Sin puertos públicos de aplicación ni SSH en la configuración gestionada por defecto
El despliegue gestionado enlaza el gateway a loopback, expone el acceso mediante Tailscale y aplica reglas de firewall restrictivo por defecto (deny-all). La máquina no se entrega con un panel público ni con un puerto SSH público.