Alternatywa tylko UE dla Heroku (Salesforce).
Heroku is the original developer-first PaaS, acquired by Salesforce in 2010 and now part of Salesforce.com Inc. Salesforce is a US corporation, Heroku's default region is in the US, and the EU "Common Runtime" lives in AWS Ireland - meaning your Heroku app is on AWS infrastructure with Salesforce as the contractual processor. Both layers are US-jurisdictional. The sovereign alternative is straightforward: a self-hosted PaaS like Coolify or Dokku on EU infrastructure, or a fully-managed equivalent operated by an EU partner.
- Dostawca
- Heroku (Salesforce)
- Siedziba
- San Francisco, CA (Salesforce)
- Jurysdykcja
- United States
- Reżim prawny
- CLOUD Act, FISA 702
"Region UE" to nie suwerenność. Decydują cztery pytania.
Rezydencja danych mówi, gdzie leżą bity. Suwerenność mówi, który system prawny może wymusić dostęp. Odpowiedź musi się bronić we wszystkich czterech punktach, inaczej stack nie jest suwerenny.
- Rezydencja
-
Gdzie dane są fizycznie przechowywane?
Nie "w chmurze": które centrum danych, w jakim kraju, pod jaką jurysdykcją.
- Podprzetwarzający
-
Kto jeszcze znajduje się w Państwa ścieżce danych?
Każdy dostawca dotykający danych: CDN, przekaźnik e-mail, tracker błędów, pipeline analityczny.
- Jurysdykcja
-
Czyje prawa mogą wymusić ujawnienie?
Dostawca z siedzibą w USA podlega FISA 702 i CLOUD Act, nawet gdy dane leżą we Frankfurcie.
- Depozyt kluczy
-
Kto faktycznie ma klucze szyfrujące?
Jeśli dostawca chmury trzyma zarówno dane, jak i klucze, może je odczytać, niezależnie od jakiejkolwiek umowy powierzenia.
Nie spełnia kryterium jurysdykcji i depozytu kluczy.
Bity w UE, spółka matka w USA, podprzetwarzający z USA w domyślnej ścieżce, klucze zarządzane przez dostawcę.
Spełnia wszystkie cztery kryteria.
Hostowane w UE na infrastrukturze z siedzibą europejską. Zero podprzetwarzających z USA w domyślnej ścieżce. Klucze klienta lub europejskiego KMS. Wymienieni z nazwy w Państwa DPA z Artykułu 28.
Dlaczego zespoły wychodzą Heroku (Salesforce)
Heroku exits we have run come from three triggers: a customer audit (B2B SaaS) flagging the AWS-Ireland-via-Heroku data path as Schrems II-exposed, the discontinuation of free dynos in 2022 forcing a cost reassessment, or a strategic decision to remove the double provider chain (Salesforce → AWS) which complicates DPA management. Heroku's value is the developer experience; open source alternatives like Coolify, Dokku and Caprover reproduce most of that experience on EU infrastructure.
Heroku (Salesforce) usługi i ich odpowiedniki tylko z UE
Migracja to nie "zamiana jednej skrzynki na drugą". Poniższe mapowanie jest tym, co uruchamiamy dla klientów opuszczających Heroku (Salesforce) na gruncie Schrems II: pełna jurysdykcja UE, brak amerykańskiej spółki matki w ścieżce danych.
Dynos (web/worker)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Obrazy Docker budowane w GitLab CI i wdrażane na Kubernetes, ze środowiskami review dla każdego brancha.
- Notatka inżynierska
- Coolify zapewnia praktycznie identyczny DX co Heroku (deploye przez git push, aplikacje one-click) na infrastrukturze UE. Rachunki zwykle są 60-80% niższe niż w Heroku przy równoważnej mocy obliczeniowej.
Heroku Postgres
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. PostgreSQL lub MySQL z Patroni do failover i pgBackRest do point-in-time recovery.
- Notatka inżynierska
- Replikacja logiczna umożliwia przełączenie bez przestojów. Kopie zapasowe Heroku Postgres można pobrać jako standardowy pg_dump i przywrócić w dowolnym miejscu.
Heroku Redis
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Redis lub Valkey, z Sentinel do failover.
- Notatka inżynierska
- Standardowe API Redis; migracja poprzez SLAVEOF lub transfer RDB.
Heroku Connect (Salesforce sync)
- Czego używamy zamiast tego
- Binadit DevOps & Support. Workery integracyjne działające na własnej infrastrukturze, komunikujące się bezpośrednio z API dostawcy.
- Notatka inżynierska
- Dla zespołów zachowujących Salesforce CRM warstwa synchronizacji zostaje odbudowana; dla zespołów zastępujących Salesforce ten problem znika.
Add-ons marketplace
- Czego używamy zamiast tego
- Binadit DevOps & Support. Komponenty, których faktycznie używasz, wdrożone i zarządzane w ramach Twojego stacku.
- Notatka inżynierska
- Wygoda dodatków Heroku to największa strata pod względem DX; bezpośrednie zarządzanie dostawcami jest kompromisem na rzecz suwerenności.
Pipelines (review apps, CI/CD)
- Czego używamy zamiast tego
- Binadit DevOps & Support. Środowiska recenzyjne per branch na Kubernetes, tworzone i usuwane przez GitLab CI.
- Notatka inżynierska
- Coolify obsługuje środowiska podglądowe (preview environments) dla każdego brancha.
Heroku Buildpacks
- Czego używamy zamiast tego
- Binadit DevOps & Support. Dockerfile'e lub Cloud Native Buildpacks, budowane w GitLab CI.
- Notatka inżynierska
- Większość aplikacji Heroku wdraża się bez zmian za pomocą Cloud Native Buildpacks na Coolify.
Logplex / Logging
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Loki do agregacji, z Grafaną do zapytań i politykami retencji dla każdego streamu.
- Notatka inżynierska
- Loki to standardowy wzorzec; agreguje logi ze wszystkich kontenerów.
Heroku CI
- Czego używamy zamiast tego
- Binadit DevOps & Support. GitLab CI z runnerami na własnej infrastrukturze.
- Notatka inżynierska
- GitLab CI na samodzielnie hostowanym runnerze w UE to zastępnik klasy produkcyjnej.
Heroku Private Spaces
- Czego używamy zamiast tego
- Binadit Private Infrastructure. W pełni izolowane środowisko, dedykowany hardware, dedykowana architektura sieci.
- Notatka inżynierska
- Koncepcja "Private Spaces" to VPC pod inną nazwą; standardowa sieć UE sobie z tym radzi.
SSL / domains
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. cert-manager z Let's Encrypt, z automatycznym odnawianiem.
- Notatka inżynierska
- Transfer domeny to zmiana rejestratora; SSL jest automatyzowany przez wszystkie nowoczesne alternatywy PaaS.
Jak migrujemy z Heroku (Salesforce)
Typowa migracja segmentu mid-market przebiega w trzech fazach. Poniższe liczby zakładają zespół inżynierski 6-10 osób i umiarkowanie złożony stack aplikacyjny.
-
Days 1-3
PaaS choice + dependency map
Decide on the EU PaaS (Coolify is our default for Heroku-style DX; Dokku for minimalists; managed offering from Binadit for hands-off teams). Inventory Heroku apps, dynos and add-ons.
-
Days 4-10
Database + add-on swap
Heroku Postgres replicated to EU managed PostgreSQL with logical replication. Each add-on replaced with EU equivalent (one-by-one to control risk). Logging migrated to Loki.
-
Weeks 2-4
Application cutover
Apps redeployed on Coolify with the same buildpacks. DNS cutover with low TTL window. Heroku app archived after a verification period.
5-year TCO on Heroku exits: 60-85% cheaper. Heroku's pricing model (per-dyno, per-add-on, per-database tier) compounds quickly; a self-hosted PaaS on EU infrastructure replaces a typical $500-2000/month Heroku bill for a fraction of that in raw infrastructure, plus our managed fee if you do not want to operate it yourself.
Często zadawane pytania
Is Heroku's EU region sufficient for GDPR?
Will we lose the Heroku DX?
What about Heroku Connect for Salesforce sync?
Can we use Coolify ourselves or do we need help?
How long does a Heroku exit take?
What about the newer Heroku-style platforms?
Zaplanuj wyjście z Heroku (Salesforce).
30-minutowa rozmowa zakresowa. Mapujemy Państwa stack względem alternatyw tylko z UE, szacujemy nakład pracy migracji i mówimy, czy to właściwa decyzja.