SSD Nodes Learn
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-07-24

best self-hosted apps 2026 list

Alamin ang 25 apps na sulit i-self-host sa 2026. Kasama ang listahan ng RAM at disk usage para sa bawat app para iwas sa error sa iyong VPS setup.

What you are building

Hindi lang isang app — kundi isang shortlist. Ito ang hub para sa lahat ng iba pang laman ng site na ito: dalawampu't limang applications na talagang sulit patakbuhin sa sarili mong VPS sa 2026, na naka-grupo ayon sa kanilang gamit. Para sa bawat isa, makukuha mo ang serbisyong pinapalitan nito, ang tapat na figure para sa RAM at disk, at ang isang bagay na magiging problema mo kapag hindi mo ito ginawa. Ang mga link ay patungo sa kumpletong step-by-step guide kung mayroon man.

Labinlimang taon na akong nagpapatakbo ng isang VPS host, at karamihan sa mga ito ay pinapatakbo ko sa sarili kong mga machine. Kaya ang mga resource numbers sa ibaba ay kung ano ang aktwal na ginagamit ng app sa ilalim ng maliit na real workload, hindi ang "minimum" mula sa isang marketing page. Basahin ang mga ito bilang budget, tapos dagdagan ng headroom.

Prerequisites and the honest reality

Ang bawat app dito ay tumatakbo sa isang fresh Ubuntu 24.04 KVM VPS na may root o sudo. Halos lahat sila ay dumating bilang Docker containers, kaya i-install ang Docker nang isang beses at handa ka na para sa buong listahan:

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

Kung ang docker commands ay mag-fail na may permission denied while trying to connect to the Docker daemon socket, nalaktawan mo ang group step o hindi ka nagbukas ng bagong shell — mag-log out at mag-log in muli. Kung ang docker compose ay mag-return ng docker: 'compose' is not a docker command, mayroon kang lumang standalone binary; ang script sa itaas ay nag-i-install ng modernong Compose plugin, na tatawagin mo bilang docker compose (isang space, hindi hyphen).

Tatlong realidad ang nagtatakda ng anyo ng lahat sa ibaba. Una, RAM ang constraint, hindi disk o CPU. Ang isang 1 GB VPS ay makakapagpatakbo ng isang maliit na app at wala nang iba. Ang 4 GB ang tunay na sweet spot para sa isang "self-host a few things" na box. Ang 2 GB ay ang awkward na gitna kung saan ang isang beginner ay nagpapatong ng ikatlong service, nakakaranas ng silent Out-Of-Memory kill, at hindi malaman kung bakit biglang nawala ang container — ipinapakita ng sudo dmesg ang Out of memory: Killed process line na kinain ng daemon. Pangalawa, ang anumang public ay kailangan ng pangalan at certificate — ang isang bare IP ay gumagana para sa testing pero mag-fefail sa sandaling kailanganin mo ng phone app o browser na magtiwala rito. Pangatlo, dalawang ports ang nagdedesisyon sa kalahati ng iyong mga opsyon: ang 80 at 443 ay dapat maabot ang box para sa automatic TLS, at ang outbound 25 ay blocked ng karamihan sa mga provider, kaya ang email ay nasa "do not" list sa dulo.

Files and photos

  • Nextcloud ang pumapalit sa Google Drive, Dropbox, at Google Calendar sa isang suite. Budget: 1–2 GB RAM plus kung gaano kabigat ang iyong mga files. Ang isang gotcha: ang SQLite ay ayos lang para sa demo pero trap sa production — i-install ito sa PostgreSQL mula sa unang boot, dahil ang pag-migrate ng database pagkatapos mailagay ang iyong data ang pinakakaraniwang paraan kung paano sinisira ng mga tao ang isang Nextcloud. Ang kumpletong Nextcloud on a VPS with Docker, TLS and backups guide ang tamang setup sa unang pagkakataon.
  • Immich ang pumapalit sa Google Photos, pati na ang phone app na nag-a-auto-upload ng iyong camera roll at ang face at object search. Budget: 6 GB ng RAM — ang docs ng Immich ay tinatawag itong minimum, ang 8 GB ay komportable, at ang machine-learning container ang matakaw na parte — at ang disk ay katumbas ng iyong library plus humigit-kumulang twenty percent para sa mga thumbnails. Ang gotcha: ang Immich ay may mga breaking changes sa pagitan ng mga release, kaya huwag basta-bastang mag-pull ng latest; i-pin ang isang version at basahin ang release notes bago ang bawat upgrade. Ang self-hosted Immich photo library guide ay sumasaklaw sa ligtas na upgrade path.
  • Seafile ang pumapalit sa Dropbox gamit ang pinakamabilis na sync engine sa tatlo. Budget: humigit-kumulang 1 GB RAM. Ang gotcha: ang Seafile ay nag-iimbak ng iyong mga files bilang content-addressed blocks, hindi bilang plain files sa disk, kaya hindi mo mababrowse ang data gamit ang ls at kailangan mong mag-backup sa pamamagitan ng sariling tools ng Seafile, hindi sa pagkopya ng isang folder.

Passwords

  • Vaultwarden ang pumapalit sa paid tier ng Bitwarden, LastPass, at 1Password gamit ang isang maliit na Rust server na gumagamit ng Bitwarden protocol, kaya ang bawat official Bitwarden app at browser extension ay gagana agad. Budget: 100–200 MB RAM at halos walang disk. Ang gotcha: ang box na ito ang may hawak ng lahat ng password mo, kaya ang TLS at backups ay hindi optional dito, sila ang mismong punto — at i-set ang ADMIN_TOKEN bilang Argon2 hash, dahil ang isang plaintext token sa iyong compose file ay isang master key na nakasulat nang malinaw. Ang Vaultwarden password manager guide ang pinakamagandang unang self-host.

Media

  • Jellyfin ang pumapalit sa Plex at, para sa iyong sariling library, sa Netflix — fully open, walang account, walang paywalled remote streaming. Budget: 1–2 GB RAM kapag idle, pero mabilis tumaas ang CPU sa transcode. Ang gotcha: ang software transcoding ng isang 4K stream ay magpapainit sa isang maliit na VPS; bigyan ang box ng hardware acceleration o panatilihin ang iyong mga files sa format na kayang i-play nang direkta ng iyong mga client (Direct Play), para ang server ay magpasa lang ng bytes. Ang Jellyfin media server on a VPS guide ay nagpapaliwanag kung alin ang alin.
  • Navidrome ang pumapalit sa Spotify para sa iyong sariling musika, na nag-i-stream sa anumang Subsonic-compatible na app. Budget: 150–300 MB RAM — isinulat ito sa Go at halos walang konsumo. Ang gotcha: ang unang library scan ay nagbabasa ng tags ng bawat file at maaaring abutin ng isang oras sa malaking koleksyon, at ang bad ID3 tags ay magreresulta sa bad browsing experience.
  • Audiobookshelf ang pumapalit sa Audible at sa iyong podcast app, na pinapanatili ang playback position sa iba't ibang device. Budget: 200–500 MB RAM. Ang gotcha: inaasahan nito ang isang mahigpit na folder-per-book layout, at ang isang magulong import folder ay magreresulta sa isang magulo at kalahating-detected na library na mahirap ayusin pagkatapos.

Automation and AI

  • n8n ang pumapalit sa Zapier at Make gamit ang isang visual workflow builder na pagmamay-ari mo, at walang per-task billing. Budget: 400 MB–1 GB RAM. Ang gotcha: ini-encrypt ng n8n ang mga nakaimbak na credentials gamit ang isang key na ginagawa nito sa unang run, at kung mawala ang key na iyon — o makalimutang i-set ang N8N_ENCRYPTION_KEY at hayaan itong mag-regenerate — ang bawat saved credential ay magiging unreadable at kailangan mong i-enter silang lahat muli. Ang self-hosted n8n with HTTPS guide ay nagpi-pin ng key at naglalagay ng totoong certificate sa harap ng mga webhook URL.
  • Ollama ang pumapalit sa ChatGPT subscription para sa local, private na LLM inference. Budget base sa model: ang isang 7–8B model ay nangangailangan ng humigit-kumulang 8 GB ng RAM, at ang bawat model ay 4–8 GB sa disk. Ang gotcha: sa isang CPU-only VPS, ang inference ay mabagal — isipin ang words per second, hindi ang instant replies na nakukuha mo sa isang hosted API — kaya i-set ang expectations, o umupa ng GPU box. Ang run Ollama to self-host an LLM guide ay may mga realistic na numero.

Communication

  • Rocket.Chat ang pumapalit sa Slack para sa isang team, na may threads, calls, at integrations. Budget: 2 GB RAM pataas, dahil tumatakbo ito sa MongoDB at iyon ang mabigat na tenant. Ang gotcha: ang Rocket.Chat ay nagpi-pin ng isang partikular na MongoDB major version bawat release, at ang paglaktaw sa isang version habang nag-u-upgrade ay ang paraan kung paano masisira ang iyong database — mag-upgrade nang paisa-isang hakbang. Ang Rocket.Chat with Docker Compose guide ay nagtuturo ng tamang hagdan ng bersyon.
  • Matrix (Synapse) ang pumapalit sa Slack at Discord gamit ang isang federated, end-to-end-encrypted na network kung saan pagmamay-ari mo ang iyong homeserver. Budget: 1–2 GB RAM na lumalaki habang sumasali ka sa malalaking public rooms. Ang gotcha: ang memory use ng Synapse ay lumalaki sa malalaking federated rooms, at dapat itong tumakbo sa PostgreSQL — ang default na SQLite ay gumagana lang para sa single-user test at mag-fefail sa sandaling mag-federate ka. Kung mabigat ang Synapse, ang mas magaan na Conduit o Dendrite servers ay gumagamit ng parehong protocol.

Networking and access

  • WireGuard ang pumapalit sa isang commercial VPN, na nagbibigay sa iyo ng isang private tunnel sa iyong sariling IP at sa iyong iba pang mga serbisyo. Budget: halos wala — mas mababa sa 50 MB at ang crypto ay tumatakbo sa kernel. Ang gotcha: sa container-based virtualization (OpenVZ, ilang LXC), ang module ay mag-fefail na may RTNETLINK answers: Operation not supported; kailangan mo ng KVM. Ang self-hosted WireGuard VPN guide ang reference, at ang pagpares nito sa mga serbisyong naka-bind sa tunnel ang paraan para manatiling off ang mga bagay sa public internet.
  • Traefik ang pumapalit sa hand-written nginx virtual hosts at manual certificate renewal — nadidiskubre nito ang iyong mga container sa pamamagitan ng kanilang mga Docker labels at awtomatikong kumukuha ng mga Let's Encrypt certs. Budget: humigit-kumulang 100 MB RAM. Ang gotcha: ang label-based config model ay nakakalito sa simula, at ang isang maling label ay magreresulta sa isang app na walang route at walang malinaw na error. Ang Traefik reverse proxy for multiple Docker apps guide ay ginawa para sa pagpapatakbo ng ilang apps mula sa pahinang ito sa likod ng isang entry point.
  • AdGuard Home ang pumapalit sa isang Pi-hole box at paid DNS filtering, na bina-block ang mga ads at trackers para sa bawat device sa iyong network sa DNS layer. Budget: 100–150 MB RAM. Ang gotcha: kailangan nitong maangkin ang port 53, na nagka-collide sa systemd-resolved sa Ubuntu — mag-fefail ang pag-start nito na may listen udp 0.0.0.0:53: bind: address already in use hangga't hindi mo muna pinalaya ang port.

Monitoring

  • Uptime Kuma ang pumapalit sa Pingdom, UptimeRobot, at StatusPage gamit ang isang malinis na dashboard at alerts sa halos anumang channel. Budget: 150–300 MB RAM. Ang gotcha, at ito ang laging nakakalimutan ng mga tao: i-monitor ang iyong production box mula sa isang ibang box — ang Uptime Kuma na tumatakbo sa parehong server na binabantayan nito ay hindi makakapagsabi kung kailan namatay ang server na iyon. Ang Uptime Kuma status monitoring guide ay sumasaklaw sa external placement.
  • Zabbix ang pumapalit sa Datadog at enterprise monitoring suites, na may malalim na agent-based metrics, triggers, at history. Budget: 2 GB RAM pataas, plus ang sarili nitong database. Ang gotcha: ang Zabbix ay makapangyarihan at talagang mabigat i-set up — overkill ito para sa pagbabantay ng tatlong containers at ang tamang tool para sa isang fleet. Magsimula sa Uptime Kuma; lumipat sa Zabbix monitoring server kapag mayroon ka nang aktwal na infrastructure na dapat bantayan.

Ang Prometheus at Grafana ay sadyang wala sa listahang ito: sila ay mahusay na fleet-scale tooling, ngunit mas mabigat silang patakbuhin at i-tune kaysa sa kailangan ng isang personal na stack ng dalawa o tatlong boxes, at ang Uptime Kuma plus Zabbix ay sumasagot sa parehong mga tanong sa scale na ito na may mas kaunting maintenance.

Dashboards and control panels

Binabago ng mga ito ang buong modelo — sa halip na magpatakbo ng mga compose file nang manual, isang panel ang namamahala sa mga app para sa iyo.

  • Cloudron ang pumapalit sa "sana one-click na lang ito" na hiling gamit ang isang polished app store, automatic TLS, at built-in backups. Budget: 2 GB RAM minimum, 4 GB nang komportable. Ang gotcha: ito ay opinionated at gustong maangkin ang buong box, at libre lang ito hanggang sa dalawang app — lampas doon ay isang paid product na ito.
  • CasaOS ang pumapalit sa isang magulong homelab dashboard gamit ang isang friendly na app grid, libre at lightweight. Budget: humigit-kumulang 150 hanggang 300 MB para sa CasaOS mismo. Ang gotcha: idinisenyo ito para sa isang pinagkakatiwalaang home network at hindi hardened para sa public internet — huwag itong i-expose nang direkta; i-access ito sa pamamagayan ng WireGuard.
  • Coolify ang pumapalit sa Heroku, Vercel, at Netlify — git-push deployments, databases, at previews sa sarili mong server. Budget: 2 GB RAM minimum. Ang gotcha: ito ay isang mas batang proyekto na mabilis gumalaw, kaya i-pin ang mga version at basahin ang release notes bago mag-upgrade. Ang Cloudron vs CasaOS vs Coolify comparison ay nagpapaliwanag kung alin sa tatlo ang angkop sa bawat tao.

Developer and productivity tools

  • Gitea (o Forgejo) ang pumapalit sa GitHub para sa mga private repositories, issues, at CI. Budget: 200–500 MB RAM. Ang gotcha: ang Forgejo ay ang community-governed fork ng Gitea at ang isa na marami ang nagrerekomenda ngayon; parehong mahusay, pero pumili ng isa at i-backup ang mga repository at ang database nang magkasama — ang isang repo backup na walang database ay mawawalan ng lahat ng issue at pull request.
  • Paperless-ngx ang pumapalit sa filing cabinet at paid document scanners, na nag-o-OCR ng lahat para maging searchable ang iyong mga dokumento. Budget: humigit-kumulang 1 GB RAM, na may CPU spikes habang nag-o-OCR. Ang gotcha: ang mga resulta ng OCR ay kasing-ganda lang ng iyong mga scan, at ang muling pag-process ng isang malaking archive ay mabagal — i-tune ito bago mag-bulk-import ng sampung taon ng papel.
  • Actual Budget ang pumapalit sa YNAB at Mint gamit ang mabilis, local, at private na envelope budgeting. Budget: humigit-kumulang 150 MB RAM. Ang gotcha: ang automatic bank sync ay isang hiwalay na add-on na may sariling setup, kaya sa default, manual mong ini-import ang mga transaction.
  • FreshRSS ang pumapalit sa Feedly at sa nawalang Google Reader — isang mabilis at private na feed reader na may mga mobile app. Budget: humigit-kumulang 150 MB RAM. Ang gotcha: i-set up ang cron-based feed refresh, kung hindi ay mag-u-update lang ang mga feed kapag sakto mong binuksan ang page.
  • BookStack ang pumapalit sa Notion at Confluence para sa documentation, na naka-organisa bilang mga shelves, books, at pages. Budget: humigit-kumang 500 MB RAM sa PHP at MySQL. Ang gotcha: may sarili itong paraan ng pag-structure ng content sa halip na free-form notes, na gusto ng iba at itinuturing namang rigid ng iba — subukan muna ito bago mo i-commit ang iyong buong wiki.
  • Home Assistant ang pumapalit sa SmartThings at dose-dosenang vendor apps, na pinag-iisa ang iyong smart home nang locally. Budget: humigit-kumulang 1 GB RAM. Ang gotcha: ang malaking bahagi ng magic nito ay nangangailangan ng local network access sa iyong mga device, kaya mas natural itong tumatakbo sa hardware sa bahay kaysa sa isang remote VPS — patakbuhin ang dashboard nang remote at i-bridge pabalik kung kinakailangan.

A representative install

Para maging konkreto, narito ang buong anyo ng isang self-host: isang compose file, isang totoong certificate, at isang backup. Ito ay Uptime Kuma, pero ang bawat app sa listahan ay sumusunod sa parehong pattern.

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

Pansinin ang 127.0.0.1: — ang app ay nakikinig lamang sa localhost, at isang reverse proxy tulad ng Traefik o nginx ang nag-te-terminate ng TLS sa harap nito. Ang pag-bind nang direkta sa 0.0.0.0:3001 ay ang paraan kung paano aksidenteng nailalathala ng mga tao ang isang unencrypted admin panel sa buong internet.

What NOT to self-host (yet)

  • Email. Ito ang tapat na sagot. Ang outbound port 25 ay blocked ng karamihan sa mga VPS provider — makakakita ka ng Connection timed out mula sa telnet aspmx.l.google.com 25 at walang dapat ayusin, polisiya ito. Kahit bukas ang 25, ang isang bagong IP na walang reputasyon, PTR record, SPF, DKIM, at DMARC ay maglalagay sa iyong mail sa spam o itatapon ito nang direkta. Ito ay isang totoong, tuloy-tuloy na trabaho, hindi isang weekend project. Kung pursigido ka rito, maghanda gamit ang self-hosted email with Mailcow guide, at asahan ang pag-aalaga sa deliverability sa loob ng maraming buwan.
  • Anumang bagay na hindi mo kayang i-back up at i-restore nang maaasahan. Kung hindi ka pa nakagawa ng test restore, wala kang backup, mayroon ka lang pag-asa. Huwag maglagay ng mga irreplaceable data — ang tanging kopya ng iyong mga litrato, ang iyong mga account — sa isang serbisyo hangga't hindi napatutunayan ang restore nito.
  • Ang iyong tanging kopya ng isang kritikal na dependency. Ang isang self-hosted DNS server na kapag nag-crash ay kasamang nagpapatigil sa internet ng iyong buong network ay isang masamang unang proyekto. Maglagay ng isang upstream fallback.
  • Real-time safety systems. Mga home alarm, medical alerts, anumang bagay kung saan ang limang minutong downtime ay isang totoong problema ay hindi dapat nasa isang hobby box na ina-upgrade mo tuwing Linggo ng gabi.

How to choose your first one, and the two non-negotiables

Piliin ang app na nag-aalis ng isang bill na kinasusuklaman mo o isang privacy worry na talagang nararamdaman mo. Sa praktikal na aspeto, ang pinakamagandang unang installs ay ang Vaultwarden at Uptime Kuma: parehong maliit, parehong agad na kapaki-pakinabang, at parehong mapagpatawad kung magkamali ka. Patakbuhin ang isa nang end-to-end — install, certificate, backup, restore test — bago ka magdagdag ng ikalawa. Ang skill na iyong binubuo ay operations, hindi ang pag-click ng install.

Dalawang bagay ang non-negotiable sa bawat app sa itaas, walang exception:

  1. TLS sa lahat ng public. Ang isang bare-IP, plaintext na serbisyo ay isang demo, hindi isang deployment. Maglagay ng totoong certificate sa harap nito gamit ang Certbot and Let's Encrypt on nginx, o hayaan ang Traefik na gawin ito nang awtomatiko. Pagkatapos ay i-harden ang front door gamit ang Fail2ban for SSH on Ubuntu 24.04.
  2. Mga backup na talagang na-restore mo na. I-automate ang isang nightly dump — database at data volume nang magkasama — ipadala ito labas sa box, at minsan sa isang buwan ay i-restore ito sa isang throwaway VPS para patunayang gumagana ito. Ang araw na masira ang iyong disk ay ang maling araw para malaman na ang backup ay walang laman.

Gawin nang tama ang dalawang iyon at ang self-hosting ay isang kaligayahan. Laktawan ang mga ito at ito ay isang countdown.

Ang mga opsyon ay mula sa praktikal hanggang sa absurd, mula sa isang pamilyang Minecraft server on a VPS hanggang sa, kung gusto mo ng cautionary tale, the world's least efficient datacenter.

FAQ

What should I self-host first?

Vaultwarden. Ang isang password manager ay nagbibigay sa iyo ng pang-araw-araw na halaga, pumapalit sa isang subscription, at pumupuwersa sa iyong matuto ng buong workflow — Docker, isang reverse proxy, TLS, at backups — sa isang app na sapat kaliit para muling mabuo sa loob ng sampung minuto kung masira mo ito. Ang Uptime Kuma ay isang mahusay na pangalawa, para malaman mo ang mga outage bago pa ito malaman ng iyong mga user.

How much VPS do I actually need?

Para sa isang maliit na app, sapat na ang 1 GB RAM. Para sa isang komportableng "run a handful of things" na box, magtarget ng 4 GB — ang 2 GB na gitna ang kung saan nararanasan ng mga tao ang silent Out-Of-Memory container kills at hindi malaman kung bakit. RAM ang halos laging limitasyon; dagdagan ng disk para tumugma sa data na plano mong i-imbak, at asahan na ang Immich, Ollama, at anumang may malaking database ay kakailanganin ang pinakamalaking bahagi ng pareho.

What should I not self-host?

Email, higit sa lahat — ang outbound port 25 ay blocked ng karamihan sa mga provider at ang deliverability ay isang full-time na laban. Pagkatapos nito, anumang bagay na hindi mo kayang i-back up at i-restore nang maaasahan, at anumang single point of failure na ang downtime ay nagdudulot ng totoong pinsala, tulad ng isang DNS server na walang fallback o isang home safety system. Ang lahat ng iba pa sa listahang ito ay pwedeng gawin.

Do I need Docker for all of this?

Hindi, pero gusto mo ito. Ang bawat app dito ay may Docker image, at ang Docker ay nagbibigay sa iyo ng malinis na installs, malinis na pagtanggal, madaling version pinning, at portability sa isang bagong host. Ang ilang apps (WireGuard, Zabbix) ay maaari ring i-install nang natively mula sa apt kung mas gusto mo ito. Kapag alam mo na ang isang compose file, alam mo na ang lahat, kaya naman ang buong listahan ay madaling lapitan.

How do I keep it all secure?

Apat na gawi ang sumasaklaw sa karamihan nito: maglagay ng TLS sa harap ng lahat, panatilihing naka-lockdown ang SSH gamit ang key-only login at Fail2ban banning brute-force attempts, i-expose lamang ang mga port na talagang kailangan mo nang public at i-access ang iba sa pamamagayan ng iyong WireGuard VPN, at mag-update nang regular habang binabasa ang mga release notes para hindi ka mabigla sa isang upgrade. Ang backups ang ikalimang gawi — sila ang iyong recovery kapag ang isang pagkakamali ay nakalusot sa unang apat.

#self-hosting#docker#open-source#vps#homelab