---
title: "五眼、九眼、十四眼国家名单：对服务器托管意味着什么"
description: "五眼、九眼和十四眼联盟国家完整名单：这些情报联盟对服务器意味着什么、不意味着什么，以及哪些主机托管国家不在其中。"
url: https://offshoreserv.com/zh/blog/14-eyes-countries-hosting
lang: zh-Hans
updated: 2026-09-26
source: HTML page at the url above (canonical); this is its Markdown version
---

[法律与司法管辖区](https://offshoreserv.com/zh/blog/category/law-jurisdictions)

# 5 眼、9 眼和 14 眼联盟国家：对主机托管意味着什么

哪些国家属于 5 眼、9 眼和 14 眼联盟，哪些信息是官方公布的、哪些来自泄露，以及成员国身份对我们七个地区中每一处的服务器究竟意味着什么。

2026年9月26日 阅读约 8 分钟 OffshoreServ 团队撰写

要点

- 五眼联盟以 1946年的 UKUSA 协定为基础，该协定于 2010年获官方承认；九眼和 14 眼联盟则是通过泄露的美国国家安全局（NSA）文件为外界所知。
- 服务器上存储的数据要通过当地法院、司法协助以及欧盟境内的欧盟法律工具来调取，而不是通过这些联盟。
- 无论经过哪条网络路径，加密都能隐藏内容，但隐藏不了元数据。

**14 眼联盟国家** 包括五眼联盟（美国、英国、加拿大、澳大利亚和新西兰），加上与其共同组成九眼联盟的丹麦、法国、荷兰和挪威，再加上比利时、德国、意大利、西班牙和瑞典。对服务器而言，成员身份关系到的是情报机构如何共享截获的通信，而不是谁能依法获取服务器上的数据。

在我们的七个地区中，只有荷兰在这些名单上；冰岛、瑞士、摩尔多瓦、罗马尼亚、保加利亚和马来西亚均不在任何名单之列。本指南将区分哪些信息是官方公布的、哪些来自泄露，说明这些联盟能对托管服务器做什么、不能做什么，并告诉您在我们的 [七个司法管辖区](https://offshoreserv.com/zh/locations) 中选择 [离岸 VPS](https://offshoreserv.com/zh/offshore-vps) 地区时，什么情况下应当考虑这一问题。

## 哪些国家属于 14 眼联盟？

这些联盟层层嵌套：每个联盟都包含比它小的联盟，越靠近核心，共享越紧密。

| 联盟 | 国家 | 依据 |
| --- | --- | --- |
| 五眼联盟 | 美国、英国、加拿大、澳大利亚、新西兰 | UKUSA 协定，2010年获官方承认 |
| 九眼联盟 | 五眼联盟加上丹麦、法国、荷兰、挪威 | 泄露的 NSA 文件（2013年） |
| 14 眼联盟 | 九眼联盟加上比利时、德国、意大利、西班牙、瑞典 | 泄露的 NSA 文件（2013年、2018年） |

### 五眼联盟国家与 UKUSA 协定

五眼联盟最初是英美两国之间的一项信号情报协定，于 1946年3月5日以 BRUSA 之名签订，后来改称 UKUSA：两国同意相互交换通过截获、破译和翻译外国通信所获得的情报。该协定于 1948年扩展至加拿大，1956年扩展至澳大利亚和新西兰。直到 2010年6月，经英美两国的信息自由申请之后，英国国家档案馆才公布了协定文本，该协定由此首次获得官方承认（[《卫报》](https://www.theguardian.com/world/2010/jun/25/intelligence-deal-uk-us-released)）。

### 九眼联盟与 14 眼联盟：SIGINT Seniors Europe

范围更大的这些联盟是通过泄密为外界所知的，而非来自公开的条约。2013年11月，《卫报》根据爱德华·斯诺登泄露的美国国家安全局（NSA）文件报道称，五国之间共享原始情报、资金、技术系统和人员，并点出了共享程度“更为有限”的更大范围联盟：在五国基础上增加丹麦、法国、荷兰和挪威的“9 眼”，以及再增加德国、比利时、意大利、西班牙和瑞典的“14 眼”（[《卫报》](https://www.theguardian.com/world/2013/nov/02/nsa-portrait-total-surveillance)）。

2018年，新闻网站 The Intercept 公布了出自同一批文件的 NSA 内部通讯，其中点名了由 14 个成员组成的 SIGINT Seniors Europe（欧洲信号情报高层组织）。该组织成立于 1982年，最初有九个成员，关注重点是苏联军队；2001年9月的恐怖袭击之后，成员增至 14 个，重点也转向反恐。截至 2013年4月，其成员与上表一致，NSA 有时称之为“14 眼”（[The Intercept](https://theintercept.com/2018/03/01/nsa-global-surveillance-sigint-seniors/)）。此后成员可能已有变化。

### 这些名称只是简称

三份名单无法涵盖所有合作关系。《卫报》还提到过一个“41 眼”，它在此基础上加入了驻阿富汗盟军中的其他国家；The Intercept 则介绍了 SIGINT Seniors Pacific（亚太信号情报高层组织）：成员包括五眼联盟、韩国、新加坡和泰国，到 2013年又有法国和印度加入。马来西亚不在已披露的成员之列。

## 我们的七个地区与 14 眼联盟国家

我们的地区中只有一个出现在这些名单上。表中的法律说明摘自我们的各地区页面。

| 地区 | 5 / 9 / 14 眼联盟 | 欧盟成员国 | 法律说明 |
| --- | --- | --- | --- |
| [冰岛](https://offshoreserv.com/zh/locations/iceland)（雷克雅未克） | 无 | 否（欧洲经济区成员国） | 电信企业须将最低限度的流量记录保存六个月 |
| [瑞士](https://offshoreserv.com/zh/locations/switzerland)（苏黎世） | 无 | 否 | 电信服务商须将元数据保存六个月；一项已暂停的条例修订将扩大身份识别义务 |
| 摩尔多瓦（基希讷乌） | 无 | 否（候选国） | 服务商须将流量数据保存 180 天；可应外国机关的请求下令保全数据 |
| 罗马尼亚（布加勒斯特） | 无 | 是 | 普遍性数据留存于 2009年和 2014年两度被推翻；电信运营商可将计费用的流量数据保存最长三年 |
| [荷兰](https://offshoreserv.com/zh/locations/netherlands)（阿姆斯特丹） | 九眼和 14 眼联盟 | 是 | 自 2015年一项法院裁决以来，不再有普遍性留存义务；调查人员可要求服务商提供其持有的数据 |
| 保加利亚（索非亚） | 无 | 是 | 数据留存法于 2015年被宣告无效；欧盟法院于 2022年裁定不得进行普遍且无差别的数据留存 |
| 马来西亚（吉隆坡） | 无 | 否 | 主机服务商没有普遍性的留存期限；警方和监管机构可强制服务商披露其持有的数据 |

阿姆斯特丹是位于 14 眼联盟国家的 VPS 地区，但荷兰自 2015年起就不再有普遍性数据留存义务；而不在任何名单上的冰岛和瑞士，却要求电信服务商将流量记录保存六个月。无论服务器位于何处，我们都不记录也不检查其流量。

## 这些“眼”联盟对托管服务器意味着什么

### 情报共享不等于依法调取数据

这些联盟涉及的是信号情报：情报机构截获通信，并共享其收集到的信息。它们并不是获取某台服务器上文件的法律渠道。存储的数据通常要通过服务器所在国的法院和主管机关获取；外国机关一般会依据司法协助条约（MLAT）提出请求，由该国依照本国法律进行审查。在欧盟，《数字服务法》等法律工具还另行规定了各自的命令。

我们的 [执法机关指南](https://offshoreserv.com/zh/law-enforcement) 在全部七个地区都遵循这一原则。任何请求能拿到的只有我们持有的数据：一个邮箱地址、付款和服务记录，以及登录会话；会话只记录浏览器和国家，从不记录 IP 地址。正如我们的 [隐私政策](https://offshoreserv.com/zh/privacy-policy) 所述，我们不保留任何流量日志。

### 截获发生在网络路径上

窃听针对的是传输中的流量，因此流量经过哪里，与服务器位于哪里同样重要。2013年，《卫报》根据斯诺登披露的文件报道称，英国政府通信总部（GCHQ）在跨大西洋光缆的英国登陆点接入了探针；其 Tempora 项目可将通信内容保存三天、元数据保存 30 天，并与 NSA 共享（[《卫报》](https://www.theguardian.com/uk/2013/jun/21/gchq-cables-secret-world-communications-nsa)）。

服务器位于 14 眼联盟之外，并不意味着它的流量也在联盟之外。如果您的用户在英国或美国，每一次连接都会经过这些国家的网络。从雷克雅未克发往欧洲大陆的流量，会先经过苏格兰（属于英国）、爱尔兰或丹麦，其中只有爱尔兰不在任何名单上。从苏黎世发往法兰克福、米兰、巴黎或阿姆斯特丹的流量，会进入德国、意大利、法国或荷兰，而这些都是 14 眼联盟国家。

### 加密隐藏的是内容，而非元数据

TLS（HTTPS）、SSH 和 WireGuard 会对您与服务器之间传输的内容进行加密，截获者无法读取。但它们隐藏不了谁在与谁通信：网络需要两端的 IP 地址才能投递每个数据包，通信的时间和流量大小也始终可见。IETF 将数据包头中的 IP 地址列为攻击者曾用来监控网络服务的渠道之一，并指出标准 TLS 在建立连接时会以明文发送网站名称（[RFC 8744](https://www.rfc-editor.org/rfc/rfc8744)）。WireGuard 同样“并不侧重于混淆”（[WireGuard](https://www.wireguard.com/known-limitations/)）。Tempora 保存元数据的时间可达内容的十倍；正如 EFF 所说，“哪怕只是极少量的元数据样本，也能让人深入窥见一个人生活的私密细节”（[EFF](https://ssd.eff.org/module/why-metadata-matters)）。

## 不在“眼”联盟名单上，不等于置身合作之外

不在名单上的国家仍会与其他国家开展合作，而能够获取存储数据的渠道都是法律渠道。我们在欧洲的全部六个地区都有这些渠道：

- **《布达佩斯公约》。** 正如我们的[司法管辖区对比](https://offshoreserv.com/zh/blog/offshore-hosting-jurisdictions-compared)所述，冰岛、瑞士、摩尔多瓦、罗马尼亚、荷兰和保加利亚都是欧洲委员会《网络犯罪公约》的缔约国，该公约对跨境数据保全和相互协助作出了安排。
- **欧盟法律工具。** 在罗马尼亚、荷兰和保加利亚，法院和主管机关可以针对特定内容或为获取信息发出 DSA 命令，恐怖主义内容还可被勒令在一小时内下线。
- **外国保全请求。** 在摩尔多瓦，内务部可以应外国机关的请求，下令立即保全数据。

在全部七个地区（包括马来西亚），我们只处理服务器所在地有管辖权的机关提出的请求，因此外国机关须通过司法协助途径；除非法律禁止，我们会将请求告知客户。

## 何时值得在 14 眼联盟之外托管，以及哪些因素更关键

“眼”联盟问题针对的只是一种范围很窄的威胁：情报机构大规模收集和共享通信。当您的流量两端都位于这些国家之外时，这一问题值得考虑，例如面向瑞士读者的苏黎世网站，或面向马来西亚用户的吉隆坡服务，其国内流量可以在 SwissIX 或 MyIX 交换。如果您的用户位于 14 眼联盟国家，这个问题就没那么重要；而且它从来都不能决定谁可以取得法院命令。

对于个人 VPN，选用 14 眼联盟以外的出口，可以让紧接在隧道之后的网络位于这些国家之外，但托管在这些国家的目标网站并不在此列；其他方面的取舍，请参阅我们的指南 [用离岸 VPS 搭建个人 VPN](https://offshoreserv.com/zh/blog/offshore-vps-for-vpn)。在查看这些名单之前，请先检查以下几点：

1. **服务器所在的司法管辖区。** 当地法院决定可以就服务器上的数据下达哪些命令。
2. **服务商所在的司法管辖区。** 运营主机服务的公司受其所属法律体系的法院管辖，这可能与服务器所在国不同。就我们而言，即[服务条款](https://offshoreserv.com/zh/terms)中所述的运营主体。
3. **域名以及所用的 CDN。**.com 注册局由美国运营商 Verisign 运营，美国有关机关曾于 2012年通过它接管了 bodog.com；而在服务器前面部署美国的 CDN，也会让美国的法律程序重新介入。
4. **加密。** TLS、SSH 密钥和 VPN 隧道能在任何路径上保护内容。
5. **服务商保存哪些数据。** 从未收集的数据，就不可能被交出。请拿任何主机服务商与[我们的隐私政策](https://offshoreserv.com/zh/privacy-policy)作比较，并完成我们的指南[离岸主机是否安全](https://offshoreserv.com/zh/blog/is-offshore-hosting-safe)中的 12 项检查。

无论服务器在哪里运行，您本国的法律都始终适用于您，因此在依赖任何地区之前，请先了解清楚。

## 常见问题

### 14 眼联盟国家有哪些？

五眼联盟由美国、英国、加拿大、澳大利亚和新西兰组成。丹麦、法国、荷兰和挪威与它们共同组成九眼联盟；再加上比利时、德国、意大利、西班牙和瑞典，便构成了 14 眼联盟，泄露的 NSA 文件称之为 SIGINT Seniors Europe。

### 瑞士是 14 眼联盟成员吗？

不是。瑞士不属于五眼、九眼或 14 眼联盟中的任何一个。但这并不意味着瑞士不开展合作或没有监控法律：瑞士是《布达佩斯网络犯罪公约》的缔约国，其电信服务商须将元数据保存六个月，而苏黎世服务器上的数据须依据瑞士法律调取。

### 荷兰属于 14 眼联盟吗？

是的。荷兰是九眼联盟成员，因而也属于 14 眼联盟，但不属于五眼联盟。阿姆斯特丹服务器上的数据仍需通过荷兰和欧盟的法律程序获取：法院命令、依据刑事诉讼程序对服务商已持有数据的调取要求，以及 DSA 命令。自 2015年以来，荷兰已不存在普遍性数据留存义务。

### 14 眼联盟之外的 VPS 能保护我的隐私吗？

部分可以。14 眼联盟之外的 VPS 能让服务器位于这些联盟以外的国家，但发往成员国用户的流量仍会经过这些国家的网络，而且即使加密，元数据依然可见。加密、服务商保存哪些数据以及您的付款方式更为重要。我们不保留任何流量日志，也从不记录您连接时使用的 IP 地址。

### 哪些主机托管国家位于 14 眼联盟之外？

凡是不在这三份名单上的国家都是。在我们的地区中，冰岛、瑞士、摩尔多瓦、罗马尼亚、保加利亚和马来西亚都位于 14 眼联盟之外。罗马尼亚和保加利亚是欧盟成员国，因此适用 DSA 等欧盟程序；其余四国则在欧盟之外。请根据用户所在地和您所需的法律环境来选择。

**选择法律站在您这边的地方托管**

离岸 VPS、独立服务器、RDP 与 GPU 服务器，覆盖七个司法管辖区。无需 KYC，使用加密货币付款。

## 更多博客文章

- [法律与司法管辖区 欧盟《数字服务法》：对主机托管意味着什么 欧盟《数字服务法》为每个成员国的主机服务商制定了规则。本文逐条解读其要求，将其与美国 DMCA 进行比较，并说明它在哪些地区适用于我们的服务器。2026年9月26日 阅读约 9 分钟](https://offshoreserv.com/zh/blog/digital-services-act-hosting)
- [法律与司法管辖区 2026年无视 DMCA 的国家：“无视”究竟意味着什么 DMCA 止步于美国国境，因此从某种意义上说，其他所有国家都无视它。本文逐国说明真正决定内容下架的是什么，以及无论服务器位于何处都仍可能触及它的手段。2026年9月26日 阅读约 10 分钟](https://offshoreserv.com/zh/blog/dmca-ignored-countries)
- [法律与司法管辖区 无视 DMCA 主机详解：2026年的真正含义 美国的下架通知在美国境外不具法律效力，但“无视 DMCA”并不意味着版权法不再适用。本文说明这一标签在 2026年真正涵盖的内容。2026年9月26日 阅读约 9 分钟](https://offshoreserv.com/zh/blog/dmca-ignored-hosting-explained)

---

OffshoreServ 是一家离岸主机服务商，在七个司法管辖区（冰岛、瑞士、摩尔多瓦、罗马尼亚、荷兰、保加利亚和马来西亚）提供 VPS、独立服务器、Windows RDP 和 GPU 服务器，仅接受加密货币付款（比特币、以太坊、门罗币、泰达币（USDT）和 Solana），无需身份验证（无需 KYC）。

Prices and plans: https://offshoreserv.com/zh/pricing · Answers: https://offshoreserv.com/zh/faq · Every page: https://offshoreserv.com/llms.txt
