Alternatywa tylko UE dla Heroku (Salesforce).

Heroku is the original developer-first PaaS, acquired by Salesforce in 2010 and now part of Salesforce.com Inc. Salesforce is a US corporation, Heroku's default region is in the US, and the EU "Common Runtime" lives in AWS Ireland - meaning your Heroku app is on AWS infrastructure with Salesforce as the contractual processor. Both layers are US-jurisdictional. The sovereign alternative is straightforward: a self-hosted PaaS like Coolify or Dokku on EU infrastructure, or a fully-managed equivalent operated by an EU partner.

United States Stack zastępczy, wyłącznie UE 11 zmapowanych usług
Dostawca
Heroku (Salesforce)
Siedziba
San Francisco, CA (Salesforce)
Jurysdykcja
United States
Reżim prawny
CLOUD Act, FISA 702

"Region UE" to nie suwerenność. Decydują cztery pytania.

Rezydencja danych mówi, gdzie leżą bity. Suwerenność mówi, który system prawny może wymusić dostęp. Odpowiedź musi się bronić we wszystkich czterech punktach, inaczej stack nie jest suwerenny.

Rezydencja

Gdzie dane są fizycznie przechowywane?

Nie "w chmurze": które centrum danych, w jakim kraju, pod jaką jurysdykcją.

Podprzetwarzający

Kto jeszcze znajduje się w Państwa ścieżce danych?

Każdy dostawca dotykający danych: CDN, przekaźnik e-mail, tracker błędów, pipeline analityczny.

Jurysdykcja

Czyje prawa mogą wymusić ujawnienie?

Dostawca z siedzibą w USA podlega FISA 702 i CLOUD Act, nawet gdy dane leżą we Frankfurcie.

Depozyt kluczy

Kto faktycznie ma klucze szyfrujące?

Jeśli dostawca chmury trzyma zarówno dane, jak i klucze, może je odczytać, niezależnie od jakiejkolwiek umowy powierzenia.

Nie spełnia AWS · Azure · GCP · Region UE

Nie spełnia kryterium jurysdykcji i depozytu kluczy.

Bity w UE, spółka matka w USA, podprzetwarzający z USA w domyślnej ścieżce, klucze zarządzane przez dostawcę.

Spełnia Stack zarządzany przez Binadit

Spełnia wszystkie cztery kryteria.

Hostowane w UE na infrastrukturze z siedzibą europejską. Zero podprzetwarzających z USA w domyślnej ścieżce. Klucze klienta lub europejskiego KMS. Wymienieni z nazwy w Państwa DPA z Artykułu 28.

Dlaczego zespoły wychodzą Heroku (Salesforce)

Heroku exits we have run come from three triggers: a customer audit (B2B SaaS) flagging the AWS-Ireland-via-Heroku data path as Schrems II-exposed, the discontinuation of free dynos in 2022 forcing a cost reassessment, or a strategic decision to remove the double provider chain (Salesforce → AWS) which complicates DPA management. Heroku's value is the developer experience; open source alternatives like Coolify, Dokku and Caprover reproduce most of that experience on EU infrastructure.

Heroku (Salesforce) usługi i ich odpowiedniki tylko z UE

Migracja to nie "zamiana jednej skrzynki na drugą". Poniższe mapowanie jest tym, co uruchamiamy dla klientów opuszczających Heroku (Salesforce) na gruncie Schrems II: pełna jurysdykcja UE, brak amerykańskiej spółki matki w ścieżce danych.

Dynos (web/worker)

Czego używamy zamiast tego
Binadit Managed Cloud Platform. Obrazy Docker budowane w GitLab CI i wdrażane na Kubernetes, ze środowiskami review dla każdego brancha.
Notatka inżynierska
Coolify zapewnia praktycznie identyczny DX co Heroku (deploye przez git push, aplikacje one-click) na infrastrukturze UE. Rachunki zwykle są 60-80% niższe niż w Heroku przy równoważnej mocy obliczeniowej.

Heroku Postgres

Czego używamy zamiast tego
Binadit Managed Cloud Platform. PostgreSQL lub MySQL z Patroni do failover i pgBackRest do point-in-time recovery.
Notatka inżynierska
Replikacja logiczna umożliwia przełączenie bez przestojów. Kopie zapasowe Heroku Postgres można pobrać jako standardowy pg_dump i przywrócić w dowolnym miejscu.

Heroku Redis

Czego używamy zamiast tego
Binadit Managed Cloud Platform. Redis lub Valkey, z Sentinel do failover.
Notatka inżynierska
Standardowe API Redis; migracja poprzez SLAVEOF lub transfer RDB.

Heroku Connect (Salesforce sync)

Czego używamy zamiast tego
Binadit DevOps & Support. Workery integracyjne działające na własnej infrastrukturze, komunikujące się bezpośrednio z API dostawcy.
Notatka inżynierska
Dla zespołów zachowujących Salesforce CRM warstwa synchronizacji zostaje odbudowana; dla zespołów zastępujących Salesforce ten problem znika.

Add-ons marketplace

Czego używamy zamiast tego
Binadit DevOps & Support. Komponenty, których faktycznie używasz, wdrożone i zarządzane w ramach Twojego stacku.
Notatka inżynierska
Wygoda dodatków Heroku to największa strata pod względem DX; bezpośrednie zarządzanie dostawcami jest kompromisem na rzecz suwerenności.

Pipelines (review apps, CI/CD)

Czego używamy zamiast tego
Binadit DevOps & Support. Środowiska recenzyjne per branch na Kubernetes, tworzone i usuwane przez GitLab CI.
Notatka inżynierska
Coolify obsługuje środowiska podglądowe (preview environments) dla każdego brancha.

Heroku Buildpacks

Czego używamy zamiast tego
Binadit DevOps & Support. Dockerfile'e lub Cloud Native Buildpacks, budowane w GitLab CI.
Notatka inżynierska
Większość aplikacji Heroku wdraża się bez zmian za pomocą Cloud Native Buildpacks na Coolify.

Logplex / Logging

Czego używamy zamiast tego
Binadit Managed Cloud Platform. Loki do agregacji, z Grafaną do zapytań i politykami retencji dla każdego streamu.
Notatka inżynierska
Loki to standardowy wzorzec; agreguje logi ze wszystkich kontenerów.

Heroku CI

Czego używamy zamiast tego
Binadit DevOps & Support. GitLab CI z runnerami na własnej infrastrukturze.
Notatka inżynierska
GitLab CI na samodzielnie hostowanym runnerze w UE to zastępnik klasy produkcyjnej.

Heroku Private Spaces

Czego używamy zamiast tego
Binadit Private Infrastructure. W pełni izolowane środowisko, dedykowany hardware, dedykowana architektura sieci.
Notatka inżynierska
Koncepcja "Private Spaces" to VPC pod inną nazwą; standardowa sieć UE sobie z tym radzi.

SSL / domains

Czego używamy zamiast tego
Binadit Managed Cloud Platform. cert-manager z Let's Encrypt, z automatycznym odnawianiem.
Notatka inżynierska
Transfer domeny to zmiana rejestratora; SSL jest automatyzowany przez wszystkie nowoczesne alternatywy PaaS.

Jak migrujemy z Heroku (Salesforce)

Typowa migracja segmentu mid-market przebiega w trzech fazach. Poniższe liczby zakładają zespół inżynierski 6-10 osób i umiarkowanie złożony stack aplikacyjny.

  1. Days 1-3

    PaaS choice + dependency map

    Decide on the EU PaaS (Coolify is our default for Heroku-style DX; Dokku for minimalists; managed offering from Binadit for hands-off teams). Inventory Heroku apps, dynos and add-ons.

  2. Days 4-10

    Database + add-on swap

    Heroku Postgres replicated to EU managed PostgreSQL with logical replication. Each add-on replaced with EU equivalent (one-by-one to control risk). Logging migrated to Loki.

  3. Weeks 2-4

    Application cutover

    Apps redeployed on Coolify with the same buildpacks. DNS cutover with low TTL window. Heroku app archived after a verification period.

5-year TCO on Heroku exits: 60-85% cheaper. Heroku's pricing model (per-dyno, per-add-on, per-database tier) compounds quickly; a self-hosted PaaS on EU infrastructure replaces a typical $500-2000/month Heroku bill for a fraction of that in raw infrastructure, plus our managed fee if you do not want to operate it yourself.

Is Heroku's EU region sufficient for GDPR?
Residency only. Heroku's "Common Runtime" EU region runs in AWS Ireland - that is two layers of US-controlled processors (Salesforce as the immediate contracting party, AWS as the underlying infrastructure). The CLOUD Act analysis applies to both. For Schrems II-strict workloads, Heroku EU is not sufficient.
Will we lose the Heroku DX?
Coolify reproduces git-push deploys, one-click app templates, preview environments per PR, automated SSL, environment variables, and per-branch deploys. The DX is genuinely close. The main loss is the add-on marketplace; you swap that for direct vendor relationships, which is more manageable than Heroku marketing suggests.
What about Heroku Connect for Salesforce sync?
If you're keeping Salesforce CRM, Heroku Connect needs to be rebuilt (REST/Bulk API + queue). If you're also moving off Salesforce - which is increasingly common in Schrems II-driven exits - this concern disappears.
Can we use Coolify ourselves or do we need help?
Many teams self-host Coolify successfully on a single VM. For multi-tenant production scenarios - multi-environment, blue-green, secrets management - a managed-partner setup makes sense. We deploy and operate Coolify clusters for clients.
How long does a Heroku exit take?
For a small workload (1-3 apps, 1 Postgres, a few add-ons): 1-2 weeks. For a multi-app enterprise Heroku setup with Private Spaces and Heroku Connect: 6-10 weeks. Heroku's app surface is intentionally simple, which makes the migration mostly a choreography exercise.
What about the newer Heroku-style platforms?
They reproduce the developer experience well, and if that is all you need they are a reasonable landing. Check two things before you commit: which jurisdiction the platform and its database sit under, and what the exit looks like in two years. A platform that builds from your Dockerfile onto infrastructure you could run yourself is a much shorter conversation later than one with a proprietary build and runtime.

Zaplanuj wyjście z Heroku (Salesforce).

30-minutowa rozmowa zakresowa. Mapujemy Państwa stack względem alternatyw tylko z UE, szacujemy nakład pracy migracji i mówimy, czy to właściwa decyzja.