Una consola HTTPS operativa y una cuenta de administrador protegida.
1. Consigue un VPS Linux
En el panel de tu proveedor de alojamiento, crea un VPS Linux x86-64 nuevo con acceso root. Ubuntu 24.04 LTS o Debian 12+ son opciones sencillas. Usa una versión del sistema operativo que reciba mantenimiento; el instalador nativo no cubre ARM.
Para una tienda pequeña, empieza con 2 vCPU, 4 GB de RAM y 60 GB de SSD. Un uso ligero puede funcionar con 1 vCPU, 2 GB de RAM y 20 GB de disco, pero deja espacio para el sistema operativo, el historial de pagos, las copias de seguridad y las actualizaciones. Este servidor no ejecuta nodos blockchain.
Añade tu clave pública SSH, anota la IP del servidor y verifica su huella de host SSH en la primera conexión. Nunca compartas una clave SSH privada. Consulta los requisitos completos o la instalación opcional con Docker.
2. Apunta tus dominios al servidor
En el panel DNS de tu dominio, añade estos registros. Sustituye example.com y la IP por los tuyos.
| Nombre de host | Registro | Propósito |
|---|---|---|
| merchant.example.com | A → IPv4 del VPS | Tu consola |
| pay.example.com | A → IPv4 del VPS | Página de pago del cliente |
| api.example.com | A → IPv4 del VPS | Tus integraciones |
Puedes usar nombres de subdominio personalizados; el instalador los solicita. Añade registros AAAA solo si IPv6 llega realmente a este VPS. Un registro AAAA antiguo puede impedir la validación HTTPS aunque el registro A sea correcto.
Cloudflare: desactiva el proxy (solo DNS) durante la instalación. Cuando terminen la configuración y la validación HTTPS, puedes volver a activarlo. Usa una conexión cifrada al origen, preferiblemente Full (strict) con el certificado válido.
3. Comprueba el firewall
Permite la entrada por TCP 80 y 443 tanto en el firewall del VPS como en el del proveedor de alojamiento. Mantén abierto tu puerto SSH real. El HTTPS y el DNS salientes deben funcionar.
No expongas PostgreSQL ni los puertos internos de la aplicación. El instalador no cambia las reglas del firewall por ti. Mantén abierta tu sesión SSH actual mientras cambias las reglas de acceso para no quedarte sin acceso.
4. Ejecuta el instalador firmado
Conéctate por SSH como root y ejecuta:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh)La configuración solicita tus dominios, email de contacto HTTPS, moneda fiat predeterminada y usuario/contraseña HTTP Basic. Puedes elegir esa contraseña o dejar que se genere durante la configuración. Guárdala de forma segura.
El instalador verifica la versión firmada y configura PostgreSQL, Nginx, HTTPS y servicios del sistema. Espera su mensaje de éxito. Las credenciales Basic Auth son una capa de seguridad separada, no tu futura cuenta de consola.
Comprueba primero o reanuda una instalación interrumpida
Ejecuta la comprobación de compatibilidad antes de instalar:
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --checkCorrige el error indicado y después reanuda. No elimines el directorio de instalación ni regeneres las claves de wallets.
bash <(curl -fsSL https://releases.whollycrypto.com/setup_wholly.sh) --resume5. Registra y protege tu cuenta
Abre el nombre de host de tu comercio, supera Basic Auth y registra al primer administrador con un email y una contraseña segura. Elige el modo de instalación, el idioma y la zona horaria y revisa las condiciones y la política de privacidad enlazadas. La elección de modo es permanente. Consulta los Modo comercio u operador antes de enviar.
En Ajustes → Cuenta, habilita la autenticación de dos factores. En Ajustes → Sistema, comprueba los valores regionales predeterminados de moneda/zona horaria y los dominios activos. Los valores regionales afectan a los elementos nuevos; no reescriben proyectos existentes.
La primera instalación apta recibe un crédito de bienvenida único de US$10 automáticamente tras el registro y la conexión. Consulta Ajustes → Comisiones para ver el estado de facturación. Cómo funcionan los créditos de procesamiento →
6. Comprueba antes de aceptar pagos
Abre Ajustes → Conexiones de redes. Fíjate en la disponibilidad del escáner, no solo en el estado del nodo. Mantén proveedores de respaldo independientes para las cadenas que vayas a usar.
Protégelo como servidor de wallets calientes: restringe el acceso de administradores, instala actualizaciones de seguridad y mantén copias de seguridad privadas fuera del VPS. Una exportación de wallet contiene secretos; nunca la subas a un sitio web ni a un ticket de soporte. Lista de seguridad del servidor →
Ya puedes crear un proyecto y una tienda. Haz una pequeña prueba real con cada método de pago antes de anunciarlo a los clientes.