EQVPS
Anza

VPS kwa hifadhi iliyosimbwa (LUKS, mkweli kuhusu mipaka)

Endesha hifadhi iliyosimbwa kwenye VPS kwa LUKS kwenye volume ya data, kujisajili bila KYC na malipo kwa crypto. Wazi kuhusu kile usimbaji kwenye VPS unakilinda na kisichokilinda — na kwa nini warrant canary ni muhimu zaidi kuliko ahadi ya masoko.

"VPS iliyosimbwa" ni msemo ambao wenyeji wengi huurusha bila kusema unalinda dhidi ya nini. Tunapendelea kuwa wazi, kwa sababu wanaojali hili hujali usahihi. Unaweza kuendesha hifadhi iliyosimbwa kwenye VPS — volume ya data iliyosimbwa kwa LUKS unayofungua kwa nenosiri — nayo hulinda data yako kwa kweli ikiwa imepumzika. Kile isichofanya ni kufanya seva inayoendesha isionekane kwa yeyote anayedhibiti maunzi halisi. Hii hapa ni sura yake ya kweli, na jinsi ya kuisanidi.

Usimbaji kwenye VPS unafanya nini — na hausifanyi nini

Kilicho halisi: volume ya LUKS ni ciphertext ikiwa imefungwa. Zima seva, au tu usifungue volume, na faili hazisomeki bila nenosiri lako. Diski iliyostaafishwa, iliyopigwa image ya baridi, au iliyokamatwa ikiwa imezimwa haikabidhi chochote kinachosomeka. Hicho ni ulinzi wa kweli, wenye thamani — nao ndio tishio la kawaida kwa watu wengi (diski iliyostaafishwa, snapshot ya baridi, ufikiaji wa bahati mbaya).

Kisicho: mradi volume imewekwa na seva inaendesha, ufunguo wa usimbaji uko katika RAM, na mtoa huduma anaendesha hypervisor chini ya VM yako. Usimbaji wa diski nzima kwenye VPS yoyote — yetu au ya yeyote — hauwezi kulinda volume inayoendesha na iliyofunguliwa dhidi ya mwendeshaji aliyeazimia wa mashine halisi. Mwenyeji yeyote anayeahidi vinginevyo anauza kupita kiasi. Sisi hatutafanya.

Kwa hiyo: ulinzi wa kweli ikiwa imepumzika, mipaka ya kweli inapokuwa hai. Ubadilishaji huo unastahili kwa hifadhi ya data ya faragha unayoiweka isiyosomeka ikiwa haitumiki — pamoja na kujisajili bila KYC ili hifadhi isifungamane na utambulisho wako kabisa.

Sanidi volume iliyosimbwa kwa LUKS (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

Baada ya kuwasha upya, volume hubaki imefungwa hadi uifungue mwenyewe:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

Kamwe usihifadhi nenosiri kwenye seva. Fungua kwa mkono (au lipitishe kupitia kikao chako cha SSH) ili ufunguo uwepo tu katika kumbukumbu unapokitumia. Usiliweke kwenye skripti ya kuwasha — hilo huharibu lengo.

Wigo wa kweli, mara moja tena

Ikiwa mfumo wako wa tishio ni shinikizo la kisheria badala ya diski iliyoibiwa, ishara yenye maana zaidi ni warrant canary yetu — taarifa yenye tarehe kwamba hatujapata amri za siri wala matakwa ya kudhoofisha usalama, inasasishwa. Canary unayoweza kuifuatilia inashinda beji ya usimbaji usiloweza kuithibitisha. Angalia pia uchambuzi wa kweli wa VPS isiyojulikana kuhusu kile bila-KYC hukupa na kisichokupa.

Kwa nini EQVPS kwa hifadhi iliyosimbwa

VPS isiyojulikana, bila-KYC — toleo la kweli → · Jipangishie Vaultwarden (chumba cha kuhifadhi kilichosimbwa) →

Uko tayari kusambaza? Lipa kwa crypto, bila KYC — hai kwa takriban dakika moja.

Sambaza sasa →

Maswali

Je, VPS inaweza kweli kunipa hifadhi iliyosimbwa?

Unaweza kusimba volume ya data kwa LUKS na kuiweka (mount) tu kwa nenosiri lako, hivyo ikiwa imepumzika — imezimwa, au kabla ya kufungua — data ni ciphertext. Hilo ni la kweli na linastahili. Lakini kuwa wazi: mradi volume imewekwa na seva inaendesha, ufunguo unaishi katika RAM, na mwenyeji anaendesha hypervisor chini yake. Usimbaji kwenye VPS hulinda dhidi ya diski iliyoibiwa/iliyostaafishwa na ufikiaji wa bahati mbaya, si dhidi ya mwendeshaji aliyeazimia wa mashine halisi.

Basi kwa kweli linafaa kwa nini?

Kuweka data kama ciphertext ikiwa imepumzika, ili diski iliyostaafishwa, iliyopigwa snapshot ya baridi, au iliyokamatwa ikiwa imezimwa isikabidhi faili zinazosomeka. Ikichanganywa na kujisajili bila KYC na malipo kwa crypto, huweka hifadhi ya data mbali na utambulisho wako na isiyosomeka isipoendesha. Si ahadi kwamba hakuna mwenye udhibiti wa kimwili anayeweza kamwe kufikia volume inayoendesha na iliyofunguliwa — anayedai hivyo anauza kupita kiasi.

Nawezaje kuisanidi?

Unda kontena la LUKS kwenye njia ya data, iformati na uiweke, weka faili zako hapo, na uifungue kwa mkono (au kupitia SSH) baada ya kila kuwasha upya ili nenosiri lisihifadhiwe kamwe kwenye mashine. Hatua ziko chini. Weka nenosiri nje kabisa ya seva.

Kwa nini warrant canary ni muhimu hapa?

Kwa sababu ukweli kuhusu shinikizo la kisheria ndio ishara halisi, si beji ya usimbaji. Ukurasa wetu wa /canary ni taarifa yenye tarehe kwamba hatujapokea amri za kisheria za siri, amri za kunyamazisha wala matakwa ya kudhoofisha usalama — nayo inasasishwa. Canary unayoweza kuifuatilia ina thamani zaidi kuliko dai usiloweza kulithibitisha.

Je, mnahitaji kitambulisho au kadi?

Hapana. Barua pepe ya kujisajili, malipo kwa USDC au USDT. Hakuna nyaraka, hakuna kadi — inafaa kwa hifadhi ya data ya faragha.

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.