Fastmail 开放欧盟数据区域:数据驻留不等于数据主权
作者:韩启明|OC 政策与安全编辑
作者:韩启明|OC 政策与安全编辑
Fastmail 宣布,用户现在可以把邮件和文件的主要副本放在其阿姆斯特丹自有服务器上,也可以在设置中切换回美国区域,迁移不额外收费。
一句话结论:Fastmail 提供的是“主要数据驻留地选择”,不是“数据永不离开欧盟”;它最大的价值反而是把美国灾备、日志、元数据和澳大利亚司法管辖这些边界公开说清楚。
Fastmail 此前把账户全部存放在美国。新区域启用后,选择欧盟的用户会把邮件和文件的主要在线副本放在阿姆斯特丹,日常网页、桌面和移动应用优先连接这里。服务器由 Fastmail 自己采购和管理,托管在当地机房,不是租用大型公有云实例;静态数据加密,机架上锁。
如果只读到“欧盟数据区域”,用户很容易理解成所有数据都留在欧洲。Fastmail 的公告明确否定了这一点。目前欧洲只有一个站点,为了异地容灾,欧盟账户的弹性副本仍在美国;所有账户每隔数小时生成的独立加密应急备份也仍放在费城。阿姆斯特丹故障时,客户端还会临时回落到美国站点。

此外,邮箱地址、部分客户元数据、网站与独立 Files 功能存储、第三方服务关联信息会复制到欧洲和美国;系统日志统一放在美国;调试、计费和客服使用的第三方服务也不随区域选择改变。Fastmail 自己写得很直接:需要“数据只能留在欧盟”保证的客户,目前得不到这种保证。
服务器在哪和谁能调取,是两个问题
数据驻留回答物理或逻辑主副本放在哪里,司法管辖回答哪国法律可以要求公司交出数据。Fastmail 是澳大利亚公司,受澳大利亚法律以及相关跨境执法合作机制约束。其透明度报告称,海外执法请求需要通过符合澳大利亚法的渠道处理;澳美《云法案》协议相关流程已在 2024 年生效。
因此,把主副本迁到阿姆斯特丹可以满足一部分延迟、合同和合规需求,也能降低日常服务完全依赖美国机房的程度,但不会让公司变成欧盟实体,更不会自动消除跨境复制与合法调取。
这不是 Fastmail 偷换概念。恰恰相反,它在公告里列出了每类数据的流向,并承认当前方案的不足。市场上更常见的做法,是在“欧盟区域”四个字下面隐藏控制面、遥测、客服和备份的实际位置。对采购者来说,可验证的限制比模糊的主权口号更有用。
企业真正应该问什么
选择数据区域时,不应只问“主数据在哪”。至少还要问:灾备副本在哪、加密密钥由谁控制、管理员从哪里访问、日志和工单是否包含正文、第三方处理商有哪些、删除请求多久传播到备份、发生故障时是否跨区回落,以及哪一法律实体签订合同。
Fastmail 这次只解决了其中一部分。它把可选择性和透明度往前推进了一步,却还没有提供欧盟内双站点容灾,也没有给出数据绝不出境的承诺。风险要拆开看:这比“全部在美国”更好,但与欧盟专属、独立密钥和本地法律实体仍有距离。
关键事实
- 欧盟区域的邮件与文件主要在线副本位于 Fastmail 在阿姆斯特丹部署的自有服务器
- 欧盟账户目前仍有美国异地副本,所有账户的应急备份位于费城
- 部分元数据和服务数据跨欧美复制,系统日志保存在美国
- Fastmail 是澳大利亚公司,区域选择不会改变其适用的公司司法管辖
OC 判断
Fastmail 的进步不只是多开一个机房,而是没有把“数据驻留”包装成“完整主权”。对隐私服务而言,诚实列出哪些数据仍跨境,往往比一句“符合欧洲要求”更能建立信任。下一步的关键指标,是它何时能在欧盟增加第二个容灾站点。
为什么重要
- 对用户:切换区域会改变主副本位置,但不会让邮件完全退出美国基础设施。
- 对企业:合规审查应覆盖副本、日志、客服、第三方和法律实体,而不只看区域名称。
- 对服务商:数据驻留产品的竞争会从“有无欧洲机房”转向“控制面和灾备能否真正区域化”。
评论
围绕这篇文章补充信息、提出问题或分享观察。