[{"data":1,"prerenderedAt":125},["ShallowReactive",2],{"seo-verification":3,"blog-como-autoalojar-infisical-en-un-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-como-autoalojar-infisical-en-un-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":81,"ctaBody":82,"ctaButton":83,"ctaUrl":84,"relatedPosts":85},160,"como-autoalojar-infisical-en-un-vps",{"fr":12,"en":13,"ar":14,"es":10},"self-host-infisical-vps","how-to-self-host-infisical-on-a-vps","كيفية-استضافة-infisical-ذاتيا-على-خادم-vps","Cómo autoalojar Infisical en un VPS","Despliegue Infisical en su VPS: un gestor de secretos open source que centraliza claves de API, variables de entorno y certificados, con registros de auditoría.",4,0,false,"2026-07-02T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},7,"Autoalojamiento","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-infisical-vps-poster.svg",{"categorySlug":34,"appSlug":35},"ciberseguridad-bastion","infisical","Codificar secretos a fuego en archivos .env y rotarlos a mano de un entorno a otro es un incidente de seguridad en potencia. Infisical es un gestor de secretos open source (licencia MIT, 27,6 k estrellas) que centraliza cada clave de API, contraseña de base de datos y certificado en una única caja fuerte autoalojada, sincronizada automáticamente hacia sus aplicaciones, sus pipelines de CI y su equipo. Le explicamos cómo desplegarlo en un VPS en menos de 20 minutos.",[38,42,52,55,77],{"type":39,"title":40,"body":41},"h2","Por qué autoalojar su gestor de secretos","Almacenar los secretos en una caja fuerte SaaS supone hacer transitar sus credenciales más sensibles por el servidor de un tercero. Autoalojar Infisical mantiene cada secreto en su propia infraestructura, bajo sus propios controles de acceso y registros de auditoría. También elimina una suscripción SaaS recurrente: Infisical está bajo licencia MIT, es gratuito de autoalojar y sustituye directamente a herramientas de pago como Doppler (6 $\u002Fdesarrollador\u002Fmes) o a la complejidad de HashiCorp Vault. Con un solo VPS y un nombre de dominio, todo su equipo y cada uno de sus pipelines de CI pueden recuperar los secretos por programación: se acabaron los archivos .env subidos por accidente.",{"type":43,"title":44,"items":45},"ul","Lo que le aporta Infisical autoalojado",[46,47,48,49,50,51],"Una caja fuerte centralizada para cada entorno (dev, staging, prod) con políticas de acceso por entorno.","SDK nativos para Node.js, Python, Go, Java, Ruby y otros: inyecte los secretos en tiempo de ejecución, en lugar de mediante archivos .env.","Integraciones con GitHub Actions, GitLab CI, CircleCI y Jenkins: los secretos se sincronizan automáticamente hacia sus pipelines.","Un control de acceso basado en roles, tokens de servicio e identidades de máquina, sin credenciales root compartidas.","Un registro de auditoría completo: cada lectura, escritura y rotación queda registrada con el usuario, la IP y la marca de tiempo.","Rotación y versionado de los secretos: vuelva a una versión anterior de un secreto con un solo clic si una credencial queda comprometida.",{"type":39,"title":53,"body":54},"Requisitos","Un VPS con al menos 2 vCPU y 4 GB de RAM bajo Ubuntu 22.04 (PostgreSQL y Node.js consumen mucha memoria cuando procesan peticiones concurrentes). Docker y Docker Compose instalados. Un nombre de dominio que apunte a su VPS: Infisical exige una URL pública para las redirecciones OAuth, los enlaces de invitación por correo electrónico y el modelo de seguridad del navegador (SITE_URL no es opcional).",{"type":56,"title":57,"steps":58},"steps","Desplegar Infisical con Docker Compose",[59,62,65,68,71,74],{"title":60,"body":61},"Generar los secretos","Infisical necesita dos secretos independientes: una `ENCRYPTION_KEY` (hex de 16 bytes: `openssl rand -hex 16`) para cifrar en reposo los datos de la caja fuerte, y un `AUTH_SECRET` (cadena aleatoria: `openssl rand -base64 32`) para firmar los tokens JWT. Guarde ambos en un archivo `.env` junto a su archivo Compose: no suba nunca ese archivo al control de versiones.",{"title":63,"body":64},"Redactar el archivo Compose","La stack consta de tres servicios: `postgres:14-alpine` (el almacén de secretos), `redis:alpine` (tareas en segundo plano y caché de sesión) e `infisical\u002Finfisical:latest` (la aplicación, puerto 8080). Indique `DB_CONNECTION_URI`, `REDIS_URL`, `SITE_URL` (su dominio, `https:\u002F\u002Fsecrets.su-dominio.com`) y los dos secretos. Arranque la stack con `docker compose up -d`.",{"title":66,"body":67},"Configurar un reverse proxy","Infisical exige HTTPS: sin un certificado TLS válido, el navegador bloquea los flujos OAuth. Apunte Caddy al puerto 8080: `secrets.su-dominio.com { reverse_proxy localhost:8080 }`. Caddy aprovisiona automáticamente un certificado Let's Encrypt. Reinicie Caddy y compruebe que `https:\u002F\u002Fsecrets.su-dominio.com` muestra la página de registro.",{"title":69,"body":70},"Crear la primera cuenta de administrador","Abra su dominio en un navegador y registre el primer usuario: esa cuenta obtiene automáticamente los privilegios de administrador. Cree después su primer proyecto (un espacio de nombres lógico para secretos relacionados), añada entornos (`dev`, `staging`, `prod`) e invite a los miembros de su equipo.",{"title":72,"body":73},"Integrar con sus aplicaciones y su CI","Instale la CLI de Infisical (`npm install -g @infisical\u002Fcli`) o un SDK en su proyecto. Ejecute `infisical run -- node server.js` para inyectar los secretos en tiempo de ejecución: su aplicación lee `process.env.MY_SECRET` como si procediera de un .env local, pero el valor viene de la caja fuerte. Para GitHub Actions, instale la action oficial de Infisical y añada un token de servicio como secreto del repositorio.",{"title":75,"body":76},"Conectarse por primera vez","Abra la dirección \u002Fadmin\u002Fsignup de su instancia cuanto antes: es el asistente de un solo uso que crea la cuenta de Super Admin y luego su organización. El primero que llegue a esa pantalla se convierte en administrador de la instancia.",{"type":78,"title":79,"body":80},"tip","Bloquee su instancia de Infisical inmediatamente después de la instalación","Antes de invitar a su equipo, desactive la página de registro público en Settings → Authentication → Allow signups. Infisical solo acepta entonces a los usuarios invitados por un administrador. Active también la verificación por correo electrónico y, si su equipo usa OAuth de GitHub o de Google, configure esos proveedores en Settings → SSO: son más seguros que un inicio de sesión con contraseña únicamente.","Despliegue Infisical en su VPS con un solo clic","No deje que sus secretos sigan filtrándose por archivos .env y mensajes de Slack. ServOrbit aprovisiona una instancia de Infisical lista para usar en un VPS — PostgreSQL, Redis y HTTPS incluidos.","Desplegar Infisical","\u002Fvps-cloud?template=infisical",[86,108],{"id":87,"slug":88,"slugs":89,"title":93,"excerpt":94,"readTime":95,"views":18,"isPinned":19,"publishedAt":96,"updatedAt":21,"category":97,"categories":103,"featuredImage":30,"bgImage":31,"posterImage":105,"relatedSolution":106},131,"desplegar-vaultwarden-en-un-vps",{"fr":90,"en":91,"ar":92,"es":88},"deploy-vaultwarden-vps","self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","Vaultwarden en VPS: gestor de contraseñas autoalojado","Autoaloja Vaultwarden en un VPS: contraseñas ilimitadas, compatibilidad con Bitwarden, bóvedas de equipo y TOTP, con coste mensual fijo y menos de 50 MB de RAM.",9,"2026-06-24T00:00:00+00:00",{"id":98,"name":99,"slug":100,"color":101,"icon":102},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[104],{"id":98,"name":99,"slug":100,"color":101,"icon":102},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":102,"appSlug":107},"vaultwarden",{"id":109,"slug":110,"slugs":111,"title":115,"excerpt":116,"readTime":98,"views":18,"isPinned":19,"publishedAt":117,"updatedAt":21,"category":118,"categories":119,"featuredImage":30,"bgImage":31,"posterImage":121,"relatedSolution":122},74,"alojar-gitea-en-un-vps",{"fr":112,"en":113,"ar":114,"es":110},"heberger-gitea","host-gitea-on-your-own-vps","استضافة-gitea-على-خادم-vps-الخاص-بك","Alojar Gitea en su propio VPS en 2026","Despliegue Gitea en un VPS con Docker y SSL. Guía completa: instalación, migración a Forgejo v16 y comparativa de gobernanza.","2026-04-07T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[120],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fheberger-gitea-poster.svg",{"categorySlug":123,"appSlug":124},"desarrollo","gitea",1789665011110]