Bastion 8
168,15 USD totale · Risparmia 5%
- vCPU
- 4 × dedicato
- RAM
- 8 GB
- Archiviazione
- 160 GB NVMe SSD + LUKS2
- Trasferimento
- 15 TB
- IPv4 / IPv6
- 3 / /64 routed
KVM offshore temprato
Massima separazione giurisdizionale e a livello di disco.
La nostra linea temprata, disponibile solo nelle giurisdizioni offshore e di privacy. Include crittografia full-disk LUKS con chiave avviata da te, tre indirizzi IPv4, una /64 instradata e un indirizzo di contatto dedicato per gli abusi che non inoltra mai l'identità del cliente perché non ne conserviamo alcuna.
168,15 USD totale · Risparmia 5%
310,65 USD totale · Risparmia 5%
567,15 USD totale · Risparmia 5%
Disponibile solo in giurisdizioni offshore e di livello privacy — 29 posizioni.
Bastion abbina una AMD EPYC 9004 dedicata a NVMe RAID-10 crittografato con LUKS2, e viene fornito solo in giurisdizioni in cui non conserviamo alcuna identità. Il vantaggio tecnico è la connessione tra quella crittografia, che viene inizializzata da te all'avvio, e il /64 instradato, che ti dà una sottorete completa con cui lavorare. Compralo quando la separazione è il punto: archivi sensibili, servizi privati o ricerche che devono rimanere private. I tre indirizzi IPv4 inclusi ti danno spazio per segmentare senza chiedere.
Giornalisti e ricercatori usano Bastion per posta crittografata, drop box sicuri e relè di comunicazione con le fonti. Le infrastrutture per whistleblower usano la chiave all'avvio per mantenere i dati illeggibili fino all'avvio del sistema. I servizi di privacy e gli archivi sensibili si affidano alla CPU dedicata e allo storage RAID-10 per prestazioni affidabili sotto carico costante di lettura.
Scegli tra Bastion 8, 16 e 32 in base al tuo limite di trasferimento e all'appetito di memoria. Inizia con il piano più piccolo, perché passare a un livello inferiore richiede una ricostruzione. Se il pannello di monitoraggio mostra costantemente CPU steal sopra lo zero per ore, o l'attività di swap diventa regolare, hai acquistato un piano troppo piccolo e dovresti salire di livello.
| Piano | vCPU | RAM | Archiviazione | Trasferimento | IPv4 | Mensile |
|---|---|---|---|---|---|---|
| Bastion 8 | 4 | 8 GB | 160 GB NVMe SSD + LUKS2 | 15 TB | 3 | $59 |
| Bastion 16 | 8 | 16 GB | 320 GB NVMe SSD + LUKS2 | 25 TB | 3 | $109 |
| Bastion 32 | 12 | 32 GB | 640 GB NVMe SSD + LUKS2 | 40 TB | 3 | $199 |
| Incluso | Cosa significa |
|---|---|
| Accesso root / Amministratore completo | Inclusi kernel personalizzati, virtualizzazione annidata e socket raw. |
| Virtualizzazione KVM autentica | Non un container. Il tuo kernel, il tuo /proc, nessuno namespace condiviso. |
| Caricamento ISO personalizzato | Avvia qualsiasi cosa: OpenBSD, NixOS, Whonix, un'immagine creata da te. |
| Console VNC out-of-band | Recupera una configurazione di rete rotta senza aprire un ticket. |
| IPv6 /64 instradato | Non un singolo indirizzo — un'intera sottorete, a costo zero. |
| Mitigazione DDoS sempre attiva | Fino a 12 Tbps di capacità di pulizia periferica, inclusa in ogni livello. |
| Tre snapshot gratuiti | Istantanei e creati senza sospendere l'istanza. |
| Reverse DNS self-service | Set PTR records from the panel; essential for mail. |
| API REST completa e provider Terraform | Tutto ciò che fa il pannello, scriptabile. |
| Nessuna verifica dell'identità, mai | Un indirizzo email che controlli è l'unico identificativo dell'account che conserviamo. |
La nostra linea temprata, disponibile solo nelle giurisdizioni offshore e di privacy. Include crittografia full-disk LUKS con chiave avviata da te, tre indirizzi IPv4, una /64 instradata e un indirizzo di contatto dedicato per gli abusi che non inoltra mai l'identità del cliente perché non ne conserviamo alcuna.
Sì. Ogni vCPU è un thread fisico riservato alla tua istanza, senza altri tenant schedulati su di esso, quindi il tempo di steal è effettivamente zero.
CPU e RAM aumentano con un breve riavvio, e il disco cresce online. Scendere di livello richiede una ricostruzione, quindi inizia più piccolo di quanto pensi di aver bisogno.
Sì. Fornisci la passphrase o il file di chiave all'avvio, tramite la console VNC o tramite una chiave iniettata. Il disco rimane crittografato fino ad allora. Questo fa parte della separazione: la chiave di decrittazione non risiede mai dalla nostra parte, quindi non potremmo consegnarla nemmeno se richiesto.
Gli indirizzi IPv4 servono per servizi separati o connessioni in uscita che necessitano di identità distinte. La /64 è una sottorete instradata che puoi partizionare per container, posta o esperimenti interni. Entrambi sono instradabili direttamente e quelli IPv4 possono essere configurati con DNS inverso dal pannello.