Cada región es un servidor barato con el servicio en un contenedor. Se elige a qué región salir según lo que haga falta ese día.
En producción Infraestructura
Red privada multi-región
Un servidor por región, levantados y administrados con un solo comando. Las claves se generan y se recogen solas, así que nadie las copia a mano — que es por donde se escapan.
Una red por región, levantada con un comando
El problema
Las VPN comerciales piden confianza ciega: se navega a través de la infraestructura de otro, con sus registros y sus políticas. Montarla uno mismo es la salida obvia, y también la que más gente abandona: la parte tediosa no es instalar el servidor, es la gestión de claves.
Cada dispositivo necesita su par de claves, el servidor necesita las públicas de todos, y todo eso acaba copiándose a mano entre terminales. Ahí es donde se pierden, se repiten y se filtran.
Ficha
| Sector | Infraestructura |
|---|---|
| Estado | En producción |
| Base | WireGuard en contenedores, un servidor por región |
| Administración | Un guion; sin panel web publicado |
| Cuentas de terceros | Ninguna |
Cómo funciona
El despliegue crea las claves en el servidor y se trae las que hacen falta, sin que nadie abra un fichero ni copie una cadena de texto entre ventanas.
Levantar una región nueva, actualizarla o retirarla son la misma operación con un parámetro distinto. Lo que se hace siempre igual no se hace mal.
No hay interfaz web de administración publicada. Menos cosas encendidas es menos superficie.
La pieza que importa
Automatizar la parte aburrida es lo que la hace segura
Una clave que hay que copiar a mano acaba en un chat, en un correo o en un fichero temporal que nadie borra. No por descuido: por prisa.
Cuando el despliegue genera, recoge y coloca las claves solo, esa clase de fuga deja de ser posible — no porque el equipo sea más cuidadoso, sino porque ya no hay nada que copiar.
Qué queda entregado
- Las regiones desplegadas y funcionando.
- El guion de despliegue, para levantar o retirar regiones sin nosotros.
- Los perfiles de conexión de cada dispositivo autorizado.
Lo que no hace
Esto sirve para salir a internet por otra región. Si lo que se busca es una red privada entre los propios dispositivos de la empresa, eso se resuelve mejor con el montaje de Infraestructura propia.
Los límites de cada trabajo están escritos en su propia ficha. Una ficha sin límites no se cree, y con razón.
Seguir mirando
Otros trabajos
En desarrollo Minería
Trazabilidad de origen
Sigue el material desde que sale del origen hasta que se liquida, y deja en cada paso una evidencia que se sostiene ante quien la pida. Pensado para un sector donde el origen no basta con saberlo: hay que poder demostrarlo.
- Cadena de custodia
- Evidencia con valor legal
- Cierre y liquidación
En producción TI · Autoalojado
Infraestructura propia
Los servicios del día a día —contraseñas, documentación interna, chat— dejan de estar en manos de terceros y pasan a un equipo de la empresa. Nada queda expuesto a internet: se entra por una red privada y solo desde dentro.
- Docker
- HTTPS interno
- Acceso solo por VPN
En producción Administración
Gastos sin servidores
Un formulario, una hoja de cálculo y un guion que ordena y resume. Funciona a todas horas sin tener ningún equipo encendido y sin pagar hosting, porque no hay nada que hospedar.
- Coste cero
- Sin mantenimiento
- Resumen automático