Solução

VPS para jornalismo, investigação e infraestrutura de proteção de fontes

Bastion 8 · $59/moBastion 16 · $109/mo
Resposta curta

A infraestrutura de proteção de fontes é um problema de arquitetura legal antes de ser técnico. O que importa é que o fornecedor não detenha informações de identidade, não mantenha registos de ligação, esteja fora do alcance da assistência judiciária mútua e encripte os discos com uma chave que não possui. A linha Bastion nas Seicheles, Panamá, Islândia ou Suíça é exatamente para isto.

O que precisa

Especificações mínimas para jornalismo e proteção de fontes
RecursoO que realmente precisa
JurisdiçãoFora das alianças Eyes e fora do alcance fácil da MLAT
DiscoEncriptação total do disco com LUKS2, desbloqueada no arranque por si via SSH
ContaNenhum dado de identidade retido; alias de email mais pagamento em criptomoeda
RegistosSem registos de ligação, sem netflow, sem registos de acesso retidos

Planos recomendados

Bastion

Bastion 8

$ 59 /month
vCPU
4 × dedicado
RAM
8 GB
Armazenamento
160 GB NVMe SSD + LUKS2
Transferência
15 TB
IPv4 / IPv6
3 / /64 routed
Configurar
Bastion

Bastion 16

$ 109 /month
vCPU
8 × dedicado
RAM
16 GB
Armazenamento
320 GB NVMe SSD + LUKS2
Transferência
25 TB
IPv4 / IPv6
3 / /64 routed
Configurar
Bastion

Bastion 32

$ 199 /month
vCPU
12 × dedicado
RAM
32 GB
Armazenamento
640 GB NVMe SSD + LUKS2
Transferência
40 TB
IPv4 / IPv6
3 / /64 routed
Configurar

Localizações recomendadas

A localização é geralmente a decisão que mais importa para esta carga de trabalho — seja porque a latência domina, seja porque a jurisdição domina.

Porquê a OnionVPS para isto

  • Não podemos divulgar dados de identidade que nunca recolhemos — isso é uma propriedade arquitetural, não uma promessa.
  • As instâncias Bastion encriptam em repouso com uma chave que só você detém; um disco apreendido é texto cifrado.
  • Um canário de mandado, atualizado num calendário publicado, com a chave de assinatura na mesma página.
  • Constituição nas Seicheles, sem registo público de beneficiários efetivos e com exposição limitada à MLAT.

Como configurar

  1. Encomende uma instância Bastion a partir de uma rede que não usa habitualmente

    Tor ou uma VPN, com um alias de email criado para o efeito.

  2. Pague em Monero

    Privacidade ao nível do protocolo; não há registo público no ledger para correlacionar.

  3. Defina a frase de acesso LUKS no primeiro arranque

    Desbloqueie via dropbear SSH após cada reinício. Nunca vemos a chave.

  4. Implemente o SecureDrop ou um serviço onion endurecido

    Apenas Tor, sem qualquer listener na clearnet.

  5. Ensaie os cenários de falha

    Pratique a eliminação e a restauração antes de precisar de qualquer uma delas.

Perguntas frequentes

O alojamento pode realmente proteger uma fonte?

O alojamento é uma camada. Remove o fornecedor como ponto de coação e coloca o servidor fora do alcance legal fácil, mas não pode corrigir erros de segurança operacional noutros lugares. Trate-o como necessário, não suficiente.

O que acontece se receberem uma intimação?

Avaliamos se é um processo legal válido de um tribunal com jurisdição sobre nós. Se for, cumprimos exatamente o que é ordenado — que é muito pouco, porque detemos um endereço de email e uma referência de pagamento. Se não for, rejeitamo-lo. De qualquer forma, o canário de mandado reflete a realidade.

A encriptação total do disco é realmente útil num VPS?

Contra a apreensão física de um disco desligado, sim, de forma decisiva. Contra um atacante com acesso ao hipervisor em execução, não — e nenhum fornecedor pode honestamente afirmar o contrário. Dizemo-lo claramente porque a distinção é importante.