先说结论:数字主权不等于把所有东西搬进地下室
“迁出大厂”最容易被写成一份欧洲替代品清单,真正难的却是决定什么值得迁、什么应继续购买成熟服务。Monokai 创始人的案例有价值,正因为他没有追求纯粹:Google Analytics 换成自托管 Matomo,Google Workspace 与 1Password 换成 Proton,云主机与备份转向 Scaleway、OVH;但 Cloudflare、Stripe、Claude Code 和公开 GitHub 仓库仍然保留。
这套选择背后的共同标准是管辖权、供应商锁定、数据可导出性和实际控制力,而不是“美国服务都坏、欧洲服务都好”。欧洲和瑞士也不是同一法律环境,自托管也不会自动带来安全。数字主权更像一种退出能力:当价格、政策或产品方向变化时,你能否拿回数据、迁移身份、替换服务,并在过程中保持业务连续。
原案例迁了哪些层
原文记录的迁移横跨多个层级:网站分析从 Google Analytics 转为自托管 Matomo;办公邮箱与文件从 Google Workspace 转向 Proton;密码管理从 1Password 转向 Proton Pass;DigitalOcean、AWS 和 Backblaze 的部分工作负载转到 Scaleway 与 OVH;SendGrid 换成 Lettermint,Sentry 换成自托管 Bugsink,OpenAI API 的部分调用换成 Mistral。
作者也明确保留了例外。Cloudflare 的边缘网络短期难替,Stripe 仍处理支付,Claude Code 继续承担编码工作,GitHub 继续托管公开开源项目。大部分单项迁移只花了一个下午,真正耗时的是研究、规划、验证和等待稳定运行;文章发布时,整套新栈已持续运行约两个月。
先迁“出口”,再迁“房间”
第一阶段应处理备份与导出。列出邮箱、文件、联系人、密码、域名、分析数据、代码仓库、账单与 API 密钥,实际做一次导出并确认格式可读。没有测试过的导出按钮,不算退出方案。
第二阶段迁低风险、易回滚的工具,例如分析、笔记副本、静态站和非关键自动化。它们能快速暴露新服务的权限、备份、监控和账单问题,又不会立刻影响收款或登录。
第三阶段才是身份与基础设施:主邮箱、域名 DNS、生产数据库、对象存储和事务邮件。每一项都要有并行期、校验和与明确回滚窗口。最后再考虑支付、公开代码托管和核心协作系统,因为这些服务往往连接税务、风控、社区关系和大量外部集成,替换成本远高于软件月费。
创作者和小团队的实用判断表
- 数据敏感且容易导出:优先迁,例如笔记、分析和文件归档。
- 影响收入但可双轨运行:先建立影子系统,例如邮件发送、备份和错误监控。
- 影响登录、域名或支付:最后迁,先准备回滚、客服和对账方案。
- 只有理念收益、维护成本很高:允许暂时不迁,把原因和复查日期写下来。
对个人创作者来说,最先值得做的通常不是搭一台服务器,而是把域名掌握在独立注册商、打开可移植备份、使用密码管理器与硬件或通行密钥、避免所有恢复邮箱落在同一账号体系。做到这些,已经显著降低了“一个账号失效,所有资产一起消失”的风险。
自托管的隐藏账单
软件免费不代表系统免费。你还要承担升级、漏洞响应、备份演练、邮件送达率、监控、值班和数据保护责任。若一个成熟 SaaS 每月费用低于团队维护两小时的成本,自托管可能只是把账单从信用卡转成了人的注意力。
更可持续的做法是混合栈:敏感数据和可替换组件尽量使用开放格式、本地优先或可自托管方案;支付、边缘网络等重合规基础设施继续使用成熟服务,但定期导出数据、减少专有依赖,并准备第二供应商。目标不是获得“纯欧洲”徽章,而是减少任何单一公司对身份、数据与收入的同时控制。
一次迁移怎样算成功
迁移完成后,用三类故障做演练:旧服务立即不可用时能否恢复;新服务价格翻倍时能否在一周内导出;负责人无法登录时团队能否用离线凭据接管。再核对性能、送达率、备份恢复时间、月度总成本与维护工时。
如果新方案让数据更可控,却让业务变得没人敢升级、没人会恢复,它还不是数字主权。真正的主权不是“所有服务都由我运行”,而是“任何一项服务离开时,我仍能继续工作”。