构图:身着战术铠甲的 NordBastion 北极熊吉祥物站在码头上,俯瞰极光下赫尔辛基大教堂的剪影,芬兰国旗飘扬在地平线上一座青蓝色光芒的数据堡垒之上——象征着一台芬兰宪法司法辖区的 VPS
国家 · 芬兰 · 据点 HEL.001

一台芬兰 VPS,免 KYC。
处于欧盟内最强的消息来源保护法令之下。

一台锁定在芬兰境内的 VPS,受 宪法第 12 节和 Sananvapauslaki(2003)管辖——绝对的法定消息来源保护,由欧洲最严格的数据保护监察专员执行。不收集身份、以加密货币支付、90 秒内启动。

简而言之
  • 01

    赫尔辛基据点 HEL.001 位于一座 tier-III 中立运营商设施内,通过 100 Gbps 私有骨干连接斯德哥尔摩、奥斯陆和雷克雅未克。

  • 02

    芬兰宪法第 12 节 + Sananvapauslaki(2003)——绝对的法定消息来源保护,加上由欧洲最严格监察专员之一执行的 GDPR。

  • 03

    用 Bitcoin 或 Monero 支付,无身份核验——90 秒内开通,从预付余额扣费。

为什么选一台芬兰 VPS

芬兰不只是一个网络地址。它是一面法定屏障,并且有一个真的会用它的监管机构。

芬兰在表达自由上的宪法姿态比瑞典年轻,但在纸面上更锋利。2000 年宪法第 12 节(Perustuslaki)把表达自由确立为基本权利,并直接禁止事前限制。2003 年的 Sananvapauslaki——《大众媒体表达自由行使法》——在其之上建立了出版人和记者拒绝披露匿名消息来源身份的绝对法定权利,没有任何「司法权衡」的逃生口。芬兰消息来源保护学界把这一组合解读为欧盟内最强的新闻屏障。

芬兰的数据保护姿态格外强硬。Tietosuojavaltuutettu(数据保护监察专员)一贯被列为欧洲最严格的 GDPR 监管机构之一,对政府、电信和大型平台因过度收集而开出罚款都有据可查。GDPR 第 5 条数据最小化——只收集你需要的、只保留你需要的时长——在这里并不抽象,而是被执行的。对一家隐私优先的主机运营者而言,这种约束是受欢迎的:一家第三方监管机构在加固我们自愿采用的相同理念。

还有一条值得点名的、较为低调的文化基线。芬兰二十年来在所发布的每一项新闻自由和法治指数上都接近顶部。法院独立、行政受法律约束、数字权利生态(EFFI,Electronic Frontier Finland)活跃且备受尊重。对一名基础设施运营者来说,这种气候很重要:法律保护只有在被可靠执行时才有意义,而在芬兰确实如此。

芬兰与其他三国对比

四套北欧法律体系。选与工作负载相契合的那一套。

四个北欧司法辖区是近亲,却并不相同。有些工作负载特别需要芬兰;另一些则更适合瑞典、挪威或冰岛。

芬兰 · 本页

欧盟内最强的消息来源保密

宪法第 12 节 + Sananvapauslaki(2003)——一项绝对的法定拒绝披露消息来源的权利,并在其上叠加欧洲最严格的 GDPR 监管机构之一。

赫尔辛基堡垒节点
瑞典

最古老的宪法新闻自由

Tryckfrihetsförordningen(1766)、由刑事法令支撑的消息来源保密、由 IMY 执行的 GDPR。拥有最长成文记录的「出版优先」司法辖区。

斯德哥尔摩堡垒节点
挪威

在 EEA 内、欧盟外

挪威在 EEA 内但不在欧盟内。GDPR 通过 EEA 纳入适用;e-Evidence 条例不适用。对那些希望获得欧盟级别数据保护、但不希望被欧盟级别跨境调取令覆盖的运维者而言,是一种有用的分割。

奥斯陆堡垒节点
冰岛

IMMI —— 为出版人而写

Icelandic Modern Media Initiative(IMMI,2010)明确为数字出版人设计了消息来源保护、中介豁免和事前限制限制。完全在欧盟之外;地理上孤立。

雷克雅未克堡垒节点
挑选一个档位

为一台芬兰 VPS 选对档位。三种判断,三种工作负载。

  1. $5.90 / MO

    Sentinel —— 边车、个人

    2 vCPU、4 GB 内存、120 GB NVMe。适合一座小型 Mastodon、一个位于赫尔辛基的 Wireguard 出口、一个个人邮件桥接,或一个处在芬兰法律之下的 Tor 中继。

  2. $11.90 / MO

    Garrison —— 生产单服务

    4 vCPU、8 GB 内存、240 GB NVMe。单个生产应用的最佳点——一个受 Sananvapauslaki 保护的出版站点、一套加固过的 nginx + PHP-FPM、一台小型 Postgres。

  3. $23.90 / MO

    Ravelin —— 多服务技术栈

    8 vCPU、16 GB 内存、480 GB NVMe。可以舒适承载一套多服务的出版基础设施——CMS、数据库、搜索、队列与 worker,全在单一的芬兰司法管辖之下。

完整档位序列——Sentinel · Garrison · Ravelin · Bulwark · Citadel——见 /helsinki-vps/。

结论

当工作负载需要绝对的消息来源保密,并在其上叠加一家严格监管机构时,选择芬兰。

当工作负载依赖欧盟内可获得的最强消息来源保护法令、并需要一家长期被列为欧洲最严格的数据保护监管机构做后盾时,芬兰是正确的北欧司法辖区。Sananvapauslaki 不是新闻自由的志向。它是一项绝对的法定拒绝权,没有任何「司法权衡」的逃生口。

如果你的优先事项是最长的成文宪法记录,瑞典是自然的替代。如果你想要欧盟级别的 GDPR、但不希望被 EU 跨境调取令覆盖,请看挪威。如果你想要地理隔离与一份为数字出版人写的宪章,请看冰岛。对欧盟内的调查性、新闻性和泄密接收工作负载而言,芬兰就是答案。

常见问题 · 芬兰

芬兰特定问题,逐一解答。

专门关于在芬兰法律下托管 VPS 的问题——宪法、消息来源保护法令、欧盟成员身份、数据保留、迁移自由度。

赫尔辛基是芬兰唯一的位置吗?

目前是的。NordBastion 在芬兰运营一个据点——HEL.001——位于赫尔辛基都市区一座 tier-III 中立运营商设施内。赫尔辛基同时也是芬兰国内对等互联最密集的节点(FICIX),所以我们把芬兰据点放在那里,而不是坦佩雷或奥卢。在已公布的 18 个月路线图上没有第二个芬兰站点。

芬兰宪法第 12 节保护什么?

2000 年《芬兰宪法》(Perustuslaki)第 12 节把表达自由确立为基本权利,并明确禁止事前限制。它是 Sananvapauslaki(《大众媒体表达自由行使法》,460/2003)所依附的宪法锚点——后者在其上构建了出版人和记者拒绝披露匿名消息来源身份的绝对法定权利。芬兰消息来源保护学界将这一组合解读为欧盟内最强的新闻屏障——并且这种保障在 NordBastion 这种「以加密货币支付、无身份」主机模型中依然成立。

芬兰数据保护监察专员有多严格?

Tietosuojavaltuutettu(数据保护监察专员)一贯被引为欧洲最强硬的 GDPR 监管机构之一,对公共机构和大型私人主体因过度收集而开出罚款都有据可查。对一家隐私优先的主机运营者而言,这种姿态是受欢迎的:GDPR 第 5 条数据最小化和第 17 条删除权在这里并不抽象,它们由一家长着真牙的监管机构执行——一家第三方在加固我们自愿采用的相同理念。

芬兰的欧盟成员身份会削弱隐私姿态吗?

不会。GDPR 是地板而非天花板,且芬兰的执法在欧盟内属于最严格之列。代价是芬兰处于 e-Evidence 框架之内——请见下面的数据保留回答。按理念,NordBastion 在注册时不收集身份、不保留支付卡数据、不记录应用层活动,并大力轮换基础设施日志。不存在的东西无法被强制取得。

芬兰能强制 NordBastion 交出日志吗?

只能通过一份芬兰法院命令、针对具名主体、并涉及我们实际持有的数据——而这个交集在设计上很窄。芬兰刑事诉讼还额外承认一项以 Sananvapauslaki 为依据的法定拒绝权,用于会识别某出版物匿名消息来源的材料。我们确实持有的内容会以汇总形式在每月透明度报告中发布。

芬兰的数据保留法怎么说?

芬兰先前面向电子通信的全面数据保留制度在 CJEU 的 Tele2 Sverige 和 La Quadrature du Net 裁定之后被重塑;剩下的是一项窄得多的、专门针对电子通信服务商的目标性制度。作为主机服务商——而非电信运营商——NordBastion 不在该法令下承担批量保留义务。我们只按透明度报告中公布的节奏保留运维上必要的内容。

在芬兰具体而言,SLA 是怎么运作的?

NordBastion 的 SLA 为按据点 99.99%,四个位置各自独立计算。赫尔辛基 HEL.001 的可用性在 /status/ 上与其他三个据点分别列出。SLA 抵扣自动应用到你的预付余额上——无需开工单。

我以后能把 VPS 从芬兰迁到瑞典或冰岛吗?

可以。每台 VPS 都能通过控制面板以快照方式重新部署到任意另一个北欧据点——从赫尔辛基到斯德哥尔摩、从斯德哥尔摩到雷克雅未克,任意路径。快照传输在 100 Gbps 私有骨干上完成,所以即便是一台 Ravelin 的迁移也只需几分钟。你把 DNS 重新指向新 IP;其他什么都不变。