Usługi

Infrastruktura self-hosted dla firmy

Narzędzia firmowe na własnych serwerach zamiast subskrypcji w chmurze: SSO, VPN, pliki, automatyzacje, monitoring i modele AI. Dane zostają u Was, a koszty nie rosną z liczbą użytkowników.

Firmy płacą za kilkanaście subskrypcji — za każdego użytkownika, co miesiąc — i trzymają dane w kilku chmurach, nad którymi nie mają kontroli. Dla wielu z tych narzędzi istnieją dojrzałe, otwartoźródłowe odpowiedniki, które można uruchomić na własnym serwerze. Wdrażamy je i utrzymujemy.

Co stawiamy na Waszej infrastrukturze

  • Jednolite logowanie (SSO) — Authentik — jedno konto do wszystkich narzędzi firmy, automatyczne zakładanie kont i odbieranie dostępów po odejściu pracownika.
  • VPN — Tailscale z Headscale — szyfrowany dostęp do serwerów i aplikacji wewnętrznych bez opłat za użytkownika. Szczegóły na stronie firmowego VPN.
  • Pliki i współpraca — Nextcloud — dysk firmowy, udostępnianie plików, kalendarze i kontakty na własnym serwerze.
  • Automatyzacje — n8n — przepływy między systemami bez limitów wykonań i bez wysyłania danych do zewnętrznej usługi. Zobacz automatyzację procesów.
  • Magazyn plików — MinIO — przechowywanie plików zgodne z S3, na kopie zapasowe i dane aplikacji.
  • Monitoring — Grafana — jeden widok na stan serwerów, aplikacji i usług.
  • Prywatne modele AI — otwarte modele językowe uruchomione lokalnie, gdy dane nie mogą trafić do zewnętrznego dostawcy. Zobacz wdrożenie AI w firmie.

Kiedy self-hosting ma sens

  • koszt subskrypcji rośnie szybciej niż zespół,
  • dane są wrażliwe albo umowy z klientami wymagają, żeby zostały w określonym miejscu,
  • potrzebujecie integracji, których usługa w chmurze nie oferuje,
  • zależy Wam na niezależności od zmian cenników i warunków dostawców.

Self-hosting nie zawsze jest tańszy — ktoś musi pilnować aktualizacji, kopii zapasowych i bezpieczeństwa. Dlatego wdrożenie zawsze łączymy z utrzymaniem, a na konsultacji mówimy wprost, które narzędzia lepiej zostawić w chmurze.

Najczęściej zaczynamy od SSO i VPN, bo porządkują dostęp do wszystkiego innego, a potem przenosimy kolejne narzędzia jedno po drugim, zaczynając od tych, które kosztują najwięcej albo przechowują najbardziej wrażliwe dane.

Jak wdrażamy

Każde narzędzie działa w kontenerze Docker, za reverse proxy z certyfikatami, z logowaniem przez SSO, dostępem administracyjnym tylko przez VPN i automatycznymi kopiami zapasowymi. Konfiguracja trafia do repozytorium, więc całą infrastrukturę da się odtworzyć na nowym serwerze. Potem zajmujemy się aktualizacjami i monitoringiem w ramach DevOps i utrzymania serwerów.

Najczęściej zadawane pytania

Czy self-hosting jest bezpieczny?

Tak, jeśli jest dobrze utrzymywany: regularne aktualizacje, dostęp administracyjny tylko przez VPN, SSO z uwierzytelnianiem wieloskładnikowym, kopie zapasowe i monitoring. Bez utrzymania każde narzędzie staje się ryzykiem, dlatego wdrażamy je razem z opieką.

Na jakim serwerze to działa?

Na serwerze dedykowanym albo wirtualnym u wybranego dostawcy w Polsce lub UE, albo na sprzęcie w Waszej siedzibie. Dobieramy go do liczby użytkowników i narzędzi.

Czy da się przenieść dane z Google Workspace albo Microsoft 365?

Pliki, kalendarze i kontakty zwykle tak. Pocztę i narzędzia biurowe czasem lepiej zostawić u dotychczasowego dostawcy i spiąć je z resztą przez SSO. Doradzamy to na etapie planowania.

Co jeśli serwer ulegnie awarii?

Kopie zapasowe są przechowywane poza głównym serwerem, a konfiguracja w repozytorium pozwala odtworzyć całą infrastrukturę na nowej maszynie. Czas reakcji na awarie zapisujemy w umowie utrzymaniowej.

Które narzędzia lepiej zostawić w chmurze?

Zwykle pocztę e-mail, bo jej samodzielne utrzymanie z dobrą dostarczalnością jest trudne, oraz narzędzia, z których korzysta kilka osób i które nie przechowują wrażliwych danych. Self-hosting najbardziej opłaca się przy narzędziach płatnych za użytkownika i przy danych, które muszą zostać w firmie.