[{"data":1,"prerenderedAt":214},["ShallowReactive",2],{"seo-verification":3,"blog-gitea-forgejo-o-gitlab-ce-que-forja-git-en-2026-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-gitea-forgejo-o-gitlab-ce-que-forja-git-en-2026-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":30,"intro":33,"sections":34,"ctaTitle":150,"ctaBody":151,"ctaButton":152,"ctaUrl":153,"relatedPosts":154},241,"gitea-forgejo-o-gitlab-ce-que-forja-git-en-2026",{"fr":12,"en":13,"ar":14,"es":10},"comparatif-forge-git-self-hosted-2026","gitea-forgejo-or-gitlab-ce-which-git-forge-in-2026","gitea-أم-forgejo-أم-gitlab-ce-أي-منصة-git-في-2026","Gitea, Forgejo o GitLab CE: ¿qué forja Git en 2026?","¿Gitea, Forgejo o GitLab CE para autoalojar su forja Git en 2026? Recursos, CI\u002FCD, gobernanza y migración tras la CVE-2026-59774.",10,0,false,"2026-08-09T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},4,"Desarrollo","developpement","bg-warning\u002F10 text-warning","dev",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fcomparatif-forge-git-self-hosted-2026-poster.svg","En 2026, autoalojar su forja Git ya no es una práctica de nicho. Pero desde la CVE-2026-59774, que expuso instancias de Gitea sin parchear a la lectura arbitraria de archivos y a una escalada hacia la ejecución remota de código, muchos equipos deben zanjar una pregunta que venían aplazando: ¿Gitea, Forgejo o GitLab CE? Este artículo compara los tres según los criterios que cuentan en producción — recursos, CI\u002FCD, gobernanza y migración — e incorpora las novedades de Forgejo v16.0 (julio de 2026).",[35,39,50,53,101,104,132,135,138,147],{"type":36,"title":37,"body":38},"h2","Por qué esta pregunta es urgente en 2026","La CVE-2026-59774 se publicó el 4 de agosto de 2026. Afecta a Gitea desde la versión 1.22.1 hasta la 1.27.0 incluida — puntuación CVSS 9.9, crítica. El vector: la directiva `#+INCLUDE` del renderizado Org-mode permite a un atacante no autenticado leer archivos arbitrarios accesibles para la cuenta de servicio de Gitea, incluidos `app.ini` y los tokens internos. La exposición de `INTERNAL_TOKEN` abre después la vía a una inyección de hook Git y a la ejecución remota de código. La corrección está en la versión 1.27.1. Si su instancia funciona con una versión anterior y no está aislada de la red pública, parchear es la primera acción. La segunda es decidir si se queda en Gitea o si la situación acelera una migración que venía posponiendo. Forgejo, que mantiene sus propios parches de seguridad de forma independiente de Gitea Ltd., publicó su propio parche el mismo día a través de su rama de seguridad.",{"type":40,"title":41,"items":42},"ul","Lo que ha cambiado desde 2024 y pesa en esta elección",[43,44,45,46,47,48,49],"**Forgejo es un fork duro desde principios de 2024** — la base de código ha divergido de Gitea; ambos proyectos comparten todavía lo esencial, pero las trayectorias de evolución difieren ya claramente","**Gobernanza comunitaria en Forgejo** — gestionado por una asociación sin ánimo de lucro, sin acuerdo de contribución firmado con una empresa matriz; los parches de seguridad llegan de forma independiente","**Forgejo Actions en producción** — sintaxis idéntica a la de Gitea Actions (compatible con GitHub Actions), compatible con Woodpecker CI y con los runners Docker, activa en Codeberg desde 2024","**Forgejo v16.0 en julio de 2026** — comentarios de revisión multilínea (selección de un rango de líneas en el diff, hilos inline), autenticación JWT externa para la API (permite la integración SSO sin token permanente), endurecimiento SSRF activado por defecto para el mirroring Git, reducción de ancho de banda en los avatares","**Forgejo v15.0 en abril de 2026** — flujo de registro de runner simplificado desde la interfaz web, tokens restringidos por repositorio, versión 100 de Forgejo","**GitLab CE sigue siendo completo pero pesado** — la versión comunitaria integra CI\u002FCD, registro de contenedores, escaneo de seguridad y Pages; el precio: 4 GB de RAM como mínimo, 8 GB recomendados","**Cinco comparativas independientes publicadas en 2026** convergen en la misma jerarquía: Forgejo para empezar, Gitea si ya está en él y actualizado, GitLab CE si necesita una plataforma DevOps completa en una sola instalación",{"type":36,"title":51,"body":52},"Requisitos previos según su elección","Forgejo y Gitea están escritos en Go y se distribuyen como un único binario estático. Una instancia modesta (hasta veinte repositorios, unos pocos runners de CI) funciona con holgura en 1 vCPU y 1 GB de RAM; una instancia de equipo (runners de CI activos, LFS, registro de paquetes) preferirá 2 vCPU y de 2 a 4 GB. GitLab CE está en otra categoría: 4 GB de RAM es el mínimo absoluto para arrancar, 8 GB para un uso cómodo, con Postgres, Redis, Gitaly y Sidekiq funcionando en paralelo. Prevea al menos 4 vCPU y 50 GB de almacenamiento SSD. Para las tres herramientas necesitará un dominio apuntando a su VPS, los puertos 22 (SSH Git), 80 y 443 abiertos, y un reverse proxy (Nginx o Caddy) para el HTTPS.",{"type":54,"title":55,"headers":56,"rows":60},"comparison","Forgejo vs Gitea vs GitLab CE — tabla comparativa 2026",[57,58,59],"Criterio","Forgejo \u002F Gitea","GitLab CE",[61,65,69,73,77,81,85,89,93,97],[62,63,64],"RAM mínima","512 MB – 1 GB","4 GB (8 GB recomendados)",[66,67,68],"Formato de distribución","Binario estático único o imagen Docker","Omnibus (multiproceso) o Helm chart",[70,71,72],"CI\u002FCD nativo","Forgejo Actions \u002F Gitea Actions (sintaxis GitHub Actions)","GitLab CI\u002FCD integrado, runners compartidos o dedicados",[74,75,76],"Gobernanza","Forgejo: asociación sin ánimo de lucro (Codeberg) · Gitea: Gitea Ltd.","GitLab Inc. (open-core, CE libre)",[78,79,80],"Registro de contenedores","Sí (packages + container registry)","Sí, más completo",[82,83,84],"Federación \u002F ActivityPub","Forgejo: beta opt-in · Gitea: no previsto","No",[86,87,88],"Parches de seguridad independientes","Forgejo: sí (CVE-2026-59774 el mismo día) · Gitea: vía Gitea Ltd.","Vía GitLab Inc.",[90,91,92],"Novedades v16 (julio de 2026)","Forgejo: revisiones multilínea, JWT externo, SSRF por defecto · Gitea: 1.27.1 solo el parche","No aplica",[94,95,96],"Migración desde Gitea","Forgejo: mismo esquema de base de datos, un comando · GitLab: importación por API o migrador","Importación parcial (repositorios, issues, PR)",[98,99,100],"Ideal para","Equipos de 1 a 50 desarrolladores, VPS modesto, CI ligera","Organización que quiere todo en una sola instalación, con presupuesto de infraestructura disponible",{"type":36,"title":102,"body":103},"Migrar de Gitea a Forgejo: en qué consiste realmente","La migración Gitea → Forgejo suele describirse como «un comando» — y es cierto en el caso simple. Ambos proyectos han compartido el mismo esquema de base de datos desde el origen y Forgejo mantiene la compatibilidad ascendente. El procedimiento se resume en detener el contenedor Gitea, apuntar el mismo volumen de datos hacia una imagen Forgejo y arrancar. Forgejo detecta el esquema existente y aplica sus propias migraciones. Algunos puntos que conviene verificar antes: haga una copia de seguridad de `app.ini` y de la base de datos, anote la versión de Gitea en uso (la migración está probada desde las versiones recientes — una instancia muy antigua puede necesitar una actualización intermedia) y compruebe que sus runners de CI usan la misma sintaxis (Forgejo Actions y Gitea Actions son compatibles). La migración en sentido contrario — hacia GitLab CE — es más larga: GitLab ofrece una herramienta de importación por API (repositorios, issues, merge requests, etiquetas), pero los pipelines de CI deben reescribirse en sintaxis GitLab CI.",{"type":105,"title":106,"steps":107},"steps","Desplegar Forgejo en un VPS con Docker y Nginx",[108,111,114,117,120,123,126,129],{"title":109,"body":110},"Preparar el VPS","Actualice el sistema e instale Docker y Docker Compose: `apt update && apt install -y docker.io docker-compose-plugin`. Abra los puertos necesarios: `ufw allow 22\u002Ftcp && ufw allow 80\u002Ftcp && ufw allow 443\u002Ftcp && ufw allow 2222\u002Ftcp` (2222 para SSH Git si no quiere exponer el puerto 22 del sistema).",{"title":112,"body":113},"Crear los directorios y el archivo Compose","Cree un directorio dedicado: `mkdir -p \u002Fopt\u002Fforgejo && cd \u002Fopt\u002Fforgejo`. Después, cree un archivo `compose.yml` con un servicio `forgejo` que apunte a la imagen `codeberg.org\u002Fforgejo\u002Fforgejo:latest`, un volumen persistente para `\u002Fdata`, los puertos `3000:3000` (HTTP) y `2222:22` (SSH), y unas variables de entorno mínimas (`FORGEJO__server__DOMAIN=git.votre-domaine.com`, `FORGEJO__server__SSH_PORT=2222`).",{"title":115,"body":116},"Arrancar Forgejo","Lance el servicio: `docker compose up -d`. Compruebe que el contenedor está activo con `docker compose ps` y consulte los registros con `docker compose logs -f forgejo`. La interfaz de instalación está disponible en `http:\u002F\u002F\u003Cip-du-vps>:3000`.",{"title":118,"body":119},"Configurar Nginx como reverse proxy HTTPS","Instale Nginx y Certbot: `apt install -y nginx python3-certbot-nginx`. Cree un virtual host para `git.votre-domaine.com` que haga de proxy hacia `http:\u002F\u002Flocalhost:3000` con las cabeceras proxy estándar (`proxy_set_header Host $host`, `proxy_set_header X-Real-IP $remote_addr`, `proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for`, `proxy_set_header X-Forwarded-Proto $scheme`).",{"title":121,"body":122},"Obtener el certificado TLS","Ejecute `certbot --nginx -d git.votre-domaine.com`. Certbot configura la redirección HTTP→HTTPS y programa la renovación automática. Compruebe con `curl -I https:\u002F\u002Fgit.votre-domaine.com` que el código es efectivamente `200`.",{"title":124,"body":125},"Finalizar la instalación desde la interfaz web","Abra `https:\u002F\u002Fgit.votre-domaine.com` en un navegador. El asistente de instalación le pide el tipo de base de datos (SQLite para empezar, PostgreSQL para producción), la URL de la instancia y los parámetros SSH. Cree la cuenta de administrador y luego desactive los registros públicos si la instancia es privada (`FORGEJO__service__DISABLE_REGISTRATION=true` en `compose.yml`).",{"title":127,"body":128},"Activar un runner de CI (opcional)","Forgejo v15.0 (abril de 2026) introdujo un flujo de registro de runner simplificado desde la interfaz web. Vaya a **Configuración del sitio → Actions → Runners**, haga clic en **Crear un runner** y copie el comando de registro. Lance el runner en un segundo contenedor: `docker run -d --name forgejo-runner -v \u002Fvar\u002Frun\u002Fdocker.sock:\u002Fvar\u002Frun\u002Fdocker.sock codeberg.org\u002Fforgejo\u002Frunner:latest daemon --config config.yml`.",{"title":130,"body":131},"Verificar la seguridad básica (actualización v16)","Desde Forgejo v16.0, el endurecimiento SSRF está activo por defecto para el mirroring Git — `FORGEJO__migrations__ALLOW_LOCALNETWORKS` está en `false` por defecto. Si necesita hacer mirroring hacia repositorios internos de la red local, debe activarlo explícitamente y evaluar su impacto. Compruebe también que `FORGEJO__server__LOCAL_ROOT_URL` no apunte a una IP interna expuesta. Para las instancias migradas desde Gitea afectadas por la CVE-2026-59774: invalide `INTERNAL_TOKEN` y `SECRET_KEY` en `app.ini`, y después rote los tokens de acceso personales de sus usuarios.",{"type":133,"body":134},"tip","Para una forja Gitea existente afectada por la CVE-2026-59774 (versiones 1.22.1 a 1.27.0): tanto la migración a Forgejo como la actualización a Gitea 1.27.1 corrigen la vulnerabilidad. Si opta por quedarse en Gitea, aplique el parche de inmediato. Si lleva tiempo planteándose Forgejo, la migración resuelve los dos problemas en una sola operación: parchee migrando, en lugar de actualizar y migrar después. Al migrar a Forgejo v16.0+, obtiene además el endurecimiento SSRF por defecto, los comentarios de revisión multilínea y la autenticación JWT externa — funcionalidades no disponibles en Gitea 1.27.1. En todos los casos, invalide `INTERNAL_TOKEN` y `SECRET_KEY` en `app.ini` tras cualquier sospecha de exposición, y rote los tokens de acceso personales de sus usuarios.",{"type":36,"title":136,"body":137},"Resolución de problemas: errores frecuentes en la instalación","Los errores que figuran a continuación cubren los casos más frecuentes durante un primer despliegue o una migración.",{"type":40,"title":139,"items":140},"Errores habituales y sus soluciones",[141,142,143,144,145,146],"**`level=fatal msg=\"Failed to initialize ORM engine\" error=\"Error 1071: Specified key was too long\"` (MySQL\u002FMariaDB)** — la colación de la base de datos no es `utf8mb4`: cree la base de datos con `CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci` y reinicie","**`Failed to initialize SSH: ssh: no key found`** — Forgejo busca las claves SSH en `\u002Fdata\u002Fgitea\u002F.ssh`; si el volumen no está montado o si los permisos son incorrectos, ejecute `docker compose exec forgejo forgejo admin regenerate keys` para regenerarlas","**`x509: certificate signed by unknown authority` en los webhooks salientes** — su instancia llama a un servicio interno con un certificado autofirmado; añada `FORGEJO__webhook__SKIP_TLS_VERIFY=true` únicamente en desarrollo, o monte el certificado CA en el contenedor mediante `SSL_CERT_FILE`","**`Error response from daemon: conflict: unable to delete image` durante una actualización** — detenga primero el contenedor (`docker compose down`), elimine la imagen (`docker image rm codeberg.org\u002Fforgejo\u002Fforgejo`) y vuelva a descargarla (`docker compose pull`) antes de reiniciar","**Runners de CI bloqueados en `waiting for available runner` tras el registro** — compruebe que el runner puede alcanzar la instancia Forgejo: `curl -s https:\u002F\u002Fgit.votre-domaine.com\u002Fapi\u002Fv1\u002Fversion` desde el contenedor del runner debe devolver un JSON con la versión; si el nombre de dominio no se resuelve desde el contenedor, añada un `extra_hosts` en el Compose o use la IP del VPS","**Mirroring de repositorio rechazado tras la migración a v16** — Forgejo v16.0 bloquea por defecto el mirroring hacia direcciones de la red local (`FORGEJO__migrations__ALLOW_LOCALNETWORKS=false`); si su mirror apunta a un GitLab o un Gitea interno, active la opción explícitamente y restrinja mediante lista blanca de IP",{"type":36,"title":148,"body":149},"Qué herramienta elegir según su situación","Para una instalación nueva en 2026: Forgejo es la opción por defecto en la práctica totalidad de las comparativas independientes publicadas este año. La gobernanza comunitaria, los parches de seguridad independientes de Gitea Ltd. (ilustrados por la respuesta a la CVE-2026-59774 el mismo día de su publicación), la compatibilidad con las herramientas existentes (runners, webhooks, tokens) y una huella de memoria idéntica a la de Gitea reúnen todos los argumentos sin contrapartida destacable para un proyecto nuevo. Con Forgejo v16.0, los comentarios de revisión multilínea y la autenticación JWT externa cubren dos carencias funcionales que a veces justificaban la elección de GitLab CE. Si ya explota una instancia Gitea actualizada (1.27.1+) y responde a sus necesidades, la migración no es urgente — pero la próxima vez que se plantee una actualización mayor, evalúe Forgejo en ese momento. GitLab CE se impone cuando su equipo necesita toda la cadena DevOps en una sola instalación — escaneo de seguridad, pages, entornos de despliegue, métricas DORA — y usted dispone de la infraestructura para hacerlo funcionar con holgura. En un VPS modesto, no es la herramienta adecuada. Para ir más lejos: nuestra guía de instalación detallada de Forgejo, la puesta en marcha de un pipeline de CI con Woodpecker y el artículo sobre el endurecimiento inicial de un servidor Linux completan esta comparativa.","Su forja funciona en la infraestructura que usted controla","Una vez elegida la forja, funciona en un VPS ServOrbit: acceso root, IPv4 dedicada, elección de sistema operativo, sin restricciones arbitrarias — la infraestructura que no le pone trabas.","Ver los VPS Cloud","\u002Fsolutions\u002Fdeveloppeurs",[155,176,195],{"id":156,"slug":157,"slugs":158,"title":162,"excerpt":163,"readTime":164,"views":165,"isPinned":19,"publishedAt":166,"updatedAt":21,"category":167,"categories":173,"featuredImage":30,"bgImage":31,"posterImage":175,"relatedSolution":30},75,"alojar-forgejo-en-un-vps",{"fr":159,"en":160,"ar":161,"es":157},"heberger-forgejo","host-forgejo-on-your-own-vps","استضافة-forgejo-على-خادم-vps-الخاص-بك","Alojar Forgejo en su VPS: guía completa 2025","Instale Forgejo en su VPS con Docker, SSL, runners Actions y seguridad reforzada. Guía paso a paso de 1900 palabras para una forja Git soberana.",9,2,"2026-04-06T00:00:00+00:00",{"id":168,"name":169,"slug":170,"color":171,"icon":172},7,"Autoalojamiento","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[174],{"id":168,"name":169,"slug":170,"color":171,"icon":172},"\u002Fblog\u002Fcovers\u002Fheberger-forgejo-poster.svg",{"id":177,"slug":178,"slugs":179,"title":183,"excerpt":184,"readTime":185,"views":186,"isPinned":19,"publishedAt":187,"updatedAt":21,"category":188,"categories":192,"featuredImage":30,"bgImage":31,"posterImage":194,"relatedSolution":30},212,"woodpecker-ci-forgejo-pipeline-cicd-vps",{"fr":180,"en":181,"ar":182,"es":178},"woodpecker-ci-pipeline-vps-forgejo","woodpecker-ci-and-forgejo-cicd-pipeline-on-a-vps","woodpecker-ci-وforgejo-خط-أنابيب-cicd-على-خادم-vps","Woodpecker CI y Forgejo: pipeline CI\u002FCD en un VPS","Despliega Woodpecker CI v3 con Forgejo en tu VPS: configuración Docker Compose, pipelines YAML, secretos, runners multi-arquitectura y depuración OAuth.",11,1,"2026-08-02T00:00:00+00:00",{"id":165,"name":189,"slug":190,"color":191,"icon":190},"Automatización","automatisation","bg-brand-action\u002F10 text-brand-action",[193],{"id":165,"name":189,"slug":190,"color":191,"icon":190},"\u002Fblog\u002Fcovers\u002Fwoodpecker-ci-pipeline-vps-forgejo-poster.svg",{"id":196,"slug":197,"slugs":198,"title":202,"excerpt":203,"readTime":204,"views":18,"isPinned":19,"publishedAt":205,"updatedAt":21,"category":206,"categories":211,"featuredImage":30,"bgImage":31,"posterImage":213,"relatedSolution":30},228,"hardening-inicial-servidor-linux",{"fr":199,"en":200,"ar":201,"es":197},"durcissement-serveur-linux-initial","initial-linux-server-hardening","تصليب-الخادم-linux-الأولي","Endurecimiento (hardening) inicial de un servidor Linux","Cree un usuario sudo, configure SSH con claves y active UFW y fail2ban en Ubuntu o Debian en menos de una hora.",8,"2026-08-06T00:00:00+00:00",{"id":204,"name":207,"slug":208,"color":209,"icon":210},"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[212],{"id":204,"name":207,"slug":208,"color":209,"icon":210},"\u002Fblog\u002Fcovers\u002Fdurcissement-serveur-linux-initial-poster.svg",1789665021266]