Soberanía absoluta¶
Tus datos no están «en la nube» de nadie. Están bajo tu techo, en tu tierra, protegidos por tus leyes y por tu propia llave. No hay empresa que pueda cerrarte la cuenta, cambiar las condiciones o espiar tus conversaciones. Eres dueño de tu vida digital.
El problema que resolvemos¶
En internet, la mayoría de las personas no son dueñas de su vida digital. Almacenan sus fotos en servidores de una multinacional que puede eliminarlas sin aviso. Sus conversaciones pasan por plataformas que las analizan para vender publicidad. Sus documentos dependen de empresas que cambian las condiciones cuando quieren o simplemente desaparecen. No es tu nube: es el ordenador de otra persona. Y en ese ordenador, tú no decides nada.
SmallCountry te devuelve el control. Tus datos viven en tus propios servidores, bajo tu propio techo, protegidos por tus leyes y por tus propias llaves criptográficas. Nadie puede cerrarte la cuenta, analizar tus archivos ni vender tu información.
Cómo lo hacemos posible¶
La soberanía no es una metáfora. Es una decisión de diseño que se materializa en cada capa del sistema, respaldada por programas concretos que trabajan juntos para garantizarla.
Tus datos, en tu hogar y en tu tierra¶
Todo lo que generas —tus fotos familiares, tus registros agrícolas, tus notas profesionales, tus conversaciones— reside en servidores físicos que están bajo tu control directo. No en un centro de datos de una multinacional con legislación extranjera, sino en tu propia casa y en tu propia finca.
Proxmox VE es el hipervisor que gestiona todos los contenedores donde corren los servicios. Es la base sobre la que se asienta todo el ecosistema digital. ZFS, el sistema de archivos, protege la integridad de cada bit almacenado mediante sumas de verificación que detectan y corrigen la corrupción silenciosa antes de que sea un problema. Las instantáneas automáticas permiten volver atrás en el tiempo si algo falla. El cifrado nativo de ZFS (sistema de archivos con integridad de datos) garantiza que, aunque alguien robara físicamente los discos, los datos serían matemáticamente inaccesibles sin la clave de descifrado.
PBS (Proxmox Backup Server) realiza copias de seguridad diarias de todos los servicios y las verifica funcionalmente: no se limita a guardar archivos, sino que restaura servicios completos en entornos temporales para comprobar que la recuperación funciona. Los datos no solo están respaldados, sino que se prueban.
Si alguien quisiera acceder a tus datos, necesitaría entrar físicamente en tu hogar. Y aun así, se encontraría con discos cifrados que sin tus claves son ilegibles. No hay empleado de ninguna empresa que pueda mirar tus archivos. No hay algoritmo que pueda analizarlos. No hay orden judicial extranjera que pueda obligar a entregarlos, porque los datos no están en su jurisdicción.
Tu propio perímetro digital¶
Cuando accedes a SmallCountry desde fuera de casa, lo haces a través de un túnel cifrado que convierte tu dispositivo en un miembro más de tu red doméstica. No hay servicios expuestos a internet. No hay puertas abiertas. No hay dependencia de servicios externos para conectar contigo mismo.
WireGuard crea ese túnel seguro entre tus dispositivos y tus servidores. Es un protocolo de VPN (red privada virtual) moderno, ligero y de código abierto que se ha convertido en el estándar de la industria por su velocidad y su seguridad. NetBird complementa esta protección con una malla de confianza cero que añade políticas avanzadas de acceso, garantizando que solo los dispositivos que tú autorizas pueden entrar. Ambos trabajan juntos para que estés donde estés, tu conexión sea privada.
Dentro de tu red, Pi-hole actúa como tu propio servidor DNS (servidor de nombres de dominio). Resuelve los nombres de los servicios (como nextcloud.sc o fotos.sc) sin consultar a proveedores externos, y de paso bloquea anuncios, rastreadores y malware a nivel de red. Caddy es el proxy inverso (intermediario que recibe peticiones y las deriva) que gestiona todas las conexiones internas y asegura que viajen cifradas mediante TLS (cifrado de comunicaciones), con certificados emitidos por tu propia CA interna (autoridad certificadora propia). Esto garantiza que el tráfico entre tus dispositivos y los servicios nunca circula en plano, sin depender de autoridades de certificación externas.
Authentik centraliza la autenticación de todos los servicios. Un solo usuario, una sola contraseña y verificación en dos pasos para todo el ecosistema. No hay cuentas dispersas ni contraseñas duplicadas. Tú controlas quién accede a qué, sin que ninguna empresa gestione las identidades.
La nube que nunca duerme, dentro de casa¶
Tus datos no solo están seguros: están cuidados. ZFS verifica automáticamente la integridad de cada bit almacenado. PBS realiza copias de seguridad cada noche y las verifica funcionalmente. Pero además, para garantizar que tus archivos sobrevivan a cualquier cambio tecnológico, rsync se encarga de replicar una copia fiel de todos tus datos —fotos, documentos, notas y repositorios— en su formato original (JPG, MP4, PDF, Markdown) a un disco dedicado en Horus (servidor secundario con GPU para IA), el servidor secundario. Esta copia no depende de ningún programa específico para ser leída: tus fotos serán siempre archivos que cualquier visor puede abrir, tus documentos serán siempre PDF o Markdown que cualquier editor puede interpretar, y tus notas serán siempre texto plano. La soberanía no solo es presente: es futura.
Si un disco falla, ZFS puede reconstruir los datos desde la redundancia. Si el servidor principal se estropea, la finca sigue operando con su propio controlador local (Geb, el Cerbo GX de Victron). Si ocurre un desastre, el sistema puede reconstruirse desde cero en minutos gracias a Ansible y Semaphore, que automatizan el despliegue completo de la infraestructura.
Tus datos sobreviven a la destrucción del hardware, y la recuperación está probada.
Protegidos por tus leyes y por tu propia llave¶
La información sensible —notas clínicas, expedientes profesionales, documentos legales— está protegida con cifrado de extremo a extremo mediante Joplin Server. Esto significa que la clave para descifrarla reside exclusivamente en tus dispositivos. Ni siquiera el administrador del sistema puede acceder a ella. Si alguien obtuviera acceso físico al servidor, se encontraría con datos matemáticamente ilegibles.
Esta arquitectura te permite cumplir con normativas como el Reglamento General de Protección de Datos (RGPD) y la Ley de Protección de Datos Personales y Garantía de los Derechos Digitales sin depender de proveedores externos. Tú sabes dónde están los datos, quién puede acceder a ellos y cómo se protegen.
Software libre, sin ataduras¶
Cada línea de código que corre en SmallCountry es abierta y auditable. Forgejo almacena el código fuente de toda la infraestructura, con un historial completo de cambios que permite saber quién hizo qué y cuándo. MkDocs genera la documentación del sistema a partir de archivos de texto plano, versionados junto al código.
Esto te garantiza tres cosas: transparencia (puedes inspeccionar lo que hace el software), independencia (ninguna empresa puede cambiar los términos, eliminar funciones o cerrar el servicio) y perpetuidad (aunque el proyecto original desapareciera, el código seguiría existiendo y podría mantenerse).
No hay suscripciones mensuales que puedan subir de precio. No hay límites artificiales de almacenamiento. No hay funcionalidades que se degraden si no pagas. Lo que funciona hoy, funcionará mañana.
En resumen¶
La soberanía digital de SmallCountry no se declara: se construye. Servidores propios en ubicaciones propias, cifrado fuerte en todas las comunicaciones y en todos los datos, copias de seguridad verificadas, archivos preservados en formatos abiertos y legibles para siempre, software libre y una arquitectura que no depende de ningún servicio externo para funcionar. Cada programa —desde Proxmox hasta Authentik, desde ZFS (sistema de archivos con integridad de datos) hasta rsync— es una pieza de un rompecabezas diseñado para devolverte el control. Esta es la base sobre la que se sostiene todo lo demás.
Secciones relacionadas¶
- Software libre, transparencia radical — software abierto y auditable
- Resiliencia que desafía al caos — tus datos sobreviven a cualquier fallo
- Una verdad verificable — todo es comprobable
- Para toda la familia — qué significa la soberanía en el día a día
← Inicio | Software libre →