Composição: o mascote urso-polar da NordBastion em armadura tática em um cais com vista para a silhueta da Cidade Velha de Estocolmo sob luz de aurora, a bandeira sueca tremulando acima de uma fortaleza de dados iluminada em ciano no horizonte — evocando um VPS de jurisdição constitucional sueca
País · Suécia · Bastion STO.001

Um VPS na Suécia, KYC-free.
Sob o regime constitucional de liberdade de imprensa mais antigo do mundo.

Um VPS fixado dentro da Suécia, sob Tryckfrihetsförordningen (1766) e Yttrandefrihetsgrundlagen — sigilo de fonte constitucional, por estatuto penal. Sem coleta de identidade, pago em cripto, bootado em 90 segundos.

Resumo
  • 01

    Bastion Estocolmo STO.001 dentro de uma instalação tier-III carrier-neutral, backbone privado de 100 Gbps para Helsinki, Oslo e Reykjavík.

  • 02

    Tryckfrihetsförordningen (1766) — sigilo de fonte constitucional por estatuto penal, mais Yttrandefrihetsgrundlagen e minimização do Artigo 5 do GDPR.

  • 03

    Pague em Bitcoin ou Monero, sem verificação de identidade — provisionado em 90 segundos, cobrado contra um saldo pré-pago.

Por que um VPS sueco

A Suécia não é um acidente da geografia. É uma escolha de direito constitucional.

A Suécia tem a mais longa proteção constitucional contínua de expressão livre do mundo. O Tryckfrihetsförordningen data de 1766 — mais antigo que a Constituição dos Estados Unidos. É um dos quatro atos constitucionais suecos e tem hierarquia acima do estatuto ordinário. O Yttrandefrihetsgrundlagen de 1991 estende o mesmo escudo a mídia eletrônica. Juntos, dão a publicadores, jornalistas e as fontes que os alimentam uma garantia escrita e judicialmente aplicada contra interferência estatal — e tornam crime para um operador revelar a identidade de uma fonte anônima, mesmo a pedido da polícia.

A postura sueca de proteção de dados é incomumente assertiva. A IMY (Integritetsskyddsmyndigheten) está entre os reguladores de proteção de dados mais ativos da Europa, com histórico documentado de multar atores governamentais e privados por excesso de coleta. A minimização do Artigo 5 do GDPR — colete apenas o necessário, guarde apenas pelo tempo necessário — não é abstrata aqui, é aplicada. Para um operador de hospedagem privacy-first essa restrição é bem-vinda: é um regulador terceirizado reforçando a mesma doutrina sob a qual a NordBastion já opera por escolha.

O precedente Pionen / WikiLeaks é a âncora histórica. Quando os releases de cabos diplomáticos de 2010 disparou pressão global sobre todo provedor de hospedagem envolvido, a Bahnhof — operando do bunker Pionen em Estocolmo — manteve a WikiLeaks no ar exatamente sob esse regime constitucional. A NordBastion não roda dentro do Pionen; STO.001 está em uma instalação tier-III diferente na região metropolitana. O regime legal que protegeu Bahnhof e WikiLeaks na época é o regime legal que protege um cliente NordBastion agora.

Suécia vs os outros três

Quatro regimes jurídicos nórdicos. Escolha o que se encaixa na carga.

As quatro jurisdições nórdicas são primas próximas, mas não idênticas. Algumas cargas querem a Suécia especificamente; outras são melhor servidas por Finlândia, Noruega ou Islândia.

Suécia · esta página

Regime de liberdade de imprensa, constitucional

O mais antigo ato constitucional de liberdade de imprensa do mundo, sigilo de fonte por estatuto penal, GDPR aplicado pela IMY. Membro da UE no extremo conservador da aplicação GDPR.

Bastão de Estocolmo
Finlândia

Sigilo de fonte mais forte da UE

A Seção 16 da Act on the Exercise of Freedom of Expression in Mass Media dá a jornalistas e publicadores um direito absoluto de recusar revelar fontes — lido como mais amplo que o da Suécia em alguma doutrina.

Bastão de Helsínquia
Noruega

EEE fora da UE

A Noruega está no EEE mas não na UE. O GDPR aplica-se via incorporação no EEE; o regulamento e-Evidence não. Uma divisão útil para operadores que querem proteção de dados nível UE sem ordens de produção transfronteiriças nível UE.

Bastão de Oslo
Islândia

IMMI — escrita para publicadores

A Icelandic Modern Media Initiative (IMMI, 2010) projetou explicitamente proteção de fonte, imunidade de intermediário e limites de prior restraint para publicadores digitais. Inteiramente fora da UE; geograficamente isolada.

Bastão de Reiquiavique
Escolha um tier

O tier certo para um VPS sueco. Três decisões, três cargas.

  1. $5.90 / MO

    Sentinel — sidecar, pessoal

    2 vCPU, 4 GB RAM, 120 GB NVMe. Bom para um pequeno Mastodon, uma saída WireGuard em Estocolmo, uma ponte pessoal de mail ou um relay Tor sob direito sueco.

  2. $11.90 / MO

    Garrison — produção de serviço único

    4 vCPU, 8 GB RAM, 240 GB NVMe. O sweet spot para uma aplicação de produção — um site de publicação sob proteção do Tryckfrihetsförordningen, um nginx + PHP-FPM hardenizado, um pequeno Postgres.

  3. $23.90 / MO

    Ravelin — stack multi-serviço

    8 vCPU, 16 GB RAM, 480 GB NVMe. Confortável para uma infraestrutura de publicação multi-serviço — CMS, banco, busca, fila e worker, tudo sob uma única jurisdição sueca.

Linha completa de tiers — Sentinel · Garrison · Ravelin · Bulwark · Citadel — em /stockholm-vps/.

Veredito

Escolha a Suécia quando a carga precisar de um escudo constitucional escrito.

A Suécia é a jurisdição nórdica certa quando a carga é publicação — um site, um arquivo de mídia, um intake de vazamentos, uma infraestrutura de publicação que precisa da garantia constitucional de liberdade de imprensa mais explícita disponível no mercado aberto. Tryckfrihetsförordningen não é uma promessa de política. É uma lei mais antiga que os Estados Unidos.

Se sua prioridade é sigilo de fonte como direito absoluto, a Finlândia também vale uma olhada. Se você quer GDPR nível UE sem ordens de produção transfronteiriças da UE, olhe a Noruega. Se você quer isolamento geográfico e uma carta de publicador digital, olhe a Islândia. Para tudo o mais — e como padrão para qualquer carga em formato de publicação — a Suécia é a resposta.

FAQ · Suécia

Específico da Suécia, respondido.

Perguntas que vêm especificamente sobre hospedar um VPS sob direito sueco — constituição, adesão à UE, retenção, mobilidade.

Estocolmo é a única localização sueca?

Por enquanto, sim. A NordBastion opera um bastion na Suécia — STO.001 — dentro de uma instalação tier-III carrier-neutral na região metropolitana de Estocolmo. Estocolmo é também o ponto de peering mais denso do país (IXSE, STHIX, Netnod), por isso colocamos o bastion sueco lá em vez de em Gotemburgo ou Malmö. Um segundo site sueco não está no roadmap publicado de 18 meses.

O que o Tryckfrihetsförordningen protege?

Tryckfrihetsförordningen (a Freedom of the Press Act, 1766) é um de quatro atos constitucionais suecos e tem hierarquia acima do estatuto ordinário. Junto com a Yttrandefrihetsgrundlagen (1991) garante o direito de publicar, o direito de permanecer como fonte anônima e — criticamente para um operador de infraestrutura — torna crime revelar a identidade de uma fonte anônima, mesmo a pedido da polícia. Essa garantia sobrevive à tradução no modelo de hospedagem pago em cripto e sem identidade que a NordBastion opera.

A adesão da Suécia à UE enfraquece a postura de privacidade?

Não — e arguivelmente fortalece. O GDPR, contrariamente à sua reputação, é amigo do cliente consciente de privacidade aqui. O Artigo 5 vincula a NordBastion a coleta mínima de dados por lei, o Artigo 17 dá a todo cliente um direito de apagamento aplicado por um regulador com dentes reais (a IMY é uma das autoridades de proteção de dados mais assertivas da Europa). Adesão à UE significa que a Suécia está dentro do framework e-Evidence — veja a resposta sobre retenção de dados abaixo.

O que é o precedente Pionen e a NordBastion roda lá?

Pionen é o bunker de Estocolmo famosamente usado pela Bahnhof para hospedar a WikiLeaks durante os releases de cabos de 2010. É amplamente citado como o exemplo canônico de a Suécia estar disposta a hospedar infraestrutura politicamente inconveniente sob seu regime constitucional de liberdade de imprensa. A NordBastion não roda dentro do Pionen — STO.001 está em uma instalação tier-III diferente na região metropolitana — mas o regime legal que protegeu Bahnhof e WikiLeaks é o mesmo regime legal que protege um cliente NordBastion hoje.

A Suécia pode compelir logs da NordBastion?

Apenas por ordem judicial sueca, sobre sujeito nomeado, para dados que de fato detemos — e essa interseção é estreita. Por doutrina, a NordBastion não coleta identidade no cadastro, não retém dados de cartão de pagamento, não loga atividade a nível de aplicação e rotaciona logs de infraestrutura agressivamente. O que não existe não pode ser compelido. O que existe é publicado no relatório mensal de transparência, em agregado.

E quanto às leis suecas de retenção de dados?

O antigo regime sueco de retenção geral de dados foi derrubado pelo CJEU (Tele2 Sverige, 2016) e substituído por um estatuto de retenção direcionada muito mais estreito. Como provedor de hospedagem — não telco — a NordBastion não está sujeita a obrigações de retenção em massa sob esse estatuto. Retemos apenas o operacionalmente necessário, nos cronogramas publicados no relatório de transparência.

Como o SLA funciona na Suécia especificamente?

O SLA da NordBastion é 99,99 por cento por bastion, computado independentemente para cada uma das quatro localizações. O uptime de STO.001 em Estocolmo é detalhado em /status/ ao lado dos outros três bastions. Créditos de SLA são aplicados ao seu saldo pré-pago automaticamente — sem ticket necessário.

Posso mover meu VPS da Suécia para Finlândia ou Islândia depois?

Sim. Todo VPS pode ser re-implantado via snapshot para qualquer outro bastion nórdico pelo painel — Estocolmo para Helsinki, Helsinki para Reykjavík, qualquer lugar. A transferência do snapshot corre pelo backbone privado de 100 Gbps, então mesmo uma migração de Ravelin completa em alguns minutos. Você reaponta o DNS para o novo IP; nada mais muda.