Programu bora za self-host mwaka wa 2026
Pata orodha ya programu 25 za self-host mwaka 2026. Jua mahitaji halisi ya RAM na diski pamoja na programu zinazochukua nafasi ya huduma nyingine.
Unachacho unachokijenga
Si programu moja — bali ni orodha fupi. Hii ndiyo kituo cha kila kitu kingine kwenye tovuti hii: programu makumi-mia tano (25) zinazostahili kweli kuendeshwa kwenye VPS yako mwenyewe mwaka wa 2026, zikiwa zimepangwa kulingana na kazi zinazofanya. Kwa kila moja unapata huduma inayochukua nafasi ya nyingine, takwimu halisi ya RAM na diski, na jambo moja kuu litakalokusumbua ukiliacha. Viungo (links) vinaelekeza kwenye mwongozo kamili wa hatua kwa hatua pale unapopatikana.
Nimeendesha host ya VPS kwa miaka kumi na tano, na ninaendesha nyingi ya hizi kwenye seva zangu mwenyewe. Kwa hivyo, takwimu za rasilimali hapa chini ni kile programu inachotumia chini ya mzigo mdogo wa kazi, siyo "kiwango cha chini" kutoka kwenye ukurasa wa masoko. Zisome kama bajeti, kisha ongeza nafasi ya ziada (headroom).
Mahitaji ya awali na ukweli halisi
Kila programu hapa inaendeshwa kwenye Ubuntu 24.04 KVM VPS mpya yenye root au sudo. Karibu zote zinakuja kama Docker containers, kwa hivyo install Docker mara moja na utakuwa tayari kwa orodha nzima:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldIkiwa docker itafeli na permission denied while trying to connect to the Docker daemon socket, ulikosa hatua ya kundi au hukuweka shell mpya — log out na uingie tena. Ikiwa docker compose itarudisha docker: 'compose' is not a docker command, una binary ya zamani inayojitegemea; script iliyo juu inasakinisha plugin ya kisasa ya Compose, ambayo unaita kama docker compose (nafasi, siyo hyphen).
Ukeli wa mambo matatu unaamua muundo wa kila kitu hapa chini. Kwanza, RAM ndiyo kikwazo, siyo diski au CPU. VPS ya 1 GB inaweza kuendesha programu moja ndogo na hakuna kingine. 4 GB ndiyo kiwango bora kwa seva ya "kujihost programu chache". 2 GB ni kiwango cha katikati ambacho ni cha kusuasua; mwanzo anapoweka huduma ya tatu, anakutana na Out-Of-Memory kill bila taarifa na hajui kwa nini container imetoweka — sudo dmesg inaonyesha Out of memory: Killed process inayomezwa na daemon. Pili, chochote cha hadharani kinahitaji jina na cheti — IP pekee inafanya kazi kwa majaribio lakini itafeli mara tu unapotaka app ya simu au kivinjari (browser) kikuamini. Tatu, bandari (ports) mbili zinaamua nusu ya chaguzi zako: 80 na 443 lazima zifikike kwenye seva kwa TLS ya kiotomatiki, na port 25 ya kutuma imefungwa na wasambazaji wengi, ndiyo maana barua pepe (email) iko kwenye orodha ya "usijihostee" mwishoni.
Mafaili na picha
- Nextcloud inachukua nafasi ya Google Drive, Dropbox, na Google Calendar katika suite moja. Bajeti ya RAM 1–2 GB pamoja na uzito wa mafaili yako. Changamoto: SQLite ni nzuri kwa demo lakini ni mtego kwenye uzalishaji (production) — sakinisha kwenye PostgreSQL tangu kuanza, kwa sababu kuhamisha database baada ya data kuwepo ndiyo njia ya kawaida watu kuharibu Nextcloud. Mwongozo kamili wa Nextcloud kwenye VPS kwa kutumia Docker, TLS na backups unaisakinisha kwa usahihi mara ya kwanza.
- Immich inachukua nafasi ya Google Photos, ikiwemo app ya simu inayopakia picha zako kiotomatiki na utafutaji wa sura na vitu. Bajeti ya RAM 6 GB — docs za Immich zinaita hicho ni kiwango cha chini, 8 GB ni nzuri, na container ya machine-learning ndiyo inayotumia rasilimali nyingi — na diski sawa na maktaba yako pamoja na takriban asilimia ishirini kwa thumbnails. Changamoto: Immich bado inaleta mabadiliko makubwa kati ya matoleo (releases), kwa hivyo usivute
latestbila kufanya hivyo; funga toleo (pin a version) na usome maelezo ya toleo kabla ya kila upgrade. Mwongozo wa maktaba ya picha ya self-hosted Immich unashughulikia njia salama ya upgrade. - Seafile inachukua nafasi ya Dropbox ikiwa na engine ya sync ya haraka zaidi kati ya hizo tatu. Bajeti ya takriban 1 GB RAM. Changamoto: Seafile huhifadhi mafaili yako kama blocks, siyo kama mafaili ya kawaida kwenye diski, kwa hivyo huwezi kupitia data kwa
lsna lazima ufanye backup kupitia tools za Seafile mwenyewe, siyo kwa kunakili folder.
Password
- Vaultwarden inachukua nafasi ya Bitwarden (tier ya kulipia), LastPass, na 1Password kwa kutumia server ndogo ya Rust inayotumia itifaki ya Bitwarden, hivyo kila app rasmi ya Bitwarden na extension ya kivinjari inafanya kazi. Bajeti ya RAM 100–200 MB na karibu hakuna diski. Changamoto: seva hii inabeba kila password yako, kwa hivyo TLS na backups siyo hiari hapa, ndiyo lengo kuu — na uweke
ADMIN_TOKENkama Argon2 hash, kwa sababu token ya plaintext kwenye compose file yako ni ufunguo mkuu ulio wazi. Mwongozo wa msimamizi wa password wa Vaultwarden ndio chaguo bora zaidi la kuanza kujihostee.
Media
- Jellyfin inachukua nafasi ya Plex na, kwa maktaba yako, Netflix — iko wazi kabisa, bila akaunti, bila malipo ya streaming ya mbali. Bajeti ya RAM 1–2 GB wakati haifanyi kazi, lakini CPU inapanda sana wakati wa transcode. Changamoto: software transcoding ya stream ya 4K itachoma VPS ndogo; ama upe seva hardware acceleration au uweke mafaili yako katika format ambayo clients zako wanaweza kucheza moja kwa moja (Direct Play), ili server itoe bytes tu. Mwongozo wa Jellyfin media server kwenye VPS unaelezea tofauti hizo.
- Navidrome inachukua nafasi ya Spotify kwa muziki wako, ukistream kwenye app yoyote inayokubali Subsonic. Bajeti ya RAM 150–300 MB — imeandikwa kwa Go na haitumii rasilimali nyingi. Changamoto: scan ya kwanza ya maktaba inasoma tags za kila faili na inaweza kuchukua saa moja kwenye mkusanyiko mkubwa, na tags mbaya za ID3 husababisha uzoefaji mbaya wa utafutaji.
- Audiobookshelf inachukua nafasi ya Audible na app yako ya podcast, ikihifadhi mahali ulipoishia kusikiliza kwenye vifaa tofauti. Bajeti ya RAM 200–500 MB. Changamoto: inahitaji mpangilio wa folder moja kwa kitabu, na folder lililochafuka linasababisha maktaba iliyochafuka ambayo ni ngumu kurekebisha baadaye.
Automation na AI
- n8n inachukua nafasi ya Zapier na Make kwa kutumia workflow builder ya visual unayomiliki, bila malipo kwa kila kazi. Bajeti ya RAM 400 MB–1 GB. Changamoto: n8n inaficha (encrypts) credentials zilizohifadhiwa kwa kutumia key inayozalishwa wakati wa kuanza mara ya kwanza, na ukipoteza key hiyo — au ukisahau kuweka
N8N_ENCRYPTION_KEYna kuacha iweze kuzalisha mpya — kila credential iliyohifadhiwa itakuwa isiyoweza kusomeka na utalazimika kuziingiza upya zote. Mwongozo wa n8n ya self-hosted yenye HTTPS unafungia key hiyo na kuweka certificate halisi mbele ya URL za webhook. - Ollama inachukua nafasi ya subscription ya ChatGPT kwa ajili ya LLM ya ndani na ya kibinafsi. Bajeti kulingana na model: model ya 7–8B inahitaji takriban 8 GB ya RAM, na kila model ni 4–8 GB kwenye diski. Changamoto: kwenye VPS ya CPU pekee, utendaji ni wa kawaida lakini ni wa polepole — fikiria maneno kwa sekunde, siyo majibu ya papo hapo kama API ya hosting — kwa hivyo weka matarajio sahihi, au panga seva ya GPU. Mwongozo wa endesha Ollama ili ujihostee LLM una takwimu halisi.
Mawasiliano
- Rocket.Chat inachukua nafasi ya Slack kwa timu, ikiwa na threads, simu, na integrations. Bajeti ya RAM 2 GB na zaidi, kwa sababu inatumia MongoDB ambayo ni mzigo mkubwa. Changamoto: Rocket.Chat inafunga toleo mahususi la MongoDB kwa kila release, na kuruka toleo wakati wa upgrade ndiyo njia ya kuharibu database yako — upgrade hatua moja baada ya nyingine. Mwongozo wa Rocket.Chat kwa kutumia Docker Compose unakuongoza kwenye hatua hizo.
- Matrix (Synapse) inachukua nafasi ya Slack na Discord kwa mtandao wa federated na end-to-end-encrypted ambapo unamiliki homeserver yako. Bajeti ya RAM 1–2 GB inayoongezeka unapojiunga na vyumba vikubwa vya hadharani. Changamoto: matumizi ya kumbukumbu ya Synapse huongezeka sana kwenye vyumba vikubwa vya federated, na lazima iendeshewe na PostgreSQL — SQLite ya kawaida inafanya kazi tu kwa majaribio ya mtumiaji mmoja na itafeli mara tu unapofanya federation. Ikiwa Synapse inaonekana kuwa nzito, servers nyingine nyepesi kama Conduit au Dendrite zinatumia itifaki hiyo hiyo.
Networking na ufikiaji
- WireGuard inachukua nafasi ya VPN ya kibiashara, ikikupa njia ya siri (tunnel) kwenda kwenye IP yako na huduma zako nyingine. Bajeti ni ndogo sana — chini ya 50 MB na crypto inafanya kazi kwenye kernel. Changamoto: kwenye virtualization inayotumia container (OpenVZ, baadhi ya LXC) module inafeli na
RTNETLINK answers: Operation not supported; unahitaji KVM. Mwongozo wa WireGuard VPN ya self-hosted ndio rejea, na kuunganisha na huduma zilizofungwa kwenye tunnel ndiyo njia ya kuweka vitu nje ya mtandao wa hadharani kabisa. - Traefik inachukua nafasi ya nginx virtual hosts zilizoundwa kwa mkono na uingizaji wa cheti kwa mkono — inagundua container zako kwa kutumia Docker labels na inachukua cheti za Let's Encrypt kiotomatiki. Bajeti ya takriban 100 MB RAM. Changamoto: mfumo wa usanidi unaozingatia labels unachanganya mwanzoni, na label moja mbaya huacha app bila njia ya kufika bila kutoa kosa la wazi. Mwongozo wa Traefik reverse proxy kwa programu nyingi za Docker umeundwa kwa ajili ya kuendesha programu kadhaa kwenye ukurasa huu nyuma ya pointi moja ya kuingilia.
- AdGuard Home inachukua nafasi ya Pi-hole na DNS filtering ya kulipia, ikizuia matangazo na trackers kwa kila kifaa kwenye mtandao wako katika kiwango cha DNS. Bajeti ya RAM 100–150 MB. Changamoto: inahitaji kumiliki port 53, ambayo inagongana na
systemd-resolvedkwenye Ubuntu — itafeli kuanza nalisten udp 0.0.0.0:53: bind: address already in usehadi uweke wazi port hiyo kwanza.
Usimamizi (Monitoring)
- Uptime Kuma inachukua nafasi ya Pingdom, UptimeRobot, na StatusPage kwa dashboard safi na taarifa (alerts) kwenye njia karibu yoyote. Bajeti ya RAM 150–300 MB. Changamoto, na ndiyo watu hupitwa nayo: simamia seva yako ya uzalishaji kutoka kwenye seva tofauti — Uptime Kuma inayojiendesha kwenye seva inayofuatiliwa haiwezi kukuambia wakati seva hiyo itakapokufa. Mwongozo wa Uptime Kuma status monitoring unashughulikia uwekaji wa nje.
- Zabbix inachua nafasi ya Datadog na mifumo ya usimamizi ya kampuni, ikiwa na vipimo vya kina vya agent, triggers, na historia. Bajeti ya RAM 2 GB na zaidi, pamoja na database yake. Changamoto: Zabbix ina nguvu na ni nzito sana kuisakinisha — ni nyingi sana kwa kufuatilia container tatu, lakini ni chombo sahihi kwa mifumo mikubwa. Anza na Uptime Kuma; hamia kwenye Zabbix monitoring server unapokuwa na miundombinu ya kufuatilia.
Prometheus na Grafana hazikuwepo kwenye orodha hii kwa makusudi: ni zana bora za kiwango cha mifumo mikubwa, lakini ni nzito zaidi kuendesha na kurekebisha kuliko stack ya kibinafsi ya seva mbili au tatu, na Uptime Kuma pamoja na Zabbix zinajibu maswali yanayofanana katika kiwango hiki kwa kazi ndogo zaidi.
Dashboards na paneli za udhibiti
Hizi zinabadilisha mfumo mzima — badala ya kuendesha compose files kwa mkono, paneli inasimamia programu kwa ajili yako.
- Cloudron inachukua nafasi ya hamu ya "nataka iwe ya kubofya mara moja" kwa kuwa na app store iliyoboreshwa, TLS ya kiotomatiki, na backups zilizojengwa ndani. Bajeti ya RAM 2 GB chini, 4 GB kwa urahisi. Changamoto: ina msimamo mkali na inataka kumiliki seva nzima, na ni bure hadi programu mbili tu — baada ya hapo ni bidhaa ya kulipia.
- CasaOS inachukua nafasi ya dashboard ya homelab iliyochafuka kwa gridi ya programu rafiki, bure na nyepesi. Bajeti ya takriban 150 hadi 300 MB kwa CasaOS yenyewe. Changamoto: imeundwa kwa ajili ya mtandao wa nyumbani unaoaminika na haijatengenezwa kwa ajili ya mtandao wa hadharani — usiiweke wazi moja kwa moja; iifikie kupitia WireGuard.
- Coolify inachukua nafasi ya Heroku, Vercel, na Netlify — git-push deployments, databases, na previews kwenye seva yako mwenyewe. Bajeti ya RAM 2 GB chini. Changamoto: ni mradi mpya unaobadilika haraka, kwa hivyo funga matoleo na usome maelezo ya toleo kabla ya upgrade. Ulinganisho wa Cloudron vs CasaOS vs Coolify unaelezea ni ipi kati ya hizo tatu inayomfaa mtu gani.
Zana za maendeleo na uzalishaji
- Gitea (au Forgejo) inachukua nafasi ya GitHub kwa reposi za kibinafsi, issues, na CI. Bajeti ya RAM 200–500 MB. Changamoto: Forgejo ni toleo la jamii la Gitea na ndilo linalopendekezwa na watu wengi sasa; zote mbili ni bora, lakini chagua moja na uweke backup reposi na database pamoja — backup ya repo bila database inapoteza kila issue na pull request.
- Paperless-ngx inachukua nafasi ya kabati la mafaili na skana za nyaraka za kulipia, ikifanya OCR kwenye kila kitu ili nyaraka zako ziweze kutafutika. Bajeti ya takriban 1 GB RAM, huku CPU ikipanda wakati wa OCR. Changamoto: matokeo ya OCR ni mazuri kama skani zako, na kusindika nyaraka nyingi ni polepole — iweke vizuri kabla ya kuingiza nyaraka za miaka kumi kwa pamoja.
- Actual Budget inachukua nafasi ya YNAB na Mint kwa bajeti ya envelope ya ndani na ya haraka. Bajeti ya takriban 150 MB RAM. Changamoto: ushirikiano wa benki wa kiotomatiki ni nyongeza tofauti yenye usanidi wake, kwa hivyo nje ya boksi unaleta miamala kwa mkono.
- FreshRSS inachukua nafasi ya Feedly na Google Reader iliyofungwa — msomaji wa feed wa haraka na wa kibinafsi wenye app za simu. Bajeti ya takriban 150 MB RAM. Changamoto: weka usanidi wa kurefresh feed kwa kutumia cron, au feed hazitafanyiwa update hadi utakapofungua ukurasa.
- BookStack inachua nafasi ya Notion na Confluence kwa nyaraka, zikiwa zimepangwa kama rafu, vitabu, na kurasa. Bajeti ya takriban 500 MB RAM kwenye PHP na MySQL. Changamoto: ina muundo wake wa maudhui badala ya maelezo huru, ambayo baadhi ya watu wanapenda na wengine wanaona ni ngumu — jaribu kabla ya kuhamisha wiki yako nzima.
- Home Assistant inachukua nafasi ya SmartThings na programu nyingi za wazalishaji, ikiunganisha nyumba yako ya akili kwa ndani. Bajeti ya takriban 1 GB RAM. Changamoto: sehemu nyingi za ufanisi wake zinahitaji ufikiaji wa mtandao wa ndani kwenye vifaa vyako, hivyo inaishi vizuri zaidi kwenye hardware nyumbani kuliko kwenye VPS ya mbali — endesha dashboard kwa mbali na uunganishe nyuma ikiwa ni lazima.
Mfano wa usakinishaji
Ili kuifanya iwe dhahiri, hapa ndipo muundo mzima wa kujihostea ulipo: compose file, cheti halisi, na backup. Hii ni Uptime Kuma, lakini kila programu kwenye orodha hufuata mfumo uleule.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -fZingatia 127.0.0.1: — programu inasikiliza kwenye localhost pekee, na reverse proxy kama Traefik au nginx inafunga TLS mbele yake. Kuunganisha moja kwa moja kwenye 0.0.0.0:3001 ndiyo njia watu wanavyochapisha kwa bahati mbaya admin panel isiyo na encryption kwenye mtandao mzima.
Vitu ambavyo USIVihostee (bado)
- Barua pepe. Hii ndiyo ukweli. Port 25 ya kutuma imefungwa na wasambazaji wengi wa VPS — utaona
Connection timed outkutokatelnet aspmx.l.google.com 25na hakuna cha kurekebisha, ni sera. Hata ikiwa 25 iko wazi, IP mpya yenye sifa mbaya, rekodi ya PTR, SPF, DKIM, na DMARC itafanya barua pepe yako iende kwenye spam au kukataliwa kabisa. Ni kazi halisi na ya kudumu, siyo ya wikendi. Ikiwa umeamua kufanya hivyo, fanya kwa macho yaliyo wazi ukitumia mwongozo wa barua pepe ya self-hosted kwa Mailcow, na uwe tayari kusimamia ufikiaji wa barua pepe kwa miezi. - Chochote ambacho huwezi kukirudisha (restore) kwa uhakika. Ikiwa hujawahi kufanya jaribio la kurejesha, huna backup, una matumaini tu. Usiweke data muhimu — nakala pekee ya picha zako, akaunti zako — kwenye huduma mpia mpaka uwe umehakikisha inaweza kurejeshwa.
- Nakala yako pekee ya kiungo muhimu. Seva ya DNS inayojitegemea ambayo, ikifeli, inakata internet ya mtandao wako mzima ni mradi mbaya wa kwanza. Weka mfumo mbadala wa juu (upstream fallback).
- Mifumo ya usalama ya wakati halisi. Alarm za nyumba, taarifa za matibabu, chochote ambacho dakika tano za kutofanya kazi ni tatizo halisi, hakitakiwi kuwa kwenye seva ya hobby unayofanya upgrade usiku wa Jumapili.
Jinsi ya kuchagua yako ya kwanza, na mambo mawili muhimu sana
Chagua programu inayopunguza bili unayoichukia au wasiwasi wa faragha unaohisi. Katika vitendo, usakinishaji bora wa kwanza ni Vaultwarden na Uptime Kuma: zote ni ndogo, zote zina manufaa ya haraka, na zote ni rahisi ikiwa unafanya makosa. Hakikisha moja inafanya kazi kuanzia mwanzo hadi mwisho — sakinisha, cheti, backup, jaribio la kurejesha — kabla ya kuongeza ya pili. Ujuzi unaojenga ni wa uendeshaji (operations), siyo kubofya install.
Mambo mawili ni muhimu sana kwa kila programu hapo juu, bila ukiyo:
- TLS kwenye kila kitu cha hadharani. Huduma ya IP pekee na plaintext ni demo, siyo uwekaji (deployment). Weka cheti halisi mbele yake kwa kutumia Certbot na Let's Encrypt kwenye nginx, au acha Traefik ifanye hivyo kiotomatiki. Kisha imarisha mlango wa mbele kwa Fail2ban kwa SSH kwenye Ubuntu 24.04.
- Backups ambazo umeshazirudisha (restore). Weka mfumo wa kiotomatiki wa kila usiku — database na volume ya data pamoja — itume nje ya seva, na mara moja kwa mwezi irejeshe kwenye VPS ya majaribio ili kuthibitisha inafanya kazi. Siku ambayo diski yako itakufa siyo siku sahihi ya kugundua kuwa backup ilikuwa tupu.
Zingatia hayo mawili na kujihostea ni furaha. Yakipita, ni mwanzo wa mwisho.
Chaguo zinaanzia kwenye vitendo hadi kwenye vitu vya ajabu, kuanzia seva ya Minecraft kwenye VPS ya familia hadi, ikiwa unapenda hadaa, kituo cha data chenye ufanisi mdogo zaidi duniani.
FAQ
Nianze na nini kwanza?
Vaultwarden. Msimamizi wa password anakupa thamani ya kila siku, anachukua nafasi ya subscription, na unalazimika kujifunza mfumo mzima — Docker, reverse proxy, TLS, na backups — kwenye programu ndogo inayoweza kujengwa upya kwa dakika kumi ikiwa umeharibu. Uptime Kuma ni chaguo bora cha pili, ili ujue kuhusu matatizo kabla ya watumiaji wako.
Nahitaji VPS ya ukubwa gani hasa?
Kwa programu moja ndogo, 1 GB ya RAM inatosha. Kwa seva ya "kuendesha vitu vichache" kwa urahisi, lenga 4 GB — kiwango cha 2 GB ndicho ambapo watu hukutana na matatizo ya Out-Of-Memory na hawawezi kujua kwa nini. RAM mara nyingi ndiyo kikwazo; ongeza diski kulingana na data unayopanga kuhifadhi, na uwe tayari kuwa Immich, Ollama, na chochote chenye database kubwa kitahitaji nyingi zaidi.
Nini nisichojiendeshee (self-host)?
Barua pepe, kwanza kabisa — port 25 ya kutuma imefungwa na wasambazaji wengi na ufikiaji wa barua pepe ni kazi ya muda wote. Baada ya hapo, chochote ambacho huwezi kukirudisha kwa uhakika, na kiungo chochote cha hatari ambacho kukiacha kinaweza kusababisha madhara makubwa, kama seva ya DNS bila mbadala au mfumo wa usalama wa nyumbani. Kila kitu kingine kwenye orodha hii kinaweza kufanyika.
Je, nahitaji Docker kwa haya yote?
Hapana, lakini unahitaji. Kila programu hapa ina Docker image, na Docker inakupa usakinishaji safi, uondoaji safi, urahisi wa kufunga matoleo, na uwezo wa kuhamisha kwenye host mpya. Programu chache (WireGuard, Zabbix) pia zinaweza kusakinishwa moja kwa moja kutoka apt ikiwa unapendelea. Ukijua file moja la compose, unajua yote, ndiyo maana orodha nzima inakuwa rahisi kufikia.
Je, nitawezaje kuweka usalama?
Tabia nne zinashughulikia mengi: weka TLS mbele ya kila kitu, funga SSH kwa kutumia login ya key pekee na Fail2ban inayozuia attempts za brute-force, weka wazi port unazohitaji tu hadharani na ufikie nyingine kupitia WireGuard VPN yako, na sasisha mara kwa mara huku ukisoma maelezo ya toleo ili upgrade isikukoshe. Backups ni tabia ya tano — ndio ukombozi wako wakati makosa yanapotokea.