EQVPS
Mulai

VPS untuk penyimpanan terenkripsi (LUKS, jujur soal batasan)

Jalankan penyimpanan terenkripsi di VPS dengan LUKS pada volume data, pendaftaran tanpa KYC, dan bayar dengan kripto. Terus terang soal apa yang dilindungi dan tidak dilindungi enkripsi di VPS — dan mengapa warrant canary lebih penting daripada janji marketing.

"VPS terenkripsi" adalah frasa yang banyak host lontarkan tanpa mengatakan ia melindungi dari apa. Kami lebih suka terus terang, karena orang yang peduli soal ini peduli soal akurasi. Kamu bisa menjalankan penyimpanan terenkripsi di VPS — volume data terenkripsi LUKS yang kamu buka dengan frasa sandi — dan ia benar-benar melindungi datamu saat diam. Yang tidak dilakukannya adalah membuat server yang berjalan tak terlihat bagi siapa pun yang mengendalikan perangkat keras fisik. Ini bentuk jujurnya, dan cara menyiapkannya.

Apa yang dilakukan enkripsi di VPS — dan tidak

Yang nyata: volume LUKS adalah ciphertext saat terkunci. Matikan server, atau cukup jangan buka volumenya, dan file tak terbaca tanpa frasa sandimu. Disk yang dipensiunkan, di-image dingin, atau disita dalam keadaan mati tak menyerahkan apa pun yang terbaca. Itu perlindungan yang tulen dan berharga — dan itu ancaman umum bagi kebanyakan orang (disk pensiun, snapshot dingin, akses sembarangan).

Yang tidak: selama volume ter-mount dan server berjalan, kunci enkripsi ada di RAM, dan penyedia mengoperasikan hypervisor di bawah VM-mu. Enkripsi disk penuh di VPS mana pun — kami atau siapa pun — tak bisa melindungi volume yang berjalan dan terbuka dari operator yang bertekad atas mesin fisik. Host mana pun yang menjanjikan sebaliknya sedang menjual berlebihan. Kami tidak.

Jadi: perlindungan nyata saat diam, batasan jujur saat hidup. Trade-off itu sepadan untuk penyimpanan data privat yang kamu jaga tak terbaca saat menganggur — dipadu pendaftaran tanpa KYC agar penyimpanan itu sejak awal tak terikat identitasmu.

Siapkan volume terenkripsi LUKS (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

Setelah reboot, volume tetap terkunci sampai kamu membukanya sendiri:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

Jangan pernah menyimpan frasa sandi di server. Buka secara manual (atau salurkan lewat sesi SSH-mu) agar kunci hanya ada di memori selama kamu memakainya. Jangan taruh di skrip boot — itu meniadakan tujuannya.

Cakupan jujur, sekali lagi

Jika model ancamanmu adalah tekanan hukum ketimbang disk dicuri, sinyal yang lebih bermakna adalah warrant canary kami — pernyataan bertanggal bahwa kami tak pernah menerima perintah rahasia atau tuntutan melemahkan keamanan, dijaga terkini. Canary yang bisa kamu pantau mengalahkan lencana enkripsi yang tak bisa kamu verifikasi. Lihat juga uraian jujur VPS anonim soal apa yang tanpa-KYC berikan dan tidak.

Kenapa EQVPS untuk penyimpanan terenkripsi

VPS anonim, tanpa KYC — versi jujur → · Swakelola Vaultwarden (brankas terenkripsi) →

Siap deploy? Bayar dengan kripto, tanpa KYC — online dalam sekitar satu menit.

Deploy →

Pertanyaan umum

Apakah VPS benar-benar bisa memberi saya penyimpanan terenkripsi?

Kamu bisa mengenkripsi volume data dengan LUKS dan hanya me-mount-nya dengan frasa sandimu, sehingga saat diam — mati, atau sebelum dibuka — data berupa ciphertext. Itu nyata dan layak dilakukan. Tapi jernihkan pandangan: selama volume ter-mount dan server berjalan, kunci hidup di RAM, dan host mengoperasikan hypervisor di bawahnya. Enkripsi di VPS melindungi dari disk yang dicuri/dipensiunkan dan akses sembarangan, bukan dari operator yang bertekad atas mesin fisik.

Jadi sebenarnya untuk apa?

Menjaga data sebagai ciphertext saat diam, sehingga disk yang dipensiunkan, di-snapshot dingin, atau disita dalam keadaan mati tidak menyerahkan file yang terbaca. Dikombinasikan dengan pendaftaran tanpa KYC dan bayar kripto, ia menjaga penyimpanan data lepas dari identitasmu dan tak terbaca saat tidak berjalan. Itu bukan janji bahwa tak seorang pun dengan kendali fisik akan pernah bisa mengakses volume yang berjalan dan terbuka — siapa pun yang mengklaim itu sedang menjual berlebihan.

Bagaimana menyiapkannya?

Buat kontainer LUKS pada path data, format dan mount, taruh file-mu di sana, dan buka kuncinya secara manual (atau lewat SSH) setelah setiap reboot agar frasa sandi tak pernah tersimpan di mesin. Langkahnya di bawah. Jaga frasa sandi sepenuhnya di luar server.

Mengapa warrant canary penting di sini?

Karena kejujuran soal tekanan hukum adalah sinyal sesungguhnya, bukan lencana enkripsi. Halaman /canary kami adalah pernyataan bertanggal bahwa kami tidak menerima perintah hukum rahasia, gag order, atau tuntutan melemahkan keamanan — dan dijaga tetap terkini. Canary yang bisa kamu pantau lebih bernilai daripada klaim yang tak bisa kamu verifikasi.

Apakah Anda meminta identitas atau kartu?

Tidak. Email untuk mendaftar, bayar dengan USDC atau USDT. Tanpa dokumen, tanpa kartu — cocok untuk penyimpanan data privat.

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.