Gustavo Vargas Rubiano
← Proyectos

Servidores propios que sostienen todos los proyectos en producción

Infraestructura VPS

Cualquiera despliega una app con un clic en una plataforma administrada. Yo levanto el servidor mismo: parto de un VPS en blanco y llego a producción blindada: Docker, Dokploy o Coolify como capa de despliegue, firewall restrictivo, guardianes automáticos que frenan procesos anómalos y acceso solo por túnel cifrado. Es la misma infraestructura que hoy sostiene Imbra, Mapache, Saprix, ConexFlow y PiperX.chat en producción.

El problema

Alojar sistemas en producción con control total sobre datos, red y máquinas exige levantar la infraestructura desde cero. Las plataformas administradas simplifican al costo de perder autonomía; los proyectos que necesitan datos soberanos o cumplir requisitos específicos del cliente no pueden vivir ahí.

La solución

Seguridad en capas

  • Firewall restrictivo: solo los puertos estrictamente necesarios quedan abiertos al mundo.
  • SSH exclusivamente por llave, con baneo automático de IPs tras intentos fallidos repetidos.
  • Guardián de recursos propio que detiene cualquier proceso no autorizado que consuma CPU de forma anómala. Prevención activa, no reacción.
  • Motor de detección de intrusos vigilando accesos en todo el servidor.
  • El panel de administración nunca se expone a internet: se entra siempre por túnel cifrado.

Acceso remoto

  • Red privada propia para administrar los servidores con privacidad desde cualquier red, sin depender de IP fija ni abrir puertos nuevos.
  • Túneles SSH como estándar: cada conexión al panel o a la base de datos viaja cifrada de punta a punta.

Plataforma de despliegue

  • Configuración completa desde cero: VPS en blanco → Docker → Dokploy y Coolify como capa de despliegue → firewall y hardening → primer proyecto en producción. Ningún paso tercerizado a una plataforma administrada.
  • Se despliega de todo desde ahí: instancias de n8n, instancias completas de Supabase, y repositorios de proyectos propios o de cliente, con reconstrucción y despliegue automático en cada push a Git.

Monitoreo

  • Alertas automáticas si un servicio cae o se recupera.
  • Chequeos de salud programados sobre cada tienda, automatización y base de datos.

Proyectos activos sobre esta infraestructura

  • Imbra Store y Mapache Store, ConexFlow, Saprix, PiperX.chat, Datamonky, iAnGo.