VPS GOAT / راهنماها / چه چیزی یک کشور را برای هاستینگ حریم خصوصی مناسب می‌کند؟
آفشور

چه چیزی یک کشور را برای هاستینگ حریم خصوصی مناسب می‌کند؟

Offshore · 8 دقیقه مطالعه

پاسخ سریع: کشوری برای هاستینگ حریم خصوصی مناسب است وقتی هیچ قانون الزامی نگهداری داده نداشته باشد که ارائه‌دهندگان هاستینگ را وادار به لاگ‌گیری و تحویل ترافیک مشتری کند، خارج از معاهدات کمک حقوقی متقابل و اتحادهای اطلاعات‌سیگنالی با قدرت‌های بزرگ نظارتی قرار داشته باشد، و نظام حقوقی باثباتی داشته باشد که بعید باشد یک‌شبه آن حفاظت‌ها را برگرداند. قانون رازداری شرکتی قوی، سابقه‌ای از همکاری‌نکردن خودکار با احضاریه‌های خارجی، و اتصال بین‌المللی کاربردی، تصویر را کامل می‌کند. هیچ کشور واحدی در همه محورها به‌طور همزمان نمره خوبی نمی‌گیرد، به همین دلیل است که میزبان‌های جدی حریم‌خصوصی‌محور، از جمله VPS GOAT، زیرساخت را در چندین حوزه قضایی پخش می‌کنند به‌جای اینکه همه‌چیز را روی یک کشور شرط ببندند.

حریم‌خصوصی‌محور یک ویژگی حقوقی است، نه یک برچسب تبلیغاتی

عبارت «هاستینگ در کشور حریم‌خصوصی‌محور» اغلب به‌طور شل و بی‌دقت به کار می‌رود، معمولاً برای توصیف هر ارائه‌دهنده‌ای که ارز دیجیتال می‌پذیرد. اما این چیزی نیست که واقعاً تعیین می‌کند آیا یک حوزه قضایی از داده شما محافظت می‌کند یا نه. چیزی که اهمیت دارد، مجموعه‌ای محدودتر و قابل‌بررسی از حقایق است: آیا قانون آن کشور ارائه‌دهندگان را ملزم به نگهداری لاگ‌های اتصال می‌کند، آیا کانال‌های حقوقی سریعی با کشورهایی دارد که بیشترین احتمال درخواست‌کردن را دارند، و آیا ثبت شرکتی‌اش نشان می‌دهد چه کسی مالک زیرساخت است.

با این چارچوب، پیداکردن بهترین کشور برای میزبانی سرور دیگر مسئله حس‌وحال نیست و به یک کار پژوهشی با فهرست کوتاهی از موارد تبدیل می‌شود. چهار عامل زیر تقریباً همه‌چیز مهم را پوشش می‌دهند، و هرکدام به‌طور مستقل قابل‌راستی‌آزمایی هستند، نه ادعایی که باید صرفاً باورش کنید.

  • الزامات قانونی نگهداری داده برای میزبان‌ها و اپراتورهای مخابراتی
  • معرض‌بودن به معاهدات و اتحادهای اطلاعاتی (MLAT، Five/Nine/Fourteen Eyes)
  • قوانین شفافیت شرکتی و افشای مالکیت منفعتی
  • ثبات سیاسی و حقوقی در طول زمان، نه فقط امروز

قوانین نگهداری داده: مهم‌ترین عامل

قوانین نگهداری داده‌ای که ارائه‌دهندگان هاستینگ مشمول آن هستند، کف قانونی چیزی را که یک شرکت باید نگه دارد تعیین می‌کنند، صرف‌نظر از اینکه خودش ترجیح می‌دهد چه کار کند. دستورالعمل اصلی نگهداری داده اتحادیه اروپا، که لاگ‌گیری فراگیر متادیتای ارتباطات را در سراسر کشورهای عضو الزامی می‌کرد، در سال ۲۰۱۴ توسط دیوان دادگستری اتحادیه اروپا به‌خاطر نامتناسب‌بودن باطل شد. این به معنای پایان قوانین نگهداری داده در اروپا نبود؛ فقط یعنی هر کشور اکنون نسخه خودش را قانون‌گذاری می‌کند، با نتایجی به‌شدت متفاوت.

رومانی دقیقاً به این خاطر یک مطالعه موردی مفید است که نشان می‌دهد یک قانون نگهداری داده می‌تواند بیش از یک بار باطل شود. دادگاه قانون اساسی رومانی قانون‌گذاری ملی نگهداری داده را در سال ۲۰۰۹، دوباره در ۲۰۱۴، و دوباره در ۲۰۱۶ باطل کرد، هر بار به دلایل حریم خصوصی و تناسب، و این کشور را در چندین نقطه زمانی بدون یک الزام فراگیر قابل‌اجرا رها کرد، حتی در حالی که درون اتحادیه اروپا قرار داشت.

در مقابل، حوزه‌های قضایی مثل پاناما یا سیشل از همان ابتدا هرگز یک الزام قانونی نگهداری داده برای ارائه‌دهندگان هاستینگ وضع نکرده‌اند. نبود یک قانون، موضع قوی‌تری نسبت به قانونی است که مدام باطل و دوباره برقرار می‌شود، چون تعهد انطباق را کاملاً حذف می‌کند به‌جای اینکه آن را در بلاتکلیفی حقوقی مداوم رها کند.

معاهدات و اتحادهای اطلاعاتی: چه کسی می‌تواند بخواهد و چقدر سریع

یک معاهده کمک حقوقی متقابل، یا MLAT، سازوکار رسمی‌ای است که یک دولت برای درخواست مدرک، از جمله سوابق هاستینگ، از دولتی دیگر استفاده می‌کند. کشورهایی با شبکه‌های متراکم MLAT و توافق‌های متقابل اجرای قانون، نسبتاً سریع اجازه می‌دهند یک مقام خارجی، ارائه‌دهنده‌ای را وادار به افشای داده مشتری کند. کشورهای خارج از آن شبکه‌ها، همان درخواست را کندتر، نامطمئن‌تر، و اغلب اصلاً از طریق کانال‌های معمول در دسترس نیست می‌کنند.

اتحادهای اطلاعات‌سیگنالی یک لایه جداگانه روی MLATها اضافه می‌کنند. ترتیبات Five Eyes، Nine Eyes و Fourteen Eyes، کشورهای عضو را ملزم می‌کنند ارتباطات رهگیری‌شده و داده نظارتی را با یکدیگر به اشتراک بگذارند، مستقل از هر فرایند دادگاهی. هلند، برای مثال، در شبکه Fourteen Eyes مشارکت دارد، که یکی از دلایلی است که چرا یک اپراتور حساس به حریم خصوصی ممکن است از اتصال عالی آمستردامش برای ترافیک حساس به تأخیر استفاده کند، در حالی که هرچیز واقعاً حساس را روی حوزه‌ای قضایی خارج از آن ساختار اتحادی نگه می‌دارد.

بیشتر حوزه‌های قضایی آمریکای مرکزی، کارائیب و جنوب‌شرق آسیا که برای هاستینگ حریم خصوصی به کار می‌روند، از جمله پاناما، بلیز، مالزی و سیشل، عضو این اتحادها نیستند و طرف MLAT با بیشتر کشورهای غربی نیستند، که همین دلیل ساختاری است که چرا این کشورها مکرراً در فهرست‌های کوتاه هاستینگ حریم خصوصی ظاهر می‌شوند.

رازداری شرکتی و اینکه چه کسی می‌تواند بفهمد مالک چه چیزی است

فراتر از قانون داده، به این نگاه کنید که یک کشور چطور با افشای مالکیت شرکتی برخورد می‌کند. حوزه‌های قضایی با رازداری قوی مالکیت منفعتی، کار را برای یک طرف بیرونی، از جمله یک بازرس خارجی بدون فرایند حقوقی رسمی، سخت‌تر می‌کنند تا صرفاً جستجو کند چه کسی کنترل یک شرکت ثبت‌شده در آنجا را دارد. پاناما و سیشل، مدت‌ها پیش از اینکه هاستینگ آفشور به‌عنوان یک دسته وجود داشته باشد، صنایع کاملی حول این نوع پنهان‌کاری بنا کرده‌اند، که به چهارچوب‌های حقوقی‌شان دهه‌ها سابقه می‌دهد، نه سیاستی که سال گذشته برای اهداف تبلیغاتی نوشته شده.

این موضوع مشخصاً برای هاستینگ اهمیت دارد، چون نهادی که مالک دیتاسنتر است، یا رابطه بازفروشی پشت آن، خودش یک قطعه اطلاعات است که یک احضاریه می‌تواند هدف بگیرد. حوزه‌ای قضایی که آن لایه مالکیت را مبهم نگه می‌دارد، به هر تلاشی برای بازگشت از سرور به افرادی که آن را می‌گردانند، اصطکاک اضافه می‌کند.

ثبات سیاسی و حقوقی در طول زمان

یک کشور می‌تواند امروز روی کاغذ ایده‌آل به‌نظر برسد و فردا عکس آن را قانون‌گذاری کند. به همین دلیل ثبات به‌اندازه قانون فعلی اهمیت دارد: یک حوزه قضایی کوچک و باثبات از نظر سیاسی، با سابقه‌ای چند‌ده‌ساله از عکس‌نکردن موضع حریم خصوصی‌اش، شرط بلندمدت امن‌تری است نسبت به کشوری که قوانین مطلوبش تازه ظاهر شده و ممکن است با دولت بعدی لغو شود.

به همین دلیل است که ارائه‌دهندگان جدی، تنوع ایجاد می‌کنند. VPS GOAT در دوازده حوزه قضایی فعالیت می‌کند که پاناما، سیشل، ایسلند، مولداوی، بلغارستان، رومانی، مالزی و هلند را دربرمی‌گیرد، در حالی که تونگا، بلیز، وانواتو و کاستاریکا هم به‌زودی راه‌اندازی می‌شوند، دقیقاً تا تغییر قانونی یک کشور، به یک نقطه شکست واحد برای همه مشتریان تبدیل نشود.

عوامل عملی: اتصال، ارز و آپ‌تایم

حفاظت حقوقی اگر سرور غیرقابل‌دسترس یا غیرقابل‌اتکا باشد چندان معنایی ندارد، پس اتصال هم باید در همان فهرست بررسی حوزه قضایی جای بگیرد. محل اتصال کابل‌های زیردریایی، پیرینگ منطقه‌ای، و نزدیکی به مخاطب واقعی شما، تأخیر واقعی را بسیار بیشتر از اعتبار حریم‌خصوصی یک کشور تعیین می‌کند.

اصطکاک ارزی و پرداختی هم اهمیت دارد. اقتصادی دلاری‌شده مثل اقتصاد پاناما، عدم‌قطعیت نرخ ارز را برای قیمت‌گذاری حذف می‌کند، در حالی که ارائه‌دهنده هاستینگی که فقط از طریق پردازشگری مثل Paymento ارز دیجیتال می‌پذیرد، ردپای هویتی‌ای را که پرداخت کارتی برجای می‌گذارد دور می‌زند، به قیمت اینکه از همان ابتدا باید ارز دیجیتال در اختیار داشته باشید.

چطور خودتان ادعاهای حوزه قضایی یک ارائه‌دهنده را راستی‌آزمایی کنید

متن تبلیغاتی مدرک نیست. پیش از باورکردن ادعایی درباره یک کشور حریم‌خصوصی‌محور، قانون واقعی نگهداری داده آن کشور یا نبودش را بررسی کنید، ببینید آیا در فهرست‌های عمومی معاهدات MLAT ظاهر می‌شود یا نه، و تأیید کنید سخت‌افزار فیزیکاً کجاست، نه فقط اینکه شرکت کجا ثبت شده، چون گاهی این دو جای متفاوتی هستند.

همچنین بپرسید خود ارائه‌دهنده چه چیزی را لاگ می‌گیرد، مستقل از آنچه قانون الزامی می‌کند. یک حوزه قضایی بدون الزام نگهداری داده، ارائه‌دهنده را از نگهداری داوطلبانه لاگ‌های دقیق بازنمی‌دارد؛ قانون کف را تعیین می‌کند، سیاست خود ارائه‌دهنده رویه واقعی را تعیین می‌کند. روش ثبت‌نام در اینجا شاخص مناسبی است: ارائه‌دهنده‌ای که از همان ابتدا هرگز نام یا ایمیلی جمع‌آوری نمی‌کند و به‌جای فرم ثبت‌نام از یک کلید حساب ناشناس استفاده می‌کند، حتی اگر مجبور شود، چیز کمتری برای تحویل‌دادن دارد.

حقایق حریم‌خصوصی‌محور هر حوزه قضایی، بر اساس کشور
حوزه قضاییالزام نگهداری داده برای میزبان‌هاعضو رسمی Five/Nine/Fourteen Eyesویژگی برجسته حریم خصوصی
پاناماهیچخیربدون MLAT با بیشتر کشورهای غربی؛ سنت دیرینه رازداری شرکتی
سیشلهیچخیرحوزه قضایی کلاسیک رازداری مالی و شرکتی آفشور
ایسلندهیچبدون سرویس اطلاعاتی خارجی دائمیسنت حقوقی قوی آزادی مطبوعات و بیان
رومانیدر حال حاضر هیچ‌کدام لازم‌الاجرا نیستخیردادگاه قانون اساسی قوانین نگهداری داده را در ۲۰۰۹، ۲۰۱۴ و ۲۰۱۶ باطل کرد
هلندمورد مناقشه، به‌طور دوره‌ای بحث می‌شودبله (Fourteen Eyes)اتصال عالی، اما حوزه‌ای قضایی سرشار از معاهده
مالزیمحدود، بخشی-محورخیرمرکز درحال‌رشد سریع جنوب‌شرق آسیا خارج از شبکه‌های اشتراک‌گذاری نظارتی غربی

سوالات متداول

مهم‌ترین عامل حقوقی منفرد برای هاستینگ حریم‌خصوصی‌محور چیست؟+
اینکه آیا آن کشور یک الزام قانونی نگهداری داده بر ارائه‌دهندگان هاستینگ و مخابرات تحمیل می‌کند یا نه. نبود این الزام یعنی از همان ابتدا هیچ تعهد قانونی‌ای برای لاگ‌گیری و ذخیره ترافیک مشتری وجود ندارد، که موضعی قوی‌تر از تکیه بر وعده داوطلبانه یک ارائه‌دهنده است.
آیا واژه «آفشور» به‌خودی‌خود یعنی یک کشور خصوصی است؟+
خیر. آفشور فقط یعنی خارج از حوزه قضایی کشور خودتان. برخی مکان‌های آفشور درون شبکه‌های متراکم معاهداتی و اشتراک اطلاعاتی قرار دارند، پس کشور مشخص بسیار بیشتر از برچسب آفشور به‌تنهایی اهمیت دارد.
تفاوت قانون نگهداری داده و توانایی کلی نظارت چیست؟+
یک قانون نگهداری داده، به‌طور پیش‌فرض لاگ‌گیری معمول ترافیک همه را الزامی می‌کند. توانایی نظارت، قابلیت فنی یک دولت برای رهگیری داده هروقت بخواهد است، که می‌تواند مستقل از هر قانون نگهداری داده‌ای وجود داشته باشد و اندازه‌گیری آن از بیرون بسیار سخت‌تر است.
آیا یک کشور حریم‌خصوصی‌محور می‌تواند قوانینش را تغییر دهد و کمتر خصوصی شود؟+
بله، و این اتفاق می‌افتد. دقیقاً به همین دلیل است که ثبات حقوقی و سابقه طولانی به‌اندازه قانون فعلی اهمیت دارند، و به همین دلیل پخش‌کردن زیرساخت در چندین حوزه قضایی، اثر تغییر سیاست هر کشور واحد را کاهش می‌دهد.
آیا باید برای همه‌چیز حساس روی یک کشور تکیه کنم؟+
به‌طور کلی نه. حتی بهترین حوزه‌های قضایی هم مصالحه‌هایی دارند، خواه عضویت معاهداتی، محدودیت‌های اتصال، یا صرفاً ریسک تمرکز، پس بسیاری از اپراتورهای حساس به حریم خصوصی، عمداً سرویس‌ها را در بیش از یک حوزه قضایی تقسیم می‌کنند.

آماده رفتن به آفشور هستید؟

بدون KYC، بدون ایمیل — فقط یک کلید ناشناس و رمزارز. راه‌اندازی در ~55 ثانیه.

VPS خود را پیکربندی کنید →

شروع کار با VPS GOAT

راهنماهای بیشتر