Termina en sept 2026Oracle JDK 21 · actualizaciones bajo NFTC

¿Oracle preguntó por tu Java? Arma el inventario en una hora.

Las revisiones de licencias de Java de Oracle piden cada instalación por versión, y la suscripción se cobra por empleado. RuntimeClear es un escáner de código abierto y de solo lectura, con un informe que corre en tu navegador, que encuentra Oracle Java en servidores, laptops, imágenes de contenedor y CI, te dice qué builds ya están bajo términos de pago o a una actualización de estarlo, y cómo pasar cada una a una build gratuita de OpenJDK.

  • Sin cuentas ni agentes
  • Sin conexiones de red
  • No se sube nada
  • Escáner con licencia MIT

Registro de hallazgos salida de ejemplo

Ejemplo
Host · versiónEncontradoEstado
win-fin-078u381 C:\Program Files\Java\jre1.8.0_381 Licencia de pago
app-0217.0.14 /usr/lib/jvm/jdk-17-oracle-x64 Licencia de pago
build-0121.0.8 /usr/lib/jvm/jdk-21-oracle-x64 En riesgo
build-01ref Dockerfile:1 FROM container-registry.oracle.com/java/jdk:21 En riesgo
win-fin-07auto-update Java Update Scheduler (enabled) En riesgo
mac-dev-0221.0.2 /Library/Java/JavaVirtualMachines/graalvm-21.jdk Requiere revisión
mac-dev-0221.0.8 /Library/Java/JavaVirtualMachines/temurin-21.jdk Gratis
Hosts ficticios. El estado se muestra con forma, etiqueta y color.runtimeclear.scan/v1

Fechas clave de licencias

  1. Oracle JDK 8u211

    Primera actualización de Java 8 bajo la licencia OTN.

  2. Oracle JDK 17.0.13

    Primera actualización de JDK 17 bajo OTN.

  3. Oracle JDK 21

    Último mes de actualizaciones de JDK 21 bajo los términos sin costo (NFTC).

  4. CPU de octubre

    Las siguientes actualizaciones de JDK 21 están previstas bajo OTN.

01 · Términos de licencia, según las páginas publicadas por Oracle

Qué cambia y qué no

Oracle licencia cada actualización de Oracle JDK con los términos vigentes cuando se publica. La fecha de septiembre de 2026 cambia los términos de las actualizaciones de JDK 21 publicadas después. No afecta de forma retroactiva a las builds ya publicadas.

Builds de Oracle JDK por licencia. Las builds de Oracle OpenJDK de jdk.java.net son GPL y no aparecen aquí.
VersiónBuildsLicenciaUso comercial en producción
Oracle JDK 8 8u202 y anteriores BCL Gratis para computadoras de uso general
Oracle JDK 8 8u211 y posteriores (abr 2019 →) OTN Licencia de pago
Oracle JDK 11 todas las builds de Oracle JDK 11 OTN Licencia de pago
Oracle JDK 17 17 – 17.0.12 NFTC Gratis
Oracle JDK 17 17.0.13 y posteriores (oct 2024 →) OTN Licencia de pago
Oracle JDK 21 21 – actualizaciones publicadas hasta sept 2026 NFTC En riesgo gratis tal como está instalada; la próxima actualización no
Oracle JDK 21 CPU del 20 de octubre de 2026 y posteriores OTN Licencia de pago
Oracle JDK 25 actualizaciones hasta sept 2028 NFTC Gratis el mismo cambio, dos años después

Qué pide una revisión de licencias

Según un despacho de abogados de EE. UU., las cartas formales de auditoría de Java de Oracle piden el número global de empleados, las instalaciones por versión, inventarios de instalación y detalles de virtualización y nube.8 RuntimeClear genera la parte del inventario. Consulta con tu asesor legal antes de enviarle algo a Oracle.

Lo que ya tienes conserva sus términos

Una build de Oracle JDK 21 publicada bajo los No-Fee Terms and Conditions quedó licenciada bajo NFTC.5 Oracle aplica OTN a las actualizaciones posteriores de JDK 21,1 así que nada de lo que está en disco se vuelve de pago por sí solo el 1 de octubre.

La exposición llega con la próxima actualización

A partir del Critical Patch Update de octubre de 2026, las actualizaciones de Oracle JDK 21 están previstas bajo la licencia Java SE OTN.2 Suelen llegar sin que nadie lo decida: actualizadores automáticos, etiquetas :21 o :latest, setup-java con distribution: oracle, repositorios de paquetes e imágenes base.

Algunas builds ya están bajo OTN

Oracle JDK 8u211 y posteriores, todas las builds de Oracle JDK 11 y Oracle JDK 17.0.13 y posteriores ya tienen licencia OTN.4 OTN permite uso personal y de desarrollo; el uso comercial en producción requiere una suscripción Java SE.6

La suscripción cuenta empleados, no instalaciones

La Java SE Universal Subscription de Oracle se cobra por empleado, y su definición incluye personal de tiempo completo, medio tiempo y temporal, además de ciertos contratistas.7 El precio depende del tamaño de la empresa, no de cuántos equipos ejecutan Java.

No es asesoría legal

Es un resumen para ayudarte a encontrar instalaciones. Lo que cuenta son las páginas de Oracle y tus contratos con Oracle. Cada regla y su fuente están en el repositorio público.

Fuentes (consultadas el 2026-09-11)

  1. Oracle Java Downloads, JDK 21JDK 21 will receive updates under the NFTC, until September 2026 … Subsequent JDK 21 updates will be licensed under the Java SE OTN License.
  2. Oracle Java blog: JDK 21 approaches end of permissive license (Aug 14, 2026)
  3. Oracle Java SE Support Roadmap
  4. Oracle JDK License General FAQs
  5. Oracle No-Fee Terms and Conditions (NFTC)
  6. Oracle Technology Network License Agreement for Oracle Java SE (OTN)
  7. Oracle Java SE Universal Subscription global price list (PDF)
  8. Pamela Fulmer, Tactical Law Group LLP, via Mondaq: “2026 — The Year Oracle's Java Audits Get Real” (April 23, 2026)

02 · Qué inventaria

Todos los lugares donde se esconde Oracle Java, en un JSON por host

El escáner registra hechos: rutas, versiones, proveedores, tipos de build y la línea exacta que coincide. El informe decide el estado de la licencia, y lo que no puede decidir queda como requiere revisión.

hosts

Runtimes instalados

Instalaciones de Java en Linux, macOS y Windows: bases de datos de paquetes, /usr/lib/jvm, Program Files y el registro, SDKMAN, asdf, JDK descargados por el IDE y procesos java en ejecución. La versión, el proveedor y el tipo de build salen del archivo release de cada instalación.

imágenes

Imágenes de contenedor

Líneas de Dockerfile, Compose y Kubernetes que usan imágenes de container-registry.oracle.com/java, etiquetas obsoletas de openjdk o imágenes gratuitas de otros proveedores.

pipelines

CI y herramientas de build

setup-java con distribution: oracle, GitLab CI, Jenkinsfiles y scripts que descargan de download.oracle.com, además de toolchains de SDKMAN, Gradle y Maven.

actualizadores

Actualizadores automáticos

El Java Update Scheduler de Windows y el actualizador de Oracle en macOS: la vía por la que suelen llegar las builds OTN sin que nadie lo decida.

Nunca: conexiones de red, cambios en el sistema, sudo, argumentos de procesos ni variables de entorno aparte de PATH y JAVA_HOME. Qué lee exactamente

03 · Procedimiento

Cómo funciona

Un script por plataforma, un archivo JSON por host y una página de informe que nunca envía ese JSON a ningún lado.

  1. Ejecuta el escáner de código abierto en cada host

    Solo lectura, sin conexiones de red y sin necesidad de root. Lee los directorios de Java y sus archivos release, las bases de datos de paquetes, PATH, los ejecutables java en uso y, si le indicas un repositorio, las líneas que coinciden en Dockerfiles, YAML de Kubernetes y Compose, workflows de CI, SDKMAN y toolchains de Gradle y Maven. Léelo antes de ejecutarlo: es un solo archivo con licencia MIT.

    Linux · macOS (bash 3.2+) Ver el código
    $ curl -fsSLO https://raw.githubusercontent.com/techbuilddreams/runtimeclear/v1.0.1/runtimeclear.sh
    $ less runtimeclear.sh
    $ bash runtimeclear.sh --out scan.json --repo ~/src/mi-servicio
    Windows (PowerShell 5.1+) Ver el código
    PS> Invoke-WebRequest https://raw.githubusercontent.com/techbuilddreams/runtimeclear/v1.0.1/runtimeclear.ps1 -OutFile runtimeclear.ps1
    PS> notepad .\runtimeclear.ps1
    PS> powershell -NoProfile -ExecutionPolicy Bypass -File .\runtimeclear.ps1 -Out scan.json

    Escáner v1.0.1. Agrega --anonymize (-Anonymize) para reemplazar los nombres de host por un hash. Verifica la descarga con SHA256SUMS antes de ejecutarla; así se hace.

  2. Arrastra los JSON a la página del informe

    Abre la herramienta de informe (en inglés) y arrastra un archivo o unos cuantos cientos. La clasificación corre en tu navegador con un archivo de reglas versionado; los archivos nunca se suben. De inmediato ves el número de hosts, instalaciones, referencias y cuántos hallazgos hay en cada estado.

  3. Obtén hallazgos, un plan de migración y un PDF para auditoría

    • Cada hallazgo con el producto, la licencia que le aplica, el motivo, qué hacer y el enlace a la página de Oracle
    • Comandos de reemplazo agrupados por plataforma: apt, dnf/yum, Homebrew, winget, imágenes base de Dockerfile, GitHub Actions, SDKMAN y toolchains de Gradle y Maven
    • Una estimación de la exposición con la lista pública de precios por empleado de Oracle
    • Un informe imprimible con el nombre de tu organización, la fecha y la versión de las reglas, para tus registros o tu auditor

04 · Precios en USD, pago único

El conteo es gratis. El informe cuesta $149.

El escáner y los conteos resumidos no cuestan nada y así se quedan. Pagas una sola vez cuando quieres el detalle, el plan de migración y el documento.

Comparar planes
  • Gratis

    $0 para siempre

    Escáner, conteos y totales por estado.

    Obtener el escáner
  • MSP

    $399 pago único · hasta 10 organizaciones

    El informe completo para cada organización cliente que atiendes.

    Comprar MSP · $399

Reembolso en 14 días, sin preguntas.Pago con Stripe. Ejecuta el escaneo gratuito antes de pagar.

05 · Para proveedores de servicios de TI

Un escáner, diez informes para clientes

El plan MSP cubre hasta 10 organizaciones cliente por $399, una sola vez, con hosts ilimitados en cada una.

No hay que instalar nada en los equipos del cliente: envía el script por SSH, recoge un JSON por host y guarda los archivos de cada cliente en su propia carpeta. Carga un cliente a la vez en el informe, escribe el nombre de la organización e imprime un PDF con ese nombre, la fecha y la versión de las reglas.

  • El mismo script de solo lectura que el equipo de seguridad de tu cliente puede revisar
  • Los nombres de host se pueden convertir en hash con --anonymize antes de que los archivos salgan del cliente
  • Comandos del plan de migración agrupados por plataforma para cotizar la remediación

Comprar MSP · $399 ¿Preguntas? luis@runtimeclear.com

Escanear una lista de hosts por SSH (sin instalar nada) Ver el código
$ while read -r h; do
    ssh "$h" 'bash -s -- --quiet --out runtimeclear.json' < runtimeclear.sh &&
      scp "$h:runtimeclear.json" "./scan-$h.json" && ssh -n "$h" rm -f runtimeclear.json
  done < hosts.txt

06 · Preguntas

Lo primero que preguntan los sysadmins

¿Esto es asesoría legal?

No. RuntimeClear es una herramienta de inventario con fines informativos. Relaciona lo que encuentra con los términos de licencia que Oracle publica y enlaza las páginas en las que se basa. Lo que aplica a tu empresa lo deciden tus contratos con Oracle y tu asesor legal o de licenciamiento.

¿Tienen relación con Oracle?

No. RuntimeClear es de Tech Build Dreams LLC y no está afiliado a Oracle, ni cuenta con su respaldo o patrocinio. No vendemos licencias de Oracle ni recibimos pagos de ningún proveedor de JDK.

¿Sale algún dato de mi red?

El escáner no hace conexiones de red. Escribe un archivo JSON en el equipo y tú decides a dónde va. La página del informe lee ese archivo con la File API del navegador y lo clasifica con JavaScript en tu computadora. No se sube nada del escaneo.

La única llamada al servidor ocurre después de pagar: la página envía la referencia de checkout de Stripe para confirmar la compra, sin datos del escaneo. Más detalles en la página de seguridad.

¿Detecta Docker, Kubernetes y CI?

Sí, como referencias. Si apuntas el escáner a un repositorio con --repo, registra la línea que coincide en Dockerfiles (por ejemplo container-registry.oracle.com/java/jdk), YAML de Compose y Kubernetes, setup-java con distribution: oracle en GitHub Actions, GitLab CI, .sdkmanrc, .tool-versions y toolchains de Gradle y Maven. No descarga ni inspecciona capas de imágenes; para ver lo instalado dentro de un contenedor, ejecuta el escáner dentro de él.

¿Una build NFTC que ya tengo instalada pasa a ser de pago?

No. Cada build conserva la licencia con la que se publicó; las preguntas frecuentes de Oracle dicen que puedes seguir usando una versión bajo la licencia con la que la descargaste. La exposición llega al instalar una actualización posterior de Oracle JDK que ya esté bajo OTN, casi siempre por actualizadores automáticos, etiquetas de imagen flotantes o pasos de CI.

¿Qué significa exactamente «en riesgo»?

Que la instalación o referencia es gratuita hoy, pero está configurada para pasar a builds con licencia OTN: un Oracle JDK 21 que se va a actualizar, un actualizador automático de Java activo, una etiqueta de imagen flotante o un paso de CI que resuelve al Oracle JDK 21 más reciente. Fijar la versión o cambiar a una build de OpenJDK antes de la actualización de octubre de 2026 la mantiene gratuita.

¿Cómo funcionan los reembolsos?

Escribe a support@runtimeclear.com dentro de los 14 días posteriores a la compra y te devolvemos el total, sin preguntas. La política completa está en inglés: Refund policy.

¿Buscas contexto? Lee las guías en español: el cambio de licencia de Oracle JDK 21 y si OpenJDK es gratis para uso comercial.

Ejecuta el escáner en un host ahora.

Si no encuentra nada, habrás invertido unos minutos y $0.