> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# SaaS y BYOC

> Comprende cómo se puede desplegar Lerian: totalmente gestionado (SaaS) o en tu propia infraestructura (BYOC).

export const GKubernetes = ({children}) => <Tooltip headline="Kubernetes" tip="Plataforma de código abierto para automatizar el despliegue, escalado y gestión de aplicaciones en contenedores. Los productos Lerian se despliegan en clústeres Kubernetes en el modelo BYOC." cta="Ver glosario" href="/es/glossary">
    {children}
  </Tooltip>;

export const GTerraform = ({children}) => <Tooltip headline="Terraform" tip="Herramienta de infraestructura como código (IaC) que permite definir y aprovisionar recursos de infraestructura mediante archivos de configuración declarativos." cta="Ver glosario" href="/es/glossary">
    {children}
  </Tooltip>;

export const GHelmChart = ({children}) => <Tooltip headline="Helm Chart" tip="Un paquete de configuración para Kubernetes que define cómo desplegar una aplicación — incluyendo imágenes de contenedor, variables de entorno, volúmenes y dependencias." cta="Ver glosario" href="/es/glossary">
    {children}
  </Tooltip>;

Lerian soporta dos modelos de despliegue: **SaaS** y **BYOC** (Bring Your Own Cloud). Ambos dan acceso al portafolio completo de productos — la diferencia está en quién opera la infraestructura.

Elige el modelo que se ajuste a tu madurez operativa, tus requisitos de cumplimiento y la estructura de tu equipo. También puedes combinar modelos entre productos si es necesario.

## SaaS — Totalmente gestionado por Lerian

***

En el modelo SaaS, Lerian aloja y opera toda la plataforma por ti. Tu equipo se enfoca en construir productos financieros. Nosotros nos encargamos de todo lo demás.

**Lo que Lerian gestiona:**

* Infraestructura cloud (cómputo, almacenamiento, red)
* Aprovisionamiento de base de datos, respaldos y escalabilidad
* Parches de seguridad y actualizaciones de sistema operativo
* Actualizaciones de aplicación y gestión de versiones
* Monitoreo, alertas y respuesta a incidentes
* Alta disponibilidad y recuperación ante desastres

**Lo que tú gestionas:**

* Configuración de negocio (organizaciones, ledgers, cuentas, reglas)
* Integraciones vía API con tus sistemas
* Acceso y permisos de usuarios dentro de la plataforma
* Obligaciones de cumplimiento específicas de tu institución

<Tip>
  SaaS es ideal si quieres el camino más rápido a producción sin construir ni mantener infraestructura. Obtienes la plataforma completa con operaciones de nivel empresarial desde el primer día.
</Tip>

## BYOC — Bring Your Own Cloud

***

En el modelo BYOC, despliegas y operas Lerian en tu propia infraestructura — ya sea en nube pública (AWS, GCP, Azure), nube privada u on-premises.

Tienes control total sobre el entorno. Lerian proporciona el software, <GHelmChart>Helm Charts</GHelmChart>, plantillas <GTerraform>Terraform</GTerraform> y las herramientas para hacer el despliegue y la gestión del ciclo de vida directos y sencillos.

**Lo que Lerian proporciona:**

* Software de aplicación (imágenes de contenedor, Helm Charts)
* [Plantillas Terraform](/es/midaz/midaz-terraform-foundation) para aprovisionamiento de infraestructura
* [Lifecycle Management](/es/platform/lifecycle-management) para orquestación de despliegue y seguimiento de versiones
* Parches de seguridad y actualizaciones de aplicación (entregados por Lerian, aplicados por ti)
* Soporte técnico (Enterprise)

**Lo que tú gestionas:**

* Infraestructura cloud y clústeres <GKubernetes>Kubernetes</GKubernetes>
* Administración de base de datos, respaldos y escalabilidad
* Seguridad de red (reglas de firewall, aislamiento de red y enrutamiento de tráfico)
* Parcheo de sistema operativo y contenedores
* Pipelines de monitoreo y observabilidad
* Cifrado, gestión de secretos y control de acceso

<Tip>
  BYOC es ideal si tu organización requiere soberanía total sobre los datos, tiene restricciones regulatorias sobre dónde residen los datos o cuenta con un equipo de ingeniería de plataforma establecido.
</Tip>

### Por qué Helm para despliegues BYOC

Lerian publica <GHelmChart>Helm charts</GHelmChart> oficiales para todos los productos. Helm es la forma recomendada de instalar, configurar y gestionar la plataforma en tu infraestructura. Esto es lo que importa:

* **Reproducibilidad** — Cada despliegue a partir de la misma versión de chart produce el mismo resultado. Sin sorpresas de "funciona en mi clúster" entre staging, producción o entornos de recuperación ante desastres.
* **Rollback** — Helm mantiene un historial de cada release. Volver a la versión anterior es un solo comando — sin necesidad de reconstruir el estado anterior manualmente.
* **Menor riesgo operativo** — Los charts codifican todos los detalles de configuración (variables de entorno, puertos, dependencias), así tu equipo no necesita memorizarlos. Los despliegues manuales son propensos a errores; los despliegues con Helm no.
* **Tiempo de producción más rápido** — En lugar de escribir manifiestos Kubernetes desde cero, comienza con los charts oficiales de Lerian y ajusta un único archivo de values. Días de edición de YAML se convierten en una tarde de ajuste de parámetros.
* **Listo para GitOps** — Los charts se integran naturalmente con flujos GitOps (ArgoCD, Flux). La configuración de despliegue vive en control de versiones, los cambios pasan por pull requests y cada despliegue es rastreable a un commit específico.

| Producto            | Qué despliega                                              | Documentación Helm                                                                   |
| :------------------ | :--------------------------------------------------------- | :----------------------------------------------------------------------------------- |
| **Midaz**           | Motor core del ledger (servicios Onboarding + Transaction) | [Guía Helm de Midaz](/es/platform/helm/midaz/midaz-helm-overview)                    |
| **Plugins**         | Pix, Pix Indirecto, Bank Transfer, CRM                     | [Guía Helm de Plugins](/es/platform/helm/plugins/plugins-helm-overview)              |
| **Reporter**        | Servicio de generación de informes                         | [Guía Helm de Reporter](/es/platform/helm/reporter/reporter-helm)                    |
| **Access Manager**  | Autenticación e identidad                                  | [Guía Helm de Access Manager](/es/platform/helm/access-manager/access-manager-helm)  |
| **Console**         | Interfaz web para gestionar la plataforma                  | [Guía Helm de Console](/es/platform/helm/console/console-helm)                       |
| **Infraestructura** | OTEL Collector, Flowker, Tracer                            | [Guía Helm de Infraestructura](/es/platform/helm/infrastructure/infrastructure-helm) |

Para la matriz completa de compatibilidad de versiones, consulta [Compatibilidad de versiones](/es/platform/helm/helm-version-compatibility). Para instrucciones paso a paso de instalación, comienza con el [Helm en Lerian](/es/platform/helm/helm-overview) en la sección Platform.

### Variaciones de BYOC

Dependiendo de tu arquitectura, BYOC soporta dos configuraciones:

| Configuración     | Descripción                                            | Ideal para                                                        |
| :---------------- | :----------------------------------------------------- | :---------------------------------------------------------------- |
| **Single-Tenant** | Un entorno dedicado por institución                    | Grandes instituciones con requisitos estrictos de aislamiento     |
| **Multi-Tenant**  | Un entorno sirviendo múltiples subsidiarias o clientes | Instituciones operando como plataforma o gestionando subsidiarias |

<Note>
  SaaS se opera como un entorno multi-tenant gestionado por Lerian. Si necesitas infraestructura dedicada y aislada, elige BYOC Single-Tenant.
</Note>

## Cómo tu modelo de despliegue afecta la integración con la API

***

La superficie de la API es idéntica en todos los modelos de despliegue — mismos endpoints, mismos payloads, mismas respuestas. La diferencia está en cómo funcionan la autenticación y el alcance por tenant.

**SaaS y BYOC Multi-Tenant**

Tu contexto de tenant se establece automáticamente a través de tu token de autenticación. No hay un header de tenant que enviar ni un tenant ID que gestionar manualmente.

* Te autentificas vía [Access Manager](/es/platform/access-manager/access-manager) y recibes un JWT.
* Ese token incluye tu contexto de tenant.
* Cada llamada a la API se limita automáticamente a tu tenant — organizaciones, ledgers, cuentas y transacciones están completamente aisladas.
* Nunca interactúas con datos de otros tenants, y ellos nunca interactúan con los tuyos.

**BYOC Single-Tenant**

La autenticación es opcional (controlada por la variable de entorno `PLUGIN_AUTH_ENABLED`). Cuando está deshabilitada, las llamadas a la API funcionan sin token — esta es la experiencia predeterminada en desarrollo local y en la guía de [Primeros pasos](/es/getting-started).

<Tip>
  Para una visión más detallada de cómo funciona el aislamiento de tenants, consulta [Multi-tenancy](/es/multi-tenancy).
</Tip>

## De un vistazo

***

|                         | **SaaS**                                                                 | **BYOC**                                                                     |
| :---------------------- | :----------------------------------------------------------------------- | :--------------------------------------------------------------------------- |
| **Resumen**             | Lerian opera todo por ti                                                 | Tú operas en tu propia infraestructura                                       |
| **Ideal para**          | Equipos que quieren ir rápido a producción sin gestionar infraestructura | Organizaciones con requisitos estrictos de soberanía de datos o cumplimiento |
| **Control de datos**    | En la nube de Lerian                                                     | En tu nube u on-premises                                                     |
| **Esfuerzo operativo**  | Bajo                                                                     | Mayor — requiere equipo de plataforma                                        |
| **Tiempo a producción** | Rápido                                                                   | Depende de tu equipo                                                         |

<Tip>
  ¿No estás seguro de qué modelo se ajusta? Salta a ["¿Qué modelo es el adecuado para ti?"](#qué-modelo-es-el-adecuado-para-ti) más abajo.
</Tip>

## Comparando los modelos

***

|                                  | **SaaS**                                                      | **BYOC**                                                      |
| :------------------------------- | :------------------------------------------------------------ | :------------------------------------------------------------ |
| **Infraestructura**              | Gestionada por Lerian                                         | Gestionada por ti                                             |
| **Ubicación de datos**           | Cloud gestionada por Lerian                                   | Tu cloud u on-premises                                        |
| **Soberanía de datos**           | Datos alojados en infraestructura cloud gestionada por Lerian | Control total — los datos nunca salen de tu entorno           |
| **Responsabilidad de seguridad** | Compartida (Lerian gestiona infra + app)                      | Compartida (tú gestionas infra, Lerian gestiona app)          |
| **Tiempo a producción**          | Rápido — sin necesidad de aprovisionar infraestructura        | Depende del plazo de aprovisionamiento de tu equipo           |
| **Overhead operativo**           | Bajo — Lerian se encarga de las operaciones                   | Mayor — tu equipo opera la plataforma                         |
| **Personalización**              | Configuración estándar                                        | Control total sobre infraestructura y red                     |
| **Cumplimiento**                 | El entorno de Lerian cumple estándares de seguridad           | Tú aseguras que tu entorno cumpla tus requisitos regulatorios |
| **Actualizaciones**              | Aplicadas por Lerian                                          | Aplicadas por ti vía Lifecycle Management o Helm              |
| **Escalabilidad**                | Gestionada por Lerian                                         | Gestionada por ti                                             |

## ¿Qué modelo es el adecuado para ti?

***

**Elige SaaS si:**

* Quieres ir a producción rápidamente sin aprovisionar infraestructura
* Tu equipo prefiere enfocarse en producto e integración, no en operaciones
* No tienes requisitos estrictos para que los datos permanezcan en tu propio entorno

**Elige BYOC si:**

* Reglas regulatorias o de cumplimiento exigen que los datos permanezcan en tu infraestructura
* Necesitas control total sobre red, cifrado y políticas de acceso
* Tu organización cuenta con un equipo de plataforma o DevOps listo para operar cargas de trabajo Kubernetes
* Deseas integrar Lerian en un entorno cloud existente con restricciones arquitectónicas específicas

## Modelo de despliegue y licenciamiento

***

Los modelos de despliegue de Lerian (SaaS y BYOC) son independientes de los modelos de licenciamiento ([Community y Enterprise](/es/midaz/midaz-models)).

|          | **Community**               | **Enterprise**                                  |
| :------- | :-------------------------- | :---------------------------------------------- |
| **SaaS** | No disponible               | Disponible                                      |
| **BYOC** | Disponible (autogestionado) | Disponible (con Lifecycle Management y soporte) |

<Note>
  SaaS requiere que Lerian gestione infraestructura, operaciones y ciclo de vida en tu nombre — capacidades que forman parte de la oferta Enterprise. Por eso SaaS no está disponible en el modelo Community.
</Note>

* **Community + BYOC**: Despliegas y gestionas Midaz tú mismo usando los Helm Charts source-available de Midaz y la documentación. Soporte vía comunidad en GitHub y Discord. Los demás productos de Lerian están disponibles para clientes con licencia bajo el modelo Enterprise.
* **Enterprise + BYOC**: BYOC completo con Lifecycle Management, soporte dedicado, SLA, incorporación y acceso a plugins.
* **Enterprise + SaaS**: Lerian gestiona todo. Obtienes la plataforma completa sin responsabilidades de infraestructura.

## Próximos pasos

***

<CardGroup>
  <Card title="Community y Enterprise" icon="scale-balanced" href="/es/midaz/midaz-models" cta="Comparar modelos de licenciamiento">
    Comprende las diferencias de licenciamiento y qué incluye cada modelo.
  </Card>

  <Card title="Primeros pasos" icon="rocket" href="/es/getting-started" cta="Empieza aquí">
    Sigue la guía paso a paso para configurar tu primer Ledger y ejecutar transacciones.
  </Card>

  <Card title="Seguridad" icon="shield-halved" href="/es/midaz/security" cta="Lee sobre seguridad">
    Comprende cómo funciona el modelo de responsabilidad compartida para cada opción de despliegue.
  </Card>

  <Card title="Estrategias de despliegue" icon="server" href="/es/midaz/deployment" cta="Desplegar con BYOC">
    Explora las opciones de Kubernetes, Helm y Terraform para despliegues BYOC.
  </Card>
</CardGroup>
