Infraestructura VPS en España para una IA privada y aislada

Su equipo trabaja desde una instancia propia de Open WebUI desplegada en un VPS ubicado en Madrid. Akutangulo mantiene la capa técnica; su empresa administra usuarios, permisos y el espacio de trabajo de su organización.

Ver la arquitectura
MadridVPS ubicado en España
1instancia aislada por empresa
Dockerdespliegue gestionado
Servidor privado de IA dentro de un entorno aislado con conexiones cifradas

¿Qué parte de la plataforma se aloja en España?

La instancia privada de Open WebUI y su capa de gestión se despliegan en un VPS ubicado en Madrid. Conviene diferenciar esa infraestructura de los endpoints externos que procesan una consulta de modelo.

Dentro de la instancia gestionada

El VPS, el despliegue de Open WebUI, los usuarios, los permisos, las conversaciones que se conserven en la plataforma, la configuración y el acceso mediante subdominio privado pertenecen a la capa de infraestructura gestionada.

Cuando se consulta un modelo externo

Open WebUI se conecta a los modelos disponibles a través de OpenRouter. El tratamiento de esa petición depende del endpoint externo seleccionado y de su política; Request ZDR permite exigir una ruta con retención cero cuando existe compatibilidad.

Arquitectura de una instancia empresarial

La plataforma se organiza para separar cada empresa y mantener una ruta técnica clara entre el navegador, la instancia privada y los modelos elegidos.

flowchart LR Equipo[Usuarios de la empresa] --> Https[Acceso HTTPS] Https --> Subdominio[Subdominio privado] Subdominio --> Proxy[Proxy de tránsito] Proxy --> Instancia[Instancia Open WebUI de la empresa] Instancia --> Compose[Docker y docker-compose propios] Compose --> Datos[Usuarios, configuración y documentos] Instancia --> Api[API key gestionada por Akutangulo] Api --> Router[OpenRouter] Router --> Endpoint[Endpoint del modelo seleccionado] Akutangulo[Akutangulo: mantenimiento y actualizaciones] --> Instancia classDef privado fill:#1d1230,stroke:#9300D3,color:#ffffff,stroke-width:2px classDef tecnico fill:#10212a,stroke:#00f2ff,color:#ffffff,stroke-width:2px classDef externo fill:#24313a,stroke:#8fa5b7,color:#ffffff,stroke-width:2px class Subdominio,Proxy,Instancia,Compose,Datos,Api privado class Https tecnico class Router,Endpoint externo linkStyle 0 stroke:#00f2ff,stroke-width:2px,stroke-dasharray:8 7 linkStyle 1 stroke:#00f2ff,stroke-width:2px,stroke-dasharray:8 7 linkStyle 2 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 3 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 4 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 5 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 6 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 7 stroke:#8fa5b7,stroke-width:2px,stroke-dasharray:8 7 linkStyle 8 stroke:#8fa5b7,stroke-width:2px,stroke-dasharray:8 7 linkStyle 9 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7
Las flechas discontinuas muestran las capas de acceso y operación. El diagrama diferencia la instancia de la empresa de los proveedores externos de modelos.

Aislamiento por empresa desde el despliegue

El objetivo no es añadir usuarios a un chat compartido, sino entregar a cada organización un entorno independiente para su trabajo con IA.

Instancia Open WebUI independiente

Cada empresa tiene una instancia dedicada y aislada de Open WebUI, separada de la de otros clientes.

docker-compose propio

El despliegue de cada instancia utiliza su propia configuración Docker y docker-compose, lo que permite mantener los entornos diferenciados.

Subdominio privado

La empresa accede mediante su propio subdominio, una puerta de entrada diferenciada para su equipo y su entorno de trabajo.

Usuarios de la organización

El administrador de la empresa puede crear y gestionar cuentas de usuario y administrador dentro de su propia instancia.

Configuración interna

Los modelos disponibles, los espacios de trabajo y las opciones de colaboración se organizan dentro del entorno de cada cliente.

Gestión técnica centralizada

Akutangulo gestiona el servidor y las operaciones técnicas para que la empresa no tenga que asumir la responsabilidad de infraestructura.

Capas técnicas de protección

La seguridad se construye combinando el acceso cifrado, la separación de instancias y la gestión continua de la infraestructura.

HTTPS con SSL/TLS

La comunicación entre los usuarios y la instancia se realiza mediante HTTPS con SSL/TLS. El servidor utiliza OpenSSL como parte de su configuración de seguridad.

Cifrado de datos almacenados

La infraestructura utiliza fscrypt y OpenSSL para el cifrado de los datos almacenados, junto con el cifrado adicional aplicado a las conversaciones.

Proxies de tránsito

Los proxies encaminan el tráfico entre las capas de la aplicación sin convertirse en un repositorio de la información procesada.

Control de acceso

La autenticación de usuarios y la administración de roles dentro de cada instancia permiten a la empresa controlar quién puede usar su espacio de trabajo.

Operación y mantenimiento sin cargar al equipo cliente

El modelo del servicio divide las tareas de negocio y las tareas de infraestructura para que cada parte mantenga el control que le corresponde.

Reparto operativo habitual de responsabilidades en la instancia privada de IA.
Área Empresa cliente Akutangulo
Usuarios y permisos Crea y administra las cuentas, roles y opciones internas de su equipo. Mantiene la plataforma disponible para que la administración interna pueda realizarse.
Infraestructura No asume las tareas técnicas del VPS ni del despliegue. Gestiona el VPS, el despliegue Docker y la configuración técnica necesaria.
Actualizaciones Puede centrarse en el uso y en sus flujos de trabajo. Prueba las actualizaciones de Open WebUI en entorno local antes de desplegarlas en producción.
Modelos y API keys Selecciona modelos y utiliza las opciones habilitadas para su instancia. Gestiona las API keys y la conexión técnica con OpenRouter.
Privacidad de conversaciones Decide qué información aporta y qué política de uso aplica a su equipo. Puede configurar las opciones técnicas de catálogo, Request ZDR e historial acordadas para la instancia.

Preguntas frecuentes sobre la infraestructura

¿Dónde se aloja la instancia privada de IA?

La plataforma se despliega en un servidor VPS ubicado en Madrid. Cada empresa dispone de una instancia de Open WebUI aislada, accesible mediante subdominio privado.

¿Qué significa que la instancia esté aislada?

Cada empresa opera con su propio despliegue Docker y docker-compose, usuarios, configuración y subdominio dentro de la plataforma gestionada por Akutangulo.

¿Los modelos de IA también se ejecutan en el VPS de Madrid?

Open WebUI se conecta a modelos disponibles mediante OpenRouter. La infraestructura de la instancia se aloja en Madrid, mientras que el tratamiento de una petición por un modelo depende del endpoint externo seleccionado y de su política.

¿Quién mantiene la infraestructura?

Akutangulo gestiona el VPS, el despliegue, las actualizaciones y las API keys. La empresa administra a sus propios usuarios y la configuración interna de su instancia.

¿Puedo exigir ZDR en una conversación?

Sí, cuando el modelo tenga un endpoint compatible. Request ZDR exige una ruta con retención cero; si no existe una ruta compatible para el modelo elegido, la petición puede ser rechazada.

Conozca la infraestructura detrás de su IA privada

Solicite una demostración para revisar cómo se separa su instancia, qué gestiona Akutangulo y cómo encaja la privacidad de los modelos en su caso de uso.

Solicitar una demostración