De 25 servidores a 600+. La historia es corta.
Empezamos en 2015. El primer rack tenía 25 máquinas. Once años después la cuenta pasó los 600 y todavía conocemos cada una por hostname. El crecimiento vino de un tipo de cliente específico: remitentes cansados de explicarle a su comité de compras por qué su data de email vive en us-east-1 cuando venden exclusivamente a hospitales alemanes o bancos franceses.
En julio de 2021 consolidamos las operaciones a una instalación dedicada en Tallin. La mudanza no fue cosmética. Fue la respuesta a un entorno regulatorio donde "región UE" de un cloud estadounidense ya no satisface a los equipos de procurement de empresas sometidas al GDPR — y a nuestra propia decisión de que operar infraestructura que no controlábamos eventualmente iba a transformarse en un argumento de marketing que no podríamos defender.
Ningún proveedor de cloud público se interpone entre usted y su infraestructura de envío. El hardware está colocado en una instalación equivalente a Tier III bajo nuestro control operacional. El propietario legal del hardware, la parte contractual de su acuerdo de servicio y la entidad que firma su Adenda de Procesamiento de Datos son la misma empresa estonia. No hay jurisdicción matriz que pueda sobrescribir la ley estonia sobre acceso a datos.
El problema del CLOUD Act que nadie sobre cloud estadounidense puede resolver
El Clarifying Lawful Overseas Use of Data Act, firmado en marzo de 2018 como ley estadounidense, otorga a las autoridades de USA la potestad de obligar a proveedores incorporados en USA a divulgar datos de clientes — sin importar dónde se almacenen esos datos. AWS Frankfurt no cambia el análisis. La región Bélgica de Google Cloud no cambia el análisis. Si la entidad legal por encima del datacenter es estadounidense, la obligación de divulgación cruza el Atlántico.
Para la mayoría de remitentes esto es una preocupación teórica. Para algunos es contractual: equipos de procurement de empresas Mittelstand alemanas, aseguradoras francesas, redes sanitarias holandesas y compradores del sector público nórdico cada vez más se niegan a firmar contratos donde la cadena legal alcance una jurisdicción CLOUD Act. No son paranoicos. Están leyendo la misma orientación regulatoria que sus auditores leerán el año que viene.
Nuestra posición jurisdiccional es directa. Incorporación estonia. Entidad operativa estonia. Datacenter estonio. Ley aplicable estonia en el contrato marco de servicio. Sin holding estadounidense, sin filial estadounidense, sin canal de ingresos estadounidense que cree un anclaje jurisdiccional. Cuando un equipo de compras pregunta por residencia de datos, la respuesta cabe en una sola frase y aguanta las preguntas de seguimiento.
Qué corre sobre los 600+ servidores
La flota está dedicada a infraestructura de email. No es hosting genérico, no son stacks de aplicación web, no son clusters de Kubernetes que casualmente envían correo. Cada máquina tiene un trabajo relacionado con entrega saliente, gestión de queue, monitoreo de reputación o la capa de aplicación que se sienta delante de eso.
| Carga de trabajo | Stack de software | Caso de uso típico |
|---|---|---|
| Envío de alto volumen | PowerMTA 5.x | Remitentes por encima de 1M/día, ESPs, agencias multi-tenant |
| EMS autohospedado | MailWizz EMS | Equipos que quieren propiedad completa de campañas y plantillas |
| Aplicación gestionada | Acelle Mail | PYMEs que quieren UI gestionada sin asumir operaciones |
| Migraciones heredadas | Interspire Email Marketer | Clientes con despliegues Interspire de larga vida |
| Relay SMTP masivo | Pools PowerMTA, ruteo custom | Equipos de aplicación que quieren inyección SMTP sin operar el MTA |
| Servidores bare-metal | Solo SO instalado | Operadores que traen su propio stack MTA |
Decisiones de hardware, en breve
Email es I/O-bound, no compute-bound. PowerMTA escribe cada mensaje en cola al disco antes de intentar la entrega. A 500,000 mensajes diarios, el spool ve cientos de miles de operaciones de archivos pequeños. El almacenamiento NVMe corta la latencia de queue dramáticamente comparado con SSD SATA; los discos giratorios ya no son viables por encima de 50,000 mensajes/día sobre un único host.
El throughput de red rara vez satura un uplink de 1 Gbps para SMTP. El cuello de botella es el throttling por destino que imponen los ISPs receptores, no el ancho de banda local. Aprovisionamos 1 Gbps como estándar y 10 Gbps para clusters que agregan tráfico a través de muchas IPs de envío. El CPU importa principalmente para volumen de firma DKIM y terminación TLS; el mínimo de 4 cores en el tier de entrada cubre la mayoría de cargas en producción.
La RAM se asigna con generosidad. La page cache del sistema operativo mantiene datos del spool en memoria entre la escritura a disco y el momento en que la entrega se completa, lo que absorbe la ráfaga de un campaign launch sin forzar relecturas repetidas a disco. 32 GB es el piso práctico para cualquier servidor moviendo más de 250,000/día; los tiers de 64 GB y 128 GB manejan cargas de un millón al día con margen.
Red, IPs y la cuestión de la reputación
La instalación anuncia rangos IPv4 limpios adquiridos y mantenidos para uso de email. El trabajo de reputación empieza antes de que una IP entre en servicio: cada bloque pasa por validación de calentamiento contra señales de postmaster de los principales ISPs antes de ser asignado. Cuando un cliente se va, la IP queda en un cooling pool en lugar de ser reciclada la misma semana al siguiente cliente — un coste pequeño que absorbemos porque la contaminación de reputación entre tenants es una clase de fallo que no estamos dispuestos a vender.
El DNS reverso es configurable por IP y por cliente desde nuestro portal. La alineación PTR con el hostname EHLO/HELO es no negociable para los ISPs alemanes (GMX, T-Online, web.de) y un factor de reputación en Microsoft Outlook. No aceptamos tráfico de envío nuevo sin esto correctamente configurado.
Para los fundamentos técnicos de cómo funciona la reputación a nivel de IP, vea nuestros planes de envío en PowerMTA gestionado y los servidores masivos crudos.
Por qué Estonia, específicamente
Estonia es estado miembro de la Unión Europea. Está sometida directamente al GDPR. Está sometida al calendario de transposición de la NIS2 que se aplica desde 2024. Los datos personales procesados en Estonia se procesan bajo derecho UE, con recurso regulatorio UE disponible para el sujeto de los datos. No hay puente de adecuación que negociar, no hay Cláusulas Contractuales Tipo que mantener. Los datos van de su infraestructura a la nuestra y permanecen dentro del Espacio Económico Europeo.
Estonia es además la jurisdicción con la gobernanza digital más madura de Europa. El programa e-Residency permite a fundadores no-UE incorporar y operar empresas estonias de manera remota, lo que es parte de por qué Estonia tiene más startups per cápita que la mayoría de países UE y un ecosistema de infraestructura pequeño pero capaz. El país opera servicios e-government que la mayoría de estados miembro UE todavía no construyeron. Nada de esto afecta directamente al datacenter en sí, pero el ecosistema importa: conseguir permisos, contratar ingenieros con autorización de trabajo UE y tratar con reguladores es notablemente más fácil aquí que en economías UE más grandes donde las mismas operaciones enfrentarían más fricción administrativa.
La versión corta: la jurisdicción bancaria previa restringía operaciones cripto-friendly, la jurisdicción UE era estratégicamente valiosa para la base de clientes que ya teníamos, y Estonia respondía ambos problemas a la vez.
Postura de cumplimiento
- GDPR. Actuamos como encargado del tratamiento (data processor) para el contenido de email y las listas de destinatarios controlados por el cliente. Adenda de Procesamiento de Datos compatible con el Artículo 28 disponible para cada contrato. Subencargados listados y actualizados.
- Jurisdicción UE. Incorporación estonia, ley aplicable estonia, autoridad regulatoria estonia para reclamos de protección de datos (Andmekaitse Inspektsioon).
- Residencia de datos. El email del cliente se almacena y procesa en nuestra instalación de Tallin. Podemos certificarlo por escrito para revisiones de procurement.
- NIS2. Estonia transpuso NIS2 a derecho nacional en 2024. Hacemos seguimiento de las obligaciones aplicables como proveedor de infraestructura digital.
- ISO 27001. Roadmap declarado. Cronograma de auditoría disponible bajo pedido para prospects empresariales que evalúan tiempos de certificación para procurement.
- Cripto-friendly. Aceptamos Bitcoin, Ethereum, USDT y Monero junto con fiat. El marco regulatorio estonio permite esto sin la fricción que muchas jurisdicciones UE imponen.
Lo que no hacemos
Algunas cosas que vale la pena decir en voz alta, porque afectan si somos el proveedor adecuado:
- No hospedamos SMTP compartido. Cada cliente tiene IPs dedicadas. Compartir reputación entre tenants es una clase de fallo que rechazamos por principio.
- No aceptamos listas compradas, contactos scrapeados ni tráfico masivo sin consentimiento. El screening pasa en onboarding, no en la primera queja.
- No operamos como un ESP con su propia capa de aplicación a la que se conecta para enviar campañas. Vendemos infraestructura. La herramienta de campaña es suya (o puede usar nuestro hosting gestionado de Acelle / MailWizz si quiere una UI gestionada).
- No mezclamos clientes consumer y enterprise sobre el mismo hardware. Los clientes UE-soberanos están físicamente aislados.
Preguntas frecuentes
¿Necesita documentación de infraestructura para procurement?
Podemos proporcionar nuestra Adenda de Procesamiento de Datos, lista de subencargados, especificaciones de infraestructura y respuestas a cuestionarios de seguridad. La mayoría de revisiones de procurement empresarial se completan en 1-2 semanas una vez los documentos están en manos de sus auditores.
Solicitar pack de cumplimiento