Bastion 8
168,15 US$ en total · Ahorra 5%
- vCPU
- 4 × dedicado
- RAM
- 8 GB
- Almacenamiento
- 160 GB NVMe SSD + LUKS2
- Transferencia
- 15 TB
- IPv4 / IPv6
- 3 / /64 routed
KVM offshore reforzado
Máxima separación jurisdiccional y a nivel de disco.
Nuestra línea reforzada, disponible solo en jurisdicciones offshore y de privacidad. Incluye cifrado de disco completo LUKS con clave introducida por ti al arrancar, tres direcciones IPv4, una /64 enrutada y un contacto de abuso dedicado que nunca reenvía la identidad del cliente porque no conservamos ninguna.
168,15 US$ en total · Ahorra 5%
310,65 US$ en total · Ahorra 5%
567,15 US$ en total · Ahorra 5%
Disponible solo en jurisdicciones offshore y de nivel de privacidad — 29 ubicaciones.
Bastion combina un AMD EPYC 9004 dedicado con NVMe RAID-10 cifrado con LUKS2, y se ofrece solo en jurisdicciones donde no guardamos identidad. La ventaja técnica es la unión de ese cifrado, que se activa con clave en el arranque por ti, y el /64 enrutado, que te da una subred completa para trabajar. Cómpralo cuando la separación sea el objetivo: archivos sensibles, servicios privados o investigación que debe permanecer privada. Las tres direcciones IPv4 incluidas te dan espacio para segmentar sin pedir.
Periodistas e investigadores utilizan Bastion para correo cifrado, buzones seguros y relés de comunicación de fuentes. La infraestructura de denunciantes utiliza la clave de arranque para mantener los datos ilegibles hasta que el sistema se inicia. Los servicios de privacidad y los archivos sensibles dependen de la CPU dedicada y el almacenamiento RAID-10 para un rendimiento fiable bajo carga constante de lectura intensiva.
Elige entre Bastion 8, 16 y 32 según tu límite de transferencia y apetito de memoria. Comienza con el plan más pequeño, porque bajar de nivel requiere una reconstrucción. Si el panel de monitoreo muestra un robo de CPU por encima de cero durante horas, o la actividad de intercambio se vuelve regular, has comprado demasiado pequeño y deberías subir de nivel.
| Plan | vCPU | RAM | Almacenamiento | Transferencia | IPv4 | Mensual |
|---|---|---|---|---|---|---|
| Bastion 8 | 4 | 8 GB | 160 GB NVMe SSD + LUKS2 | 15 TB | 3 | $59 |
| Bastion 16 | 8 | 16 GB | 320 GB NVMe SSD + LUKS2 | 25 TB | 3 | $109 |
| Bastion 32 | 12 | 32 GB | 640 GB NVMe SSD + LUKS2 | 40 TB | 3 | $199 |
| Incluido | Qué significa |
|---|---|
| Acceso root/Administrador completo | Incluye kernels personalizados, virtualización anidada y sockets raw. |
| Virtualización KVM real | No es un contenedor. Tu propio kernel, tu propio /proc, sin namespace compartido. |
| Subida de ISO personalizada | Arranca cualquier sistema: OpenBSD, NixOS, Whonix, una imagen hecha a mano. |
| Consola VNC fuera de banda | Recupera una configuración de red rota sin abrir un ticket. |
| IPv6 /64 enrutada | No es una única dirección, sino una subred completa, sin coste adicional. |
| Mitigación de DDoS siempre activa | Hasta 12 Tbps de capacidad de filtrado en el borde, incluida en todos los niveles. |
| Tres instantáneas gratuitas | Instantáneo y realizado sin pausar la instancia. |
| DNS inverso de autoservicio | Configura registros PTR desde el panel; esencial para el correo. |
| API REST completa y proveedor de Terraform | Todo lo que hace el panel, scriptable. |
| Sin verificación de identidad, nunca | Una dirección de correo que usted controla es el único identificador de cuenta que conservamos. |
Nuestra línea reforzada, disponible solo en jurisdicciones offshore y de privacidad. Incluye cifrado de disco completo LUKS con clave introducida por ti al arrancar, tres direcciones IPv4, una /64 enrutada y un contacto de abuso dedicado que nunca reenvía la identidad del cliente porque no conservamos ninguna.
Sí. Cada vCPU es un hilo físico reservado para tu instancia, sin que ningún otro inquilino se programe contra él, por lo que el tiempo de robo es efectivamente cero.
La CPU y la RAM aumentan con un breve reinicio, y el disco crece en línea. Bajar de nivel requiere una reconstrucción, así que comienza más pequeño de lo que crees que necesitas.
Sí. Proporcionas la frase de contraseña o el archivo de clave en el arranque, ya sea a través de la consola VNC o mediante una clave inyectada. El disco permanece cifrado hasta entonces. Esto es parte de la separación: la clave de descifrado nunca reposa en nuestro lado, por lo que no podríamos entregarla ni si nos lo pidieran.
Las direcciones IPv4 sirven para servicios separados o conexiones salientes que necesitan identidades distintas. El /64 es una subred enrutada que puedes particionar para contenedores, correo o experimentos internos. Ambos son enrutables directamente, y las IPv4 pueden configurarse con DNS inverso desde el panel.