Necesitas probar control ante auditoría o cliente
Ultimate.
Compliance, traza de auditoría avanzada y política central de seguridad solo existen en ese tier. En los otros, la evidencia es trabajo manual recurrente.
Licenciamiento · Comparativa
Los tres tiers lado a lado, por capacidad y no por casilla.
La comparativa siguiente está organizada por categoría de capacidad, no por lista de funciones. El motivo es práctico: la matriz oficial de GitLab tiene cientos de filas y responde “qué existe en cada tier”, mientras que la pregunta de quien está decidiendo es “qué cambia en mi día a día”. Para el inventario definitivo y siempre actualizado, usa la matriz oficial — el enlace está al final de la página.
| Tier | Free | Premium | Ultimate |
|---|---|---|---|
| Repositorio, issues y CI/CD | Completo. Pipeline como código, registry y entornos, con runner propio. | Igual que Free, más merge trains y pipeline entre proyectos. | Igual que Premium. |
| Gobernanza de revisión | Aprobación simple. Sin reglas de aprobación y sin Code Owners. | Reglas de aprobación, número mínimo de aprobadores y Code Owners. | Igual que Premium, más aprobación exigida por política de seguridad. |
| Control de despliegue | Entornos e historial de despliegue. | Entornos protegidos y aprobación antes del despliegue. | Igual que Premium, con separación de responsabilidad demostrable. |
| Seguridad en el pipeline | No incluida. Depende de escáner de terceros. | No incluida. Depende de escáner de terceros. | SAST, DAST, dependencias, contenedores, IaC y fuzzing nativos. |
| Gestión de vulnerabilidades | No incluida. | No incluida. | Vulnerabilidad con estado, dueño, historial y aceptación de riesgo. |
| Compliance y auditoría | Evidencia armada manualmente. | Evidencia armada manualmente. | Frameworks de compliance, centro de compliance y auditoría avanzada. |
| Planificación | Issues y boards. | Epics y roadmap a nivel de grupo. | Igual que Premium, más portafolio y value stream analytics. |
| Analytics | Básico. | Analytics de revisión y de CI/CD, insights. | Igual que Premium, más panel de seguridad y de compliance. |
| Asientos guest | Consumen asiento según el plan. | Consumen asiento. | Guest sin costo de asiento. |
| Soporte | Comunidad y documentación. | Soporte del proveedor con SLA. | Soporte del proveedor con SLA, en nivel más alto. |
Necesitas probar control ante auditoría o cliente
Ultimate.
Compliance, traza de auditoría avanzada y política central de seguridad solo existen en ese tier. En los otros, la evidencia es trabajo manual recurrente.
La seguridad debe bloquear el merge, con vulnerabilidades gestionadas
Ultimate.
Los escáneres nativos y la gestión de vulnerabilidades son la frontera del tier. Con terceros puedes escanear, pero no gestionar el riesgo de forma consolidada.
El dolor es revisión laxa, cola de pipeline o planificación por encima de la issue
Premium.
Reglas de aprobación, Code Owners, merge trains y epics resuelven exactamente eso — sin pagar por la suite de seguridad que todavía no vas a usar.
Instancia de producción sin canal de soporte con SLA
Premium, como mínimo.
Es el primer tier con tiempo de respuesta contratado del proveedor. En producción, ese suele ser el argumento decisivo por sí solo.
Equipo pequeño, sin exigencia formal, todavía validando
Free.
El core es el mismo de los tiers pagos. Sube cuando aparezca una de las señales anteriores — y no antes.
No. El tier aplica a la instancia o al grupo, no por usuario ni por proyecto. Quien necesita segregación real termina separando en grupos o instancias distintas, lo que tiene su propio costo operativo — conviene diseñarlo antes de comprar.
Un equipo de producto sin exigencia regulatoria normalmente se detiene en Premium, porque el dolor es de flujo y no de riesgo. Una empresa en entorno regulado, o que vende a clientes que auditan, tiende a Ultimate — y en esos casos la decisión rara vez es sobre precio, es sobre qué se puede demostrar.
Se revisa periódicamente y describe las fronteras de capacidad entre los tiers, que son estables. Funciones individuales cambian de tier de tanto en tanto, así que para el inventario definitivo consulta la matriz oficial de GitLab, enlazada en esta página.
Esta página describe las fronteras de capacidad entre los tiers, que son estables, y no reproduce la lista completa de funciones ni valores — ambos cambian con el tiempo. Para el inventario definitivo consulta la matriz oficial de funciones de GitLab y la página oficial de planes. Última revisión del contenido: .
Agenda un diagnóstico gratuito de 30 minutos: levantamos asientos por perfil de uso, el tier que resuelve tu caso y qué es add-on — antes de cualquier propuesta.