CrestVPS

anonymous vps

프라이버시 인프라

위협 모델에 이름이 있는 사람들을 위한.

배포할 구성

€25.13/월

€35.9030% 연간

저널리스트, 연구자, 실질적 압박 속에서 일하는 사람들은 신뢰가 아닌 검증 가능한 속성을 가진 인프라가 필요합니다. 디스크 없는 RAM 전용 모드는 드라이브에 압수할 내용을 남기지 않습니다. 원격 사전 부팅 잠금 해제가 있는 LUKS2는 우리가 결코 볼 수 없는 암호 없이는 머신을 쓸모없게 만듭니다. Whonix Gateway 이미지는 기본적으로 torified 이그레스를 제공합니다. 가입은 이메일 주소이며, PGP 키를 추가하면 우리도 귀하와의 서신을 평문으로 읽을 수 없습니다.

이 구성의 이유

레이캬비크는 유럽에서 가장 강력한 소스 보호 법규 중 일부 아래에 있고, 취리히는 개정된 스위스 FADP 아래, 키시너우는 EU 도구에서 완전히 벗어납니다. 플랜보다 먼저 관할권을 선택하세요.

배포할 구성

PlanPULSE P2
vCPU4
RAM8 GB
스토리지120 GB
이미지Whonix Gateway 17

사이징

RAM 전용 루트는 파일시스템과 그 외 기록될 모든 것을 보유합니다. 최소 Debian 또는 Alpine rootfs는 로그, 패키지 캐시, 애플리케이션 상태 전에 tmpfs에서 0.5-1.5GB를 차지합니다. 4GB는 최소, 8GB는 편안하며, journald는 RuntimeMaxUse로 제한하지 않으면 결국 루트를 소비합니다. Whonix 게이트웨이는 코어 1개와 1GB가 필요합니다. 그 뒤의 워크스테이션은 실제 워크로드에 맞게 크기를 조정하세요. LUKS는 AES-NI로 측정 가능한 비용이 없습니다.

사전 부팅 잠금 해제, 원격으로

원격 서버의 전체 디스크 암호화는 해당 서버에 키를 저장하지 않을 때만 유용합니다. 표준 방식은 initramfs에 dropbear-ssh를 두는 것입니다: 머신은 최소 단계로 부팅하고, 네트워크를 올리고, 대기합니다. 별도 포트로 연결하여 암호를 제공하면 실제 루트가 피벗됩니다. initramfs 호스트 키를 처음에는 대역 외로 검증하세요. 대체된 스테이지가 암호를 캡처할 수 있는 지점이기 때문입니다. tmpfs 루트와 결합하면 머신의 유일한 영구 상태는 암호화된 볼륨 자체이며, 지켜보는 동안에만 잠금 해제됩니다.

관할권이 통제이며, no-KYC는 아닙니다

CrestVPS 가입은 이메일 주소이며 신분증을 요청하지 않습니다. 그것은 한 고리를 제거할 뿐, 전체 체인은 아닙니다. 서버는 여전히 명명된 국가의 랙을 차지하며, CrestVPS은 해당 관할권의 유효한 법적 절차에 응답하고, 연 두 번 투명성 보고서를 발행합니다. 이것을 엔지니어링 입력으로 취급하세요. 평판이 아닌 실제 법률에 따라 국가를 선택하고, 키 관리를 분리하고, 네트워크 수준 상관 관계가 중요한 모든 것 앞에 Whonix 게이트웨이를 두어 워크스테이션이 Tor를 통한 경로 외에는 없고 자신의 공개 주소를 알지 못하도록 하세요.

문제점

  • 잠금 해제 런북이 없는 경우. 사전 부팅 입력이 필요한 LUKS 볼륨은 사람이 암호를 입력할 때까지 예기치 않은 재부팅 후 계속 다운 상태입니다. initramfs 상태를 특히 모니터링하고 새벽 3시에 누가 잠금을 해제하는지 문서화하세요.
  • 암호화되지 않은 볼륨에 스왑을 두는 경우. RAM 전용 루트는 커널이 애플리케이션 메모리를 평문 디스크에 페이징하면 아무 의미가 없습니다. 스왑을 전혀 사용하지 않거나 부팅 시 생성된 임의 키로 암호화하세요.
  • 데이터와 같은 관할권에 키를 보관하는 경우. 암호 관리자와 서버가 동일한 법적 절차에 응답한다면 분리는 장식입니다. 서로 다른 국가에 의도적으로 분리하세요.

머신 튜닝

  • 스토리지 및 암호화Diskless RAM-only mode · €22
  • 기타No-log recursive resolver + DoH · 포함
  • 주소 및 트랜짓IPv6 /48 delegation · €3