Composição: o mascote urso-polar da NordBastion em armadura tática em um cais com vista para a silhueta da casa de ópera de Oslo com penhascos de fiorde atrás, sob luz de aurora, a bandeira norueguesa tremulando acima de uma fortaleza de dados iluminada em ciano no horizonte — evocando um VPS de jurisdição constitucional norueguesa
País · Noruega · Bastion OSL.001

Um VPS na Noruega, KYC-free.
GDPR nível UE. Sem ordens de produção transfronteiriças nível UE.

Um VPS fixado dentro da Noruega, sob a Seção 100 do Grunnloven e GDPR incorporado pelo EEE — sem jurisdição direta do CJUE. Sem coleta de identidade, pago em cripto, bootado em 90 segundos.

Resumo
  • 01

    Bastion Oslo OSL.001 dentro de uma instalação tier-III carrier-neutral, backbone privado de 100 Gbps para Estocolmo, Helsinki e Reykjavík.

  • 02

    Seção 100 do Grunnloven + GDPR incorporado pelo EEE aplicado pelo Datatilsynet, sem jurisdição direta do CJUE ou alcance do e-Evidence da UE.

  • 03

    Pague em Bitcoin ou Monero, sem verificação de identidade — provisionado em 90 segundos, cobrado contra um saldo pré-pago.

Por que um VPS norueguês

A Noruega é a combinação mais rara em hospedagem europeia. GDPR dentro, CJUE fora.

A âncora constitucional norueguesa para expressão livre é a Seção 100 do Grunnloven, abrangentemente reescrita em 2004 para se tornar uma das cláusulas de expressão mais explícitas da Europa. Consagra liberdade de expressão como direito fundamental, proíbe censura prévia pelo nome, e protege o direito de receber e transmitir informação. A Suprema Corte norueguesa a lê ao lado da jurisprudência do Artigo 10 da CEDH, o que dá a jornalistas e publicadores um direito robusto de recusar revelar a identidade de uma fonte anônima — lido em transferência para um operador de infraestrutura, essa doutrina reforça o mesmo modelo sob o qual a NordBastion já opera por escolha.

A vantagem estrutural da Noruega, contudo, não é a Constituição — é a postura EEE-sem-UE. O GDPR aplica-se na Noruega via incorporação no EEE, então clientes têm os mesmos direitos de minimização do Artigo 5 e apagamento do Artigo 17 que em qualquer país da UE, aplicados pelo Datatilsynet, uma das DPAs mais ativas do continente. Mas a Noruega está fora da jurisdição direta do Court of Justice europeu. Decisões estilo Schrems sobre compartilhamento transfronteiriço de dados, o regulamento e-Evidence da UE, frameworks de ordens de produção nível UE — nenhum se aplica automaticamente. Padrões nível UE, distância regulatória de instrumentos de aplicação nível UE. Essa combinação é rara.

Some-se a isso o clima. A Noruega passou duas décadas próxima do topo de todo índice publicado de liberdade de imprensa e Estado de Direito. Os tribunais são independentes, o executivo está vinculado por estatuto, e o ecossistema de direitos digitais (EFN, o Comitê de Vigilância da Norwegian Bar Association) é ativo e bem respeitado. Para um operador de infraestrutura, esse clima importa: as proteções legais só importam se forem aplicadas com confiabilidade, e na Noruega elas são.

Noruega vs os outros três

Quatro regimes jurídicos nórdicos. Escolha o que se encaixa na carga.

As quatro jurisdições nórdicas são primas próximas, mas não idênticas. Algumas cargas querem a Noruega especificamente; outras são melhor servidas por Suécia, Finlândia ou Islândia.

Noruega · esta página

EEE fora da UE

Seção 100 do Grunnloven mais GDPR incorporado pelo EEE, aplicado pelo Datatilsynet — sem jurisdição direta do CJUE ou alcance do e-Evidence da UE. Padrões nível UE, distância regulatória.

Bastão de Oslo
Suécia

Liberdade de imprensa constitucional mais antiga

Tryckfrihetsförordningen (1766), sigilo de fonte por estatuto penal, GDPR aplicado pela IMY. A jurisdição publishing-first com o histórico escrito mais longo. Membro da UE.

Bastão de Estocolmo
Finlândia

Sigilo de fonte mais forte da UE

Seção 12 da Constituição + Sananvapauslaki (2003) — direito estatutário absoluto de recusar revelar fontes, com um dos reguladores GDPR mais rigorosos da Europa por cima. Membro da UE.

Bastão de Helsínquia
Islândia

IMMI — escrita para publicadores

A Icelandic Modern Media Initiative (IMMI, 2010) projetou explicitamente proteção de fonte, imunidade de intermediário e limites de prior restraint para publicadores digitais. Inteiramente fora da UE; geograficamente isolada.

Bastão de Reiquiavique
Escolha um tier

O tier certo para um VPS norueguês. Três decisões, três cargas.

  1. $5.90 / MO

    Sentinel — sidecar, pessoal

    2 vCPU, 4 GB RAM, 120 GB NVMe. Bom para um pequeno Mastodon, uma saída WireGuard em Oslo, uma ponte pessoal de mail ou um relay Tor sob direito norueguês.

  2. $11.90 / MO

    Garrison — produção de serviço único

    4 vCPU, 8 GB RAM, 240 GB NVMe. O sweet spot para uma aplicação de produção sob GDPR incorporado pelo EEE — um site de publicação, um nginx + PHP-FPM hardenizado, um pequeno Postgres fora do alcance do CJUE.

  3. $23.90 / MO

    Ravelin — stack multi-serviço

    8 vCPU, 16 GB RAM, 480 GB NVMe. Confortável para uma infraestrutura multi-serviço de publicação ou SaaS — CMS, banco, busca, fila e worker, tudo sob uma única jurisdição norueguesa.

Linha completa de tiers — Sentinel · Garrison · Ravelin · Bulwark · Citadel — em /oslo-vps/.

Veredito

Escolha a Noruega quando a carga precisar de padrões nível GDPR sem alcance de aplicação nível UE.

A Noruega é a jurisdição nórdica certa quando a carga se beneficia de padrões de proteção de dados nível GDPR mas deve ficar fora do alcance direto do Court of Justice europeu e dos instrumentos transfronteiriços a nível UE. EEE-sem-UE é a combinação incomum que dá ambos de uma vez — e esse é o argumento estrutural para um bastion em Oslo.

Se sua prioridade é o histórico escrito mais longo de liberdade de imprensa constitucional, a Suécia é a alternativa natural. Se você quer o estatuto de proteção de fonte mais forte da UE, olhe a Finlândia. Se você quer isolamento geográfico e uma carta de publicador digital, olhe a Islândia. Para cargas que querem proteção de dados nível UE a uma distância regulatória de um passo, a Noruega é a resposta.

FAQ · Noruega

Específico da Noruega, respondido.

Perguntas que vêm especificamente sobre hospedar um VPS sob direito norueguês — constituição, postura EEE-sem-UE, retenção, mobilidade.

Oslo é a única localização norueguesa?

Por enquanto, sim. A NordBastion opera um bastion na Noruega — OSL.001 — dentro de uma instalação tier-III carrier-neutral na região metropolitana de Oslo. Oslo é também o ponto de peering mais denso da Noruega (NIX1, NIX2), por isso colocamos o bastion norueguês lá em vez de em Bergen ou Stavanger. Um segundo site norueguês não está no roadmap publicado de 18 meses.

O que a Seção 100 do Grunnloven protege?

A Seção 100 da Constituição norueguesa (Grunnloven) consagra a liberdade de expressão como direito fundamental. Após a emenda de 2004 é uma das cláusulas constitucionais de expressão mais abrangentes da Europa, proibindo explicitamente censura prévia e protegendo acesso à informação e o direito de receber e transmitir ideias. A Suprema Corte norueguesa lê a Seção 100 ao lado da jurisprudência do Artigo 10 da CEDH para dar a jornalistas e publicadores um direito robusto de recusar revelar a identidade de uma fonte anônima — o que se traduz limpamente no modelo de hospedagem pago em cripto e sem identidade que a NordBastion opera.

A Noruega está no EEE mas não na UE — o que isso muda?

Essa é a vantagem-chave de privacidade norueguesa. O GDPR aplica-se na Noruega via incorporação no EEE, então clientes têm os mesmos direitos de minimização do Artigo 5 e apagamento do Artigo 17 que em qualquer país da UE. Mas a Noruega está fora da jurisdição direta do Court of Justice europeu, o que significa que decisões estilo Schrems sobre compartilhamento transfronteiriço de dados, o regulamento e-Evidence da UE e frameworks de ordens de produção a nível UE não se aplicam automaticamente. A combinação — padrões de proteção de dados nível UE mais distância regulatória de instrumentos de aplicação nível UE — é incomum e útil para operadores que querem ambos.

Quão rigoroso é o Datatilsynet?

O Datatilsynet (DPA norueguesa) é um dos reguladores GDPR mais ativos da Europa, com histórico documentado de multar municípios, ministérios e grandes atores privados por excesso de coleta e mau tratamento de breach. Também publica orientação detalhada e é incomumente disposta a pressionar contra propostas de vigilância governamental. Para um operador de hospedagem privacy-first essa postura é bem-vinda: é um regulador terceirizado reforçando a mesma doutrina sob a qual a NordBastion já opera por escolha.

A Noruega pode compelir logs da NordBastion?

Apenas por ordem judicial norueguesa, sobre sujeito nomeado, para dados que de fato detemos — e essa interseção é estreita por design. O procedimento penal norueguês adicionalmente reconhece um direito de recusa fundado em liberdade de imprensa para material que identificaria uma fonte anônima de uma publicação. Por doutrina, a NordBastion não coleta identidade no cadastro, não retém dados de cartão de pagamento, não loga atividade a nível de aplicação e rotaciona logs de infraestrutura agressivamente. O que não existe não pode ser compelido.

E quanto às leis norueguesas de retenção de dados?

O antigo regime norueguês de retenção de dados (DLD) nunca foi totalmente implementado, e a decisão Digital Rights Ireland do CJEU em 2014 — e a própria Suprema Corte da Noruega — fecharam o caminho de retenção em massa. O que resta é um regime direcionado muito mais estreito para provedores de serviços de comunicações eletrônicas. Como provedor de hospedagem — não telco — a NordBastion não está sujeita a obrigações de retenção em massa sob esse estatuto. Retemos apenas o operacionalmente necessário, nos cronogramas publicados no relatório de transparência.

Como o SLA funciona na Noruega especificamente?

O SLA da NordBastion é 99,99 por cento por bastion, computado independentemente para cada uma das quatro localizações. O uptime de OSL.001 em Oslo é detalhado em /status/ ao lado dos outros três bastions. Créditos de SLA são aplicados ao seu saldo pré-pago automaticamente — sem ticket necessário.

Posso mover meu VPS da Noruega para Suécia ou Islândia depois?

Sim. Todo VPS pode ser re-implantado via snapshot para qualquer outro bastion nórdico pelo painel — Oslo para Estocolmo, Estocolmo para Reykjavík, qualquer lugar. A transferência do snapshot corre pelo backbone privado de 100 Gbps, então mesmo uma migração de Ravelin completa em alguns minutos. Você reaponta o DNS para o novo IP; nada mais muda.