Bastion 8
- vCPU
- 4 × dedicado
- RAM
- 8 GB
- Armazenamento
- 160 GB NVMe SSD + LUKS2
- Transferência
- 15 TB
- IPv4 / IPv6
- 3 / /64 routed
KVM offshore reforçado
Separação jurisdicional e de disco máxima.
A nossa linha reforçada, disponível apenas em jurisdições offshore e de privacidade. Inclui encriptação LUKS de disco completo com chave definida por si no arranque, três endereços IPv4, um /64 roteado e um contacto de abuso dedicado que nunca reencaminha a identidade do cliente porque não a possuímos.
Disponível apenas em jurisdições offshore e de nível de privacidade — 29 localizações.
Bastion combina um AMD EPYC 9004 dedicado com NVMe RAID-10 encriptado com LUKS2, e só é entregue em jurisdições onde não temos identidade. A vantagem técnica é a junção dessa encriptação, que é ativada por si no arranque, e o /64 roteado, que lhe dá uma sub-rede completa para trabalhar. Compre-o quando a separação for o objetivo: arquivos sensíveis, serviços privados ou investigação que tenha de permanecer privada. Os três endereços IPv4 incluídos dão-lhe espaço para segmentar sem pedir.
Jornalistas e investigadores executam Bastion para correio encriptado, caixas de depósito seguras e retransmissões de comunicação de fontes. Infraestrutura de denunciantes usa a ativação no arranque para manter os dados ilegíveis até o sistema começar. Serviços de privacidade e arquivos sensíveis dependem da CPU dedicada e do armazenamento RAID-10 para desempenho fiável sob carga constante de leitura pesada.
Escolha entre Bastion 8, 16 e 32 de acordo com o seu limite de transferência e apetite de memória. Comece pelo plano mais pequeno, porque descer de nível exige uma reconstrução. Se o painel de monitorização mostrar roubo de CPU acima de zero consistentemente durante horas, ou a atividade de swap se tornar regular, comprou demasiado pequeno e deve subir.
| Plano | vCPU | RAM | Armazenamento | Transferência | IPv4 | Mensal |
|---|---|---|---|---|---|---|
| Bastion 8 | 4 | 8 GB | 160 GB NVMe SSD + LUKS2 | 15 TB | 3 | $59 |
| Bastion 16 | 8 | 16 GB | 320 GB NVMe SSD + LUKS2 | 25 TB | 3 | $109 |
| Bastion 32 | 12 | 32 GB | 640 GB NVMe SSD + LUKS2 | 40 TB | 3 | $199 |
| Incluído | O que significa |
|---|---|
| Acesso total a root / Administrador | Incluindo kernels personalizados, virtualização aninhada e sockets brutos. |
| Virtualização KVM verdadeira | Não é um contentor. O seu próprio kernel, o seu próprio /proc, sem namespace partilhado. |
| Upload de ISO personalizada | Arranque com qualquer sistema: OpenBSD, NixOS, Whonix, uma imagem feita à medida. |
| Consola VNC fora de banda | Recupere uma configuração de rede avariada sem abrir um ticket. |
| IPv6 /64 roteado | Não é um único endereço — uma sub-rede inteira, sem custo. |
| Mitigação de DDoS sempre ativa | Até 12 Tbps de capacidade de limpeza na borda, incluída em todos os níveis. |
| Três snapshots gratuitos | Instantâneo, e feito sem pausar a instância. |
| DNS reverso self-service | Defina registos PTR a partir do painel; essencial para correio. |
| API REST completa e fornecedor Terraform | Tudo o que o painel faz, scriptável. |
| Nunca é necessária verificação de identidade | Um endereço de correio eletrónico que controla é o único identificador de conta que detemos. |
A nossa linha reforçada, disponível apenas em jurisdições offshore e de privacidade. Inclui encriptação LUKS de disco completo com chave definida por si no arranque, três endereços IPv4, um /64 roteado e um contacto de abuso dedicado que nunca reencaminha a identidade do cliente porque não a possuímos.
Sim. Cada vCPU é um thread físico reservado para a sua instância, sem outro inquilino agendado contra ele, por isso o tempo de roubo é praticamente zero.
A CPU e a RAM aumentam com um breve reinício, e o disco cresce online. Descer de nível exige uma reconstrução, por isso comece mais pequeno do que pensa que precisa.
Sim. Fornece a frase-passe ou ficheiro de chave no arranque, através da consola VNC ou de uma chave injetada. O disco permanece encriptado até então. Isto faz parte da separação: a chave de desencriptação nunca fica do nosso lado, por isso não a poderíamos entregar mesmo que nos pedissem.
Os endereços IPv4 servem para serviços separados ou ligações de saída que precisam de identidades distintas. O /64 é uma sub-rede roteada que pode particionar para contentores, correio ou experiências internas. Ambos são roteáveis diretamente, e os IPv4 podem ser configurados com DNS reverso a partir do painel.