Una nube privada solía significar un NAS completo, un rack de servidores y una factura de electricidad notable cada mes. En 2026 puede significar una mini-PC de cien dólares en un armario ejecutando tres o cuatro contenedores Docker que caben en 512 MB de RAM combinada. El truco es elegir contenedores que hagan una cosa bien, no la complejidad empresarial que asume 32 GB y un Xeon.
Probamos ocho contenedores ligeros autohospedados que convierten una caja barata siempre encendida en una nube privada real: contraseñas, archivos, fotos, monitoreo, acceso remoto y HTTPS inverso en toda la pila. Clasificados por huella de RAM en reposo y el esfuerzo de configuración necesario para obtener un candado verde en el navegador.
Qué buscar en un contenedor ligero
- Huella pequeña en reposo. Menos de 100 MB de RAM en reposo es una línea justa. Algunos usan menos de 20 MB.
- Imagen de contenedor único. Sin sidecars, sin servicio de base de datos separado, sin runtime Java.
- Valores por defecto sensatos. El asistente de primera ejecución debe producir un servicio funcional y cifrado sin bucear en archivos de configuración.
- Upstream activo. Un proyecto muerto en internet es un incidente de seguridad esperando suceder.
- Amigable con proxy inverso. Cada servicio debe estar detrás de Nginx Proxy Manager o Caddy para HTTPS, no exponer un puerto sin procesar.
- Forma de escape. Las exportaciones y copias de seguridad están documentadas. No estás atrapado.
Comparación rápida
| Contenedor | Mejor para | RAM en reposo | Licencia | Multi-arch |
|---|---|---|---|---|
| Uptime Kuma | Página de estado + alertas | ~60 MB | MIT | Sí |
| Vaultwarden | Contraseñas | ~15 MB | AGPLv3 | Sí |
| Nginx Proxy Manager | Puerta de entrada HTTPS | ~50 MB | MIT | Sí |
| FileBrowser | Cargas de archivos y comparticiones | ~10 MB | Apache 2.0 | Sí |
| Immich | Biblioteca de fotos | ~500 MB | AGPLv3 | Sí |
| Dozzle | Interfaz de registros de contenedor | ~20 MB | MIT | Sí |
| Tailscale | VPN sin configuración | ~30 MB | BSD-3 | Sí |
| Portainer | Gestor de contenedores | ~120 MB | zlib | Sí |
Las aplicaciones
1. Uptime Kuma, página de estado y alertas
Uptime Kuma es el Pingdom gratuito que hospedas tú mismo. Apunta a cada URL, contenedor y socket Docker que te importe, elige un canal de notificación, y hará ping en un horario. La interfaz es una página única que puedes soltar en un panel de inicio. Cuando un servicio se cae a las 2 a.m., Uptime Kuma es el contenedor que te despierta.
Dónde falla: Las notificaciones push necesitan un puente (Ntfy, Gotify o Discord). Sin aplicación móvil nativa.
Precio: Gratis.
Plataformas: Linux, macOS, Windows vía Docker Desktop, Raspberry Pi.
Descargar: Uptime Kuma en GitHub.
Conclusión: Instala primero. Todo lo que autohospedas se beneficia de ser monitoreado.
2. Vaultwarden, contraseñas para el hogar
Vaultwarden es el servidor compatible con Bitwarden reescrito en Rust. Quince megabytes de RAM en reposo, un archivo SQLite para la bóveda, y cada cliente Bitwarden (móvil, escritorio, navegador) funciona contra él sin la menor indicación de que no es el real. Activar WebAuthn requiere un solo cambio de configuración.
Dónde falla: No es oficialmente compatible con Bitwarden. Si Bitwarden publica una actualización con un cambio de API que rompe, Vaultwarden tarda unos días en ponerse al día.
Precio: Gratis.
Plataformas: Linux, macOS, Windows vía Docker Desktop.
Descargar: Vaultwarden en GitHub.
Conclusión: La mayor victoria del autohospedaje para un hogar. Pequeño, seguro y barato.
3. Nginx Proxy Manager, puerta de entrada HTTPS
Nginx Proxy Manager envuelve Nginx en una interfaz web. Añade un host proxy, marca “solicitar un certificado Let’s Encrypt,” y todos los demás servicios en tu pila obtienen HTTPS sin configuración editada a mano. Las listas de acceso controlan qué fuentes ven qué servicios, y los streams manejan protocolos no HTTP.
Dónde falla: No es la opción correcta si ya conoces Caddy. Caddy es un binario único más pequeño y más fácil de programar.
Precio: Gratis.
Plataformas: Linux, macOS, Windows vía Docker Desktop.
Descargar: Nginx Proxy Manager en GitHub.
Conclusión: La forma más fácil de poner un candado verde en todo lo demás.
4. FileBrowser, cargas de archivos y comparticiones
FileBrowser expone una carpeta sobre HTTPS con una interfaz de navegador, cuentas de usuario y enlaces compartibles. Diez megabytes de RAM. Sin base de datos. Diez segundos hasta la primera carga. Cuando alguien en el hogar necesita obtener un archivo desde cualquier lugar, este es el contenedor que responde.
Dónde falla: No es un cliente de sincronización completo. Usa Syncthing para sincronización bidireccional, FileBrowser para descargas basadas en consultas y comparticiones rápidas.
Precio: Gratis.
Plataformas: Linux, macOS, Windows.
Descargar: FileBrowser en GitHub.
Conclusión: La forma más ligera de hacer que “aquí, descarga esto” funcione sin una unidad en la nube.
5. Immich, biblioteca de fotos
Immich es el clon autohospedado de Google Photos que finalmente se volvió creíble el año pasado. Caras, búsqueda por IA, sincronización de cronología desde iOS y Android, y un trabajador de aprendizaje automático que se ejecuta en la misma máquina. Menos de medio gigabyte de RAM para una biblioteca pequeña, más para el trabajador ML si lo apuntas a una más grande.
Dónde falla: Immich todavía está etiquetado como inestable por sus propios mantenedores. Mantén copias de seguridad y lee las notas de lanzamiento antes de cada actualización.
Precio: Gratis.
Plataformas: Linux, macOS vía Docker Desktop.
Descargar: Immich en GitHub y el sitio web de Immich.
Conclusión: La respuesta actual para las personas que quieren salirse de Google Photos sin renunciar a la cronología auto-organizada.
6. Dozzle, registros de contenedor en un navegador
Dozzle transmite registros de contenedor Docker a una pestaña del navegador. Veinte megabytes de RAM, cero configuración. Cuando Vaultwarden o Immich se comportan mal, Dozzle es más rápido de abrir que SSH y ejecutar docker logs.
Dónde falla: Solo muestra registros actuales. No es un agregador de registros, no es un motor de búsqueda sobre el historial.
Precio: Gratis.
Plataformas: Linux, macOS, Windows vía Docker Desktop.
Descargar: Dozzle en GitHub.
Conclusión: El contenedor de depuración. Instala una vez, agradécete después.
7. Tailscale, VPN sin configuración
Tailscale no es de código abierto en el cliente, pero el servicio de coordinación puede ser reemplazado por el proyecto Headscale autohospedado. En la práctica, el plan gratuito de Tailscale cubre tres usuarios y cien dispositivos, lo que es suficiente para un hogar más un puñado de servicios siempre encendidos. Cada contenedor en la pila se vuelve alcanzable por nombre desde cualquier dispositivo conectado a la Tailnet, sin abrir un puerto del router.
Dónde falla: Confianza en el plano de coordinación de Tailscale. Si eso es un escollo, ejecuta Headscale en su lugar.
Precio: Gratis para uso personal hasta tres usuarios y cien dispositivos.
Plataformas: Linux, macOS, Windows, iOS, Android.
Descargar: Tailscale en GitHub y el sitio web de Tailscale.
Conclusión: El contenedor que significa que nunca abras un puerto del router de nuevo.
8. Portainer, gestor de contenedores para toda la pila
Portainer es la interfaz web sobre Docker. Añade un contenedor, edita una variable env, reinicia una pila, observa el uso de recursos. Community Edition es gratis y cubre lo que la mayoría de los laboratorios caseros necesitan. Más de 100 MB de RAM pero se recupera haciendo que la CLI sea opcional.
Dónde falla: El contenedor más pesado en esta lista. Sáltalo si estás cómodo con docker compose en una terminal.
Precio: Community Edition gratis. Paid Business Edition para despliegues más grandes.
Plataformas: Linux, macOS, Windows.
Descargar: Portainer en GitHub y el sitio web de Portainer.
Conclusión: El panel de control amigable. Instala si quieres hacer clic, sáltalo si prefieres escribir.
Cómo elegir el correcto
- Quieres la nube privada más pequeña posible: Vaultwarden, FileBrowser, Nginx Proxy Manager. Tres contenedores, menos de 100 MB de RAM combinada.
- Tienes una pila funcionando y quieres que sea monitoreada: Uptime Kuma más Dozzle.
- Quieres salirte de Google Photos: Immich. Presupuesta más RAM que los otros.
- No quieres abrir un puerto del router: Tailscale. Todo lo demás permanece privado en la Tailnet.
- Prefieres hacer clic que escribir: Portainer.
Preguntas frecuentes
¿Qué hardware necesito para una pila Docker ligera?
Una mini-PC Intel N100 con 8 GB de RAM maneja los ocho contenedores con espacio de sobra. Menos de 100 dólares nuevo, menos de 60 de segunda mano.
¿Necesito un nombre de dominio?
Para uso solo interno, no. Para cualquier cosa que quieras alcanzar desde un teléfono por nombre con HTTPS, sí. Cloudflare, Namecheap y Porkbun todos venden dominios funcionales por alrededor de 10 dólares al año.
¿Docker Compose es suficiente o necesito Kubernetes?
Docker Compose es suficiente para un laboratorio casero. Kubernetes resuelve problemas que no tienes y crea varios que no quieres.
¿Cómo hago copia de seguridad de todo esto?
Vincula cada directorio de datos del contenedor a una carpeta, luego haz una copia de seguridad de esa carpeta con Restic, Borg o Duplicati. Prueba la restauración.
¿Qué se rompe primero cuando añado demasiados contenedores?
RAM, luego IOPS en la unidad de arranque si es un eMMC lento. Los ocho contenedores aquí caben dentro de 1 GB combinada. Diez más casuales caben dentro de 4.