"এনক্রিপ্টেড VPS" এমন একটি বাক্যাংশ যা অনেক হোস্ট এটি কী থেকে রক্ষা করে না বলে ছুঁড়ে মারে। আমরা সরাসরি থাকতে চাই, কারণ যাদের কাছে এটি গুরুত্বপূর্ণ তাদের কাছে সঠিকতা গুরুত্বপূর্ণ। আপনি একটি VPS-এ এনক্রিপ্টেড স্টোরেজ চালাতে পারেন — একটি LUKS-এনক্রিপ্টেড ডেটা ভলিউম যা আপনি পাসফ্রেজ দিয়ে আনলক করেন — আর এটি সত্যিই আপনার ডেটাকে বিশ্রামে রক্ষা করে। যা এটি করে না, তা হলো একটি চলমান সার্ভারকে যে ভৌত হার্ডওয়্যার নিয়ন্ত্রণ করে তার কাছে অদৃশ্য করা। এই যে এর সৎ রূপ, এবং কীভাবে সেট করবেন।
VPS-এ এনক্রিপশন কী করে — এবং কী করে না
যা বাস্তব: একটি LUKS ভলিউম লক থাকলে সাইফারটেক্সট। সার্ভার বন্ধ করুন, বা কেবল ভলিউম আনলক না করুন, আর ফাইল আপনার পাসফ্রেজ ছাড়া অপাঠযোগ্য। অবসরপ্রাপ্ত, কোল্ড ইমেজড বা বন্ধ অবস্থায় বাজেয়াপ্ত ডিস্ক পাঠযোগ্য কিছু দেয় না। এটি একটি প্রকৃত, মূল্যবান রক্ষা — এবং এটি বেশিরভাগ মানুষের জন্য সাধারণ হুমকি (অবসরপ্রাপ্ত ডিস্ক, কোল্ড স্ন্যাপশট, আকস্মিক অ্যাক্সেস)।
যা নয়: যতক্ষণ ভলিউম মাউন্টেড এবং সার্ভার চলছে, এনক্রিপশন কী RAM-এ, আর প্রোভাইডার আপনার VM-এর নিচে হাইপারভাইজার চালায়। যেকোনো VPS-এ ফুল-ডিস্ক এনক্রিপশন — আমাদের বা যে কারও — একটি চলমান, আনলক করা ভলিউমকে ভৌত মেশিনের দৃঢ়প্রতিজ্ঞ অপারেটর থেকে রক্ষা করতে পারে না। যে হোস্ট অন্যথা প্রতিশ্রুতি দেয় সে অতিরিক্ত বিক্রি করছে। আমরা করব না।
তাই: বিশ্রামে প্রকৃত রক্ষা, চালু থাকাকালে সৎ সীমা। সেই বিনিময় একটি ব্যক্তিগত ডেটা স্টোরের জন্য মূল্যবান যা আপনি নিষ্ক্রিয় থাকাকালে অপাঠযোগ্য রাখেন — KYC-বিহীন সাইনআপের সঙ্গে যাতে স্টোরটি প্রথম থেকেই আপনার পরিচয়ে বাঁধা না থাকে।
একটি LUKS-এনক্রিপ্টেড ভলিউম সেট করুন (Ubuntu 24.04)
# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup
# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img # sets your passphrase
cryptsetup luksOpen /srv/secure.img secure # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed
রিবুটের পর ভলিউম লক থাকে যতক্ষণ না আপনি নিজে আনলক করেন:
cryptsetup luksOpen /srv/secure.img secure # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure
পাসফ্রেজ কখনো সার্ভারে সংরক্ষণ করবেন না। ম্যানুয়ালি আনলক করুন (বা আপনার SSH সেশনের মধ্য দিয়ে পাইপ করুন) যাতে কী কেবল আপনি ব্যবহার করাকালীন মেমরিতে থাকে। এটি একটি বুট স্ক্রিপ্টে রাখবেন না — তা উদ্দেশ্যই ব্যর্থ করে।
সৎ পরিধি, আরও একবার
- রক্ষা করে: বিশ্রামে ডেটা — বন্ধ, আনলকের আগে, কোল্ড-স্ন্যাপশট, অবসরপ্রাপ্ত ডিস্ক।
- রক্ষা করে না: ভৌত/হাইপারভাইজার নিয়ন্ত্রণ থাকা কারও থেকে একটি চলমান, আনলক করা ভলিউম।
- নিজে থেকে বেনামিত্ব নয়: আপনার সার্ভারের এখনও একটি পাবলিক IP ও তারে ট্রাফিক আছে। এটি বিশ্রামে-থাকা-ডেটার গোপনীয়তা নিয়ে, KYC-বিহীন বিলিংয়ের সঙ্গে।
আপনার হুমকি-মডেল যদি চুরি হওয়া ডিস্কের বদলে আইনি চাপ হয়, তবে আরও অর্থপূর্ণ সংকেত আমাদের warrant canary — একটি তারিখযুক্ত বিবৃতি যে আমাদের কোনো গোপন আদেশ বা নিরাপত্তা দুর্বল করার দাবি ছিল না, হালনাগাদ রাখা। যে canary আপনি দেখতে পারেন, তা এমন এনক্রিপশন ব্যাজকে হারায় যা আপনি যাচাই করতে পারেন না। আরও দেখুন সৎ বেনামি-VPS বিশ্লেষণ — KYC-বিহীন কী দেয় ও কী দেয় না।
এনক্রিপ্টেড স্টোরেজের জন্য কেন EQVPS
- পূর্ণ root, তাই LUKS ও আপনার আনলক প্রবাহ সম্পূর্ণ আপনার — কোনো প্রোভাইডার কী এসক্রো নেই, আপনি না চাইলে বুটে সংরক্ষিত কোনো পাসফ্রেজ নেই।
- কোনো KYC নেই, ক্রিপ্টো পেমেন্ট। রেজিস্টারে ইমেল, পেমেন্টে USDC/USDT — স্টোর আপনার পরিচয়ে ঝালাই করা নয়।
- EU (জার্মানি, ফিনল্যান্ড), প্রকৃত ডেটা-সুরক্ষা আইন, একটি পাবলিক warrant canary, ~60 সেকেন্ডে root।
বেনামি VPS, KYC-বিহীন — সৎ সংস্করণ → · Vaultwarden সেল্ফ-হোস্ট করুন (এনক্রিপ্টেড ভল্ট) →
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।