SSD Nodes Learn Hosting plans →
Gidsen Matt ConnorDoor Matt Connor · Bijgewerkt 2026-08-28

Beste self-hosted apps voor 2026: 25 aanraders

Ontdek 25 onmisbare self-hosted applicaties voor 2026. Wij bieden per app een overzicht van de vervangende dienst, realistisch RAM- en schijfgebruik en de belangrijkste valkuilen.

Wat u bouwt

Niet één applicatie, maar een shortlist. Dit is het centrale punt voor alles op deze site: vijfentwintig applicaties die in 2026 daadwerkelijk de moeite waard zijn om op uw eigen VPS te draaien, gegroepeerd per functie. Bij elke applicatie vindt u de dienst die deze vervangt, een realistische inschatting van het RAM- en schijfgebruik, en het kritieke punt dat voor problemen zorgt als u het overslaat. De links verwijzen naar de volledige stapsgewijze handleiding, indien beschikbaar.

Ik beheer al vijftien jaar VPS-servers en draai de meeste van deze applicaties op mijn eigen systemen. De onderstaande resource-cijfers zijn daarom gebaseerd op het werkelijke verbruik onder een kleine, realistische werklast, en niet op de "minimale vereisten" van een marketingpagina. Beschouw deze cijfers als een budget en voeg daar extra ruimte aan toe.

Vereisten en de realiteit

Elke applicatie in deze lijst draait op een schone Ubuntu 24.04 KVM VPS met root- of sudo-toegang. Dezelfde lijst werkt net zo goed op een server in uw eigen meterkast. Als u de maandelijkse kosten afweegt tegen een eenmalige investering in RAM, helpt Proxmox thuis versus een gehuurde VPS u bij de berekening van hardware en stroomverbruik. Bijna alle applicaties worden geleverd als Docker-containers; installeer Docker eenmaal en u bent klaar voor de gehele lijst:

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

Als docker-commando's falen met permission denied while trying to connect to the Docker daemon socket, heeft u de stap voor de gebruikersgroep overgeslagen of geen nieuwe shell geopend; log uit en weer in. Als docker compose de waarde docker: 'compose' is not a docker command teruggeeft, gebruikt u de verouderde standalone binary. Het bovenstaande script installeert de moderne Compose-plugin, die u aanroept als docker compose (met een spatie, niet met een koppelteken).

Drie realiteiten bepalen de vorm van alles wat hieronder volgt. Ten eerste: RAM is de beperkende factor, niet schijfruimte of CPU. Een VPS met 1 GB RAM draait één kleine applicatie en niets meer. 4 GB is het ideale punt voor een server waarop u meerdere zaken zelf host. 2 GB is het lastige middengebied waar een beginner een derde service toevoegt, tegen een stille Out-Of-Memory kill aanloopt en nooit achterhaalt waarom de container zomaar verdween; sudo dmesg toont de Out of memory: Killed process-regel die de daemon heeft opgeslokt. Ten tweede: alles wat publiek toegankelijk is, heeft een domeinnaam en een certificaat nodig. Een kaal IP-adres werkt voor tests, maar faalt zodra u wilt dat een telefoon-app of browser het vertrouwt. Ten derde: twee poorten bepalen de helft van uw opties: poort 80 en 443 moeten bereikbaar zijn voor automatische TLS-certificaten, en uitgaand verkeer op poort 25 wordt door de meeste providers geblokkeerd. Daarom staat e-mail in de lijst met zaken die u beter niet kunt doen.

Bestanden en foto's

  • Nextcloud vervangt Google Drive, Dropbox en Google Calendar in één suite. Reken op 1–2 GB RAM plus de opslagruimte die uw bestanden in beslag nemen. Het addertje onder het gras: SQLite is prima voor een demonstratie, maar een valkuil in productie. Installeer het vanaf de eerste opstart op PostgreSQL, omdat het migreren van de database nadat uw data erin staat de meest voorkomende manier is waarop mensen een Nextcloud-installatie onbruikbaar maken. De volledige Nextcloud op een VPS met Docker, TLS en backups handleiding zet het de eerste keer correct op.
  • Immich vervangt Google Photos, inclusief de telefoon-app die automatisch uw filmrol uploadt en gezichts- en objectherkenning uitvoert. Reken op 6 GB RAM; de documentatie van Immich noemt dit het minimum, 8 GB is comfortabel. De machine-learning container is de grootste verbruiker. Reken qua schijfruimte op de grootte van uw bibliotheek plus ongeveer twintig procent voor thumbnails. Het addertje onder het gras: Immich brengt nog steeds ingrijpende wijzigingen uit tussen releases, dus voer nooit blindelings een latest uit; pin een versie vast en lees de release notes voor elke upgrade. De zelfgehoste Immich fotobibliotheek handleiding behandelt het veilige upgrade-pad. Als die ondergrens van 6 GB meer is dan uw server heeft, vergelijkt PhotoPrism en Immich naast elkaar de twee op basis van werkelijk geheugengebruik, telefoon-apps en de backup-commando's die elk vereist voordat u een bibliotheek aan een van beide toevertrouwt.
  • Seafile vervangt Dropbox met de snelste synchronisatie-engine van de drie. Reken op ongeveer 1 GB RAM. Het addertje onder het gras: Seafile slaat uw bestanden op als content-addressed blocks, niet als gewone bestanden op de schijf. U kunt de data daarom niet doorbladeren met ls en u moet back-ups maken via de eigen tools van Seafile, niet door simpelweg een map te kopiëren.

Wachtwoorden

  • Vaultwarden vervangt de betaalde versie van Bitwarden, LastPass en 1Password met een compacte Rust-server die het Bitwarden-protocol ondersteunt. Hierdoor werken alle officiële Bitwarden-apps en browserextensies direct. Reserveer 100–200 MB RAM en vrijwel geen schijfruimte. Het aandachtspunt: deze server bevat al uw wachtwoorden. TLS en back-ups zijn daarom geen optie, maar de kern van de zaak. Stel de ADMIN_TOKEN in als een Argon2-hash, aangezien een token in platte tekst in uw compose-bestand fungeert als een hoofdsleutel die onbeveiligd leesbaar is. De Vaultwarden wachtwoordbeheerder handleiding is de best mogelijke eerste stap voor self-hosting.

Media

  • Jellyfin vervangt Plex en, voor uw eigen bibliotheek, Netflix. Het is volledig open source, vereist geen account en kent geen betaalmuur voor streaming op afstand. Reken op 1–2 GB RAM in ruststand, maar de CPU-belasting piekt aanzienlijk tijdens transcodering. Het aandachtspunt: softwarematige transcodering van een 4K-stream zal een kleine VPS overbelasten; voorzie de server van hardwareversnelling of bewaar uw bestanden in een formaat dat uw clients direct kunnen afspelen (Direct Play), zodat de server enkel data hoeft te versturen. De Jellyfin media server op een VPS handleiding legt het verschil uit. Zodra het draait, verandert Halcyon diezelfde bibliotheek in een beloopbare videotheek uit de jaren 90 in de browser. Dit is de meest ludieke en effectieve methode die ik ken om een huishouden door de schappen te laten bladeren in plaats van eindeloos door een lijst te scrollen.
  • Navidrome vervangt Spotify voor uw eigen muziek en streamt naar elke Subsonic-compatibele app. Reken op 150–300 MB RAM; het is geschreven in Go en verbruikt nauwelijks resources. Het aandachtspunt: de eerste bibliotheekscan leest de tags van elk bestand en kan bij een grote collectie een uur duren. Slechte ID3-tags resulteren in een gebrekkige browse-ervaring.
  • Audiobookshelf vervangt Audible en uw podcast-app en synchroniseert de afspeelpositie tussen apparaten. Reken op 200–500 MB RAM. Het aandachtspunt: het verwacht een strikte mappenstructuur (één map per boek). Een rommelige importmap resulteert in een onoverzichtelijke, deels gedetecteerde bibliotheek die achteraf moeizaam te corrigeren is.

Automatisering en AI

  • n8n vervangt Zapier en Make met een visuele workflow-builder die u in eigen beheer heeft, zonder kosten per taak. Reserveer 400 MB–1 GB RAM. Het aandachtspunt: n8n versleutelt opgeslagen inloggegevens met een sleutel die bij de eerste uitvoering wordt gegenereerd. Als u deze sleutel verliest, of vergeet N8N_ENCRYPTION_KEY in te stellen waardoor de sleutel opnieuw wordt gegenereerd, worden alle opgeslagen inloggegevens onleesbaar en moet u deze opnieuw invoeren. De handleiding self-hosted n8n met HTTPS legt uit hoe u de sleutel vastzet en een geldig certificaat voor de webhook-URL's plaatst.
  • Ollama vervangt een ChatGPT-abonnement voor lokale, private LLM-inferentie. Reserveer geheugen op basis van het model: een 7–8B model vereist ongeveer 8 GB RAM en elk model neemt 4–8 GB schijfruimte in beslag. Het aandachtspunt: op een VPS zonder GPU is de inferentie eerlijk gezegd traag; denk aan woorden per seconde in plaats van de directe antwoorden van een gehoste API. Stel uw verwachtingen dus bij of huur een server met GPU. De handleiding Ollama draaien voor een self-hosted LLM bevat realistische cijfers.

Communicatie

  • Rocket.Chat vervangt Slack voor een team, met threads, gesprekken en integraties. Reserveer 2 GB RAM of meer, omdat het op MongoDB draait en dit de zwaarste component is. Het aandachtspunt: Rocket.Chat vereist een specifieke major-versie van MongoDB per release. Het overslaan van een versie tijdens een upgrade zorgt ervoor dat uw database onbruikbaar wordt; voer upgrades daarom stap voor stap uit. De Rocket.Chat met Docker Compose handleiding doorloopt de versiestappen.
  • Matrix (Synapse) vervangt Slack en Discord met een gefedereerd, end-to-end versleuteld netwerk waarbij u zelf de eigenaar bent van uw homeserver. Reserveer 1–2 GB RAM, wat toeneemt naarmate u deelneemt aan grote publieke ruimtes. Het aandachtspunt: het geheugengebruik van Synapse stijgt aanzienlijk bij grote gefedereerde ruimtes. Het moet op PostgreSQL draaien; de standaard SQLite-optie werkt alleen voor tests door één gebruiker en faalt zodra u federatie inschakelt. Als Synapse te zwaar aanvoelt, kunnen de lichtere Conduit- of Dendrite-servers hetzelfde protocol gebruiken.

Netwerk en toegang

  • WireGuard vervangt een commerciële VPN en biedt een privétunnel naar uw eigen IP-adres en andere services. Het verbruikt vrijwel geen budget, minder dan 50 MB aan geheugen en de cryptografie draait in de kernel. Het aandachtspunt: bij virtualisatie op basis van containers (OpenVZ, sommige LXC) faalt de module met RTNETLINK answers: Operation not supported; u heeft KVM nodig. De handleiding voor zelf-gehoste WireGuard VPN is de referentie. Door dit te combineren met services die aan de tunnel zijn gebonden, houdt u zaken volledig buiten het publieke internet. Als u liever niet voor elk nieuw apparaat handmatig een peer-configuratie bewerkt, kunt u een Tailscale subnet router op de VPS draaien. Hiermee adverteert u het gehele privébereik naar uw overige machines, zodra u de route heeft goedgekeurd en IP-forwarding heeft geconfigureerd om een herstart te overleven.
  • Traefik vervangt handgeschreven nginx virtual hosts en handmatige certificaatvernieuwing. Het detecteert uw containers op basis van hun Docker-labels en haalt automatisch Let's Encrypt-certificaten op. Reken op ongeveer 100 MB RAM. Het aandachtspunt: het op labels gebaseerde configuratiemodel is in het begin verwarrend en één onjuist label zorgt ervoor dat een applicatie niet wordt gerouteerd zonder duidelijke foutmelding. De handleiding voor Traefik reverse proxy voor meerdere Docker-apps is specifiek geschreven voor het draaien van meerdere applicaties van deze pagina achter één toegangspunt.
  • AdGuard Home vervangt een Pi-hole-box en betaalde DNS-filtering door advertenties en trackers op DNS-niveau te blokkeren voor elk apparaat in uw netwerk. Reken op 100–150 MB RAM. Het aandachtspunt: de applicatie wil poort 53 gebruiken, wat botst met systemd-resolved op Ubuntu. Het start niet met listen udp 0.0.0.0:53: bind: address already in use totdat u de poort eerst vrijmaakt.

Monitoring

  • Uptime Kuma vervangt Pingdom, UptimeRobot en StatusPage met een overzichtelijk dashboard en waarschuwingen naar vrijwel elk kanaal. Reserveer 150–300 MB RAM. Het addertje onder het gras, dat mensen vaak over het hoofd zien: monitor uw productieserver vanaf een andere machine; Uptime Kuma dat op dezelfde server draait als de service die het controleert, kan niet detecteren wanneer die server uitvalt. De handleiding voor Uptime Kuma statusmonitoring behandelt externe plaatsing.
  • Zabbix vervangt Datadog en zakelijke monitoringsuites, met gedetailleerde agent-gebaseerde statistieken, triggers en historie. Reserveer 2 GB RAM of meer, plus een eigen database. Het addertje onder het gras: Zabbix is krachtig en vereist aanzienlijke inspanning voor de configuratie; het is overbodig voor het monitoren van drie containers, maar de juiste tool voor een volledig serverpark. Begin met Uptime Kuma; stap over naar de Zabbix monitoringserver wanneer u daadwerkelijk infrastructuur heeft om te monitoren.

Prometheus en Grafana ontbreken bewust in deze lijst: het zijn uitstekende tools voor grootschalige infrastructuren, maar ze zijn zwaarder om te draaien en te onderhouden dan voor een persoonlijke stack van twee of drie servers gerechtvaardigd is. Uptime Kuma en Zabbix beantwoorden op deze schaal dezelfde vragen met minder onderhoud.

Dashboards en configuratiepanelen

Deze veranderen het volledige model; in plaats van handmatig compose-bestanden uit te voeren, beheert een paneel de applicaties voor u.

  • Cloudron vervult de wens voor "één-klik-installaties" met een gepolijste app store, automatische TLS en ingebouwde back-ups. Reken op minimaal 2 GB RAM, 4 GB is comfortabel. Het addertje onder het gras: het is eigenzinnig en wil de volledige server beheren; het is alleen gratis tot twee applicaties, daarboven is het een betaald product.
  • CasaOS vervangt een rommelig homelab-dashboard door een gebruiksvriendelijk app-raster; het is gratis en lichtgewicht. Reken op ongeveer 150 tot 300 MB voor CasaOS zelf. Het addertje onder het gras: het is ontworpen voor een vertrouwd thuisnetwerk en is niet gehard voor het openbare internet; stel het niet direct bloot aan het internet, maar benader het via WireGuard.
  • Coolify vervangt Heroku, Vercel en Netlify met git-push-deployments, databases en previews op uw eigen server. Reken op minimaal 2 GB RAM. Het addertje onder het gras: het is een jonger project dat zich snel ontwikkelt, dus zet versies vast en lees de release notes voordat u een upgrade uitvoert. De vergelijking tussen Cloudron, CasaOS en Coolify zet uiteen welke van de drie bij welk type gebruiker past.

Ontwikkel- en productiviteitstools

  • Gitea (of Forgejo) vervangt GitHub voor private repositories, issues en CI. Reserveer 200–500 MB RAM. Het aandachtspunt: Forgejo is de door de community beheerde fork van Gitea en wordt tegenwoordig door velen aanbevolen; beide zijn uitstekend, maar kies er één en maak back-ups van zowel de repositories als de database. Een back-up van alleen de repository resulteert in het verlies van alle issues en pull requests.
  • Paperless-ngx vervangt een archiefkast en betaalde documentscanners; het voert OCR uit op alles zodat uw documenten doorzoekbaar worden. Reserveer ongeveer 1 GB RAM, met CPU-pieken tijdens OCR. Het aandachtspunt: de OCR-resultaten zijn afhankelijk van de kwaliteit van uw scans en het opnieuw verwerken van een groot archief is traag. Stem de instellingen af voordat u tien jaar aan papier in bulk importeert.
  • Actual Budget vervangt YNAB en Mint met snelle, lokale en private budgettering op basis van het enveloppesysteem. Reserveer ongeveer 150 MB RAM. Het aandachtspunt: automatische banksynchronisatie is een afzonderlijke add-on met een eigen configuratie; standaard importeert u transacties handmatig.
  • FreshRSS vervangt Feedly en de ter ziele gegane Google Reader; een snelle, private feed-lezer met mobiele apps. Reserveer ongeveer 150 MB RAM. Het aandachtspunt: configureer de op cron gebaseerde feed-verversing, anders worden feeds alleen bijgewerkt wanneer u de pagina opent.
  • BookStack vervangt Notion en Confluence voor documentatie, georganiseerd als planken, boeken en pagina's. Reserveer ongeveer 500 MB RAM voor PHP en MySQL. Het aandachtspunt: het structureert inhoud op een eigen wijze in plaats van als vrije notities. Sommige gebruikers vinden dit prettig, anderen ervaren het als rigide; probeer het uit voordat u uw volledige wiki hierin onderbrengt.
  • Home Assistant vervangt SmartThings en talloze vendor-apps door uw smart home lokaal te verenigen. Reserveer ongeveer 1 GB RAM. Het aandachtspunt: veel van de functionaliteit vereist lokale netwerktoegang tot uw apparaten. Het draait daarom natuurlijker op hardware bij u thuis dan op een externe VPS; draai het dashboard op afstand en gebruik een bridge als dat noodzakelijk is.

Een representatieve installatie

Om het concreet te maken, volgt hier de volledige opzet van een self-hosted applicatie: een compose-bestand, een echt certificaat en een back-up. Dit is Uptime Kuma, maar elke applicatie op de lijst volgt hetzelfde patroon.

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

Let op de 127.0.0.1:, de applicatie luistert alleen op localhost, en een reverse proxy zoals Traefik of nginx handelt de TLS-termination ervoor af. Direct binden aan 0.0.0.0:3001 is de manier waarop mensen per ongeluk een onversleuteld beheerpaneel publiceren aan het hele internet.

Wat u (nog) niet zelf moet hosten

  • E-mail. Dit is het eerlijke antwoord. Uitgaande poort 25 wordt door de meeste VPS-providers geblokkeerd; u zult Connection timed out zien van telnet aspmx.l.google.com 25 en dit is niet op te lossen, het is beleid. Zelfs met poort 25 open, belandt e-mail vanaf een nieuw IP-adres zonder reputatie, PTR-record, SPF, DKIM en DMARC in de spam of wordt deze direct geweigerd. Het is een serieuze, doorlopende taak, geen weekendproject. Als u vastbesloten bent, begin er dan met open ogen aan via de handleiding voor zelf-gehoste e-mail met Mailcow en houd er rekening mee dat u de afleverbaarheid maandenlang zult moeten monitoren.
  • Alles waarvan u geen betrouwbare back-up kunt maken en terugzetten. Als u nog nooit een test-restore heeft uitgevoerd, heeft u geen back-up, maar een hoop. Plaats geen onvervangbare gegevens, zoals de enige kopie van uw foto's of uw accounts, op een dienst totdat de restore-procedure is bewezen.
  • Uw enige kopie van een kritieke afhankelijkheid. Een zelf-gehoste DNS-server die bij een crash uw volledige netwerkverbinding platlegt, is een slecht eerste project. Zorg voor een upstream-fallback.
  • Real-time veiligheidssystemen. Alarmsystemen voor thuis, medische waarschuwingen of alles waarbij vijf minuten downtime een serieus probleem vormt, horen niet thuis op een hobby-server die u op zondagavond bijwerkt.

Hoe u uw eerste kiest, en de twee ononderhandelbare zaken

Kies de applicatie die een factuur waar u een hekel aan heeft wegneemt, of een privacyzorg die u daadwerkelijk voelt. In de praktijk zijn Vaultwarden en Uptime Kuma de beste eerste installaties: beide zijn klein, beide zijn direct nuttig, en beide zijn vergevingsgezind als u een fout maakt. Zorg dat er één volledig werkt, inclusief installatie, certificaat, back-up en hersteltest, voordat u een tweede toevoegt. De vaardigheid die u opbouwt is beheer, niet het klikken op installeren.

Twee zaken zijn ononderhandelbaar voor elke applicatie hierboven, zonder uitzonderingen:

  1. TLS op alles wat publiek is. Een dienst op een kaal IP-adres in platte tekst is een demo, geen implementatie. Plaats er een echt certificaat voor met Certbot en Let's Encrypt op nginx, of laat Traefik dit automatisch doen. Beveilig vervolgens de voordeur met Fail2ban voor SSH op Ubuntu 24.04.
  2. Back-ups die u daadwerkelijk heeft hersteld. Automatiseer een dagelijkse dump van zowel de database als de datavolumes, stuur deze buiten de server en herstel deze één keer per maand op een tijdelijke VPS om te bewijzen dat het werkt. De dag dat uw schijf defect raakt, is niet het moment om te ontdekken dat de back-up leeg was.

Als u deze twee zaken goed regelt, is zelf-hosting een plezier. Slaat u ze over, dan is het een kwestie van tijd voordat het misgaat.

De opties variëren van praktisch tot absurd, van een Minecraft server op een VPS voor het gezin tot, als u van een waarschuwend verhaal houdt, het minst efficiënte datacenter ter wereld.

FAQ

Wat kan ik het beste als eerste zelf hosten?

Vaultwarden. Een wachtwoordmanager biedt dagelijks waarde, vervangt een abonnement en dwingt u om de volledige workflow te leren: Docker, een reverse proxy, TLS en back-ups. De applicatie is klein genoeg om binnen tien minuten opnieuw op te bouwen als er iets misgaat. Uptime Kuma is een uitstekende tweede keuze, zodat u op de hoogte bent van storingen voordat uw gebruikers dat zijn.

Hoeveel VPS-capaciteit heb ik daadwerkelijk nodig?

Voor één kleine applicatie volstaat 1 GB RAM. Voor een comfortabele server waarop u een handvol zaken draait, kunt u het beste mikken op 4 GB. Bij 2 GB lopen gebruikers vaak tegen stille Out-Of-Memory-beëindigingen van containers aan, zonder te begrijpen waarom. RAM is bijna altijd de beperkende factor; voeg schijfruimte toe op basis van de data die u wilt opslaan. Houd er rekening mee dat Immich, Ollama en applicaties met grote databases het meeste van beide vereisen.

Wat kan ik beter niet zelf hosten?

E-mail, op de eerste plaats. Uitgaande poort 25 wordt door de meeste providers geblokkeerd en de afleverbaarheid van e-mail is een dagtaak. Daarnaast alles waarvan u geen betrouwbare back-up kunt maken of kunt herstellen, en elk single point of failure waarvan de uitval echte schade veroorzaakt, zoals een DNS-server zonder fallback of een beveiligingssysteem voor thuis. Al het overige op deze lijst is geschikt voor zelfhosting.

Heb ik voor dit alles Docker nodig?

Nee, maar het is wel aan te raden. Elke applicatie op deze lijst heeft een Docker-image. Docker zorgt voor schone installaties, eenvoudige verwijderingen, het vastzetten van versies en portabiliteit naar een nieuwe host. Enkele applicaties (zoals WireGuard en Zabbix) kunnen ook native via apt worden geïnstalleerd als u dat verkiest. Zodra u één compose-bestand begrijpt, begrijpt u ze allemaal; dit maakt de gehele lijst toegankelijk.

Hoe houd ik alles veilig?

Vier gewoonten dekken het grootste deel af: plaats TLS voor alles, beveilig SSH met uitsluitend inloggen via sleutels en Fail2ban voor het blokkeren van brute-forcepogingen, stel alleen de poorten open die u publiekelijk nodig heeft en benader de rest via uw WireGuard VPN, en voer regelmatig updates uit terwijl u de release notes leest zodat een upgrade u nooit verrast. Back-ups vormen de vijfde gewoonte; zij zijn uw herstelmethode wanneer een fout langs de eerste vier maatregelen glipt.