Härtung Offshore-KVM

Bastion

Maximale juristische und Datenträger-Trennung.

Dedizierte AMD EPYC 9004NVMe (RAID-10) + LUKS2Ab $59/moNur Offshore-Regionen
Kurze Antwort

Unsere gehärtete Linie, nur in Offshore- und Privacy-Tier-Jurisdiktionen erhältlich. Wird mit vollständiger LUKS-Datenträgerverschlüsselung ausgeliefert, die beim Boot von Ihnen entsperrt wird, drei IPv4-Adressen, einem gerouteten /64 und einem dedizierten Missbrauchskontakt, der niemals Kundendaten weitergibt, da wir keine speichern.

Bastion-Pläne

Bastion 8

$ 56.05 /month

168,15 $ gesamt · 5% sparen

vCPU
4 × dediziert
RAM
8 GB
Speicher
160 GB NVMe-SSD + LUKS2
Transfer
15 TB
IPv4 / IPv6
3 / /64 routed
Konfigurieren

Bastion 16

$ 103.55 /month

310,65 $ gesamt · 5% sparen

vCPU
8 × dediziert
RAM
16 GB
Speicher
320 GB NVMe-SSD + LUKS2
Transfer
25 TB
IPv4 / IPv6
3 / /64 routed
Konfigurieren

Bastion 32

$ 189.05 /month

567,15 $ gesamt · 5% sparen

vCPU
12 × dediziert
RAM
32 GB
Speicher
640 GB NVMe-SSD + LUKS2
Transfer
40 TB
IPv4 / IPv6
3 / /64 routed
Konfigurieren

Nur in Offshore- und Datenschutz-Tier-Rechtsräumen verfügbar — 29 Standorte.

Wofür Bastion gedacht ist

Bastion kombiniert einen dedizierten AMD EPYC 9004 mit LUKS2-verschlüsseltem RAID-10-NVMe und ist nur in Rechtsräumen erhältlich, in denen wir keine Identität speichern. Der technische Vorteil ist die Verbindung dieser Verschlüsselung, die beim Booten von Ihnen entschlüsselt wird, und das geroutete /64, das Ihnen ein vollständiges Subnetz zur Verfügung stellt. Kaufen Sie es, wenn Trennung der Punkt ist: sensible Archive, private Dienste oder Forschung, die privat bleiben muss. Die enthaltenen drei IPv4-Adressen geben Ihnen Raum, um zu segmentieren, ohne zu fragen.

Journalisten und Forscher nutzen Bastion für verschlüsselte E-Mail, sichere Ablagekästen und Relais für Quellenkommunikation. Whistleblower-Infrastruktur nutzt die Schlüsselübergabe beim Booten, um Daten bis zum Systemstart unlesbar zu halten. Datenschutzdienste und sensible Archive verlassen sich auf die dedizierte CPU und RAID-10-Speicher für zuverlässige Leistung unter konstanter lastintensiver Lektüre.

Größe wählen

Wählen Sie zwischen Bastion 8, 16 und 32 anhand Ihres Transferlimits und Speicherbedarfs. Beginnen Sie mit dem kleinsten Plan, denn ein Wechsel zu einer niedrigeren Stufe erfordert einen Neubau. Wenn das Überwachungsfeld über Stunden hinweg konstant CPU-Steal über null anzeigt oder Swap-Aktivität regelmäßig wird, haben Sie zu klein gekauft und sollten aufstocken.

Spezifikationen

Bastion – vollständige Spezifikation
TarifvCPURAMSpeicherTransferIPv4Monatlich
Bastion 848 GB160 GB NVMe-SSD + LUKS215 TB3$59
Bastion 16816 GB320 GB NVMe-SSD + LUKS225 TB3$109
Bastion 321232 GB640 GB NVMe-SSD + LUKS240 TB3$199

Am besten geeignet für

Journalismus & ForschungWhistleblower-InfrastrukturPrivacy-DiensteSensible Archive

In jedem Plan, auf jeder Stufe

InklusiveWas es bedeutet
Voller Root-/AdministratorzugriffEinschließlich benutzerdefinierter Kernel, verschachtelter Virtualisierung und Raw-Sockets.
Echte KVM-VirtualisierungKein Container. Ihr eigener Kernel, Ihr eigenes /proc, kein geteilter Namespace.
Benutzerdefinierter ISO-UploadBooten Sie alles: OpenBSD, NixOS, Whonix, ein selbstgebautes Image.
Out-of-Band-VNC-KonsoleStellen Sie eine beschädigte Netzwerkkonfiguration wieder her, ohne ein Ticket zu eröffnen.
Geroutetes IPv6 /64Keine einzelne Adresse – ein ganzes Subnetz, kostenlos.
Immer aktive DDoS-MitigationBis zu 12 Tbps Edge-Scrubbing-Kapazität, auf jeder Stufe enthalten.
Drei kostenlose SnapshotsSofort und ohne das Ausführen der Instanz zu unterbrechen.
Selbstbedienungs-Reverse-DNSSet PTR records from the panel; essential for mail.
Vollständige REST-API und Terraform-ProviderAlles, was das Panel kann, per Skript.
Nie eine IdentitätsprüfungEine E-Mail-Adresse, die Sie kontrollieren, ist die einzige Kontokennung, die wir speichern.

Häufig gestellte Fragen

Für wen ist die Bastion-Serie gedacht?

Unsere gehärtete Linie, nur in Offshore- und Privacy-Tier-Jurisdiktionen erhältlich. Wird mit vollständiger LUKS-Datenträgerverschlüsselung ausgeliefert, die beim Boot von Ihnen entsperrt wird, drei IPv4-Adressen, einem gerouteten /64 und einem dedizierten Missbrauchskontakt, der niemals Kundendaten weitergibt, da wir keine speichern.

Sind Bastion-Kerne dediziert?

Ja. Jeder vCPU ist ein physischer Thread, der für Ihre Instanz reserviert ist, ohne dass ein anderer Mieter darauf geplant wird, sodass die Steal-Zeit praktisch null ist.

Kann ich später upgraden?

CPU und RAM erhöhen sich nach einem kurzen Reboot, der Speicher wächst online. Für eine Verkleinerung ist ein Rebuild erforderlich. Starten Sie also kleiner, als Sie denken zu brauchen.

Erfordert die LUKS-Verschlüsselung bei jedem Boot eine Interaktion?

Ja. Sie geben die Passphrase oder den Schlüssel beim Boot ein, entweder über die VNC-Konsole oder über einen injizierten Schlüssel. Die Festplatte bleibt bis dahin verschlüsselt. Dies ist Teil der Trennung: Der Entschlüsselungsschlüssel liegt nie auf unserer Seite, sodass wir ihn auch auf Anfrage nicht herausgeben könnten.

Wie unterscheiden sich die drei IPv4-Adressen und das /64 in der Verwendung?

IPv4-Adressen dienen für separate Dienste oder ausgehende Verbindungen, die unterschiedliche Identitäten benötigen. Das /64 ist ein geroutetes Subnetz, das Sie für Container, Mail oder interne Experimente partitionieren können. Beide sind direkt routbar, und die IPv4-Adressen können im Panel mit Reverse-DNS versehen werden.