33 jurisdictions · 36 cities
Hosting offshore: giurisdizione, non immunità
Hosting offshore significa scegliere la legge di quale paese governa il tuo server. Non significa che il server sia oltre la legge, e chiunque ti dica il contrario ti sta vendendo qualcosa.
L'hosting offshore è una decisione di giurisdizione. Scegli un paese, il tuo server si trova in una struttura nominata lì, e la legge di quel paese governa ciò che gli accade: cosa un tribunale può ordinare, cosa un operatore deve conservare, quale preavviso ti è dovuto. Questo è l'intero meccanismo. Non è extraterritorialità. Non è immunità dal processo. Un server a Zurigo è soggetto alla legge svizzera, che è un insieme di regole diverso dalla legge tedesca, non un'assenza di regole. CrestVPS gestisce 36 città in 33 paesi, con i nostri rack in dodici di essi. La registrazione è un indirizzo email e il pagamento è in criptovaluta, quindi sappiamo poco di te. La giurisdizione decide chi può chiederci quell'informazione.
Cosa determina la giurisdizione
La giurisdizione stabilisce il processo legale che raggiunge la macchina. Quale autorità può emettere un ordine. Quale tribunale lo esamina. Se una richiesta straniera deve passare prima per l'assistenza giudiziaria o per un giudice nazionale. Se l'host ha un obbligo generale di conservazione dei dati. Se sei informato e quanto velocemente scade un ordine di riservatezza. Stabilisce anche il regime di protezione dei dati che copre i documenti che conserviamo: la LPD riveduta in Svizzera, la PDPA a Singapore, la PIPEDA in Canada, il GDPR nei siti UE. Questi regimi ci vincolano tanto quanto proteggono te, e sono il motivo per cui l'etichetta del paese su un server è una variabile reale, non una bandierina su una pagina.
Cosa non determina la giurisdizione
La giurisdizione non mette un server fuori dalla legge. Ogni macchina CrestVPS si trova in un paese nominato e rispondiamo a procedimenti legali validi da quella giurisdizione. Pubblichiamo un rapporto sulla trasparenza due volte l'anno, così il volume è visibile piuttosto che affermato. La giurisdizione nemmeno ti segue. Governa l'host e l'hardware, non la tua residenza, quella della tua azienda o dei tuoi utenti. Se risiedi in un paese e il tuo server si trova in un altro, entrambi i sistemi sono in gioco. Non fa nulla per il percorso di rete: il traffico attraversa reti di transito soggette alle loro regole prima di raggiungerci.
Scegliere contro un modello di minaccia reale
Inizia dall'avversario. Un ricorrente civile che fa causa in un tribunale degli Stati Uniti è un problema diverso da un regolatore nazionale, un concorrente che emette diffide, o uno scraper che mappa la tua infrastruttura. Elenca chi può plausibilmente muoversi contro di te, cosa può obbligare e dove. Poi scegli il paese che aggiunge attrito a quel percorso specifico: un passaggio di assistenza giudiziaria, una revisione giudiziaria, una barriera linguistica, un regolatore con legittimazione. Latency e peering di solito contano più della bandiera per i tuoi utenti, quindi scegli un sito che superi entrambe le prove. Se nessuno nel tuo modello può raggiungere un tribunale, la giurisdizione non è il tuo collo di bottiglia e stai ottimizzando il livello sbagliato.
La giurisdizione è un filtro. La crittografia è un controllo.
La giurisdizione cambia chi può chiedere, e quanto sia difficile chiedere. Non cambia mai cosa è leggibile una volta che qualcuno ha il disco. Solo la crittografia può farlo, e solo uno dei due è sotto il tuo controllo. Possiamo mettere la macchina a Reykjavik. Non possiamo rendere illeggibile un volume non crittografato. Crittografa a riposo con chiavi che detieni, sblocca da remoto via SSH all'avvio, termina TLS sulla tua istanza e tieni i segreti fuori da qualsiasi cosa conserviamo. Presumi che l'hypervisor sia nel raggio d'azione. Ogni famiglia avvia immagini che controlli, quindi questa è una tua decisione, non una funzionalità che concediamo.
Per regione
Sei giurisdizioni da conoscere
CH · 01
Svizzera: fuori dall'UE, LPD riveduta
La Svizzera non è un membro dell'UE e non è vincolata dagli strumenti dell'UE, quindi le richieste delle autorità UE passano attraverso l'assistenza giudiziaria piuttosto che la cooperazione diretta. La LPD riveduta si applica ai dati che conserviamo e include doveri di notifica di violazione e accesso. Il processo svizzero è disponibile per le autorità svizzere e noi rispondiamo. Rack di proprietà. Scegli Zurigo per la distanza legale dai tribunali UE e USA, non per l'immunità.
Zurich →IS · 02
Islanda: protezione delle fonti in linea con IMMI
La legge sui media islandese del 2011, basata sulla risoluzione IMMI, offre una protezione insolitamente forte per le fonti giornalistiche. Altre parti dell'IMMI, come la responsabilità degli intermediari, non sono mai state attuate. Il paese è nello Spazio Economico Europeo (SEE), quindi si applicano regole equivalenti al GDPR, ma si trova fuori dall'UE e lontano dalla dorsale di transito principale. Reykjavik è adatta per pubblicazioni, archivi e qualsiasi cosa in cui la divulgazione di una fonte è il rischio reale. I costi di transito sono più alti e la latenza continentale è maggiore.
Reykjavik →MD · 03
Moldova: fuori dagli strumenti dell'UE
La Moldova si trova fuori dall'UE e fuori dai suoi strumenti di applicazione, quindi gli ordini degli stati membri richiedono assistenza giudiziaria formale piuttosto che un canale diretto. Il processo interno moldavo si applica comunque e noi rispondiamo. La Moldova è la meno integrata dei sei, il che ha un doppio taglio: meno rotte automatiche nel paese, e un corpo più sottile di prassi di protezione dei dati su cui fare affidamento.
Chisinau →SG · 04
Singapore: PDPA e peering APAC denso
Singapore abbina una legge rigorosa sulla protezione dei dati, la PDPA, al peering più denso del Sud-est asiatico. È una giurisdizione basata sullo stato di diritto con un regolatore attivo, il che significa processo prevedibile piuttosto che assente. Le regole sui contenuti sono più severe che in Europa e l'applicazione è reale. Rack di proprietà, latenza APAC diretta. Scegli Singapore per la vicinanza agli utenti, non per la distanza dall'autorità.
Singapore →NL · 05
Paesi Bassi: nessun obbligo generale di conservazione
La legge olandese non impone alcun obbligo generale di conservazione dei dati ai provider di hosting dopo che il regime nazionale di conservazione è stato annullato. Il GDPR si applica pienamente. AMS-IX è uno dei due più grandi exchange europei e il nostro rack si trova su di esso. La procedura di notice-and-takedown è ben sviluppata e attivamente utilizzata, quindi aspettati un processo di reclami funzionante, non assente. Amsterdam è la scelta europea predefinita solo per motivi di rete.
Amsterdam →CA · 06
Canada: PIPEDA, fuori dalla giurisdizione USA
Il Canada è una giurisdizione separata dagli Stati Uniti, con la propria legge sulla privacy, la PIPEDA, e i propri tribunali. Gli ordini USA non passano direttamente; seguono la via del trattato. Il Canada è anche un membro dei Five Eyes, che è un accordo di intelligence sulle segnalazioni, non una scorciatoia di processo legale, ma appartiene al tuo modello di minaccia. La latenza verso le aree metropolitane USA rimane bassa.
Toronto →FAQ
Hosting offshore: giurisdizione, non immunità
Sì. L'hosting offshore è noleggiare un server in un paese diverso dal tuo. È un atto commerciale ordinario. Ciò che è legale è una questione su cosa ci esegui, giudicata dalla legge dove si trova il server e, spesso, dove ti trovi tu. CrestVPS risponde a procedimenti legali validi dal paese che ospita ogni macchina. Nessun KYC cambia ciò che raccogliamo alla registrazione; non cambia nulla su quali leggi si applicano.
No. La registrazione è un indirizzo email e accettiamo solo criptovaluta, quindi ci sono pochi dati identificativi da consegnare. Questa è una posizione di minimizzazione dei dati, non giurisdizionale. Ogni server si trova in un paese nominato e rispondiamo a procedimenti legali validi da quella giurisdizione. Pubblichiamo un rapporto sulla trasparenza due volte l'anno che copre le richieste ricevute e come sono state gestite. Chiunque prometta di ignorare tutti i procedimenti o sta mentendo o sta per essere chiuso.
Non esiste una risposta universale, perché il paese giusto dipende da chi può plausibilmente obbligare alla divulgazione contro di te. Svizzera e Moldova aggiungono distanza dagli strumenti UE. L'Islanda favorisce la pubblicazione e la protezione delle fonti. I Paesi Bassi non hanno un obbligo generale di conservazione e si trovano su uno dei due più grandi exchange europei. Il Canada ti separa dai tribunali USA. Singapore copre l'APAC. Scegli contro il tuo avversario, poi verifica la latenza per i tuoi utenti.
No. La giurisdizione governa chi può obbligarci; non dice nulla su ciò che è leggibile sul disco. Solo la crittografia può farlo. Crittografa i volumi con chiavi che detieni, sblocca da remoto via SSH all'avvio, termina TLS sulla tua istanza e tieni i segreti fuori da qualsiasi cosa conserviamo. Presumi che l'hypervisor sia nel raggio d'azione. La giurisdizione è la nostra variabile da offrire. La crittografia è tua da applicare.
Sì. Provisioning nella nuova città e migra. Il provisioning mediano è di 47 secondi, quindi il vincolo è il tuo trasferimento dati e DNS, non la nostra coda. La fatturazione è mensile o annuale con sconto del 30%, con sconti per flotte da tre server, quindi eseguire uno standby in un secondo paese è conveniente. Mantieni la configurazione in codice e i backup portabili, e un cambio di giurisdizione diventa un pomeriggio, non un progetto.
Novanta secondi da qui a root.
Non c'è fatturazione oraria, né tariffe negoziate, né chiamate commerciali. Paghi mensilmente o annualmente con uno sconto del 30%. I server ordinati insieme usufruiscono di un ulteriore sconto del 3%, 6% o 10% sull'intera fattura, quindi un ordine annuale di dieci server si assesta al 37% sotto il prezzo di listino mensile.