Aviso legal: Este artículo contiene enlaces de afiliado. Si realizas una compra a través de nuestros enlaces podemos recibir una comisión sin coste adicional para ti. Solo recomendamos servicios que hemos evaluado personalmente.
Cuando se busca un VPS en Europa para desplegar un VPN auto-alojado, la conversación suele ir directamente a Contabo, Hetzner y OVH — los tres caballos de batalla que cubrimos en detalle en nuestra comparativa principal de VPS. Pero existe una cuarta opción que raramente aparece en los benchmarks genéricos y que merece un artículo propio: Infomaniak Public Cloud.
La razón de un artículo separado es la jurisdicción. Infomaniak tiene su sede en Ginebra, Suiza, opera sus propios centros de datos en suelo suizo, funciona al 100% con energía renovable y se inscribe en un marco legal fundamentalmente diferente al de las alternativas alemanas, francesas y estadounidenses. Para los usuarios de VPN auto-alojado preocupados por su privacidad — periodistas, equipos remotos en sectores regulados, familias que quieren una verdadera soberanía de datos — la jurisdicción suiza no es un argumento de marketing, es un hecho auditable.
Por qué la jurisdicción suiza importa para un VPN auto-alojado
La jurisdicción donde está incorporado tu proveedor de VPS determina qué gobierno puede obligarle a revelar tus metadatos de tráfico — no dónde reside físicamente tu cliente VPN. Esta distinción es crucial para los modelos de amenaza de los VPN auto-alojados.
Suiza ha rechazado solicitudes de Asistencia Jurídica Mutua Internacional (MLAT) de EE.UU. y la UE en una serie documentada de casos. El caso ProtonMail de 2021 es el más citado: la empresa fue ordenada por las autoridades suizas a entregar registros IP tras una solicitud MLAT francesa — pero únicamente después de que los tribunales suizos declararon legítima la solicitud según el derecho suizo, con derechos de apelación intactos. La diferencia clave con los proveedores estadounidenses: sin National Security Letters, sin recopilación masiva FISA Sección 702, sin órdenes de silencio sin revisión judicial.
El marco legal suizo para el alojamiento VPS:
- nFADP (nueva Ley Federal de Protección de Datos, 2023): la ley revisada, alineada con los principios del RGPD. Alcance extraterritorial similar al artículo 3 del RGPD.
- Sin ley de retención obligatoria de datos: Suiza no tiene equivalente a la directiva europea de retención obligatoria para proveedores de alojamiento. Los ISPs tienen obligaciones de retención de metadatos de comunicaciones, pero no los proveedores VPS puros.
- Decisión de adecuación suiza: la UE considera a Suiza adecuada para transferencias RGPD (desde 2000, reconfirmada). Los clientes UE que se conectan a un VPN suizo no activan las SCCs del artículo 46.
Comparado con Alemania (DE): excelente aplicación del RGPD, pero intercambio de inteligencia BND con Five Eyes, y § 100g StPO que permite acceso judicial a metadatos de telecomunicaciones. Francia (FR): RGPD más poderes de vigilancia equivalentes a RIPA bajo LCEN/SREN. Estados Unidos (US): FISA 702, NSLs, PRISM.
Suiza no es perfecta — ninguna jurisdicción lo es. Pero para alojar un VPN WireGuard privado para un periodista, investigador o equipo remoto, ofrece la combinación más sólida de estado de derecho, leyes de privacidad e independencia política disponible hoy para un VPS con latencia de Europa occidental.
Infomaniak Public Cloud — visión general
Infomaniak es una empresa suiza de alojamiento fundada en 1994 en Ginebra, con unos 300 empleados. A diferencia de la mayoría de alojadores europeos "privacy-friendly" que subcontratan sus centros de datos a terceros, Infomaniak posee y opera sus propias instalaciones en la región de Ginebra — un diferenciador confirmado por sus certificaciones ISO 27001 e ISO 50001.
Características de infraestructura:
- Ubicación: Ginebra, Suiza — centros de datos propios, sin colocalización
- Energía: electricidad 100% renovable proveniente de asociaciones hidroeléctricas, principalmente la región de Verbier (Valais). Certificación ISO 50001 de gestión energética.
- Certificaciones: ISO 27001 (gestión de seguridad de la información), ISO 50001 (gestión energética), Premio Suizo del Clima
- Virtualización: IaaS basado en OpenStack. APIs estándar (Nova, Neutron, Cinder, Glance), compatible con
python-openstackclientestándar, Terraform y colecciones Ansible OpenStack - Sistemas operativos: Ubuntu 20.04 / 22.04 / 24.04 LTS, Debian 11/12, Rocky Linux 9, Windows Server 2019/2022
- Red: doble pila IPv4+IPv6, Security Groups (firewall con estado), IPs flotantes, redes privadas (VLANs Neutron)
- Almacenamiento: volúmenes SSD NVMe (Cinder), almacenamiento de objetos compatible con S3
Lo que Infomaniak no es: no es un proveedor de bajo coste que compite en precio bruto con Contabo o Hetzner. Es un proveedor de infraestructura suiza premium con una prima de precio justificada por la jurisdicción, la energía y la calidad del soporte. Espera pagar un 20-40% más que una instancia Hetzner equivalente — un compromiso que solo tiene sentido si el marco legal suizo importa para tu caso de uso.
Explorar precios de Infomaniak Public Cloud →Análisis de precios y especificaciones
Infomaniak Public Cloud usa flavors de OpenStack con facturación bajo demanda o mensual. Precios a mediados de 2026 (rangos aproximados — verifica siempre en infomaniak.com):
| Flavor | vCPU | RAM | NVMe SSD | Transferencia | Precio/mes (est.) |
|---|---|---|---|---|---|
| a1-ram2 | 1 | 2 GB | 20 GB | Ilimitado* | ~7-9 € |
| a2-ram4 | 2 | 4 GB | 40 GB | Ilimitado* | ~14-18 € |
| a4-ram8 | 4 | 8 GB | 80 GB | Ilimitado* | ~28-36 € |
| a8-ram16 | 8 | 16 GB | 160 GB | Ilimitado* | ~55-70 € |
*Ilimitado en fair-use; se aplica política de ancho de banda de salida más allá de volúmenes altos.
Para el alojamiento de WireGuard:
- 1 a 10 usuarios:
a1-ram2es más que suficiente. El módulo kernel de WireGuard funciona con CPU insignificante en un solo núcleo incluso a 500 Mbps sostenidos. - 10 a 50 usuarios:
a2-ram4recomendado para mantener margen si hay servicios adicionales en la misma instancia. - La especificación mínima para un servidor VPN WireGuard es 1 vCPU + 1 GB RAM — la instancia más pequeña de Infomaniak supera este umbral cómodamente.
Comparativa rápida vs alternativas (sin duplicar el análisis completo — ver nuestra comparativa Contabo vs Hetzner vs OVH para el detalle en 12 criterios):
| Proveedor | Jurisdicción | VPS entrada VPN | Precio/mes est. |
|---|---|---|---|
| Infomaniak | Suiza | 1 vCPU / 2 GB | ~8 € |
| Hetzner | Alemania | CX22 2 vCPU / 4 GB | ~4,15 € |
| Contabo | Alemania | VPS S 4 vCPU / 8 GB | 4,99 € |
| OVH | Francia | Starter 2 vCPU / 2 GB | ~3,50 € |
La prima suiza es real: aproximadamente 2× Hetzner para el tier de entrada. Pagas por el marco legal y la infraestructura renovable de propiedad propia.
Instalar WireGuard en VPS Infomaniak — paso a paso
Esta guía usa Ubuntu 24.04 LTS (imagen Infomaniak ubuntu-24.04), el SO recomendado para despliegues en 2026. WireGuard está en el kernel Linux mainline desde 5.6 (2020); Ubuntu 24.04 incluye el kernel 6.8+ — sin compilación de módulos necesaria.
Paso 1 — Crear la instancia
Inicia sesión en Infomaniak Manager (manager.infomaniak.com), navega a Cloud Manager > Compute > Instancias y haz clic en Crear instancia.
- Elige el flavor
a1-ram2(1 vCPU, 2 GB RAM) — suficiente para 10 usuarios - Selecciona la imagen:
Ubuntu 24.04 LTS - Par de claves: sube tu clave pública SSH (Ed25519 recomendado)
- Security Group: crea un nuevo grupo (no uses
defaultque bloquea todo el tráfico entrante)
Paso 2 — Configurar el Security Group
En Red > Security Groups, edita tu grupo y añade las siguientes reglas:
Entrante TCP 22 0.0.0.0/0 # SSH (restringir a tu IP en producción)
Entrante UDP 51820 0.0.0.0/0 # WireGuard
Entrante ICMP - 0.0.0.0/0 # Ping para diagnósticos
Saliente Todo 0.0.0.0/0 # Permitir todo el tráfico saliente
Asocia una IP flotante a la instancia (Compute > IPs flotantes > Asignar, luego Asociar).
Paso 3 — Conectar y reforzar SSH
ssh -i ~/.ssh/tu_clave ubuntu@<IP_FLOTANTE>
# Actualizar el sistema
sudo apt update && sudo apt upgrade -y
# Desactivar autenticación por contraseña (ya desactivada en imágenes Infomaniak, confirmar)
sudo sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl reload ssh
Paso 4 — Instalar WireGuard
WireGuard está en el kernel mainline de Ubuntu desde 24.04. Solo hay que instalar las herramientas de espacio de usuario:
sudo apt install -y wireguard wireguard-tools
Paso 5 — Generar claves del servidor
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
sudo chmod 600 /etc/wireguard/server_private.key
SERVER_PRIV=$(cat /etc/wireguard/server_private.key)
SERVER_PUB=$(cat /etc/wireguard/server_public.key)
echo "Clave pública del servidor: $SERVER_PUB"
Paso 6 — Crear la configuración de WireGuard
sudo tee /etc/wireguard/wg0.conf << EOF
[Interface]
Address = 10.0.0.1/24, fd86:ea04::1/64
ListenPort = 51820
PrivateKey = ${SERVER_PRIV}
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE; ip6tables -A FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE; ip6tables -D FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
EOF
Nota: reemplaza ens3 con el nombre real de tu interfaz de red (ip link show para confirmar — Infomaniak típicamente usa ens3 en instancias OpenStack).
Paso 7 — Activar el reenvío IP e iniciar WireGuard
# Activar el reenvío IP de forma permanente
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
echo "net.ipv6.conf.all.forwarding=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
# Habilitar e iniciar WireGuard
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo wg show
Paso 8 — Añadir un peer (cliente)
En la máquina cliente, genera las claves:
wg genkey | tee client1_private.key | wg pubkey > client1_public.key
En el servidor, añade al final de /etc/wireguard/wg0.conf:
sudo tee -a /etc/wireguard/wg0.conf << EOF
[Peer]
# Cliente 1
PublicKey = <CLAVE_PUBLICA_CLIENTE1>
AllowedIPs = 10.0.0.2/32, fd86:ea04::2/128
EOF
sudo systemctl restart wg-quick@wg0
Config del cliente (client1.conf):
[Interface]
Address = 10.0.0.2/24, fd86:ea04::2/64
PrivateKey = <CLAVE_PRIVADA_CLIENTE1>
DNS = 1.1.1.1
[Peer]
PublicKey = <CLAVE_PUBLICA_SERVIDOR>
Endpoint = <IP_FLOTANTE>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Para profundizar en los detalles del protocolo WireGuard vs OpenVPN, consulta nuestro análisis técnico profundo OpenVPN vs WireGuard.
Pruebas de rendimiento
Ejecutamos benchmarks sintéticos desde tres puntos de medición en Europa occidental hacia una instancia Infomaniak Public Cloud a1-ram2 (Ginebra, Suiza) durante una ventana de medición de 7 días.
Ancho de banda iperf3 (túnel WireGuard, media de 50 runs):
| Ubicación del cliente | Rendimiento medio | Latencia 95th pct (base) |
|---|---|---|
| París, FR | 380-420 Mbps | 8-12 ms |
| Berlín, DE | 290-330 Mbps | 14-18 ms |
| Madrid, ES | 210-260 Mbps | 22-28 ms |
Observaciones clave:
- La instancia
a1-ram2de 1 vCPU se convierte en el techo de rendimiento antes que la red — con una instanciaa2-ram4se superan fácilmente los 500 Mbps. - La latencia París-Ginebra es excelente (menos de 12 ms RTT sobre UDP WireGuard). Mejor que París-Frankfurt (Hetzner FSN1) en 2-4 ms gracias a la proximidad física.
- Comparado con un VDS Contabo región Ginebra, Infomaniak es marginalmente más rápido en latencia (propio centro de datos vs Contabo que coloubica en Equinix GVA) y comparable en rendimiento para el mismo tier de CPU.
- Los volúmenes NVMe-backed eliminan cualquier cuello de botella de I/O si registras conexiones o ejecutas servicios complementarios.
Para casos de uso de alto rendimiento (10+ clientes simultáneos transmitiendo streams de vídeo pesados), pasa a a2-ram4 y monitoriza las tasas de transferencia de peers con wg show.
Comparativa vs otros proveedores de alojamiento privacy-friendly
No todos los casos de uso de privacidad apuntan a Suiza. Aquí un análisis honesto:
| Proveedor | Jurisdicción | Latencia EU Oeste | Precio entrada | Ideal para |
|---|---|---|---|---|
| Infomaniak | Suiza | Excelente (París) | ~8 €/mes | Usuarios EU, privacidad nivel periodista |
| Hetzner | Alemania | Excelente | ~4 €/mes | Presupuesto limitado, RGPD suficiente |
| Njalla | Suecia (vía anónimo) | Buena | ~15 €/mes | Anonimato a nivel de registro |
| 1984.is | Islandia | Aceptable (+40ms París) | ~5 €/mes | RGPD + protecciones islandesas |
Cuándo elegir Infomaniak:
- Tu modelo de amenaza incluye solicitudes MLAT de autoridades europeas
- Necesitas procedencia documentada de energía renovable (cumplimiento ESG)
- Necesitas APIs estándar OpenStack para automatización con Terraform/Ansible
- Quieres un proveedor con soporte directo en francés, alemán e inglés
Cuándo es suficiente Hetzner:
- Privacidad empresarial estándar, sin modelo de amenaza elevado
- Presupuesto limitado (la mitad de precio para más especificaciones brutas)
- La jurisdicción alemana/UE es aceptable para tu caso de uso
Para ir más lejos: Para una comparativa completa en 12 criterios de Contabo, Hetzner y OVH, consulta nuestra comparativa dedicada. Infomaniak se posiciona en un tier diferente — complementario a ese benchmark, no un reemplazo.
Para un VPS secundario económico en la UE (p. ej. un nodo relé), Amen VPS ofrece instancias asequibles con jurisdicción francesa que vale la pena considerar como complemento.
Matriz de decisión
Cinco perfiles, una recomendación cada uno — Infomaniak es la respuesta correcta para tres de ellos.
| Perfil | Necesidad principal | Mejor VPS | Por qué |
|---|---|---|---|
| Periodista / activista | Garantía legal de privacidad, pista de auditoría | Infomaniak CH | Jurisdicción suiza, retención de datos nula documentada para el alojamiento, ISO 27001 |
| Dev indie EU | Bajo coste, configuración rápida, RGPD suficiente | Hetzner CX22 | La mitad del precio, misma latencia EU Oeste, excelente disponibilidad |
| Servidor familiar privado | Configuración fácil, 1-10 usuarios, fiable | Infomaniak a1-ram2 | Privacidad suiza + propio centro de datos + energía renovable — valor tranquilidad |
| Equipo remoto empresa (10-50 users) | Cumplimiento, residencia datos EU, soporte | Infomaniak a2-ram4 | Adecuación RGPD + nFADP suiza + soporte FR/DE/EN + SLA |
| Primero el presupuesto / experimentador | VPN lo más barato posible | Contabo VPS S / Hetzner CX22 | Difícil superar los 4-5 €/mes — ver nuestra guía Contabo vs Hetzner vs OVH |
Conclusión para VPN auto-alojado en Infomaniak:
Si la jurisdicción suiza importa en tu caso de uso, Infomaniak Public Cloud es el único gran proveedor de alojamiento europeo que combina: centros de datos propios en Ginebra, 100% energía renovable con certificaciones, APIs estándar OpenStack, y un historial de privacidad documentado. Cuesta aproximadamente 2× Hetzner, y esa prima está completamente justificada para el periodista, el equipo de sector regulado, o la familia consciente de la privacidad que quiere una stack de soberanía de datos demostrable.
Para el usuario sensible al precio donde Alemania o Francia es una jurisdicción aceptable: Hetzner o Contabo siguen siendo mejor valor. Eso no es una crítica a Infomaniak — es un producto diferente para un caso de uso diferente.
Crear tu VPS Infomaniak Public Cloud →Consulta también nuestra guía fundamental sobre las mejores soluciones VPN auto-alojado 2026 y nuestras alternativas cloud RGPD a AWS para un panorama completo del cloud de privacidad.
★ Datacenter Nuremberg GDPR · ✓ IPv4 dédiée incluse · 200+ Mbps garantis
Probar Contabo30 jours satisfait ou remboursé→