Cada mes que pagas una factura de SaaS, estás pagando la infraestructura, el equipo de operaciones y el margen de otra persona. A veces ese es el intercambio correcto. A veces no lo es. La pregunta no es ideológica — es un análisis coste-beneficio directo que la mayoría de los equipos nunca hacen realmente.
Esta es una guía práctica para tomar esa decisión sin engañarte en ninguna dirección.
Cuando pagas por un servicio gestionado — una base de datos alojada, una plataforma de monitorización, un sistema CI, un proveedor de identidad — la factura cubre más que cómputo:
Ese es valor real. La pregunta es si realmente lo estás consumiendo.
No tienes la profundidad operacional. Ejecutar una base de datos en producción significa entender el lag de replicación, el vacuuming, los planes de consulta y qué hacer a las 3am cuando el disco se llena. Si tu equipo no tiene a alguien que haya hecho eso antes, la versión gestionada te compra un seguro operacional. La misma lógica aplica a la entrega de email, DNS y cualquier cosa donde el modo de fallo sea "nuestros clientes no pueden contactarnos."
Los datos no son sensibles. Si el servicio contiene PII de clientes o credenciales, cada proveedor SaaS en la cadena de suministro es una superficie de ataque. Si contiene agregación de logs para herramientas internas, el perfil de riesgo es diferente.
El tiempo para obtener valor importa más que el coste total. Lanzar una Postgres gestionada lleva 10 minutos. Construir una Postgres auto-alojada fiable con replicación en streaming, backups automatizados y monitorización son dos o tres días de ingeniería enfocada — como mínimo. Si estás validando algo y necesitas lanzar esta semana, ese intercambio suele merecer la pena.
La cobertura de cumplimiento del proveedor es lo que necesitas. Si tus clientes requieren que estés en infraestructura con certificaciones específicas, la cobertura del proveedor podría ser no negociable independientemente del coste.
El coste total de propiedad es menor. A escala, el precio del SaaS está diseñado para el cliente mediano, no para tu carga de trabajo específica. Una suscripción de Grafana Cloud de 50 puestos podría costar 500€/mes. Una instancia de Grafana auto-alojada en un VPS de 20€/mes cuesta 20€/mes más unas horas de configuración inicial. Esa matemática se acumula con los años.
Necesitas control sobre los datos. El RGPD y regulaciones similares imponen restricciones sobre dónde pueden residir los datos y quién puede acceder a ellos. El self-hosting en infraestructura que controlas es a veces la única forma de satisfacer esas restricciones limpiamente, sin depender de los acuerdos de procesamiento de datos de un proveedor.
El riesgo de dependencia es inaceptable. Los proveedores SaaS cierran, son adquiridos, cambian precios o se vuelven no disponibles en tu jurisdicción. Para herramientas no críticas ese riesgo es aceptable. Para el sistema de identidad del que depende cada otro servicio, no lo es. Authentik en tu propia infraestructura no va a ningún lugar a menos que tú decidas que sí.
Tu equipo puede realmente operarlo. Esta es la verificación honesta. El self-hosting solo es más barato si puedes operarlo. Si cada incidente se convierte en una lucha de dos días, no estás ahorrando dinero — estás pagando en tiempo de ingeniería en lugar de cuotas de suscripción.
En la práctica, la respuesta casi nunca es todo-SaaS o todo-self-hosted. La heurística útil:
Antes de comprometerte con SaaS para un nuevo servicio, responde estas preguntas:
Si el SaaS gana en la mayoría de esas, paga la suscripción. Si pierde en la mayoría, la inversión de ingeniería en self-hosting valdrá la pena. El error es no tomar la decisión en absoluto — dejarse llevar por el SaaS porque es conveniente, o por el self-hosting porque parece más controlado.