SSD Nodes Learn 🎉 VPS від $5.50/міс
Посібники Matt ConnorВід Matt Connor · Оновлено 2026-08-07

VPS у Канаді: що справді має значення

Дізнайтеся, коли PIPEDA справді вимагає зберігати дані в Канаді, чому затримка не є головною причиною та як виміряти RTT для ваших користувачів.

Чи має ваш VPS розташовуватися в Канаді?

VPS-хостинг у Канаді варто обирати, якщо закон або договір вимагає зберігати дані на території Канади. Це єдина безумовна причина. Час проходження в обидва боки від домашнього підключення в Торонто до центру обробки даних у Нью-Йорку становить приблизно 18 мс, тоді як до центру обробки даних у Торонто — близько 3 мс. Майже жоден вебзастосунок не зможе виявити різницю.

Є три причини, через які користувачі обирають канадський сервер. Місцезнаходження даних може бути юридичним обов’язком, і тоді це саме по собі визначає вибір. Затримку можна виміряти, і зазвичай вона менша, ніж очікують. Оплата в канадських доларах зручна для бухгалтера. Спочатку з’ясуйте, чи стосується вас перша причина, і лише потім розглядайте інші критерії.

У цій статті загалом пояснено, як працюють відповідні правила. Це не юридична консультація. Якщо на вашу організацію поширюється закон про захист приватності, зверніться по відповідь до юридичного радника.

Розміщення даних: єдина жорстка вимога

PIPEDA (Personal Information Protection and Electronic Documents Act) — федеральний закон Канади про конфіденційність у приватному секторі. Він не вимагає зберігати персональну інформацію в межах країни. Передавання даних закордонному обробнику розглядається як передавання для обробки: ваша організація зберігає відповідальність за дані, обробник має забезпечити порівнянний рівень захисту, а ви повинні відкрито повідомляти людей про таке передавання. У 2019 році Office of the Privacy Commissioner провів консультації щодо посилення цих вимог, але згодом зберіг чинну позицію. Тому поширене твердження, що PIPEDA вимагає зберігати дані в Канаді, є помилковим, хоча його часто повторюють у рекламних матеріалах хостинг-провайдерів.

Справжні вимоги щодо місця зберігання існують. Вони діють у вужчих сферах.

  • Law 25 провінції Quebec вимагає провести оцінювання перед передаванням персональної інформації за межі провінції. У місці призначення інформація має отримувати належний захист. Це положення діє з September 2023. Йдеться про документування та рішення, яке ви повинні бути здатні обґрунтувати, а не про заборону.
  • Вимоги державного сектору поширюються на державні органи та компанії, які надають їм послуги. PIIDPA провінції Nova Scotia обмежує зберігання персональної інформації за межами Канади. FIPPA провінції British Columbia містив подібну вимогу, доки у 2021 році його не змінили й не дозволили зберігання за кордоном після оцінювання.
  • Для роботи з федеральним урядом діють вимоги Government of Canada's cloud direction. Вони вимагають зберігати дані рівня Protected B і вище в Канаді.
  • Провінційні закони про конфіденційність медичних даних встановлюють власні умови щодо місця зберігання медичних записів. Вони відрізняються залежно від провінції.
  • На практиці найчастіше вимогу визначають договори із замовниками та умови публічних тендерів. Якщо в security questionnaire зазначено "data at rest in Canada", це зобов’язує вас так само, як і закон, оскільки ви підписали цей документ.

Практична перевірка проста. Чи можете ви вказати конкретний пункт? Якщо ніхто у вашій організації не може назвати закон або договір, який вимагає зберігати дані в Канаді, то ви обираєте місце розміщення за критеріями затримки та ціни.

Чи перебуває канадський дата-центр поза юрисдикцією США?

Не сам по собі. Закон США CLOUD Act (Clarifying Lawful Overseas Use of Data Act) поширюється на дані, якими володіє або які зберігає чи контролює провайдер зі США, незалежно від розташування обладнання. Тому регіон Toronto, яким керує американська компанія, підпадає під його дію. Якщо фактична вимога стосується іноземних юридичних процедур, а не географії, важливо, хто керує сервісом і хто зберігає ключі шифрування. Сама адреса будівлі в Канаді цього не визначає.

Маршрутизація — ще один неочевидний аспект. Трафік між двома канадськими містами часто проходить через США, оскільки саме там історично доступний дешевий peering. Дослідники називають це boomerang routing. Виконайте traceroute, перш ніж стверджувати, що ваші пакети не залишають країну.

traceroute vps.example.com

Назви вузлів містять коди міст, наприклад nyc, chi або ash. Це лише орієнтири, і вони застарівають, тому використовуйте їх як підставу запитати провайдера, а не як доказ. Для даних під час передавання надійним рішенням є шифрування, яке контролюєте ви, а не карта. Якщо потрібен приватний канал між власними машинами, self-hosted VPN на базі WireGuard створить його незалежно від того, територією якої країни проходить оптоволокно.

Затримка: вимірюйте її, а не припускайте

Швидкість поширення світла у волокні становить приблизно 200 км за мілісекунду, тому кожні 100 км відстані додають близько 1 мс до round-trip time ще до врахування обладнання. Відстань між Торонто та Ванкувером становить приблизно 3,400 км по прямій і є більшою за маршрутом кабелю, тому мінімальна затримка становить близько 40 мс. Реальні маршрути дають вищі значення.

ChartTypical round trip from a Toronto connection, milliseconds
The data behind this chart
[
  {
    "label": "Toronto",
    "rtt_ms": 3
  },
  {
    "label": "Montreal",
    "rtt_ms": 12
  },
  {
    "label": "New York",
    "rtt_ms": 18
  },
  {
    "label": "Chicago",
    "rtt_ms": 24
  },
  {
    "label": "Northern Virginia",
    "rtt_ms": 26
  },
  {
    "label": "Dallas",
    "rtt_ms": 42
  },
  {
    "label": "Vancouver",
    "rtt_ms": 62
  },
  {
    "label": "London",
    "rtt_ms": 88
  },
  {
    "label": "Frankfurt",
    "rtt_ms": 98
  }
]

Це типові опубліковані значення для добре підключеної споживчої лінії в Торонто. Вони є відправною точкою, а не гарантією. Ваші фактичні показники залежать від мережі доступу та peering вашого провайдера і змінюються протягом дня.

Два рядки варто перечитати двічі. Затримка між Торонто та Монреалем становить приблизно 12 мс. Це достатньо мало, щоб для більшості завдань ці два міста поводилися як один регіон. Затримка між Торонто та Ванкувером становить приблизно 62 мс. Це більше, ніж між Торонто та Northern Virginia — 26 мс. Розташування в Канаді не означає близькість до ваших користувачів.

Однак зазвичай домінує остання миля. Домашнє оптоволокно додає кілька мілісекунд. Кабельне підключення дає більшу затримку, коли лінія завантажена. Мобільне підключення саме по собі додає десятки мілісекунд. Користувач смартфона в Торонто може отримувати затримку 50 мс до сервера в Торонто, а перенесення цього сервера до Нью-Йорка змінить його досвід лише на кілька відсотків.

Як перевірити затримку з місця перебування користувачів

Спочатку з’ясуйте, де фактично перебувають ваші користувачі. Аналітика вже розподіляє сеанси за містами або регіонами. Використовуйте ці дані, а не робіть припущення на основі розташування офісу.

Потім виміряйте затримку з цього місця. Неможливо перевірити затримку до Vancouver, сидячи за робочим столом в Ottawa. Орендуйте погодинний VPS у потрібному місті на двадцять хвилин і після цього знищіть його. Попросіть колегу або клієнта виконати одну команду. Або скористайтеся безкоштовною мережею вимірювань RIPE Atlas за адресою https://atlas.ripe.net. Вона має probe у канадських містах і дає змогу запускати ping із них.

sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.com

Перегляньте два останні рядки.

20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 ms

avg — основне числове значення. mdev — це jitter, тобто розкид між пакетами. Будь-яка втрата пакетів на короткому маршруті потребує перевірки. Високий jitter сильніше шкодить голосовому зв’язку та іграм, ніж дещо вищий середній показник, оскільки приймач має буферизувати дані з урахуванням найгіршого пакета, а не типового.

mtr --report --report-cycles 50 vps.example.com

mtr показує втрати для кожного hop. Якщо команда завершується помилкою доступу, запустіть її з sudo. Проміжні hop часто показують втрати, яких насправді немає, оскільки маршрутизатори надають найнижчий пріоритет ICMP-відповідям, які генерують самі. Реальною є лише втрата, яка зберігається до останнього рядка. Спочатку перевірте нижній рядок, а потім рухайтеся вгору.

Якщо ICMP заблоковано або для нього встановлено обмеження швидкості, вимірюйте час роботи потрібного протоколу безпосередньо.

curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/

Кожне поле містить накопичену кількість секунд від початку запиту. connect мінус dns — це один TCP round trip. tls мінус connect — це handshake. ttfb мінус tls — це ще один round trip плюс час, потрібний застосунку для відповіді. Саме на цьому останньому проміжку більшість повільних сайтів фактично втрачає час. Значення ttfb 0.8 s на короткому маршруті вказує на проблему застосунку. Перенесення сервера в інше місто її не усуне.

Щоб виміряти пропускну здатність, запустіть сервер на VPS, а клієнт — зі сторони користувача. iperf3 прослуховує TCP 5201, тому для тесту відкрийте порт за допомогою ufw, а після завершення знову закрийте його.

iperf3 -s
iperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8

-R змінює напрямок передавання, тому можна виміряти як download, так і upload. -P 8 відкриває вісім паралельних потоків. Якщо вісім потоків працюють значно швидше за один, обмеженням є TCP window на довгому маршруті, а не сама лінія, оскільки один потік може передавати лише одне window за один round trip. Те саме window на маршруті до Vancouver передає приблизно третину даних за секунду порівняно з маршрутом до New York. Так само працює резервне копіювання на великі відстані. Саме тому резервні копії за межами майданчика за допомогою restic здаються повільними під час роботи з віддаленою ціллю навіть на швидкій лінії.

Поки працює iperf3, запустіть ping у другому терміналі. Якщо round trip під час передавання зростає з 20 ms до 300 ms, це bufferbloat у вашому обладнанні доступу. Жодне розташування дата-центру цього не виправить.

Виміряйте показники кілька разів і робіть це ввечері. Перевантаження о 9pm — це показник, з яким працюють ваші користувачі. Значення о 4am — це показник, який радше наведе в приклад сторінка продажу.

Що означає час повного проходження для вашого робочого навантаження

Холодне завантаження сторінки потребує чотирьох циклів обміну, перш ніж браузер зможе щось відобразити.

ChartDelay before the first pixel on a cold page load, milliseconds
The data behind this chart
[
  {
    "label": "DNS lookup",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "TCP handshake",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "TLS 1.3 handshake",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "Request and first byte",
    "toronto_to_new_york_ms": 18,
    "toronto_to_vancouver_ms": 62
  },
  {
    "label": "All four round trips",
    "toronto_to_new_york_ms": 72,
    "toronto_to_vancouver_ms": 248
  }
]

DNS-запит надсилається до резолвера, а не на ваш сервер, і зазвичай кешується, тому під час повторного відвідування цей етап пропускається. Якщо рахувати затримку від початку до кінця, холодне завантаження починається із затримкою 72 мс на маршруті до New York і 248 мс на маршруті до Vancouver. Обидва значення незначні порівняно з одним запитом до бази даних тривалістю 400 мс. Після встановлення з’єднання HTTP/2 і HTTP/3 передають через нього багато запитів одночасно, тому ця затримка виникає один раз, а не для кожного файлу. Розмістіть статичні ресурси в CDN (мережі доставки вмісту), і розташування origin-сервера більше не матиме для них значення. Саме тому відвідувач з Європи, для якого затримка до Toronto становить 98 мс, усе одно може швидко отримати сторінку.

Багатокористувацькі ігри в реальному часі є протилежним випадком, оскільки саме час повного проходження визначає якість взаємодії. У динамічній грі затримка приблизно до 50 мс сприймається як миттєва, близько 80 мс гравці вже починають її помічати, а після 120 мс звинувачують сервер. Тут регіон справді визначає, наскільки якісним буде продукт. Сервери для повільніших ігор значно менш чутливі до затримки, тому сервер Minecraft на VPS може працювати на відстанях, які зробили б шутер непридатним для гри.

Саме для баз даних вибір регіону може спричинити найбільші проблеми. Ніколи не розміщуйте застосунок в одному регіоні, а базу даних — в іншому. Кожен запит є циклом обміну. Сторінка, яка виконує 40 запитів, оплачує всі 40 циклів: за значення 18 мс для кожного запиту це майже секунда, а за 62 мс для кожного — понад дві секунди. При цьому на сторінці, профільованій із базою даних на тому самому сервері, цей показник становив 30 мс. Асинхронна реплікація в інший регіон підходить для read replica і аварійного відновлення. Синхронна фіксація через довгий маршрут додає його затримку до кожного запису.

Інтерактивні сеанси є проміжним випадком. SSH залишається зручним приблизно до 100 мс, а за більшої затримки починає відчутно гальмувати, оскільки кожне натискання клавіші очікує повернення еха. mosh локально прогнозує введення та приховує більшу частину цієї затримки. Webhook-и та внутрішні API завжди мають працювати в тому самому регіоні, що й сервіс, до якого вони звертаються.

Рахунки, валюта та податки

Оплата в канадських доларах дає змогу уникнути комісії за валютну операцію, яку стягує емітент картки. Станом на August 2026 вона зазвичай становить близько 2.5%. Також це дає змогу вести облік в одній валюті. Канадський провайдер виставляє рахунок із GST або HST, який зареєстроване підприємство може відшкодувати як податковий кредит на вхідний податок. Це фінансове питання, яке має фінансову відповідь. Воно не повинно визначати, куди спрямовується мережевий трафік. Щоб дізнатися, скільки насправді коштує сервер і як порівнювати тарифні плани, не потрапивши на вищу ціну після поновлення, прочитайте скільки насправді коштує VPS на місяць.

Що вам коштує менший ринок

Канада — невеликий ринок хостингу порівняно зі Сполученими Штатами, тому чесна порада має враховувати й те, від чого ви відмовляєтеся.

  • За ваші кошти конкурує менше провайдерів, тому ціна за гігабайт RAM або дискового простору для машини того самого класу зазвичай вища.
  • Потужності зосереджені в Toronto і Montreal, а у Vancouver і Calgary їх менше. Другий канадський регіон для failover часто означає довгий мережевий маршрут або все одно розміщення за межами країни.
  • Невеликий регіональний хост може працювати в одній будівлі через одного-двох upstream-провайдерів. Запитайте, скільки є провайдерів, і що станеться в разі відмови одного з них.
  • Вибір обладнання вужчий. Великі інстанси та GPU-машини простіше знайти в регіонах США, тому GPU VPS потрібного розміру може бути недоступним у потрібному вам місті.
  • Покриття підтримки в невеликого хоста — це практичне питання, а не маркетинг. Запитайте, коли оператор доступний.

Montreal є винятком щодо ціни. Гідроелектроенергія в Quebec дешева, а взимку витрати на охолодження нижчі, тому в районі Montreal зосереджено багато потужностей за тарифами, конкурентними з регіонами США. Якщо вам потрібна Канада, а не конкретне місто, почніть із цього регіону.

Якщо канадські тарифні плани VPS замалі для вашого навантаження, порівняйте VPS із виділеним сервером, перш ніж вирішити, що проблема саме в країні.

Коли VPS-хостинг у Канаді є правильним вибором

  1. У законі, договорі або політиці державного сектору прямо вказано Канаду. Розміщуйте сервер у Канаді. Усе інше в цій статті не має значення, а зобов’язання провайдера щодо розміщення даних у Канаді також слід отримати в письмовій формі.
  2. Ваші користувачі перебувають в одному канадському мегаполісі, а робоче навантаження чутливе до затримки: багатокористувацькі ігри, голосовий зв’язок, віддалені робочі столи або торгівля. Розміщуйте сервер у найближчому місті та виміряйте обидва варіанти до підписання договору.
  3. Ваші користувачі розподілені по всій країні. Toronto або Montreal охоплює найбільшу частку населення, а CDN перед статичними ресурсами дає відвідувачу з Vancouver більше переваг, ніж перенесення origin-сервера.
  4. У всіх інших випадках, а це більшість ситуацій, обирайте за ціною та фактично отриманим обладнанням, а потім перевірте, яку підтримку ви отримаєте о 2-й годині ночі. Спочатку протестуйте кандидатів, оскільки два плани з однаковими характеристиками не обов’язково мають однакову продуктивність: як правильно протестувати VPS.

Незалежно від вибору, зафіксуйте причину поруч із рішенням. Наступна людина, яка запитає, чи потрібно розміщувати цей сервер у Канаді, заслуговує на відповідь кращу за здогадку. Якщо причиною колись був пункт договору, його знову доведеться знайти. Після створення сервера перші десять хвилин на новому VPS матимуть для безпеки більше значення, ніж місто його розміщення.

FAQ

Чи вимагає PIPEDA зберігати мої дані в Канаді?

Ні. PIPEDA (Personal Information Protection and Electronic Documents Act) не встановлює вимог щодо локалізації даних для приватного сектора. Передавання персональної інформації процесору в іншій країні є передаванням для обробки: ваша організація зберігає відповідальність за дані, процесор має захищати їх на порівнюваному рівні, а ви повинні відкрито повідомляти людей про таке передавання. Office of the Privacy Commissioner консультувався щодо зміни цієї позиції у 2019 році, але зберіг її. Вимоги щодо локалізації надходять з інших джерел: оцінювання за Quebec's Law 25, закони для державного сектора, як-от Nova Scotia's PIIDPA, вимоги Government of Canada щодо хмарних сервісів або положення у вашому власному договорі з клієнтом.

Чи помітять канадські користувачі сервер у США?

Для звичайного вебзастосунку — ні. Час проходження запиту й відповіді з Toronto до New York становить приблизно 18 мс, а до Northern Virginia — приблизно 26 мс. Обидва показники менші, ніж час проходження між Toronto та Vancouver — 62 мс. Користувачі помічають час відповіді сервера та обсяг сторінки задовго до того, як помітять 20 мс мережевої затримки. Вони помічають її в іграх у реальному часі, голосових викликах і всіх сценаріях, де одна людина реагує на іншу.

Чи не підпадає канадський дата-центр під дію законів США?

Не автоматично. US CLOUD Act поширюється на дані, які перебувають у володінні, під опікою або під контролем постачальника зі США, незалежно від розташування сервера. Тому на канадський регіон, яким керує американська компанія, також поширюється цей закон. Якщо вас фактично непокоїть доступ іноземних органів за юридичною процедурою, з’ясуйте, хто керує сервісом і хто володіє ключами шифрування, а не лише адресу будівлі. Шифрування ключами, які зберігаєте ви, обмежує дані, які постачальник може передати.

Як виміряти затримку з міста, у якому я не живу?

Орендуйте погодинний VPS у цьому місті, виконайте ping -c 20 і mtr --report --report-cycles 50 до власного сервера, а потім знищіть VPS. Мережа RIPE Atlas є безкоштовною альтернативою та має probes у канадських містах. Якщо ICMP заблоковано, натомість виміряйте час реального запиту за допомогою curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/. Ця команда показує час проходження TCP і повний час до отримання першого байта.