anonymous vps
Privacy-Infrastruktur
Für Leute, deren Bedrohungsmodell einen Namen hat.
Was wir bereitstellen würden
25,13 €/Mo
35,90 €−30% jährlich
Journalisten, Forscher und Menschen, die unter echtem Druck arbeiten, brauchen Infrastruktur, deren Eigenschaften sie verifizieren können, statt zu vertrauen. Diskloser RAM-only-Modus hinterlässt nichts auf dem Laufwerk zum Beschlagnahmen. LUKS2 mit Remote-Pre-Boot-Unlock macht die Maschine wertlos ohne eine Passphrase, die wir nie sehen. Whonix-Gateway-Images geben einen torifizierten Egress standardmäßig. Die Registrierung ist eine E-Mail-Adresse, und wenn du einen PGP-Key hinzufügst, können wir unsere eigene Korrespondenz mit dir auch nicht im Klartext lesen.
Warum diese Konfiguration
Reykjavik liegt unter einigen der stärksten Quellenschutzgesetze Europas, Zürich unter dem revidierten Schweizer DSG, und Chisinau außerhalb der EU-Instrumente. Wähle zuerst die Jurisdiktion, dann den Plan.
Was wir bereitstellen würden
Sizing
Ein RAM-only-Root enthält das Dateisystem und alles, was sonst geschrieben würde. Ein minimales Debian- oder Alpine-Rootfs belegt 0,5-1,5 GB in tmpfs, vor Logs, Paket-Cache und Anwendungszustand. 4 GB sind die Untergrenze, 8 GB sind komfortabel, und journald muss mit RuntimeMaxUse begrenzt werden oder es wird irgendwann den Root verbrauchen. Ein Whonix-Gateway braucht 1 Kern und 1 GB. Dimensioniere die Workstation dahinter für ihre tatsächliche Arbeitslast. LUKS kostet mit AES-NI nichts Messbares.
Pre-Boot-Unlock, remote durchgeführt
Full-Disk-Encryption auf einem Remote-Server ist nur nützlich, wenn du den Schlüssel nie auf diesem Server speicherst. Die Standard-Anordnung setzt dropbear-ssh in das Initramfs: Die Maschine bootet zu einer minimalen Stufe, aktiviert das Netzwerk und wartet. Du verbindest dich auf einem separaten Port, gibst die Passphrase ein, und das echte Root pivotet ein. Verifiziere den Initramfs-Host-Key out-of-band beim ersten Mal, denn das ist der Punkt, an dem ein substituiertes Stufe deine Passphrase erfassen würde. Kombiniere dies mit einem tmpfs-Root und der einzige dauerhafte Zustand auf der Maschine ist das verschlüsselte Volume selbst, nur entsperrt, während du zuschaust.
Jurisdiktion ist die Kontrolle; No-KYC ist es nicht
Die Anmeldung bei CrestVPS ist eine E-Mail-Adresse und es wird nie ein Identitätsdokument angefordert. Das entfernt ein Glied, nicht die ganze Kette. Der Server steht immer noch in einem namentlichen Land in einem Rack, und CrestVPS beantwortet gültige rechtliche Anfragen aus dieser Jurisdiktion, wobei Volumes zweimal im Jahr in einem Transparenzbericht veröffentlicht werden. Behandle das als technischen Input. Wähle das Land aufgrund seines tatsächlichen Rechts statt seines Rufs, trenne die Schlüsselverwahrung davon und stelle ein Whonix-Gateway vor alles, wo Netzwerk-Korrelation auf Ebene des Netzwerks wichtig ist, damit die Workstation keinen anderen Weg als durch Tor hat und keine Kenntnis ihrer eigenen öffentlichen Adresse.
Was schiefgeht
- Kein Unlock-Runbook. Ein LUKS-Volume, das Pre-Boot-Eingabe braucht, bleibt nach jedem ungeplanten Neustart aus, bis ein Mensch die Passphrase tippt. Überwache gezielt den Initramfs-Zustand und dokumentiere, wer um 3 Uhr morgens entsperrt.
- Swap auf unverschlüsseltem Volume. Ein RAM-only-Root bedeutet nichts, wenn der Kernel Anwendungsspeicher auf Klartext-Disk auslagert. Verwende gar kein Swap oder verschlüssele es mit einem zufälligen Schlüssel, der beim Booten generiert wird.
- Schlüssel in derselben Jurisdiktion wie die Daten aufbewahren. Wenn der Passphrase-Verwalter und der Server demselben rechtlichen Verfahren unterliegen, ist die Trennung dekorativ. Teile sie absichtlich über Länder hinweg.
Maschine optimieren
- Speicher und Verschlüsselung — Diskless RAM-only mode · 22 €
- Sonstiges — No-log recursive resolver + DoH · Inklusive
- Adressierung und Transit — IPv6 /48 delegation · 3 €
Mehr
Für bestimmte Aufgaben gebaut
Game-Server-Hosting
Tickrate ist ein Single-Thread-Problem. Alles andere ist Rauschen.
Trading- und Low-Latency-VPS
Distanz zur Matching-Engine und nichts zwischen dir und der Leitung.
Private VPN- und Proxy-Endpunkte
Dein eigener Exit, in einer Jurisdiktion, die du absichtlich gewählt hast.
Seedboxen und Massenspeicher
Terabytes, die günstig bleiben, und ein Port, der offen bleibt.
Kubernetes-Worker-Nodes
Günstig pro Kern, dicht und jedes Mal identisch.
KI-Inferenz und Feintuning
Eine ganze GPU, durchgereicht, zu einer Bindung, die die Rechnung aufgehen lässt.