Resumen
- BGO Cloud OOD es la empresa legal búlgara vinculada a la marca BGOcloud y a AS200628, pero un comprador debe hacer que el formulario de pedido y la factura mencionen explícitamente esa empresa, en lugar de confiar en la continuidad de la marca.
- AS200628 origina visiblemente ocho /24 IPv4 válidos RPKI a través de un único upstream observado y ningún prefijo IPv6; eso es evidencia significativa de control de ruta, no prueba de tráfico, redundancia, propiedad de servidores, número de clientes o una tenencia particular en un centro de datos.
- Los bajos precios de BGOcloud son posibles en parte gracias al pago anual anticipado, software de terceros, un inventario limitado de direcciones públicas y una transferencia pronunciada de las tareas de administración, firewall, respaldo y monitoreo de aplicaciones a los clientes de VPS y servidores dedicados.
- La pregunta decisiva de contratación no es si un pequeño anfitrión búlgaro puede superar a un hiperescalador característica por característica. Es si BGOcloud puede convertir el acceso humano local en una responsabilidad documentada sobre ubicación, soporte, créditos de servicio, manejo de abusos, seguridad, restauración y salida.
Ocho bloques de ancho
El alojamiento en la nube generalmente se vende con imágenes de capacidad ilimitada. BGOcloud es más fácil de ver a nivel del suelo. El Internet público actualmente ve a AS200628 originar ocho prefijos IPv4, cada uno /24. Un /24 contiene 256 direcciones numéricas, por lo que la huella enrutada es de ocho bloques, o 2,048 direcciones antes de cualquier margen para diseño de red, infraestructura, asignaciones de clientes, usos reservados o direcciones simplemente inactivas. Ese número no es una valoración, un conteo de servidores o un inventario disponible para la venta. Es un límite.
El límite es útil porque el escaparate de BGOcloud hace promesas expansivas. Lapágina de inicioofrece alojamiento compartido, servidores virtuales KVM y OpenVZ, enrutadores alojados en la nube MikroTik, OpenVPN y máquinas dedicadas. Anuncia un 99.9% de tiempo de actividad, copias de seguridad gratuitas en planes compartidos, una garantía de devolución de dinero de 30 días y soporte las 24 horas. Esas son propuestas comerciales. La tabla de enrutamiento, por el contrario, muestra qué red anuncia la accesibilidad. Ninguna clase de evidencia puede sustituir a la otra.
Esa distinción es la prueba central de esta empresa. Un proveedor pequeño puede ser una opción racional precisamente porque es pequeño. Un cliente puede contactar a alguien que conoce la máquina, comprar una configuración que una plataforma global no ofrecería, pagar una factura mensual comprensible y mantener los datos cerca de una audiencia búlgara. Pero la pequeña escala también concentra dependencias. Una sola relación upstream puede estar detrás de muchos nombres de productos. Un puñado de ingenieros de soporte pueden ser tanto la razón para comprar como la limitación de capacidad.
Un solo contrato puede determinar si un cliente recibe un remedio útil después de una interrupción o simplemente un porcentaje tranquilizador antes de una.
Por lo tanto, BGOcloud no debe ser juzgado como un Amazon Web Services en miniatura, ni su sistema autónomo debe ser confundido con un imperio de centro de datos en miniatura. Se entiende mejor como una capa operativa. Combina entorno físico alquilado y conectividad, servidores controlados o utilizados por la empresa, software de plano de control con licencia, recursos de direcciones públicas y soporte humano en paquetes minoristas. Su economía depende de ensamblar esas capas de manera económica. Su responsabilidad depende de decir qué capa controla realmente cuando algo falla.
La evidencia pública respalda una operación de alojamiento real y continua. También deja preguntas consecuentes sin respuesta. Eso no es una acusación. Es la condición normal de comprar a un proveedor de infraestructura privado cuyas obligaciones de divulgación son modestas. La tarea de adquisición es convertir las incógnitas en respuestas por escrito antes de que el bajo precio mensual se convierta en una dependencia de producción.
La empresa detrás de la marca en minúsculas
La entidad en cuestión es BGO Cloud OOD, no BGO Software, Telehouse, Telepoint ni ningún afiliado con nombre similar. Unregistro empresarial derivado del registro búlgaroidentifica a BGO Cloud OOD, código único de identificación búlgara 204482247, como una sociedad de responsabilidad limitada activa. Su actividad registrada incluye el desarrollo y mantenimiento de sistemas y software de telecomunicaciones e informáticos, computación en la nube, servicios de TI y alojamiento. El historial en ese registro comienza con la incorporación el 2 de marzo de 2017, y la dirección registrada actual está en el piso 12 de Ring Tower, 251E Okolovrasten Pat, 1766 Sofía.
La marca operativa es BGOcloud. El puente entre la marca y la empresa es más fuerte que un nombre coincidente. Los datos de la organización derivados de RIPE reproducidos en elregistro de AS200628nombran a BGO Cloud OOD, repiten el número de empresa 204482247 y la dirección de Ring Tower, dan un contacto de bgocloud.com y adjuntan esa organización a AS200628. La propiapágina de contactode BGOcloud llama a Ring Tower su sede central en Sofía y publica el mismo número de teléfono público utilizado en todo el sitio. En conjunto, los registros corporativos, de red y del sitio web vinculan la marca y la red con la empresa asignada con una confianza razonable.
La cronología aún merece cuidado. AS200628 fue creado en mayo de 2015, casi dos años antes de que se incorporara la empresa legal actual, mientras que el objeto de organización actual de RIPE fue creado en 2018. Esto no invalida el vínculo actual. Los recursos de Internet pueden ser reasignados, patrocinados o transferidos a una empresa posterior. Significa que la fecha de creación del ASN no debe ser publicitada como la fecha de incorporación de BGO Cloud OOD ni como prueba de que la empresa actual operó la red continuamente desde 2015.
Unaentrevista de HostingAdvice de 2019agrega historia útil pero requiere atribución. Ivan Angov describió a BGOcloud como un pequeño spin-off que inicialmente atendía a los clientes de BGO Software y luego se expandió; el artículo también llamó a BGO Software una empresa matriz. Eso es testimonio ejecutivo en una publicación que revela enlaces de afiliados, no un registro actual de propiedad corporativa. Explica las oficinas compartidas y la imagen de BGO Software en la página de contacto de BGOcloud, pero no autoriza a un investigador o comprador a tratar a las dos empresas como una sola. Cualquier capacidad de desarrollo, personal o financiera de BGO Software prometida en una venta debe ser nombrada en el pedido como subcontratista, garante o proveedor de soporte, con la parte legal responsable claramente indicada.
Lostérminos de servicio estándarson más débiles en este punto que el registro de red. Llaman al contrato un acuerdo entre el cliente y «BGOcloud», dan la dirección de Ring Tower para notificaciones, y se refieren a servicios y proveedores terceros, pero el texto visible no indica el nombre legal, número de empresa o número de IVA. Esta abreviatura de marca puede no causar problemas en el uso minorista rutinario, especialmente si la factura de pago proporciona la identidad faltante. Sin embargo, para un cliente empresarial, la factura, el formulario de pedido, el acuerdo de procesamiento de datos y el programa de servicios deben decir BGO Cloud OOD. La responsabilidad comienza con saber a quién notificar, pagar y perseguir.
La página de contacto también enumera direcciones en Plovdiv y Londres. Esas líneas no prueban que BGO Cloud OOD tenga sucursales, empleados, servidores o establecimientos regulados en ninguno de los dos lugares. Las imágenes de BGO Software en la página hacen que el límite sea más ambiguo. Un comprador que selecciona un producto marcado como «Reino Unido» debe preguntar qué proveedor legal posee o alquila el servidor, qué centro de datos lo alberga, qué entidad puede acceder a él y si BGO Cloud OOD sigue siendo la única parte contratante. Una bandera en un selector de plan es una afirmación de ubicación, no un registro corporativo.
La escalera de productos es una escalera de trabajo
El catálogo de BGOcloud parece una progresión desde la simplicidad al control. En la práctica, también es una progresión en cuánto trabajo operativo se transfiere del proveedor al cliente.
En el extremo inferior, lapágina de alojamiento compartido con cPanelprecio del plan Launch en $3.90 mensuales o $37.40 por un año, un efectivo $3.12 al mes. Incluye un sitio web, diez gigabytes de disco, diez buzones y una guía blanda indicada de 5,000 visitas mensuales. Los niveles más grandes aumentan sitios, almacenamiento, buzones y la guía de visitas; el plan superior mostrado incluye una dirección dedicada. BGOcloud dice que la plataforma compartida incluye cPanel, almacenamiento SSD RAID 10, certificados Let's Encrypt, copias de seguridad, CloudLinux CageFS y KernelCare. Aquí el cliente gestiona un sitio y la configuración del buzón mientras el proveedor gestiona el entorno operativo compartido.
Lapágina de VPS KVMcomienza con dos gigabytes de memoria, dos núcleos virtuales, 50 gigabytes de almacenamiento RAID 10 y dos terabytes de tráfico por $11.50 al mes en la ubicación de la UE. La página también enumera variantes del Reino Unido y planes más grandes. El acceso root suena como más producto, pero también es más trabajo. BGOcloud dice explícitamente que todos sus servicios VPS no están gestionados: proporciona el entorno virtual, mientras que el cliente controla el invitado y necesita las habilidades para administrarlo. El equipo de soporte dice que no tiene acceso al servidor virtual. Las copias de seguridad son responsabilidad del cliente, y la página aún describe un servicio de copia de seguridad pago más fácil como algo que llegará «pronto».
Lapágina de VPS MikroTikes el escalón más distintivo del catálogo. Un plan Básico de $6.90 mensuales tiene un núcleo, 512 megabytes de memoria, 15 gigabytes de disco, 500 gigabytes de ancho de banda, RouterOS 6 o 7 y una licencia gratuita. El plan Estándar aumenta los recursos pero mantiene una licencia gratuita; un plan con Licencia incluye una licencia P1. Los descuentos por pago anual son significativos: el servidor dedicado MikroTik de $109 mensuales se muestra a $981 por 12 meses, equivalente a tres meses de precio de titular ahorrados. El aprovisionamiento se describe como automático, pero aplicar la licencia paga incluida puede tomar algunas horas después de un ticket de soporte. La recuperación de una regla de firewall incorrecta puede significar que el soporte reinstale el enrutador virtual y borre toda la configuración. El producto es, por lo tanto, automatizado hasta que alcanza precisamente el estado de falla en el que la intervención humana importa.
Lapágina de OpenVPNvende un servidor VPN virtual preconfigurado, no una suscripción VPN de consumo. Su plan Básico lista una CPU, un gigabyte de memoria, 15 gigabytes de disco, velocidad de hasta 20 Mbit/s y ancho de banda «ilimitado» a $12.90 mensuales o $129.90 anuales. El cliente aún posee el problema de política: usuarios, certificados, rutas, seguridad del endpoint y recuperación deben ser configurados y gobernados. El cifrado de un túnel no hace que los dispositivos en ningún extremo sean confiables, y un plan de 20 Mbit/s es una elección de capacidad, no una promesa genérica de trabajo remoto rápido.
En la cima, lapágina de servidores dedicadoscomienza en $69 al mes. Un plan mostrado de $89 ofrece un Intel Xeon Silver de ocho núcleos, 16 gigabytes de memoria, 400 gigabytes de disco, un puerto de red de 100 Mbit/s, transferencia ilimitada y cinco direcciones IPv4 utilizables. BGOcloud describe estas como máquinas físicas completamente a disposición del cliente, no como activos transferidos al cliente. También las llama no gestionadas, proporciona acceso root, no suministra firewall y deja el diseño de copias de seguridad al cliente. La página dice que una configuración puede estar lista en 15 minutos, mientras que una nota general dice que la configuración dedicada puede tomar hasta 24 horas. Ese rango no es necesariamente contradictorio: las máquinas en stock y las personalizadas difieren, pero el pedido debe establecer qué promesa aplica.
El catálogo sirve así para varios flujos de trabajo: una pequeña empresa que quiere correo electrónico y WordPress sin un administrador de servidores; un desarrollador que quiere un invitado Linux económico; un ingeniero de redes que quiere un enrutador virtual búlgaro o un concentrador VPN; y una empresa que quiere hardware exclusivo sin comprarlo, alojarlo y conectarlo. La página de ventas hace que estos productos parezcan adyacentes. Operativamente, asignan la responsabilidad de manera muy diferente. Un comprador debe elegir por el trabajo que puede realizar a las 03:00, no por el número de recurso más grande que pueda pagar.
Una pila ensamblada, no una nube privada
La arquitectura técnica de BGOcloud se puede reconstruir parcialmente, pero no debe embellecerse más allá de la evidencia. El servicio compartido es una pila de alojamiento convencional: Linux, cPanel, controles CloudLinux, almacenamiento SSD, servicios web y de correo, certificados TLS y un mecanismo de copia de seguridad. El producto VPS dice KVM, lo que significa virtualización completa asistida por hardware con núcleos invitados individuales. El producto MikroTik ejecuta Cloud Hosted Router en una máquina virtual. Los planes dedicados exponen un sistema operativo físico y una cuenta root.
Estos son componentes reconocibles, no prueba de un plano de control de nube propietario.
La función de seguridad de un componente está bien definida. La propiadocumentación de CageFS de CloudLinuxdescribe un sistema de archivos virtualizado que aísla a cada usuario de alojamiento compartido en una jaula separada con sus propios archivos y herramientas del sistema. Esa es una separación de inquilinos útil en la capa del sistema operativo. No es una auditoría independiente de la configuración de BGOcloud, ni protege un plugin de WordPress desactualizado, una contraseña de administrador comprometida, una regla de buzón maliciosa o una aplicación vulnerable. KernelCare puede reducir la presión de reinicio aplicando parches en vivo del kernel, pero la política de parches, el estado de la suscripción y el mantenimiento de la aplicación siguen siendo preguntas separadas.
KVM proporciona un modelo de aislamiento más fuerte que una cuenta compartida, pero la afirmación de BGOcloud de que un problema de seguridad en un VPS «no puede» afectar a otros es demasiado absoluta como proposición general. Los bugs del hipervisor, el almacenamiento compartido, las credenciales del plano de gestión, la configuración de red y la capacidad del host pueden crear riesgo común.
La página pública no revela las versiones de KVM o del kernel del host, el software de orquestación, la política de contención de CPU, el diseño del controlador de almacenamiento, el diseño de instantáneas o si «RAID 10» describe discos locales, un arreglo compartido u otra capa. Un comprador competente no necesita exigir secretos comerciales; debe preguntar por los dominios de fallo que afectan su servicio.
MikroTik agrega una dependencia de licencias y actualizaciones de terceros. Ladocumentación oficial de Cloud Hosted Routerdice que la licencia gratuita está limitada a 1 Mbit/s de subida por interfaz, P1 a 1 Gbit/s, P10 a 10 Gbit/s y P-Unlimited no tiene límite de velocidad forzado. También dice que la gestión de licencias depende de un servidor de cuenta MikroTik, y una licencia que no puede renovarse en su fecha límite detiene las actualizaciones de software y los cambios de paquetes mientras el enrutador continúa operando. Por lo tanto, el plan de BGOcloud contiene al menos dos planos de control: la máquina virtual bajo BGOcloud y el derecho de RouterOS bajo MikroTik. El comprador debe saber de quién es la cuenta de MikroTik que posee la clave y si puede transferirse cuando termine la relación de alojamiento.
Otras dependencias se indican directamente en los términos. Los registros de dominio se revenden a través de ResellerClub. cPanel es software con licencia. Los pagos con tarjeta y PayPal involucran intermediarios de pago. Los términos reservan espacio para que terceros realicen cambios materiales en el servicio y dicen que dicho cambio no permite por sí mismo al cliente rescindir. Esto es económicamente comprensible para un revendedor, pero comercialmente importante: el paquete de bajo precio hereda aumentos de precios del proveedor, decisiones de fin de vida útil y reglas de licencia que BGO Cloud OOD no controla.
Lo que no es visible importa tanto como lo que es. No hay un diagrama de arquitectura pública que muestre clústeres de hosts, replicación de almacenamiento, separación de redes de gestión, destino de copias de seguridad, margen de capacidad o cómo se relacionan las ubicaciones de productos de la UE y el Reino Unido. No hay especificación pública de API, interfaz de infraestructura como código, sistema de autoescalado o construcción multizona. Llamar «nube» a un invitado KVM no crea esas capacidades.
BGOcloud puede operar automatización interna que no publica, pero una decisión de adquisición debe usar las características prometidas en el pedido, no las características implícitas en la marca.
La aritmética detrás de un servidor barato
Los precios de BGOcloud solo tienen sentido si varios insumos escasos se comparten o están estrictamente limitados: capital de servidores, espacio en rack, energía, tránsito, licencias de software, direcciones IPv4 y mano de obra de soporte. Las páginas de productos revelan cómo la empresa gestiona algunos de esos costos.
Los descuentos anuales atraen efectivo por adelantado y reducen la rotación. El plan compartido Launch descuenta un compromiso de 12 meses aproximadamente en una quinta parte en relación con doce pagos mensuales. Varias ofertas de VPS y MikroTik usan reducciones similares o mayores. El prepago puede financiar la capacidad y reducir los gastos generales de procesamiento de pagos y soporte por cliente. También traslada el riesgo al comprador: si la calidad del servicio decepciona después de los primeros 30 días, la parte no utilizada se rige por el lenguaje de cancelación y plazo, no por una simple salida mes a mes.
Las etiquetas de recursos dan forma a la utilización. Los planes compartidos describen un número de visitas mensuales como una guía blanda y dicen que el servicio no se detendrá simplemente porque se supere. Los términos, sin embargo, dicen que las cifras de ancho de banda y velocidad de conexión son máximos y permiten restricciones cuando un cliente coloca cargas excesivas en servidores, hardware o soporte en relación con usuarios similares. Por lo tanto, el ancho de banda «ilimitado» no puede significar capacidad simultánea infinita.
Significa que no hay una cuota de transferencia declarada sujeta a puertos físicos, sistemas compartidos y un juicio de uso aceptable. Eso es economía de alojamiento estándar, pero el desencadenante y el camino de reparación deben estar escritos claramente.
Las direcciones públicas son otro centro de costos. El sitio incluye una dirección IPv4 en los planes VPS y MikroTik, ofrece cinco direcciones utilizables en una configuración dedicada y dice que las direcciones adicionales cuestan $2 incluido IVA en lasPreguntas Frecuentes. Sin embargo, las FAQ del producto MikroTik dicen que actualmente no se pueden agregar direcciones adicionales a ese servicio. Los términos generales dicen que la dirección primaria predeterminada puede cambiar y no puede transferirse, mientras que ciertos paquetes incluyen direcciones fijas. Esas diferencias pueden reflejar ingeniería específica del producto o copia obsoleta. También muestran por qué un cliente no debe construir un sistema de licencias, listas blancas o reputación alrededor de una dirección hasta que el pedido defina si es fija.
Los ocho /24 visibles colocan un límite exterior en el espacio IPv4 originado por AS200628 en la fecha de observación, no en cada dirección que BGOcloud podría usar a través de un proveedor o en otra red. Aun así, incluir direcciones públicas en servicios de bajo precio crea un costo de oportunidad. Un plan dedicado que muestra cinco direcciones utilizables consume una parte mayor que una cuenta compartida detrás de una dirección de servidor. El proveedor puede responder mediante un alojamiento compartido más denso, una justificación cuidadosa para direcciones adicionales, espacio upstream, re numeración o cambios de precio.
Los clientes experimentan esa economía como una tarifa de dirección, una política de asignación más estricta o un costo de salida.
El soporte es el insumo menos visible en una tabla de planes. Una cuenta de $3.90 mensuales no puede absorber muchas horas de ingeniería senior sin subsidio cruzado o límites. BGOcloud maneja esto estandarizando el alojamiento compartido, dejando los VPS y servidores dedicados no gestionados, cobrando por alguna atención de ingeniería como trabajo IP-KVM, y requiriendo tickets para cambios manuales de licencia o red. La diferenciación de la empresa es la ayuda personal, pero su margen bruto requiere distinguir entre orientación útil y administración realizada para el cliente.
El pedido debe decir de qué lado de esa línea está una tarea solicitada y cuánto cuesta.
Lo que prueba AS200628
AS200628 es la evidencia independiente más fuerte de que BGO Cloud OOD opera una superficie de control real frente a Internet. Lavista en vivo de bgp.toolsidentifica la empresa y el sitio web, marca el sistema autónomo como activo, y observa ocho /24 IPv4 originados: 37.72.130.0/24, 77.76.2.0/24, 78.142.25.0/24, 78.142.61.0/24, 82.118.225.0/24, 83.222.184.0/24, 91.148.166.0/24 y 91.191.215.0/24. Cada uno se muestra con una Autorización de Origen de Ruta (ROA) válida. El estado de origen válido RPKI es significativo: permite que los validadores de origen de ruta verifiquen que el titular del prefijo ha autorizado a AS200628 a originar la ruta.
Es un hecho de seguridad limitado. Una ROA válida no valida toda la ruta AS, previene cada fuga de ruta, prueba que BGOcloud valida las rutas recibidas de otros, asegura DNS, cifra el tráfico o muestra que un servidor pertenece a la empresa. Responde una pregunta: ¿está este origen autorizado para este prefijo bajo la ROA observada? La respuesta mostrada para las ocho rutas es sí.
El mismo panel no observa ningún prefijo IPv6 originado por AS200628 y un upstream actual, AS57344 Telehouse EAD.La página AS independiente de IPinfotambién lista los ocho rangos IPv4, los marca como RPKI válidos, muestra a Telehouse como el único upstream y no encuentra ninguna red descendente. Estima 691 nombres de dominio alojados en 226 direcciones. Esa estimación de dominio corrobora el uso activo de alojamiento, pero no es un conteo de clientes. Un cliente puede alojar muchos dominios; los dominios estacionados, de prueba y del proveedor pueden inflar el número; los servicios privados y los dominios detrás de una red de entrega de contenido pueden desaparecer de él.
El hallazgo de IPv6 entra en conflicto con la afirmación repetida de BGOcloud de que IPv6 gratuito está disponible en planes compartidos, KVM, OpenVZ y dedicados. Ambas afirmaciones pueden ser ciertas si el IPv6 del cliente se suministra desde otro ASN, se transporta a través de un upstream, se usa solo en una ubicación no observada o no se origina en el momento de la observación. También pueden reflejar marketing obsoleto. La conclusión correcta no es «BGOcloud no tiene IPv6».
Es que AS200628 no origina ninguno públicamente, por lo que un comprador que requiera IPv6 nativo debe solicitar una dirección de prueba asignada, origen de ruta, proceso de DNS inverso, puerta de enlace, política de filtrado y una medición de extremo a extremo funcional antes de firmar.
Hay otra discrepancia instructiva. El texto aut-num de RIPE reproducido por bgp.tools contiene líneas de política de importación y exportación tanto para AS57344 como para AS31083, pero la vista de conectividad en vivo muestra solo AS57344. Los objetos de política del registro pueden ser prospectivos o estar desactualizados; los colectores de rutas también pueden perder caminos de respaldo. Ninguno prueba un segundo circuito inactivo. Una afirmación de resiliencia necesita una topología actual: nombres de operadores, handoffs físicos, entradas de edificios, diversidad de enrutadores, política de conmutación por error y un registro de prueba.
Dos nombres en una base de datos no son dos caminos funcionales, mientras que un camino observado no es prueba de que no exista un respaldo oculto.
El contexto del país hace que esa distinción sea más importante. Elinforme de país de Internet de RIPE NCC de 2022describió a Telehouse, Vivacom, Evolink y Novatel como importantes conectores de redes búlgaras y encontró un mercado nacional generalmente interconectado, aunque advirtió que las redes individuales pueden tener cuellos de botella no visibles desde la resiliencia agregada. BGOcloud puede beneficiarse de la conectividad más amplia de Telehouse sin estar él mismo multi-homed a nivel de AS público. La resiliencia del backbone de un upstream y la resiliencia del servicio BGOcloud del cliente están relacionadas pero no son idénticas.
Finalmente, algunas descripciones de prefijos en la página de enrutamiento conservan «BGO Cloud Ltd.» u otro nombre de organización. Tales etiquetas a menudo reflejan descripciones históricas de inetnum y no deben leerse como títulos de propiedad. La observación de rutas demuestra origen y accesibilidad. Los objetos del registro documentan afirmaciones administrativas. Ninguno prueba el título de cada dirección, el pago de un arrendamiento, un rack físico o la propiedad beneficiosa del servidor que responde en una dirección. El registro de red es fuerte precisamente cuando se usa para la proposición limitada que respalda.
Sofía como una cadena de dependencia
BGOcloud dice en sus FAQ que posee sus servidores y brinda servicio desde un centro de datos «Tier 3+» en Sofía. Esa es una afirmación de la empresa con dos sustantivos separados para probar. Poseer servidores no significa poseer el edificio, la planta de energía, la planta de enfriamiento, la fibra, la red upstream o cada servidor vendido en un plan etiquetado como Reino Unido. Un servidor puede ser propiedad de BGO Cloud OOD y estar alojado en las instalaciones de otra persona; también puede ser arrendado, financiado o suministrado para un servicio particular. El sitio público no publica un cronograma de activos.
La instalación no se nombra en las páginas de BGOcloud utilizadas aquí. La relación de red visible apunta a Telehouse EAD, pero no localiza un rack. Lapropia página de la empresa de Telehousedice que AS57344 proporciona servicios de transmisión de datos e Internet y que sus principales instalaciones técnicas están en el centro de coubicación internacional Telepoint. Eso establece algo sobre Telehouse, no sobre BGOcloud. AS200628 podría llegar a Telehouse en Telepoint, en otro punto de encuentro o a través de un circuito. Tratar la declaración de instalaciones de un upstream como el acuerdo de arrendamiento de BGOcloud sería un salto injustificado.
Ladescripción actual de infraestructura de Telepointafirma tres centros de datos, más de 9,000 metros cuadrados de espacio de coubicación combinado, tres alimentaciones de 10 kV, UPS y enfriamiento N+1, rutas de cable separadas, personal en el sitio, ISO/IEC 27001:2022 y controles PCI DSS de alcance limitado. Estas son afirmaciones y certificaciones de Telepoint. No fluyen automáticamente a través de Telehouse a BGO Cloud OOD, y ciertamente no certifican el sistema operativo invitado o la aplicación de un cliente. Un comprador debe pedir a BGOcloud que nombre la instalación real y proporcione el alcance del certificado relevante en lugar de tratar de inferirlo de un traceroute.
La frase «Tier 3+» necesita particular moderación. Laexplicación de Uptime Institute sobre mitos y conceptos erróneos de Tierdice explícitamente que términos de marketing como «Tier III plus» no tienen base en su sistema de cuatro niveles. Bajo ese sistema, Tier III significa infraestructura de sitio mantenible concurrentemente, y la certificación puede aplicarse por separado a documentos de diseño, la instalación construida y las operaciones. «Tier 3+» puede ser una abreviatura del operador de la instalación para diseño redundante. No es, por sí mismo, un premio nombrado de Uptime Institute. Por lo tanto, la pregunta de adquisición es: ¿certificado por quién, para qué sitio, en qué etapa de certificación, bajo qué alcance actual?
La propiedad de una posible dependencia del ecosistema también está cambiando. Telepoint dice que ha sido adquirida, yDigital Realty anunció su entrada en Bulgaria a través de la adquisición de Telepointel 2 de marzo de 2026. Nuevamente, ningún documento público examinado aquí prueba que BGOcloud sea inquilino de Telepoint. La adquisición importa como una pregunta de diligencia, no como un hecho sobre el rack de BGOcloud: si BGOcloud utiliza una instalación de Telepoint o un servicio de Telehouse entregado allí, ¿cambiaron la contraparte, el proceso de acceso, los precios, la política de conexión cruzada o el alcance de la certificación?
La localidad de la instalación aún puede ser valiosa. El alojamiento en Sofía puede reducir la latencia para los usuarios búlgaros, mantener las operaciones físicas dentro de la UE y permitir que ingenieros o tribunales locales actúen dentro de una jurisdicción familiar. También puede concentrar el riesgo del sitio si la producción, la copia de seguridad y la salida de red comparten un mismo campus o dependencia metropolitana. La comparación correcta no es «local es seguro» versus «global es redundante».
Es un mapa de cada dominio de fallo, desde los servicios públicos y el edificio hasta el operador, el host, el invitado, la aplicación y la copia de seguridad, seguido de un plan de recuperación que cruce los dominios que importan.
Una garantía sin reloj
La promesa de tiempo de actividad del 99.9% de BGOcloud suena precisa. En un mes de 30 días, el 0.1% son 43 minutos y 12 segundos; a lo largo de un año de 365 días, son aproximadamente ocho horas y 46 minutos. Pero la aritmética se convierte en un nivel de servicio solo después de que las partes definan el servicio medido, el punto de observación, el período de cálculo, las exclusiones, la ventana de reclamo y el remedio.
Los términos establecen que el mantenimiento programado está excluido. También dicen que BGOcloud no garantiza un servicio ininterrumpido o continuo y no es responsable por la pérdida de datos. Una sección de garantía promete un rendimiento comparable al de empresas similares y ofrece la represtación o un crédito prorrateado como remedio exclusivo, pero excluye expresamente el tiempo de actividad y los artículos cubiertos por un SLA de esa garantía.
La sección de reclamos dice que los reclamos por interrupción están cubiertos por «nuestro SLA», pero la página de términos visible no proporciona una tabla de créditos de servicio vinculada o un método de medición. Por lo tanto, un porcentaje en la página de inicio sigue siendo incompleto para la adquisición.
La definición de «activo» es especialmente importante en todo el catálogo de BGOcloud. Un servidor dedicado encendido puede ser accesible mientras la base de datos del cliente está corrupta. Un host KVM puede estar saludable mientras un firewall invitado bloquea todo el tráfico. Un servidor compartido puede responder a una verificación de salud mientras una cuenta tiene recursos limitados. Un proceso VPN puede ejecutarse mientras las rutas o los certificados fallan. BGOcloud dice que monitorea la disponibilidad de sus servicios 24/7, pero hace responsables a los clientes por los servicios dentro de máquinas VPS no gestionadas y dedicadas.
Ese es un límite de responsabilidad razonable, siempre que el SLA especifique qué lado se mide.
La evidencia pública no proporciona el tiempo de actividad mensual logrado, un archivo de historial de estado, informes de incidentes, avisos de mantenimiento o un monitor independiente vinculado a la cifra del 99.9%. El propiocaso de estudio de MAP Marketing Researchde la empresa afirma un 100% de tiempo de actividad para el sitio web, correo electrónico y comunicaciones de un cliente, pero no revela la ventana de observación, el monitor, el denominador o las exclusiones. Es útil como una historia de cliente nombrada, no como una auditoría de la fiabilidad de la flota.
Los términos además excluyen o excusan varios eventos, incluido el trabajo programado y condiciones de fuerza mayor como interrupciones de ancho de banda. Limitan la responsabilidad directa a las tarifas recibidas durante los tres meses anteriores al evento y excluyen categorías amplias de daños consecuentes en la medida permitida por la ley. Un crédito de servicio contra una tarifa mensual baja nunca compensará a un cliente de comercio electrónico por una gran pérdida comercial. Eso no hace que el precio sea irracional.
Significa que el cliente debe comprar la continuidad requerida a través de la arquitectura (replicación, copia de seguridad externa, conmutación por error probada y monitoreo) en lugar de esperar que los daños reconstruyan el negocio.
Un piloto serio debe crear deliberadamente eventos medibles. Reinicie un invitado. Pida al soporte que recupere una instancia de MikroTik bloqueada. Restaure una copia de seguridad completa de alojamiento compartido. Falle DNS a un objetivo secundario. Mida desde Sofía y desde las regiones de usuario reales del cliente. Abra un ticket prioritario por la noche. Luego pida a BGOcloud que concilie las observaciones con su definición de SLA. Un proveedor que pueda explicar claramente el límite es más valioso que uno que simplemente repite el porcentaje.
El soporte como producto y cuello de botella
La ventaja competitiva más plausible de BGOcloud no es la computación. La computación está ampliamente disponible. Es la posibilidad de que una persona técnicamente capacitada en Sofía o cerca responda a la pregunta inusual de un pequeño cliente y retenga el contexto a través de los tickets. El sitio web hace del soporte 24/7 una parte central de la propuesta, y la entrevista ejecutiva de 2019 enmarcó la atención personal como una respuesta a la consolidación y el servicio mecanizado en anfitriones más grandes.
El catálogo contiene evidencia de trabajo humano real. El personal puede recomendar un plan, migrar un sitio, aplicar una licencia de MikroTik, reinstalar un enrutador bloqueado, agregar una dirección, atender un dispositivo IP-KVM o cambiar un disco dedicado. Estas intervenciones no son decorativas. Para una pequeña empresa sin un equipo de infraestructura, una recuperación competente puede valer años de diferencia en las tarifas mensuales de alojamiento. El idioma local, la zona horaria y la familiaridad con las redes búlgaras pueden acortar el diagnóstico incluso cuando el hardware subyacente es ordinario.
El servicio humano también es una capacidad que no se puede sobredimensionar indefinidamente. «24/7» puede significar un ingeniero de guardia, un empleado rotativo, una escalada de llamada, una función de ingreso de tickets o una primera línea subcontratada. Las páginas públicas no indican la dotación de personal por turno, las definiciones de gravedad, los objetivos de primera respuesta, los objetivos de restauración, los contactos de escalada o si el teléfono y el chat son monitoreados para incidentes. Las direcciones de Plovdiv y Londres no prueban una cobertura de soporte distribuida.
Tampoco una respuesta amistosa prueba que el respondedor tenga acceso a las instalaciones o autoridad del hipervisor.
El límite no gestionado agudiza el problema. BGOcloud dice que su equipo no accede a los invitados VPS, pero la narrativa de ventas enfatiza la ayuda y las soluciones personalizadas. Ambas pueden ser ciertas: el personal puede asesorar sobre infraestructura sin administrar el sistema operativo. El cliente necesita ejemplos. ¿El soporte diagnosticará la pérdida de paquetes dentro de un invitado? ¿Inspeccionará un host en busca de tiempo robado? ¿Ayudará a recuperar un gestor de arranque roto? ¿Montará medios de rescate? ¿Restaurará una instantánea? ¿Configurará un firewall por una tarifa?
La respuesta determina si «soporte» es un servicio operativo, una cortesía o un canal de ventas.
El riesgo del equipo pequeño debe manejarse contractualmente sin asumir debilidad. Pida la organización de soporte, no biografías de empleados: modelo de cobertura, escalada secundaria, acuerdo de manos remotas en las instalaciones, propiedad de la base de conocimiento, aprobación de cambios, registro de acceso privilegiado y continuidad si un ingeniero clave no está disponible. Pregunte cómo se retienen y exportan los tickets. Si el personal de BGO Software realiza el soporte, nombre esa relación de subcontratación.
El objetivo es preservar la intimidad de un proveedor pequeño mientras se elimina la dependencia de un individuo no documentado.
La mano de obra de soporte local es parte del precio. Un proveedor puede mantener los planes de entrada baratos automatizando el aprovisionamiento, limitando el alcance gestionado y cobrando por el trabajo excepcional. Un cliente puede hacer que ese modelo sea sostenible comprando un nivel de soporte adecuado en lugar de esperar una administración de sistemas ilimitada dentro de un servidor de $12. La transacción responsable es aquella en la que ambas partes saben qué financia y qué no la tarifa mensual.
La seguridad cambia con el acceso root
Las afirmaciones de seguridad de BGOcloud varían según el producto, y también debería hacerlo la interpretación del comprador. El alojamiento compartido incluye controles gestionados por el proveedor como aislamiento CageFS, parches en vivo del kernel, herramientas contra malware y TLS. Esos controles pueden reducir los riesgos comunes entre cuentas y de parches. No constituyen una certificación de seguridad de BGO Cloud OOD, y el sitio no publica el alcance de las pruebas de penetración, los objetivos de gestión de vulnerabilidades, los informes de auditoría independientes o la efectividad de los controles.
Con un VPS KVM, la demarcación se mueve. BGOcloud es responsable del host y del entorno virtual prometido en el pedido; el cliente es responsable de los usuarios invitados, paquetes, firewall, claves, aplicaciones, registros y copias de seguridad. Con un servidor dedicado, la página es aún más explícita: no hay firewall suministrado, el cliente compra licencias de aplicación, y la copia de seguridad se deja al método Linux que el cliente implemente. «Seguridad de primer nivel» en el marketing no puede borrar esas asignaciones. El acceso root es valioso porque otorga control; es peligroso por la misma razón.
Las copias de seguridad ilustran la brecha entre una característica y un sistema de recuperación. El alojamiento compartido anuncia copias de seguridad gratuitas, mientras que los términos permiten eliminar las copias de seguridad de más de 30 días en una cuenta y dicen a los clientes que descarguen copias de cPanel localmente. Ladocumentación de copia de seguridad de cPaneladvierte que un usuario no puede restaurar automáticamente una copia de seguridad completa de la cuenta desde cPanel; la restauración automática completa es una función de WHM/proveedor. Un comprador necesita el cronograma, la retención, la ubicación de almacenamiento, la inmutabilidad, el cifrado, la autoridad de restauración, el tiempo de recuperación y la última prueba exitosa. Una copia de seguridad en el mismo plano administrativo no es una defensa completa contra el compromiso de la cuenta o la falla del proveedor.
Los productos VPN también necesitan una lectura más estricta que los adjetivos de ventas. BGOcloud anuncia cifrado, autenticación y TLS para OpenVPN y vende MikroTik como concentrador VPN o proxy web. El host puede aprovisionar una máquina virtual y una ruta de red. No puede garantizar la higiene del endpoint, la custodia de certificados, la política de rutas, el comportamiento de DNS, las opciones de registro o la seguridad del tráfico después del descifrado. «Anónimo» y «100% seguro» son formulaciones de marketing, no propiedades de seguridad que se puedan probar para cada configuración de cliente.
Para los datos personales, la ubicación física es solo el comienzo. El Artículo 28 delReglamento General de Protección de Datosde la UE exige que el procesamiento por parte de un procesador se rija por un contrato vinculante con asunto, instrucciones, confidencialidad, seguridad, asistencia, subprocesamiento y términos de eliminación o devolución especificados. Los términos de BGOcloud dicen que se incorporan una política de uso aceptable y una política de privacidad, pero la navegación pública utilizada para este artículo no expuso una política de privacidad claramente etiquetada, un acuerdo de procesamiento de datos o una lista de subprocesadores. Una empresa debe solicitar esos documentos y verificar los roles de controlador y procesador en lugar de tratar «servidores en Europa» como una conclusión de cumplimiento.
Las certificaciones de las instalaciones no pueden llenar ese vacío. Incluso si un servidor nombrado de BGOcloud está en una instalación con controles ISO 27001 o PCI DSS, el alcance de la certificación puede cubrir las operaciones de coubicación física, no el hipervisor de BGOcloud, su mesa de soporte, su sistema de facturación o la aplicación del cliente. El comprador debe obtener el propietario del certificado, el sitio, la versión del estándar, la declaración de alcance, la fecha de vencimiento y las exclusiones relevantes.
También debe preguntar si BGO Cloud OOD mismo tiene certificaciones de seguridad; ninguna debe inferirse del sitio web de un upstream.
No hay un historial de incidentes público sólido a partir del cual calcular la tasa de violaciones o interrupciones de BGOcloud. Esa ausencia no es evidencia de que no haya incidentes. Los anfitriones privados pueden resolver eventos sin cobertura de prensa, y los clientes pueden no publicarlos. La respuesta adecuada no es sospecha por defecto, sino un cuestionario de incidentes: eventos materiales durante un período definido, práctica de notificación, retención forense, contacto con reguladores, seguro cibernético, lecciones aplicadas y una comunicación de muestra con el cliente con detalles sensibles eliminados.
Cuando las reglas de abuso se encuentran con el producto proxy
Los proveedores de alojamiento deben controlar el abuso. El spam, el phishing, el tráfico de denegación de servicio, el software comprometido y el contenido ilegal consumen direcciones, dañan la reputación y crean costos con los operadores y las autoridades. BGOcloud publica un contacto de abuso en su registro de red derivado de RIPE y sus términos prohíben el spam, el malware, la infracción, los ataques y el material ilegal. Esos son controles operativos necesarios.
El riesgo comercial radica en la amplitud y el proceso. Los términos permiten la suspensión o cancelación inmediata por violación de la política o falta de pago sin previo aviso o protesta. Una sección de terminación posterior se reserva el derecho de cerrar una cuenta sin reembolso por una lista amplia que incluye uso excesivo de recursos, software torrent, proxies e intentos de eludir los controles de seguridad. El mismo catálogo público anuncia MikroTik como proxy web y herramienta VPN, dice que no restringe puertos o protocolos en el servicio MikroTik, y vende OpenVPN.
Una interpretación razonable es que las redes privadas legítimas están permitidas, mientras que el uso abusivo o público de proxy no lo está. Los documentos no trazan esa línea claramente.
Esa ambigüedad importa antes del despliegue. Una empresa de seguridad puede ejecutar escáneres. Una puerta de enlace de trabajo remoto puede generar muchas conexiones. Un sitio de comercio electrónico puede experimentar un ataque que haga que su tráfico de salida parezca anormal. Un desarrollador puede usar un endpoint VPN para pruebas. Si la detección automatizada de abuso suspende el único servidor primero y pregunta después, la continuidad del cliente depende de la velocidad de apelación. Si el proveedor nunca suspende rápidamente, la reputación de su pequeña propiedad IPv4 puede sufrir.
La responsabilidad requiere tanto un control decisivo como una ruta de revisión definida.
Un comprador debe describir el tráfico esperado por escrito y pedir a BGOcloud que lo apruebe como parte del pedido. La aprobación debe cubrir el propósito de VPN o proxy, escaneo, volumen de correo, tasa de conexión, puertos, categoría de contenido, reenvío de quejas, ventana de respuesta y contacto de emergencia. Debe distinguir una máquina comprometida del abuso deliberado y establecer cuándo se pueden usar el anulación de ruta, el bloqueo de puertos, el apagado del invitado o la terminación de la cuenta.
Para cargas de trabajo reguladas o de alta disponibilidad, debe incluir una oportunidad de remediar cuando la ley y el daño inmediato lo permitan.
La reputación de las direcciones es un activo económico compartido. La estimación de dominio de IPinfo muestra muchos dominios distribuidos en una red observada relativamente pequeña. Un spammer en una dirección puede afectar la capacidad de entrega de correo o la percepción de listas negras más allá de su propia cuenta; un escritorio de abuso estricto protege a los clientes inocentes. RPKI no hace nada por esta capa.
La evidencia más valiosa sería operativa: tiempo de reconocimiento de abuso, categorías de quejas, tasas de remediación, reincidentes, filtrado de salida y la capacidad de trasladar a un cliente inocente sin destruir las listas blancas. Ninguna de esas métricas es pública.
Los términos también permiten restricciones cuando el consumo de soporte excede el de clientes similares. Esa es una protección comprensible contra una cuenta que convierte un servicio de bajo costo en una consultoría ilimitada. No debe convertirse en una ruta indefinida para limitar un incidente difícil. Un plan de soporte, una matriz de gravedad y una tarifa de ingeniería paga pueden convertir el conflicto en un precio en lugar de una sorpresa.
La salida comienza antes de la cancelación
Un costo de entrada bajo puede ocultar el costo de cambio. Los servicios de BGOcloud están construidos con tecnologías portátiles (Linux, KVM, cPanel, RouterOS y protocolos VPN estándar), pero la portabilidad existe solo si el cliente controla los artefactos y comienza antes de que se cierre la cuenta.
El contrato se renueva por períodos sucesivos iguales al plazo inicial. Cualquiera de las partes puede rescindir con aviso por escrito no más tarde de 25 días antes del vencimiento del plazo actual. Los clientes pueden usar un formulario en línea o un ticket, pero un compromiso a plazo puede dejar cargos por terminación. La garantía de 30 días reembolsa las tarifas de servicio mensuales cuando se invoca a tiempo, mientras que la configuración, los dominios, los certificados SSL, los pedidos personalizados, la configuración y el desarrollo están excluidos.
Esta combinación recompensa una prueba temprana y penaliza descubrir un problema arquitectónico después del prepago.
El cierre de la cuenta puede ser abrupto. Los términos dicen que el correo electrónico y otras comunicaciones no se reenviarán después de la terminación y fomentan un período de transición. También dicen que la IP primaria suministrada puede cambiar y no puede transferirse. Un cliente cuyo servidor de licencias, lista blanca de socios, reputación DNS o configuración de cliente VPN depende de esa dirección debe planificar la re numeración. Cinco direcciones IPv4 incluidas con una máquina dedicada crean cinco dependencias, no cinco activos propios.
El alojamiento compartido ofrece una salida relativamente familiar si el cliente descarga regularmente copias de seguridad completas de cPanel, exporta bases de datos y correo, controla la cuenta del registrante del dominio y tiene credenciales fuera del buzón alojado. Sin embargo, un archivo completo de cPanel puede requerir la restauración a nivel de WHM del proveedor de destino. El registro de dominio se realiza a través de ResellerClub, por lo que el cliente debe confirmar el nombre del registrante, el bloqueo de transferencia, el código de autorización, la fecha de renovación y el correo electrónico de recuperación.
La promesa del proveedor de ayudar a registrar un dominio no exime al registrante de verificar que no caduque.
La salida de VPS puede ser más simple porque el cliente tiene root, pero solo si la configuración es reproducible. Una imagen de disco sin procesar puede no importarse limpiamente a un hipervisor diferente; DHCP, nombres de interfaz, modo de arranque y política de red pueden cambiar. La unidad de salida duradera es una copia de seguridad externa más documentación de despliegue, inventario de secretos y reconstrucción probada, no solo una instantánea del proveedor.
La salida dedicada agrega preguntas de borrado de datos y medios: ¿puede el cliente obtener una imagen final?, ¿cuánto tiempo lleva la eliminación segura?, ¿y qué evidencia se proporciona?
MikroTik agrega propiedad de licencia. BGOcloud dice que la licencia P1 permanece incluida mientras el cliente permanezca con el servicio. MikroTik dice que las licencias perpetuas de CHR pueden moverse entre instancias solo bajo condiciones de cuenta y licencia definidas. Si BGOcloud controla la cuenta, el cliente puede exportar la configuración de RouterOS pero no el derecho. El pedido debe decir si la licencia es alquilada, asignada o transferible y qué sucede con ella en la migración.
La prueba de salida práctica es corta: construya un servicio paralelo en otro lugar, restaure los datos actuales, reduzca el tiempo de vida de DNS, mueva una carga de trabajo no crítica, ejerza la reversión y mida cuánta intervención de BGOcloud se requiere. El costo de ese ejercicio es la mejor estimación temprana del bloqueo. Si un cliente no puede hacerlo durante un mes tranquilo, no lo hará de manera segura después de un aviso de suspensión.
Una muestra de clientes muy pequeña
La evidencia pública de clientes es positiva pero demasiado escasa y antigua para conclusiones a nivel de flota.Trustpilotmuestra cuatro reseñas, todas positivas, con fecha de 2019 a 2023. Los revisores mencionan precio, panel, velocidad, copias de seguridad y tiempo de actividad. Cuatro cuentas voluntarias no pueden estimar la frecuencia de fallas, la distribución del soporte o la calidad actual, y dos reseñas de 2019 recibieron respuestas de la empresa el mismo día.
Lapágina de G2 de BGOcloudcontiene una reseña verificada de pequeña empresa de 2021. Elogia la velocidad y la interfaz, pero critica el soporte y la huella de un solo centro de datos. G2 marca la reseña como incentivada y dice que hay muy pocas reseñas para proporcionar información de compra. Es una anécdota con limitaciones transparentes, no un veredicto.
WHToplista 16 opiniones altamente favorables, pero las entradas visibles se agrupan fuertemente en 2018 e incluyen revisores anónimos o parcialmente identificados. Hablan de una reputación temprana de precio y soporte personal. No pueden establecer la dotación de personal, la capacidad o el tiempo de actividad de 2026. La misma precaución aplica al caso de estudio producido por la empresa y la entrevista con un ejecutivo: los detalles nombrados son útiles, las afirmaciones de rendimiento siguen siendo atribuibles a sus fuentes.
Este registro delgado no implica clientes insatisfechos. La infraestructura silenciosa puede tener usuarios silenciosos, y los proveedores pequeños rara vez acumulan bibliotecas de referencias empresariales. Significa que un equipo de adquisiciones debe obtener referencias actuales que se asemejen a su propia carga de trabajo. Pida un cliente que haya restaurado desde una copia de seguridad, uno que haya manejado un incidente, uno con un servicio dedicado o MikroTik y uno que haya salido de un plan. El valor de la referencia radica en el evento discutido, no en el logotipo.
Presión desde tres direcciones
BGOcloud compite en tres mercados superpuestos. El primero es el alojamiento minorista búlgaro, donde los proveedores locales pueden ofrecer soporte en búlgaro, pago local y documentación legal familiar. Un contraste útil no es una tabla de clasificación sino la especificidad del contrato. Lostérminos generales de VPS publicados de SuperHosting.BG, por ejemplo, identifican al proveedor legal, los números de empresa y IVA, los organismos de supervisión, las obligaciones centrales del servicio y una regla de suspensión por falta de pago de cinco días. Eso no prueba un mejor rendimiento. Muestra el nivel de detalle de contraparte y proceso que un comprador búlgaro puede pedir a BGOcloud que iguale.
El segundo mercado es la infraestructura económica internacional: anfitriones VPS europeos, grupos globales de alojamiento compartido y vendedores de descuentos en servidores dedicados. Pueden distribuir ingeniería, adquisición de direcciones y compra de hardware sobre una base más grande. Algunos ofrecen múltiples regiones, API, instantáneas, almacenamiento de objetos o documentación pública más sólida a precios lo suficientemente cercanos como para desafiar a un anfitrión local.
Sus desventajas pueden incluir menos ayuda personal, jurisdicción remota, precios de renovación complejos y una cola de soporte que trata a un pequeño cliente búlgaro como un ticket entre miles.
El tercer mercado es la nube a hiperescala y la plataforma de aplicaciones gestionadas. Esos proveedores venden infraestructura elástica, controles de identidad granulares, bases de datos gestionadas, regiones globales y programas de cumplimiento amplios. También introducen facturación variable, complejidad arquitectónica y la necesidad de ingeniería en la nube. Una cuenta compartida de $3.90 y una máquina virtual de hiperescala no son sustitutos solo porque ambos pueden servir un sitio web. Para un pequeño negocio de WordPress, BGOcloud puede reemplazar un paquete de servicios en la nube con una factura y una relación de soporte.
Para una aplicación que requiere bases de datos multizona, escalado automatizado y controles auditados, el sustituto local aparente puede ser la categoría equivocada.
El mercado de Bulgaria deja espacio para un operador local paciente. Eurostat informó que solo el17.8% de las empresas búlgaras utilizaron servicios en la nube de pago en 2025, en comparación con el 52.7% en la UE. Laevaluación de la Década Digital 2025de la Comisión Europea describió una conectividad fuerte pero una adopción digital débil de las pymes, una adopción por debajo del promedio de tecnologías avanzadas y desafíos persistentes de preparación en ciberseguridad. Esas estadísticas no miden la cuota de mercado de BGOcloud. Describen una base de clientes en la que el precio, la ayuda en la migración y el soporte local comprensible pueden importar más que un catálogo de características enorme.
La oportunidad estratégica es la sustitución local en la nube sin pretender ser un hiperescalador. BGOcloud puede ganar cargas de trabajo que valoren la latencia de Sofía, la ubicación en la UE, los recursos mensuales fijos, la familiaridad con MikroTik y un ingeniero accesible. Para mantener esa posición, debe divulgar las cosas modestas que un gran proveedor a menudo documenta por defecto: límites del servicio, identidad de las instalaciones y subprocesadores, proceso de incidentes, objetivos de respuesta, créditos, restauración de copias de seguridad y salida.
La transparencia puede ser una ventaja de escala para un operador pequeño porque su sistema es más fácil de explicar.
Una prueba de adquisición construida alrededor del fallo
La mejor evaluación de BGOcloud es un piloto pago con un conjunto de preguntas por escrito. Las características de marketing deben convertirse en pruebas de aceptación observables antes de que lleguen los datos de producción.
Contraparte y alcance.Exija que la cotización, el pedido, la factura y las políticas aplicables identifiquen a BGO Cloud OOD y el número de empresa 204482247. Liste cada servicio, ubicación, tarea de gestión y tercero incluido. Si el personal de BGO Software o un proveedor del Reino Unido participa, nombre su función y la responsabilidad continua de BGO Cloud OOD.
Ubicación física y de red.Pida el nombre legal del centro de datos, la ubicación postal, el límite del rack o sala, si el servidor es propio o alquilado, y el alcance de la certificación relevante. Para un plan etiquetado como Reino Unido, repita el ejercicio. No acepte la dirección de la oficina de Ring Tower como prueba de la ubicación del servidor.
Topología y capacidad.Obtenga los dominios de fallo del host, almacenamiento y red; upstreams públicos y de respaldo actuales; velocidad del puerto y significado de la política de tráfico; enfoque de sobresuscripción o uso justo; monitoreo de capacidad del host; y el procedimiento de cambio cuando un nodo se llena. Pregunte qué significan «RAID 10» e «ilimitado» para el plan seleccionado.
IPv4 e IPv6.Registre las direcciones asignadas, si son fijas, control de DNS inverso, reglas de direcciones adicionales y aviso de re numeración. Para IPv6, pruebe una dirección real desde sondas externas y registre el ASN de origen. Confirme si la originación válida RPKI cubre cada prefijo suministrado de BGOcloud y si la red realiza validación de origen de ruta en las rutas recibidas.
Nivel de servicio.Defina el endpoint monitoreado, el intervalo de muestreo, el período de cálculo, el aviso de mantenimiento programado, las exclusiones, la fecha límite de reclamo, el porcentaje de crédito y el tope de crédito. Separe la energía de la instalación, la accesibilidad de la red, el hipervisor, el invitado y la aplicación. Solicite 12 meses de disponibilidad agregada lograda y un cálculo de crédito de ejemplo redactado.
Soporte.Pruebe tickets normales y urgentes durante el horario laboral y por la noche. Registre el reconocimiento, el compromiso técnico y el tiempo de restauración. Establezca quién puede acceder al hipervisor y a las instalaciones, cómo se escala un evento de gravedad uno, qué tareas son gratuitas y la tarifa por hora y el método de autorización para el trabajo pago.
Seguridad y privacidad.Solicite un acuerdo de procesamiento de datos, una lista de subprocesadores y ubicación de datos, un proceso de acceso privilegiado, objetivos de vulnerabilidad y parches, retención de registros, compromiso de notificación de violaciones, alcances de certificados actuales y un resumen de pruebas independientes. Defina quién administra el invitado, el firewall, los certificados VPN y la aplicación.
Copia de seguridad y restauración.Indique el cronograma, la retención, la ubicación de la copia, el cifrado, la inmutabilidad, las alertas de fallo y la eliminación después de la terminación. Restaure una cuenta completa de cPanel, un VPS y un conjunto de datos de servidor dedicado en entornos limpios. Mida el tiempo de recuperación y confirme si BGOcloud o el cliente realiza cada paso.
Abuso y suspensión.Describa el comportamiento esperado de VPN, proxy, escaneo, correo y conexión. Obtenga la aprobación por escrito y los contactos de escalada. Defina el reenvío de quejas, el tiempo de respuesta, el bloqueo de emergencia, la oportunidad de remediación y la apelación. Reconcilie la prohibición de proxy con los productos MikroTik y OpenVPN.
Mecánica comercial.Congele los precios iniciales y de renovación, el tratamiento fiscal, la moneda, las tarifas de configuración, los cargos de licencia, las tarifas de dirección y las tarifas de ingeniería. Registre el alcance del reembolso de 30 días, la fecha de renovación y el aviso de terminación de 25 días. Pregunte cómo un cambio de precio de licencia de terceros afecta un término prepago.
Salida.Exija formatos de exportación de datos, control de transferencia de dominio, ventana de copia de seguridad final, asistencia para la re numeración de direcciones, tratamiento de licencia CHR, certificado de eliminación cuando corresponda y tarifas de soporte durante la transición. Realice una migración reversible antes de comprometerse por un año.
Referencias e incidentes.Hable con clientes actuales con productos similares y pregunte sobre una restauración real, una interrupción y una escalada. Solicite una lista de incidentes materiales de servicio o seguridad durante un período definido, con causa, duración, comunicación y acción correctiva. Una declaración de que no sucedió nada debe incluir el período y la definición de materialidad.
El piloto debe durar lo suficiente para cruzar un ciclo de facturación e incluir mantenimiento, no solo un punto de referencia inmediatamente después del aprovisionamiento. Las pruebas de rendimiento deben usar la pila del cliente y la geografía del usuario. Un resultado rápido de CPU sintética no mide el soporte, la pérdida de paquetes, la contención de vecinos o la calidad de la restauración. Por el contrario, una ruta deficiente desde una sonda no prueba una mala red. El objetivo es evidencia repetible con umbrales acordados de antemano.
El comprador también debe valorar su propia mano de obra honestamente. Un VPS no gestionado de $17.50 que consume cuatro horas de administrador cada mes puede costar más que una alternativa gestionada. Un plan compartido que previene un incidente a través de soporte competente puede ser más barato que el autoalojamiento incluso si su tabla de recursos es más pequeña. El costo total incluye administración, monitoreo, almacenamiento de copias de seguridad, herramientas de seguridad, simulacros de migración y el costo esperado del tiempo de inactividad, no solo la factura.
Lo que el registro público no puede resolver
Varias preguntas permanecen abiertas después de reunir la evidencia disponible de la empresa, el contrato, el producto y la red:
- No hay una conciliación pública de la afirmación de propiedad del servidor de BGO Cloud OOD con un inventario de hardware, arrendamientos, financiamiento, programa de depreciación o las máquinas ofrecidas en cada ubicación.
- Ningún documento público nombra la instalación en Sofía utilizada para cada producto de BGOcloud o prueba un arrendamiento en Telepoint. La relación con Telehouse es evidencia de enrutamiento, no un certificado de ubicación de rack.
- Ninguna topología actual prueba tránsito físicamente diverso. Se observa un upstream, un segundo aparece en la política del registro, y pueden existir arreglos de respaldo ocultos; ninguno de esos hechos por sí solo demuestra la conmutación por error.
- El sitio web afirma IPv6 gratuito mientras que AS200628 no origina ningún prefijo IPv6 públicamente. El ASN de entrega, el prefijo, la ubicación y la preparación para producción no están resueltos.
- La promesa del 99.9% carece de una definición de medición pública, un cronograma de créditos de servicio y una serie de disponibilidad lograda vinculada a los servicios actuales.
- Las páginas públicas no revelan el tamaño de la flota, la ocupación, la contención de CPU, la replicación de almacenamiento, el éxito de las copias de seguridad, la dotación de personal de soporte, la distribución de respuestas de tickets o la rotación de clientes.
- No hay alcance de auditoría de seguridad pública de BGO Cloud OOD, resumen de pruebas de penetración, acuerdo de procesamiento de datos, lista de subprocesadores o historial de incidentes disponible en la evidencia utilizada aquí.
- Las muestras de reseñas y casos de estudio son demasiado pequeñas, antiguas o influenciadas por el proveedor para estimar la fiabilidad actual o la calidad del soporte.
- La relación legal con BGO Software y el significado operativo de las referencias a Plovdiv, Londres y los planes del Reino Unido requieren confirmación escrita actual.
- El límite de uso aceptable para cargas de trabajo legítimas de VPN y proxy no se reconcilia claramente con el lenguaje amplio de terminación de cuentas.
Estas no son razones para rechazar la empresa automáticamente. Son razones para mantener la carga de trabajo proporcional a la evidencia. Un sitio web de folleto puede tolerar más incertidumbre que un sistema de nómina. Un enrutador MikroTik de laboratorio puede tolerar una ruta de soporte diferente de la única puerta de enlace a una oficina remota. La calidad de la adquisición es el acto de emparejar la divulgación, el contrato y la recuperación probada con la consecuencia del fallo.
Observe la superficie de control
Las métricas más reveladoras de BGOcloud no serán estimaciones de cuota de mercado. Observe la superficie de control de la que realmente dependen los clientes.
Primero, observe AS200628. ¿Continúa originando los mismos ocho /24 válidos RPKI? ¿Aparece un segundo upstream observado de forma independiente? ¿Se vuelve visible el IPv6 nativo? ¿Las descripciones de ruta y los contactos del registro se mantienen actualizados? Un cambio de enrutamiento puede reflejar crecimiento, migración o mantenimiento, por lo que debe desencadenar una pregunta en lugar de una conclusión instantánea.
Segundo, observe el contrato. ¿Aparece claramente la identidad legal de BGO Cloud OOD? ¿La garantía del 99.9% adquiere un cronograma de medición y crédito? ¿Las políticas de privacidad, procesador, subprocesador y abuso están publicadas y versionadas? ¿Las afirmaciones de «ilimitado», dirección fija, copia de seguridad y ubicación en el Reino Unido se reconcilian entre las páginas? La calidad de la documentación no es cosmética para un anfitrión pequeño; es parte de la interfaz de servicio.
Tercero, observe la divulgación operativa. Una página de estado con historial, avisos de mantenimiento, revisiones de incidentes, métricas de restauración y rendimiento agregado de soporte reduciría la necesidad de inferir a partir de un puñado de reseñas. Las instalaciones nombradas y los alcances de certificación convertirían «Tier 3+» en evidencia comprobable. Un endpoint de prueba IPv6 funcional resolvería más que otro icono.
Finalmente, observe si el soporte personal escala sin volverse vago. La historia de origen de la empresa trata sobre un ingeniero y un servidor, y esa intimidad sigue siendo el argumento más fuerte de la marca. El crecimiento solo es valioso si el cliente aún puede acceder a una experiencia responsable y la experiencia está integrada en un proceso repetible en lugar de la memoria de una sola persona.
BGO Cloud OOD ocupa un nicho legítimo. La baja adopción de la nube en Bulgaria deja a muchas empresas que necesitan algo más simple que un hiperescalador y más capaz que una máquina de oficina. BGOcloud puede ofrecer latencia local, herramientas familiares, capacidad a precio fijo y ayuda directa. Su red pública demuestra que hay un operador real detrás del nombre. También demuestra los límites de lo que los metadatos de infraestructura pueden certificar.
Los ocho /24 no prueban una instalación Tier, operadores redundantes, hardware propio, 691 clientes o un tiempo de actividad impecable. Prueban que AS200628 está anunciando visiblemente una pequeña propiedad IPv4 protegida por RPKI. Todo lo que está por encima de esa capa (energía, servidores, virtualización, copia de seguridad, seguridad, soporte y remedio) debe establecerse mediante contrato y prueba. Ese no es un estándar menor diseñado para atrapar a un pequeño anfitrión búlgaro. Es el estándar que hace que las ventajas de un anfitrión pequeño sean seguras de comprar.

