"VPS terenkripsi" adalah frasa yang banyak host lontarkan tanpa mengatakan ia melindungi dari apa. Kami lebih suka terus terang, karena orang yang peduli soal ini peduli soal akurasi. Kamu bisa menjalankan penyimpanan terenkripsi di VPS — volume data terenkripsi LUKS yang kamu buka dengan frasa sandi — dan ia benar-benar melindungi datamu saat diam. Yang tidak dilakukannya adalah membuat server yang berjalan tak terlihat bagi siapa pun yang mengendalikan perangkat keras fisik. Ini bentuk jujurnya, dan cara menyiapkannya.
Apa yang dilakukan enkripsi di VPS — dan tidak
Yang nyata: volume LUKS adalah ciphertext saat terkunci. Matikan server, atau cukup jangan buka volumenya, dan file tak terbaca tanpa frasa sandimu. Disk yang dipensiunkan, di-image dingin, atau disita dalam keadaan mati tak menyerahkan apa pun yang terbaca. Itu perlindungan yang tulen dan berharga — dan itu ancaman umum bagi kebanyakan orang (disk pensiun, snapshot dingin, akses sembarangan).
Yang tidak: selama volume ter-mount dan server berjalan, kunci enkripsi ada di RAM, dan penyedia mengoperasikan hypervisor di bawah VM-mu. Enkripsi disk penuh di VPS mana pun — kami atau siapa pun — tak bisa melindungi volume yang berjalan dan terbuka dari operator yang bertekad atas mesin fisik. Host mana pun yang menjanjikan sebaliknya sedang menjual berlebihan. Kami tidak.
Jadi: perlindungan nyata saat diam, batasan jujur saat hidup. Trade-off itu sepadan untuk penyimpanan data privat yang kamu jaga tak terbaca saat menganggur — dipadu pendaftaran tanpa KYC agar penyimpanan itu sejak awal tak terikat identitasmu.
Siapkan volume terenkripsi LUKS (Ubuntu 24.04)
# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup
# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img # sets your passphrase
cryptsetup luksOpen /srv/secure.img secure # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed
Setelah reboot, volume tetap terkunci sampai kamu membukanya sendiri:
cryptsetup luksOpen /srv/secure.img secure # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure
Jangan pernah menyimpan frasa sandi di server. Buka secara manual (atau salurkan lewat sesi SSH-mu) agar kunci hanya ada di memori selama kamu memakainya. Jangan taruh di skrip boot — itu meniadakan tujuannya.
Cakupan jujur, sekali lagi
- Melindungi: data saat diam — mati, sebelum dibuka, snapshot dingin, disk pensiun.
- Tidak melindungi: volume yang berjalan dan terbuka dari seseorang dengan kendali fisik/hypervisor.
- Bukan anonimitas dengan sendirinya: servermu masih punya IP publik dan trafik di kabel. Ini soal kerahasiaan data saat diam, dipadu penagihan tanpa KYC.
Jika model ancamanmu adalah tekanan hukum ketimbang disk dicuri, sinyal yang lebih bermakna adalah warrant canary kami — pernyataan bertanggal bahwa kami tak pernah menerima perintah rahasia atau tuntutan melemahkan keamanan, dijaga terkini. Canary yang bisa kamu pantau mengalahkan lencana enkripsi yang tak bisa kamu verifikasi. Lihat juga uraian jujur VPS anonim soal apa yang tanpa-KYC berikan dan tidak.
Kenapa EQVPS untuk penyimpanan terenkripsi
- Root penuh, sehingga LUKS dan alur pembukaanmu sepenuhnya milikmu — tanpa escrow kunci penyedia, tanpa frasa sandi tersimpan saat boot kecuali kamu memilihnya.
- Tanpa KYC, bayar kripto. Email untuk mendaftar, USDC/USDT untuk membayar — penyimpanan tak dilas ke identitasmu.
- UE (Jerman, Finlandia), hukum perlindungan data sungguhan, warrant canary publik, root dalam ~60 detik.
VPS anonim, tanpa KYC — versi jujur → · Swakelola Vaultwarden (brankas terenkripsi) →
Komentar
Belum ada komentar. Jadilah yang pertama.