CrestVPS

33 jurisdictions · 36 cities

Offshore hosting: jurisdicción, no inmunidad

El hosting offshore significa elegir qué ley nacional gobierna tu servidor. No significa que el servidor esté fuera de la ley, y cualquiera que diga lo contrario está vendiendo algo.

El hosting offshore es una decisión de jurisdicción. Eliges un país, tu servidor reside en una instalación concreta de allí, y la ley de ese país rige lo que le ocurre: qué puede obligar un tribunal, qué debe retener un operador, qué aviso se te debe. Ese es todo el mecanismo. No es extraterritorialidad. No es inmunidad frente a procesos. Un servidor en Zúrich está sujeto a la ley suiza, que es un conjunto de reglas diferente de la ley alemana, no una ausencia de reglas. CrestVPS opera en 36 ciudades en 33 países, con jaulas propias en doce de ellas. El registro es una dirección de correo electrónico y el pago es criptomoneda, por lo que guardamos poco sobre ti. La jurisdicción decide quién puede pedírnoslo.

01

Qué determina la jurisdicción

La jurisdicción establece el proceso legal que llega a la máquina. Qué autoridad puede emitir una orden. Qué tribunal la revisa. Si una solicitud extranjera debe pasar por asistencia mutua o por un juez nacional primero. Si el proveedor tiene un deber general de retención de datos. Si se te notifica, y qué tan rápido expira una orden de mandato. También establece el régimen de protección de datos que cubre los registros que sí guardamos: la FADP revisada en Suiza, la PDPA en Singapur, la PIPEDA en Canadá, el RGPD en los sitios de la UE. Esos regímenes nos limitan tanto como te protegen, y son la razón por la que la etiqueta de país en un servidor es una variable real, no una bandera en una página.

02

Qué no determina la jurisdicción

La jurisdicción no sitúa un servidor fuera de la ley. Cada máquina de CrestVPS reside en un país concreto, y respondemos a procesos legales válidos de esa jurisdicción. Publicamos un informe de transparencia dos veces al año para que el volumen sea visible en lugar de afirmado. La jurisdicción tampoco te sigue a ti. Gobierna el proveedor y el hardware, no tu residencia, la de tu empresa o la de tus usuarios. Si resides en un país y tu servidor está en otro, ambos sistemas están en juego. Tampoco hace nada con la ruta de red: el tráfico cruza redes de tránsito bajo sus propias reglas antes de llegar a nosotros.

Elegir contra un modelo de amenaza real

Empieza por el adversario. Un demandante civil que presenta en un tribunal de EE. UU. es un problema diferente de un regulador nacional, un competidor que emite retiradas, o un scraper que mapea tu infraestructura. Escribe quién puede moverse contra ti de manera plausible, qué pueden obligar a revelar y dónde. Luego elige el país que añada fricción a esa vía específica: un paso de asistencia mutua, revisión judicial, una barrera de idioma, un regulador con legitimación. La latencia y el peering suelen importar más a tus usuarios que la bandera, así que elige un sitio que supere ambas pruebas. Si nadie en tu modelo puede llegar a un tribunal, la jurisdicción no es tu cuello de botella y estás optimizando la capa equivocada.

La jurisdicción es un filtro. El cifrado es un control.

La jurisdicción cambia quién puede preguntar y lo difícil que es preguntar. Nunca cambia lo que es legible una vez que alguien tiene el disco. Solo el cifrado hace eso, y solo uno de los dos está bajo tu control. Podemos colocar la máquina en Reikiavik. No podemos hacer ilegible un volumen sin cifrar. Cifra en reposo con claves que tú guardes, desbloquea de forma remota por SSH al arrancar, termina TLS en tu propia instancia y mantén los secretos fuera de cualquier cosa que almacenemos. Asume que el hipervisor está en el alcance. Cada familia arranca imágenes que tú controlas, así que esta es tu decisión, no una característica que otorgamos.

Por región

Seis jurisdicciones que vale la pena conocer

CH · 01

Suiza: fuera de la UE, FADP revisada

Suiza no es miembro de la UE ni está vinculada por sus instrumentos, por lo que las solicitudes de las autoridades de la UE viajan a través de asistencia mutua en lugar de cooperación directa. La FADP revisada se aplica a los datos que guardamos y conlleva sus propios deberes en cuanto a violaciones y acceso. El proceso suizo está disponible para las autoridades suizas, y respondemos a él. Jaula propia. Elige Zúrich para la distancia legal de los tribunales de la UE y EE. UU., no para la inmunidad.

Zurich

IS · 02

Islandia: protección de fuentes alineada con IMMI

La Ley de Medios de Islandia de 2011, derivada de la resolución IMMI, otorga una protección inusualmente fuerte a las fuentes periodísticas. Otras partes de IMMI, entre ellas la responsabilidad de intermediarios, nunca se promulgaron. El país está en el EEE, por lo que se aplican reglas equivalentes al RGPD, pero queda fuera de la UE y fuera del eje principal de tránsito. Reikiavik es adecuado para publicaciones, archivos y cualquier caso donde la divulgación de una fuente sea el riesgo real. El tránsito cuesta más y la latencia continental es mayor.

Reykjavik

MD · 03

Moldavia: fuera de los instrumentos de la UE

Moldavia queda fuera de la UE y de sus instrumentos de aplicación, por lo que las órdenes de los estados miembros requieren asistencia mutua formal en lugar de un canal directo. El proceso nacional moldavo sigue aplicándose y respondemos a él. Moldavia es la menos integrada de las seis, lo que tiene dos caras: menos rutas automáticas hacia el país y un cuerpo más delgado de práctica de protección de datos en el que confiar.

Chisinau

SG · 04

Singapur: PDPA y denso peering en APAC

Singapur combina un estatuto estricto de protección de datos, la PDPA, con el peering más denso del Sudeste Asiático. Es una jurisdicción de estado de derecho con un regulador activo, lo que significa un proceso predecible en lugar de ausente. Las reglas de contenido son más estrictas que en Europa y la aplicación es real. Jaula propia, latencia directa en APAC. Elige Singapur por la proximidad a los usuarios, no por la distancia de la autoridad.

Singapore

NL · 05

Países Bajos: sin deber general de retención

La ley neerlandesa no impone un deber general de retención de datos a los proveedores de hosting después de que el régimen nacional de retención fuera anulado. El RGPD se aplica en su totalidad. AMS-IX es uno de los dos mayores intercambios europeos y nuestra jaula propia está en él. El aviso y retirada está bien desarrollado y se usa activamente, así que espera un proceso de quejas funcional, no uno ausente. Ámsterdam es la opción europea por defecto solo por razones de red.

Amsterdam

CA · 06

Canadá: PIPEDA, fuera de la jurisdicción de EE. UU.

Canadá es una jurisdicción separada de los Estados Unidos, con su propio estatuto de privacidad, la PIPEDA, y sus propios tribunales. Las órdenes de EE. UU. no se ejecutan directamente; toman la ruta del tratado. Canadá también es miembro de los Five Eyes, lo cual es un acuerdo de inteligencia de señales más que un atajo de proceso legal, pero pertenece a tu modelo de amenaza. La latencia a las áreas metropolitanas de EE. UU. sigue siendo baja.

Toronto

FAQ

Offshore hosting: jurisdicción, no inmunidad

Sí. El hosting offshore es alquilar un servidor en un país distinto al tuyo. Es un acto comercial ordinario. Lo que es legal es una cuestión sobre lo que ejecutas en él, juzgada por la ley donde reside el servidor y, a menudo, donde resides tú. CrestVPS responde a procesos legales válidos del país que aloja cada máquina. Sin KYC no cambia lo que recopilamos en el registro; no cambia nada sobre qué leyes se aplican.

No. El registro es una dirección de correo electrónico y solo aceptamos criptomoneda, por lo que hay pocos datos de identidad que entregar. Es una posición de minimización de datos, no jurisdiccional. Cada servidor reside en un país concreto y respondemos a procesos legales válidos de esa jurisdicción. Publicamos un informe de transparencia dos veces al año que cubre las solicitudes recibidas y cómo se manejaron. Cualquiera que prometa ignorar todo proceso o miente o está a punto de ser cerrado.

No hay una respuesta universal, porque el país adecuado depende de quién pueda obligar de manera plausible a revelar datos contra ti. Suiza y Moldavia añaden distancia de los instrumentos de la UE. Islandia favorece la publicación y la protección de fuentes. Los Países Bajos no tienen deber general de retención y están en uno de los dos mayores intercambios de Europa. Canadá te separa de los tribunales de EE. UU. Singapur cubre APAC. Elige contra tu adversario y luego revisa la latencia hacia tus usuarios.

No. La jurisdicción gobierna quién puede obligarnos; no dice nada sobre lo que es legible en el disco. Solo el cifrado hace eso. Cifra los volúmenes con claves que tú guardes, desbloquea de forma remota por SSH al arrancar, termina TLS en tu propia instancia y mantén los secretos fuera de cualquier cosa que almacenemos. Asume que el hipervisor está en el alcance. La jurisdicción es nuestra variable para ofrecer. El cifrado es tuyo para aplicar.

Sí. Aprovisiona en la nueva ciudad y migra. El aprovisionamiento típico es de 47 segundos, así que la restricción es tu transferencia de datos y DNS, no nuestra cola. La facturación es mensual o anual con un 30% de descuento, con descuentos por flota desde tres servidores, por lo que tener un standby en un segundo país es barato. Mantén la configuración en código y las copias de seguridad portátiles, y un cambio de jurisdicción se convierte en una tarde en lugar de un proyecto.

Noventa segundos de aquí a root.

No hay facturación por horas, ni tarifa negociada, ni llamada de ventas. Pagas mensual o anualmente con un 30% de descuento. Los servidores pedidos juntos obtienen otro 3, 6 o 10% de descuento sobre toda la factura, así que un pedido anual de diez servidores se sitúa un 37% por debajo del precio mensual de lista.

Construye tu servidor