Resumen

  • HostingSoltia es una identidad genuina de numeración de Internet: RIPE lo registra como el nombre de AS201426 y vincula ese número a Soltia Consulting SL. Observaciones en vivo mostraron un /24 IPv4 con una autorización válida de origen de ruta, mientras que la red más amplia de Soltia y su sitio web público se encuentran en el contexto operativo más grande de AS201942.
  • Soltia publica una amplia oferta de hosting en español y promesas inusualmente específicas sobre tiempo de actividad, copias de seguridad, soporte, centros de datos y despliegue rápido. Esas afirmaciones son insumos útiles para la contratación, pero los registros públicos de enrutamiento e interconexión no pueden verificar la disponibilidad, recuperación, personal o residencia de datos a nivel de cliente.
  • El registro público contiene diferencias materiales que un comprador debe resolver antes de confiar en el servicio: las páginas actuales y los términos generales anteriores describen el soporte, la asignación de recursos, la disponibilidad y la responsabilidad de las copias de seguridad de manera diferente, mientras que los registros de la empresa, privacidad, contrato y RIPE no muestran todos la misma dirección.
  • La prueba comercial es, por lo tanto, la consistencia de los registros bajo uso repetido. Un comprador debe exigir un programa de servicio firmado actual, un mapa de instalaciones y flujo de datos, dependencias de red, relojes de soporte medidos, evidencia de restauración, registros de cambios y una prueba de salida antes de tratar la localidad o la automatización como garantía.

El nombre se resuelve a un registro de red

El hecho más importante sobre HostingSoltia es que el nombre tiene un origen técnico preciso. Laentrada de directorio de BTWofrece un lugar público para comenzar la investigación, pero no nombra un sitio web, alias, número de registro, instalación o catálogo de servicios. Por sí solo, es una pista de encargo más que un dossier de empresa. La atribución más sólida proviene delregistro de la base de datos de RIPE para AS201426. Su nombre de sistema autónomo esHostingSoltia; su referencia de organización apunta a Soltia Consulting SL; y su estado asignado data de octubre de 2014.

Ese registro cambia el carácter de la investigación. HostingSoltia no es solo una cadena repetida por un directorio no verificado. Se ha mantenido dentro del registro europeo de numeración de Internet como el nombre de un dominio de enrutamiento específico. El objeto también declara políticas de importación y exportación que involucran a AS174 y AS201942. Estos campos establecen un recurso atribuible y una relación de enrutamiento declarada. No establecen que HostingSoltia sea una empresa legal separada, una marca minorista actual, una línea de productos o el nombre bajo el cual cada cliente contrata.

La distinción es fácil de pasar por alto porque el lenguaje de infraestructura comprime varias capas en una. Una empresa puede poseer un número de red. El número de red puede llevar una etiqueta de ingeniería que difiere de la marca comercial de la empresa. Una red más grande puede proporcionar tránsito a una más pequeña propiedad de la misma empresa. Un sitio web puede ejecutarse en la red más grande mientras que algunas direcciones de hosting se originan en la más pequeña. Los clientes pueden comprar servicios descritos simplemente como Soltia sin ver ninguno de los números de sistema autónomo en su pedido.

Todas esas afirmaciones pueden ser ciertas a la vez.

Para un comprador, la primera pregunta correcta no es si HostingSoltia existe. Existe como una identidad de red registrada. La pregunta es qué papel juega AS201426 en el servicio propuesto. ¿Se originarán allí las direcciones del cliente? ¿Transporta hosting compartido, una instalación particular, una plataforma heredada o un segmento de clientes? ¿Es AS201942 la ruta de tránsito normal? ¿Qué red aparece durante la mitigación o la recuperación? Los registros públicos identifican las piezas, pero no publican el mapa de productos que las une.

El resultado es una posición de partida disciplinada. El nombre respalda la atribución a un titular de recursos español real, pero no conlleva garantía por sí mismo. Un ASN puede decirle a un cliente quién está autorizado a anunciar una ruta. No puede decirle al cliente si se restauró una base de datos, si un ticket llegó a un ingeniero, si dos fibras comparten una zanja o si una máquina virtual permaneció dentro de España. Esos resultados pertenecen a otros registros.

Una empresa española es visible detrás

La identidad legal es más concreta que la entrada del directorio. Elaviso oficial de constitución de 2013de España registra a Soltia Consulting SL comenzando operaciones el 11 de enero de 2013 con 3.000 EUR de capital, una dirección en Madrid, un administrador único y la hoja registral M-550986. Los términos generales publicados de Soltia utilizan el mismo nombre de empresa, identificador fiscal B86633401 y referencias registrales. Elregistro de organizaciónde RIPE también nombra a Soltia Consulting SL y la clasifica como un registro local de Internet en España.

Estos registros forman una cadena de identidad creíble desde el nombre de red HostingSoltia hasta una sociedad limitada española. Responden quién posee la organización de numeración de Internet y qué nombre legal aparece en los términos del servicio. No responden todas las preguntas corporativas. El aviso de constitución informa los hechos presentados en 2013, incluido un objeto social original que comenzaba con actividades inmobiliarias. Una empresa puede cambiar o ampliar su objeto y operaciones.

El registro público fijo examinado aquí no establece cuándo el hosting se volvió central, la propiedad actual, el personal presente o la capacidad financiera.

Una discrepancia es especialmente relevante porque demuestra por qué la frescura de los registros es una preocupación operativa. Unaviso oficial de 2022registra un cambio de domicilio social de Calle Zurbano 45 en Madrid a Avenida de los Sauces 41, Parque Coimbra, Móstoles. Las páginas web actuales de Soltia, la política de privacidad y los términos generales visibles todavía publican Zurbano. El registro de organización de RIPE también mostraba Zurbano aunque su marca de tiempo de modificación era mayo de 2026.

Puede haber una explicación ordinaria. Zurbano podría seguir siendo una oficina comercial o de correspondencia; una presentación posterior fuera del conjunto examinado podría haber cambiado el domicilio social nuevamente; o algunas páginas pueden simplemente conservar una dirección antigua. Ninguna de esas posibilidades puede seleccionarse a partir de la evidencia disponible. El punto no es inferir mala conducta de dos direcciones.

Es preguntar qué dirección rige la notificación contractual, el contacto de protección de datos, la respuesta a abusos y la escalación formal, luego asegurarse de que la respuesta aparezca de manera consistente en los documentos actuales.

El mismo estándar debería aplicarse al rol corporativo. El contrato debería identificar a Soltia Consulting SL como la contraparte si esa es la entidad que factura y entrega el servicio. Cualquier revendedor, operador de instalaciones, arrendador de hardware, licenciante de software o subcontratista de soporte debería ser nombrado por función.HostingSoltiapuede seguir siendo una etiqueta de red técnicamente útil, pero las obligaciones legales necesitan el nombre de la empresa, el identificador fiscal, la dirección registrada y el firmante autorizado. Un comprador no debería pedirle a un alias de ingeniería que asuma obligaciones que solo una persona jurídica puede cumplir.

AS201426 es estrecho; AS201942 es la superficie más amplia

La huella de enrutamiento observable ayuda a definir el límite. Unaconsulta de ruta de RIPE Stat para AS201426mostró un anuncio IPv4,195.184.73.0/24, durante la quincena que terminó el 14 de julio de 2026. Lavista de estado de enrutamientocomplementaria contó 256 direcciones IPv4, ningún origen IPv6 visible y visibilidad entre todos los 326 pares colectores IPv4 participantes en el momento de la captura. Lavalidación RPKIde RIPE informó una autorización válida para que AS201426 origine ese /24.

Esta es una evidencia sólida para una proposición limitada. AS201426 no era un nombre inactivo sin ruta visible en el punto de observación. Su único origen observado era ampliamente visible para los colectores de RIPE, y el origen coincidía con una autorización criptográfica. Las vistas independientes eran consistentes:bgp.toolsyBGP Toolkit de Hurricane Electricmostraban cada uno un /24 IPv4 originado, ningún bloque IPv6 originado y una conexión observada a través de AS201942.

Sería un error inflar esos hechos. La validez RPKI significa que el titular relevante autorizó a ese ASN a originar el prefijo dentro de la longitud permitida. No inspecciona los servidores detrás de las direcciones, la diversidad física de la ruta, una política de firewall, la legitimidad del tráfico de aplicaciones o la disponibilidad del servicio de un cliente. La visibilidad amplia del colector significa que la ruta era visible, no que cada paquete llegó rápidamente o que una aplicación alojada respondió. Un /24 tampoco dice nada confiable sobre el número de clientes o la escala comercial.

La superficie más amplia de Soltia pertenece a AS201942. Elregistro mantenido por el participante en PeeringDBidentifica a Soltia Consulting SL, también conocida como SOLTIA, y describe una red europea de cable, DSL e ISP con una política de peering abierta. Declara una conexión de 1 Gbps en DE-CIX Madrid y presencia de instalaciones en Madrid y L'Hospitalet de Llobregat. Lasobservaciones de enrutamiento actuales para AS201942mostraron docenas de prefijos IPv4, un prefijo IPv6 y dos upstreams observados. Esto es materialmente más grande que el único origen visible de AS201426.

El sitio web público mismo proporciona un vínculo práctico con el ASN más amplio. En el momento de la captura,soltia.netse resolvía a31.170.101.96;RIPE Stat mapeó esa direccióna31.170.100.0/22y AS201942. La página HTTPS era accesible y su certificado cubría el dominio de Soltia. Esto muestra a Soltia operando su identidad web pública en una dirección originada por su red más amplia. No muestra que cada carga de trabajo vendida use AS201942 o que el host físico del sitio web esté en una instalación particular.

Aquí es donde la evidencia de recursos de red se vuelve operativamente útil. Registre el ASN de origen normal para cada prefijo de cliente, dependencias de upstream, autorizaciones RPKI, proveedores de DNS, ruta de mitigación y estado de conmutación por error esperado. Alerte cuando el estado observado diverja del programa. Conserve la evidencia de ruta y DNS con marcas de tiempo de incidentes. El propósito no es convertir un equipo de adquisiciones en un centro de operaciones de red. Es asegurarse de que los nombres de red de un proveedor puedan vincularse al servicio exacto que el cliente está pagando para proteger.

La superficie del producto depende del estado automatizado

Lapágina de inicio actualde Soltia presenta un amplio catálogo: hosting compartido y WordPress, cuentas de revendedor, VPS, servidores dedicados, servidores en la nube, dominios y alquiler de direcciones IP. Anuncia cPanel y WHM, copias de seguridad diarias, migración gratuita, controles de seguridad y soporte en español. Lapágina de VPSagrega servicio root o gestionado, Linux o Windows, instantáneas, Plesk o cPanel opcional, funciones de firewall dedicadas y despliegue en menos de cinco minutos después del pago.

Esta oferta no es simplemente alquiler de capacidad. Es una cadena de registros automatizados. Un nuevo pedido crea una cuenta, verifica el pago, selecciona una imagen, reserva cómputo y almacenamiento, asigna una dirección, aplica política de red, crea credenciales, actualiza la facturación y envía detalles de acceso. Un cambio de plan debe alterar los derechos sin perder datos. Una instantánea debe pertenecer a la máquina correcta y a la política de retención. Una migración debe coordinar archivos, bases de datos, correo, DNS y un momento de transición. Cada botón conveniente representa varias transiciones de estado que pueden discrepar.

El valor comercial de la automatización es real. El aprovisionamiento rápido puede eliminar colas. Un panel estándar puede hacer que el trabajo rutinario de DNS, buzones, certificados y bases de datos sea accesible para una pequeña empresa. Las instantáneas y la migración mediante scripts pueden reducir errores manuales. Las herramientas de revendedor pueden permitir que una agencia separe cuentas de clientes sin ejecutar su propia plataforma. Sin embargo, la automatización solo genera confianza cuando cada acción aceptada produce un registro atribuible y cada falla parcial tiene un estado inteligible.

Por lo tanto, un comprador debería solicitar una muestra de un registro de aprovisionamiento desde el pago hasta el acceso utilizable. La muestra debería mostrar la hora de solicitud, aprobación, identificadores de imagen y plan, asignación de dirección, aplicación de política, entrega de credenciales, inscripción en monitoreo y activación de facturación. Para un cambio, debería mostrar el estado anterior y posterior y qué sucede si un componente falla. Para la eliminación, debería mostrar el período de gracia, tratamiento de instantáneas, liberación de dirección, vencimiento de copia de seguridad y revocación final de credenciales.

Soltia distingue entre VPS no gestionado y gestionado. Eso es importante porque el límite de control cambia. En un servicio no gestionado, el cliente es responsable de las actualizaciones del sistema operativo, la seguridad de la cuenta, la configuración de la aplicación y gran parte de la recuperación. En un servicio gestionado, la página del proveedor dice que su equipo puede encargarse de las actualizaciones, el endurecimiento, el monitoreo y las copias de seguridad. El pedido debería nombrar cada tarea, cadencia, excepción y fuente de evidencia.

De lo contrario, la palabra gestionado puede oscurecer las mismas responsabilidades que se supone que la automatización debe aclarar.

Las páginas actuales y los términos publicados necesitan conciliación

La garantía pública se vuelve más informativa donde los registros no coinciden del todo. El texto actual de VPS de Soltia dice que los recursos son dedicados y no sobresuscritos, y promete un compromiso de disponibilidad del 99,9% respaldado por compensación automática. Su página de contacto actual describe disponibilidad continua de tickets con objetivos de respuesta de menos de 15 minutos para un incidente crítico y menos de 30 minutos para soporte técnico general. Su página de inicio describe copias de seguridad diarias retenidas durante 30 días. Estas son promesas específicas y verificables.

Lostérminos generales del contrato publicadosdescriben un límite diferente o anterior. Dicen que los clientes de VPS comparten una máquina física y que no se puede garantizar el uso completo de los recursos contratados porque el rendimiento depende de otros clientes. Permiten mantenimiento programado con o sin aviso y no garantizan disponibilidad total o capacidad suficiente para picos de demanda inesperados. Proporcionan hasta dos horas gratuitas de soporte telefónico al mes durante los días hábiles de Madrid, y el trabajo fuera de ese horario podría facturarse. Las copias de seguridad ordinarias se describen como ocurriendo con cierta frecuencia, pero no se garantiza la restauración completa a menos que se contrate un servicio de copia de seguridad separado.

Estas diferencias no deben convertirse en una acusación. Los términos generales pueden complementarse con condiciones específicas del producto. El soporte por ticket no es el mismo canal que la asistencia telefónica gratuita. Una nueva oferta puede tener un SLA más nuevo que el PDF visible. Los productos gestionados y no gestionados pueden asignar responsabilidades de manera diferente. El contrato parece conservar una dirección antigua y puede simplemente ser anterior a las páginas actuales. La evidencia no establece qué versión recibe un nuevo cliente al finalizar la compra.

Sí establece un requisito de contratación: las promesas que influyen en la compra deben sobrevivir en los documentos ejecutados. Un cliente que considera un VPS debido a créditos automáticos debe recibir la fórmula exacta de disponibilidad, exclusiones, tratamiento de mantenimiento, punto de medición y proceso de crédito. Un cliente que confía en copias de seguridad diarias de 30 días debe recibir el alcance de la copia de seguridad, el cronograma, la retención, el cifrado, el método de restauración y la responsabilidad.

Un cliente que compra soporte 24/7 debe saber qué productos y severidades califican, si el reloj mide el acuse de recibo o la restauración, y qué trabajo conlleva un cargo adicional.

Para el cliente, el método práctico es simple. Guarde la propuesta y el cronograma exacto del producto. Compárelos línea por línea con el pedido y los términos generales. Enumere cada diferencia que afecte la capacidad, la ubicación, el soporte, la copia de seguridad, la seguridad, la responsabilidad o la salida. Resuelva la diferencia por escrito antes de la migración. Este trabajo puede parecer formal para una cuenta de hosting modesta, pero su costo es pequeño en comparación con descubrir durante una interrupción que la página de ventas y el límite de servicio rector medían cosas diferentes.

La localidad española necesita un mapa de cargas de trabajo

Lapágina de centros de datosde Soltia hace una afirmación de localidad inusualmente detallada. Describe Madrid I como el sitio principal, Madrid II como un sitio de redundancia geográficamente separado y Toledo como una ubicación de respaldo y recuperación ante desastres. También afirma estándares Tier III, infraestructura N+1, conectividad multioperador, replicación síncrona y conmutación por error automática en menos de 30 segundos. La página de VPS coloca sus planes en un centro de datosEXA Madrid, mientras que la página de inicio dice que los servidores están en Madrid y Toledo.

Estas afirmaciones son comercialmente significativas. La ubicación en España puede reducir la latencia para los usuarios españoles, simplificar algunas decisiones de gobernanza de datos y mejorar el acceso al soporte local. Una ubicación de recuperación separada puede reducir una falla de un solo sitio. Una ciudad nombrada es más útil que una etiqueta vaga de región europea. Sin embargo, las páginas públicas no nombran las instalaciones de Madrid I y Madrid II de manera consistente, identifican números de certificación, muestran qué productos usan qué sitios ni publican una prueba de recuperación.

PeeringDB ofrece un tipo diferente de evidencia de ubicación para AS201942. Su registro automantenido enumera presencia en varias instalaciones de Madrid y una en L'Hospitalet de Llobregat, junto con DE-CIX Madrid. No enumera Toledo. Esa ausencia no refuta un sitio de respaldo en Toledo. PeeringDB está diseñado para interconexión, no para inventariar cada ubicación de almacenamiento o recuperación ante desastres; sus datos de instalaciones también son más antiguos que las páginas web actuales.

Por el contrario, la presencia en una instalación listada no prueba que Soltia sea propietaria del edificio, lo dote de personal o coloque allí la carga de trabajo de un cliente en particular.

Un comprador debería convertir la promesa de localidad en un mapa de datos y control. Para cada carga de trabajo, nombre el sitio de cómputo principal, el sitio de base de datos, el almacenamiento de objetos, las instantáneas, la copia de seguridad a largo plazo, los registros, la plataforma de monitoreo, los archivos adjuntos de soporte, las claves de cifrado y las ubicaciones de acceso administrativo. Indique si la replicación es síncrona o asíncrona, qué fallos la desencadenan y qué sucede con la política de seguridad durante la conmutación por error.

Incluya servicios de terceros como correo, pago, DNS y software donde procesen datos del cliente o de la cuenta.

El mapa también debería distinguir clases de servicio. El hosting compartido puede usar una plataforma, el VPS otra y los servidores dedicados una tercera. Los archivos web de un cliente pueden permanecer en Madrid mientras que el correo usa un proveedor externo. Un panel de control puede enviar telemetría a un proveedor. Una copia de seguridad comercializada como basada en Toledo puede proteger solo planes seleccionados o requerir un complemento. La frase "datos en España" es útil solo después de que cada copia material y ruta de soporte se asigna a un servicio y ubicación.

El punto no es que la localidad española sea inverosímil. La identidad legal de la empresa, la huella de red, las declaraciones de instalaciones y las páginas de productos actuales proporcionan un contexto de apoyo para una superficie operativa española. El punto es que el contexto no puede elegir la ubicación exacta de un cliente. El proveedor puede cerrar esa brecha con un cronograma actual y evidencia de aprovisionamiento y recuperación. Hasta entonces, la localidad sigue siendo una promesa de primera parte cuyo alcance debe confirmarse.

Las afirmaciones de copia de seguridad deben terminar en una restauración

El lenguaje de copia de seguridad expone la diferencia entre una característica disponible y un servicio recuperable. La página de inicio de Soltia anuncia copias automáticas diarias retenidas durante 30 días y restauración con un clic. La página del centro de datos agrega una ubicación de recuperación en Toledo, retención a largo plazo, replicación síncrona y conmutación por error rápida entre los sitios de Madrid. La página de VPS dice que las instantáneas están incluidas y el servicio gestionado puede agregar copias de seguridad. Juntas, estas declaraciones sugieren varios mecanismos en lugar de un producto de copia de seguridad uniforme.

Los términos generales trazan una línea más estricta. Dicen que Soltia realiza copias de seguridad con cierta frecuencia pero no garantiza la restauración completa de las copias ordinarias; la copia puede retrasarse respecto a los datos perdidos o estar corrupta. Describen un servicio de copia de seguridad contratado por separado bajo el cual cambia la responsabilidad. Este lenguaje es valioso porque identifica el riesgo que la abreviatura de marketing puede ocultar: la existencia de una copia no es lo mismo que un punto de recuperación comprometido, una restauración exitosa o un proveedor que acepta responsabilidad por el resultado.

Un programa de servicio útil debería establecer el punto de recuperación y el tiempo de recuperación para cada clase de datos. Debería nombrar la fuente, el destino, la frecuencia, la retención, la inmutabilidad, el cifrado, el propietario de la clave y el comportamiento de eliminación. Debería especificar si las bases de datos son coherentes con la aplicación, si la configuración de correo y DNS está incluida, y si el trabajo de restauración está incluido en el precio.

Debería identificar eventos que suspendan o invaliden la protección, como falta de pago, cifrado del lado del cliente, una cuota de almacenamiento completa o software no compatible.

Las pruebas deben cruzar la línea desde la finalización del trabajo hasta el uso del cliente. Seleccione un sitio o servidor representativo, restáurelo en un entorno aislado, verifique la integridad de archivos y bases de datos, rote credenciales, adjunte la política de red requerida y permita que el propietario de la aplicación confirme el resultado. Mida desde el incidente declarado hasta el servicio utilizable. Registre los pasos del operador y las excepciones. El estado verde de copia de seguridad en un panel debe tratarse como una entrada a esa prueba, no como su conclusión.

La conmutación por error anunciada en menos de 30 segundos merece su propio ejercicio porque conmutación por error y recuperación son diferentes. ¿Qué componente detecta la falla? ¿El objetivo es una ruta de red, un host virtual, un servicio de almacenamiento o una aplicación completa? ¿Qué estado se puede perder? ¿Cambia el DNS? ¿Se conservan las sesiones activas? ¿El cliente necesita aprobar el movimiento? ¿El sitio de conmutación por error tiene el mismo firewall, monitoreo, claves y acceso de soporte?

Una prueba de infraestructura estrecha puede completarse legítimamente en segundos mientras la aplicación del cliente permanece no disponible por más tiempo.

La salida es el escenario final de recuperación. Los términos colocan la responsabilidad en el cliente de descargar el contenido antes de que finalice el servicio. Eso hace que las pruebas de exportación sean esenciales. Un cliente debe recuperar datos, volcados de bases de datos, registros DNS, certificados, registros y configuración en formatos documentados antes de que exista presión de terminación. Debería saber cuánto tiempo permanecen las copias de seguridad residuales y cómo se confirma la eliminación.

Un servicio de hosting es más confiable cuando la recuperación y la salida son operaciones normales en lugar de negociaciones excepcionales.

Los registros de privacidad describen un límite, no toda la ruta de datos

Lapolítica de privacidadde Soltia estaba marcada como actualizada en abril de 2026. Identifica a la empresa como responsable del procesamiento relacionado con la cuenta y enumera datos de identidad, contacto, facturación, técnicos y de soporte. Afirma que los registros de soporte se conservan durante tres años y los registros técnicos hasta 12 meses. Nombra las pasarelas de pago como categorías de destinatarios, se refiere a proveedores de infraestructura en la Unión Europea, dice que las transferencias fuera del Espacio Económico Europeo no ocurren sin consentimiento explícito, y afirma cifrado en tránsito y en reposo.

Estas declaraciones mejoran el registro público porque proporcionan períodos de retención y categorías de procesamiento que muchas páginas pequeñas de hosting omiten. También conciernen a más que el cumplimiento abstracto. Los tickets de soporte pueden contener credenciales, fragmentos de configuración y evidencia de incidentes. Los registros pueden identificar usuarios y administradores. Los registros de facturación vinculan a una persona con un servicio. La retención de estos registros durante intervalos fijos afecta la investigación de seguridad, los derechos de datos, la eliminación y la evidencia disponible después de una disputa.

La política, sin embargo, no mapea todos los datos alojados por el cliente. En una relación de hosting, Soltia puede actuar como procesador de contenido y datos de cuenta controlados por el cliente mientras actúa como responsable de sus propias operaciones de facturación, seguridad y soporte. Los términos generales discuten este rol de procesamiento y permiten la subcontratación. También dicen que un subprocesador puede ser reemplazado sin autorización o información previa del cliente. Un comprador sujeto a requisitos más estrictos de notificación o aprobación debería resolver esa cláusula en los términos de procesamiento de datos firmados.

El mapa de datos debería nombrar proveedores por función e identidad legal donde el riesgo lo requiera. El procesamiento de pagos, la entrega de correo, las licencias del panel de control, el servicio anti-DDoS, el monitoreo, la gestión de tickets y la copia de seguridad externa pueden crear flujos distintos. Una declaración de que los proveedores de infraestructura están en la UE es útil, pero no muestra dónde operan su personal de soporte, telemetría o subprocesadores. El proveedor debería poder explicar la ruta legal y técnica sin obligar al cliente a inferirla a partir de direcciones IP.

La retención debería estar conectada con la eliminación. Un máximo de 12 meses para registros técnicos y tres años para tickets de soporte cerrados deja preguntas sobre copias de seguridad, eventos de seguridad, registros de abuso y archivos adjuntos de tickets exportados. El cliente debería saber cuándo comienza la eliminación, si las copias retenidas siguen siendo buscables, qué retenciones legales pueden extender los períodos y qué sucede cuando se cierra una cuenta.

Para cargas de trabajo reguladas, la retención de evidencia puede necesitar ser más larga que el valor predeterminado; la minimización de privacidad puede requerir que sea más corta.

La discrepancia de direcciones importa aquí nuevamente. Los interesados y clientes necesitan un contacto de responsable confiable. Un aviso de privacidad actual debería explicar si Zurbano es la dirección de correspondencia mientras que Móstoles es el domicilio social, o actualizar el registro si corresponde. Esto no es cosmético. Una buena gobernanza de datos depende de que los identificadores y las rutas de contacto sigan siendo consistentes en los sistemas de políticas, contratos, cuentas y registros.

El soporte local se mide en autoridad y cierre

Lapágina de contactode Soltia establece una propuesta de soporte clara: los tickets están disponibles a todas horas, un incidente crítico de caída del servicio debe recibir una respuesta en menos de 15 minutos, soporte técnico general en menos de 30 minutos, facturación en menos de dos horas y correo comercial en menos de 24 horas. También dice que los relojes comienzan cuando se abre un ticket. Relojes específicos son mejores que una afirmación indefinida de que el soporte es rápido.

Su valor depende de lo que contiene la respuesta. Un acuse de recibo automático puede llegar en segundos. Un ingeniero calificado puede tardar más en inspeccionar la plataforma correcta. Un problema de red puede requerir un operador upstream. Una unidad defectuosa puede requerir acceso a una instalación y un repuesto. Una recuperación puede requerir la aprobación del cliente. Las adquisiciones deben separar el acuse de recibo, el triaje inicial, el diagnóstico calificado, la solución alternativa, el envío, la llegada, la restauración y el cierre aceptado por el cliente. Un objetivo de respuesta no puede representar los siete.

Los términos generales describen hasta dos horas gratuitas de soporte telefónico cada mes durante los días hábiles de Madrid, con asistencia más allá de esos límites potencialmente facturada. Eso puede coexistir con una mesa de tickets 24/7, pero solo si los límites del canal y los derechos son claros. Un cliente debe saber si un ticket nocturno llega a una persona, qué acciones están incluidas, cuándo el trabajo gestionado se vuelve facturable y si los incidentes críticos reciben autoridad para cambiar el servicio de inmediato.

El trabajo local importa porque las fallas de hosting cruzan sistemas de software y físicos. Alguien debe interpretar una alerta, localizar el activo del cliente, verificar la autoridad, ingresar a una instalación, reemplazar equipo, coordinar un operador, actualizar el ticket y preservar evidencia. Una mesa de atención en español mejora la comunicación para los clientes locales, pero el idioma no prueba presencia, profundidad técnica o autoridad de decisión. Las páginas públicas de Soltia no revelan el tamaño del equipo, la cobertura de turnos, la subcontratación por sitio o el rendimiento histórico en relación con los relojes de soporte.

El registro de tickets debería ser tan confiable como el registro de eventos técnicos. Los cambios de severidad necesitan razones. Las pausas de reloj necesitan una dependencia nombrada. Las preguntas del cliente y las solicitudes del proveedor deben tener marca de tiempo. Un caso cerrado debe indicar el resultado probado, no solo la acción tomada. Incidentes reabiertos, traspasos, tiempo hasta el diagnóstico calificado y minutos de ingeniero por corrección aceptada revelan más que un tiempo de respuesta titular. Muestran si el servicio reduce el trabajo del cliente o simplemente lo traslada a persecución y supervisión.

El soporte también es donde la identidad de HostingSoltia se vuelve práctica. Los informes de incidentes deben nombrar al operador legal, el servicio afectado, la instalación o plataforma, el ASN o prefijo relevante, el equipo responsable y la dependencia externa. Si AS201426 no se vio afectado pero AS201942 transportó la ruta fallida, el informe debería hacer esa distinción. Un buen soporte local convierte registros en capas en una explicación coherente; un soporte débil deja al cliente descubrir la topología durante la interrupción.

Las afirmaciones de seguridad deben estar vinculadas a la evidencia

Las páginas de inicio y de VPS anuncian SSL, un firewall de aplicaciones web, verificación diaria de malware, protección anti-DDoS en varias capas de red, controles de firewall dedicados y monitoreo. La política de privacidad afirma medidas técnicas y organizativas y cifrado. Estos controles son partes plausibles de una pila de hosting moderna, pero cada nombre puede describir una amplia gama de implementaciones.

Un firewall de aplicaciones web puede usar un conjunto de reglas estándar, un servicio gestionado o una personalización específica del cliente. La verificación de malware puede escanear archivos diariamente sin inspeccionar memoria, contenido de base de datos o credenciales comprometidas. La protección DDoS puede filtrar tráfico volumétrico mientras deja el agotamiento de la aplicación al cliente. Un firewall dedicado puede ser un objeto de política en infraestructura compartida en lugar de un dispositivo físico. Ninguno de esos modelos es inherentemente inadecuado; el comprador necesita el límite real.

La ruta AS201426 con validación RPKI es una señal concreta positiva de seguridad. Reduce la ambigüedad sobre quién está autorizado a originar el prefijo observado. Debe acreditarse por exactamente eso. RPKI no evita que una red autorizada esté mal configurada, que una ruta tome un camino no deseado, que una aplicación sea comprometida o que un administrador realice un cambio dañino. La evaluación de seguridad falla cuando un control visible se convierte en un proxy de todos los controles que son más difíciles de observar.

Solicite evidencia de arquitectura y operación apropiada para la carga de trabajo. Eso puede incluir el modelo de activación anti-DDoS, la propiedad del firewall, el proceso de acceso privilegiado, la cadencia de vulnerabilidades y parches, la inmutabilidad de las copias de seguridad, la retención de eventos, los términos de notificación de incidentes y los ejercicios de recuperación recientes. Si se ofrecen certificaciones, verifique la entidad legal, el servicio, la instalación, el alcance y la fecha.

Si no se pueden compartir pruebas de penetración o informes de auditoría en su totalidad, un resumen independiente actual y evidencia de remediación aún pueden establecer más que un logotipo.

La métrica de seguridad más útil no es el número de solicitudes bloqueadas mostradas en un panel. Es si los controles reducen la pérdida real sin crear falsos positivos inmanejables o excepciones ocultas. Rastree incidentes materiales detectados, tiempo de contención, causas repetidas, cambios no autorizados prevenidos, éxito de restauración, excepciones privilegiadas y esfuerzo del cliente por caso resuelto. El proveedor debería poder explicar qué monitorea y qué sigue siendo responsabilidad del cliente, especialmente para un VPS no gestionado.

La evidencia pública no respalda un veredicto de que los controles de Soltia sean ineficaces. Tampoco respalda tratar los nombres de las funciones como resultados auditados. La postura correcta es condicional: los registros de red y políticas muestran una superficie operativa identificable, y las páginas de productos nombran controles relevantes; la garantía depende de si los contratos, configuraciones, registros y pruebas actuales conectan esos controles con el servicio adquirido.

El programa de evidencia para un comprador

Un programa de evidencia compacto puede resolver la mayor parte de la incertidumbre sin convertir una compra de hosting en una auditoría interminable. Comience con la identidad. Registre Soltia Consulting SL, B86633401, hoja registral M-550986, las direcciones actuales registrada y de correspondencia, el firmante autorizado y el papel preciso del nombre HostingSoltia. Enumere cualquier revendedor, operador de instalaciones o subprocesador que pueda afectar la entrega, el acceso, el soporte, la seguridad o la recuperación.

A continuación, vincule el producto a la infraestructura. Nombre el plan, el límite gestionado o no gestionado, el modelo de recursos físicos o virtuales, los límites de rendimiento, la instalación normal, la instalación de recuperación y las licencias de software incluidas. Identifique cuál de Madrid I, Madrid II, Toledo o la etiquetaEXA Madridaplica. Obtenga detalles de certificación solo para los sitios y controles relevantes para ese plan. Registre si las afirmaciones de capacidad, copia de seguridad y soporte provienen de términos generales, condiciones del producto o un programa personalizado.

Construya una hoja de red. Enumere las direcciones y prefijos asignados, el ASN de origen normal, los upstreams relevantes para el servicio, el estado RPKI, el servicio DNS, el proveedor de mitigación y la ruta de conmutación por error. Explique el papel de AS201426 y AS201942. Almacene una línea base de la operación normal y defina qué cambios requieren notificación. No exija que la topología pública exponga detalles físicos confidenciales, pero requiera suficiente información para probar la diversidad prometida e identificar dominios de falla compartidos.

Construya una hoja de datos. Mapee el contenido del cliente, bases de datos, correo, instantáneas, copias de seguridad, registros, tickets, telemetría, datos de facturación y claves. Nombre los países y procesadores utilizados en operación normal, soporte, respuesta a incidentes, recuperación y eliminación. Indique los formatos de retención y exportación. Confirme si el proveedor puede acceder a texto plano y qué evidencia queda después de que un administrador actúa. Adjunte los términos de procesamiento de datos actuales y el mecanismo de cambio de subprocesador.

Construya una hoja de recuperación y salida. Establezca puntos y tiempos de recuperación por clase de datos, independencia de copia de seguridad, frecuencia de prueba de restauración y retención de evidencia. Defina qué cubre el objetivo de conmutación por error anunciado. Pruebe una restauración aislada y una exportación representativa. Documente la migración de dominio y direcciones, la revocación final de acceso, el vencimiento de copias de seguridad residuales y la confirmación de eliminación.

La advertencia de los términos de que los clientes deben recuperar el contenido antes de que finalice el servicio hace que este trabajo sea particularmente importante.

La elección comercial incluye el costo de supervisión

La oferta pública de Soltia está dirigida a hacer accesible el hosting en español: planes compartidos de entrada baja, niveles de VPS, paneles familiares, despliegue rápido, asistencia de migración y soporte en el idioma local. Para una pequeña empresa o agencia, esa combinación puede eliminar la necesidad de ensamblar infraestructura, licencias, recursos de red y operaciones continuas de forma independiente. La huella visible de AS201942 y el registro real de AS201426 proporcionan más sustancia técnica que un nombre de hosting sin red atribuible.

El valor aún debe medirse frente a la carga de supervisión del cliente. Un precio mensual bajo puede verse superado por el tiempo dedicado a conciliar un plan con términos anteriores, determinar qué copia de seguridad está incluida, aclarar dónde residen los datos, escalar después de un acuse de recibo o reconstruir una migración incompleta. Esos costos rara vez aparecen en la factura. Aparecen como horas de ingeniería, lanzamientos retrasados, revisión de cumplimiento, trabajo de soporte al cliente y riesgo retenido por la dirección.

Los compradores deberían comparar el costo operativo total en lugar de la capacidad titular. Incluya licencias, complementos de gestión, copia de seguridad, trabajo de restauración, direcciones adicionales, migración, revisión de seguridad, ejercicios de recuperación, coordinación de incidentes y salida. Para un VPS no gestionado, incluya el trabajo de parcheo, endurecimiento, monitoreo y guardia del cliente. Para un servicio gestionado, verifique qué parte de ese trabajo se transfiere genuinamente y cómo el proveedor prueba su finalización.

Un período de prueba controlado a menudo es más informativo que otra reunión de ventas. Use una carga de trabajo representativa pero no crítica. Pruebe el aprovisionamiento, la responsabilidad de parches, un cambio de plan, soporte fuera del horario laboral, visibilidad de ruta y DNS, restauración de copia de seguridad, exportación de eventos, conciliación de facturación y eliminación. Registre el trabajo del cliente y del proveedor. El objetivo no es fabricar fallas. Es observar cómo se comporta el servicio cuando dos sistemas discrepan y se requiere una decisión humana.

La renovación debería depender de evidencia que mejore con el uso. Compare los intervalos de soporte prometidos y medidos, restauraciones exitosas, incidentes repetidos, excepciones del portal, cambios no autorizados, correcciones de facturación y calidad de exportación. Revise direcciones, contactos, subprocesadores, instalaciones y dependencias de red después de un cambio material. Aquí es donde la consistencia de los registros se convierte en una métrica de rendimiento en lugar de una preferencia de documentación.

La decisión puede enmarcarse en tres puertas. Primero, ¿puede Soltia proporcionar un conjunto de identidad y contrato actual e internamente consistente? Segundo, ¿puede vincular el servicio propuesto a ubicaciones, redes, controles, soporte y evidencia de recuperación? Tercero, ¿el rendimiento medido justifica el precio más el trabajo restante del cliente y el riesgo de salida? Una respuesta débil a la primera puerta dificulta la puntuación de las dos siguientes. Una respuesta sólida no garantiza un servicio impecable, pero hace posible la rendición de cuentas.

Una conclusión medida

HostingSoltia tiene una base pública más firme de lo que sugiere inicialmente su nombre comprimido. RIPE lo usa para AS201426, vincula ese ASN a Soltia Consulting SL y muestra un registro asignado de larga duración. Observaciones en vivo encontraron un origen IPv4 visible y válido según RPKI. El AS201942 más grande proporciona un contexto de red más amplio, una conexión de intercambio declarada en Madrid y la ruta que sirve al sitio web actual de Soltia. Los avisos oficiales españoles y los propios términos de Soltia establecen una contraparte legal.

La superficie del servicio público también es sustancial. Soltia describe productos compartidos, de revendedor, VPS, dedicados y en la nube; automatización a través de paneles de control familiares; instalaciones en España; controles de seguridad; mecanismos de copia de seguridad y recuperación; y soporte en español con intervalos de respuesta declarados. Estos son más útiles que las afirmaciones vagas porque pueden traducirse en pruebas y programas de contrato.

Lo que impide que el registro se convierta en garantía por sí solo no es la ausencia de cada pista. Es la alineación incompleta entre las pistas. El aviso de domicilio social, las direcciones actuales mostradas, el registro de RIPE, el contrato, la página de soporte, la redacción de VPS, la promesa de copia de seguridad y la afirmación de disponibilidad aún no se leen como una definición de servicio versionada. Los datos de ruta pública no pueden cerrar esas brechas, y ninguna evidencia pública examinada aquí proporciona resultados de cliente auditados, resultados de recuperación independientes o rendimiento del personal.

Esa es una conclusión manejable más que negativa. La empresa puede fortalecer el caso reconciliando la identidad pública y los términos, nombrando el alcance de las instalaciones y las afirmaciones de certificación, publicando la lógica actual del SLA, aclarando la responsabilidad de las copias de seguridad y dando a los clientes evidencia operativa exportable. Un comprador puede protegerse insistiendo en que el programa ejecutado contenga las promesas que importan y probando el aprovisionamiento, el soporte, la restauración y la salida antes de que crezca la dependencia.

Por lo tanto, el nombre HostingSoltia debe tratarse como un ancla de red atribuible, no como un atajo a la confianza. Su valor es que le da a la diligencia debida un lugar concreto para comenzar: una empresa, dos números de red, una ruta visible y una propuesta de servicio española. La garantía operativa comienza cuando esos registros se mantienen actuales, coinciden sobre el límite adquirido y sobreviven al momento en que un cliente necesita un ser humano para restaurar el servicio en lugar de simplemente describirlo.