EQVPS

암호화 스토리지용 VPS (LUKS, 한계에 대해 솔직히)

VPS에서 데이터 볼륨에 LUKS로 암호화 스토리지를 운영하세요. KYC 없는 가입, 암호화폐로 결제. VPS의 암호화가 무엇을 막고 무엇을 막지 못하는지 직설적으로 — 그리고 왜 warrant canary가 마케팅 약속보다 더 중요한지.

"암호화 VPS"는 많은 호스트가 무엇으로부터 보호하는지 말하지 않고 남발하는 표현입니다. 우리는 직설적이길 택합니다. 이것에 신경 쓰는 사람은 정확함에 신경 쓰니까요. 당신은 VPS에서 암호화 스토리지운영할 수 있습니다 — 패스프레이즈로 잠금 해제하는 LUKS 암호화 데이터 볼륨 — 그리고 그것은 정지 상태의 당신 데이터를 진짜로 보호합니다. 그것이 하지 못하는 것은, 물리 하드웨어를 통제하는 자에게 돌아가는 서버를 보이지 않게 만드는 것입니다. 그 정직한 모습과 설정 방법이 여기 있습니다.

VPS의 암호화가 하는 것 — 그리고 하지 않는 것

진짜인 것: LUKS 볼륨은 잠겨 있을 때 암호문입니다. 서버를 끄거나 그냥 볼륨을 잠금 해제하지 않으면, 파일은 당신의 패스프레이즈 없이 읽을 수 없습니다. 폐기되거나, 콜드 이미지되거나, 꺼진 채 압수된 디스크는 읽을 수 있는 것을 아무것도 내주지 않습니다. 이것은 진짜이고 가치 있는 보호이며 — 대부분의 사람에게 흔한 위협입니다(폐기 디스크, 콜드 스냅샷, 무심한 접근).

아닌 것: 볼륨이 마운트되고 서버가 돌아가는 동안 암호화 키는 RAM에 있고, 제공자는 당신 VM 아래에서 하이퍼바이저를 운영합니다. 어떤 VPS의 전체 디스크 암호화도 — 우리 것이든 누구 것이든 — 돌아가고 잠금 해제된 볼륨을 물리 머신의 결연한 운영자로부터 보호할 수 없습니다. 그 반대를 약속하는 호스트는 과대판매하는 것입니다. 우리는 하지 않습니다.

그래서: 정지 상태에서는 진짜 보호, 가동 중에는 정직한 한계. 그 거래는 유휴 시 읽을 수 없게 유지하는 사적 데이터 저장소에 값합니다 — 저장소가 애초에 당신 신원에 묶이지 않도록 KYC 없는 가입과 함께.

LUKS 암호화 볼륨 설정 (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

재부팅 후 볼륨은 당신이 직접 잠금을 해제할 때까지 잠긴 채 남습니다:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

패스프레이즈를 절대 서버에 저장하지 마세요. 수동으로 잠금 해제하세요(또는 SSH 세션으로 파이프하세요). 그러면 키는 당신이 사용하는 동안에만 메모리에 존재합니다. 부팅 스크립트에 넣지 마세요 — 그건 취지를 무너뜨립니다.

정직한 범위, 한 번 더

당신의 위협 모델이 도난 디스크보다 법적 압력이라면, 더 의미 있는 신호는 우리 warrant canary — 비밀 명령이나 보안 약화 요구가 없었다는, 최신으로 유지되는 날짜 찍힌 진술입니다. 지켜볼 수 있는 canary가 검증할 수 없는 암호화 배지를 이깁니다. KYC 없음이 무엇을 주고 무엇을 주지 않는지는 정직한 익명 VPS 분석도 보세요.

암호화 스토리지에 EQVPS를 쓰는 이유

익명 VPS, KYC 없음 — 정직한 버전 → · Vaultwarden 자체 호스팅(암호화 볼트) →

배포할 준비가 되셨나요? 암호화폐로 결제, KYC 없음 — 약 1분 만에 온라인.

지금 배포 →

FAQ

VPS가 정말 암호화 스토리지를 줄 수 있나요?

데이터 볼륨을 LUKS로 암호화하고 당신의 패스프레이즈로만 마운트할 수 있어, 정지 상태 — 꺼져 있거나 잠금 해제 전 — 에서 데이터는 암호문입니다. 이것은 진짜이고 할 가치가 있습니다. 하지만 명료하게: 볼륨이 마운트되고 서버가 돌아가는 동안 키는 RAM에 살고, 호스트는 그 아래에서 하이퍼바이저를 운영합니다. VPS의 암호화는 도난/폐기된 디스크와 무심한 접근으로부터 보호하지, 물리 머신의 결연한 운영자로부터는 아닙니다.

그럼 실제로 무엇에 좋은가요?

정지 상태에서 데이터를 암호문으로 유지하는 것 — 폐기되거나, 콜드 스냅샷되거나, 꺼진 채 압수된 디스크가 읽을 수 있는 파일을 내주지 않도록. KYC 없는 가입과 암호화폐 결제와 결합하면, 데이터 저장소를 당신의 신원에서 떼어놓고 돌아가지 않을 때 읽을 수 없게 유지합니다. 물리적 통제권을 가진 누구도 돌아가고 잠금 해제된 볼륨에 결코 접근할 수 없다는 약속이 아닙니다 — 그렇게 주장하는 자는 과대판매하는 것입니다.

어떻게 설정하나요?

데이터 경로에 LUKS 컨테이너를 만들고, 포맷·마운트하고, 파일을 거기에 두고, 재부팅마다 수동으로(또는 SSH로) 잠금을 해제해 패스프레이즈가 머신에 절대 저장되지 않게 하세요. 단계는 아래에 있습니다. 패스프레이즈를 완전히 서버 밖에 두세요.

여기서 warrant canary가 왜 중요한가요?

법적 압력에 대한 정직함이 진짜 신호이지, 암호화 배지가 아니기 때문입니다. 우리 /canary 페이지는 비밀 법적 명령, 함구 명령, 보안 약화 요구를 받지 않았다는 날짜가 찍힌 진술이며 최신으로 유지됩니다. 당신이 지켜볼 수 있는 canary는 검증할 수 없는 주장보다 값집니다.

신분증이나 카드를 요구하나요?

아니요. 가입에 이메일, 결제는 USDC 또는 USDT. 서류 없음, 카드 없음 — 사적인 데이터 저장소에 어울립니다.

댓글

아직 댓글이 없습니다. 첫 번째가 되세요.

댓글 남기기

댓글은 표시되기 전에 검토됩니다.