[{"data":1,"prerenderedAt":136},["ShallowReactive",2],{"seo-verification":3,"blog-instalar-zitadel-vps-iam-codigo-abierto-desarrolladores-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-instalar-zitadel-vps-iam-codigo-abierto-desarrolladores-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":93,"ctaBody":94,"ctaButton":95,"ctaUrl":96,"relatedPosts":97},351,"instalar-zitadel-vps-iam-codigo-abierto-desarrolladores",{"fr":12,"en":13,"ar":14,"es":10},"deployer-zitadel-vps","self-host-zitadel-vps-open-source-iam-developers","zitadel-vps-iam-maftouh-almassdar-lilmutatawireen","ZITADEL en VPS: IAM de código abierto para desarrolladores","Despliegue ZITADEL self-hosted en un VPS: OIDC, OAuth 2.0, passkeys y multi-tenancy nativo con Docker Compose en menos de 5 minutos.",3,0,false,"2026-01-08T00:00:00+00:00","2026-09-16T14:44:13+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},7,"Autoalojamiento","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdeployer-zitadel-vps-poster.svg",{"categorySlug":34,"appSlug":35},"security","zitadel","ZITADEL es una plataforma IAM de código abierto escrita en Go que le permite gestionar la autenticación de sus aplicaciones en self-hosted: SSO OIDC\u002FOAuth 2.0, passkeys, multi-tenancy nativo — todo en menos de 100 MB de RAM.",[38,41,44,46,52,54,67,69,71,73,75,81,83,85,89,91],{"type":39,"title":40},"h2","¿Por qué elegir ZITADEL frente a Authentik o Keycloak?",{"type":42,"body":43},"p","ZITADEL ocupa un nicho preciso en el ecosistema de plataformas de autenticación de código abierto. A diferencia de **Authelia** (proxy de autenticación sin gestión de usuarios propia) o **Authentik** (IdP full-stack rico en funcionalidades), ZITADEL está diseñado para equipos de desarrollo que necesitan IAM enterprise-grade desde el principio: multi-tenancy nativo, APIs gRPC + REST completas, proveedor Terraform oficial para gestionar la configuración como código.\n\nSu principal ventaja sobre Keycloak: la ligereza. ZITADEL consume menos de 100 MB de RAM en reposo, mientras que Keycloak raramente arranca por debajo de 512 MB. Es un argumento decisivo para los VPS de gama de entrada y los equipos que alojan varios servicios en la misma máquina.",{"type":39,"title":45},"Requisitos previos",{"type":47,"items":48},"ul",[49,50,51],"Un VPS de ServOrbit (2 vCPU \u002F 2 GB RAM recomendados, Ubuntu 24.04)","Un dominio o subdominio apuntando a la IP del VPS (o el subdominio gratuito ServOrbit)","⚠️ **El dominio debe configurarse ANTES de la instalación**: ZITADEL fija su `issuer` OIDC en el primer arranque — no puede cambiarse después",{"type":39,"title":53},"Instalar ZITADEL desde el Marketplace",{"type":55,"title":56,"steps":57},"steps","Instalación en 3 pasos",[58,61,64],{"title":59,"body":60},"Crear el VPS","Desde su área de cliente de ServOrbit, elija la gama VPS y haga clic en **Configurar**. En el campo Aplicación, seleccione **ZITADEL**. Introduzca su dominio.\n\nSi no tiene dominio, el subdominio gratuito de ServOrbit está disponible inmediatamente — HTTPS incluido.",{"title":62,"body":63},"Inicio automático","El script de instalación genera automáticamente el `MASTERKEY` (clave AES-256), la contraseña de PostgreSQL y la contraseña de administrador, luego lanza PostgreSQL 16 y ZITADEL mediante Docker Compose. Duración habitual: 2 a 4 minutos.",{"title":65,"body":66},"Acceder a la consola","Una vez completada la instalación, sus credenciales se muestran en el área de cliente.\n- URL: `https:\u002F\u002F\u003Csu-dominio>\u002Fui\u002Fconsole`\n- Usuario: `admin`\n- Contraseña: la contraseña generada",{"type":39,"title":68},"Crear su primera aplicación OIDC",{"type":42,"body":70},"Una vez conectado a la consola de ZITADEL:\n\n1. Vaya a **Projects** → **Create**\n2. Asigne un nombre a su proyecto (p.ej. `My App`)\n3. Haga clic en **Add Application**\n4. Elija el tipo: **Web** (aplicaciones servidor), **Native** (móvil\u002Fescritorio) o **API** (machine-to-machine)\n5. Para una app Web, seleccione **PKCE** (recomendado) e introduzca sus **Redirect URIs**\n\nZITADEL genera automáticamente el **Client ID**. Anote el discovery endpoint: `https:\u002F\u002F\u003Csu-dominio>\u002F.well-known\u002Fopenid-configuration`.",{"type":39,"title":72},"Integrar ZITADEL con sus aplicaciones self-hosted",{"type":42,"body":74},"ZITADEL se integra de forma nativa con todas las aplicaciones que soporten OIDC. Ejemplos comunes:",{"type":47,"items":76},[77,78,79,80],"**Gitea**: OAuth2 → Autenticación → añadir fuente OAuth2 → introducir Client ID\u002FSecret + discovery endpoint","**Grafana**: sección `[auth.generic_oauth]` en `grafana.ini` con el discovery endpoint de ZITADEL","**Nextcloud**: plugin `Social Login` o `OpenID Connect user backend` con Client ID\u002FSecret","**n8n**: variables de entorno `N8N_AUTH_*` apuntando al IdP de ZITADEL",{"type":39,"title":82},"Gestión multi-tenant: organizaciones y proyectos",{"type":42,"body":84},"Una de las fortalezas de ZITADEL es su modelo multi-tenant nativo. Puede crear varias **Organizaciones**, cada una con sus propios usuarios, grupos y políticas de seguridad.\n\nCada organización puede tener sus propios **Proyectos** y **Roles** personalizados. Los tokens JWT incluyen automáticamente los roles del usuario en la organización.",{"type":86,"title":87,"body":88},"tip","Consejo: activar passkeys desde el principio","En la configuración de la instancia de ZITADEL, active la autenticación Passkey\u002FWebAuthn. Sus usuarios podrán autenticarse sin contraseña desde su navegador.",{"type":39,"title":90},"Instalar ZITADEL desde el Marketplace de ServOrbit",{"type":42,"body":92},"Puede instalar ZITADEL directamente desde el [Marketplace de ServOrbit](\u002Fmarketplace\u002Fsecurity\u002Fzitadel): VPS preconfigurado con Docker Compose, nginx, HTTPS y secretos generados automáticamente.","Desplegar ZITADEL en su VPS","IAM de código abierto, OIDC\u002FOAuth 2.0, passkeys y multi-tenancy nativo — preconfigurado con Docker Compose y HTTPS incluido.","Desplegar ZITADEL","\u002Fmarketplace\u002Fciberseguridad-bastion\u002Fzitadel",[98,118],{"id":99,"slug":100,"slugs":101,"title":105,"excerpt":106,"readTime":107,"views":18,"isPinned":19,"publishedAt":108,"updatedAt":109,"category":110,"categories":115,"featuredImage":30,"bgImage":31,"posterImage":117,"relatedSolution":30},112,"desplegar-keycloak-sso-en-un-vps",{"fr":102,"en":103,"ar":104,"es":100},"keycloak-sso-vps","deploy-keycloak-for-sso-on-your-vps","نشر-keycloak-لتسجيل-الدخول-الموحد-sso-على-خادمك-vps","Desplegar Keycloak para el SSO en su VPS","Despliegue Keycloak en su VPS para un SSO de nivel empresarial: OIDC, SAML, realms y federación. Guía Docker completa y comparativa.",4,"2026-02-28T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":111,"name":112,"slug":113,"color":114,"icon":34},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400",[116],{"id":111,"name":112,"slug":113,"color":114,"icon":34},"\u002Fblog\u002Fcovers\u002Fkeycloak-sso-vps-poster.svg",{"id":119,"slug":120,"slugs":121,"title":125,"excerpt":126,"readTime":127,"views":18,"isPinned":19,"publishedAt":128,"updatedAt":109,"category":129,"categories":130,"featuredImage":30,"bgImage":31,"posterImage":132,"relatedSolution":133},272,"authentik-authelia-o-keycloak-elegir-sso-en-vps",{"fr":122,"en":123,"ar":124,"es":120},"authentik-vs-authelia-keycloak-sso-vps-2026","authentik-authelia-or-keycloak-choosing-your-sso-on-vps","authentik-أو-authelia-أو-keycloak-اختيار-sso-على-vps","Authentik, Authelia o Keycloak: elegir su SSO en VPS","Authentik, Authelia o Keycloak en VPS: compare el consumo real de memoria, los protocolos cubiertos y las CVE de Keycloak 26.7.1 para elegir su SSO self-hosted.",6,"2026-08-16T00:00:00+00:00",{"id":111,"name":112,"slug":113,"color":114,"icon":34},[131],{"id":111,"name":112,"slug":113,"color":114,"icon":34},"\u002Fblog\u002Fcovers\u002Fauthentik-vs-authelia-keycloak-sso-vps-2026-poster.svg",{"categorySlug":134,"appSlug":135},"ciberseguridad-bastion","authentik",1789665024150]