  • En teléfono o tablet, mantén y suelta para editar; mantén y mueve para reordenar. En TV usa los controles en pantalla y las flechas del mando.
  • Inicio puede mostrar accesos personalizados, perfiles DNS, grupos de apps, servidores DNS favoritos y comandos SSH agrupados por servidor.

La forma más simple de empezar es: elegir un servidor DNS, pulsar Connect, verificar el estado y pasar a los módulos avanzados solo cuando realmente hagan falta.

2. Free y Premium

ÁreaFreePremium Lifetime
DNSDNS básicoPerfiles, DNS por app, DoH/DoT, Smart Profiles y Own DNS
Wi‑Fi / SpeedScan/test rápidoRoom scan, historial, comparaciones y medidas completas
SSH / SFTPSSH Pro, terminal, sesiones múltiples, SFTP, Transfer Center, Jump Host y biometría
TúnelesLOCAL -L, REMOTE -R y SOCKS5 -D
Network ScannerControles LAN básicosDiscovery, TCP/UDP, servicios, identificación, inventario, historial e informes
Wake-on-LANWOL básicoWOL PRO con perfiles, historial, QR, automatización, shortcuts y Remote Wake
BackupBackup local según los datos; los datos SSH sensibles pueden cifrarse.

3. DNS clásico, DNS cifrado, perfiles y automatización

La app todavía puede seguir siendo simple, pero ahora tiene varias capas de control DNS. La forma más fácil de entenderlas es separarlas en cuatro niveles.

  • DNS clásico significa resolvers IPv4/IPv6 manuales o proveedores listos desde la biblioteca integrada. Es la mejor opción cuando solo se quiere otro resolver sin lógica extra.
  • DNS-over-HTTPS y DNS-over-TLS cifran las consultas DNS. DoT necesita un hostname, mientras que DoH necesita una URL HTTPS completa de tipo dns-query ; la app avisa cuando el formato de la dirección no coincide con el transporte seleccionado.
  • Perfiles DNS y grupos de apps guardan configuraciones listas. Se puede volver con un toque a un perfil de “casa”, “niño”, “streaming” o “pruebas”.
  • Smart Profiles automatizan el cambio. Se define una ventana horaria, el perfil que debe activarse y, opcionalmente, un perfil de regreso al terminar esa ventana.

Child profile es un tipo especial de perfil Premium. Guarda la selección actual de DNS y apps, y salir de ese modo requiere un código de salida de 4 dígitos. Existe un PIN de recuperación independiente solo para recuperar el control si se olvida ese código.

Interruptores y campos DNS que realmente pueden cambiar o romper la resolución

  • DNS clásico / UDP es el modo más seguro para resolvers IP escritos a mano. No cifra las consultas, pero también es el que menos suele romper la conectividad con valores personalizados.
  • DNS-over-TLS (DoT) necesita un hostname, no una IP pura ni un enlace HTTPS completo. Un formato incorrecto puede dejarte sin internet porque el certificado TLS no coincide con la dirección.
  • DNS-over-HTTPS (DoH) necesita una URL completa https://.../dns-query . Un host suelto o una IP sola puede ser rechazado por muchos proveedores; por eso los presets son la opción más segura.
  • NextDNS ID es solo un asistente que construye la URL DoH correcta a partir de tu identificador de configuración. La app no crea la cuenta ni gestiona reglas del panel de NextDNS.
  • Control D personalizado acepta un host DoT o una URL DoH completa de tu cuenta. Da flexibilidad, pero un formato erróneo puede romper la resolución DNS con facilidad.
  • Todas las apps / apps seleccionadas decide si la VPN DNS local cubre todo el dispositivo o solo las apps elegidas. En modo apps seleccionadas, lo no marcado sigue usando la ruta de red normal.
  • IPv6 DNS activa el manejo DNS para redes y resolvers orientados a IPv6. Ayuda cuando el operador o el router usan IPv6 de verdad, pero en redes mal configuradas puede alargar la espera o empeorar la estabilidad.
  • TCP fallback permite reintentar DNS por TCP cuando las respuestas UDP llegan cortadas o fallan. Puede salvar redes restrictivas o respuestas DNS grandes, aunque a veces es un poco más lento.
  • Autostart restaura la configuración actual o un perfil elegido tras arrancar Android TV. Es cómodo, pero una configuración rota puede volver tras cada reinicio.
  • Kill Switch Assist no es un verdadero kill switch del sistema. La app solo ayuda a abrir ajustes VPN y reanudar el perfil; el bloqueo duro de tráfico requiere Always-on VPN y Bloquear conexiones sin VPN .
  • Smart Profiles puede cambiar el DNS automáticamente por horario. Si parece que el DNS cambia “solo”, revisa primero el horario activo y el perfil de retorno.

Importante según el código de la app: si una dirección DoT/DoH no coincide con el transporte elegido, la app muestra una advertencia y en proveedores conocidos puede proponer una corrección automática del endpoint cifrado. En la build de Google Play, además, la lista de “apps seleccionadas” está limitada a las apps que Android expone, así que algunos paquetes del sistema pueden no aparecer nunca para la selección manual.

4. Own DNS: el nuevo firewall DNS local

Own DNS no es solo “otro preset de servidor”. Es un modo Premium independiente que se comporta como un pequeño firewall DNS en el dispositivo.

  • La app revisa primero reglas locales y listas de filtros.
  • Solo los dominios permitidos se envían al upstream DoH o DoT cifrado.
  • Las categorías integradas incluyen anuncios , trackers , malware y telemetría .
  • Se pueden añadir fuentes HTTPS, crear reglas personalizadas allow / block / host / redirect , probar un dominio y refrescar filtros manualmente.

Configuración inicial más segura:

  1. Abrir Own DNS settings .
  2. Pulsar Apply preconfigured profile para cargar una base funcional.
  3. Revisar el upstream cifrado y corregir la dirección DoH/DoT si hace falta.
  4. Activar solo las listas de filtros que realmente se quieran.
  5. Ejecutar Test configuration o Test upstream connection .
  6. Solo después de una prueba correcta, pulsar Connect .

Cómo leer la pantalla Own DNS:

  • Dashboard muestra reglas activas, bloqueos de hoy, cache hit, consultas, latencia upstream, errores y hora de la última actualización.
  • Test domain explica si un dominio será bloqueado, permitido, redirigido o respondido por una entrada host personalizada.
  • Import domain list permite pegar líneas hosts o domains y muestra una vista previa de entradas aceptadas y rechazadas.
  • Auto-update filter lists activa la actualización en segundo plano de las fuentes de filtros activas.

Privacidad en Own DNS: el registro completo de dominios está desactivado por defecto. Si se activa, los registros permanecen locales hasta 7 días. Se pueden borrar, exportar como JSON completo o exportar en versión anonimizada. Nada se sube automáticamente.

Own DNS: interruptores y acciones que más cambian el resultado final

  • Apply preconfigured profile carga un punto de partida seguro con DoH funcional y reglas de ejemplo. Es una base para pruebas, no una política final válida para cualquier casa.
  • Listas integradas anuncios / trackers / malware / telemetría son listas locales separadas. La telemetría suele ser la categoría más agresiva, porque algunas apps usan dominios parecidos también para diagnóstico, configuración o login.
  • Auto-update filter lists refresca en segundo plano las fuentes activas. Mantiene el bloqueo actualizado, pero el comportamiento puede cambiar sin edición manual si una lista añade o elimina dominios.
  • Fuentes HTTPS permiten añadir listas externas. Cuantas más listas actives, mayor será el riesgo de falsos positivos; por eso Test domain y las excepciones locales allow se vuelven más importantes.
  • Allow deja pasar un dominio localmente aunque filtros más amplios lo bloquearían. Es la herramienta principal para corregir falsos positivos.
  • Block bloquea el dominio localmente antes de llegar al upstream. Es la regla de protección más segura porque no reescribe tráfico.
  • Host responde con una IP fija directamente desde el dispositivo. Es útil para hosts LAN propios, pero una IP incorrecta envía las apps al lugar equivocado.
  • Redirect reescribe un dominio hacia otra IP. Es la acción más potente y más arriesgada, porque puede romper fácilmente login, CDN o comportamiento de apps cuando ese dominio normalmente resuelve a varias direcciones dinámicas.
  • Orden de decisión en Own DNS es exceptions/allow → host → redirect → block → listas integradas → cache → upstream cifrado . Así, un allow puede desbloquear un dominio listado, mientras que host y redirect ganan antes del resolver externo.
  • Test configuration / Test upstream connection debe ejecutarse después de cada cambio de upstream o de reglas. La app marca el perfil como pendiente de retest porque saltarse la prueba es una de las maneras más fáciles de quedarse sin DNS.
  • Registro de dominios guarda localmente dominios permitidos y bloqueados hasta 7 días. No rompe la conectividad, pero sí hace el dispositivo más sensible en privacidad.
  • Top blocked stats ofrece un resumen más ligero de los dominios más bloqueados sin guardar el log completo. Es útil para diagnóstico sin historial total.

Importante según el código de la app: “Save configuration” solo guarda el perfil, pero todavía no activa el filtrado. “Connect” es el paso que realmente enciende Own DNS. “Update filters now” descarga al momento las fuentes actuales y “Preview” enseña antes de guardar qué líneas importadas se aceptarán o se rechazarán. La telemetría integrada es la única categoría desactivada por defecto.

5. Expert DNS

Expert DNS es para usuarios que quieren overrides DNS locales sin pasar al flujo completo de Own DNS. Sigue siendo Premium, pero es más una herramienta que una función de protección.

  • Custom Hosts asigna nombres locales a IPs LAN, por ejemplo nas.local → 192.168.1.10 .
  • Local DNS rules permite añadir reglas allow , block o redirect , incluidos comodines y regex limitadas.
  • Test domain comprueba si un dominio coincidiría con una entrada host o con una regla.
  • Import / export rules mueve hosts y reglas como JSON entre dispositivos.

Si no hacen falta overrides manuales de host o redirect, conviene dejar Expert DNS desactivado y usar el cambio DNS normal u Own DNS.

6. Importar, exportar, QR y transferencia TV

Configuración mediante código/QR, archivo, importación URL puntual o transferencia local teléfono↔TV con código/PIN.

Backup y restauración local

  • Backup de ajustes y almacenes opcionales, incluido historial y datos SSH seleccionados.
  • Los secretos SSH no se destinan a JSON plano; seleccionarlos activa un contenedor cifrado.
  • El backup cifrado completo usa AES-256-GCM con contraseña del usuario que la app no almacena.
  • Restore valida, muestra vista previa y crea snapshot de recovery con manejo de rollback.

7. Wi‑Fi Analyzer y escaneos por habitaciones

Este es uno de los módulos que más ha crecido. La clave es separar dos modos.

  • Basic Wi‑Fi scan está disponible en Free. Es un escaneo rápido y estático alrededor del dispositivo actual y no guarda historial.
  • Room Wi‑Fi scanner es Premium. Permite recorrer la casa con un teléfono o tablet, guardar puntos de medida, ponerles nombre y comparar sesiones completas.

¿Qué son habitaciones y puntos? Una “habitación” no es un objeto en la nube ni un grupo de dispositivos. Es simplemente un punto de medida guardado de un lugar físico, por ejemplo “salón”, “dormitorio”, “estante de la TV” o “cocina”. Cada punto recuerda lo que el teléfono vio allí: nivel de señal, canal actual, número de AP visibles y recomendaciones de canal.

Cómo ejecutar un escaneo completo por habitaciones:

  1. Abrir el room scanner en un teléfono o tablet. En Android TV este modo está limitado a propósito porque la TV permanece fija.
  2. Pulsar Start walk scan .
  3. Quedarse en el primer lugar y guardar un punto. La app puede pedir enseguida un nombre para ese punto.
  4. Moverse a la siguiente habitación o posición y volver a usar Save room point .
  5. Si hace falta, tocar el último punto y usar Rename last point .
  6. Cuando se cubra la ruta, elegir Finish and analyze .

Cómo leer los resultados:

  • Recommendation resalta los canales menos congestionados según las redes visibles y su fuerza.
  • Why this channel? muestra la puntuación derivada del solapamiento. En 2,4 GHz los canales clave suelen ser 1 / 6 / 11.
  • Detected networks lista SSID/BSSID con RSSI, canal, banda y ancho.
  • Heatmap muestra qué canales parecen más limpios y cuáles más saturados.

A/B comparison sirve para comparar dos sesiones guardadas, por ejemplo antes y después de cambiar el canal del router, o una posición del router frente a otra. La app explica si aparecieron más AP vecinos, si la red actual cambió de canal y si cambió la recomendación 2,4/5 GHz.

New scan from zero limpia solo los resultados visibles en pantalla y comienza un escaneo nuevo. No elimina el historial guardado de habitaciones.

DFS en 5 GHz suele significar canales altos más limpios, pero los routers pueden verse obligados a abandonarlos cuando detectan radar, y algunas TV no soportan todos los canales DFS. Si el streaming es inestable, un canal estable no DFS cerca del router suele ser la opción más segura.

En teléfonos y tablets Android normalmente exige permiso de ubicación o “Nearby Wi‑Fi devices” más los servicios de ubicación activados. En Android TV el sistema a menudo solo expone la conexión actual; por eso el escaneo completo de toda la casa está pensado para un dispositivo móvil.

8. Internet Speed Test

El Speed Test tiene dos niveles.

  • Quick test en Free da una muestra corta y usa menos datos.
  • Detailed test en Premium mide download, upload, latencia y jitter y guarda historial local.

Premium también permite elegir Auto, EU, US o una URL personalizada . Una URL de prueba personalizada es útil cuando se quiere comparar el comportamiento frente a un servidor concreto o un endpoint propio.

El historial tiene sentido después de cambiar canales Wi‑Fi, cambiar DNS, mover el router o revisar cómo se comporta la línea a distintas horas del día.

Hay que recordar que una prueba detallada transfiere datos reales. En una tarifa móvil puede consumir cuota.

9. Herramientas de red y estadísticas locales

Herramientas incluye pruebas DNS/WWW, datos de red, monitor de estabilidad, WOL y Network Scanner Pro.

Network Scanner Pro

  • Host discovery y dispositivos online.
  • Perfiles TCP y sondas UDP comunes.
  • Detección de servicios e identificación de dispositivos.
  • Inventario, historial, diferencias, exportación y diagnóstico.

WOL PRO y Remote Wake

Guía completa de WOL PRO

WOL PRO guarda nombre, MAC, broadcast y puerto UDP, valida datos, envía el magic packet y mantiene historial. Los códigos AGWOL1/QR no incluyen tokens de seguridad.

Remote Wake sin ADB: actívalo en Android TV, autoriza el perfil y mantén el servicio DNS/VPN activo. El TV ofrece una página LAN en el puerto 8766; escanea QR, introduce token, elige perfil y pulsa Wake. No expongas el puerto a Internet.

10. SSH Pro, terminal, SFTP y túneles

SSH es un workspace Premium para servidores, NAS y routers propios o autorizados.

Perfiles, comandos y terminal

  • Perfiles, favoritos/duplicados, macros e historial de comandos.
  • Macros sensibles con biometría opcional.
  • Terminal interactivo con historial, copiar/guardar, fuente, Ctrl+C, sesiones múltiples/persistentes y reconexión.

SFTP y Transfer Center

  • Gestor de dos paneles, multiselección, upload/download recursivo, carpetas, rename, move, delete, chmod y marcadores.
  • Cola con origen→destino, progreso, velocidad, ETA, pausa/reanudar/parar/reintentar y logs.

Tunnels Pro y Jump Host

  • LOCAL -L, REMOTE -R y DYNAMIC SOCKS5 -D.
  • Múltiples túneles por perfil con start/stop/restart y auto-start opcional.
  • Jump Host/Bastion con credenciales y verificación host-key separadas.

Seguridad SSH, importación y backup

  • Known Hosts, prompts host-key e Identity Vault Ed25519/ECDSA/RSA.
  • Claves privadas protegidas localmente con Android Keystore/AES-GCM, deploy authorized_keys y certificados OpenSSH.
  • Import WinSCP, config OpenSSH y PuTTY sin copiar ciegamente secretos desktop.
  • Export OpenSSH público y backup SSH cifrado para perfiles, marcadores SFTP, túneles, Jump Hosts y trusted hosts.

11. Walkie Talkie Free y Walkie Beta QR Premium

La app ahora tiene dos módulos de conversación distintos y no deben confundirse.

Walkie Talkie Free es el módulo Bluetooth clásico. Primero se emparejan los teléfonos en los ajustes Bluetooth de Android, luego se pone un dispositivo en espera y se conecta el otro desde la lista de conversaciones emparejadas. Ofrece chat, fotos, alerta de llamada, conmutador de altavoz y audio hold-to-talk half-duplex. Las actualizaciones más nuevas añadieron listas de conversaciones, descubrimiento BLE cercano y un comportamiento más ligero para la batería.

Walkie Beta QR es el nuevo módulo Premium, separado del Walkie clásico.

  • Funciona solo en teléfonos y tablets compatibles desde Google Play. No se inicia en Android TV.
  • El host crea una room y muestra un código QR o un código de invitación.
  • Un participante escanea el QR en vivo, elige una foto QR desde la galería o pega el código manualmente.
  • La conexión funciona localmente mediante Nearby Connections , sin nube de la app ni directorio público de rooms.
  • La voz es half-duplex hold-to-talk : solo habla la persona que en ese momento mantiene pulsado el botón.
  • También incluye alerta de llamada, chat, compartir fotos y conmutador de altavoz.

Requisitos más comunes de Walkie Beta QR: Premium, Google Play Services/Nearby, Bluetooth, micrófono, cámara y en algunas versiones Android también ubicación o permiso de dispositivos cercanos.

Si Nearby no está disponible en el teléfono, el Walkie Bluetooth clásico sigue siendo la ruta de respaldo.

12. Android TV, launcher, widgets y Auto/Bluetooth

  • Pin to Home / Add to Favorites : algunos televisores, incluidos ciertos modelos Sony, no añaden las apps nuevas a la fila principal automáticamente. Abre Apps, mantén OK y fija la app manualmente.
  • Leanback shortcut : la app también publica un acceso directo del launcher que puede aparecer por separado.
  • Autostart : después de arrancar Android TV, la app puede restaurar los ajustes DNS actuales o un perfil seleccionado.
  • Widgets : hay widgets de inicio/parada DNS y un widget de perfil DNS.
  • TV recording helper y on-screen remote son herramientas de prueba para capturar capturas y vídeos limpios con estilo TV.
  • Android Auto compatibility intenta reducir conflictos entre DNS VPN y Android Auto.
  • Auto/Bluetooth rules permiten elegir un dispositivo Bluetooth del coche y decidir si DNS debe desconectarse automáticamente cuando el coche se conecta y si el estado DNS anterior debe restaurarse después.

13. Privacidad y notas importantes

El modelo sigue siendo local-first. Las funciones de red se comunican con servicios y dispositivos elegidos por el usuario.

  • SSH/SFTP conecta directamente con tu host; perfiles, Known Hosts, Identity Vault y logs quedan locales salvo exportación.
  • Network Scanner y WOL funcionan en LAN y requieren uso autorizado.
  • Remote Wake expone un listener HTTP local solo con el servicio activo, requiere token y no debe publicarse en Internet.
  • Los datos SSH sensibles deben guardarse en backups locales cifrados.