Moet uw VPS in Canada staan? De feiten op een rij
Kies alleen voor een VPS in Canada als datasoevereiniteit of de PIPEDA-wetgeving dit vereist. Leer hoe u de werkelijke latency meet en waarom locatie vaak minder uitmaakt dan gedacht.
Moet uw VPS in Canada staan?
VPS-hosting in Canada is een goede keuze wanneer een wet of contract vereist dat data op Canadees grondgebied blijft. Dat is de enige dwingende reden. Een retourtijd vanaf een thuisverbinding in Toronto naar een datacenter in New York bedraagt ongeveer 18 ms, tegenover ongeveer 3 ms naar een datacenter in Toronto, en vrijwel geen enkele webapplicatie merkt het verschil.
Drie factoren sturen gebruikers richting een Canadese server. Datasoevereiniteit is een wettelijke verplichting, waardoor de keuze direct vaststaat. Latentie is meetbaar, maar meestal lager dan men verwacht. Facturatie in Canadese dollars is een gemak voor uw boekhouder. Bepaal of het eerste punt op u van toepassing is voordat u naar andere zaken kijkt.
Dit artikel legt uit hoe de regels in het algemeen werken. Dit is geen juridisch advies. Als een privacywet uw organisatie bindt, komt het antwoord van uw juridisch adviseur.
Datasoevereiniteit: de enige harde eis
PIPEDA (Personal Information Protection and Electronic Documents Act) is de federale privacywet voor de private sector in Canada. Deze wet vereist niet dat persoonsgegevens in het land blijven. Het verzenden van gegevens naar een verwerker in het buitenland wordt beschouwd als een overdracht voor verwerking: uw organisatie blijft verantwoordelijk voor de gegevens, de verwerker moet vergelijkbare bescherming bieden en u moet transparant zijn naar betrokkenen dat dit proces plaatsvindt. Het Office of the Privacy Commissioner heeft in 2019 overleg gevoerd over het aanscherpen van deze regels, maar heeft het bestaande standpunt gehandhaafd. De veelgehoorde bewering dat PIPEDA vereist dat uw gegevens in Canada moeten staan, is dus onjuist, ook al wordt dit in veel marketingmateriaal van hostingproviders herhaald.
Er bestaan wel degelijk echte regels voor datasoevereiniteit. Deze zijn echter beperkt tot specifieke gebieden.
- Law 25 van Quebec vereist een beoordeling voordat persoonsgegevens buiten de provincie worden verzonden, en de gegevens moeten op de bestemming adequaat worden beschermd. Deze bepaling is sinds september 2023 van kracht. Het betreft administratieve verplichtingen en een besluit dat u moet kunnen verantwoorden; het is geen verbod.
- Regels voor de publieke sector zijn bindend voor overheidsinstanties en de bedrijven die hen bedienen. PIIDPA in Nova Scotia beperkt de opslag van persoonsgegevens buiten Canada. FIPPA in British Columbia kende een soortgelijke regel totdat deze in 2021 werd gewijzigd om buitenlandse opslag na een beoordeling toe te staan.
- Werkzaamheden voor de federale overheid volgen de cloudrichtlijnen van de Government of Canada, die vereisen dat gegevens met een classificatie van Protected B of hoger in Canada blijven.
- Provinciale wetgeving op het gebied van gezondheidsprivacy stelt eigen voorwaarden aan de opslaglocatie van medische dossiers; deze verschillen per provincie.
- Klantcontracten en openbare aanbestedingen zijn in de praktijk de meest voorkomende drijfveer. Een beveiligingsvragenlijst waarin staat dat "gegevens in rust in Canada moeten staan" is voor u net zo bindend als een wet, omdat u hiervoor heeft getekend.
De praktische toets is eenvoudig. Kunt u de betreffende clausule aanwijzen? Als niemand in uw organisatie de wet of het contract kan noemen waarin Canada als locatie wordt vereist, dan is uw keuze gebaseerd op latentie en prijs.
Valt een Canadees datacenter buiten het bereik van de Amerikaanse wetgeving?
Niet op zichzelf. De Amerikaanse CLOUD Act (Clarifying Lawful Overseas Use of Data Act) heeft betrekking op gegevens die in het bezit, beheer of onder controle zijn van een Amerikaanse provider, ongeacht waar de hardware zich bevindt. Een regio in Toronto die door een Amerikaans bedrijf wordt beheerd, valt dus binnen dit bereik. Als de werkelijke vereiste gaat over buitenlandse juridische procedures in plaats van geografie, is het van belang wie de dienst beheert en wie de encryptiesleutels in handen heeft. Een Canadees adres op het gebouw is op zichzelf geen antwoord daarop.
Routing is de tweede verrassing. Verkeer tussen twee Canadese steden gaat vaak via de Verenigde Staten, omdat daar historisch gezien de goedkope peering-punten liggen. Onderzoekers noemen dit boomerang routing. Voer een traceroute uit voordat u iemand vertelt dat uw pakketten het land nooit verlaten.
traceroute vps.example.comHop-namen bevatten stadscodes zoals nyc, chi of ash. Die namen zijn aanwijzingen en kunnen verouderd raken, dus beschouw ze als een reden om het aan uw provider te vragen in plaats van als bewijs. Voor gegevens in transit is het betrouwbare antwoord encryptie die u zelf beheert, niet een kaart. Als u een privépad tussen uw eigen machines wilt, biedt een zelfgehoste WireGuard VPN u een verbinding die zich niet aantrekt van het land waar de glasvezel doorheen loopt.
Latency: meet het, ga niet uit van aannames
Licht in glasvezel legt ongeveer 200 km per milliseconde af, dus elke 100 km afstand kost ruwweg 1 ms aan round-trip tijd voordat er enige apparatuur bij betrokken is. De afstand tussen Toronto en Vancouver is in een rechte lijn ongeveer 3.400 km en via de kabel nog langer, wat de ondergrens op bijna 40 ms brengt. Werkelijke verbindingen vallen hoger uit.
The data behind this chart
[
{
"label": "Toronto",
"rtt_ms": 3
},
{
"label": "Montreal",
"rtt_ms": 12
},
{
"label": "New York",
"rtt_ms": 18
},
{
"label": "Chicago",
"rtt_ms": 24
},
{
"label": "Northern Virginia",
"rtt_ms": 26
},
{
"label": "Dallas",
"rtt_ms": 42
},
{
"label": "Vancouver",
"rtt_ms": 62
},
{
"label": "London",
"rtt_ms": 88
},
{
"label": "Frankfurt",
"rtt_ms": 98
}
]Dit zijn de gebruikelijke gepubliceerde cijfers voor een goed verbonden consumentenlijn in Toronto. Het is een uitgangspunt, geen garantie. Uw eigen cijfers hangen af van uw toegangsnetwerk en de peering van uw provider, en ze variëren per uur van de dag.
Twee rijen zijn het waard om twee keer te lezen. Toronto naar Montreal is ongeveer 12 ms; dit is dichtbij genoeg zodat de twee steden voor de meeste doeleinden als één regio fungeren. Toronto naar Vancouver is ongeveer 62 ms, wat verder is dan Toronto naar Noord-Virginia op 26 ms. In Canada zijn is niet hetzelfde als dicht bij uw gebruikers zijn.
De 'last mile' is meestal de doorslaggevende factor. Glasvezel thuis voegt enkele milliseconden toe. Kabel voegt meer toe wanneer de lijn belast is. Een mobiele verbinding voegt op zichzelf al tientallen milliseconden toe. Een telefoongebruiker in Toronto ziet wellicht 50 ms naar een server in Toronto, en het verplaatsen van die server naar New York verandert hun ervaring met slechts enkele procenten.
Hoe u de latentie test vanaf de locatie van uw gebruikers
Bepaal eerst waar uw gebruikers zich daadwerkelijk bevinden. Uw analytics-gegevens onderverdelen sessies al per stad of regio. Gebruik deze gegevens in plaats van te gokken op basis van de locatie van uw kantoor.
Meet vervolgens vanaf die locaties. U kunt de latentie naar Vancouver niet testen vanaf een bureau in Ottawa. Huur voor twintig minuten een VPS per uur in de doelstad en verwijder deze daarna weer. Vraag een collega of klant om één commando uit te voeren. Of gebruik het gratis RIPE Atlas-meetnetwerk op https://atlas.ripe.net, dat probes heeft in Canadese steden en waarmee u vanaf die locaties pings kunt uitvoeren.
sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.comLees de laatste twee regels.
20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 msavg is het belangrijkste getal. mdev is de jitter, de spreiding tussen pakketten. Elk pakketverlies op een kort pad is een fout die het onderzoeken waard is. Hoge jitter is schadelijker voor spraak en games dan een iets hogere gemiddelde latentie, omdat de ontvanger moet bufferen voor het slechtste pakket in plaats van voor het gemiddelde pakket.
mtr --report --report-cycles 50 vps.example.commtr toont het verlies voor elke hop. Als dit eindigt met een permissiefout, voer het dan uit met sudo. Tussenliggende hops tonen regelmatig verlies dat niet echt is, omdat routers de ICMP-antwoorden die ze zelf genereren de laagste prioriteit geven. Alleen verlies dat doorloopt tot de laatste regel is verlies waar uw verkeer onder lijdt. Lees eerst de onderste regel en werk dan naar boven.
Wanneer ICMP wordt geblokkeerd of beperkt in snelheid, meet dan de tijd van het daadwerkelijke protocol.
curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/Elk veld is het cumulatieve aantal seconden vanaf de start van het verzoek. connect minus dns is één TCP round trip. tls minus connect is de handshake. ttfb minus tls is nog één round trip plus de tijd die uw applicatie nodig had om te antwoorden. Dat laatste gat is waar de meeste trage sites de meeste tijd verliezen. Een ttfb van 0.8 s op een kort pad is een applicatieprobleem; het verplaatsen van de server naar een andere stad zal dit niet oplossen.
Voor de doorvoersnelheid voert u de server uit op de VPS en de client aan de kant van de gebruiker. iperf3 luistert op TCP 5201, dus open de poort met ufw voor de test en sluit deze weer zodra u klaar bent.
iperf3 -siperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8-R keert de richting om, zodat u zowel de download- als de uploadsnelheid meet. -P 8 opent acht parallelle streams. Als acht streams veel sneller zijn dan één, ligt de beperking bij het TCP-venster over een lang pad in plaats van bij de verbinding zelf, omdat een enkele stream slechts één venster per round trip kan verwerken. Hetzelfde venster over het pad naar Vancouver verplaatst ongeveer een derde minder data per seconde dan over het pad naar New York. Back-ups over lange afstand gedragen zich op dezelfde manier; dit is de reden waarom off-site back-ups met restic traag aanvoelen bij een verre bestemming, zelfs op een snelle verbinding.
Laat een ping draaien in een tweede terminal terwijl iperf3 actief is. Als de round trip oploopt van 20 ms naar 300 ms tijdens de overdracht, is er sprake van bufferbloat in uw eigen netwerkapparatuur en zal geen enkele datacenterlocatie dit verhelpen.
Meet vaker dan één keer en meet in de avond. Congestie om 21:00 uur is het getal waar uw gebruikers dagelijks mee te maken hebben. Het getal van 04:00 uur is het getal dat een verkooppagina liever citeert.
Wat een round-trip time betekent voor uw workload
Een koude pagina-opbouw vereist vier round-trips voordat de browser iets kan weergeven.
The data behind this chart
[
{
"label": "DNS lookup",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TCP handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TLS 1.3 handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "Request and first byte",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "All four round trips",
"toronto_to_new_york_ms": 72,
"toronto_to_vancouver_ms": 248
}
]De DNS-lookup gaat naar een resolver in plaats van naar uw server en is meestal gecachet, waardoor een warm bezoek deze stap overslaat. Van begin tot eind geteld, begint een koude lading met een achterstand van 72 ms op het New York-pad en 248 ms op het Vancouver-pad. Beide getallen vallen in het niet bij een enkele databasequery van 400 ms. Zodra de verbinding open is, versturen HTTP/2 en HTTP/3 veel verzoeken tegelijkertijd, waardoor die kosten eenmalig worden betaald in plaats van per bestand. Plaats statische assets op een CDN (content delivery network) en de stad van de origin is voor deze bestanden niet langer relevant; dit is de reden waarom een Europese bezoeker die te maken heeft met 98 ms naar Toronto toch een snelle pagina kan ervaren.
Real-time multiplayer-games zijn het tegenovergestelde, omdat de round-trip de ervaring zelf is. Onder de 50 ms voelt het direct aan in een snelle actiegame, rond de 80 ms beginnen spelers het te merken, en boven de 120 ms geven ze de server de schuld. Hier bepaalt de regio daadwerkelijk of het product goed is. Servers met een lager tempo zijn veel vergevingsgezinder, waardoor het draaien van een Minecraft server op een VPS afstanden overleeft die een shooter onspeelbaar zouden maken.
Databases zijn de plek waar een verkeerde regiokeuze echte schade aanricht. Plaats de applicatie en de database nooit in verschillende regio's. Elke query is een round-trip. Een pagina die 40 queries uitvoert, betaalt er 40: bij 18 ms per stuk is dat bijna een seconde, en bij 62 ms per stuk is dat ruim twee seconden, op een pagina die met de database op dezelfde machine slechts 30 ms nodig had. Asynchrone replicatie naar een andere regio is prima voor read-replica's en disaster recovery. Synchrone commits over een lang pad voegen dat pad toe aan elke individuele schrijfactie.
Interactieve sessies bevinden zich hier tussenin. SSH blijft comfortabel tot ongeveer 100 ms en voelt daarboven traag aan, omdat elke toetsaanslag wacht op de echo die terugkomt. mosh voorspelt lokaal en verbergt het grootste deel daarvan. Webhooks en interne API's moeten altijd in dezelfde regio staan als de service die ze aanroept.
Facturatie, valuta en belasting
Betalen in Canadese dollars voorkomt de buitenlandse transactiekosten die uw kaartuitgever in rekening brengt, doorgaans ongeveer 2,5% per augustus 2026, en houdt uw boekhouding in één valuta. Een Canadese provider factureert met GST of HST, wat een geregistreerd bedrijf terugvordert als voorbelasting. Dit is een financiële kwestie met een financieel antwoord en dit mag nooit bepalend zijn voor waar het netwerkverkeer heen gaat. Lees wat een VPS daadwerkelijk per maand kost voor de werkelijke kosten van een server en hoe u abonnementen vergelijkt zonder verrast te worden door verlengingsprijzen.
Wat een kleinere markt u kost
Canada is een kleine hostingmarkt naast de Verenigde Staten, en eerlijk advies omvat ook wat u inlevert.
- Er concurreren minder aanbieders om uw geld, waardoor de prijs per gigabyte RAM of schijfruimte voor dezelfde klasse machine meestal hoger ligt.
- De capaciteit concentreert zich in Toronto en Montreal, met minder aanbod in Vancouver en Calgary. Een tweede Canadese regio voor failover betekent vaak een lange verbinding, of dat u het land alsnog moet verlaten.
- Een kleine regionale host kan draaien vanuit één gebouw achter één of twee upstream-providers. Vraag hoeveel providers er zijn en vraag wat er gebeurt als een van hen uitvalt.
- Het aanbod aan hardware is beperkter. Grote instances en GPU-machines zijn makkelijker te vinden in Amerikaanse regio's, waardoor een GPU VPS mogelijk niet bestaat in de gewenste grootte in de stad van uw keuze.
- De ondersteuning bij een kleine host is een reële vraag in plaats van een marketingpraatje. Vraag wanneer er een medewerker beschikbaar is.
Montreal vormt de uitzondering wat betreft prijs. De waterkrachtenergie in Quebec is goedkoop en de winters verlagen de koelingskosten, waardoor de regio Montreal veel capaciteit biedt tegen tarieven die concurreren met Amerikaanse regio's. Als uw vereiste Canada is in plaats van één specifieke stad, begin dan daar.
Als de Canadese VPS-niveaus te klein lijken voor de werklast, vergelijk dan een VPS met een dedicated server voordat u besluit dat het land het probleem is.
Wanneer VPS-hosting in Canada de juiste keuze is
- Een wet, contract of beleid van de publieke sector schrijft Canada voor. Host in Canada. Niets anders in dit bericht is dan van toepassing, en u dient de toezegging over de locatie van de gegevens ook schriftelijk te verkrijgen van de provider.
- Uw gebruikers bevinden zich in één Canadese metropool en de workload is latentiegevoelig: multiplayer-games, spraak, remote desktops of handelssystemen. Host in de dichtstbijzijnde stad en meet beide opties voordat u ergens voor tekent.
- Uw gebruikers zijn verspreid over het hele land. Toronto of Montreal dekt het grootste deel van de bevolking, en een CDN voor statische assets doet meer voor een bezoeker uit Vancouver dan het verplaatsen van de origin-server.
- Al het overige, wat voor de meeste gevallen geldt. Kies op basis van prijs en de hardware die u daadwerkelijk krijgt, en controleer vervolgens hoe de ondersteuning er om 02:00 uur uitziet. Benchmark de kandidaat eerst, want twee abonnementen met dezelfde specificatielijst presteren niet hetzelfde: hoe u een VPS correct benchmarkt.
Welke keuze u ook maakt, noteer de reden bij het besluit. De volgende persoon die vraagt of dit in Canada moet staan, verdient een beter antwoord dan een gok, en als het antwoord ooit een contractclausule was, zal iemand deze weer moeten kunnen terugvinden. Zodra de server bestaat, zijn de eerste tien minuten op een nieuwe VPS belangrijker voor uw beveiliging dan de stad waar deze staat ooit zal zijn.
FAQ
Vereist PIPEDA dat mijn gegevens in Canada blijven?
Nee. PIPEDA (Personal Information Protection and Electronic Documents Act) bevat geen regels voor datalocatie voor de private sector. Het versturen van persoonsgegevens naar een verwerker in een ander land wordt beschouwd als een overdracht voor verwerking: uw organisatie blijft verantwoordelijk voor de gegevens, de verwerker moet deze op vergelijkbare wijze beschermen en u moet transparant zijn naar betrokkenen dat dit proces plaatsvindt. Het Office of the Privacy Commissioner heeft in 2019 overleg gevoerd over het wijzigen van dit standpunt, maar heeft dit vervolgens ongewijzigd gelaten. Vereisten voor datalocatie komen voort uit andere bronnen: de beoordeling onder Law 25 van Quebec, wetgeving voor de publieke sector zoals PIIDPA van Nova Scotia, de cloudrichtlijnen van de Canadese overheid of een clausule in uw eigen klantcontract.
Merken Canadese gebruikers dat een server in de Verenigde Staten staat?
Voor een normale webapplicatie niet. Een round-trip van Toronto naar New York duurt ongeveer 18 ms en naar Noord-Virginia ongeveer 26 ms; beide zijn korter dan de verbinding van Toronto naar Vancouver, die 62 ms duurt. Gebruikers merken de responstijd van de server en de paginagrootte op lang voordat zij 20 ms aan netwerkvertraging opmerken. Dit is wel merkbaar bij real-time games, spraakoproepen en situaties waarin personen direct op elkaar reageren.
Valt een Canadees datacenter buiten het bereik van de Amerikaanse wetgeving?
Niet automatisch. De Amerikaanse CLOUD Act is van toepassing op gegevens die in het bezit, beheer of onder controle zijn van een Amerikaanse aanbieder, ongeacht waar de server zich bevindt. Een Canadese regio die wordt beheerd door een Amerikaans bedrijf valt hier dus nog steeds onder. Als buitenlandse juridische procedures uw voornaamste zorg zijn, kijk dan naar wie de dienst beheert en wie de encryptiesleutels in handen heeft, in plaats van naar het fysieke adres van het gebouw. Encryptie met sleutels die u zelf beheert, verandert wat een aanbieder kan overhandigen.
Hoe meet ik de latency vanuit een stad waar ik niet woon?
Huur een VPS per uur in die stad, voer ping -c 20 en mtr --report --report-cycles 50 uit naar uw eigen server en beëindig de VPS daarna. Het RIPE Atlas-netwerk is een gratis alternatief met probes in Canadese steden. Als ICMP is geblokkeerd, meet dan de werkelijke aanvraag met curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/; dit geeft u de TCP round-trip en de volledige tijd tot de eerste byte.