Por que equipes deixam a AWS, a DigitalOcean, a Hetzner e a Vultr
O tráfego de busca por uma alternativa à AWS sem KYC é dominado por pessoas que já têm algo em produção. Isso importa, porque muda a pergunta de qual nuvem é mais barata para o que quebra se eu migrar. Três gatilhos respondem pela maior parte dos casos. O primeiro é uma exigência de identidade que chega depois do fato — uma conta que vinha sendo cobrada sem problemas por um ano é subitamente limitada até que um documento seja enviado. O segundo é a fatura: a computação foi prevista, o egress não. O terceiro é mais discreto e costuma chegar por último — a percepção de que uma conta de nuvem corporativa é um registro duradouro, no formato de uma intimação, de quem opera o quê.
Os quatro nomes no título não são equivalentes. AWS, DigitalOcean e Vultr são empresas americanas com estruturas corporativas americanas; a Hetzner é alemã e tem preços agressivos o suficiente para que as pessoas tolerem sua burocracia. O que elas têm em comum não é uma política específica, mas uma capacidade: cada uma mantém um instrumento de pagamento verificado e se reserva o direito de pedir mais, a seu critério, sobre uma conta na qual você já construiu algo. A alternativa não é uma política mais amigável — é um provedor que nunca coleta esse material, para começar, que é exatamente a nossa posição sem KYC.
SP·02O que cada hyperscaler verifica antes de você conseguir iniciar uma instância
Ajuda separar a superfície de verificação em camadas, porque sem necessidade de documento costuma ser verdade e costuma ser irrelevante. A camada um é o endereço de e-mail e, cada vez mais, um número de telefone que precisa aceitar um SMS — já dois identificadores que a maioria das pessoas reutiliza em todo lugar. A camada dois é o cartão de pagamento, e é essa camada que faz o trabalho de verdade: o cartão foi emitido por um banco que realizou uma verificação de identidade completa, então o provedor herda uma identidade legal verificada sem nunca pedir um documento a você. A camada três, acionada seletivamente, é o pedido de documento — identidade, uma selfie, um extrato bancário — geralmente disparado por uma pontuação de risco que você nunca vê.
É por isso que pagar uma nuvem americana com uma moeda de privacidade comprada em uma exchange vinculada a cartão muda quase nada: a identidade foi estabelecida na camada dois antes de qualquer cripto entrar em cena. Remover o KYC do hosting significa remover a relação de crédito que o exige, não trocar o trilho de pagamento encaixado por cima dela. O guia sobre VPS sem verificação de identidade cobre o lado da conta em detalhe, e pagar por hosting de forma anônima cobre o lado do financiamento, incluindo os elos da cadeia que denunciam as pessoas. O glossário define os termos usados em todo o site.
SP·03Cartões pós-pagos versus um saldo pré-pago em cripto
A diferença estrutural entre os dois modelos é o crédito. Um hyperscaler deixa você consumir primeiro e cobra depois, o que faz de você um devedor por um mês de cada vez — e ninguém estende crédito a uma contraparte anônima. A verificação de identidade não é um complemento da cobrança pós-paga; é o que torna a cobrança pós-paga possível. Inverta a direção e a exigência desaparece. Um saldo pré-pago não carrega risco de crédito, então não há nada a subscrever e nenhum motivo para saber quem você é. Esse é o mecanismo real por trás de um servidor em nuvem sem verificação de identidade, e vale a pena entendê-lo antes que comece a soar como marketing.
Na prática: uma conta é um nome de usuário e uma senha, com oito códigos de recuperação emitidos no registro e nenhum e-mail em qualquer parte do processo. Você recarrega entre $30.00 e $5,000.00 de cada vez, em qualquer uma das 8 moedas e variantes de rede, em 7 moedas ao todo, com Monero e Bitcoin listados primeiro. Implantações e renovações então debitam esse saldo internamente — sem fatura, sem espera de confirmação, um VPS online em cerca de 15 min. Saldo não utilizado é reembolsável em cripto dentro de 30 dias a partir da recarga que o originou, menos as taxas de rede. A mecânica completa, incluindo a escala de bônus em recargas maiores, está em cobrança por saldo pré-pago, explicada; o passo a passo com Monero mostra uma recarga do início ao fim.
SP·04Egress, largura de banda e a conta que ninguém prevê
O egress medido é o item de fatura que mais frequentemente dispara a busca que trouxe você até aqui. A computação é fácil de modelar — horas de instância multiplicadas por uma taxa — enquanto o egress é função de quão popular a sua coisa acaba se tornando, que é precisamente o número que você não consegue prever. Ao redor dele ficam os medidores acessórios: transferência entre zonas, unidades de capacidade do load balancer, horas de gateway, e cobranças por gigabyte para retirar seus próprios backups de volta. Um mês de sucesso inesperado chega como uma conta em vez de um gargalo, e a arquitetura acaba moldada pela tabela de preços.
Nossa resposta é uma taxa fixa. Todo plano de VPS vem com uma porta sem medição — 1 Gbps em toda a linha, 2 Gbps no maior plano — e o preço mensal é o preço total. Não há franquia de transferência para estourar e nenhuma cobrança por gigabyte na saída, motivo pelo qual mídia, destinos de backup, mirrors e saídas de VPN costumam ser os primeiros a migrar. A mitigação 1.5 Tbps de L3/4 é padrão, não um complemento medido. Sem medição não é sem regras, e fingir o contrário seria desonesto: a política de uso aceitável continua valendo, e spam, comando e controle de malware e CSAM são removidos assim que detectados.
SP·05Jurisdição: quem pode acessar seus dados depois que você deixa as nuvens americanas
Deixar uma nuvem americana muda a qual sistema legal a sua infraestrutura responde, e isso costuma ser um efeito maior do que o preço. Um provedor constituído nos EUA é alcançável por processo americano independentemente de qual bandeira tremula sobre o datacenter, porque a matriz corporativa é o ponto de alavancagem, não o rack. Escolher um host fora dessa estrutura move a questão para um conjunto diferente de tribunais, com padrões diferentes sobre o que uma ordem precisa conter antes que alguém aja sobre ela. Essa é uma mudança real, não uma saída de emergência: alguém sempre tem jurisdição, e você está escolhendo de quem.
Há 6 regiões para escolher. Bucareste e Amsterdã cobram a taxa base e oferecem a conectividade europeia mais forte; Zurique, Reykjavik, Kuala Lumpur e Cidade do Panamá aplicam cada uma um modificador regional exibido ao vivo no configurador, cada uma comprando algo diferente — proteção de dados estatutária, um arcabouço de liberdade de imprensa, latência Ásia-Pacífico fora dos Five Eyes, ou nenhuma lei de retenção de dados. As compensações são trabalhadas região por região em qual localização offshore você deveria escolher? e legalmente em jurisdições de hosting offshore comparadas. Nossa própria posição não muda: notificações de DMCA não são processadas nem respondidas — a DMCA é uma lei americana sem força nas nossas jurisdições, e agimos apenas mediante uma ordem vinculante de um tribunal com jurisdição sobre o servidor específico. O que essa frase cobre e o que não cobre é detalhado em o que 'hosting que ignora a DMCA' realmente significa.
SP·06Mapeando uma instância AWS ou DigitalOcean para um plano sem KYC
A maioria das migrações é menor do que parece. Uma instância de uso geral é uma contagem de vCPUs, uma quantidade de memória e um disco, e a linha de VPS sem KYC vai de Drift, Shelf, Slope, Abyss até Hadal a partir de $8.00/mês — as especificações exatas ficam na página de planos, não aqui, onde ficariam desatualizadas. Vale a pena abandonar dois hábitos durante a migração. O primeiro é dimensionar a partir do tipo de instância em vez de a partir da medição real: vCPU dedicada em EPYC com NVMe se comporta de forma diferente de uma instância burstable que vem sendo estrangulada silenciosamente há meses, e a substituição honesta costuma ser um degrau abaixo do que o rótulo antigo sugere.
O segundo é tratar o armazenamento como infinito. O block storage que você anexa por terabyte sob demanda vira um número fixo de NVMe por plano, então uma carga de trabalho que teve permissão para se espalhar precisa de um número real antes de migrar. Acima da linha de VPS, o hardware dedicado começa em $66.00/mês e é onde pertence qualquer coisa rodando em uma instância de classe metal grande; está disponível em Bucareste, Amsterdã e Zurique, e o provisionamento leva 2–12 h em vez de minutos.
SP·07O que você realmente perde ao abandonar um hyperscaler
Esta é a seção que a maioria dos guias de migração omite. Você está trocando uma plataforma gerenciada por root em um servidor, e a diferença é trabalho de verdade. Não há serviço de object storage, nenhum banco de dados relacional gerenciado, nenhum runtime serverless, nenhum control plane de Kubernetes gerenciado, nenhum sistema de identidade e acesso com políticas por função, e nenhum grupo de autoscaling que adiciona instâncias silenciosamente às três da manhã porque uma fila ficou grande. Tudo que você alugava como serviço se torna algo que você mesmo instala, monitora, corrige e faz backup. Há 6 regiões em vez de dezenas, então uma presença de borda genuinamente global não está no cardápio. A cobrança é mensal e pré-paga em vez de por segundo, o que favorece cargas de trabalho estáveis e penaliza as que têm picos.
Há também um teto de conformidade, e merece ser dito sem rodeios: se o auditor de um cliente precisa de um fornecedor nomeado, um acordo de processamento de dados assinado e um relatório de atestação, um host que deliberadamente não mantém documentos de identidade não vai satisfazer esse questionário — este incluído. Essa não é uma lacuna que pretendemos fechar: é uma consequência direta do modelo, não um descuido. Avalie essa troca contra o seu próprio modelo de ameaça, não contra o nosso. A tabela comparativa nos coloca ao lado de outros dez hosts de privacidade nos mesmos critérios, e o FAQ responde às perguntas operacionais que este guia mantém deliberadamente breves.
SP·08Quais cargas de trabalho migram sem atrito, e quais devem ficar
As migrações limpas são as que só usavam o hyperscaler como uma máquina Linux com uma boa rede. Saídas de VPN e túneis pessoais — veja montando o seu próprio WireGuard — junto com relés Tor, e-mail autogerenciado, sites estáticos e instalações de CMS, backends de aplicações e de jogos, runners de CI, scrapers, mirrors e qualquer coisa pesada em egress. Nenhuma dessas cargas carrega dependência de serviço gerenciado, e a porta sem medição e de taxa fixa costuma torná-las mais baratas e mais simples ao mesmo tempo.
As que devem ficar onde estão são igualmente identificáveis. Qualquer coisa soldada a um serviço gerenciado proprietário é uma reescrita, não uma migração, e uma reescrita disfarçada de mudança é como as migrações fracassam. Qualquer coisa genuinamente elástica — tráfego que varia em uma ordem de grandeza conforme um cronograma — é exatamente para o que a cobrança por segundo e os grupos de autoscaling servem. Qualquer coisa sob um regime de conformidade que nomeia seus fornecedores fica onde a papelada já está. Um parque dividido é um resultado legítimo, não uma admissão de derrota: migre as cargas de trabalho de VPS offshore que se beneficiam, e deixe o resto exatamente onde está.
SP·09Passo a passo
-
01
Faça o inventário do que o hyperscaler realmente faz por você
Antes de precificar qualquer coisa, liste todos os serviços na conta, não apenas as instâncias. Bancos de dados gerenciados, buckets de object storage, filas, certificados, zonas de DNS, tarefas agendadas e papéis de IAM são a migração; a computação é a parte fácil. Qualquer item dessa lista sem uma substituição autogerenciada é uma decisão a ser tomada, não uma tarefa a ser agendada.
-
02
Abra uma conta e financie um saldo pré-pago
O registro é um nome de usuário e uma senha — sem e-mail, sem telefone, sem cartão. Guarde os oito códigos de recuperação offline antes de continuar: perca a senha e todos os oito códigos e a conta fica irrecuperável, porque não há um caminho de redefinição por e-mail como alternativa. Em seguida, recarregue a partir de $30.00 na moeda de sua escolha.
-
03
Dimensione a substituição e escolha a região
Use os números de CPU e memória que você mediu, não os que você provisionou, e escolha um degrau na linha de planos. Escolha a região primeiro pelo seu perfil legal e depois pela latência, e leia o modificador regional no configurador antes de confirmar. Um VPS fica online em cerca de 15 min; o hardware dedicado leva 2–12 h.
-
04
Reconstrua as peças gerenciadas antes de mover qualquer dado
Suba as substituições e prove que funcionam enquanto a stack antiga ainda está servindo tráfego: PostgreSQL ou MariaDB no lugar do banco de dados gerenciado, um servidor de object storage ou disco simples no lugar do bucket, um reverse proxy no lugar do load balancer gerenciado, e sua própria automação de certificados. Reforce a segurança da máquina ao longo do caminho — SSH apenas por chave, um firewall padrão-negar, atualizações de segurança automáticas.
apt update && apt full-upgrade -y apt install -y ufw fail2ban unattended-upgrades ufw allow OpenSSH ufw enable
-
05
Sincronize os dados, depois sincronize de novo
Faça uma primeira cópia em massa enquanto o serviço antigo ainda está no ar, depois uma segunda passagem curta no momento do corte para capturar o delta. Bancos de dados migram com um dump e um restore, ou com replicação se o orçamento de downtime for apertado. Ensaie o restore na máquina nova antes de confiar nele — um backup não testado não é um backup.
rsync -aHAX --numeric-ids --info=progress2 /srv/ root@newhost:/srv/ pg_dump -Fc appdb | ssh root@newhost 'pg_restore -d appdb'
-
06
Reduza o TTL do DNS, depois faça o corte
Reduza o TTL de todo registro que você pretende mover para 300 segundos com pelo menos um dia de antecedência, para que o valor antigo já tenha expirado nos caches em todo lugar antes de você trocar. Altere os registros, observe os logs dos dois servidores até que o antigo fique quieto, depois aumente o TTL novamente.
dig +noall +answer example.com A dig +noall +answer +trace example.com A
-
07
Desative deliberadamente, não imediatamente
Dê à migração um ciclo de cobrança completo antes de excluir qualquer coisa — a instância antiga é o seu rollback, e custa no máximo mais um mês. Quando estiver confiante, exporte o que for obrigado a manter, exclua os dados, remova o método de pagamento, e só então feche a conta, nessa ordem. Fechar uma conta não apaga o registro de que ela existiu, o que é o argumento para não abrir a próxima.


