"암호화 VPS"는 많은 호스트가 무엇으로부터 보호하는지 말하지 않고 남발하는 표현입니다. 우리는 직설적이길 택합니다. 이것에 신경 쓰는 사람은 정확함에 신경 쓰니까요. 당신은 VPS에서 암호화 스토리지를 운영할 수 있습니다 — 패스프레이즈로 잠금 해제하는 LUKS 암호화 데이터 볼륨 — 그리고 그것은 정지 상태의 당신 데이터를 진짜로 보호합니다. 그것이 하지 못하는 것은, 물리 하드웨어를 통제하는 자에게 돌아가는 서버를 보이지 않게 만드는 것입니다. 그 정직한 모습과 설정 방법이 여기 있습니다.
VPS의 암호화가 하는 것 — 그리고 하지 않는 것
진짜인 것: LUKS 볼륨은 잠겨 있을 때 암호문입니다. 서버를 끄거나 그냥 볼륨을 잠금 해제하지 않으면, 파일은 당신의 패스프레이즈 없이 읽을 수 없습니다. 폐기되거나, 콜드 이미지되거나, 꺼진 채 압수된 디스크는 읽을 수 있는 것을 아무것도 내주지 않습니다. 이것은 진짜이고 가치 있는 보호이며 — 대부분의 사람에게 흔한 위협입니다(폐기 디스크, 콜드 스냅샷, 무심한 접근).
아닌 것: 볼륨이 마운트되고 서버가 돌아가는 동안 암호화 키는 RAM에 있고, 제공자는 당신 VM 아래에서 하이퍼바이저를 운영합니다. 어떤 VPS의 전체 디스크 암호화도 — 우리 것이든 누구 것이든 — 돌아가고 잠금 해제된 볼륨을 물리 머신의 결연한 운영자로부터 보호할 수 없습니다. 그 반대를 약속하는 호스트는 과대판매하는 것입니다. 우리는 하지 않습니다.
그래서: 정지 상태에서는 진짜 보호, 가동 중에는 정직한 한계. 그 거래는 유휴 시 읽을 수 없게 유지하는 사적 데이터 저장소에 값합니다 — 저장소가 애초에 당신 신원에 묶이지 않도록 KYC 없는 가입과 함께.
LUKS 암호화 볼륨 설정 (Ubuntu 24.04)
# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup
# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img # sets your passphrase
cryptsetup luksOpen /srv/secure.img secure # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed
재부팅 후 볼륨은 당신이 직접 잠금을 해제할 때까지 잠긴 채 남습니다:
cryptsetup luksOpen /srv/secure.img secure # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure
패스프레이즈를 절대 서버에 저장하지 마세요. 수동으로 잠금 해제하세요(또는 SSH 세션으로 파이프하세요). 그러면 키는 당신이 사용하는 동안에만 메모리에 존재합니다. 부팅 스크립트에 넣지 마세요 — 그건 취지를 무너뜨립니다.
정직한 범위, 한 번 더
- 보호함: 정지 상태의 데이터 — 꺼짐, 잠금 해제 전, 콜드 스냅샷, 폐기 디스크.
- 보호하지 않음: 물리/하이퍼바이저 통제권을 가진 누군가로부터 돌아가고 잠금 해제된 볼륨을.
- 그 자체로 익명성 아님: 당신 서버는 여전히 공용 IP와 회선 위의 트래픽을 가집니다. 이건 KYC 없는 청구와 결합된, 정지 상태 데이터의 기밀성에 관한 것입니다.
당신의 위협 모델이 도난 디스크보다 법적 압력이라면, 더 의미 있는 신호는 우리 warrant canary — 비밀 명령이나 보안 약화 요구가 없었다는, 최신으로 유지되는 날짜 찍힌 진술입니다. 지켜볼 수 있는 canary가 검증할 수 없는 암호화 배지를 이깁니다. KYC 없음이 무엇을 주고 무엇을 주지 않는지는 정직한 익명 VPS 분석도 보세요.
암호화 스토리지에 EQVPS를 쓰는 이유
- 완전한 root, 그래서 LUKS와 당신의 잠금 해제 흐름이 온전히 당신 것 — 제공자 키 에스크로 없음, 당신이 선택하지 않는 한 부팅 저장 패스프레이즈 없음.
- KYC 없음, 암호화폐로 결제. 가입에 이메일, 결제에 USDC/USDT — 저장소가 당신 신원에 용접되지 않습니다.
- EU(독일, 핀란드), 진짜 데이터 보호법, 공개 warrant canary, 약 60초에 root.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.