La licencia es solo una partida
La identidad open source ofrece control y extensibilidad. Un servicio de producción también requiere base de datos, TLS, gestión de secretos, monitorización, copias, restauración probada, planificación de actualizaciones, sincronización de directorios y respuesta a incidentes.
Estimar el trabajo desde el entorno real
| Actividad | Preguntas | Evidencia |
|---|---|---|
| Actualizaciones de seguridad | ¿Quién evalúa, prueba y despliega parches? | Aviso, prueba, aprobación, versión |
| Upgrades | ¿Qué flujos, extensiones y proveedores deben probarse? | Compatibilidad, prueba, rollback |
| Sincronización | ¿Cuándo deben reflejarse altas, cambios y bajas? | Estado, errores, corrección |
| Backup y recuperación | ¿Qué RTO/RPO rigen y cuándo se prueba la restauración? | Backup, prueba, duración |
| Incidentes | ¿Quién responde a una caída de SSO y qué acceso de emergencia queda? | Alerta, cronología, medidas |
Costes que suelen omitirse
- Dominios de fallo. Base de datos, ingress, DNS, certificados, correo y secretos forman parte del inicio de sesión y la recuperación.
- Personalizaciones. Cada autenticador, flujo, expresión o proveedor propio añade pruebas y trabajo de actualización.
- Aislamiento. Documenta y prueba el límite real entre tenants y los errores de configuración.
- Riesgo de personas. Runbooks, revisión por pares y formación cruzada reducen dependencias individuales.
Comparar de forma justa
- Define protocolos, aplicaciones, ciclo de vida, passkeys, auditoría, disponibilidad, recuperación y soporte antes de elegir.
- Valora infraestructura y horas en self-hosting, y suscripción, integración y operación residual en un servicio gestionado.
- Prueba upgrade, fallo de dependencia, excepción de sincronización, autenticador perdido y restauración; no solo un login correcto.
Recursos relacionados
- Elige un despliegue con Identidad autogestionada con Docker Compose y Kubernetes.
- Compara plataformas en Keycloak frente a Authentik.