上线优惠价:每个套餐的价格都比我们追踪的最便宜的离岸竞争对手低 30%。 查看价格对比所有套餐价格均比最便宜的离岸主机服务商低 30%

法律与司法管辖区

5 眼、9 眼和 14 眼联盟国家:对主机托管意味着什么

哪些国家属于 5 眼、9 眼和 14 眼联盟,哪些信息是官方公布的、哪些来自泄露,以及成员国身份对我们七个地区中每一处的服务器究竟意味着什么。

阅读约 8 分钟OffshoreServ 团队撰写

要点

  • 五眼联盟以 1946年的 UKUSA 协定为基础,该协定于 2010年获官方承认;九眼和 14 眼联盟则是通过泄露的美国国家安全局(NSA)文件为外界所知。
  • 服务器上存储的数据要通过当地法院、司法协助以及欧盟境内的欧盟法律工具来调取,而不是通过这些联盟。
  • 无论经过哪条网络路径,加密都能隐藏内容,但隐藏不了元数据。
本页内容
  1. 哪些国家属于 14 眼联盟?
  2. 我们的七个地区与 14 眼联盟国家
  3. 这些“眼”联盟对托管服务器意味着什么
  4. 不在“眼”联盟名单上,不等于置身合作之外
  5. 何时值得在 14 眼联盟之外托管,以及哪些因素更关键
  6. 常见问题

14 眼联盟国家包括五眼联盟(美国、英国、加拿大、澳大利亚和新西兰),加上与其共同组成九眼联盟的丹麦、法国、荷兰和挪威,再加上比利时、德国、意大利、西班牙和瑞典。对服务器而言,成员身份关系到的是情报机构如何共享截获的通信,而不是谁能依法获取服务器上的数据。

在我们的七个地区中,只有荷兰在这些名单上;冰岛、瑞士、摩尔多瓦、罗马尼亚、保加利亚和马来西亚均不在任何名单之列。本指南将区分哪些信息是官方公布的、哪些来自泄露,说明这些联盟能对托管服务器做什么、不能做什么,并告诉您在我们的七个司法管辖区中选择离岸 VPS 地区时,什么情况下应当考虑这一问题。

哪些国家属于 14 眼联盟?

这些联盟层层嵌套:每个联盟都包含比它小的联盟,越靠近核心,共享越紧密。

联盟国家依据
五眼联盟美国、英国、加拿大、澳大利亚、新西兰UKUSA 协定,2010年获官方承认
九眼联盟五眼联盟加上丹麦、法国、荷兰、挪威泄露的 NSA 文件(2013年)
14 眼联盟九眼联盟加上比利时、德国、意大利、西班牙、瑞典泄露的 NSA 文件(2013年、2018年)

五眼联盟国家与 UKUSA 协定

五眼联盟最初是英美两国之间的一项信号情报协定,于 1946年3月5日以 BRUSA 之名签订,后来改称 UKUSA:两国同意相互交换通过截获、破译和翻译外国通信所获得的情报。该协定于 1948年扩展至加拿大,1956年扩展至澳大利亚和新西兰。直到 2010年6月,经英美两国的信息自由申请之后,英国国家档案馆才公布了协定文本,该协定由此首次获得官方承认(《卫报》)。

九眼联盟与 14 眼联盟:SIGINT Seniors Europe

范围更大的这些联盟是通过泄密为外界所知的,而非来自公开的条约。2013年11月,《卫报》根据爱德华·斯诺登泄露的美国国家安全局(NSA)文件报道称,五国之间共享原始情报、资金、技术系统和人员,并点出了共享程度“更为有限”的更大范围联盟:在五国基础上增加丹麦、法国、荷兰和挪威的“9 眼”,以及再增加德国、比利时、意大利、西班牙和瑞典的“14 眼”(《卫报》)。

2018年,新闻网站 The Intercept 公布了出自同一批文件的 NSA 内部通讯,其中点名了由 14 个成员组成的 SIGINT Seniors Europe(欧洲信号情报高层组织)。该组织成立于 1982年,最初有九个成员,关注重点是苏联军队;2001年9月的恐怖袭击之后,成员增至 14 个,重点也转向反恐。截至 2013年4月,其成员与上表一致,NSA 有时称之为“14 眼”(The Intercept)。此后成员可能已有变化。

这些名称只是简称

三份名单无法涵盖所有合作关系。《卫报》还提到过一个“41 眼”,它在此基础上加入了驻阿富汗盟军中的其他国家;The Intercept 则介绍了 SIGINT Seniors Pacific(亚太信号情报高层组织):成员包括五眼联盟、韩国、新加坡和泰国,到 2013年又有法国和印度加入。马来西亚不在已披露的成员之列。

我们的七个地区与 14 眼联盟国家

我们的地区中只有一个出现在这些名单上。表中的法律说明摘自我们的各地区页面。

地区5 / 9 / 14 眼联盟欧盟成员国法律说明
冰岛(雷克雅未克)无否(欧洲经济区成员国)电信企业须将最低限度的流量记录保存六个月
瑞士(苏黎世)无否电信服务商须将元数据保存六个月;一项已暂停的条例修订将扩大身份识别义务
摩尔多瓦(基希讷乌)无否(候选国)服务商须将流量数据保存 180 天;可应外国机关的请求下令保全数据
罗马尼亚(布加勒斯特)无是普遍性数据留存于 2009年和 2014年两度被推翻;电信运营商可将计费用的流量数据保存最长三年
荷兰(阿姆斯特丹)九眼和 14 眼联盟是自 2015年一项法院裁决以来,不再有普遍性留存义务;调查人员可要求服务商提供其持有的数据
保加利亚(索非亚)无是数据留存法于 2015年被宣告无效;欧盟法院于 2022年裁定不得进行普遍且无差别的数据留存
马来西亚(吉隆坡)无否主机服务商没有普遍性的留存期限;警方和监管机构可强制服务商披露其持有的数据

阿姆斯特丹是位于 14 眼联盟国家的 VPS 地区,但荷兰自 2015年起就不再有普遍性数据留存义务;而不在任何名单上的冰岛和瑞士,却要求电信服务商将流量记录保存六个月。无论服务器位于何处,我们都不记录也不检查其流量。

这些“眼”联盟对托管服务器意味着什么

情报共享不等于依法调取数据

这些联盟涉及的是信号情报:情报机构截获通信,并共享其收集到的信息。它们并不是获取某台服务器上文件的法律渠道。存储的数据通常要通过服务器所在国的法院和主管机关获取;外国机关一般会依据司法协助条约(MLAT)提出请求,由该国依照本国法律进行审查。在欧盟,《数字服务法》等法律工具还另行规定了各自的命令。

我们的执法机关指南在全部七个地区都遵循这一原则。任何请求能拿到的只有我们持有的数据:一个邮箱地址、付款和服务记录,以及登录会话;会话只记录浏览器和国家,从不记录 IP 地址。正如我们的隐私政策所述,我们不保留任何流量日志。

截获发生在网络路径上

窃听针对的是传输中的流量,因此流量经过哪里,与服务器位于哪里同样重要。2013年,《卫报》根据斯诺登披露的文件报道称,英国政府通信总部(GCHQ)在跨大西洋光缆的英国登陆点接入了探针;其 Tempora 项目可将通信内容保存三天、元数据保存 30 天,并与 NSA 共享(《卫报》)。

服务器位于 14 眼联盟之外,并不意味着它的流量也在联盟之外。如果您的用户在英国或美国,每一次连接都会经过这些国家的网络。从雷克雅未克发往欧洲大陆的流量,会先经过苏格兰(属于英国)、爱尔兰或丹麦,其中只有爱尔兰不在任何名单上。从苏黎世发往法兰克福、米兰、巴黎或阿姆斯特丹的流量,会进入德国、意大利、法国或荷兰,而这些都是 14 眼联盟国家。

加密隐藏的是内容,而非元数据

TLS(HTTPS)、SSH 和 WireGuard 会对您与服务器之间传输的内容进行加密,截获者无法读取。但它们隐藏不了谁在与谁通信:网络需要两端的 IP 地址才能投递每个数据包,通信的时间和流量大小也始终可见。IETF 将数据包头中的 IP 地址列为攻击者曾用来监控网络服务的渠道之一,并指出标准 TLS 在建立连接时会以明文发送网站名称(RFC 8744)。WireGuard 同样“并不侧重于混淆”(WireGuard)。Tempora 保存元数据的时间可达内容的十倍;正如 EFF 所说,“哪怕只是极少量的元数据样本,也能让人深入窥见一个人生活的私密细节”(EFF)。

不在“眼”联盟名单上,不等于置身合作之外

不在名单上的国家仍会与其他国家开展合作,而能够获取存储数据的渠道都是法律渠道。我们在欧洲的全部六个地区都有这些渠道:

  • 《布达佩斯公约》。正如我们的司法管辖区对比所述,冰岛、瑞士、摩尔多瓦、罗马尼亚、荷兰和保加利亚都是欧洲委员会《网络犯罪公约》的缔约国,该公约对跨境数据保全和相互协助作出了安排。
  • 欧盟法律工具。在罗马尼亚、荷兰和保加利亚,法院和主管机关可以针对特定内容或为获取信息发出 DSA 命令,恐怖主义内容还可被勒令在一小时内下线。
  • 外国保全请求。在摩尔多瓦,内务部可以应外国机关的请求,下令立即保全数据。

在全部七个地区(包括马来西亚),我们只处理服务器所在地有管辖权的机关提出的请求,因此外国机关须通过司法协助途径;除非法律禁止,我们会将请求告知客户。

何时值得在 14 眼联盟之外托管,以及哪些因素更关键

“眼”联盟问题针对的只是一种范围很窄的威胁:情报机构大规模收集和共享通信。当您的流量两端都位于这些国家之外时,这一问题值得考虑,例如面向瑞士读者的苏黎世网站,或面向马来西亚用户的吉隆坡服务,其国内流量可以在 SwissIX 或 MyIX 交换。如果您的用户位于 14 眼联盟国家,这个问题就没那么重要;而且它从来都不能决定谁可以取得法院命令。

对于个人 VPN,选用 14 眼联盟以外的出口,可以让紧接在隧道之后的网络位于这些国家之外,但托管在这些国家的目标网站并不在此列;其他方面的取舍,请参阅我们的指南用离岸 VPS 搭建个人 VPN。在查看这些名单之前,请先检查以下几点:

  1. 服务器所在的司法管辖区。当地法院决定可以就服务器上的数据下达哪些命令。
  2. 服务商所在的司法管辖区。运营主机服务的公司受其所属法律体系的法院管辖,这可能与服务器所在国不同。就我们而言,即服务条款中所述的运营主体。
  3. 域名以及所用的 CDN。.com 注册局由美国运营商 Verisign 运营,美国有关机关曾于 2012年通过它接管了 bodog.com;而在服务器前面部署美国的 CDN,也会让美国的法律程序重新介入。
  4. 加密。TLS、SSH 密钥和 VPN 隧道能在任何路径上保护内容。
  5. 服务商保存哪些数据。从未收集的数据,就不可能被交出。请拿任何主机服务商与我们的隐私政策作比较,并完成我们的指南离岸主机是否安全中的 12 项检查。

无论服务器在哪里运行,您本国的法律都始终适用于您,因此在依赖任何地区之前,请先了解清楚。

常见问题

14 眼联盟国家有哪些?

五眼联盟由美国、英国、加拿大、澳大利亚和新西兰组成。丹麦、法国、荷兰和挪威与它们共同组成九眼联盟;再加上比利时、德国、意大利、西班牙和瑞典,便构成了 14 眼联盟,泄露的 NSA 文件称之为 SIGINT Seniors Europe。

瑞士是 14 眼联盟成员吗?

不是。瑞士不属于五眼、九眼或 14 眼联盟中的任何一个。但这并不意味着瑞士不开展合作或没有监控法律:瑞士是《布达佩斯网络犯罪公约》的缔约国,其电信服务商须将元数据保存六个月,而苏黎世服务器上的数据须依据瑞士法律调取。

荷兰属于 14 眼联盟吗?

是的。荷兰是九眼联盟成员,因而也属于 14 眼联盟,但不属于五眼联盟。阿姆斯特丹服务器上的数据仍需通过荷兰和欧盟的法律程序获取:法院命令、依据刑事诉讼程序对服务商已持有数据的调取要求,以及 DSA 命令。自 2015年以来,荷兰已不存在普遍性数据留存义务。

14 眼联盟之外的 VPS 能保护我的隐私吗?

部分可以。14 眼联盟之外的 VPS 能让服务器位于这些联盟以外的国家,但发往成员国用户的流量仍会经过这些国家的网络,而且即使加密,元数据依然可见。加密、服务商保存哪些数据以及您的付款方式更为重要。我们不保留任何流量日志,也从不记录您连接时使用的 IP 地址。

哪些主机托管国家位于 14 眼联盟之外?

凡是不在这三份名单上的国家都是。在我们的地区中,冰岛、瑞士、摩尔多瓦、罗马尼亚、保加利亚和马来西亚都位于 14 眼联盟之外。罗马尼亚和保加利亚是欧盟成员国,因此适用 DSA 等欧盟程序;其余四国则在欧盟之外。请根据用户所在地和您所需的法律环境来选择。

选择法律站在您这边的地方托管

离岸 VPS、独立服务器、RDP 与 GPU 服务器,覆盖七个司法管辖区。无需 KYC,使用加密货币付款。

欢迎回来

登录以管理您的服务器和余额。

无需 KYC由 Cloudflare Turnstile 提供人机验证无跟踪