Termina en sept 2026Oracle JDK 21 · actualizaciones bajo NFTC
¿Oracle preguntó por tu Java? Arma el inventario en una hora.
Las revisiones de licencias de Java de Oracle piden cada instalación por versión, y la suscripción se cobra por empleado. RuntimeClear es un escáner de código abierto y de solo lectura, con un informe que corre en tu navegador, que encuentra Oracle Java en servidores, laptops, imágenes de contenedor y CI, te dice qué builds ya están bajo términos de pago o a una actualización de estarlo, y cómo pasar cada una a una build gratuita de OpenJDK.
Dockerfile:1 FROM container-registry.oracle.com/java/jdk:21
En riesgo
win-fin-07auto-update
Java Update Scheduler (enabled)
En riesgo
mac-dev-0221.0.2
/Library/Java/JavaVirtualMachines/graalvm-21.jdk
Requiere revisión
mac-dev-0221.0.8
/Library/Java/JavaVirtualMachines/temurin-21.jdk
Gratis
Hosts ficticios. El estado se muestra con forma, etiqueta y color.runtimeclear.scan/v1
Fechas clave de licencias
Oracle JDK 8u211
Primera actualización de Java 8 bajo la licencia OTN.
Oracle JDK 17.0.13
Primera actualización de JDK 17 bajo OTN.
Oracle JDK 21
Último mes de actualizaciones de JDK 21 bajo los términos sin costo (NFTC).
CPU de octubre
Las siguientes actualizaciones de JDK 21 están previstas bajo OTN.
01 · Términos de licencia, según las páginas publicadas por Oracle
Qué cambia y qué no
Oracle licencia cada actualización de Oracle JDK con los términos vigentes cuando se publica. La fecha de septiembre de 2026 cambia los términos de las actualizaciones de JDK 21 publicadas después. No afecta de forma retroactiva a las builds ya publicadas.
Builds de Oracle JDK por licencia. Las builds de Oracle OpenJDK de jdk.java.net son GPL y no aparecen aquí.
Versión
Builds
Licencia
Uso comercial en producción
Oracle JDK 8
8u202 y anteriores
BCL
Gratispara computadoras de uso general
Oracle JDK 8
8u211 y posteriores (abr 2019 →)
OTN
Licencia de pago
Oracle JDK 11
todas las builds de Oracle JDK 11
OTN
Licencia de pago
Oracle JDK 17
17 – 17.0.12
NFTC
Gratis
Oracle JDK 17
17.0.13 y posteriores (oct 2024 →)
OTN
Licencia de pago
Oracle JDK 21
21 – actualizaciones publicadas hasta sept 2026
NFTC
En riesgogratis tal como está instalada; la próxima actualización no
Oracle JDK 21
CPU del 20 de octubre de 2026 y posteriores
OTN
Licencia de pago
Oracle JDK 25
actualizaciones hasta sept 2028
NFTC
Gratisel mismo cambio, dos años después
Qué pide una revisión de licencias
Según un despacho de abogados de EE. UU., las cartas formales de auditoría de Java de Oracle piden el número global de empleados, las instalaciones por versión, inventarios de instalación y detalles de virtualización y nube.8 RuntimeClear genera la parte del inventario. Consulta con tu asesor legal antes de enviarle algo a Oracle.
Lo que ya tienes conserva sus términos
Una build de Oracle JDK 21 publicada bajo los No-Fee Terms and Conditions quedó licenciada bajo NFTC.5 Oracle aplica OTN a las actualizaciones posteriores de JDK 21,1 así que nada de lo que está en disco se vuelve de pago por sí solo el 1 de octubre.
La exposición llega con la próxima actualización
A partir del Critical Patch Update de octubre de 2026, las actualizaciones de Oracle JDK 21 están previstas bajo la licencia Java SE OTN.2 Suelen llegar sin que nadie lo decida: actualizadores automáticos, etiquetas :21 o :latest, setup-java con distribution: oracle, repositorios de paquetes e imágenes base.
Algunas builds ya están bajo OTN
Oracle JDK 8u211 y posteriores, todas las builds de Oracle JDK 11 y Oracle JDK 17.0.13 y posteriores ya tienen licencia OTN.4 OTN permite uso personal y de desarrollo; el uso comercial en producción requiere una suscripción Java SE.6
La suscripción cuenta empleados, no instalaciones
La Java SE Universal Subscription de Oracle se cobra por empleado, y su definición incluye personal de tiempo completo, medio tiempo y temporal, además de ciertos contratistas.7 El precio depende del tamaño de la empresa, no de cuántos equipos ejecutan Java.
No es asesoría legal
Es un resumen para ayudarte a encontrar instalaciones. Lo que cuenta son las páginas de Oracle y tus contratos con Oracle. Cada regla y su fuente están en el repositorio público.
Fuentes (consultadas el 2026-09-11)
Oracle Java Downloads, JDK 21JDK 21 will receive updates under the NFTC, until September 2026 … Subsequent JDK 21 updates will be licensed under the Java SE OTN License.
Todos los lugares donde se esconde Oracle Java, en un JSON por host
El escáner registra hechos: rutas, versiones, proveedores, tipos de build y la línea exacta que coincide. El informe decide el estado de la licencia, y lo que no puede decidir queda como requiere revisión.
hosts
Runtimes instalados
Instalaciones de Java en Linux, macOS y Windows: bases de datos de paquetes, /usr/lib/jvm, Program Files y el registro, SDKMAN, asdf, JDK descargados por el IDE y procesos java en ejecución. La versión, el proveedor y el tipo de build salen del archivo release de cada instalación.
imágenes
Imágenes de contenedor
Líneas de Dockerfile, Compose y Kubernetes que usan imágenes de container-registry.oracle.com/java, etiquetas obsoletas de openjdk o imágenes gratuitas de otros proveedores.
pipelines
CI y herramientas de build
setup-java con distribution: oracle, GitLab CI, Jenkinsfiles y scripts que descargan de download.oracle.com, además de toolchains de SDKMAN, Gradle y Maven.
actualizadores
Actualizadores automáticos
El Java Update Scheduler de Windows y el actualizador de Oracle en macOS: la vía por la que suelen llegar las builds OTN sin que nadie lo decida.
Nunca: conexiones de red, cambios en el sistema, sudo, argumentos de procesos ni variables de entorno aparte de PATH y JAVA_HOME. Qué lee exactamente
03 · Procedimiento
Cómo funciona
Un script por plataforma, un archivo JSON por host y una página de informe que nunca envía ese JSON a ningún lado.
1
Ejecuta el escáner de código abierto en cada host
Solo lectura, sin conexiones de red y sin necesidad de root. Lee los directorios de Java y sus archivos release, las bases de datos de paquetes, PATH, los ejecutables java en uso y, si le indicas un repositorio, las líneas que coinciden en Dockerfiles, YAML de Kubernetes y Compose, workflows de CI, SDKMAN y toolchains de Gradle y Maven. Léelo antes de ejecutarlo: es un solo archivo con licencia MIT.
Escáner v1.0.1. Agrega --anonymize (-Anonymize) para reemplazar los nombres de host por un hash. Verifica la descarga con SHA256SUMS antes de ejecutarla; así se hace.
2
Arrastra los JSON a la página del informe
Abre la herramienta de informe (en inglés) y arrastra un archivo o unos cuantos cientos. La clasificación corre en tu navegador con un archivo de reglas versionado; los archivos nunca se suben. De inmediato ves el número de hosts, instalaciones, referencias y cuántos hallazgos hay en cada estado.
3
Obtén hallazgos, un plan de migración y un PDF para auditoría
Cada hallazgo con el producto, la licencia que le aplica, el motivo, qué hacer y el enlace a la página de Oracle
Comandos de reemplazo agrupados por plataforma: apt, dnf/yum, Homebrew, winget, imágenes base de Dockerfile, GitHub Actions, SDKMAN y toolchains de Gradle y Maven
Una estimación de la exposición con la lista pública de precios por empleado de Oracle
Un informe imprimible con el nombre de tu organización, la fecha y la versión de las reglas, para tus registros o tu auditor
04 · Precios en USD, pago único
El conteo es gratis. El informe cuesta $149.
El escáner y los conteos resumidos no cuestan nada y así se quedan. Pagas una sola vez cuando quieres el detalle, el plan de migración y el documento.
Reembolso en 14 días, sin preguntas.Pago con Stripe. Ejecuta el escaneo gratuito antes de pagar.
05 · Para proveedores de servicios de TI
Un escáner, diez informes para clientes
El plan MSP cubre hasta 10 organizaciones cliente por $399, una sola vez, con hosts ilimitados en cada una.
No hay que instalar nada en los equipos del cliente: envía el script por SSH, recoge un JSON por host y guarda los archivos de cada cliente en su propia carpeta. Carga un cliente a la vez en el informe, escribe el nombre de la organización e imprime un PDF con ese nombre, la fecha y la versión de las reglas.
El mismo script de solo lectura que el equipo de seguridad de tu cliente puede revisar
Los nombres de host se pueden convertir en hash con --anonymize antes de que los archivos salgan del cliente
Comandos del plan de migración agrupados por plataforma para cotizar la remediación
No. RuntimeClear es una herramienta de inventario con fines informativos. Relaciona lo que encuentra con los términos de licencia que Oracle publica y enlaza las páginas en las que se basa. Lo que aplica a tu empresa lo deciden tus contratos con Oracle y tu asesor legal o de licenciamiento.
¿Tienen relación con Oracle?
No. RuntimeClear es de Tech Build Dreams LLC y no está afiliado a Oracle, ni cuenta con su respaldo o patrocinio. No vendemos licencias de Oracle ni recibimos pagos de ningún proveedor de JDK.
¿Sale algún dato de mi red?
El escáner no hace conexiones de red. Escribe un archivo JSON en el equipo y tú decides a dónde va. La página del informe lee ese archivo con la File API del navegador y lo clasifica con JavaScript en tu computadora. No se sube nada del escaneo.
La única llamada al servidor ocurre después de pagar: la página envía la referencia de checkout de Stripe para confirmar la compra, sin datos del escaneo. Más detalles en la página de seguridad.
¿Detecta Docker, Kubernetes y CI?
Sí, como referencias. Si apuntas el escáner a un repositorio con --repo, registra la línea que coincide en Dockerfiles (por ejemplo container-registry.oracle.com/java/jdk), YAML de Compose y Kubernetes, setup-java con distribution: oracle en GitHub Actions, GitLab CI, .sdkmanrc, .tool-versions y toolchains de Gradle y Maven. No descarga ni inspecciona capas de imágenes; para ver lo instalado dentro de un contenedor, ejecuta el escáner dentro de él.
¿Una build NFTC que ya tengo instalada pasa a ser de pago?
No. Cada build conserva la licencia con la que se publicó; las preguntas frecuentes de Oracle dicen que puedes seguir usando una versión bajo la licencia con la que la descargaste. La exposición llega al instalar una actualización posterior de Oracle JDK que ya esté bajo OTN, casi siempre por actualizadores automáticos, etiquetas de imagen flotantes o pasos de CI.
¿Qué significa exactamente «en riesgo»?
Que la instalación o referencia es gratuita hoy, pero está configurada para pasar a builds con licencia OTN: un Oracle JDK 21 que se va a actualizar, un actualizador automático de Java activo, una etiqueta de imagen flotante o un paso de CI que resuelve al Oracle JDK 21 más reciente. Fijar la versión o cambiar a una build de OpenJDK antes de la actualización de octubre de 2026 la mantiene gratuita.
¿Cómo funcionan los reembolsos?
Escribe a support@runtimeclear.com dentro de los 14 días posteriores a la compra y te devolvemos el total, sin preguntas. La política completa está en inglés: Refund policy.