EQVPS

VPS til krypteret lagring (LUKS, ærlig om grænserne)

Kør krypteret lagring på en VPS med LUKS på et datavolumen, KYC-fri tilmelding og betaling i krypto. Ligeud om hvad kryptering på en VPS beskytter og ikke beskytter mod — og hvorfor en warrant canary betyder mere end et marketingløfte.

„Krypteret VPS" er en frase, mange værter smider om sig med uden at sige, hvad den beskytter mod. Vi er hellere ligeud, for dem der bekymrer sig om dette, bekymrer sig om nøjagtighed. Du kan køre krypteret lagring på en VPS — et LUKS-krypteret datavolumen, du låser op med en adgangssætning — og det beskytter virkelig dine data i hvile. Hvad det ikke gør, er at gøre en kørende server usynlig for den, der kontrollerer den fysiske hardware. Her er den ærlige form af det, og hvordan du sætter det op.

Hvad kryptering på en VPS gør — og ikke gør

Hvad der er ægte: et LUKS-volumen er chiffertekst, når det er låst. Sluk serveren, eller lad simpelthen være med at låse volumenet op, og filerne er ulæselige uden din adgangssætning. En disk der udrangeres, imageres koldt eller beslaglægges slukket, udleverer intet læsbart. Det er en ægte, værdifuld beskyttelse — og det er den almindelige trussel for de fleste (en pensioneret disk, et koldt snapshot, tilfældig adgang).

Hvad der ikke er: så længe volumenet er monteret og serveren kører, er krypteringsnøglen i RAM, og udbyderen driver hypervisoren under din VM. Fuld diskkryptering på enhver VPS — vores eller nogens — kan ikke beskytte et kørende, oplåst volumen mod en beslutsom operatør af den fysiske maskine. Enhver vært der lover andet, oversælger. Det gør vi ikke.

Så: ægte beskyttelse i hvile, ærlige grænser live. Den handel er det værd for et privat datalager, du holder ulæseligt i tomgang — parret med KYC-fri tilmelding, så lageret slet ikke er bundet til din identitet fra start.

Sæt et LUKS-krypteret volumen op (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

Efter en genstart forbliver volumenet låst, indtil du selv låser det op:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

Gem aldrig adgangssætningen på serveren. Lås op manuelt (eller pip den gennem din SSH-session), så nøglen kun findes i hukommelsen, mens du bruger den. Læg den ikke i et boot-script — det ophæver pointen.

Ærligt omfang, en gang til

Hvis din trusselmodel er juridisk pres frem for en stjålet disk, er det mere meningsfulde signal vores warrant canary — en dateret erklæring om, at vi ikke har haft hemmelige ordrer eller krav om at svække sikkerheden, holdt aktuel. En canary du kan holde øje med slår et krypteringsmærke du ikke kan verificere. Se også den ærlige gennemgang af anonym VPS om, hvad KYC-fri giver dig og ikke.

Hvorfor EQVPS til krypteret lagring

Anonym VPS, KYC-fri — den ærlige version → · Self-host Vaultwarden (krypteret boks) →

Klar til at deploye? Betal med krypto, ingen KYC — live på cirka et minut.

Deploy nu →

FAQ

Kan en VPS virkelig give mig krypteret lagring?

Du kan kryptere et datavolumen med LUKS og kun montere det med din adgangssætning, så det i hvile — slukket eller før du låser op — er chiffertekst. Det er ægte og værd at gøre. Men vær klarsynet: så længe volumenet er monteret og serveren kører, lever nøglen i RAM, og værten driver hypervisoren nedenunder. Kryptering på en VPS beskytter mod en stjålet/udrangeret disk og tilfældig adgang, ikke mod en beslutsom operatør af den fysiske maskine.

Så hvad er det egentlig godt til?

At holde data som chiffertekst i hvile, så en disk der pensioneres, snapshottes koldt eller beslaglægges slukket ikke udleverer læsbare filer. Kombineret med KYC-fri tilmelding og kryptobetaling holder det et datalager væk fra din identitet og ulæseligt, når det ikke kører. Det er ikke et løfte om, at ingen med fysisk kontrol nogensinde kunne tilgå et kørende, oplåst volumen — enhver der påstår det, oversælger.

Hvordan sætter jeg det op?

Opret en LUKS-container på en datasti, formatér og montér den, læg dine filer der, og lås den op manuelt (eller via SSH) efter hver genstart, så adgangssætningen aldrig gemmes på maskinen. Trinene er nedenfor. Hold adgangssætningen helt væk fra serveren.

Hvorfor betyder warrant canary noget her?

Fordi ærlighed om juridisk pres er det rigtige signal, ikke et krypteringsmærke. Vores /canary-side er en dateret erklæring om, at vi ikke har modtaget hemmelige juridiske ordrer, mundkurvsordrer eller krav om at svække sikkerheden — og den holdes aktuel. En canary du kan holde øje med er mere værd end en påstand du ikke kan verificere.

Beder I om ID eller kort?

Nej. En e-mail for at tilmelde dig, betaling i USDC eller USDT. Ingen dokumenter, intet kort — passende for et privat datalager.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.