Solution

VPS pour le journalisme, la recherche et l'infrastructure de protection des sources

Bastion 8 · $59/moBastion 16 · $109/mo
Réponse courte

L'infrastructure de protection des sources est un problème d'architecture juridique avant d'être technique. Ce qui compte, c'est que le fournisseur ne détienne aucune information d'identité, ne conserve aucun journal de connexion, se situe hors de portée de l'entraide judiciaire et chiffre les disques avec une clé qu'il ne possède pas. La gamme Bastion aux Seychelles, au Panama, en Islande ou en Suisse est conçue exactement pour cela.

Ce dont vous avez besoin

Plancher de spécifications pour journalisme et protection des sources
RessourceCe dont vous avez réellement besoin
JuridictionHors des alliances de surveillance et hors de portée facile de l'entraide judiciaire
DisqueChiffrement complet du disque LUKS2, déverrouillé au démarrage par vos soins via SSH
CompteAucune donnée d'identité conservée ; alias e-mail et paiement en crypto
JournalisationAucun journal de connexion, aucun enregistrement de flux réseau, aucun journal d'accès conservé

Plans recommandés

Bastion

Bastion 8

$ 59 /month
vCPU
4 × dédié
RAM
8 GB
Stockage
160 GB SSD NVMe + LUKS2
Transfert
15 TB
IPv4 / IPv6
3 / /64 routed
Configurer
Bastion

Bastion 16

$ 109 /month
vCPU
8 × dédié
RAM
16 GB
Stockage
320 GB SSD NVMe + LUKS2
Transfert
25 TB
IPv4 / IPv6
3 / /64 routed
Configurer
Bastion

Bastion 32

$ 199 /month
vCPU
12 × dédié
RAM
32 GB
Stockage
640 GB SSD NVMe + LUKS2
Transfert
40 TB
IPv4 / IPv6
3 / /64 routed
Configurer

Emplacements recommandés

L'emplacement est généralement la décision la plus importante pour ce type de charge de travail — soit parce que la latence domine, soit parce que la juridiction en fait partie.

Pourquoi OnionVPS pour cela

  • Nous ne pouvons pas divulguer des données d'identité que nous n'avons jamais collectées — c'est une propriété architecturale, pas une promesse.
  • Les instances Bastion sont chiffrées au repos avec une clé que vous détenez ; un disque saisi n'est que du texte chiffré.
  • Un canari de mandat, mis à jour selon un calendrier publié, avec la clé de signature sur la même page.
  • Société immatriculée aux Seychelles sans registre public des bénéficiaires effectifs et exposition limitée à l'entraide judiciaire.

Comment le configurer

  1. Commandez une instance Bastion depuis un réseau que vous n'utilisez pas habituellement

    Tor ou un VPN, avec un alias e-mail créé à cette fin.

  2. Payez en Monero

    Confidentialité au niveau du protocole ; il n'existe aucune entrée de registre public à corréler.

  3. Définissez la phrase de passe LUKS au premier démarrage

    Déverrouillez via dropbear SSH après chaque redémarrage. Nous ne voyons jamais la clé.

  4. Déployez SecureDrop ou un service onion durci

    Tor uniquement, aucun écouteur clearnet du tout.

  5. Répétez les scénarios d'échec

    Entraînez-vous à l'effacement et à la restauration avant d'en avoir besoin.

Questions fréquemment posées

L'hébergement peut-il réellement protéger une source ?

L'hébergement n'est qu'une couche. Il élimine le fournisseur comme point de contrainte et place le serveur hors de portée juridique facile, mais il ne peut pas corriger les erreurs de sécurité opérationnelle ailleurs. Traitez-le comme nécessaire, mais pas suffisant.

Que se passe-t-il si vous recevez une assignation ?

Nous évaluons s'il s'agit d'une procédure légale valide émanant d'un tribunal ayant compétence sur nous. Si c'est le cas, nous nous conformons exactement à ce qui est ordonné — ce qui est très peu, car nous détenons une adresse e-mail et une référence de paiement. Sinon, nous la rejetons. Dans les deux cas, le canari de mandat reflète la réalité.

Le chiffrement complet du disque est-il vraiment utile sur un VPS ?

Contre la saisie physique d'un disque éteint, oui, de manière décisive. Contre un attaquant ayant accès à l'hyperviseur en cours d'exécution, non — et aucun fournisseur ne peut honnêtement prétendre le contraire. Nous le disons clairement parce que cette distinction compte.