"VPS מוצפן" הוא ביטוי שהרבה מארחים זורקים בלי לומר מפני מה הוא מגן. אנחנו מעדיפים להיות ישרים, כי האנשים שאכפת להם מזה אכפת להם מדיוק. אתם יכולים להריץ אחסון מוצפן על VPS — volume נתונים מוצפן ב-LUKS שאתם פותחים עם passphrase — והוא באמת מגן על הנתונים שלכם במנוחה. מה שהוא לא עושה זה להפוך שרת רץ לבלתי-נראה למי ששולט בחומרה הפיזית. הנה הצורה הכנה של זה, ואיך להגדיר אותו.
מה הצפנה על VPS כן עושה — ומה לא
מה שאמיתי: volume של LUKS הוא ciphertext כשהוא נעול. כבו את השרת, או פשוט אל תפתחו את ה-volume, והקבצים בלתי-קריאים ללא ה-passphrase שלכם. דיסק שהוצא משירות, צולם בקור, או נתפס בזמן שהיה כבוי לא מוסר שום דבר קריא. זו הגנה אמיתית ושווה — וזה האיום הנפוץ לרוב האנשים (דיסק שהוצא משירות, snapshot קר, גישה מזדמנת).
מה שלא: בזמן שה-volume מעוגן והשרת רץ, מפתח ההצפנה נמצא ב-RAM, והספק מפעיל את ה-hypervisor מתחת ל-VM שלכם. הצפנת-דיסק-מלאה על כל VPS — שלנו או של כל אחד — לא יכולה להגן על volume רץ ופתוח מפני מפעיל נחוש של המכונה הפיזית. כל מארח שמבטיח אחרת מוכר יותר מדי. אנחנו לא.
אז: הגנה אמיתית במנוחה, מגבלות כנות כשחי. העסקה הזו שווה למאגר נתונים פרטי שאתם שומרים בלתי-קריא כשהוא בטל — בשילוב עם הרשמה ללא-KYC כך שהמאגר לא קשור לזהות שלכם מלכתחילה.
הגדירו volume מוצפן ב-LUKS (Ubuntu 24.04)
# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup
# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img # sets your passphrase
cryptsetup luksOpen /srv/secure.img secure # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed
אחרי אתחול ה-volume נשאר נעול עד שאתם פותחים אותו בעצמכם:
cryptsetup luksOpen /srv/secure.img secure # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure
לעולם אל תאחסנו את ה-passphrase על השרת. פתחו ידנית (או צנרו אותו דרך סשן ה-SSH שלכם) כך שהמפתח קיים אי-פעם רק בזיכרון בזמן שאתם משתמשים בו. אל תשימו אותו ב-boot script — זה מבטל את כל העניין.
היקף כן, עוד פעם אחת
- מגן על: נתונים במנוחה — כבוי, לפני-פתיחה, snapshot-קר, דיסק שהוצא משירות.
- לא מגן על: volume רץ ופתוח ממישהו עם שליטה פיזית/hypervisor.
- אינו אנונימיות בפני עצמו: לשרת שלכם עדיין יש IP ציבורי ותעבורה על החוט. זה עוסק בסודיות של נתונים-במנוחה, בשילוב עם חיוב ללא-KYC.
אם מודל האיום שלכם הוא לחץ משפטי ולא דיסק גנוב, הסיגנל המשמעותי יותר הוא ה-warrant canary שלנו — הצהרה מתוארכת שלא היו לנו צווים סודיים או דרישות להחליש אבטחה, שנשמרת עדכנית. canary שאתם יכולים לצפות בו מנצח תג הצפנה שאינכם יכולים לאמת. ראו גם את הפירוק הכן של VPS אנונימי למה שללא-KYC כן ולא נותן לכם.
למה EQVPS לאחסון מוצפן
- root מלא, כך ש-LUKS וזרימת הפתיחה שלכם שייכים לגמרי לכם — ללא escrow של מפתח מצד הספק, ללא passphrase שמור-באתחול אלא אם תבחרו בו.
- ללא KYC, תשלום בקריפטו. אימייל להרשמה, USDC/USDT לתשלום — המאגר לא מולחם לזהות שלכם.
- האיחוד האירופי (גרמניה, פינלנד), חוק הגנת-נתונים אמיתי, warrant canary ציבורי, root תוך ~60 שניות.
VPS אנונימי, ללא-KYC — הגרסה הכנה → · אחסון-עצמי של Vaultwarden (כספת מוצפנת) →
תגובות
אין עדיין תגובות. היו הראשונים.