5 junio 2026

8 min. de lectura

Desde que Terraform cambió a una licencia más restrictiva y HashiCorp pasó a formar parte de IBM, todo equipo que trabaje con código de Terraform debe evaluar seriamente OpenTofu: de código abierto bajo la MPL 2.0 y gestionado por la Linux Foundation. Por ello, en 2026 no se trata de elegir una herramienta objetivamente mejor, sino de encontrar el equilibrio adecuado entre operación, cumplimiento normativo y cadena de suministro.

Lo más importante en resumen

  • La licencia es el detonante, no una función: Terraform está bajo la Business Source License desde la versión 1.6, mientras que OpenTofu opera bajo la MPL 2.0 en la Linux Foundation. Para la gran mayoría de las configuraciones existentes, el cambio es un simple intercambio de binarios.
  • En 2026, las herramientas comienzan a divergir: OpenTofu incluye cifrado nativo del estado y funciones definidas por el proveedor; Terraform ofrece valores efímeros y HCP Stacks. La paridad se mantiene en la sintaxis HCL y el formato del estado.
  • La decisión en la región DACH es de gobernanza, no de CLI: La cadena de suministro de la NIS2, el riesgo de terceros de DORA y la concentración de proveedores pesan más para muchos que una única función de línea de comandos.

Relacionado:La soberanía de la IA comienza en la infraestructura  /  Cloud-native madura con Kubernetes 1.34

Por qué una licencia se convirtió en una cuestión de arquitectura

En agosto de 2023, HashiCorp cambió la licencia de Terraform de la Mozilla Public License a la Business Source License. La BSL prohíbe su uso en competencia directa con los propios productos de HashiCorp y solo volverá a ser código abierto real cuatro años después de cada lanzamiento. Para los usuarios finales puros, esto parece inicialmente una nota a pie de página. Sin embargo, para cualquier persona que integre Terraform en un producto, una plataforma o un servicio gestionado, esto genera un riesgo jurídico.

La reacción no se hizo esperar. Una alianza de proveedores y la comunidad realizó un fork de Terraform 1.5, la última versión bajo MPL. De OpenTF nació OpenTofu, en septiembre de 2023 bajo el paraguas de la Linux Foundation y, desde abril de 2025, también dentro de la CNCF. Paralelamente, IBM adquirió HashiCorp por un importe equivalente a unos 5,9 mil millones de euros, operación cerrada a finales de 2024. Así, hoy detrás de Terraform hay un único gran proveedor, mientras que detrás de OpenTofu se encuentra una fundación con gobernanza multiparte. Para los equipos con obligaciones de gobernanza, esta estructura de respaldo es un criterio de decisión fundamental.

¿Qué es OpenTofu? OpenTofu es un fork de código abierto de Terraform bajo la MPL 2.0, derivado de la última versión de Terraform con licencia libre. El proyecto está dirigido por un Comité de Dirección Técnica bajo la Linux Foundation; ninguna empresa individual controla la hoja de ruta. La línea de comandos, el lenguaje HCL y el formato del estado son ampliamente compatibles con Terraform.

Dónde se separan OpenTofu y Terraform

Hasta 2025, OpenTofu se describía principalmente como una alternativa a Terraform libre de licencias. Desde entonces, los proyectos se han separado funcionalmente. Ambos proyectos publican sus propias versiones a su propio ritmo, y sus perfiles de funciones se alejan. OpenTofu actualmente está en la versión 1.9, Terraform en la 1.14. Quien tome una decisión debería basarla en funciones concretas, consecuencias de la licencia y dependencias operativas.

La diferencia más importante es el cifrado de estado. OpenTofu cifra los archivos de estado y plan del lado del cliente antes de que abandonen la máquina, opcionalmente mediante un proveedor KMS. Terraform tradicionalmente deja esto al backend, por ejemplo, el cifrado del lado del servidor de un bucket S3. Quien maneje datos regulados en el estado obtiene con OpenTofu una capa adicional de protección. Esto es relevante porque, en la práctica, los secretos terminan allí con más frecuencia de lo previsto. Además, vienen las funciones definidas por el proveedor y una evaluación temprana de variables en el lado de OpenTofu. Terraform se basa en valores efímeros y la estrecha integración con HCP Stacks.

Criterio OpenTofu Terraform
Licencia MPL 2.0, aprobado por OSI BSL 1.1, no aprobado por OSI
Gobernanza Linux Foundation, multiestakeholder IBM / HashiCorp, proveedor único
Cifrado de estado nativo, del lado del cliente a través del backend
Fortalezas funciones definidas por el proveedor, evaluación temprana de variables valores efímeros, HCP Stacks
Formato HCL y de estado compatible Referencia

La tabla marca la línea de separación: OpenTofu es más fuerte en apertura y seguridad de estado, Terraform en su propia plataforma en la nube. No se puede dar una recomendación general. Quien no utilice HCP Stacks no pierde funcionalidad al cambiar. Quien lo utilice tiene una dependencia que primero debe resolverse.

Migración: lo que el cambio cuesta prácticamente

El cambio es técnicamente generalmente manejable. El formato de estado, HCL y el protocolo del proveedor son compatibles; en muchas configuraciones existentes basta con intercambiar el binario. De terraform init pasa a tofu init; muchos flujos permanecen sin cambios. El riesgo no está en el código, sino en los bordes: en las dependencias de Terraform Cloud, HCP Stacks o wrappers internos adaptados al stack de HashiCorp.

Quien migra, no debería cambiar todo el entorno de una sola vez. Primero un módulo, luego un estado, después un plan diff limpio antes y después del intercambio. Este orden reduce el riesgo de que un cambio de herramienta aparentemente pequeño se convierta en un problema operativo. El aspecto de costos rara vez es el impulsor; ambas herramientas están disponibles de forma gratuita; los costos surgen principalmente por las plataformas e integraciones alrededor.

La decisión DACH: NIS2, DORA y la cadena de suministro

En la región DACH, la cuestión se desplaza de la técnica hacia la gobernanza. NIS2 exige un deber de diligencia documentado sobre la cadena de suministro de software, mientras que DORA aborda, para el sector financiero, el riesgo de terceros y, de forma explícita, el riesgo de concentración en proveedores de servicios TIC. Una herramienta de infraestructura bajo la gobernanza de una fundación, de código abierto y sin un único propietario comercial, resulta más fácil de defender en esta lógica que un producto cuya licencia y hoja de ruta dependen de un solo proveedor.

Esto no significa que OpenTofu sea automáticamente la opción conforme. Significa que la cuestión de la licencia y la gobernanza acaba sobre la mesa en una auditoría NIS2 o DORA y debe estar respondida. El movimiento del mercado sigue siendo aún contenido: alrededor del 12 por ciento de los profesionales de IaC ya utilizan OpenTofu, y cerca de una cuarta parte evalúa o amplía su uso. No es un vuelco, pero sí un avance constante en una dirección.

12 por ciento
de los profesionales de IaC ya utilizan OpenTofu en 2026; cerca de otra cuarta parte evalúa o amplía su uso.
Fuente: estudios del sector sobre la adopción de IaC 2026

A la inversa, hay razones claras para permanecer con Terraform. Quien construye sobre HCP Stacks, trabaja en un entorno IBM Cloud Pak o tiene una contratación que exige expresamente a HashiCorp como proveedor, avanza de forma más directa con Terraform. La decisión no es una cuestión de fe. Es una ponderación entre el riesgo de licencia, la gobernanza de la cadena de suministro y dependencias concretas de plataforma, y esa ponderación resulta diferente según la organización.

Preguntas frecuentes

¿Se puede reemplazar Terraform sin modificaciones por OpenTofu?

Para la gran mayoría de las configuraciones, sí. El formato de State, la sintaxis HCL y el protocolo de proveedor son compatibles; en la práctica, suele bastar con cambiar el binario. Los rozamientos surgen de las dependencias de Terraform Cloud, HCP Stacks o wrappers internos. Una migración modular con un diff de plan antes y después del cambio captura los casos extremos.

¿Qué pasó exactamente con la licencia de Terraform?

HashiCorp cambió Terraform de la MPL 2.0 a la Business Source License 1.1 en agosto de 2023. La BSL limita su uso en competencia con los productos de HashiCorp y solo vuelve a ser software libre de código abierto cuatro años después de cada lanzamiento. Esto fue el desencadenante del fork de OpenTofu.

¿Qué funciones tiene OpenTofu que le faltan a Terraform?

Lo más visible es el cifrado nativo del lado del cliente de los archivos de state y plan. Además vienen funciones definidas por el proveedor y una evaluación temprana de las variables

Fuente de la imagen: imagen de portada generada por IA (junio de 2026), certificado C2PA incrustado en la imagen

También disponible en

Una revista de Evernine Media GmbH