Alternativa solo UE a Heroku (Salesforce).

Heroku es el PaaS original centrado en desarrolladores, adquirido por Salesforce en 2010 y ahora parte de Salesforce.com Inc. Salesforce es una corporación estadounidense, la región predeterminada de Heroku está en EE. UU., y el "Common Runtime" de la UE reside en AWS Irlanda, lo que significa que tu aplicación Heroku está en infraestructura de AWS con Salesforce como procesador contractual. Ambas capas están bajo jurisdicción estadounidense. La alternativa soberana es sencilla: un PaaS autoalojado como Coolify o Dokku en infraestructura de la UE, o un equivalente totalmente gestionado operado por un partner de la UE.

Estados Unidos Pila de reemplazo, solo UE 11 servicios mapeados
Proveedor
Heroku (Salesforce)
Sede
San Francisco, CA (Salesforce)
Jurisdicción
Estados Unidos
Régimen legal
CLOUD Act, FISA 702

"Región UE" no es soberanía. Cuatro preguntas lo deciden.

La residencia de datos dice dónde están los bits. La soberanía dice qué sistema legal puede obligar al acceso. La respuesta debe sostenerse en los cuatro puntos, o la pila no es soberana.

Residencia

¿Dónde se almacenan físicamente los datos?

No "en la nube": qué centro de datos, en qué país, bajo qué jurisdicción.

Subprocesadores

¿Quién más está en su ruta de datos?

Cada proveedor que toca los datos: el CDN, el relay de correo, el rastreador de errores, el pipeline de analítica.

Jurisdicción

¿Qué leyes pueden obligar a la divulgación?

Un proveedor con sede en EE. UU. está sujeto a la FISA 702 y a la CLOUD Act, aunque los datos estén en Fráncfort.

Custodia de claves

¿Quién posee realmente las claves de cifrado?

Si el proveedor cloud posee tanto los datos como las claves, puede leerlos, con independencia de cualquier DPA.

No cumple AWS · Azure · GCP · Región de la UE

Falla en jurisdicción y custodia de claves.

Bits en la UE, matriz con sede en EE. UU., subprocesadores estadounidenses en la ruta por defecto, claves gestionadas por el proveedor.

Cumple Stack gestionado por Binadit

Pasa en los cuatro.

Alojado en la UE sobre infraestructura con sede europea. Cero subprocesadores estadounidenses en la ruta por defecto. Claves del cliente o de un KMS europeo. Nombrados en su DPA del Artículo 28.

Por qué los equipos están saliendo Heroku (Salesforce)

Las salidas de Heroku que hemos ejecutado provienen de tres detonantes: una auditoría de cliente (SaaS B2B) que señala la ruta de datos AWS-Irlanda-vía-Heroku como expuesta a Schrems II, la discontinuación de los dynos gratuitos en 2022 que forzó una reevaluación de costos, o una decisión estratégica de eliminar la doble cadena de proveedores (Salesforce → AWS) que complica la gestión de los DPA. El valor de Heroku es la experiencia del desarrollador; alternativas de código abierto como Coolify, Dokku y Caprover reproducen la mayor parte de esa experiencia en infraestructura de la UE.

Heroku (Salesforce) servicios y sus equivalentes solo en la UE

Una migración no es "cambiar una caja por otra". El mapeo a continuación es lo que ejecutamos para los clientes que dejan Heroku (Salesforce) por motivos de Schrems II: jurisdicción europea completa, sin matriz estadounidense en la ruta de datos.

Dynos (web/worker)

Lo que usamos en su lugar
Binadit Managed Cloud Platform. Imágenes Docker construidas en GitLab CI y desplegadas en Kubernetes, con entornos de revisión por branch.
Nota de ingeniería
Coolify ofrece una experiencia de desarrollador casi idéntica a Heroku (deploys con git push, apps de un clic) sobre infraestructura en la UE. La facturación suele ser entre un 60-80% más baja que Heroku para un cómputo equivalente.

Heroku Postgres

Lo que usamos en su lugar
Binadit Managed Cloud Platform. PostgreSQL o MySQL con Patroni para failover y pgBackRest para recuperación point-in-time.
Nota de ingeniería
La replicación lógica permite una migración sin tiempo de inactividad. Los backups de Heroku Postgres se pueden descargar como pg_dump estándar y restaurar en cualquier lugar.

Heroku Redis

Lo que usamos en su lugar
Binadit Managed Cloud Platform. Redis o Valkey, con Sentinel para failover.
Nota de ingeniería
API estándar de Redis; migración mediante SLAVEOF o transferencia RDB.

Heroku Connect (Salesforce sync)

Lo que usamos en su lugar
Binadit DevOps & Support. Integration workers ejecutándose en tu propia infraestructura, comunicándose directamente con la API del proveedor.
Nota de ingeniería
Para equipos que mantienen Salesforce CRM, la capa de sincronización se reconstruye; para equipos que reemplazan Salesforce, esta preocupación desaparece.

Add-ons marketplace

Lo que usamos en su lugar
Binadit DevOps & Support. Los componentes que realmente usas, desplegados y operados como parte de tu stack.
Nota de ingeniería
La comodidad de los add-ons de Heroku es la mayor pérdida en experiencia de desarrollo; la gestión directa de proveedores es el trade-off por la soberanía.

Pipelines (review apps, CI/CD)

Lo que usamos en su lugar
Binadit DevOps & Support. Entornos de revisión por rama en Kubernetes, creados y destruidos por GitLab CI.
Nota de ingeniería
Coolify admite entornos de previsualización por rama.

Heroku Buildpacks

Lo que usamos en su lugar
Binadit DevOps & Support. Dockerfiles o Cloud Native Buildpacks, compilados en GitLab CI.
Nota de ingeniería
La mayoría de las aplicaciones de Heroku se despliegan sin cambios mediante Cloud Native Buildpacks en Coolify.

Logplex / Logging

Lo que usamos en su lugar
Binadit Managed Cloud Platform. Loki para agregación, con Grafana para consultas y políticas de retención por stream.
Nota de ingeniería
Loki es el patrón estándar; agrega logs de todos los contenedores.

Heroku CI

Lo que usamos en su lugar
Binadit DevOps & Support. GitLab CI con runners en tu propia infraestructura.
Nota de ingeniería
GitLab CI sobre un runner autoalojado en la UE es el reemplazo de nivel producción.

Heroku Private Spaces

Lo que usamos en su lugar
Binadit Private Infrastructure. Entorno totalmente aislado, hardware dedicado, arquitectura de red personalizada.
Nota de ingeniería
El concepto de "Private Spaces" es una VPC con otro nombre; la red estándar de la UE lo gestiona sin problema.

SSL / domains

Lo que usamos en su lugar
Binadit Managed Cloud Platform. cert-manager con Let's Encrypt, con renovación automática.
Nota de ingeniería
La transferencia de dominio es un cambio de registrador; el SSL está automatizado por todas las alternativas PaaS modernas.

Cómo migramos desde Heroku (Salesforce)

Una migración típica de mid-market se desarrolla en tres fases. Los números a continuación asumen un equipo de ingeniería de 6 a 10 personas y un stack de aplicación moderadamente complejo.

  1. Días 1-3

    Elección de PaaS + mapa de dependencias

    Decidir el PaaS de la UE (Coolify es nuestra opción por defecto para DX estilo Heroku; Dokku para minimalistas; oferta gestionada de Binadit para equipos que prefieren no operar). Inventariar apps, dynos y add-ons de Heroku.

  2. Días 4-10

    Base de datos + cambio de add-on

    Heroku Postgres replicado a PostgreSQL gestionado en la UE mediante replicación lógica. Cada add-on se reemplaza por su equivalente en la UE (uno por uno para controlar el riesgo). El logging se migra a Loki.

  3. Semanas 2-4

    Transición de la aplicación

    Apps redesplegadas en Coolify con los mismos buildpacks. Transición de DNS con ventana de TTL bajo. La app de Heroku se archiva tras un período de verificación.

TCO a 5 años de las salidas de Heroku: entre un 60-85% más económico. El modelo de precios de Heroku (por dyno, por add-on, por nivel de base de datos) se acumula rápidamente; un PaaS autogestionado en infraestructura de la UE sustituye una factura típica de Heroku de $500-2000/mes por una fracción de eso en infraestructura pura, más nuestra tarifa de gestión si no desea operarlo usted mismo.

¿Es suficiente la región de la UE de Heroku para el RGPD?
Solo residencia. La región EU de "Common Runtime" de Heroku corre en AWS Irlanda - eso son dos capas de procesadores controlados por EE. UU. (Salesforce como parte contratante directa, AWS como infraestructura subyacente). El análisis de la CLOUD Act aplica a ambas. Para cargas de trabajo estrictas según Schrems II, Heroku EU no es suficiente.
¿Perderemos la DX de Heroku?
Coolify reproduce despliegues por git-push, plantillas de aplicación de un clic, entornos de previsualización por PR, SSL automatizado, variables de entorno y despliegues por rama. La DX es genuinamente cercana. La principal pérdida es el marketplace de add-ons; lo sustituyes por relaciones directas con proveedores, algo más manejable de lo que sugiere el marketing de Heroku.
¿Qué pasa con Heroku Connect para la sincronización con Salesforce?
Si vas a mantener Salesforce CRM, Heroku Connect debe reconstruirse (API REST/Bulk + cola). Si también vas a salir de Salesforce -algo cada vez más común en las salidas motivadas por Schrems II-, esta preocupación desaparece.
¿Podemos usar Coolify nosotros mismos o necesitamos ayuda?
Muchos equipos alojan Coolify con éxito en una sola VM. Para escenarios de producción multi-tenant - multi-entorno, blue-green, gestión de secretos - una configuración con partner gestionado tiene sentido. Desplegamos y operamos clusters de Coolify para clientes.
¿Cuánto tiempo toma una salida de Heroku?
Para una carga de trabajo pequeña (1-3 apps, 1 Postgres, algunos add-ons): 1-2 semanas. Para una configuración empresarial multiapp de Heroku con Private Spaces y Heroku Connect: 6-10 semanas. La superficie de aplicación de Heroku es intencionalmente simple, lo que hace que la migración sea en gran medida un ejercicio de coordinación.
¿Qué pasa con las plataformas más nuevas al estilo Heroku?
Reproducen bien la experiencia de desarrollo, y si eso es todo lo que necesitas, son un punto de partida razonable. Verifica dos cosas antes de comprometerte: bajo qué jurisdicción están la plataforma y su base de datos, y cómo será la salida dentro de dos años. Una plataforma que construye a partir de tu Dockerfile sobre infraestructura que tú mismo podrías operar es una conversación mucho más corta después que una con un build y runtime propietarios.

Planifique su salida de Heroku (Salesforce).

Llamada de alcance de 30 minutos. Mapeamos su stack frente a alternativas solo UE, estimamos el esfuerzo de migración y le decimos si es la decisión correcta.