Soluzione

VPS per giornalismo, ricerca e infrastrutture di protezione delle fonti

Bastion 8 · $59/moBastion 16 · $109/mo
Risposta breve

L'infrastruttura di protezione delle fonti è un problema di architettura legale prima che tecnico. Ciò che conta è che il provider non conservi informazioni di identità, non tenga registri di connessione, si trovi fuori dalla portata dell'assistenza giudiziaria reciproca e crittografi i dischi con una chiave che non possiede. La linea Bastion in Seychelles, Panama, Islanda o Svizzera è costruita esattamente per questo.

Cosa ti serve

Specifiche minime per giornalismo e protezione delle fonti
RisorsaCosa ti serve davvero
GiurisdizioneFuori dalle alleanze Eyes e fuori dalla facile portata MLAT
DiscoCrittografia completa del disco LUKS2, sbloccata all'avvio da te via SSH
AccountNessun dato di identità conservato; alias email più pagamento in criptovaluta
Registrazione (logging)Nessun registro di connessione, nessun netflow, nessun registro di accesso conservato

Piani consigliati

Bastion

Bastion 8

$ 56.05 /month

168,15 USD totale · Risparmia 5%

vCPU
4 × dedicato
RAM
8 GB
Archiviazione
160 GB NVMe SSD + LUKS2
Trasferimento
15 TB
IPv4 / IPv6
3 / /64 routed
Configura
Bastion

Bastion 16

$ 103.55 /month

310,65 USD totale · Risparmia 5%

vCPU
8 × dedicato
RAM
16 GB
Archiviazione
320 GB NVMe SSD + LUKS2
Trasferimento
25 TB
IPv4 / IPv6
3 / /64 routed
Configura
Bastion

Bastion 32

$ 189.05 /month

567,15 USD totale · Risparmia 5%

vCPU
12 × dedicato
RAM
32 GB
Archiviazione
640 GB NVMe SSD + LUKS2
Trasferimento
40 TB
IPv4 / IPv6
3 / /64 routed
Configura

Posizioni consigliate

La posizione è solitamente la decisione più importante per questo carico di lavoro — perché la latenza domina, o perché la giurisdizione conta.

Perché OnionVPS per questo

  • Non possiamo divulgare dati di identità che non abbiamo mai raccolto — questa è una proprietà architetturale, non una promessa.
  • Le istanze Bastion crittografano a riposo con una chiave che possiedi tu; un disco sequestrato è testo cifrato.
  • Un warrant canary, aggiornato secondo un programma pubblicato, con la chiave di firma sulla stessa pagina.
  • Costituzione nelle Seychelles senza registro pubblico della titolarità effettiva e con esposizione limitata alla MLAT.

Come configurarlo

  1. Ordina un'istanza Bastion da una rete che non usi normalmente

    Tor o una VPN, con un alias email creato allo scopo.

  2. Paga in Monero

    Privacy a livello di protocollo; non c'è alcuna voce di registro pubblico da correlare.

  3. Imposta la passphrase LUKS al primo avvio

    Sblocca tramite dropbear SSH dopo ogni riavvio. Non vediamo mai la chiave.

  4. Distribuisci SecureDrop o un servizio onion indurito

    Solo Tor, nessun listener clearnet.

  5. Prova i casi di fallimento

    Esercitati nella cancellazione e nel ripristino prima di averne bisogno.

Domande frequenti

L'hosting può davvero proteggere una fonte?

L'hosting è uno strato. Rimuove il provider come punto di coercizione e mette il server fuori dalla facile portata legale, ma non può correggere errori di sicurezza operativa altrove. Trattalo come necessario, non sufficiente.

Cosa succede se ricevete una citazione in giudizio?

Valutiamo se si tratta di un procedimento legale valido da parte di un tribunale con giurisdizione su di noi. Se lo è, ci conformiamo esattamente a ciò che è ordinato — che è molto poco, perché conserviamo un indirizzo email e un riferimento di pagamento. Se non lo è, lo rifiutiamo. In ogni caso, il warrant canary riflette la realtà.

La crittografia completa del disco è davvero utile su un VPS?

Contro il sequestro fisico di un disco spento, sì, in modo decisivo. Contro un attaccante con accesso all'hypervisor in esecuzione, no — e nessun provider può onestamente affermare il contrario. Lo diciamo chiaramente perché la distinzione conta.