Consejos para elegir una infraestructura digital que mejor se adecúe a las necesidades de tu proyecto o colectiva.

Infraestructura digital segura

Consejos para elegir una infraestructura digital que mejor se adecúe a las necesidades de tu proyecto o colectiva

Problema

Nos contactan para solicitar consejos y acompañamiento sobre dónde alojar la página web -y otros servicios- de una organización o colectiva. Esto puede ocurrir porque tienen que migrar su infraestructura actual o porque van a montar una nueva.

Esta necesidad puede estar asociada a varios problemas:

  • El sitio web puede estar desarrollado con un framework específico o el Sistema de Gestión de Contenidos (CMS) puede ser obsoleto.
  • La persona o colectiva puede necesitar asistencia técnica.
  • El presupuesto puede ser limitado.
  • La persona técnica de la asociación puede sentirse más cómoda con un alojamiento específico.

Solución

Evaluación de necesidades

Para conocer las necesidades de la persona o colectiva que nos contacta podemos comenzar con algunas preguntas:

  • ¿Ya tienen un sitio web que desean migrar o necesitan crear uno?
  • ¿El sitio web existente es estático o usa un CMS? ¿Qué CMS? (Wordpress, Drupal, Google Sites, Wix, Joomla, etc.)
  • Si el sitio web se está desarrollando desde cero, ¿necesita comenzar a usar un CMS o pueden considerar un sitio web estático?
    • Los CMS permiten gestionar sitios web complejos con muchas funcionalidades.
    • Un sitio web estático no usa base de datos y por lo tanto, es más rápido y seguro, aunque tiene sus limitaciones. Se recomienda para sitios web que no se van a actualizar muy a menudo.
  • ¿Necesitan que el sitio web esté alojado en un país distinto al estado español?
  • ¿Tienen necesidades legales específicas?
  • ¿Han recibido ataques en su web o en sus cuentas de redes sociales?
  • Aparte del alojamiento web, ¿necesitan otros servicios? (Correos electrónicos, suite de trabajo colaborativo, chat, etc.).
  • ¿Necesitan acceso SSH al servidor?
  • ¿Cuentan con alguien que tenga conocimientos técnicos de sysadmin o necesitan asistencia técnica por parte del proveedor de alojamiento?

Para más pistas sobre qué preguntar en una evaluación de necesidades de alojamiento visitar Equalit.ie [en].

Criterios de selección

Una vez evaluadas las necesidades, podemos sugerir las mejores opciones. Siempre debemos recomendar más de una opción para que quien nos contacta pueda decidir cuál es la que más se ajusta a sus necesidades.

Los criterios que deben guiar nuestra recomendación deben ser:

  • Servicio al cliente y capacidad de respuesta
  • Precio
  • Especialización: ¿están orientados a organizaciones sociales?
  • Soporte para algún CMS específico
  • Tipo de servicios/aplicaciones que ofrecen
  • País en el que están situados los servidores
  • Características de seguridad: servidores reforzados, certificados SSL, protección DDoS, cifrado, autenticación de 2 factores para acceder al panel de control, etc.
  • Características del hardware
  • Alojamiento gestionado o no gestionado (con soporte o sin)
  • Acceso SSH al servidor

Servidores recomendados

Orientados a organizaciones sociales
Maadix

Es una colectiva dedicada a brindar soluciones tecnológicas a organizaciones sociales. Ofrecen un sistema que facilita la gestión del servidor a través de una interfaz gráfica.

  • Recomendado para: organizaciones que tienen un mínimo de conocimiento de administración de sistemas.
  • Lugar: la colectiva tiene sede en el Estado español y sus servidores están en Alemania (Hetzner).
  • Servicios: acompañamiento en el alta, buena documentación, seguimiento de incidentes y respuesta rápida, gestión de dominios.
  • Aplicaciones: almacenamiento de archivos, correo electrónico y webmail, edición de documentos en línea, listas de correo y boletín de noticias, foros de discusión, videoconferencias, formularios, CRM, chats, alojamiento web, calendario, contactos, navegación cifrada, etc.
  • Precio: depende del plan que se contrate, los rangos van de 150€ a 430€ anuales. También se puede pagar mensualmente.
GreenHost

Es un proveedor de alojamiento fundado por la Open Technology Fund para proporcionar respuesta rápida y alojamiento seguro para organizaciones no gubernamentales. Es una compañía comercial con servicios gratuitos para organizaciones.

  • Lugar: basados en Países Bajos, sus servidores están en Australia, Canadá, Países Bajos y Singapur.
  • Servicios: alta del VPS, acompañamiento en la configuración y mantenimiento de herramientas, gestión de dominios.
  • Aplicaciones: alojamiento web, VPN, correo electrónico, videoconferencias, contenedores. También pueden instalar Globaleaks para filtraciones seguras. Para aplicaciones específicas se puede contactar a través de este formulario:.
  • Precio: depende del plan que se contrate, los rangos van de 51€ a 1032€ anuales. También se puede pagar mensualmente.

GreenHost también ofrece un servicio de VPS gratuitas para activistas de derechos humanos llamado Eclips.is. Para darlo de alta hay que solicitarlo escribiéndoles a través de la sección de contacto de su web.

VirtualRoad

Han demostrado ser eficaces en la mitigación de ataques. Tienen una asociación con Open Technology Fund para financiar alojamiento seguro

  • Lugar: tienen la infraestructura distribuida por Europa, principalmente en Noruega, Países Bajos y Suecia.
  • Servicios: enfoque en la seguridad digital, soporte técnico en español, análisis forense de ataques, notificaciones mensuales de actualizaciones de seguridad, respaldos diarios en tres servidores distintos.
  • Aplicaciones: alojamiento web, correo electrónico.
  • Precio: depende del tamaño del sitio web (tráfico y almacenamiento). Ofrecen descuentos para organizaciones en función de su ubicación geográfica y capacidad de financiamiento.
EqPress (Equalit.ie)

EqPress ofrece alojamiento seguro y gratuito para sitios WordPress.

  • Recomendado para: organizaciones sociales con sitios web que usen Wordpress
  • Lugar: con sede en Canadá.
  • Servicios: protección DDoS de Deflect y asistencia técnica por parte del equipo de Deflect.
  • Aplicaciones: Wordpress.
  • Precio: gratuito.
WebArch

Cooperativa de múltiples partes interesadas (multi-stakeolder) que ofrece alojamiento web ético y ecológico, servidores virtuales y servicios de soporte sysadmin de GNU/Linux. Tienen capacidad de respuesta y admiten el cifrado de disco LUKS.

  • Lugar: con sede en Sheffield, Reino Unido.
  • Servicios: apoyo técnico, monitoreo, respaldos, gestión de dominios, VPS.
  • Aplicaciones: alojamiento web, instalación de WordPress, correo electrónico, listas de correo, estadísticas, foros.
  • Precio: en función del paquete contratado (sitio web, multi-sitios, servidor), los rangos van desde 211€ a 1764€ anuales.
GreenNet

Es un colectivo sin ánimo de lucro que desde 1985 ofrece servicios de internet a activistas pacifistas, ambientales y de derechos humanos.

  • Lugar: Reino Unido
  • Servicios: conexión a internet, diseño y desarrollo web, gestión de dominios, servicio antispam, atención telefónica y por correo electrónico de lunes a viernes en horario de oficina.
  • Aplicaciones: alojamiento web, correo electrónico, alojamiento en la nube, VPS, acceso SSH, estadísticas, Wordpress y Drupal.
  • Precio: en función del paquete elegido, desde 85€ a 352€ anuales.
Orange Website

Proveedor de alojamiento enfocado a la protección de la libertad de expresión.

  • Lugar: sede y servidores en Islandia.
  • Servicios: instalación, protección DDOs, filtro de SPAM.
  • Aplicaciones: alojamiento web, correo electrónico y webmail, cPanel, estadísticas, osCommerce, listas de correo electrónico,
  • Precio: en función del paquete elegido, desde 44,90€ anuales. Aceptan Bitcoins.
Electric Embers

Electric Embers es una cooperativa de trabajo que provee servicios y conocimiento técnico a organizaciones sociales, cooperativas, artistas y personas que contribuyan al bien común.

  • Lugar: con sede en Estados Unidos.
  • Servicios: enfoque orientado a la seguridad VPS, gestión de dominios y DNS (un dominio).
  • Aplicaciones: alojamiento web (Wordpress), correo electrónico, listas de correo, estadísticas, respaldos diarios automatizados.
  • Precio: dependiendo del paquete, desde €207 anuales para organizaciones sociales con bajo presupuesto.

Autónomos (listado)

Systemli

Colectivo tecnológico de izquierdas fundado en 2003 con el objetivo de ofrecer servicios de comunicación seguros y fiables orientados a activistas políticos.

  • Lugar: sede en Alemania.
  • Servicios: SSL, conectar los servicios a la red TOR, servidores cifrados.
  • Aplicaciones: alojamiento web, wiki, foros, Ticker (para cubrir eventos), alojamiento en la nube, limpiador de metadatos, Mumble, correo electrónico, Etherpad, videoconferencias, chat, calendario.
  • Precio: las aplicaciones son gratuitas, donación sugerida de €50 anuales por web.
Tachanka

Colectivo tecnológico autónomo que ofrece VPS.

  • Lugar: distintos servidores alrededor del mundo. .
  • Servicios: DNS, apoyo técnico.
  • Aplicaciones: alojamiento web (Drupal), listas de correo cifradas.
  • Precio: consultar. Precios accesibles para activistas.
Autistici/Inventati

Colectivo tecnológico autónomo que ofrece alojamiento gratuito a organizaciones sociales que luchan contra la censura, tanto mediática como cultural, y contra la globalización.

  • Lugar: sede en Italia, servidores en distintos países (no en Estados Unidos ni en Italia).
  • Aplicaciones: alojamiento web de sitios estáticos, instancias de Wordpress, correo electrónico, listas de correo, Icecast, mensajería instantánea, chats.
  • Precio: gratuito para organizaciones sociales y activistas, con sistema de donaciones.
May First Movement Technology

Es una organización sin ánimo de lucro comprometida en la el fortalecimiento de los movimientos sociales a través del control y el uso estratégico de la tecnología.

  • Lugar: sede en Estados Unidos.
  • Servicios: alojamiento web, acceso SSH, listas de correo, cuentas ownCloud.
  • Precio: depende de si se trata únicamente de alojamiento web (anualmente 25,60€ para individualidades y 43,20€ para organizaciones) o si incluye correos electrónicos y otros servicios (anualmente 86,40€ para individualidades y 175€ para organizaciones).
Comerciales
Hetzner
  • Recomendado para: personas con conocimientos en administración de sistemas.
  • Lugar: Alemania
  • Servicios: VPS, alojamiento web, alojamiento en la nube, protección DDos.
  • Precio: depende del paquete, se puede contratar a partir de horas.
  • Comentarios: sus IPs no son las mejores para los correos electrónicos.
Digital Ocean
  • Lugar: sede en Nueva York, servidores en Estados Unidos, Canadá, India, Países Bajos y Singapur.
  • Servicios: VPS, VPC, despliegue de aplicaciones en un clic.
  • Precio: depende del paquete, a partir de 5€ mensuales.
  • Comentarios: uno de los proveedores de mejor calidad.
Gandi

Gandi es una empresa francesa dedicada al registro de dominios y el alojamiento web.

  • Lugar: sedes en Francia, Luxemburgo, Taiwan y Estados Unidos, servidores en Francia y Luxemburgo.
  • Servicios: correo electrónico, alojamiento web (Wordpress), Nextcloud, certificados SSL, registro de dominios.
  • Precio: en función del paquete elegido (s, m, l, xxl) de 7,26€ a 38,72€ mensuales (incluye 10 días de prueba).
  • Comentarios: ofrecen apoyo a proyectos alternativos. Hay que postular aquí.
OVH

Empresa francesa de alojamiento con centros de datos en Francia y Canadá.

  • Lugar: sede en Francia, servidores en Francia, Canadá, Alemania, Reino Unido, Polonia, Singapur, Estados Unidos.
  • Servicios: alojamiento web (WordPress, Drupal, Joomla!), VPS, servidores dedicados, alojamiento en la nube, protección DDos, certificados SSL.
  • Precio: en función del plan elegido, desde 2,5€ mensuales para un blog personal hasta 10€ para sitios profesionales.
Alternativas

Si no tienes presupuesto para pagar un hosting puedes utilizar alguna de las siguientes alternativas:

Consideraciones seguridad física

  • Si optas por montar un servidor autónomo con una conexión casera recuerda que fácilmente puede asociar la IP con tu dirección física (aunque no exacta, sí cercana). Ten esto en cuenta en tu evaluación de riesgos.

Consideraciones legales

  • Si se va a elegir un servidor para alojar información sensible hay que tener en cuenta el país de la sede de la empresa y de emplazamiento de los servidores. Se recomienda elegir países y empresas que tengan un buen historial en protección de datos.
  • Leer con detenimiento los términos del servicio que se contrata para asegurarse que todos los datos que se alojan en el servidor siguen siendo tuyos.

Enlaces de interés