EQVPS

VPS за криптирано съхранение (LUKS, честни за границите)

Пуснете криптирано съхранение на VPS с LUKS на том за данни, регистрация без KYC и плащане в крипто. Направо за това от какво криптирането на VPS предпазва и от какво не — и защо warrant canary значи повече от маркетингово обещание.

„Криптиран VPS" е фраза, която много хостове размахват, без да казват от какво предпазва. Предпочитаме да сме направо, защото хората, на които им пука за това, държат на точността. Можеш да пуснеш криптирано съхранение на VPS — том за данни, криптиран с LUKS, който отключваш с паролна фраза — и той наистина предпазва данните ти в покой. Това, което не прави, е да направи работещ сървър невидим за онзи, който контролира физическия хардуер. Ето честната му форма и как да го настроиш.

Какво прави криптирането на VPS — и какво не

Кое е реално: LUKS том е шифротекст, когато е заключен. Изключи сървъра или просто не отключвай тома, и файловете са нечитаеми без паролната ти фраза. Диск, който е бракуван, студено имиджнат или конфискуван изключен, не предава нищо четимо. Това е истинска, стойностна защита — и е обичайната заплаха за повечето хора (бракуван диск, студен снапшот, случаен достъп).

Кое не е: докато томът е монтиран и сървърът работи, ключът за криптиране е в RAM, а доставчикът управлява хипервайзора под твоята VM. Пълното дисково криптиране на който и да е VPS — нашия или на когото и да е — не може да защити работещ, отключен том от решителен оператор на физическата машина. Всеки хост, който обещава друго, преувеличава. Ние няма.

Така че: истинска защита в покой, честни граници на живо. Тази размяна си струва за частно хранилище за данни, което държиш нечитаемо, когато е неактивно — в комбинация с регистрация без KYC, за да не е хранилището изобщо свързано със самоличността ти.

Настрой криптиран LUKS том (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

След рестартиране томът остава заключен, докато сам не го отключиш:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

Никога не съхранявай паролната фраза на сървъра. Отключвай ръчно (или я подавай през SSH сесията си), така че ключът да съществува само в паметта, докато го използваш. Не го слагай в boot скрипт — това обезсмисля целта.

Честен обхват, още веднъж

Ако моделът ти на заплаха е правен натиск, а не откраднат диск, по-значимият сигнал е нашият warrant canary — датирано изявление, че не сме имали тайни заповеди или искания да отслабим сигурността, поддържано актуално. Canary, който можеш да наблюдаваш, бие значка за криптиране, която не можеш да провериш. Виж също честния анализ на анонимния VPS за това какво без-KYC ти дава и какво не.

Защо EQVPS за криптирано съхранение

Анонимен VPS, без KYC — честната версия → · Self-host Vaultwarden (криптиран трезор) →

Готов за deploy? Плати в crypto, без KYC — онлайн за около минута.

Deploy-ни сега →

Въпроси

Наистина ли VPS може да ми даде криптирано съхранение?

Можеш да криптираш том за данни с LUKS и да го монтираш само с паролната си фраза, така че в покой — изключен, или преди отключване — данните са шифротекст. Това е реално и си струва. Но бъди трезв: докато томът е монтиран и сървърът работи, ключът живее в RAM, а хостът управлява хипервайзора отдолу. Криптирането на VPS предпазва от откраднат/бракуван диск и от случаен достъп, не от решителен оператор на физическата машина.

Тогава за какво всъщност е добро?

Да държи данните като шифротекст в покой, така че бракуван, студено снапшотнат или конфискуван изключен диск да не предава четими файлове. В комбинация с регистрация без KYC и плащане в крипто, държи хранилище за данни настрани от самоличността ти и нечитаемо, когато не работи. Не е обещание, че никой с физически контрол никога не би могъл да достигне работещ, отключен том — който твърди това, преувеличава.

Как да го настроя?

Създай LUKS контейнер на път за данни, форматирай и монтирай, сложи файловете си там и го отключвай ръчно (или през SSH) след всяко рестартиране, така че паролната фраза никога да не се съхранява на машината. Стъпките са по-долу. Дръж паролната фраза изцяло извън сървъра.

Защо warrant canary има значение тук?

Защото честността относно правния натиск е истинският сигнал, не значка за криптиране. Нашата /canary страница е датирано изявление, че не сме получавали тайни правни заповеди, заповеди за мълчание или искания да отслабим сигурността — и се поддържа актуална. Canary, който можеш да наблюдаваш, струва повече от твърдение, което не можеш да провериш.

Искате ли документ за самоличност или карта?

Не. Имейл за регистрация, плащане в USDC или USDT. Без документи, без карта — подходящо за частно хранилище за данни.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.