IT & Engineering
Seguridad de email e infraestructura: basada en la nube frente a on-premise
Podría decirse que la infraestructura basada en la nube es la evolución natural del software on-premise, pero eso podría enfadar a algunas personas. Tanto si consideras las soluciones on-premise como dinosaurios obsoletos o como la solución definitiva para mantener la seguridad, estamos aquí para comparar de dónde venimos con hacia dónde vamos, y desglosar los beneficios de la nube.
¿Qué es la nube?
¿La respuesta corta? Es una red mundial de servidores.
Basado en la nube significa que tus datos se alojan de forma externa, en servidores y en centros de datos mundiales que pertenecen a proveedores de la nube. ¿Es segura? ¿Es accesible? ¿Cómo funciona esto? Parafraseando a la PBS, la nube fue posible gracias a usuarios como tú.
Ronda rápida: una breve historia de la nube
Al principio, es decir, en la década de 1960, existían los mainframes, unas máquinas gigantescas que compartían grandes grupos de personas. Imagina tener que hacer cola para consultar tu email, por no hablar de realizar cálculos avanzados. Luego, para resumir, llegaron los ordenadores personales que podían conectarse a servidores de red de forma remota, y los mainframes evolucionaron a salas de servidores, que a su vez se convirtieron en centros de datos masivos que empezaron a alquilar sus recursos, convirtiéndose en la nube pública.
Un ordenador personal no tiene capacidad para operar y alojar por sí solo una gran infraestructura de TI, y comprar servidores al volumen que necesitas puede resultar caro. La solución es la infraestructura en la nube. Proveedores como Salesforce, Amazon Web Services (AWS) o que Microsoft Azure tienen montones de servidores en centros de datos de todo el mundo a los que puedes acceder. Las soluciones en la nube son modelos de pago por uso que te permiten hacer cosas como alquilar almacenamiento de datos, alojar software y realizar procesos informáticos avanzados.
Tipos de soluciones basadas en la nube
Hay más de un tipo de nube: cúmulos, cirros, nubes ligeras y esponjosas… Estos son los tres tipos de proveedores de servicios en la nube.
- Infraestructura como servicio (IaaS): los proveedores de IaaS alquilan el acceso a utilidades como servidores, procesos informáticos en la nube, máquinas virtuales (VM) y almacenamiento en la nube.
- Plataforma como servicio (PaaS): los proveedores de PaaS (como nosotros) son plataformas en la nube que utilizan modelos bajo demanda para el desarrollo de software, pruebas, gestión de aplicaciones y envío de emails, por supuesto.
- Software como servicio (SaaS): las soluciones SaaS son soluciones de software alojadas en la nube y basadas en suscripción. Herramientas como Adobe Creative Cloud y Zendesk entran en esta categoría.
¿Qué es on-premise?
¿La respuesta corta? Es la infraestructura in situ.
On-premise es la solución interna consistente en poseer y operar servidores independientes para alojar tu propia infraestructura, y se refiere a cualquier hardware o software de servidor in situ. Si cierras los ojos y te imaginas cualquier película de hackers anterior a mediados de la década de 1990, eso es on-premise: una sala grande y muy fría con torres de servidores apilados en las entrañas de la sede central de la empresa.
Requisitos on-premise
Un gran poder conlleva una gran responsabilidad. Y los servidores necesitan mucha energía. Para entender los centros de datos on-premise, primero debemos fijarnos en los recursos que necesitan:
- Número de racks
- Número de servidores por rack
- Metros cuadrados utilizados
- Capacidad de voltaje del edificio (V CA)
- Sistema de refrigeración
- Suministro de energía para los servidores
- Carga de producción
- Recursos informáticos
- Kilovatios por servidor
- Soluciones de copia de seguridad de datos (locales y externas)
- Baterías APC
- Licencias de servidores y de software
- Costes de mantenimiento de los servidores
- Seguridad in situ
Ni de lejos es una lista completa, pero te da una idea de la cantidad de infraestructura física necesaria para mantener el modelo on-premise. Una vez que hayas averiguado todas las variables, puedes hacer cálculos complejos para determinar cosas como cuántos vatios necesitas por metro cuadrado para alimentar tus servidores (la media actual se sitúa entre 250 y 300 vatios). Eso supone una factura de energía considerable.
No venimos a hacer de policía de las tarifas —estamos aquí para hablar de seguridad en la nube frente a on-premise—, pero un solo servidor, sin contar el edificio, los racks, la refrigeración, el hardware, la instalación, el mantenimiento ni nada más, cuesta entre 1000 $ y 4000 $ en 2023, y necesitarás más de uno. ¿El resultado? Es posible que el control total de la infraestructura no sea rentable.
En el clímax de cualquier buena (o mala) película de hackers, hay una escena en la que escapan huyendo de guardias reales. A la hora de pensar en on-premise frente a la nube, se trata de una imagen visual importante. Los entornos on-premise requieren una capa de seguridad física in situ además de la seguridad de la red y las ciberdefensas. Supone una importante inversión inicial en hardware, instalación y el gasto continuo de personal para su mantenimiento. En la segunda mitad del ciclo de vida de un servidor, también hay un coste de mantenimiento y de sustitución final del mismo.
Pros y contras de la infraestructura on-premise frente a la basada en la nube
Tanto si estás dudando entre on-premise y la nube al iniciar tu negocio, como si estás considerando una migración a la nube, aquí tienes algunas diferencias clave.
| Características principales de on-premise | Características principales de la nube |
|---|---|
| Gran coste inicial | Suscripción de pago por uso |
| Instalación de hardware/software y licencias | Sin instalación, incorporación rápida |
| Control total de tu infraestructura | Alojamiento de terceros |
| Responsabilidad de todo el cumplimiento | Proveedor de la nube responsable del cumplimiento |
| Mayores costes continuos (mantenimiento, personal in situ, etc.) | Sin responsabilidad por el mantenimiento del servidor |
| Responsabilidad de la seguridad física y cibernética | Proveedor responsable de cumplir los estándares de seguridad |
| Mantenimiento de tu propia infraestructura | Los proveedores ofrecen personal de TI especializado, asistencia y servicios adicionales |
| Limitado a los dispositivos que utilices para la instalación | Acceso desde una gran variedad de dispositivos, compatibilidad con la integración de otras herramientas y sistemas de seguridad como el inicio de sesión único (SSO) |
Cuándo elegir la nube
Cuando necesites velocidad y seguridad.
| Pros de la nube | Contras de la nube |
|---|---|
| Pago mediante suscripción, bajo coste inicial | Las estructuras de tarifas personalizadas pueden ser complejas |
| Gestión del cumplimiento y de la seguridad | Las condiciones personalizadas pueden suponer un coste adicional |
| Escalabilidad extrema | Puede limitar ciertas opciones de configuración |
| Compatible con integraciones de terceros | Puede requerir tiempo de aprendizaje para usar las herramientas en la nube |
| Asistencia especializada y servicios adicionales | Los proveedores de la nube pueden sufrir periodos de inactividad |
Los entornos en la nube se han diseñado pensando en la velocidad, sobre todo si comparas el tiempo de incorporación con un proveedor de la nube frente a los días, semanas o meses que puede tardar la instalación y configuración de servidores on-premise. Dado que pagas por un servicio, los proveedores en la nube están obligados a mantener un determinado porcentaje de tiempo de actividad, capacidad de respuesta de asistencia, medidas de seguridad y mantenimiento de los servidores; todo ello claramente detallado en SLA.
El software en la nube está creado para adaptarse. El éxito de estos servicios depende de su capacidad para cumplir nuevos requisitos constantemente e implementar nuevas funciones y actualizaciones que los mantengan competitivos frente a las necesidades del negocio.
Cuándo elegir la opción on-premise
Cuando necesitas el control total.
| Pros de on-premise | Contras de on-premise |
|---|---|
| Control total de tu infraestructura | Altos costes iniciales de instalación |
| Control de tu seguridad | Es necesario contar con seguridad in situ adicional |
| El envío por SMTP a través de tus servidores cuesta menos | Sin asistencia de entregabilidad o verificación, a menos que la ofrezcas internamente |
| No depende de internet para acceder a los datos | Debes utilizar tus propios recursos para cumplir los estándares de cumplimiento |
| Sin restricciones en el número de mensajes enviados, datos almacenados o tamaño de las bases de datos | Menos control sobre tu reputación de email al tener servidores propios |
Mantener una infraestructura on-premise puede salir caro, pero también es 100 % tuya, lo cual favorece las personalizaciones y la seguridad a medida en lo relativo a los recursos de tu red. Además, la opción on-premise no depende de una conexión a internet para acceder a los datos almacenados.
Hemos dejado claro que la alternativa on-premise implica elevados costes iniciales, pero hay algunos ámbitos en los que esta solución puede ahorrarte dinero. Si no necesitas una conexión de alta velocidad para acceder a los datos, no te hará falta pagar un internet que soporte grandes velocidades de descarga. También tienes un control del 100 % sobre tus configuraciones y tu nivel de seguridad, lo que te permite adaptar las soluciones para ti o para tus clientes potenciales.
Si retomamos la conversación en torno al email, a las empresas con infraestructura on-premise actual puede resultarles difícil hacer la transición a la nube. Proporcionar tu propio envío por SMTP a través de tus servidores cuesta menos que una suscripción mensual en la nube.
Sin embargo, cuando gestionas tus propios servidores físicos, tienes menos control sobre tu reputación de email. Los servidores por sí solos no son un servicio. Los proveedores de PaaS, como Mailgun, ofrecen asistencia adicional para proteger frente a vulnerabilidades e ineficiencias como la segmentación de tráfico, los equipos de TI dedicados, Servicios de entregabilidad, Validación de emails, y ampliamos nuestros protocolos en función de normativas en desarrollo como RGPD y la CCPA.
On-premise frente a la nube: ¿es on-premise más seguro?
NO. Es una idea equivocada.
Cuando alguien dice “seguridad en la nube” en 2022, el “cumplimiento” suele estar tan solo unas frases por detrás. Los sectores muy regulados (agencias gubernamentales, servicios públicos, etc.) son menos propensos a pasarse a la nube debido a sus controles de seguridad y a las obligaciones de cumplimiento, además de las reticencias sobre cómo se gestionan los datos en la nube. Pero eso está cambiando.
Los controles normativos, como la HIPAA, son compatibles con la nube, y a todos los proveedores de la nube se les exige cada vez un mayor nivel de cumplimiento cuando se trata de datos sensibles. SOC, RGPD, CPPA, HIPAA, ISO 27001, PCI DSS… no son estándares fáciles de cumplir. Los servicios en la nube se fortalecen constantemente frente a los ciberataques y son auditados, no solo por los estándares de cumplimiento, sino por la clientela actual y potencial. Solo tienes que preguntar a nuestros equipos de Ventas y de Seguridad con qué frecuencia completan extensas evaluaciones de seguridad de proveedores.
Optar por una solución on-premise no te exime de cumplir la normativa. Una infraestructura on-premise significa que no solo gestionarás tus propias soluciones de seguridad, sino que también tendrás la responsabilidad de cumplir los requisitos de seguridad (tanto estatales y nacionales como globales) y de gestión de datos a medida que vayan evolucionando. ¿Tienes que cumplir la normativa del RGPD o la CPAA? No, pero eso limitará con quién puedes hacer negocios.
Seguridad y almacenamiento de datos
Cifrado para datos en movimiento y para cuando permanecen inactivos.
Independientemente de dónde se almacenen tus datos, ya sea on-premise o en la nube, el cifrado en reposo es el formato de protección estándar. Mailgun utiliza cifrado en reposo AES-256 para todos los datos de la clientela, lo que significa que se necesita una clave de 256 bits para su cifrado o descifrado. Suena impresionante, ¿verdad? Bueno, si es lo suficientemente bueno para la Los Agencia de Seguridad Nacional (NSA) y para los gigantescos proveedores de la nube como AWS, es lo suficientemente bueno para nosotros.
¿Necesitas más detalles de seguridad sobre los datos? Echa un vistazo al Acuerdo de Procesamiento de Datos de Mailgun para conocer todos los entresijos.
Email y seguridad
Los proveedores en la nube admiten envíos de gran volumen.
Hay dos opciones cuando necesitas enviar un email. Enviar con la API o con SMTP. SMTP es un protocolo estándar para transferir correo. Básicamente es un sistema de retransmisión entre una serie de puertos que se usa para transferir los emails a tus destinatarios. Suena perfecto, ¿verdad? Por desgracia, SMTP no es compatible de forma nativa con el cifrado, por lo que resulta vulnerable ante los spammers.
¿Cómo podemos solucionar esto? Aquí entra en juego el cifrado de seguridad de la capa de transporte (TLS). TLS es una capa de protección adicional que se encarga del cifrado del que SMTP no es capaz, por lo que tus mensajes están protegidos en su viaje hasta la bandeja de entrada.

Proteger los mensajes en tránsito es tan solo una parte de la ecuación. Hay otro aspecto de la seguridad del email relacionado con la forma de importar las direcciones de email de tus contactos. Esto requiere un embudo seguro, el cual hemos creado en Mailgun con nuestra API. ¿Nuestro consejo? Utiliza la API cuando puedas para respaldar el envío y los contactos; es más seguro que usar únicamente SMTP.
Seguridad y escalabilidad
Un punto para la nube.
La escalabilidad es donde la nube le da un buen repaso a la infraestructura on-premise, en especial en lo que respecta a las actualizaciones de seguridad. Empresas como Mailgun son una mitad de producto y otra mitad de asistencia técnica. Esto significa que, cuando se trata de protección de la ciberseguridad, contamos con un equipo especializado para contrarrestar las amenazas y escalar las defensas. Cuando se trata de solucionar interrupciones del servicio, contamos con un equipo especializado. Cuando se trata de responder preguntas de la clientela, personalizar estrategias de entregabilidad, o ampliar los protocolos internos para cumplir los estándares de cumplimiento, contamos con equipos dedicados.
En última instancia, on-premise es una infraestructura independiente responsable solo de sí misma y la nube es una infraestructura colectiva responsable ante todas las personas que la usan.
Infraestructura basada en la nube para potenciar tu programa de email
Decidir asociarse con un servicio en la nube puede no ser una decisión fácil. Es posible que tu empresa esté en el punto de mira en lo que a seguridad y gestión de datos se refiere; o tal vez te estés planteando abandonar tu actual solución on-premise y no tengas claro qué supondría migrar a la nube.
Como proveedor de servicios de envío de emails, este es el pan nuestro de cada día. Si no te hemos convertido al equipo de la nube, si necesitas más información, más datos o solo una visión más amplia de la infraestructura de email y la seguridad, lo tenemos preparado.