Alojado exclusivamente en OVH Cloud Francia — Cloud Act inaplicable, NIS2 nativo, certificado ISO 27001. Tus datos nunca salen del territorio francés.
Por qué Francia
Elegir tu proveedor de alojamiento es una decisión estratégica y legal — no solo técnica. Tus grandes cuentas, tus auditores ISO y tus prospectos NIS2 se fijan todos en dónde se almacenan tus datos.
AWS / Azure
Cloud Act aplicable — datos accesibles por EE. UU.
Vercel / Scaleway
Parcialmente soberano — seguridad limitada
OVH Cloud Francia
Soberanía absoluta — Cloud Act inaplicable
El Cloud Act estadounidense: un riesgo subestimado
El Cloud Act permite a las autoridades de EE. UU. exigir acceso a los datos de cualquier empresa sujeta a la jurisdicción estadounidense — incluso si los datos están en Europa. AWS, Azure y Google Cloud están todos sujetos a esta ley. OVH, como empresa francesa, está sujeta exclusivamente al derecho europeo. Para tus CIOs, CISOs o clientes de sectores regulados, este es un argumento contractual decisivo.
Arquitectura técnica
En el Cybercoding, la infraestructura se especifica y refuerza antes de que empiece la codificación. Heredas una base validada por CISOs que habría llevado de 2 a 3 años construir internamente.
Keycloak IAM — Identidad Zero Trust
Autenticación multi-tenant, SSO, MFA obligatorio. JWT deliberadamente vacío — los permisos se validan en tiempo real en cada llamada API. Una cuenta revocada se invalida en milisegundos en toda la infraestructura.
Usado por más del 50% de los bancos del mundoKubernetes — Orquestación y escalabilidad
Contenedores aislados por microservicio. Autoescalado horizontal automático. Actualizaciones en caliente sin interrupción. Políticas de red estrictas — cada servicio solo puede comunicarse con lo que está autorizado a ver.
99,9% de disponibilidad garantizada contractualmenteOpenBao / Vault — Bóveda de secretos
Sin claves API ni variables de entorno en el código fuente. Los secretos se inyectan temporalmente en memoria al inicio. Rotación automática según las políticas ISO 27001.
Cero secretos expuestos en el códigoPostgreSQL RLS + MongoDB — Aislamiento multi-tenant
Row-Level Security nativa: una consulta SQL nunca puede leer los datos de otro cliente. MongoDB Time Series para registros de auditoría y métricas en tiempo real.
Particionamiento estanco por clienteOpenTelemetry + Grafana — Observabilidad completa
Registros, métricas y trazas distribuidos. Registros de auditoría inmutables firmados criptográficamente (WORM Object Lock). Paneles SecOps en tiempo real.
Forense ISO 27001 nativoWAF + Cifrado post-cuántico
Firewall de aplicación activo en todas las rutas. Cifrado híbrido vía Liboqs — resistente a los ordenadores cuánticos. ML-DSA para la firma de builds, ML-KEM para el intercambio de claves.
Listo para la era post-cuánticaStack técnico de WakaStart
Packs de alojamiento
Cada pack incluye el entorno Kubernetes de produccion, la supervision de WakaStart y el SLA contractual de OVH.
Pack de alojamiento
Startup
Aplicaciones en fase de lanzamiento — algunos miles de usuarios, carga moderada.
Pack de alojamiento
ScaleUp
Aplicaciones en fuerte crecimiento — decenas de miles de usuarios.
Pack de alojamiento
Legacy
Proveedores consolidados y proyectos de gran volumen — escalabilidad avanzada.
| Indicador SLA | Startup | ScaleUp | Legacy |
|---|---|---|---|
| Disponibilidad garantizada | 99,9% | 99,9% | 99,95% |
| Guardia 24/7 | Incluida | Incluida | Incluida |
| Georredundancia UE | Opcional | Incluida | Incluida |
| Failover automatico | < 60 s | < 30 s | < 15 s |
| Retencion de registros de auditoria | 12 meses | 24 meses | 36 meses |
Resiliencia y continuidad
La directiva NIS2 exige una continuidad de negocio demostrada. WakaStart despliega su SaaS en una arquitectura Active-Active repartida entre dos centros de datos fisicamente distantes: una interrupcion completa de uno no le afecta.
Despliegue multisede Active-Active
El runtime de aplicacion y de seguridad se replica de forma continua entre dos centros de datos situados a cientos de kilometros de distancia. En caso de interrupcion total de un sitio, el trafico se conmuta automaticamente mediante GSLB/DNS Anycast: el usuario no percibe ninguna interrupcion.
Seguridad preservada durante el failover
Sea cual sea el centro de datos activo, el nivel de proteccion se mantiene al 100%: WAF activo, Keycloak IAM operativo, integridad de los registros forenses mantenida. Una cuenta revocada se invalida en toda la red en cuestion de milisegundos.
Registros inmutables y trazabilidad forense
Registros de auditoria replicados en almacenamiento Object Lock inmutable (modo Compliance estricto). Sin riesgo de perder la trazabilidad en caso de fallo del hardware. Cada accion queda con marca de tiempo y firma criptografica.
Cifrado post-cuantico de extremo a extremo
Archivos de build firmados con ML-DSA (resistente a ordenadores cuanticos). Intercambio de claves hibrido mediante ML-KEM. Su infraestructura esta preparada para la era post-cuantica antes de que la amenaza sea real.
Despliegue on-premise
Para grandes organizaciones sujetas a requisitos de aislamiento fisico obligatorio — defensa, sanidad, finanzas —, WakaStart puede desplegarse en su infraestructura interna.
Coherencia GitOps garantizada
Arquitectura de reconciliacion continua. Si una configuracion se desvia localmente, el motor lo detecta y la realinea automaticamente con el estado objetivo validado.
Build firmado criptograficamente
Paquete de aplicacion firmado con ML-DSA antes de la transferencia. Doble validacion criptografica + escaneo SAST/DAST local que demuestra la integridad de la transferencia.
Air-gap para casos criticos
Para entornos clasificados, transferencia mediante soporte fisico cifrado y precintado, entregado directamente entre operadores autorizados.
Flujo de despliegue on-premise
Preguntas frecuentes
Por que OVH y no AWS o Azure?
AWS y Azure estan sujetos al US Cloud Act: las autoridades estadounidenses pueden acceder a sus datos sin su consentimiento, aunque esten fisicamente ubicados en Europa. OVH es una empresa francesa sujeta exclusivamente al derecho europeo. Para sus directores de sistemas, sus responsables de seguridad o sus clientes del sector sanitario y de defensa, se trata de un requisito contractual innegociable.
Que implica la conformidad NIS2 para mi alojamiento?
La directiva NIS2 exige georredundancia, trazabilidad forense de los accesos, cifrado en transito y en reposo, y capacidad de failover automatico. Tambien hace que sus grandes clientes sean responsables de la seguridad de sus proveedores: sin ISO 27001 ni alojamiento soberano, quedara excluido de sus licitaciones.
Que me aporta realmente Kubernetes?
Kubernetes divide su aplicacion en contenedores aislados. Si una funcionalidad sufre un pico de carga, Kubernetes duplica ese contenedor en segundos sin afectar al resto. Actualizaciones en caliente, cero errores 500, disponibilidad del 99,9% garantizada contractualmente.
Puede desplegarse WakaStart on-premise?
Si. Para grandes organizaciones con aislamiento fisico obligatorio, WakaStart se despliega en su infraestructura interna. El Control Plane de cybercoding mantiene la coherencia mediante reconciliacion continua GitOps. Para entornos clasificados, la transferencia se realiza mediante Air-gap en soporte fisico cifrado.
Soberania francesa, Kubernetes, ISO 27001, NIS2: todo incluido de forma nativa. Empiece con una auditoria gratuita para evaluar su infraestructura actual.