Europees-only alternatief voor Heroku (Salesforce).
Heroku is de originele developer-first PaaS, in 2010 overgenomen door Salesforce en nu onderdeel van Salesforce.com Inc. Salesforce is een Amerikaans bedrijf, Heroku's standaardregio ligt in de VS, en de EU 'Common Runtime' draait op AWS Ireland - wat betekent dat je Heroku-app op AWS-infrastructuur draait met Salesforce als contractuele processor. Beide lagen vallen onder Amerikaanse jurisdictie. Het soevereine alternatief is eenvoudig: een self-hosted PaaS zoals Coolify of Dokku op EU-infrastructuur, of een volledig beheerd equivalent, geëxploiteerd door een EU-partner.
- Leverancier
- Heroku (Salesforce)
- Hoofdkantoor
- San Francisco, CA (Salesforce)
- Rechtsmacht
- Verenigde Staten
- Wettelijk regime
- CLOUD Act, FISA 702
"EU-regio" is geen soevereiniteit. Vier vragen bepalen het.
Dataresidentie zegt waar de bits staan. Soevereiniteit zegt welk rechtssysteem toegang kan afdwingen. Het antwoord moet op alle vier standhouden, anders is de stack niet soeverein.
- Residency
-
Waar staat de data fysiek opgeslagen?
Niet "in de cloud": welk datacenter, in welk land, onder welke jurisdictie.
- Subprocessoren
-
Wie zit er nog meer in uw datapad?
Iedere leverancier die data raakt: de CDN, de e-mailrelay, de error-tracker, de analytics-pipeline.
- Rechtsmacht
-
Wiens wetten kunnen openbaarmaking afdwingen?
Een provider met een Amerikaans hoofdkantoor valt onder FISA 702 en de CLOUD Act, ook als de bits in Frankfurt staan.
- Sleutelbeheer
-
Wie heeft daadwerkelijk de encryptiesleutels?
Als de cloudprovider zowel de data als de sleutels beheert, is die data voor hen leesbaar, ongeacht welke verwerkersovereenkomst er ligt.
Faalt op rechtsmacht en sleutelbeheer.
EU-bits, Amerikaanse moedermaatschappij, US-subprocessoren in het standaardpad, sleutels beheerd door provider.
Slaagt op alle vier.
EU-gehost op EU-hoofdkantoor infrastructuur. Nul US-subprocessoren in het standaardpad. Klant- of EU-KMS-sleutels. Bij naam vermeld in uw Artikel 28 DPA.
Waarom teams weggaan Heroku (Salesforce)
Heroku-exits die wij hebben uitgevoerd, komen voort uit drie triggers: een klantaudit (B2B SaaS) die het AWS-Ireland-via-Heroku datapad aanmerkt als Schrems II-risico, het stopzetten van gratis dynos in 2022 wat een kostenheroverweging afdwong, of een strategische beslissing om de dubbele providerketen (Salesforce → AWS) te verwijderen, wat het DPA-beheer compliceert. Heroku's waarde zit in de developer experience; open source alternatieven zoals Coolify, Dokku en Caprover reproduceren het grootste deel van die ervaring op EU-infrastructuur.
Heroku (Salesforce) diensten en hun EU-only equivalenten
Een migratie is niet "vervang één doos door een andere". De mapping hieronder is wat we draaien voor klanten die weggaan bij Heroku (Salesforce) op grond van Schrems II: volledige EU-jurisdictie, geen Amerikaans moederbedrijf in het datapad.
Dynos (web/worker)
- Wat wij in plaats daarvan draaien
- Binadit Managed Cloud Platform. Docker images gebouwd in GitLab CI en gedeployed naar Kubernetes, met review environments per branch.
- Engineering-notitie
- Coolify biedt een vrijwel identieke Heroku DX (git push deploys, one-click apps) op EU-infrastructuur. Facturen liggen doorgaans 60-80% lager dan bij Heroku voor equivalente compute.
Heroku Postgres
- Wat wij in plaats daarvan draaien
- Binadit Managed Cloud Platform. PostgreSQL of MySQL met Patroni voor failover en pgBackRest voor point-in-time recovery.
- Engineering-notitie
- Logical replication maakt een overstap zonder downtime mogelijk. Heroku Postgres-backups kunnen worden gedownload als standaard pg_dump en overal worden hersteld.
Heroku Redis
- Wat wij in plaats daarvan draaien
- Binadit Managed Cloud Platform. Redis of Valkey, met Sentinel voor failover.
- Engineering-notitie
- Standaard Redis-API; migratie via SLAVEOF of RDB-transfer.
Heroku Connect (Salesforce sync)
- Wat wij in plaats daarvan draaien
- Binadit DevOps & Support. Integration workers die draaien op uw eigen infrastructuur en rechtstreeks communiceren met de vendor-API.
- Engineering-notitie
- Voor teams die Salesforce CRM behouden, wordt de synchronisatielaag herbouwd; voor teams die Salesforce vervangen, vervalt deze zorg.
Add-ons marketplace
- Wat wij in plaats daarvan draaien
- Binadit DevOps & Support. De componenten die u daadwerkelijk gebruikt, uitgerold en beheerd als onderdeel van uw stack.
- Engineering-notitie
- Het gemak van Heroku-add-ons is het grootste DX-verlies; direct leveranciersbeheer is de prijs voor soevereiniteit.
Pipelines (review apps, CI/CD)
- Wat wij in plaats daarvan draaien
- Binadit DevOps & Support. Review-omgevingen per branch op Kubernetes, aangemaakt en verwijderd door GitLab CI.
- Engineering-notitie
- Coolify ondersteunt preview-omgevingen per branch.
Heroku Buildpacks
- Wat wij in plaats daarvan draaien
- Binadit DevOps & Support. Dockerfiles of Cloud Native Buildpacks, gebouwd in GitLab CI.
- Engineering-notitie
- De meeste Heroku-apps worden ongewijzigd gedeployed via Cloud Native Buildpacks op Coolify.
Logplex / Logging
- Wat wij in plaats daarvan draaien
- Binadit Managed Cloud Platform. Loki voor aggregatie, met Grafana voor het bevragen en retention policies per stream.
- Engineering-notitie
- Loki is het standaardpatroon; verzamelt logs van alle containers.
Heroku CI
- Wat wij in plaats daarvan draaien
- Binadit DevOps & Support. GitLab CI met runners op uw eigen infrastructuur.
- Engineering-notitie
- GitLab CI op een self-hosted EU-runner is de vervanging van productiekwaliteit.
Heroku Private Spaces
- Wat wij in plaats daarvan draaien
- Binadit Private Infrastructure. Volledig geïsoleerde omgeving, dedicated hardware, custom netwerkarchitectuur.
- Engineering-notitie
- Het concept "Private Spaces" is een VPC onder een andere naam; standaard EU-netwerkinfrastructuur handelt dit af.
SSL / domains
- Wat wij in plaats daarvan draaien
- Binadit Managed Cloud Platform. cert-manager met Let's Encrypt, automatisch vernieuwd.
- Engineering-notitie
- Domeinoverdracht is een registrarwijziging; SSL wordt door alle moderne PaaS-alternatieven geautomatiseerd.
Hoe we migreren af van Heroku (Salesforce)
Een typische mid-market migratie loopt in drie fasen. De getallen hieronder gaan uit van een team van 6-10 engineers en een gemiddeld complexe applicatie-stack.
-
Dag 1-3
PaaS-keuze + afhankelijkheidskaart
Kies de EU PaaS (Coolify is onze standaard voor Heroku-achtige DX; Dokku voor minimalisten; managed aanbod van Binadit voor teams die het uit handen willen geven). Inventariseer Heroku apps, dynos en add-ons.
-
Dag 4-10
Database + add-on wissel
Heroku Postgres gerepliceerd naar EU managed PostgreSQL met logical replication. Elke add-on vervangen door een EU-equivalent (één voor één om risico te beheersen). Logging gemigreerd naar Loki.
-
Weken 2-4
Applicatie-overstap
Apps opnieuw uitgerold op Coolify met dezelfde buildpacks. DNS-overstap met een kort TTL-venster. Heroku-app gearchiveerd na een verificatieperiode.
5-jaars TCO op Heroku-exits: 60-85% goedkoper. Heroku's pricingmodel (per-dyno, per-add-on, per-database tier) loopt snel op; een self-hosted PaaS op EU-infrastructuur vervangt een typische $500-2000/maand Heroku-rekening voor een fractie daarvan aan pure infrastructuur, plus onze managed fee als je het niet zelf wilt beheren.
Veelgestelde vragen
Is de EU-regio van Heroku voldoende voor de AVG?
Verliezen we de Heroku DX?
Hoe zit het met Heroku Connect voor Salesforce-synchronisatie?
Kunnen we Coolify zelf gebruiken of hebben we hulp nodig?
Hoe lang duurt een Heroku-exit?
Hoe zit het met de nieuwere platforms in Heroku-stijl?
Plan je exit van Heroku (Salesforce).
Gesprek van 30 minuten. We mappen je stack tegen EU-only alternatieven, schatten de migratie-inspanning en zeggen je of het de juiste keuze is.