25 aplicaciones para alojar tú mismo en 2026
Lista seleccionada de 25 aplicaciones self-hosted para 2026, agrupadas por función, con sustitutos, consumo real de RAM y disco, y el inconveniente clave de cada una.
Qué se va a construir
No es una sola aplicación, sino una lista seleccionada. Este es el punto central del resto del sitio: veinticinco aplicaciones que realmente merece la pena ejecutar en tu propio VPS en 2026, agrupadas según la función que cumplen. Para cada una se indica el servicio al que sustituye, una cifra realista de RAM y disco, y el único aspecto que te causará problemas si lo omites. Los enlaces llevan a la guía completa paso a paso cuando existe.
He administrado un host VPS durante quince años y ejecuto la mayoría de estas aplicaciones en mis propios servidores. Por eso, las cifras de recursos que aparecen a continuación reflejan el consumo real de la aplicación con una carga de trabajo pequeña, no el valor «mínimo» de una página de marketing. Tómalas como un presupuesto y añade margen.
Requisitos previos y la realidad
Todas las aplicaciones de esta lista se ejecutan en un Ubuntu 24.04 recién instalado, en un VPS KVM con acceso root o sudo. La misma lista funciona igual de bien en un equipo propio, y si está comparando el alquiler mensual con comprar la RAM una sola vez, Proxmox en casa frente a un VPS alquilado analiza los costes de hardware y electricidad. Casi todas se distribuyen como contenedores Docker, así que instale Docker una vez y tendrá todo listo:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldSi los comandos docker fallan con permission denied while trying to connect to the Docker daemon socket, omitió el paso de añadir el grupo o no abrió una shell nueva. Cierre la sesión y vuelva a iniciarla. Si docker compose devuelve docker: 'compose' is not a docker command, tiene el binario independiente antiguo. El script anterior instala el complemento moderno de Compose, que se ejecuta como docker compose (con un espacio, no con un guion).
Tres realidades determinan todo lo que sigue. Primero, la RAM es el recurso limitado, no el disco ni la CPU. Un VPS de 1 GB ejecuta una aplicación pequeña y nada más. 4 GB es el punto óptimo para un equipo donde alojar varias cosas. 2 GB es el punto intermedio problemático: un principiante añade un tercer servicio, se produce una terminación silenciosa por falta de memoria y nunca descubre por qué el contenedor desapareció; sudo dmesg muestra la línea Out of memory: Killed process que el daemon absorbió. Segundo, todo lo que se exponga públicamente necesita un nombre y un certificado. Una IP sin más sirve para hacer pruebas, pero deja de servir en cuanto necesita que una aplicación móvil o un navegador confíe en ella. Tercero, dos puertos determinan la mitad de sus opciones: los puertos 80 y 443 deben llegar al equipo para habilitar TLS automático, y la mayoría de los proveedores bloquean el puerto 25 saliente. Por eso el correo aparece en la lista de «no hacer» del final.
Archivos y fotos
- Nextcloud sustituye a Google Drive, Dropbox y Google Calendar en una sola suite. Reserve 1–2 GB de RAM, además del espacio que ocupen sus archivos. El problema es que SQLite sirve para una demostración, pero resulta arriesgado en producción. Instálelo sobre PostgreSQL desde el primer arranque, porque migrar la base de datos después de haber guardado los datos es la forma más habitual de dejar inservible una instalación de Nextcloud. La guía completa Nextcloud en un VPS con Docker, TLS y copias de seguridad lo configura correctamente desde el principio.
- Immich sustituye a Google Photos, incluida la aplicación móvil que carga automáticamente las fotos de la cámara y permite buscar por caras y objetos. Reserve 6 GB de RAM; la documentación de Immich indica que es el mínimo. Con 8 GB funcionará con margen. El contenedor de aprendizaje automático es el que más recursos consume. Reserve también un espacio de disco equivalente al de su biblioteca, más aproximadamente un 20 % para las miniaturas. El problema es que Immich todavía publica cambios incompatibles entre versiones, por lo que nunca debe extraer
latestsin comprobar nada. Fije una versión y lea las notas de la versión antes de cada actualización. La guía biblioteca de fotos Immich autoalojada explica el procedimiento seguro de actualización. Si su servidor tiene menos de esos 6 GB mínimos, PhotoPrism e Immich comparados analiza ambos servicios según el uso real de memoria, las aplicaciones móviles y los comandos de copia de seguridad que necesita cada uno antes de confiarles una biblioteca. - Seafile sustituye a Dropbox con el motor de sincronización más rápido de los tres. Reserve aproximadamente 1 GB de RAM. El problema es que Seafile almacena los archivos como bloques identificados por contenido, no como archivos normales en el disco. Por tanto, no puede examinar los datos con
lsy debe hacer las copias de seguridad mediante las herramientas propias de Seafile, no copiando un directorio.
Contraseñas
- Vaultwarden sustituye al nivel de pago de Bitwarden, LastPass y 1Password mediante un pequeño servidor escrito en Rust que implementa el protocolo de Bitwarden, por lo que todas las aplicaciones oficiales de Bitwarden y las extensiones del navegador funcionan directamente. Reserve 100–200 MB de RAM y casi nada de disco. El aspecto crítico es que este servidor almacena todas sus contraseñas, por lo que TLS y las copias de seguridad no son opcionales: son el objetivo principal. Configure el
ADMIN_TOKENcomo un hash Argon2, porque un token en texto plano dentro de su archivo compose equivale a una clave maestra almacenada sin protección. La guía del gestor de contraseñas Vaultwarden es la mejor opción para empezar a alojar servicios propios.
Medios
- Jellyfin sustituye a Plex y, para tu propia biblioteca, a Netflix. Es completamente abierto, no requiere cuenta ni cobra por la transmisión remota. Reserva 1–2 GB de RAM en reposo, pero el uso de CPU aumenta mucho durante la transcodificación. El problema es que la transcodificación por software de una transmisión 4K puede saturar un VPS pequeño. Debes proporcionar aceleración de hardware al servidor o mantener los archivos en un formato que los clientes puedan reproducir directamente (Direct Play), para que el servidor sólo transfiera los datos. La guía servidor multimedia Jellyfin en un VPS explica las diferencias. Cuando esté en funcionamiento, Halcyon convierte esa misma biblioteca en un videoclub de los años 90 que puedes recorrer desde el navegador. Es el truco más absurdo y eficaz que conozco para conseguir que una familia explore las estanterías en lugar de pasar por delante de todo con el desplazamiento.
- Navidrome sustituye a Spotify para tu propia música y transmite contenido a cualquier aplicación compatible con Subsonic. Reserva 150–300 MB de RAM. Está escrito en Go y apenas consume recursos. El problema es que el primer análisis de la biblioteca lee las etiquetas de todos los archivos y puede tardar una hora en una colección grande. Si las etiquetas ID3 son incorrectas, la experiencia de navegación también lo será.
- Audiobookshelf sustituye a Audible y a tu aplicación de podcasts, y conserva la posición de reproducción entre dispositivos. Reserva 200–500 MB de RAM. El problema es que espera una estructura estricta de una carpeta por libro. Una carpeta de importación desordenada produce una biblioteca desordenada y detectada sólo parcialmente, que después resulta laboriosa de corregir.
Automatización e IA
- n8n sustituye a Zapier y Make con un constructor visual de flujos de trabajo que usted controla y sin facturación por tarea. Reserve entre 400 MB y 1 GB de RAM. El problema es que n8n cifra las credenciales almacenadas con una clave que genera durante el primer arranque. Si pierde esa clave, o si olvida configurar
N8N_ENCRYPTION_KEYy deja que n8n la genere de nuevo, todas las credenciales guardadas dejan de ser legibles y tendrá que introducirlas otra vez. La guía n8n autoalojado con HTTPS fija la clave y coloca un certificado válido delante de las URL de webhook. - Ollama sustituye una suscripción de ChatGPT para ejecutar inferencias de LLM locales y privadas. Reserve recursos según el modelo: un modelo de 7–8B necesita aproximadamente 8 GB de RAM y cada modelo ocupa entre 4 y 8 GB de disco. El problema es que, en un VPS sin GPU, la inferencia funciona, pero es lenta. Espere varias palabras por segundo, no las respuestas instantáneas de una API alojada. Ajuste sus expectativas o alquile un servidor con GPU. La guía ejecutar Ollama para autoalojar un LLM incluye cifras realistas.
Comunicación
- Rocket.Chat sustituye a Slack para un equipo e incluye hilos, llamadas e integraciones. Reserve al menos 2 GB de RAM, porque se ejecuta sobre MongoDB y este es el componente que más recursos consume. El problema es que Rocket.Chat fija una versión principal concreta de MongoDB para cada versión. Omitir una versión durante una actualización puede dejar la base de datos inutilizable. Actualice una versión cada vez. La guía Rocket.Chat con Docker Compose explica la secuencia de versiones.
- Matrix (Synapse) sustituye a Slack y Discord mediante una red federada con cifrado de extremo a extremo, en la que usted controla su homeserver. Reserve 1–2 GB de RAM. El consumo aumenta al unirse a salas públicas grandes. El problema es que el uso de memoria de Synapse se dispara en salas federadas grandes. Además, debe ejecutarse sobre PostgreSQL. SQLite, que es la opción predeterminada, sólo sirve para una prueba con un único usuario y falla en cuanto se configura la federación. Si Synapse consume demasiados recursos, los servidores Conduit o Dendrite son más ligeros y utilizan el mismo protocolo.
Red y acceso
- WireGuard sustituye a una VPN comercial y proporciona un túnel privado hacia su propia IP y el resto de sus servicios. Consume muy pocos recursos: menos de 50 MB, y la criptografía se ejecuta en el kernel. El problema es que, en la virtualización basada en contenedores (OpenVZ, algunos LXC), el módulo falla con
RTNETLINK answers: Operation not supported; necesita KVM. La guía de VPN WireGuard autohospedada es la referencia. Asociarla con servicios vinculados al túnel permite mantenerlos completamente fuera de Internet público. Si prefiere no editar manualmente la configuración de cada peer para cada dispositivo nuevo, ejecutar un router de subred Tailscale en el VPS anuncia todo ese rango privado al resto de sus máquinas. Para ello, debe aprobar la ruta y hacer que el reenvío IP persista tras un reinicio. - Traefik sustituye los hosts virtuales de nginx escritos manualmente y la renovación manual de certificados. Detecta los contenedores mediante sus etiquetas de Docker y obtiene automáticamente los certificados de Let's Encrypt. Reserve aproximadamente 100 MB de RAM. El problema es que el modelo de configuración basado en etiquetas resulta realmente confuso al principio. Una sola etiqueta incorrecta puede dejar una aplicación sin enrutamiento y sin mostrar un error evidente. La guía Proxy inverso Traefik para varias aplicaciones de Docker está diseñada precisamente para ejecutar varias de las aplicaciones de esta página detrás de un único punto de entrada.
- AdGuard Home sustituye un equipo con Pi-hole y los servicios de filtrado DNS de pago. Bloquea anuncios y rastreadores para todos los dispositivos de la red en la capa DNS. Reserve entre 100 y 150 MB de RAM. El problema es que necesita controlar el puerto 53, que entra en conflicto con
systemd-resolveden Ubuntu. No se inicia conlisten udp 0.0.0.0:53: bind: address already in usehasta que libera primero el puerto.
Supervisión
- Uptime Kuma sustituye a Pingdom, UptimeRobot y StatusPage con un panel limpio y alertas para casi cualquier canal. Reserve 150–300 MB de RAM. El problema, que siempre se pasa por alto, es el siguiente: supervise el servidor de producción desde otro servidor. Si Uptime Kuma se ejecuta en el mismo servidor que supervisa, no puede avisarle cuando ese servidor deje de funcionar. La guía sobre supervisión del estado con Uptime Kuma explica cómo realizar la instalación externa.
- Zabbix sustituye a Datadog y a las suites de supervisión empresariales, con métricas detalladas basadas en agentes, desencadenadores e historial. Reserve 2 GB de RAM o más, además de su propia base de datos. El problema es que Zabbix es potente y realmente pesado de configurar: resulta excesivo para supervisar tres contenedores, pero es la herramienta adecuada para una flota. Empiece con Uptime Kuma y pase al servidor de supervisión Zabbix cuando realmente tenga infraestructura que supervisar.
Prometheus y Grafana no aparecen en esta lista de forma intencionada: son herramientas excelentes para flotas grandes, pero requieren más recursos y ajustes que los que se justifican en una pila personal de dos o tres servidores. A esta escala, Uptime Kuma y Zabbix responden a las mismas preguntas y requieren menos mantenimiento.
Paneles y paneles de control
Estas opciones cambian todo el modelo. En lugar de ejecutar archivos compose manualmente, un panel administra las aplicaciones por usted.
- Cloudron convierte el deseo de que todo tuviera un botón de instalación en una tienda de aplicaciones pulida, con TLS automático y copias de seguridad integradas. Reserve como mínimo 2 GB de RAM; con 4 GB funcionará con margen. El inconveniente es que sigue criterios muy definidos y quiere administrar todo el servidor. Además, sólo es gratuito hasta dos aplicaciones; a partir de ahí es un producto de pago.
- CasaOS sustituye un panel desordenado de homelab por una cuadrícula de aplicaciones sencilla, gratuita y ligera. Reserve aproximadamente entre 150 y 300 MB para el propio CasaOS. El inconveniente es que está diseñado para una red doméstica de confianza y no está reforzado para Internet público. No lo exponga directamente; acceda a él mediante WireGuard.
- Coolify sustituye a Heroku, Vercel y Netlify para realizar despliegues mediante git-push, administrar bases de datos y generar entornos de vista previa en su propio servidor. Reserve como mínimo 2 GB de RAM. El inconveniente es que es un proyecto más reciente y evoluciona rápidamente. Fije las versiones y lea las notas de la versión antes de actualizar. La comparación entre Cloudron, CasaOS y Coolify explica cuál de los tres se adapta mejor a cada tipo de usuario.
Herramientas para desarrollo y productividad
- Gitea (o Forgejo) sustituye a GitHub para repositorios privados, incidencias y CI. Reserve 200–500 MB de RAM. El punto importante: Forgejo es el fork de Gitea gobernado por la comunidad y el que muchas personas recomiendan actualmente. Ambos son excelentes, pero elija uno y haga copias de seguridad de los repositorios y de la base de datos conjuntamente. Una copia del repositorio sin la base de datos pierde todas las incidencias y solicitudes de incorporación de cambios.
- Paperless-ngx sustituye a un archivador y a los escáneres de documentos de pago. Aplica OCR a todo para que los documentos se puedan buscar. Reserve alrededor de 1 GB de RAM, con picos de uso de CPU durante el OCR. El punto importante: la calidad de los resultados del OCR depende de la calidad de los escaneos. Volver a procesar un archivo grande es lento, así que ajuste la configuración antes de importar de una vez diez años de documentos en papel.
- Actual Budget sustituye a YNAB y Mint con un sistema rápido, local y privado de gestión presupuestaria por sobres. Reserve alrededor de 150 MB de RAM. El punto importante: la sincronización automática con el banco es un complemento independiente que requiere su propia configuración. Por tanto, de forma predeterminada, las transacciones se importan manualmente.
- FreshRSS sustituye a Feedly y al desaparecido Google Reader. Es un lector de feeds rápido y privado, con aplicaciones móviles. Reserve alrededor de 150 MB de RAM. El punto importante: configure la actualización de feeds mediante cron. De lo contrario, los feeds sólo se actualizarán cuando abra la página.
- BookStack sustituye a Notion y Confluence para la documentación. Organiza el contenido en estanterías, libros y páginas. Reserve alrededor de 500 MB de RAM con PHP y MySQL. El punto importante: estructura el contenido de una forma propia, en lugar de usar notas de formato libre. A algunas personas les gusta y a otras les parece rígido. Pruébelo antes de migrar todo su wiki.
- Home Assistant sustituye a SmartThings y a una docena de aplicaciones de distintos fabricantes. Unifica la domótica de forma local. Reserve alrededor de 1 GB de RAM. El punto importante: gran parte de sus funciones necesita acceso a la red local para comunicarse con los dispositivos. Por eso funciona mejor en hardware situado en casa que en un VPS remoto. Si es necesario, ejecute el panel de control de forma remota y establezca un puente con la red local.
Una instalación representativa
Para concretarlo, esta es la estructura completa de un servicio autohospedado: un archivo de Compose, un certificado real y una copia de seguridad. Este ejemplo usa Uptime Kuma, pero todas las aplicaciones de la lista siguen el mismo patrón.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -fObserve 127.0.0.1:: la aplicación sólo escucha en localhost y un proxy inverso como Traefik o nginx termina TLS delante de ella. Enlazar directamente con 0.0.0.0:3001 es la forma de publicar accidentalmente un panel de administración sin cifrar en toda Internet.
Qué NO debe alojar por su cuenta (todavía)
- Correo electrónico. Este es el caso más claro. La mayoría de los proveedores de VPS bloquean el puerto saliente 25. Verá
Connection timed outdetelnet aspmx.l.google.com 25y no hay nada que corregir: es una política. Incluso con el puerto 25 abierto, una IP nueva sin reputación, registro PTR, SPF, DKIM ni DMARC hará que sus mensajes lleguen a spam o se rechacen directamente. Es una tarea real y continua, no algo que se resuelva durante un fin de semana. Si insiste, consulte la guía correo electrónico autohospedado con Mailcow y asuma que tendrá que supervisar la entregabilidad durante meses. - Cualquier servicio del que no pueda hacer copias de seguridad y restaurarlas de forma fiable. Si nunca ha probado una restauración, no tiene una copia de seguridad; sólo tiene una esperanza. No almacene datos irreemplazables, la única copia de sus fotos o sus cuentas en un servicio hasta comprobar que la restauración funciona.
- La única copia de una dependencia crítica. Un servidor DNS autohospedado que, al fallar, deja sin Internet a toda su red es un mal primer proyecto. Mantenga un respaldo externo.
- Sistemas de seguridad en tiempo real. Las alarmas domésticas, las alertas médicas y cualquier sistema en el que cinco minutos de inactividad supongan un problema real no deben ejecutarse en un equipo para aficionados que actualiza los domingos por la noche.
Cómo elegir la primera y cuáles son los dos requisitos innegociables
Elija la aplicación que elimine una factura que le resulte molesta o una preocupación de privacidad que realmente tenga. En la práctica, las mejores primeras instalaciones son Vaultwarden y Uptime Kuma: ambas ocupan pocos recursos, resultan útiles de inmediato y toleran los errores. Haga funcionar una de principio a fin: instalación, certificado, copia de seguridad y prueba de restauración, antes de añadir una segunda. La habilidad que está desarrollando es la operación de servicios, no hacer clic en el botón de instalación.
Hay dos aspectos innegociables en todas y cada una de las aplicaciones anteriores, sin excepciones:
- TLS en todo lo que sea público. Un servicio sin cifrar expuesto directamente mediante la IP es una demostración, no un despliegue. Coloque delante un certificado real con Certbot y Let's Encrypt en nginx, o deje que Traefik lo haga automáticamente. Después, refuerce el acceso con Fail2ban para SSH en Ubuntu 24.04.
- Copias de seguridad que haya restaurado realmente. Automatice cada noche un volcado de la base de datos junto con el volumen de datos, envíelo fuera del servidor y, una vez al mes, restáurelo en un VPS desechable para comprobar que funciona. El día que falle el disco no es el momento adecuado para descubrir que la copia de seguridad estaba vacía.
Si hace bien esas dos cosas, el alojamiento propio resulta sencillo y satisfactorio. Si las omite, sólo estará contando el tiempo hasta el fallo.
Las opciones van de lo práctico a lo absurdo: desde un servidor de Minecraft en un VPS para la familia hasta, si le interesa un ejemplo aleccionador, el centro de datos menos eficiente del mundo.
FAQ
¿Qué debería alojar primero?
Vaultwarden. Un gestor de contraseñas aporta valor diario, sustituye una suscripción y le obliga a aprender todo el flujo de trabajo: Docker, un proxy inverso, TLS y copias de seguridad. Además, es una aplicación lo bastante pequeña como para reconstruirla en diez minutos si algo falla. Uptime Kuma es una buena segunda opción, porque así detectará las interrupciones antes que sus usuarios.
¿Cuánto VPS necesito realmente?
Para una aplicación pequeña, 1 GB de RAM es suficiente. Para un servidor cómodo donde pueda ejecutar varias aplicaciones, apunte a 4 GB. Con 2 GB es frecuente que se produzcan terminaciones silenciosas de contenedores por falta de memoria y que no resulte evidente la causa. La RAM casi siempre es el límite. Añada suficiente disco para los datos que planea almacenar. Espere que Immich, Ollama y cualquier aplicación con una base de datos grande necesiten más recursos de ambos tipos.
¿Qué no debería alojar por mi cuenta?
El correo electrónico, ante todo. La mayoría de los proveedores bloquea el puerto saliente 25 y mantener una buena entregabilidad requiere un esfuerzo constante. Después, evite cualquier servicio del que no pueda realizar y restaurar copias de seguridad de forma fiable, así como cualquier punto único de fallo cuya interrupción cause daños reales, como un servidor DNS sin alternativa o un sistema de seguridad doméstico. El resto de esta lista es adecuado para alojarlo por su cuenta.
¿Necesito Docker para todo esto?
No, pero es recomendable. Todas las aplicaciones de esta lista tienen una imagen de Docker. Docker proporciona instalaciones y desinstalaciones limpias, facilita fijar versiones y permite trasladar las aplicaciones a un host nuevo. Algunas aplicaciones, como WireGuard y Zabbix, también se pueden instalar de forma nativa desde apt, si lo prefiere. Cuando conoce un archivo compose, puede trabajar con cualquiera. Por eso resulta accesible toda la lista.
¿Cómo mantengo todo seguro?
Cuatro hábitos cubren la mayor parte de las necesidades: coloque TLS delante de todo; restrinja SSH mediante el inicio de sesión sólo con claves y Fail2ban que bloquea los intentos de fuerza bruta; exponga públicamente sólo los puertos que realmente necesite y acceda al resto mediante su VPN de WireGuard; y actualice con regularidad mientras lee las notas de la versión, para que ninguna actualización le sorprenda. Las copias de seguridad son el quinto hábito. Permiten recuperarse cuando un error supera las cuatro primeras medidas.