Los servicios corren en contenedores sobre una sola máquina de la red local. Cada uno aislado, todos administrados igual, y levantar el conjunto es un comando.
En producción TI · Autoalojado
Infraestructura propia
Los servicios del día a día —contraseñas, documentación interna, chat— dejan de estar en manos de terceros y pasan a un equipo de la empresa. Nada queda expuesto a internet: se entra por una red privada y solo desde dentro.
Los servicios de la empresa, en la empresa
El problema
Las contraseñas del equipo, la documentación interna y las conversaciones suelen vivir en servicios de terceros. Funciona hasta que hay que responder a tres preguntas incómodas: dónde están esos datos, quién más puede verlos y qué pasa el día que ese proveedor sube el precio, cambia las condiciones o cierra.
La alternativa habitual —montarlo uno mismo— suele acabar en un servidor expuesto a internet con un panel de administración accesible desde cualquier parte. Eso es peor que el punto de partida.
Ficha
| Sector | TI interno · autoalojado |
|---|---|
| Estado | En producción |
| Servicios | Contraseñas, wiki, chat, DNS interno y VPN de malla |
| Expuesto a internet | Nada |
| Base | Contenedores sobre un equipo de la red local |
Cómo funciona
Un DNS interno resuelve los nombres de la casa y un proxy inverso emite los certificados: se entra por un nombre normal y con el candado del navegador, sin excepciones de seguridad ni avisos rojos.
Nada se publica en internet. Desde fuera se entra por una red privada de malla que conecta los dispositivos autorizados. Un puerto que no existe no se puede atacar.
Gestor de contraseñas compatible con el que ya usa el equipo, wiki interna y chat cifrado. Tres suscripciones menos y tres bases de datos que se quedan en casa.
La pieza que importa
La decisión que lo cambia todo: no abrir ningún puerto
La mayoría de los montajes caseros fallan aquí. Se abre un puerto «solo para entrar desde el móvil» y a partir de ese momento el servicio está en internet, indexado y escaneado por bots en cuestión de horas.
Aquí la superficie expuesta es ninguna: se llega por la red privada o no se llega. Cuesta un minuto más al conectarse y ahorra la única clase de incidente que de verdad duele.
Qué queda entregado
- El stack montado y arrancando solo con el equipo.
- Copias de seguridad de los datos de cada servicio.
- Acceso desde fuera para los dispositivos que se autoricen.
- Documentación de cómo levantarlo, pararlo y restaurarlo.
Lo que no hace
Un servidor en casa depende de la luz y de la línea de casa. Para cargas críticas de negocio esto se monta igual, pero sobre una máquina alojada — el diseño no cambia, cambia dónde vive.
Los límites de cada trabajo están escritos en su propia ficha. Una ficha sin límites no se cree, y con razón.
Seguir mirando
Otros trabajos
En desarrollo Minería
Trazabilidad de origen
Sigue el material desde que sale del origen hasta que se liquida, y deja en cada paso una evidencia que se sostiene ante quien la pida. Pensado para un sector donde el origen no basta con saberlo: hay que poder demostrarlo.
- Cadena de custodia
- Evidencia con valor legal
- Cierre y liquidación
En producción Infraestructura
Red privada multi-región
Un servidor por región, levantados y administrados con un solo comando. Las claves se generan y se recogen solas, así que nadie las copia a mano — que es por donde se escapan.
- WireGuard
- Un comando por región
- Sin panel expuesto
En producción Administración
Gastos sin servidores
Un formulario, una hoja de cálculo y un guion que ordena y resume. Funciona a todas horas sin tener ningún equipo encendido y sin pagar hosting, porque no hay nada que hospedar.
- Coste cero
- Sin mantenimiento
- Resumen automático