CrestVPS

anonymous vps

Privacy infrastructure

Para personas cuyo modelo de amenaza tiene nombre.

Lo que implementaríamos

25,13 €/mes

35,90 €30% anual

Periodistas, investigadores y personas que operan bajo presión real necesitan infraestructura cuyas propiedades puedan verificar en lugar de confiar. El modo solo RAM sin disco no deja nada en el disco que pueda ser incautado. LUKS2 con desbloqueo remoto previo al arranque significa que la máquina es inútil sin una frase de contraseña que nunca vemos. Las imágenes de Whonix Gateway proporcionan una salida torificada por defecto. El registro es una dirección de correo electrónico, y si añades una clave PGP, tampoco podemos leer nuestra propia correspondencia contigo en texto plano.

Por qué esta configuración

Reikiavik se encuentra bajo algunas de las leyes de protección de fuentes más fuertes de Europa, Zúrich bajo la FADP suiza revisada, y Chisináu fuera de los instrumentos de la UE por completo. Elige primero la jurisdicción, el plan después.

Lo que implementaríamos

PlanPULSE P2
vCPU4
RAM8 GB
Almacenamiento120 GB
ImagenWhonix Gateway 17

Dimensionamiento

Una raíz solo RAM contiene el sistema de archivos y todo lo que de otro modo se escribiría. Un rootfs mínimo de Debian o Alpine ocupa 0.5-1.5 GB en tmpfs, antes de registros, caché de paquetes y estado de la aplicación. 4 GB es el mínimo, 8 GB es cómodo, y journald debe limitarse con RuntimeMaxUse o eventualmente consumirá la raíz. Una pasarela Whonix necesita 1 núcleo y 1 GB. Dimensiona la estación de trabajo detrás de ella para su carga de trabajo real. LUKS no cuesta nada medible con AES-NI.

Desbloqueo previo al arranque, realizado de forma remota

El cifrado de disco completo en un servidor remoto solo es útil si nunca almacenas la clave en ese servidor. La disposición estándar coloca dropbear-ssh en el initramfs: la máquina arranca a una etapa mínima, levanta la red y espera. Te conectas en un puerto separado, proporcionas la frase de contraseña y la raíz real pivota. Verifica la clave de host del initramfs fuera de banda la primera vez, porque ese es el punto en el que una etapa sustituida capturaría tu frase de contraseña. Combina esto con una raíz tmpfs y el único estado duradero en la máquina es el volumen cifrado en sí, desbloqueado solo mientras estás mirando.

La jurisdicción es el control; no-KYC no es

El registro en CrestVPS es una dirección de correo electrónico y nunca se solicita ningún documento de identidad. Eso elimina un eslabón, no toda la cadena. El servidor todavía ocupa un rack en un país nombrado, y CrestVPS responde a procesos legales válidos de esa jurisdicción, con volúmenes publicados dos veces al año en un informe de transparencia. Trata esto como una entrada de ingeniería. Elige el país por su ley real en lugar de su reputación, separa la custodia de claves de él y coloca una pasarela Whonix delante de cualquier cosa donde la correlación a nivel de red importe, para que la estación de trabajo no tenga ruta excepto a través de Tor y no conozca su propia dirección pública.

Qué sale mal

  • Sin runbook de desbloqueo. Un volumen LUKS que requiere entrada previa al arranque permanece inactivo después de cualquier reinicio no planificado hasta que un humano escriba la frase de contraseña. Supervisa específicamente el estado de initramfs y documenta quién desbloquea a las 3 de la mañana.
  • Swap en un volumen sin cifrar. Una raíz solo RAM no significa nada si el kernel pagina la memoria de la aplicación a disco en texto plano. No uses swap en absoluto, o cifralo con una clave aleatoria generada en el arranque.
  • Mantener las claves en la misma jurisdicción que los datos. Si el custodio de la frase de contraseña y el servidor responden al mismo proceso legal, la separación es decorativa. Divídelas deliberadamente entre países.

Ajusta la máquina

  • Almacenamiento y cifradoDiskless RAM-only mode · 22 €
  • Todo lo demásResolutor recursivo sin registros con DoH · Incluido
  • Direccionamiento y tránsitoIPv6 /48 delegation · 3 €