El panel que la comunidad homelab ya da por hecho que sustituye a Portainer

Portainer lleva años siendo la respuesta por defecto a 'necesito una interfaz web para gestionar mis contenedores Docker'. Dockhand, que nació a finales de 2025 y ha ido ganando terreno a lo largo de 2026, plantea la misma promesa con una diferencia que en un homelab pesa más de lo que parece a primera vista: autenticación OIDC/SSO con cualquier proveedor y MFA por TOTP vienen incluidos gratis en el tier pensado para homelab, en vez de quedar detrás de un plan de pago como en Portainer Business.

El resto del paquete es igual de sólido sobre el papel: gestión de stacks Compose desplegados directamente desde un repositorio Git con sincronización automática por webhook, escaneo de vulnerabilidades vía Grype o Trivy integrado antes de desplegar (no un paso extra que acabas saltándote cuando tienes prisa), y cifrado AES-256-GCM de las credenciales que quedan guardadas en su base de datos SQLite local. Cero telemetría, sin depender de ningún servicio en la nube del propio fabricante -- el tipo de detalle que en este sitio siempre pesa a favor.

La función que de verdad resuelve un problema real de homelab, más allá de ser 'Portainer con extras', es 'Hawser Edge': gestionar un host Docker que vive detrás de un NAT -- una Raspberry Pi en casa de un familiar, un nodo en una red que no controlas del todo -- sin tener que abrir ni un puerto en ese router. Es exactamente el tipo de fricción que hasta ahora obligaba a un túnel VPN o a Tailscale de por medio solo para poder administrar el contenedor

Dicho esto, conviene tratarlo con la cautela normal de cualquier herramienta que todavía no ha cumplido ni un año completo desde su lanzamiento: el ritmo de versiones es alto -- tres releases (v1.0.43, 44, 46) en pocas semanas según el propio changelog -- lo cual es buena señal de desarrollo activo, pero también exige estar más encima de las notas de versión que con una herramienta de ciclos más espaciados y probados. Para quien administra contenedores en producción, no solo en un homelab de pruebas, esa inmadurez relativa es el precio a pagar por llegar pronto a una herramienta que, si mantiene este ritmo, tiene pinta de quedarse.

Si ya tienes stacks definidos en Portainer, no esperes un botón de 'importar y listo' -- migrar exige revisar cada fichero Compose a mano antes de darlo por bueno en el nuevo panel. Es trabajo real, pero de una sola vez; una vez migrado, el mantenimiento diario de Dockhand no pide nada que un stack Compose bien escrito no dé ya de serie.