Alternativa solo UE a Heroku (Salesforce).

Heroku is the original developer-first PaaS, acquired by Salesforce in 2010 and now part of Salesforce.com Inc. Salesforce is a US corporation, Heroku's default region is in the US, and the EU "Common Runtime" lives in AWS Ireland - meaning your Heroku app is on AWS infrastructure with Salesforce as the contractual processor. Both layers are US-jurisdictional. The sovereign alternative is straightforward: a self-hosted PaaS like Coolify or Dokku on EU infrastructure, or a fully-managed equivalent operated by an EU partner.

United States Pila de reemplazo, solo UE 11 servicios mapeados
Proveedor
Heroku (Salesforce)
Sede
San Francisco, CA (Salesforce)
Jurisdicción
United States
Régimen legal
CLOUD Act, FISA 702

"Región UE" no es soberanía. Cuatro preguntas lo deciden.

La residencia de datos dice dónde están los bits. La soberanía dice qué sistema legal puede obligar al acceso. La respuesta debe sostenerse en los cuatro puntos, o la pila no es soberana.

Residencia

¿Dónde se almacenan físicamente los datos?

No "en la nube": qué centro de datos, en qué país, bajo qué jurisdicción.

Subprocesadores

¿Quién más está en su ruta de datos?

Cada proveedor que toca los datos: el CDN, el relay de correo, el rastreador de errores, el pipeline de analítica.

Jurisdicción

¿Qué leyes pueden obligar a la divulgación?

Un proveedor con sede en EE. UU. está sujeto a la FISA 702 y a la CLOUD Act, aunque los datos estén en Fráncfort.

Custodia de claves

¿Quién posee realmente las claves de cifrado?

Si el proveedor cloud posee tanto los datos como las claves, puede leerlos, con independencia de cualquier DPA.

No cumple AWS · Azure · GCP · Región de la UE

Falla en jurisdicción y custodia de claves.

Bits en la UE, matriz con sede en EE. UU., subprocesadores estadounidenses en la ruta por defecto, claves gestionadas por el proveedor.

Cumple Stack gestionado por Binadit

Pasa en los cuatro.

Alojado en la UE sobre infraestructura con sede europea. Cero subprocesadores estadounidenses en la ruta por defecto. Claves del cliente o de un KMS europeo. Nombrados en su DPA del Artículo 28.

Por qué los equipos están saliendo Heroku (Salesforce)

Heroku exits we have run come from three triggers: a customer audit (B2B SaaS) flagging the AWS-Ireland-via-Heroku data path as Schrems II-exposed, the discontinuation of free dynos in 2022 forcing a cost reassessment, or a strategic decision to remove the double provider chain (Salesforce → AWS) which complicates DPA management. Heroku's value is the developer experience; open source alternatives like Coolify, Dokku and Caprover reproduce most of that experience on EU infrastructure.

Heroku (Salesforce) servicios y sus equivalentes solo en la UE

Una migración no es "cambiar una caja por otra". El mapeo a continuación es lo que ejecutamos para los clientes que dejan Heroku (Salesforce) por motivos de Schrems II: jurisdicción europea completa, sin matriz estadounidense en la ruta de datos.

Dynos (web/worker)

Lo que usamos en su lugar
Binadit Managed Cloud Platform. Imágenes Docker construidas en GitLab CI y desplegadas en Kubernetes, con entornos de revisión por branch.
Nota de ingeniería
Coolify ofrece una experiencia de desarrollador casi idéntica a Heroku (deploys con git push, apps de un clic) sobre infraestructura en la UE. La facturación suele ser entre un 60-80% más baja que Heroku para un cómputo equivalente.

Heroku Postgres

Lo que usamos en su lugar
Binadit Managed Cloud Platform. PostgreSQL o MySQL con Patroni para failover y pgBackRest para recuperación point-in-time.
Nota de ingeniería
La replicación lógica permite una migración sin tiempo de inactividad. Los backups de Heroku Postgres se pueden descargar como pg_dump estándar y restaurar en cualquier lugar.

Heroku Redis

Lo que usamos en su lugar
Binadit Managed Cloud Platform. Redis o Valkey, con Sentinel para failover.
Nota de ingeniería
API estándar de Redis; migración mediante SLAVEOF o transferencia RDB.

Heroku Connect (Salesforce sync)

Lo que usamos en su lugar
Binadit DevOps & Support. Integration workers ejecutándose en tu propia infraestructura, comunicándose directamente con la API del proveedor.
Nota de ingeniería
Para equipos que mantienen Salesforce CRM, la capa de sincronización se reconstruye; para equipos que reemplazan Salesforce, esta preocupación desaparece.

Add-ons marketplace

Lo que usamos en su lugar
Binadit DevOps & Support. Los componentes que realmente usas, desplegados y operados como parte de tu stack.
Nota de ingeniería
La comodidad de los add-ons de Heroku es la mayor pérdida en experiencia de desarrollo; la gestión directa de proveedores es el trade-off por la soberanía.

Pipelines (review apps, CI/CD)

Lo que usamos en su lugar
Binadit DevOps & Support. Entornos de revisión por rama en Kubernetes, creados y destruidos por GitLab CI.
Nota de ingeniería
Coolify admite entornos de previsualización por rama.

Heroku Buildpacks

Lo que usamos en su lugar
Binadit DevOps & Support. Dockerfiles o Cloud Native Buildpacks, compilados en GitLab CI.
Nota de ingeniería
La mayoría de las aplicaciones de Heroku se despliegan sin cambios mediante Cloud Native Buildpacks en Coolify.

Logplex / Logging

Lo que usamos en su lugar
Binadit Managed Cloud Platform. Loki para agregación, con Grafana para consultas y políticas de retención por stream.
Nota de ingeniería
Loki es el patrón estándar; agrega logs de todos los contenedores.

Heroku CI

Lo que usamos en su lugar
Binadit DevOps & Support. GitLab CI con runners en tu propia infraestructura.
Nota de ingeniería
GitLab CI sobre un runner autoalojado en la UE es el reemplazo de nivel producción.

Heroku Private Spaces

Lo que usamos en su lugar
Binadit Private Infrastructure. Entorno totalmente aislado, hardware dedicado, arquitectura de red personalizada.
Nota de ingeniería
El concepto de "Private Spaces" es una VPC con otro nombre; la red estándar de la UE lo gestiona sin problema.

SSL / domains

Lo que usamos en su lugar
Binadit Managed Cloud Platform. cert-manager con Let's Encrypt, con renovación automática.
Nota de ingeniería
La transferencia de dominio es un cambio de registrador; el SSL está automatizado por todas las alternativas PaaS modernas.

Cómo migramos desde Heroku (Salesforce)

Una migración típica de mid-market se desarrolla en tres fases. Los números a continuación asumen un equipo de ingeniería de 6 a 10 personas y un stack de aplicación moderadamente complejo.

  1. Days 1-3

    PaaS choice + dependency map

    Decide on the EU PaaS (Coolify is our default for Heroku-style DX; Dokku for minimalists; managed offering from Binadit for hands-off teams). Inventory Heroku apps, dynos and add-ons.

  2. Days 4-10

    Database + add-on swap

    Heroku Postgres replicated to EU managed PostgreSQL with logical replication. Each add-on replaced with EU equivalent (one-by-one to control risk). Logging migrated to Loki.

  3. Weeks 2-4

    Application cutover

    Apps redeployed on Coolify with the same buildpacks. DNS cutover with low TTL window. Heroku app archived after a verification period.

5-year TCO on Heroku exits: 60-85% cheaper. Heroku's pricing model (per-dyno, per-add-on, per-database tier) compounds quickly; a self-hosted PaaS on EU infrastructure replaces a typical $500-2000/month Heroku bill for a fraction of that in raw infrastructure, plus our managed fee if you do not want to operate it yourself.

Is Heroku's EU region sufficient for GDPR?
Residency only. Heroku's "Common Runtime" EU region runs in AWS Ireland - that is two layers of US-controlled processors (Salesforce as the immediate contracting party, AWS as the underlying infrastructure). The CLOUD Act analysis applies to both. For Schrems II-strict workloads, Heroku EU is not sufficient.
Will we lose the Heroku DX?
Coolify reproduces git-push deploys, one-click app templates, preview environments per PR, automated SSL, environment variables, and per-branch deploys. The DX is genuinely close. The main loss is the add-on marketplace; you swap that for direct vendor relationships, which is more manageable than Heroku marketing suggests.
What about Heroku Connect for Salesforce sync?
If you're keeping Salesforce CRM, Heroku Connect needs to be rebuilt (REST/Bulk API + queue). If you're also moving off Salesforce - which is increasingly common in Schrems II-driven exits - this concern disappears.
Can we use Coolify ourselves or do we need help?
Many teams self-host Coolify successfully on a single VM. For multi-tenant production scenarios - multi-environment, blue-green, secrets management - a managed-partner setup makes sense. We deploy and operate Coolify clusters for clients.
How long does a Heroku exit take?
For a small workload (1-3 apps, 1 Postgres, a few add-ons): 1-2 weeks. For a multi-app enterprise Heroku setup with Private Spaces and Heroku Connect: 6-10 weeks. Heroku's app surface is intentionally simple, which makes the migration mostly a choreography exercise.
What about the newer Heroku-style platforms?
They reproduce the developer experience well, and if that is all you need they are a reasonable landing. Check two things before you commit: which jurisdiction the platform and its database sit under, and what the exit looks like in two years. A platform that builds from your Dockerfile onto infrastructure you could run yourself is a much shorter conversation later than one with a proprietary build and runtime.

Planifique su salida de Heroku (Salesforce).

Llamada de alcance de 30 minutos. Mapeamos su stack frente a alternativas solo UE, estimamos el esfuerzo de migración y le decimos si es la decisión correcta.