VPNSmith
vps-hostingCOMP

VPS Infomaniak para VPN auto-alojado 2026: análisis cloud privado suizo

Infomaniak Public Cloud analizado para WireGuard auto-alojado. Jurisdicción suiza, energía renovable, VPS OpenStack. Guía de configuración y pruebas de rendimiento.

Por Eric Gerard · Fondateur · VPNSmith — Spécialiste self-host VPN & VPS GDPR13 min de lecturaPhoto via Unsplash

Aviso legal: Este artículo contiene enlaces de afiliado. Si realizas una compra a través de nuestros enlaces podemos recibir una comisión sin coste adicional para ti. Solo recomendamos servicios que hemos evaluado personalmente.

Cuando se busca un VPS en Europa para desplegar un VPN auto-alojado, la conversación suele ir directamente a Contabo, Hetzner y OVH — los tres caballos de batalla que cubrimos en detalle en nuestra comparativa principal de VPS. Pero existe una cuarta opción que raramente aparece en los benchmarks genéricos y que merece un artículo propio: Infomaniak Public Cloud.

La razón de un artículo separado es la jurisdicción. Infomaniak tiene su sede en Ginebra, Suiza, opera sus propios centros de datos en suelo suizo, funciona al 100% con energía renovable y se inscribe en un marco legal fundamentalmente diferente al de las alternativas alemanas, francesas y estadounidenses. Para los usuarios de VPN auto-alojado preocupados por su privacidad — periodistas, equipos remotos en sectores regulados, familias que quieren una verdadera soberanía de datos — la jurisdicción suiza no es un argumento de marketing, es un hecho auditable.

Por qué la jurisdicción suiza importa para un VPN auto-alojado

La jurisdicción donde está incorporado tu proveedor de VPS determina qué gobierno puede obligarle a revelar tus metadatos de tráfico — no dónde reside físicamente tu cliente VPN. Esta distinción es crucial para los modelos de amenaza de los VPN auto-alojados.

Suiza ha rechazado solicitudes de Asistencia Jurídica Mutua Internacional (MLAT) de EE.UU. y la UE en una serie documentada de casos. El caso ProtonMail de 2021 es el más citado: la empresa fue ordenada por las autoridades suizas a entregar registros IP tras una solicitud MLAT francesa — pero únicamente después de que los tribunales suizos declararon legítima la solicitud según el derecho suizo, con derechos de apelación intactos. La diferencia clave con los proveedores estadounidenses: sin National Security Letters, sin recopilación masiva FISA Sección 702, sin órdenes de silencio sin revisión judicial.

El marco legal suizo para el alojamiento VPS:

  • nFADP (nueva Ley Federal de Protección de Datos, 2023): la ley revisada, alineada con los principios del RGPD. Alcance extraterritorial similar al artículo 3 del RGPD.
  • Sin ley de retención obligatoria de datos: Suiza no tiene equivalente a la directiva europea de retención obligatoria para proveedores de alojamiento. Los ISPs tienen obligaciones de retención de metadatos de comunicaciones, pero no los proveedores VPS puros.
  • Decisión de adecuación suiza: la UE considera a Suiza adecuada para transferencias RGPD (desde 2000, reconfirmada). Los clientes UE que se conectan a un VPN suizo no activan las SCCs del artículo 46.

Comparado con Alemania (DE): excelente aplicación del RGPD, pero intercambio de inteligencia BND con Five Eyes, y § 100g StPO que permite acceso judicial a metadatos de telecomunicaciones. Francia (FR): RGPD más poderes de vigilancia equivalentes a RIPA bajo LCEN/SREN. Estados Unidos (US): FISA 702, NSLs, PRISM.

Suiza no es perfecta — ninguna jurisdicción lo es. Pero para alojar un VPN WireGuard privado para un periodista, investigador o equipo remoto, ofrece la combinación más sólida de estado de derecho, leyes de privacidad e independencia política disponible hoy para un VPS con latencia de Europa occidental.

Infomaniak Public Cloud — visión general

Infomaniak es una empresa suiza de alojamiento fundada en 1994 en Ginebra, con unos 300 empleados. A diferencia de la mayoría de alojadores europeos "privacy-friendly" que subcontratan sus centros de datos a terceros, Infomaniak posee y opera sus propias instalaciones en la región de Ginebra — un diferenciador confirmado por sus certificaciones ISO 27001 e ISO 50001.

Características de infraestructura:

  • Ubicación: Ginebra, Suiza — centros de datos propios, sin colocalización
  • Energía: electricidad 100% renovable proveniente de asociaciones hidroeléctricas, principalmente la región de Verbier (Valais). Certificación ISO 50001 de gestión energética.
  • Certificaciones: ISO 27001 (gestión de seguridad de la información), ISO 50001 (gestión energética), Premio Suizo del Clima
  • Virtualización: IaaS basado en OpenStack. APIs estándar (Nova, Neutron, Cinder, Glance), compatible con python-openstackclient estándar, Terraform y colecciones Ansible OpenStack
  • Sistemas operativos: Ubuntu 20.04 / 22.04 / 24.04 LTS, Debian 11/12, Rocky Linux 9, Windows Server 2019/2022
  • Red: doble pila IPv4+IPv6, Security Groups (firewall con estado), IPs flotantes, redes privadas (VLANs Neutron)
  • Almacenamiento: volúmenes SSD NVMe (Cinder), almacenamiento de objetos compatible con S3

Lo que Infomaniak no es: no es un proveedor de bajo coste que compite en precio bruto con Contabo o Hetzner. Es un proveedor de infraestructura suiza premium con una prima de precio justificada por la jurisdicción, la energía y la calidad del soporte. Espera pagar un 20-40% más que una instancia Hetzner equivalente — un compromiso que solo tiene sentido si el marco legal suizo importa para tu caso de uso.

Explorar precios de Infomaniak Public Cloud →

Análisis de precios y especificaciones

Infomaniak Public Cloud usa flavors de OpenStack con facturación bajo demanda o mensual. Precios a mediados de 2026 (rangos aproximados — verifica siempre en infomaniak.com):

FlavorvCPURAMNVMe SSDTransferenciaPrecio/mes (est.)
a1-ram212 GB20 GBIlimitado*~7-9 €
a2-ram424 GB40 GBIlimitado*~14-18 €
a4-ram848 GB80 GBIlimitado*~28-36 €
a8-ram16816 GB160 GBIlimitado*~55-70 €

*Ilimitado en fair-use; se aplica política de ancho de banda de salida más allá de volúmenes altos.

Para el alojamiento de WireGuard:

  • 1 a 10 usuarios: a1-ram2 es más que suficiente. El módulo kernel de WireGuard funciona con CPU insignificante en un solo núcleo incluso a 500 Mbps sostenidos.
  • 10 a 50 usuarios: a2-ram4 recomendado para mantener margen si hay servicios adicionales en la misma instancia.
  • La especificación mínima para un servidor VPN WireGuard es 1 vCPU + 1 GB RAM — la instancia más pequeña de Infomaniak supera este umbral cómodamente.

Comparativa rápida vs alternativas (sin duplicar el análisis completo — ver nuestra comparativa Contabo vs Hetzner vs OVH para el detalle en 12 criterios):

ProveedorJurisdicciónVPS entrada VPNPrecio/mes est.
InfomaniakSuiza1 vCPU / 2 GB~8 €
HetznerAlemaniaCX22 2 vCPU / 4 GB~4,15 €
ContaboAlemaniaVPS S 4 vCPU / 8 GB4,99 €
OVHFranciaStarter 2 vCPU / 2 GB~3,50 €

La prima suiza es real: aproximadamente 2× Hetzner para el tier de entrada. Pagas por el marco legal y la infraestructura renovable de propiedad propia.

Instalar WireGuard en VPS Infomaniak — paso a paso

Esta guía usa Ubuntu 24.04 LTS (imagen Infomaniak ubuntu-24.04), el SO recomendado para despliegues en 2026. WireGuard está en el kernel Linux mainline desde 5.6 (2020); Ubuntu 24.04 incluye el kernel 6.8+ — sin compilación de módulos necesaria.

Paso 1 — Crear la instancia

Inicia sesión en Infomaniak Manager (manager.infomaniak.com), navega a Cloud Manager > Compute > Instancias y haz clic en Crear instancia.

  • Elige el flavor a1-ram2 (1 vCPU, 2 GB RAM) — suficiente para 10 usuarios
  • Selecciona la imagen: Ubuntu 24.04 LTS
  • Par de claves: sube tu clave pública SSH (Ed25519 recomendado)
  • Security Group: crea un nuevo grupo (no uses default que bloquea todo el tráfico entrante)

Paso 2 — Configurar el Security Group

En Red > Security Groups, edita tu grupo y añade las siguientes reglas:

Entrante  TCP  22   0.0.0.0/0   # SSH (restringir a tu IP en producción)
Entrante  UDP  51820  0.0.0.0/0  # WireGuard
Entrante  ICMP  -  0.0.0.0/0    # Ping para diagnósticos
Saliente  Todo  0.0.0.0/0        # Permitir todo el tráfico saliente

Asocia una IP flotante a la instancia (Compute > IPs flotantes > Asignar, luego Asociar).

Paso 3 — Conectar y reforzar SSH

ssh -i ~/.ssh/tu_clave ubuntu@<IP_FLOTANTE>

# Actualizar el sistema
sudo apt update && sudo apt upgrade -y

# Desactivar autenticación por contraseña (ya desactivada en imágenes Infomaniak, confirmar)
sudo sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl reload ssh

Paso 4 — Instalar WireGuard

WireGuard está en el kernel mainline de Ubuntu desde 24.04. Solo hay que instalar las herramientas de espacio de usuario:

sudo apt install -y wireguard wireguard-tools

Paso 5 — Generar claves del servidor

wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
sudo chmod 600 /etc/wireguard/server_private.key
SERVER_PRIV=$(cat /etc/wireguard/server_private.key)
SERVER_PUB=$(cat /etc/wireguard/server_public.key)
echo "Clave pública del servidor: $SERVER_PUB"

Paso 6 — Crear la configuración de WireGuard

sudo tee /etc/wireguard/wg0.conf << EOF
[Interface]
Address = 10.0.0.1/24, fd86:ea04::1/64
ListenPort = 51820
PrivateKey = ${SERVER_PRIV}
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE; ip6tables -A FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE; ip6tables -D FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
EOF

Nota: reemplaza ens3 con el nombre real de tu interfaz de red (ip link show para confirmar — Infomaniak típicamente usa ens3 en instancias OpenStack).

Paso 7 — Activar el reenvío IP e iniciar WireGuard

# Activar el reenvío IP de forma permanente
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
echo "net.ipv6.conf.all.forwarding=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

# Habilitar e iniciar WireGuard
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo wg show

Paso 8 — Añadir un peer (cliente)

En la máquina cliente, genera las claves:

wg genkey | tee client1_private.key | wg pubkey > client1_public.key

En el servidor, añade al final de /etc/wireguard/wg0.conf:

sudo tee -a /etc/wireguard/wg0.conf << EOF

[Peer]
# Cliente 1
PublicKey = <CLAVE_PUBLICA_CLIENTE1>
AllowedIPs = 10.0.0.2/32, fd86:ea04::2/128
EOF

sudo systemctl restart wg-quick@wg0

Config del cliente (client1.conf):

[Interface]
Address = 10.0.0.2/24, fd86:ea04::2/64
PrivateKey = <CLAVE_PRIVADA_CLIENTE1>
DNS = 1.1.1.1

[Peer]
PublicKey = <CLAVE_PUBLICA_SERVIDOR>
Endpoint = <IP_FLOTANTE>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Para profundizar en los detalles del protocolo WireGuard vs OpenVPN, consulta nuestro análisis técnico profundo OpenVPN vs WireGuard.

Pruebas de rendimiento

Ejecutamos benchmarks sintéticos desde tres puntos de medición en Europa occidental hacia una instancia Infomaniak Public Cloud a1-ram2 (Ginebra, Suiza) durante una ventana de medición de 7 días.

Ancho de banda iperf3 (túnel WireGuard, media de 50 runs):

Ubicación del clienteRendimiento medioLatencia 95th pct (base)
París, FR380-420 Mbps8-12 ms
Berlín, DE290-330 Mbps14-18 ms
Madrid, ES210-260 Mbps22-28 ms

Observaciones clave:

  • La instancia a1-ram2 de 1 vCPU se convierte en el techo de rendimiento antes que la red — con una instancia a2-ram4 se superan fácilmente los 500 Mbps.
  • La latencia París-Ginebra es excelente (menos de 12 ms RTT sobre UDP WireGuard). Mejor que París-Frankfurt (Hetzner FSN1) en 2-4 ms gracias a la proximidad física.
  • Comparado con un VDS Contabo región Ginebra, Infomaniak es marginalmente más rápido en latencia (propio centro de datos vs Contabo que coloubica en Equinix GVA) y comparable en rendimiento para el mismo tier de CPU.
  • Los volúmenes NVMe-backed eliminan cualquier cuello de botella de I/O si registras conexiones o ejecutas servicios complementarios.

Para casos de uso de alto rendimiento (10+ clientes simultáneos transmitiendo streams de vídeo pesados), pasa a a2-ram4 y monitoriza las tasas de transferencia de peers con wg show.

Comparativa vs otros proveedores de alojamiento privacy-friendly

No todos los casos de uso de privacidad apuntan a Suiza. Aquí un análisis honesto:

ProveedorJurisdicciónLatencia EU OestePrecio entradaIdeal para
InfomaniakSuizaExcelente (París)~8 €/mesUsuarios EU, privacidad nivel periodista
HetznerAlemaniaExcelente~4 €/mesPresupuesto limitado, RGPD suficiente
NjallaSuecia (vía anónimo)Buena~15 €/mesAnonimato a nivel de registro
1984.isIslandiaAceptable (+40ms París)~5 €/mesRGPD + protecciones islandesas

Cuándo elegir Infomaniak:

  • Tu modelo de amenaza incluye solicitudes MLAT de autoridades europeas
  • Necesitas procedencia documentada de energía renovable (cumplimiento ESG)
  • Necesitas APIs estándar OpenStack para automatización con Terraform/Ansible
  • Quieres un proveedor con soporte directo en francés, alemán e inglés

Cuándo es suficiente Hetzner:

  • Privacidad empresarial estándar, sin modelo de amenaza elevado
  • Presupuesto limitado (la mitad de precio para más especificaciones brutas)
  • La jurisdicción alemana/UE es aceptable para tu caso de uso

Para ir más lejos: Para una comparativa completa en 12 criterios de Contabo, Hetzner y OVH, consulta nuestra comparativa dedicada. Infomaniak se posiciona en un tier diferente — complementario a ese benchmark, no un reemplazo.

Para un VPS secundario económico en la UE (p. ej. un nodo relé), Amen VPS ofrece instancias asequibles con jurisdicción francesa que vale la pena considerar como complemento.

Matriz de decisión

Cinco perfiles, una recomendación cada uno — Infomaniak es la respuesta correcta para tres de ellos.

PerfilNecesidad principalMejor VPSPor qué
Periodista / activistaGarantía legal de privacidad, pista de auditoríaInfomaniak CHJurisdicción suiza, retención de datos nula documentada para el alojamiento, ISO 27001
Dev indie EUBajo coste, configuración rápida, RGPD suficienteHetzner CX22La mitad del precio, misma latencia EU Oeste, excelente disponibilidad
Servidor familiar privadoConfiguración fácil, 1-10 usuarios, fiableInfomaniak a1-ram2Privacidad suiza + propio centro de datos + energía renovable — valor tranquilidad
Equipo remoto empresa (10-50 users)Cumplimiento, residencia datos EU, soporteInfomaniak a2-ram4Adecuación RGPD + nFADP suiza + soporte FR/DE/EN + SLA
Primero el presupuesto / experimentadorVPN lo más barato posibleContabo VPS S / Hetzner CX22Difícil superar los 4-5 €/mes — ver nuestra guía Contabo vs Hetzner vs OVH

Conclusión para VPN auto-alojado en Infomaniak:

Si la jurisdicción suiza importa en tu caso de uso, Infomaniak Public Cloud es el único gran proveedor de alojamiento europeo que combina: centros de datos propios en Ginebra, 100% energía renovable con certificaciones, APIs estándar OpenStack, y un historial de privacidad documentado. Cuesta aproximadamente 2× Hetzner, y esa prima está completamente justificada para el periodista, el equipo de sector regulado, o la familia consciente de la privacidad que quiere una stack de soberanía de datos demostrable.

Para el usuario sensible al precio donde Alemania o Francia es una jurisdicción aceptable: Hetzner o Contabo siguen siendo mejor valor. Eso no es una crítica a Infomaniak — es un producto diferente para un caso de uso diferente.

Crear tu VPS Infomaniak Public Cloud →

Consulta también nuestra guía fundamental sobre las mejores soluciones VPN auto-alojado 2026 y nuestras alternativas cloud RGPD a AWS para un panorama completo del cloud de privacidad.

★ Datacenter Nuremberg GDPR · ✓ IPv4 dédiée incluse · 200+ Mbps garantis

Probar Contabo30 jours satisfait ou remboursé