Os custos de assinatura aumentam e cada ferramenta SaaS é um terceiro que mantém seus dados. A auto-hospedagem negocia uma fatura mensal pelo seu próprio tempo, o que é um bom negócio para algumas ferramentas e péssimo para outras. Nós os executamos em produção por meses e incluímos honestamente a carga de manutenção, porque é isso que a maioria dos artigos de comparação deixa de fora.
📋 Table of Contents
- Veredicto rápido
- Como julgamos
- Vaultwarden — Substitui Bitwarden ou 1Password
- Plausível ou Umami — Substitui o Google Analytics
- Forgejo — Substitui GitHub para repositórios privados
- Nextcloud — Substitui Dropbox ou Google Drive
- Uptime Kuma — Substitui serviços de monitoramento de tempo de atividade
- Quanto custa realmente a auto-hospedagem
- A configuração que o torna gerenciável
- O que não auto-hospedar
- Noções básicas de segurança
- Perguntas Frequentes
- Conclusão
Veredicto rápido
- Vitória mais fácil: Vaultwarden — Compatível com Bitwarden, pequena pegada de recursos, manutenção quase nula
- Melhor substituto do Analytics: Plausível ou Umami — Leve, preserva a privacidade e é simples de executar
- Melhor hospedagem Git: Forgejo — Interface rápida, leve e familiar, inclui CI
- Maior manutenção: Nextcloud — Capaz, mas o mais exigente desta lista
Como julgamos
Cada ferramenta funcionou em um VPS modesto durante meses de uso real. Rastreamos a memória e a CPU em modo inativo, quanta atenção as atualizações exigiam, se os backups eram diretos e, o mais importante, o que acontecia quando algo quebrava. Uma ferramenta fácil de instalar e difícil de recuperar não é uma boa candidata para auto-hospedagem.
Vaultwarden — Substitui Bitwarden ou 1Password
Vaultwarden é uma implementação não oficial de servidor Bitwarden escrita em Rust. Ele fala o mesmo protocolo, portanto, os clientes oficiais do Bitwarden e as extensões do navegador funcionam inalterados. Ele funciona confortavelmente com menos de 100 MB de memória.
Este é o caso de auto-hospedagem mais forte da lista, porque o custo do recurso é insignificante, os clientes oficiais não comprometem o uso diário e os recursos protegidos por níveis pagos no produto hospedado estão simplesmente disponíveis.
services:
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
environment:
DOMAIN: "https://vault.example.com"
SIGNUPS_ALLOWED: "false" # invite only after your own account exists
volumes:
- ./vw-data:/data
ports:
- "127.0.0.1:8080:80"
A advertência crítica: isso contém todas as senhas que você possui. Coloque-o atrás de HTTPS, nunca o exponha diretamente à Internet sem um proxy reverso e teste seu procedimento de restauração antes de confiar nele. Um gerenciador de senhas que você não pode restaurar é pior do que nenhum gerenciador de senhas. Faça backup dovw-data diretório em um agendamento e verifique uma restauração pelo menos uma vez.
Plausível ou Umami — Substitui o Google Analytics
Ambas são plataformas analíticas leves e sem cookies que coletam muito menos dados pessoais do que as existentes. O script de rastreamento tem uma fração do tamanho, o que é um benefício mensurável na velocidade da página.
Umami é o mais leve dos dois e mais simples de operar. Plausível tem uma interface mais refinada e relatórios mais integrados. Qualquer um deles substitui o uso comum de análises – tráfego, referenciadores e páginas principais – sem a superfície de conformidade da alternativa.
Limitação honesta: nenhum deles oferece a profundidade de segmentação de público e modelagem de conversão das quais uma grande equipe de marketing pode depender. Para um desenvolvedor ou site pequeno, essa profundidade nunca foi usada.
Forgejo — Substitui GitHub para repositórios privados
Forgejo é uma bifurcação de Gitea governada pela comunidade. É rápido, funciona com memória modesta e a interface é familiar o suficiente para que ninguém precise de treinamento. O Forgejo Actions é amplamente compatível com os fluxos de trabalho do GitHub Actions, portanto, a configuração do CI geralmente é portada com alterações mínimas.
Use-o para repositórios privados, ferramentas internas e espelhos. É genuinamente agradável correr. O que ele não pode substituir é a rede – a descoberta, o tráfego de emissão e as contribuições que tornam o GitHub público valioso. Mantenha os projetos públicos lá e hospede o resto.
services:
forgejo:
image: codeberg.org/forgejo/forgejo:latest
restart: unless-stopped
environment:
USER_UID: 1000
USER_GID: 1000
volumes:
- ./forgejo-data:/data
- /etc/timezone:/etc/timezone:ro
ports:
- "127.0.0.1:3000:3000"
- "222:22"
Nextcloud — Substitui Dropbox ou Google Drive
Nextcloud é a opção mais capaz e a mais exigente aqui. Além da sincronização de arquivos, oferece calendário, contatos, notas e um ecossistema de aplicativos. Os clientes desktop e móveis estão maduros.
É também a ferramenta com maior probabilidade de precisar de atenção. As principais atualizações de versão ocasionalmente exigem etapas manuais, o ajuste de desempenho é importante quando sua biblioteca cresce e a configuração padrão não é a mais rápida. Faça um orçamento em tempo real para isso.
Se você só precisa de sincronização de arquivos,Sincronizando é uma resposta muito mais simples – ponto a ponto, sem necessidade de servidor e quase sem manutenção. Escolha Nextcloud apenas se desejar um pacote mais amplo.
Uptime Kuma — Substitui serviços de monitoramento de tempo de atividade
Uma ferramenta de monitoramento pequena e agradável que verifica endpoints HTTP, portas TCP e certificados e notifica por meio de dezenas de canais. Ele roda com muito pouca memória e basicamente não precisa de manutenção.
Uma regra:execute-o em algum lugar diferente da infraestrutura que ele monitora. O monitoramento hospedado no servidor que ele monitora não informa nada quando o servidor fica inativo. Um VPS barato de um provedor diferente é o local certo para isso.
Quanto custa realmente a auto-hospedagem
A contabilidade honesta que a maioria dos artigos omite.
| Custo | Realidade |
|---|---|
| Servidor | Um pequeno VPS executa a maior parte desta lista confortavelmente |
| Configuração inicial | Uma noite por ferramenta, mais com proxy reverso e TLS |
| Atualizações contínuas | Cerca de uma hora por mês em vários serviços |
| Backups | Configure uma vez e verifique as restaurações periodicamente — não opcional |
| Resposta a incidentes | Você é o engenheiro de plantão, a qualquer hora que ele quebrar |
A última linha decide se a auto-hospedagem é adequada para você. Se uma falha no serviço às 2h da manhã durante as férias for apenas irritante, hospede-se livremente. Se for um problema genuíno, pague outra pessoa para executá-lo.
A configuração que o torna gerenciável
Três peças transformam a auto-hospedagem de um hobby em algo sustentável.
Um proxy reverso com TLS automático. Caddy é o mais simples – os certificados são obtidos e renovados sem configuração.
# Caddyfile
vault.example.com {
reverse_proxy 127.0.0.1:8080
}
git.example.com {
reverse_proxy 127.0.0.1:3000
}
Backups automatizados com restaurações verificadas. Um backup que você nunca restaurou é uma hipótese, não um backup.
# Nightly encrypted, deduplicated backup with restic
restic -r s3:s3.example.com/backups backup /srv/docker-data
restic -r s3:s3.example.com/backups forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune
# Verify — do this on a schedule, not once
restic -r s3:s3.example.com/backups check --read-data-subset=5%
Atualizações automáticas de segurança. Atualizações autônomas para o sistema operacional e uma programação deliberada para imagens de contêiner. A Watchtower automatiza o último, mas pode surpreendê-lo com alterações significativas – fixe versões principais e atualize-as intencionalmente.
O que não auto-hospedar
E-mail. O conselho mais comum e o mais correto. A capacidade de entrega é o problema – os principais provedores desconfiam de novos domínios de envio e uma entrada na lista de bloqueio significa que seu e-mail desaparece silenciosamente. Hospede uma caixa de entrada para aprender, nunca para nada que importe.
Qualquer coisa de que um cliente dependa para obter receita, a menos que você realmente tenha disponibilidade para apoiá-lo.
Ferramentas onde a camada hospedada é gratuita e adequada. Auto-hospedagem para evitar um plano gratuito é gastar tempo para não economizar nada.
Noções básicas de segurança
Auto-hospedagem significa que a segurança é sua. O mínimo: manter todos os serviços atrás de um proxy reverso em vez de expor as portas diretamente; vincular contêineres a127.0.0.1 portanto, eles não são acessíveis de fora; use um firewall que negue por padrão; coloque uma VPN como Tailscale ou WireGuard na frente de qualquer coisa que não precise de acesso público; e habilite a autenticação de dois fatores em todos os serviços que a suportam. Atualize imediatamente – um serviço auto-hospedado executando uma imagem com um ano de idade é uma responsabilidade genuína.
Perguntas Frequentes
P: A auto-hospedagem é realmente mais barata?
R: Em dinheiro, muitas vezes sim. No custo total incluindo o seu tempo, somente se você gostar do trabalho ou estiver substituindo várias assinaturas caras de uma só vez.
P: De que hardware eu preciso?
R: Um pequeno VPS lida confortavelmente com Vaultwarden, Umami, Forgejo e Uptime Kuma. Nextcloud com uma grande biblioteca quer mais memória e armazenamento mais rápido.
P: A auto-hospedagem é mais segura do que o SaaS?
R: Não automaticamente. Você controla os dados, mas também é responsável pela aplicação de patches e pela configuração. Um provedor de SaaS bem administrado possui uma equipe de segurança dedicada; você tem noites.
P: O que acontece quando estou de férias?
R: As coisas quebram e permanecem quebradas. Escolha ferramentas cuja falha você possa tolerar por uma semana ou providencie para que outra pessoa tenha acesso.
P: Por onde devo começar?
R: Tempo de atividade Kuma ou Vaultwarden. Ambos são simples, úteis imediatamente e ensinam o proxy reverso e os padrões de backup que todo o resto precisa.
Conclusão
Auto-hospedar as ferramentas onde o comércio é claramente favorável:Vaultwarden para senhas, Umami ou Plausible para análises, Forgejo para repositórios privados e Uptime Kuma para monitoramento – tudo leve, estável e de baixa manutenção. Aborde o Nextcloud sabendo que ele precisa de atenção real e não hospede e-mail sozinho. Configure um proxy reverso com TLS automático e backups verificados antes do segundo serviço, porque são essas duas peças que tornam tudo gerenciável depois deles.
🔗 Share this article
✍️ Leave a Comment