EQVPS

VPS للتخزين المشفّر (LUKS، صريحون بشأن الحدود)

شغّل تخزيناً مشفّراً على VPS بـ LUKS على وحدة تخزين بيانات، تسجيل بلا KYC ودفع بالعملات المشفّرة. صريحون بشأن ما يحميه التشفير على VPS وما لا يحميه — ولماذا يهمّ warrant canary أكثر من وعد تسويقي.

«VPS مشفّر» عبارة يقذفها كثير من المضيفين دون قول ممّاذا تحمي. نفضّل أن نكون صريحين، لأن من يهتمّون بهذا يهتمّون بالدقّة. تستطيع بالفعل تشغيل تخزين مشفّر على VPS — وحدة بيانات مشفّرة بـ LUKS تفكّها بعبارة مرور — وهي تحمي بياناتك فعلاً في السكون. ما لا تفعله هو جعل خادم يعمل غير مرئي لمن يسيطر على العتاد الفيزيائي. إليك شكلها الصريح، وكيفية إعدادها.

ما يفعله التشفير على VPS — وما لا يفعله

ما هو حقيقي: وحدة LUKS نصّ مشفّر حين تكون مقفلة. أطفئ الخادم، أو ببساطة لا تفكّ قفل الوحدة، وتكون الملفات غير مقروءة دون عبارة مرورك. قرص مُتقاعد أو مُصوَّر لقطة باردة أو مُصادَر وهو مطفأ لا يسلّم شيئاً مقروءاً. هذه حماية حقيقية وجديرة — وهي التهديد الشائع لمعظم الناس (قرص مُتقاعد، لقطة باردة، وصول عابر).

ما ليس كذلك: ما دامت الوحدة مركّبة والخادم يعمل، يكون مفتاح التشفير في الذاكرة، ويشغّل المزوّد الهايبرفايزر تحت جهازك الافتراضي. تشفير القرص الكامل على أي VPS — لدينا أو لأي أحد — لا يمكنه حماية وحدة تعمل ومفكوكة القفل من مشغّل مصمّم للجهاز الفيزيائي. أي مضيف يعد بغير ذلك يبالغ في البيع. نحن لن نفعل.

إذن: حماية حقيقية في السكون، حدود صريحة حين يعمل. تلك المقايضة تستحقّ لمخزن بيانات خاص تُبقيه غير مقروء في الخمول — مقروناً بتسجيل بلا KYC بحيث لا يكون المخزن مربوطاً بهويتك أصلاً.

إعداد وحدة مشفّرة بـ LUKS (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

بعد إعادة التشغيل تبقى الوحدة مقفلة حتى تفكّها بنفسك:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

لا تخزّن عبارة المرور على الخادم أبداً. افكّ القفل يدوياً (أو مرّرها عبر جلسة SSH) بحيث لا يوجد المفتاح إلا في الذاكرة أثناء استخدامك له. لا تضعها في سكربت إقلاع — فذلك يُبطل الغرض.

النطاق الصريح، مرة أخرى

إن كان نموذج تهديدك هو الضغط القانوني لا قرصاً مسروقاً، فالإشارة الأهم هي warrant canary لدينا — بيان مؤرَّخ بأننا لم نتلقَّ أوامر سرية ولا مطالب بإضعاف الأمن، يبقى محدّثاً. canary تستطيع مراقبته يتفوّق على شارة تشفير لا تستطيع التحقق منها. راجع أيضاً التفصيل الصريح لـ VPS المجهول لما يمنحه ولا يمنحه غياب KYC.

لماذا EQVPS للتخزين المشفّر

VPS مجهول، بلا KYC — النسخة الصريحة → · استضافة Vaultwarden ذاتياً (خزنة مشفّرة) →

جاهز للنشر؟ ادفع بالعملات المشفّرة، بلا KYC — يعمل في نحو دقيقة.

← انشر الآن

الأسئلة الشائعة

هل يستطيع VPS فعلاً منحي تخزيناً مشفّراً؟

يمكنك تشفير وحدة بيانات بـ LUKS وتركيبها فقط بعبارة مرورك، بحيث تكون في السكون — مطفأة، أو قبل فكّ القفل — نصاً مشفّراً. هذا حقيقي ويستحق الفعل. لكن كن صافي البصيرة: ما دامت الوحدة مركّبة والخادم يعمل، يعيش المفتاح في الذاكرة، ويشغّل المضيف الهايبرفايزر تحته. التشفير على VPS يحمي من قرص مسروق/مُتقاعد ومن الوصول العابر، لا من مشغّل مصمّم للجهاز الفيزيائي.

إذن لماذا ينفع فعلاً؟

لإبقاء البيانات نصاً مشفّراً في السكون، بحيث لا يسلّم قرص مُتقاعد أو مُلتقَط لقطة باردة أو مُصادَر وهو مطفأ ملفات مقروءة. مقروناً بتسجيل بلا KYC ودفع بالعملات المشفّرة، يُبقي مخزن بيانات بعيداً عن هويتك وغير مقروء حين لا يعمل. ليس وعداً بأن لا أحد بسيطرة فيزيائية يمكنه أبداً الوصول إلى وحدة تعمل ومفكوكة القفل — من يدّعي ذلك يبالغ في البيع.

كيف أعدّه؟

أنشئ حاوية LUKS على مسار بيانات، هيّئها وركّبها، ضع ملفاتك هناك، وافكّ قفلها يدوياً (أو عبر SSH) بعد كل إعادة تشغيل بحيث لا تُخزَّن عبارة المرور على الجهاز أبداً. الخطوات في الأسفل. أبقِ عبارة المرور خارج الخادم تماماً.

لماذا يهمّ warrant canary هنا؟

لأن الصدق بشأن الضغط القانوني هو الإشارة الحقيقية، لا شارة تشفير. صفحة /canary لدينا بيان مؤرَّخ بأننا لم نتلقَّ أوامر قانونية سرية ولا أوامر إسكات ولا مطالب بإضعاف الأمن — وتبقى محدّثة. canary تستطيع مراقبته يساوي أكثر من ادعاء لا تستطيع التحقق منه.

هل تطلبون هوية أو بطاقة؟

لا. بريد إلكتروني للتسجيل، والدفع بـ USDC أو USDT. بلا مستندات، بلا بطاقة — يليق بمخزن بيانات خاص.

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.