Що розгорнути на власному сервері у 2026: 25 застосунків
Добірка 25 self-hosted застосунків на 2026 рік: що кожен замінює, скільки реально потребує RAM і диска та яку проблему не можна проігнорувати.
Що ви розгортаєте
Не один застосунок, а короткий список. Це центр усіх інших матеріалів на цьому сайті: 25 застосунків, які справді варто запустити на власному VPS у 2026 році. Вони згруповані за призначенням. Для кожного наведено сервіс, який він замінює, реалістичні вимоги до RAM і дискового простору, а також одну проблему, з якою ви зіткнетеся, якщо проігноруєте важливу налаштування. Посилання ведуть до повної покрокової інструкції, якщо вона є.
Я керую VPS-хостингом 15 років і запускаю більшість цих застосунків на власних серверах. Тому наведені нижче значення споживання ресурсів показують, скільки застосунок фактично використовує за невеликого реального навантаження, а не його «мінімальні» вимоги з маркетингової сторінки. Сприймайте їх як базовий бюджет і додайте запас.
Передумови та реальний стан речей
Усі застосунки в цьому списку запускаються на чистому Ubuntu 24.04 на KVM VPS із root або sudo. Той самий список так само добре працює на сервері у вашій домашній шафі. Якщо ви порівнюєте щомісячну оренду з одноразовою купівлею RAM, у статті Proxmox удома чи орендований VPS розглянуто витрати на обладнання та електроенергію. Майже всі вони постачаються як Docker-контейнери, тому достатньо один раз встановити Docker, і ви будете готові до роботи з усім списком:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worldЯкщо команди docker завершуються помилкою permission denied while trying to connect to the Docker daemon socket, ви пропустили крок додавання до групи або не відкрили нову оболонку. Вийдіть із системи та увійдіть знову. Якщо docker compose повертає docker: 'compose' is not a docker command, у вас встановлено застарілий окремий бінарний файл. Наведений вище скрипт встановлює сучасний Compose plugin, який потрібно викликати як docker compose (із пробілом, а не дефісом).
Нижче все визначають три практичні обмеження. По-перше, обмежувальним ресурсом є RAM, а не диск чи CPU. VPS із 1 GB RAM запускає один невеликий застосунок і більше нічого. 4 GB — оптимальний обсяг для сервера, на якому потрібно розмістити кілька власних сервісів. 2 GB — незручний проміжний варіант: початківець додає третій сервіс, система мовчки завершує процес через Out-Of-Memory, і незрозуміло, чому контейнер просто зник. sudo dmesg показує рядок Out of memory: Killed process, який daemon поглинув. По-друге, для будь-якого публічного сервісу потрібні доменне ім’я та сертифікат. Окрема IP-адреса підходить для тестування, але цього недостатньо, щойно потрібно, щоб мобільний застосунок або браузер довіряв сервісу. По-третє, два порти визначають половину доступних варіантів: порти 80 і 443 мають бути доступні з Інтернету, щоб працював автоматичний TLS. Вихідний порт 25 більшість провайдерів блокує, тому електронна пошта входить до переліку «не робіть цього» наприкінці.
Файли та фотографії
- Nextcloud замінює Google Drive, Dropbox і Google Calendar в одному комплексному рішенні. Закладіть 1–2 GB RAM плюс обсяг, потрібний для ваших файлів. Єдиний важливий нюанс: SQLite підходить для демонстрації, але створює проблеми в production. Встановлюйте Nextcloud на PostgreSQL із першого запуску, оскільки міграція бази даних після додавання даних — найпоширеніший спосіб пошкодити інсталяцію Nextcloud. У повному посібнику Nextcloud на VPS із Docker, TLS і резервними копіями описано правильне початкове налаштування.
- Immich замінює Google Photos, зокрема мобільний застосунок, який автоматично завантажує фотографії з камери, а також пошук за обличчями й об’єктами. Закладіть 6 GB RAM — документація Immich називає це мінімальним обсягом. Для комфортної роботи потрібно 8 GB. Найбільше пам’яті споживає контейнер машинного навчання. Обсяг диска має дорівнювати розміру вашої бібліотеки плюс приблизно 20% для мініатюр. Важливий нюанс: Immich досі випускає несумісні зміни між релізами, тому ніколи не виконуйте сліпе завантаження
latest. Зафіксуйте версію та перед кожним оновленням прочитайте примітки до релізу. У посібнику самостійно розгорнута фотобібліотека Immich описано безпечний шлях оновлення. Якщо ваш сервер має менше ніж 6 GB RAM, у посібнику PhotoPrism та Immich поруч наведено порівняння цих рішень за фактичним споживанням пам’яті, мобільними застосунками та командами резервного копіювання, які потрібні кожному з них перед перенесенням бібліотеки. - Seafile замінює Dropbox і має найшвидший механізм синхронізації серед цих трьох рішень. Закладіть приблизно 1 GB RAM. Важливий нюанс: Seafile зберігає файли як блоки з адресацією за вмістом, а не як звичайні файли на диску. Тому переглядати ці дані за допомогою
lsне можна. Резервні копії потрібно створювати власними інструментами Seafile, а не копіюванням каталогу.
Паролі
- Vaultwarden замінює платні можливості Bitwarden, LastPass і 1Password на невеликий сервер на Rust, який працює за протоколом Bitwarden. Тому всі офіційні застосунки та розширення Bitwarden для браузерів працюють без додаткових налаштувань. Передбачте 100–200 MB RAM і майже відсутнє використання диска. Важливий нюанс: цей сервер зберігає всі ваші паролі, тому TLS і резервні копії тут не є додатковими опціями — це основна мета розгортання. Встановіть
ADMIN_TOKENяк хеш Argon2, оскільки токен у відкритому тексті у файлі compose фактично є головним ключем, доступним без шифрування. Посібник менеджера паролів Vaultwarden — найкращий варіант для першого self-hosted сервісу.
Медіа
- Jellyfin замінює Plex і, для власної бібліотеки, Netflix. Це повністю відкрите рішення без облікового запису та платного віддаленого streaming. У режимі простою закладайте 1–2 GB RAM, але під час transcoding навантаження на CPU різко зростає. Проблема в тому, що software transcoding потоку 4K може перевантажити невеликий VPS. Тому або налаштуйте для сервера hardware acceleration, або зберігайте файли у форматі, який клієнти можуть відтворювати безпосередньо (Direct Play). У такому разі сервер лише передає дані. У посібнику медіасервер Jellyfin на VPS пояснено, чим відрізняються ці режими. Після запуску Halcyon перетворює цю саму бібліотеку на інтерактивний відеопрокат у стилі 90-х у браузері. Це один із найпростіших і найефективніших способів заохотити членів сім’ї переглядати бібліотеку, а не безцільно прокручувати список.
- Navidrome замінює Spotify для власної музичної бібліотеки та передає музику в будь-який застосунок, сумісний із Subsonic. Закладайте 150–300 MB RAM. Navidrome написаний мовою Go й майже не створює навантаження. Проблема в тому, що під час першого сканування бібліотеки зчитуються теги всіх файлів. У великій колекції це може тривати годину. Неправильні ID3-теги призводять до неправильного відображення бібліотеки.
- Audiobookshelf замінює Audible і застосунок для подкастів та зберігає позицію відтворення на різних пристроях. Закладайте 200–500 MB RAM. Проблема в тому, що він очікує суворої структури з окремою папкою для кожної книги. Неорганізована папка імпорту призводить до неповністю розпізнаної бібліотеки, яку складно виправити згодом.
Автоматизація та ШІ
- n8n замінює Zapier і Make візуальним конструктором робочих процесів, яким ви керуєте самостійно, без оплати за кожне завдання. Плануйте 400 MB–1 GB RAM. Важливий нюанс: під час першого запуску n8n генерує ключ для шифрування збережених облікових даних. Якщо втратити цей ключ або не налаштувати
N8N_ENCRYPTION_KEYі дозволити згенерувати його повторно, усі збережені облікові дані стануть непридатними для читання, і їх доведеться вводити повторно. У посібнику про self-hosted n8n із HTTPS ключ фіксується, а перед URL webhook налаштовується справжній сертифікат. - Ollama замінює підписку ChatGPT для локального приватного запуску LLM. Ресурси залежать від моделі: моделі 7–8B потребують приблизно 8 GB RAM, а кожна модель займає 4–8 GB на диску. Важливий нюанс: на VPS лише з CPU інференс працює передбачувано, але повільно. Орієнтуйтеся на кількість слів за секунду, а не на миттєві відповіді hosted API. Відповідно визначте очікування або орендуйте сервер із GPU. У посібнику про запуск Ollama для self-hosted LLM наведено реалістичні показники.
Зв’язок
- Rocket.Chat замінює Slack для команди та підтримує гілки обговорень, дзвінки й інтеграції. Плануйте щонайменше 2 GB RAM, оскільки він працює на MongoDB, яка є найбільш ресурсоємним компонентом. Важливий нюанс: кожен реліз Rocket.Chat прив’язаний до певної основної версії MongoDB. Пропуск версії під час оновлення може зробити базу даних несумісною. Оновлюйте її послідовно, по одній версії. У посібнику Rocket.Chat з Docker Compose описано послідовність версій.
- Matrix (Synapse) замінює Slack і Discord федеративною мережею зі наскрізним шифруванням, у якій ви керуєте власним homeserver. Плануйте 1–2 GB RAM, причому обсяг може зростати під час приєднання до великих публічних кімнат. Важливий нюанс: Synapse споживає значно більше пам’яті у великих федеративних кімнатах і має працювати на PostgreSQL. SQLite за замовчуванням підходить лише для тестування одним користувачем і перестає працювати належно одразу після увімкнення федерації. Якщо Synapse здається надто ресурсоємним, легші сервери Conduit або Dendrite підтримують той самий протокол.
Мережа та доступ
- WireGuard замінює комерційний VPN і створює приватний тунель до вашої IP-адреси та інших сервісів. Ресурсів потрібно майже нічого: менше 50 MB, а криптографічні операції виконуються в ядрі. Проблема виникає у віртуалізації на основі контейнерів (OpenVZ, деякі LXC): модуль не завантажується з помилкою
RTNETLINK answers: Operation not supported. Для цього потрібен KVM. Посібник про self-hosted WireGuard VPN є основним довідковим матеріалом. Якщо прив’язати сервіси до тунелю, їх можна повністю приховати від публічного інтернету. Якщо ви не хочете вручну редагувати конфігурацію peer для кожного нового пристрою, запуск Tailscale subnet router на VPS натомість оголошує весь цей приватний діапазон решті ваших машин. Для цього потрібно схвалити маршрут і налаштувати збереження IP forwarding після перезавантаження. - Traefik замінює написані вручну віртуальні хости nginx і ручне поновлення сертифікатів. Він знаходить ваші контейнери за їхніми Docker labels і автоматично отримує сертифікати Let's Encrypt. Потрібно близько 100 MB RAM. Проблема в тому, що модель конфігурації на основі labels спочатку справді складна для розуміння, а одна неправильна label залишає застосунок без маршрутизації, причому очевидної помилки немає. Посібник про reverse proxy Traefik для кількох Docker-застосунків призначений саме для запуску кількох застосунків із цієї сторінки за однією точкою входу.
- AdGuard Home замінює окремий пристрій із Pi-hole і платну DNS-фільтрацію. Він блокує рекламу та трекери для кожного пристрою у вашій мережі на рівні DNS. Потрібно 100–150 MB RAM. Проблема в тому, що він хоче використовувати порт 53, який конфліктує з
systemd-resolvedв Ubuntu. Він не запускається з помилкоюlisten udp 0.0.0.0:53: bind: address already in use, доки спочатку не звільнити порт.
Моніторинг
- Uptime Kuma замінює Pingdom, UptimeRobot і StatusPage. Він має зручну панель і надсилає сповіщення майже в будь-який канал. Плануйте 150–300 MB RAM. Є важливий нюанс, який часто упускають: моніторте production-сервер з іншого сервера. Uptime Kuma, запущений на сервері, за яким він стежить, не повідомить вам, коли цей сервер вийде з ладу. Посібник моніторинг стану за допомогою Uptime Kuma описує розміщення на зовнішньому сервері.
- Zabbix замінює Datadog і корпоративні комплекси моніторингу. Він підтримує детальні метрики на основі агентів, тригери та зберігання історії. Плануйте щонайменше 2 GB RAM і окрему базу даних. Є важливий нюанс: Zabbix потужний, але його налаштування справді складне. Для моніторингу трьох контейнерів він надлишковий, зате добре підходить для інфраструктури з великою кількістю серверів. Почніть з Uptime Kuma. Коли у вас з’явиться інфраструктура для моніторингу, перейдіть до сервера моніторингу Zabbix.
Prometheus і Grafana навмисно не включено до цього списку. Це чудові інструменти для моніторингу великої інфраструктури, але для персонального стеку з двох або трьох серверів їх складніше запускати й налаштовувати, ніж це виправдано. На такому масштабі Uptime Kuma та Zabbix відповідають на ті самі запитання і потребують менше обслуговування.
Панелі керування та дашборди
Вони змінюють усю модель: замість ручного запуску compose-файлів панель керує застосунками за вас.
- Cloudron замінює бажання «якби це можна було встановити одним натисканням» повноцінним магазином застосунків, автоматичним TLS і вбудованими резервними копіями. Мінімально плануйте 2 GB RAM, а для комфортної роботи — 4 GB. Недолік: панель має жорстко визначену структуру й прагне керувати всім сервером. Безкоштовно можна використовувати лише два застосунки, далі це платний продукт.
- CasaOS замінює складний дашборд домашньої лабораторії зручною сіткою застосунків. Панель безкоштовна й легка. Для самої CasaOS потрібно приблизно 150 до 300 MB. Недолік: її розроблено для довіреної домашньої мережі, а не для відкритого Інтернету. Не відкривайте її безпосередньо в Інтернет. Підключайтеся до неї через WireGuard.
- Coolify замінює Heroku, Vercel і Netlify та надає розгортання через git-push, бази даних і попередні перегляди на власному сервері. Мінімально плануйте 2 GB RAM. Недолік: це молодший проєкт, який швидко розвивається. Фіксуйте версії та читайте примітки до релізів перед оновленням. У порівнянні Cloudron, CasaOS і Coolify пояснюється, кому підходить кожен із цих трьох варіантів.
Інструменти для розробки та підвищення продуктивності
- Gitea (або Forgejo) замінює GitHub для приватних репозиторіїв, задач і CI. Потрібно 200–500 MB RAM. Важливий нюанс: Forgejo — це форк Gitea під керуванням спільноти, який тепер рекомендують багато користувачів; обидва варіанти чудові, але виберіть один і створюйте резервні копії репозиторіїв та бази даних разом: резервна копія лише репозиторію не збереже задачі й pull request.
- Paperless-ngx замінює картотеку та платні сканери документів. Він розпізнає текст у документах, щоб їх можна було шукати. Потрібно близько 1 GB RAM, а під час OCR можливі пікові навантаження на CPU. Важливий нюанс: якість результатів OCR залежить від якості сканів, а повторна обробка великого архіву триває довго. Налаштуйте систему до масового імпорту документів за десять років.
- Actual Budget замінює YNAB і Mint та забезпечує швидке локальне приватне планування бюджету за методом конвертів. Потрібно близько 150 MB RAM. Важливий нюанс: автоматична синхронізація з банками є окремим додатковим компонентом із власним налаштуванням, тому без додаткової конфігурації транзакції потрібно імпортувати вручну.
- FreshRSS замінює Feedly і припинений Google Reader. Це швидкий приватний читач стрічок із мобільними застосунками. Потрібно близько 150 MB RAM. Важливий нюанс: налаштуйте оновлення стрічок через cron, інакше вони оновлюватимуться лише тоді, коли ви відкриєте сторінку.
- BookStack замінює Notion і Confluence для документації, організовуючи її у вигляді полиць, книг і сторінок. Потрібно близько 500 MB RAM для PHP і MySQL. Важливий нюанс: вміст організовується за власною структурою, а не як довільні нотатки. Деяким користувачам це подобається, а іншим здається надто жорстким. Перевірте BookStack, перш ніж переносити до нього всю wiki.
- Home Assistant замінює SmartThings і десятки застосунків виробників, об’єднуючи пристрої розумного будинку локально. Потрібно близько 1 GB RAM. Важливий нюанс: значна частина функцій потребує локального мережевого доступу до пристроїв, тому Home Assistant природніше запускати на обладнанні вдома, а не на віддаленому VPS. Якщо це необхідно, запускайте dashboard віддалено, а доступ до пристроїв забезпечуйте через міст.
Показовий приклад встановлення
Щоб перейти до конкретного прикладу, наведемо повну структуру self-hosted-сервісу: файл Compose, справжній сертифікат і резервну копію. Це Uptime Kuma, але кожен застосунок зі списку використовує таку саму схему.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -fЗверніть увагу на 127.0.0.1:: застосунок слухає лише localhost, а reverse proxy, наприклад Traefik або nginx, завершує TLS перед ним. Прив’язка безпосередньо до 0.0.0.0:3001 може випадково відкрити незашифровану панель адміністрування для всього інтернету.
Що поки НЕ варто розміщувати на власному сервері
- Електронна пошта. Це найочевидніший приклад. Більшість VPS-провайдерів блокує вихідний порт 25. Ви побачите
Connection timed outвідtelnet aspmx.l.google.com 25, і це неможливо виправити, оскільки такою є політика провайдера. Навіть якщо порт 25 відкритий, нова IP-адреса без репутації, PTR-запису, SPF, DKIM і DMARC призведе до потрапляння листів у спам або їх повного відхилення. Це постійна робота, а не завдання на вихідні. Якщо ви все одно вирішили розміщувати пошту самостійно, заздалегідь оцініть усі ризики за посібником самостійне розміщення електронної пошти з Mailcow і будьте готові протягом кількох місяців контролювати доставляння листів. - Усе, що ви не можете надійно відновити з резервної копії. Якщо ви жодного разу не виконували тестове відновлення, у вас немає резервної копії — є лише надія. Не зберігайте незамінні дані, єдину копію фотографій або облікові записи на сервісі, доки не перевірите відновлення.
- Єдина копія критичної залежності. Власний DNS-сервер, збій якого позбавляє всю вашу мережу доступу до Інтернету, — невдалий перший проєкт. Передбачте резервний upstream-сервер.
- Системи безпеки реального часу. Домашня сигналізація, медичні сповіщення та інші системи, для яких п’ятихвилинний простій є серйозною проблемою, не мають працювати на тестовому сервері, який ви оновлюєте в неділю ввечері.
Як вибрати перший застосунок і які дві вимоги є обов’язковими
Виберіть застосунок, який скасовує оплату, що вас дратує, або усуває проблему з приватністю, яка вас справді турбує. На практиці найкращими першими варіантами є Vaultwarden і Uptime Kuma: обидва споживають мало ресурсів, одразу корисні та пробачають помилки в налаштуванні. Спочатку повністю налаштуйте один застосунок: інсталяцію, сертифікат, резервне копіювання та тестове відновлення. Лише після цього додавайте другий. Ви розвиваєте навички адміністрування, а не просто натискаєте кнопку інсталяції.
Для кожного з наведених застосунків без винятків обов’язкові дві вимоги:
- TLS для всього, що доступне з публічної мережі. Сервіс, доступний за IP-адресою без шифрування, — це демонстрація, а не робоче розгортання. Налаштуйте перед ним справжній сертифікат за допомогою Certbot і Let's Encrypt на nginx або доручіть Traefik автоматично отримувати й поновлювати сертифікати. Потім захистіть точку входу за допомогою Fail2ban для SSH в Ubuntu 24.04.
- Резервні копії, з яких ви фактично виконували відновлення. Автоматизуйте нічне створення дампу бази даних разом із томом даних, передавайте резервну копію за межі сервера і раз на місяць відновлюйте її на тимчасовому VPS, щоб перевірити працездатність. День відмови диска — найгірший момент для виявлення того, що резервна копія була порожньою.
Якщо правильно виконати ці дві вимоги, self-hosting приносить задоволення. Якщо їх пропустити, починається зворотний відлік.
Варіанти варіюються від практичних до абсурдних: від сімейного Minecraft-сервера на VPS до, якщо вам цікаві повчальні приклади, найнеефективнішого дата-центру у світі.
FAQ
Що варто розгорнути власноруч найперше?
Vaultwarden. Менеджер паролів дає щоденну користь, замінює платну підписку та змушує вас опанувати весь робочий процес: Docker, reverse proxy, TLS і резервне копіювання. Водночас це достатньо невеликий застосунок, щоб відновити його за десять хвилин, якщо ви щось зламаєте. Uptime Kuma — чудовий другий варіант: ви дізнаєтеся про збої раніше за своїх користувачів.
Скільки ресурсів VPS мені насправді потрібно?
Для одного невеликого застосунку достатньо 1 GB RAM. Для комфортного сервера, на якому можна запустити кілька сервісів, орієнтуйтеся на 4 GB. Варіант із 2 GB часто призводить до непомітного завершення контейнерів через Out-Of-Memory, і причину важко встановити. RAM майже завжди є обмежувальним ресурсом. Обсяг диска визначайте відповідно до даних, які плануєте зберігати. Immich, Ollama і будь-які застосунки з великою базою даних, найімовірніше, потребуватимуть найбільше і RAM, і дискового простору.
Що не варто розгортати власноруч?
Передусім електронну пошту. Більшість провайдерів блокує вихідний порт 25, а забезпечення доставки листів потребує постійного контролю. Також не варто розгортати сервіси, для яких ви не можете надійно виконувати резервне копіювання та відновлення, а також єдині точки відмови, недоступність яких спричинить реальну шкоду, наприклад DNS-сервер без резервного варіанта або домашню систему безпеки. Усе інше з цього списку можна розглядати для власного розгортання.
Чи потрібен Docker для всіх цих сервісів?
Ні, але він вам знадобиться. Для кожного застосунку в цьому списку є Docker image. Docker забезпечує чисте встановлення, просте видалення, зручну фіксацію версій і перенесення на новий хост. Деякі застосунки, зокрема WireGuard і Zabbix, також можна встановити нативно з apt. Якщо ви знаєте один compose-файл, то зможете працювати з усіма іншими. Саме тому весь список стає доступним для освоєння.
Як забезпечити безпеку всіх цих сервісів?
Чотири звички охоплюють більшість завдань: налаштуйте TLS перед усіма сервісами; захистіть SSH, дозволивши вхід лише за ключем, і використовуйте Fail2ban для блокування спроб brute-force; відкривайте публічно лише ті порти, які справді потрібні, а до решти підключайтеся через VPN WireGuard; регулярно встановлюйте оновлення та читайте release notes, щоб оновлення не стало несподіванкою. Резервні копії — п’ята звичка. Вони дають змогу відновити систему, якщо помилка пройде повз перші чотири рівні захисту.