EQVPS

এনক্রিপ্টেড স্টোরেজের জন্য VPS (LUKS, সীমা নিয়ে সৎ)

একটি ডেটা ভলিউমে LUKS দিয়ে VPS-এ এনক্রিপ্টেড স্টোরেজ চালান, KYC-বিহীন সাইনআপ ও ক্রিপ্টো পেমেন্ট। সরাসরি বলা — VPS-এ এনক্রিপশন কী থেকে রক্ষা করে ও কী থেকে করে না — এবং কেন warrant canary একটি মার্কেটিং প্রতিশ্রুতির চেয়ে বেশি গুরুত্বপূর্ণ।

"এনক্রিপ্টেড VPS" এমন একটি বাক্যাংশ যা অনেক হোস্ট এটি কী থেকে রক্ষা করে না বলে ছুঁড়ে মারে। আমরা সরাসরি থাকতে চাই, কারণ যাদের কাছে এটি গুরুত্বপূর্ণ তাদের কাছে সঠিকতা গুরুত্বপূর্ণ। আপনি একটি VPS-এ এনক্রিপ্টেড স্টোরেজ চালাতে পারেন — একটি LUKS-এনক্রিপ্টেড ডেটা ভলিউম যা আপনি পাসফ্রেজ দিয়ে আনলক করেন — আর এটি সত্যিই আপনার ডেটাকে বিশ্রামে রক্ষা করে। যা এটি করে না, তা হলো একটি চলমান সার্ভারকে যে ভৌত হার্ডওয়্যার নিয়ন্ত্রণ করে তার কাছে অদৃশ্য করা। এই যে এর সৎ রূপ, এবং কীভাবে সেট করবেন।

VPS-এ এনক্রিপশন কী করে — এবং কী করে না

যা বাস্তব: একটি LUKS ভলিউম লক থাকলে সাইফারটেক্সট। সার্ভার বন্ধ করুন, বা কেবল ভলিউম আনলক না করুন, আর ফাইল আপনার পাসফ্রেজ ছাড়া অপাঠযোগ্য। অবসরপ্রাপ্ত, কোল্ড ইমেজড বা বন্ধ অবস্থায় বাজেয়াপ্ত ডিস্ক পাঠযোগ্য কিছু দেয় না। এটি একটি প্রকৃত, মূল্যবান রক্ষা — এবং এটি বেশিরভাগ মানুষের জন্য সাধারণ হুমকি (অবসরপ্রাপ্ত ডিস্ক, কোল্ড স্ন্যাপশট, আকস্মিক অ্যাক্সেস)।

যা নয়: যতক্ষণ ভলিউম মাউন্টেড এবং সার্ভার চলছে, এনক্রিপশন কী RAM-এ, আর প্রোভাইডার আপনার VM-এর নিচে হাইপারভাইজার চালায়। যেকোনো VPS-এ ফুল-ডিস্ক এনক্রিপশন — আমাদের বা যে কারও — একটি চলমান, আনলক করা ভলিউমকে ভৌত মেশিনের দৃঢ়প্রতিজ্ঞ অপারেটর থেকে রক্ষা করতে পারে না। যে হোস্ট অন্যথা প্রতিশ্রুতি দেয় সে অতিরিক্ত বিক্রি করছে। আমরা করব না।

তাই: বিশ্রামে প্রকৃত রক্ষা, চালু থাকাকালে সৎ সীমা। সেই বিনিময় একটি ব্যক্তিগত ডেটা স্টোরের জন্য মূল্যবান যা আপনি নিষ্ক্রিয় থাকাকালে অপাঠযোগ্য রাখেন — KYC-বিহীন সাইনআপের সঙ্গে যাতে স্টোরটি প্রথম থেকেই আপনার পরিচয়ে বাঁধা না থাকে।

একটি LUKS-এনক্রিপ্টেড ভলিউম সেট করুন (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

রিবুটের পর ভলিউম লক থাকে যতক্ষণ না আপনি নিজে আনলক করেন:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

পাসফ্রেজ কখনো সার্ভারে সংরক্ষণ করবেন না। ম্যানুয়ালি আনলক করুন (বা আপনার SSH সেশনের মধ্য দিয়ে পাইপ করুন) যাতে কী কেবল আপনি ব্যবহার করাকালীন মেমরিতে থাকে। এটি একটি বুট স্ক্রিপ্টে রাখবেন না — তা উদ্দেশ্যই ব্যর্থ করে।

সৎ পরিধি, আরও একবার

আপনার হুমকি-মডেল যদি চুরি হওয়া ডিস্কের বদলে আইনি চাপ হয়, তবে আরও অর্থপূর্ণ সংকেত আমাদের warrant canary — একটি তারিখযুক্ত বিবৃতি যে আমাদের কোনো গোপন আদেশ বা নিরাপত্তা দুর্বল করার দাবি ছিল না, হালনাগাদ রাখা। যে canary আপনি দেখতে পারেন, তা এমন এনক্রিপশন ব্যাজকে হারায় যা আপনি যাচাই করতে পারেন না। আরও দেখুন সৎ বেনামি-VPS বিশ্লেষণ — KYC-বিহীন কী দেয় ও কী দেয় না।

এনক্রিপ্টেড স্টোরেজের জন্য কেন EQVPS

বেনামি VPS, KYC-বিহীন — সৎ সংস্করণ → · Vaultwarden সেল্ফ-হোস্ট করুন (এনক্রিপ্টেড ভল্ট) →

স্থাপন করতে প্রস্তুত? ক্রিপ্টোতে পরিশোধ করুন, KYC ছাড়াই — প্রায় এক মিনিটে লাইভ।

এখনই ডেপ্লয় করুন →

সাধারণ প্রশ্ন

VPS কি সত্যিই আমাকে এনক্রিপ্টেড স্টোরেজ দিতে পারে?

আপনি একটি ডেটা ভলিউম LUKS দিয়ে এনক্রিপ্ট করতে পারেন এবং কেবল আপনার পাসফ্রেজ দিয়ে মাউন্ট করতে পারেন, যাতে বিশ্রামে — বন্ধ, বা আনলক করার আগে — ডেটা সাইফারটেক্সট হয়। এটি বাস্তব ও করার মতো। কিন্তু স্পষ্ট থাকুন: যতক্ষণ ভলিউম মাউন্টেড এবং সার্ভার চলছে, কী RAM-এ থাকে, আর হোস্ট নিচে হাইপারভাইজার চালায়। VPS-এ এনক্রিপশন চুরি হওয়া/অবসরপ্রাপ্ত ডিস্ক ও আকস্মিক অ্যাক্সেস থেকে রক্ষা করে, ভৌত মেশিনের দৃঢ়প্রতিজ্ঞ অপারেটর থেকে নয়।

তাহলে এটি আসলে কী কাজে লাগে?

বিশ্রামে ডেটা সাইফারটেক্সট রাখতে, যাতে অবসরপ্রাপ্ত, কোল্ড-স্ন্যাপশট বা বন্ধ অবস্থায় বাজেয়াপ্ত ডিস্ক পাঠযোগ্য ফাইল না দেয়। KYC-বিহীন সাইনআপ ও ক্রিপ্টো পেমেন্টের সঙ্গে, এটি একটি ডেটা স্টোরকে আপনার পরিচয় থেকে দূরে ও না-চলাকালীন অপাঠযোগ্য রাখে। এটি প্রতিশ্রুতি নয় যে ভৌত নিয়ন্ত্রণ থাকা কেউ কখনো একটি চলমান, আনলক করা ভলিউমে অ্যাক্সেস করতে পারবে না — যে এটি দাবি করে সে অতিরিক্ত বিক্রি করছে।

আমি এটি কীভাবে সেট করব?

একটি ডেটা পথে একটি LUKS কন্টেইনার তৈরি করুন, ফরম্যাট ও মাউন্ট করুন, আপনার ফাইল সেখানে রাখুন, এবং প্রতিটি রিবুটের পর ম্যানুয়ালি (বা SSH-এ) আনলক করুন যাতে পাসফ্রেজ কখনো মেশিনে সংরক্ষিত না হয়। ধাপগুলো নিচে। পাসফ্রেজ সম্পূর্ণভাবে সার্ভারের বাইরে রাখুন।

এখানে warrant canary কেন গুরুত্বপূর্ণ?

কারণ আইনি চাপ নিয়ে সততাই আসল সংকেত, কোনো এনক্রিপশন ব্যাজ নয়। আমাদের /canary পৃষ্ঠা একটি তারিখযুক্ত বিবৃতি যে আমরা কোনো গোপন আইনি আদেশ, গ্যাগ অর্ডার বা নিরাপত্তা দুর্বল করার দাবি পাইনি — এবং তা হালনাগাদ রাখা হয়। যে canary আপনি দেখতে পারেন, তা এমন দাবির চেয়ে বেশি মূল্যবান যা আপনি যাচাই করতে পারেন না।

আপনারা কি পরিচয়পত্র বা কার্ড চান?

না। সাইন আপে একটি ইমেল, USDC বা USDT-তে পেমেন্ট। কোনো নথি নয়, কোনো কার্ড নয় — একটি ব্যক্তিগত ডেটা স্টোরের জন্য মানানসই।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।