一家运营了二十五年的邮件服务商,这次干了件同行大多不愿意干的事:先把限制写清楚,再让你选。

Fastmail 宣布在阿姆斯特丹自建了机房,用户可以把邮件主副本从美国搬到欧盟,而且不加价。老用户里账单地址在欧洲附近的,官方已经预先迁了一份加密副本过去,直接就是欧盟区;新用户默认还在美国,想换随时能换。这在邮件托管这个行当里,算得上难得的坦诚。

但坦诚归坦诚,细看条款你会发现,"欧盟机房"这四个字,承担不了大多数人想象中的分量。

欧盟机房里,到底留下了什么

选了EU区域,主副本确实躺在阿姆斯特丹,日常收发邮件也走欧洲服务器。这部分没问题。

问题在于"主副本"之外的东西。容灾副本目前仍然放在美国——因为欧洲现在只有这一处机房,没法做到真正的异地容灾在地化。紧急加密备份,不管你选哪个区域,统一堆在费城。系统日志,全部集中在美国,用于监控和客服。部分账户元数据、Files功能存储,两边都有一份。

选EU区域后,数据实际去了哪 主副本:阿姆斯特丹(EU) 日常读写、收发邮件在这里 容灾副本:美国(暂时) 欧洲只有一处机房,异地灾备只能放美国 紧急备份:费城(所有用户统一) 不分区域,每隔几小时加密备份一次 系统日志:美国(统一汇总) 用于系统监控和客服支持 四层里,只有第一层真正落在欧盟境内

这不是Fastmail藏着掖着,原文自己写得很清楚。它甚至主动声明:自己是澳大利亚公司,受澳国法律和相关国际司法协作条约约束,不管数据物理上放哪,面对执法请求的配合方式都一样——它不承诺数据只留在欧盟。这句话,比大多数同行藏在服务条款第八页的免责声明诚实得多。

加密没变,合规和保密是两回事

真正容易被忽略的一点是:Fastmail这次升级的是"数据放在哪",不是"谁能看到数据"。

它用的仍是传统的服务器端加密——传输中加密、静态加密,但系统本身可以处理明文邮件内容,用来支持搜索、通知这些功能。换句话说,Fastmail自己是能看到你邮件内容的。这和"零知识"、"端到端加密"是完全不同的两件事。

把这件事放进整个行业坐标系里看,会发现一个挺讽刺的局面。Tuta总部在德国,零知识加密做得彻底,但代价是不支持标准的IMAP/POP/SMTP协议,换客户端要迁移生态。Proton Mail常被当作隐私标杆,零知识加密也确实存在,但那只覆盖存储环节——外部邮件寄到你信箱的那一刻,还是以明文经过SMTP,而且Proton总部在瑞士,瑞士不是欧盟成员国。mailbox.org是德国的常规邮件托管,默认不加密,想要保密得自己手动开OpenPGP。

合规与保密,不是一回事 数据物理落在欧盟 Fastmail(EU区域,阿姆斯特丹) Tuta(德国) mailbox.org(德国) 但Fastmail仍受澳大利亚法律管辖 服务商读不到内容 Tuta(端到端零知识) Proton(仅存储层零知识) Proton总部瑞士,非欧盟成员 Fastmail不在此列

两张图放一起看会更清楚:没有一家同时满足"欧盟法律实体+数据物理不出境+服务商看不到内容+标准协议兼容"这四个条件。选合规,往往牺牲保密;选保密彻底的,可能法律主体又不在欧盟境内。这不是哪家公司偷懒,是这四个条件本身彼此有张力。


谁该迁,谁不该被这个词唬住

对大多数欧洲个人用户,选EU区域是划算的:延迟更低,心理上也更踏实,反正免费。这个决策背后其实是留客逻辑——Fastmail宁可不额外收费,也要把这批本来可能流向Proton、Tuta的欧洲用户先稳住,这是获客成本的计算,不是新产品线的定价。

但对那些真正需要"数据不出境"硬性合规的机构客户——律师事务所、医疗机构、政府外包——这次升级基本解决不了他们的问题。备份在美国,日志在美国,加密密钥在Fastmail手里,澳大利亚法律随时可能压过来。这些机构如果拿着这份服务条款去过审计或招标,大概率会在"子处理商"和"数据出境"这两栏被卡住。

  • 提醒.如果你的用例涉及行业强监管或合同硬性条款,别被"EU region"这个命名说服,先去查Fastmail的DPA附录里备份和第三方服务商的具体条款。

古人说"名不正则言不顺",这次刚好反过来:名字起得挺正——EU region,听着比瑞士的Proton更贴近字面意义上的"欧盟",但保密力度反而是四家里偏弱的一个。这不是Fastmail的失误,是它诚实地暴露了这个行业一直没解决的结构性矛盾:数据主权和内容保密,从来不是同一件事,而大多数用户,直到看条款附录之前,一直以为它们是。

接下来值得盯的,是Fastmail会不会在欧洲加第二处机房把容灾也在地化,会不会跟进零知识加密——那才是它从"换个地址"走向"换把钥匙"的真正分水岭。