Alternatywa tylko UE dla Supabase.
Supabase is the open-source Firebase alternative: hosted Postgres + Auth + Storage + Edge Functions + Realtime with a polished developer experience. Supabase Inc. is a Delaware US corporation; the EU regions (Frankfurt, Ireland, London, Paris) run on AWS infrastructure under both Supabase and AWS US-jurisdictional control. The good news: Supabase is open-source. You can self-host the entire stack on EU infrastructure with full feature parity - that is the sovereign alternative we deploy for clients.
- Dostawca
- Supabase
- Siedziba
- San Francisco, CA
- Jurysdykcja
- United States
- Reżim prawny
- CLOUD Act, FISA 702
"Region UE" to nie suwerenność. Decydują cztery pytania.
Rezydencja danych mówi, gdzie leżą bity. Suwerenność mówi, który system prawny może wymusić dostęp. Odpowiedź musi się bronić we wszystkich czterech punktach, inaczej stack nie jest suwerenny.
- Rezydencja
-
Gdzie dane są fizycznie przechowywane?
Nie "w chmurze": które centrum danych, w jakim kraju, pod jaką jurysdykcją.
- Podprzetwarzający
-
Kto jeszcze znajduje się w Państwa ścieżce danych?
Każdy dostawca dotykający danych: CDN, przekaźnik e-mail, tracker błędów, pipeline analityczny.
- Jurysdykcja
-
Czyje prawa mogą wymusić ujawnienie?
Dostawca z siedzibą w USA podlega FISA 702 i CLOUD Act, nawet gdy dane leżą we Frankfurcie.
- Depozyt kluczy
-
Kto faktycznie ma klucze szyfrujące?
Jeśli dostawca chmury trzyma zarówno dane, jak i klucze, może je odczytać, niezależnie od jakiejkolwiek umowy powierzenia.
Nie spełnia kryterium jurysdykcji i depozytu kluczy.
Bity w UE, spółka matka w USA, podprzetwarzający z USA w domyślnej ścieżce, klucze zarządzane przez dostawcę.
Spełnia wszystkie cztery kryteria.
Hostowane w UE na infrastrukturze z siedzibą europejską. Zero podprzetwarzających z USA w domyślnej ścieżce. Klucze klienta lub europejskiego KMS. Wymienieni z nazwy w Państwa DPA z Artykułu 28.
Dlaczego zespoły wychodzą Supabase
Supabase exits we have run come from one consistent trigger: a B2B SaaS that picked Supabase for its DX, grew to enterprise customers, and discovered that "Supabase Frankfurt on AWS Ireland" is two layers of US-jurisdictional processors that fail Schrems II analysis. The Supabase team itself has publicly discussed the data sovereignty constraints on their blog. Self-hosting Supabase on EU infrastructure preserves the full DX (the same supabase-js client works) while moving to full EU jurisdiction.
Supabase usługi i ich odpowiedniki tylko z UE
Migracja to nie "zamiana jednej skrzynki na drugą". Poniższe mapowanie jest tym, co uruchamiamy dla klientów opuszczających Supabase na gruncie Schrems II: pełna jurysdykcja UE, brak amerykańskiej spółki matki w ścieżce danych.
Postgres (managed)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. PostgreSQL lub MySQL z Patroni do failover i pgBackRest do point-in-time recovery.
- Notatka inżynierska
- Replikacja strumieniowa pozwala na przełączenie z przestojem liczonym w sekundach zamiast okna serwisowego, a przywracanie danych jest regularnie testowane, a nie zakładane.
Auth (GoTrue)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Keycloak lub Authentik jako dostawca identity, z OIDC i SAML.
- Notatka inżynierska
- GoTrue jest częścią otwartego stosu Supabase; samodzielny hosting zachowuje uwierzytelnianie oparte na JWT z logowaniem społecznościowym, magic links i MFA.
Storage (S3-compatible)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. MinIO lub Ceph RGW, kompatybilne z S3.
- Notatka inżynierska
- Supabase Storage to warstwa usługowa nad pamięcią zgodną z S3; działa z dowolnym backendem S3 w UE.
Edge Functions (Deno)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Knative lub OpenFaaS na Twoim klastrze Kubernetes.
- Notatka inżynierska
- Edge Functions działają w środowisku uruchomieniowym Deno; odpowiednik self-hosted uruchomisz na dowolnej platformie kontenerowej w UE.
Realtime (Postgres CDC)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Replikacja logiczna PostgreSQL do warstwy websocket, lub NATS do fan-out.
- Notatka inżynierska
- Realtime jest open-source; self-hosting zachowuje pub/sub oparty na WebSocket.
Vector embeddings (pgvector)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. pgvector na PostgreSQL lub Qdrant dla większych zbiorów embeddingów.
- Notatka inżynierska
- Dla dedykowanych obciążeń wektorowych, Qdrant Cloud EU jest alternatywą suwerenną z założenia.
Studio (admin UI)
- Czego używamy zamiast tego
- Binadit DevOps & Support. pgAdmin lub Metabase do dostępu do danych, z Grafaną do widoków operacyjnych.
- Notatka inżynierska
- Studio jest częścią dystrybucji self-hosted.
Database backups
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. restic i pgBackRest dla danych, Velero dla stanu Kubernetes, do izolowanego storage w UE.
- Notatka inżynierska
- WAL-G z backendem object storage w UE to wzorzec produkcyjny.
API (PostgREST)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Traefik lub Kong, z rate limiting i OIDC na edge.
- Notatka inżynierska
- PostgREST jest open-source; self-hosting zachowuje generowanie API REST.
CLI / Migrations
- Czego używamy zamiast tego
- Binadit DevOps & Support. kubectl, Terraform i GitLab CI, z wrapperami dostosowanymi do projektu tam, gdzie to pomaga.
- Notatka inżynierska
- Supabase CLI obsługuje `--db-url`, aby wskazać instancje self-hosted.
Jak migrujemy z Supabase
Typowa migracja segmentu mid-market przebiega w trzech fazach. Poniższe liczby zakładają zespół inżynierski 6-10 osób i umiarkowanie złożony stack aplikacyjny.
-
Days 1-5
Self-hosted Supabase deployment
Deploy self-hosted Supabase stack on Binadit (Docker Compose or Kubernetes). Configure auth providers, storage backend, Edge Functions runtime. Set up monitoring and backups.
-
Days 6-14
Database + auth migration
Postgres dump+restore to self-hosted instance. User accounts migrated via auth provider data export. Storage buckets mirrored. Edge Functions redeployed.
-
Weeks 2-3
Application cutover
Application config updated to point at self-hosted Supabase URL. Same supabase-js client, same RLS policies, same auth flows. Cutover with a verification window.
Self-hosted Supabase on a single small VM replaces Supabase Pro at $25 per project per month plus per-project usage. For multi-project workloads, savings compound: a typical Supabase team plan ($599/month) becomes €40-100/month in raw infrastructure plus the managed-partner fee if you don't want to operate it yourself. Plus full EU jurisdiction.
Często zadawane pytania
Is Supabase's EU region (Frankfurt, Ireland) sufficient for GDPR?
Does self-hosted Supabase have full feature parity?
How operationally complex is self-hosted Supabase?
Does the supabase-js client need code changes?
What about managed Supabase EU equivalents?
How long does a Supabase exit take?
Zaplanuj wyjście z Supabase.
30-minutowa rozmowa zakresowa. Mapujemy Państwa stack względem alternatyw tylko z UE, szacujemy nakład pracy migracji i mówimy, czy to właściwa decyzja.