SSD Nodes Learn 8GB de RAM — $66/ano
Guias Matt ConnorPor Matt Connor · Atualizado 2026-08-02

VPS no Canadá: quando a residência de dados importa

Entenda quando a PIPEDA ou um contrato exige dados no Canadá, por que latência raramente decide e como medir o RTT dos seus usuários antes de escolher.

Seu VPS precisa estar no Canadá?

A hospedagem de VPS no Canadá vale a pena quando uma lei ou um contrato determina que os dados devem permanecer em território canadense. Esse é o único motivo obrigatório. Uma viagem de ida e volta de uma conexão residencial em Toronto até um data center em Nova York leva cerca de 18 ms, contra aproximadamente 3 ms até um data center em Toronto, e quase nenhuma aplicação web consegue perceber a diferença.

Três fatores levam as pessoas a escolher um servidor canadense. A residência dos dados é uma obrigação legal, portanto resolve a questão por si só. A latência é mensurável e geralmente é menor do que as pessoas esperam. A cobrança em dólares canadenses é uma conveniência para o contador. Verifique se o primeiro fator se aplica a você antes de considerar qualquer outro.

Esta publicação explica, de modo geral, como as regras funcionam. Ela não constitui aconselhamento jurídico. Se uma lei de privacidade se aplica à sua organização, a resposta deve vir do seu advogado.

Residência dos dados: o único requisito obrigatório

A PIPEDA (Personal Information Protection and Electronic Documents Act) é a lei federal canadense de privacidade do setor privado. Ela não exige que as informações pessoais permaneçam no país. A lei trata o envio de dados para um processador no exterior como uma transferência para processamento: sua organização continua responsável pelos dados, o processador deve oferecer proteção comparável e você deve informar às pessoas que isso ocorre. O Office of the Privacy Commissioner consultou o público sobre o endurecimento dessa regra em 2019 e depois manteve sua posição existente. Portanto, a afirmação comum de que a PIPEDA exige que seus dados permaneçam no Canadá está errada, embora muitos materiais de empresas de hospedagem a repitam.

Existem regras reais de residência de dados. Elas se aplicam a contextos mais específicos.

  • A Law 25 de Quebec exige uma avaliação antes que informações pessoais sejam enviadas para fora da província. As informações também devem receber proteção adequada no local de destino. Essa disposição está em vigor desde September 2023. Trata-se de documentação e de uma decisão que você deve conseguir justificar, não de uma proibição.
  • As regras do setor público vinculam os órgãos públicos e as empresas que prestam serviços a eles. A PIIDPA de Nova Scotia restringe o armazenamento de informações pessoais fora do Canadá. A FIPPA de British Columbia tinha uma regra semelhante até ser alterada em 2021 para permitir o armazenamento no exterior após uma avaliação.
  • Os trabalhos do governo federal seguem as diretrizes de nuvem do Government of Canada, que exigem que os dados Protected B e superiores permaneçam no Canadá.
  • As leis provinciais de privacidade de dados de saúde acrescentam suas próprias condições sobre onde os registros de saúde podem permanecer. Essas condições variam entre as províncias.
  • Os contratos com clientes e as licitações públicas são, na prática, a causa mais comum. Um questionário de segurança que diga "data at rest in Canada" vincula você com a mesma força que uma lei, porque você o assinou.

O teste prático é simples. Você consegue indicar a cláusula? Se ninguém na sua organização consegue identificar a lei ou o contrato que exige o Canadá, então você está tomando a decisão com base em latência e preço.

Um data center canadense está fora do alcance jurídico dos EUA?

Não por si só. O US CLOUD Act (Clarifying Lawful Overseas Use of Data Act) abrange dados sob posse, custódia ou controle de um provedor dos EUA, independentemente da localização do hardware. Portanto, uma região em Toronto operada por uma empresa americana está dentro do alcance dessa lei. Se o requisito real diz respeito a processos legais estrangeiros, e não à geografia, o que importa é quem opera o serviço e quem detém as chaves de criptografia. Um endereço canadense no prédio não responde a essa questão por si só.

O roteamento é a segunda surpresa. O tráfego entre duas cidades canadenses costuma atravessar os Estados Unidos, porque é lá que o peering barato tem sido historicamente concentrado. Pesquisadores chamam isso de roteamento bumerangue. Execute um traceroute antes de afirmar que seus pacotes nunca saem do país.

traceroute vps.example.com

Os nomes dos hops contêm códigos de cidades, como nyc, chi ou ash. Esses nomes são apenas indícios e ficam desatualizados, portanto use-os como motivo para consultar seu provedor, não como prova. Para dados em trânsito, a resposta confiável é usar uma criptografia sob seu controle, não um mapa. Se você quer um caminho privado entre suas próprias máquinas, uma VPN WireGuard auto-hospedada oferece um caminho que não depende do país por onde passa a fibra.

Latência: meça, não presuma

A luz na fibra percorre cerca de 200 km por milissegundo. Portanto, a cada 100 km de distância, são acrescentados aproximadamente 1 ms ao tempo de ida e volta, antes de qualquer equipamento ser considerado. Toronto e Vancouver ficam a cerca de 3,400 km em linha reta e a uma distância maior pelo cabo, o que estabelece um limite mínimo próximo de 40 ms. As rotas reais apresentam valores maiores.

ChartTypical round trip from a Toronto connection, milliseconds
The data behind this chart
[
  {
    "label": "Toronto",
    "rtt_ms": 3
  },
  {
    "label": "Montreal",
    "rtt_ms": 12
  },
  {
    "label": "New York",
    "rtt_ms": 18
  },
  {
    "label": "Chicago",
    "rtt_ms": 24
  },
  {
    "label": "Northern Virginia",
    "rtt_ms": 26
  },
  {
    "label": "Dallas",
    "rtt_ms": 42
  },
  {
    "label": "Vancouver",
    "rtt_ms": 62
  },
  {
    "label": "London",
    "rtt_ms": 88
  },
  {
    "label": "Frankfurt",
    "rtt_ms": 98
  }
]

Esses são valores típicos publicados para uma conexão de consumidor bem conectada em Toronto. Servem como ponto de partida, não como garantia. Seus próprios valores dependem da rede de acesso e das relações de peering do provedor. Eles também variam conforme o horário do dia.

Duas linhas merecem uma segunda leitura. Toronto e Montreal apresentam cerca de 12 ms, uma distância suficientemente pequena para que as duas cidades funcionem como uma única região na maioria dos casos. Toronto e Vancouver apresentam cerca de 62 ms, um valor superior ao de Toronto e Northern Virginia, de 26 ms. Estar no Canadá não é o mesmo que estar perto dos seus usuários.

O último trecho geralmente predomina mesmo assim. A fibra residencial acrescenta alguns milissegundos. O cabo acrescenta mais quando a rede está ocupada. Uma conexão móvel acrescenta dezenas de milissegundos por si só. Um usuário de telefone em Toronto pode observar 50 ms até um servidor em Toronto. Mover esse servidor para New York altera a experiência em alguns por cento.

Como testar a latência a partir do local dos seus usuários

Primeiro descubra onde seus usuários realmente estão. Suas ferramentas de análise já dividem as sessões por cidade ou região. Use esses dados em vez de presumir que o local do seu escritório representa seus usuários.

Depois faça a medição a partir desse local. Você não pode testar a latência até Vancouver de uma mesa em Ottawa. Alugue um VPS por hora na cidade de destino durante vinte minutos e destrua-o depois. Peça a um colega ou cliente para executar um comando. Ou use a rede gratuita de medições RIPE Atlas em https://atlas.ripe.net, que tem probes em cidades canadenses e permite executar pings a partir delas.

sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.com

Leia as duas últimas linhas.

20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 ms

avg é o número principal. mdev é o jitter, a variação entre os pacotes. Qualquer perda de pacotes em um caminho curto é uma falha que merece investigação. Jitter alto prejudica voz e jogos mais do que uma média ligeiramente maior, porque o receptor precisa armazenar dados com base no pior pacote, e não no pacote típico.

mtr --report --report-cycles 50 vps.example.com

mtr exibe a perda em cada salto. Se ele terminar com um erro de permissão, execute-o com sudo. Os saltos intermediários frequentemente mostram uma perda que não é real, porque os roteadores atribuem a menor prioridade às respostas ICMP que eles próprios geram. Somente a perda que continua até a linha final afeta seu tráfego. Leia primeiro a linha inferior e depois suba pelas linhas.

Quando o ICMP estiver bloqueado ou limitado, cronometre o protocolo real.

curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/

Cada campo mostra segundos cumulativos desde o início da solicitação. connect menos dns é uma ida e volta TCP. tls menos connect é o handshake. ttfb menos tls é mais uma ida e volta, além do tempo que sua aplicação levou para responder. Esse último intervalo é onde os sites lentos geralmente perdem mais tempo. Um ttfb de 0.8 s em um caminho curto indica um problema na aplicação, e mover o servidor para outra cidade não vai resolver isso.

Para medir o throughput, execute o servidor no VPS e o cliente a partir do lado do usuário. iperf3 escuta em TCP 5201; portanto, abra a porta com ufw para o teste e feche-a novamente quando terminar.

iperf3 -s
iperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8

-R inverte a direção, para que você meça o download e o upload. -P 8 abre oito streams paralelos. Se oito streams forem muito mais rápidos do que um, o limite é a janela TCP em um caminho longo, e não o próprio link, porque um único stream só pode transportar uma janela por ida e volta. A mesma janela no caminho até Vancouver move aproximadamente um terço dos dados por segundo que move no caminho até New York. Backups de longa distância se comportam da mesma forma. Por isso, backups externos com restic parecem lentos contra um destino distante mesmo em uma linha rápida.

Mantenha um ping em execução em um segundo terminal enquanto iperf3 trabalha. Se a ida e volta subir de 20 ms para 300 ms durante a transferência, isso é bufferbloat no seu próprio equipamento de acesso, e nenhuma localização de data center vai corrigir o problema.

Faça mais de uma medição e meça à noite. O congestionamento às 9pm é a condição que seus usuários enfrentam. O valor das 4am é aquele que uma página de vendas preferiria divulgar.

O que o tempo de ida e volta significa para sua carga de trabalho

O carregamento inicial de uma página faz quatro viagens de ida e volta antes que o navegador possa renderizar qualquer coisa.

ChartDelay before the first pixel on a cold page load, milliseconds
The data behind this chart
[
  {
    "label": "DNS lookup",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "TCP handshake",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "TLS 1.3 handshake",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "Request and first byte",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "All four round trips",
    "toronto_to_new_york_ms": 72,
    "toronto_to_vancouver_ms": 248
  }
]

A consulta DNS vai para um resolver, não para o seu servidor, e normalmente fica em cache. Por isso, uma visita recorrente não precisa fazê-la. Considerando o trajeto completo, um carregamento inicial começa com um atraso de 72 ms no caminho até Nova York e de 248 ms no caminho até Vancouver. Esses dois valores são insignificantes perto de uma única consulta ao banco de dados que leva 400 ms. Depois que a conexão é aberta, HTTP/2 e HTTP/3 transportam muitas solicitações simultaneamente por ela. Assim, esse custo é pago uma vez, e não uma vez por arquivo. Coloque os ativos estáticos em uma CDN (content delivery network), e a cidade do servidor de origem deixa de importar para esses ativos. Por isso, um visitante europeu com 98 ms até Toronto ainda pode obter uma página rápida.

Jogos multiplayer em tempo real são o caso oposto, porque a viagem de ida e volta define a experiência. Em um jogo de ação rápido, menos de aproximadamente 50 ms parece imediato. Os jogadores começam a perceber o atraso por volta de 80 ms. Acima de 120 ms, eles culpam o servidor. Nesse caso, a região realmente determina se o produto é bom. Servidores de ritmo mais lento são muito mais tolerantes. Por isso, executar um servidor Minecraft em um VPS suporta distâncias que prejudicariam um jogo de tiro.

Os bancos de dados são onde a escolha da região causa mais problemas. Nunca coloque a aplicação em uma região e o banco de dados em outra. Cada consulta é uma viagem de ida e volta. Uma página que executa 40 consultas paga por 40 viagens. A 18 ms por consulta, isso representa quase um segundo. A 62 ms por consulta, passa de dois segundos, em uma página que apresentou 30 ms de tempo de execução quando o banco de dados estava no mesmo servidor. A replicação assíncrona para outra região é adequada para réplicas de leitura e recuperação de desastres. Um commit síncrono por um caminho longo adiciona esse caminho a cada gravação.

As sessões interativas ficam entre esses casos. O SSH continua confortável até aproximadamente 100 ms e apresenta atraso acima desse valor, porque cada tecla precisa esperar o eco retornar. mosh faz previsões localmente e oculta a maior parte desse atraso. Webhooks e APIs internas devem sempre ficar na mesma região que o serviço chamado.

Faturamento, moeda e impostos

Pagar em dólares canadenses evita a tarifa de transação internacional cobrada pela administradora do cartão, normalmente de cerca de 2.5% em agosto de 2026, e mantém sua contabilidade em uma única moeda. Um provedor canadense emite faturas com GST ou HST, que uma empresa registrada pode recuperar como crédito de imposto sobre insumos. Essa é uma questão financeira, com uma resposta financeira, e nunca deve determinar para onde os pacotes vão. Para saber quanto um servidor realmente custa e como comparar planos sem ser surpreendido pelo preço de renovação, leia quanto um VPS realmente custa por mês.

O custo de um mercado menor

O Canadá é um mercado de hospedagem pequeno em comparação com os Estados Unidos, e uma avaliação honesta inclui o que você perde.

  • Menos provedores competem pelo seu dinheiro, então o preço por gigabyte de RAM ou disco costuma ser maior para a mesma categoria de máquina.
  • A capacidade se concentra em Toronto e Montreal, com menos oferta em Vancouver e Calgary. Uma segunda região canadense para failover geralmente significa uma rota longa ou deixar o país de qualquer forma.
  • Um provedor regional pequeno pode operar um único edifício conectado a uma ou duas operadoras upstream. Pergunte quantas operadoras existem e o que acontece quando uma delas falha.
  • O catálogo de hardware é mais limitado. É mais fácil encontrar instâncias grandes e máquinas com GPU nas regiões dos Estados Unidos, então uma GPU VPS pode não existir no tamanho desejado na cidade desejada.
  • A cobertura de suporte em um provedor pequeno é uma questão real, não de marketing. Pergunte em que horários há atendimento humano.

Montreal é a exceção em relação ao preço. A energia hidrelétrica de Quebec é barata, e os invernos reduzem os custos de refrigeração. Por isso, a região de Montreal concentra muita capacidade com preços competitivos em relação às regiões dos Estados Unidos. Se o seu requisito é estar no Canadá, e não em uma cidade específica, comece por lá.

Se os planos de VPS canadenses parecerem pequenos demais para a carga de trabalho, compare um VPS com um servidor dedicado antes de concluir que o problema é o país.

Quando a hospedagem VPS no Canadá é a escolha certa

  1. Uma lei, um contrato ou uma política do setor público exige o Canadá. Hospede no Canadá. Nada mais neste texto se aplica, e você também deve obter do provedor, por escrito, o compromisso com a residência dos dados.
  2. Seus usuários estão concentrados em uma região metropolitana canadense, e a carga de trabalho depende da latência: jogos multijogador, voz, desktops remotos ou negociação. Hospede na cidade mais próxima e meça as duas opções antes de assinar qualquer contrato.
  3. Seus usuários estão espalhados pelo país. Toronto ou Montreal atende à maior parcela da população, e uma CDN na frente dos ativos estáticos ajuda mais um visitante de Vancouver do que mover a origem.
  4. Todo o resto, que representa a maioria dos casos. Escolha com base no preço e no hardware que você realmente recebe. Depois, verifique como é o suporte às 2h. Faça um benchmark do candidato primeiro, porque dois planos com a mesma especificação não têm necessariamente o mesmo desempenho: como fazer um benchmark de uma VPS corretamente.

Seja qual for sua escolha, registre o motivo ao lado da decisão. A próxima pessoa que perguntar se isso deve ficar no Canadá merece algo melhor do que um palpite. Se a resposta alguma vez tiver sido uma cláusula contratual, alguém precisará encontrá-la novamente. Depois que o servidor existir, os primeiros dez minutos em uma nova VPS serão mais importantes para sua segurança do que a cidade onde ele está.

FAQ

A PIPEDA exige que meus dados permaneçam no Canadá?

Não. A PIPEDA (Personal Information Protection and Electronic Documents Act) não estabelece uma regra de residência de dados para o setor privado. Enviar informações pessoais a um processador em outro país é uma transferência para processamento: sua organização continua responsável pelos dados, o processador deve protegê-los de forma equivalente, e você deve informar as pessoas de maneira transparente que isso ocorre. O Office of the Privacy Commissioner consultou o público sobre a alteração dessa posição em 2019 e depois a manteve. Os requisitos de residência vêm de outras fontes: a avaliação exigida pela Law 25 de Quebec, leis do setor público, como a PIIDPA da Nova Scotia, as diretrizes de nuvem do Government of Canada ou uma cláusula do contrato com seu próprio cliente.

Os usuários canadenses perceberão um servidor nos Estados Unidos?

Em uma aplicação web comum, não. Uma ida e volta de Toronto a New York leva cerca de 18 ms e até Northern Virginia cerca de 26 ms. Ambos os tempos são menores que o trajeto de Toronto a Vancouver, de 62 ms. Os usuários percebem o tempo de resposta do servidor e o peso da página muito antes de perceberem 20 ms de rede. Eles percebem a diferença em jogos em tempo real, chamadas de voz e qualquer situação em que uma pessoa reaja a outra.

Um data center canadense está fora do alcance da legislação dos EUA?

Não automaticamente. O US CLOUD Act alcança dados sob posse, custódia ou controle de um provedor dos EUA, independentemente de onde o servidor esteja. Portanto, uma região canadense operada por uma empresa americana continua abrangida. Se o processo legal estrangeiro for sua preocupação real, verifique quem opera o serviço e quem mantém as chaves de criptografia, em vez de verificar o endereço do prédio. A criptografia com chaves mantidas por você altera o que um provedor consegue entregar.

Como medir a latência de uma cidade onde não moro?

Alugue um VPS por hora nessa cidade, execute ping -c 20 e mtr --report --report-cycles 50 até seu próprio servidor e depois destrua o VPS. A rede RIPE Atlas é uma alternativa gratuita, com sondas em cidades canadenses. Se o ICMP estiver bloqueado, meça o tempo da solicitação real com curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/. Esse comando fornece a ida e volta do TCP e o tempo total até o primeiro byte.

#vps#hosting#canada#data-residency#latency