Weniger Identität. Mehr Unabhängigkeit.Crypto · Kein KYC · Volles Root
Eine private Adresse. Ihre Schlüssel.

Onion-Hosting: einen privaten Tor-Dienst betreiben

Betreiben Sie Ihre Website, API, Dateiablage oder administrativen Endpunkt als v3 Onion-Dienst. Der VPS stellt die Maschine bereit; Sie wählen die Anwendung, halten die Onion-Schlüssel und pflegen die Konfiguration.

Auf einen Blick

Ein Onion-Dienst macht eine Anwendung über Tor erreichbar, ohne eine konventionelle Zieladresse zu veröffentlichen. Er unterscheidet sich vom Betrieb eines Relays. Schützen Sie die Anwendung, die Onion-Identitätsschlüssel und den Verwaltungspfad, und erwägen Sie Client-Authentifizierung, wenn der Dienst auf ausgewählte Nutzer beschränkt werden soll.

Was eine Onion-Adresse ändert

Ein Tor Onion-Dienst stellt eine Anwendung über eine authentifizierte .onion-Adresse bereit, anstatt sich auf einen öffentlichen DNS Namen zu verlassen. Tor baut Einführungs- und Rendezvous-Verbindungen auf, damit Besucher nicht die gewöhnliche IP-Adresse des Dienstes über diese Verbindung erhalten.

Die zugrunde liegende Maschine hat weiterhin eine Netzwerkzuweisung. Eine App, die an eine öffentliche Schnittstelle bindet, ein Link zu Clearnet-Ressourcen, ein falsch konfigurierter Maildienst oder identifizierbarer Inhalt können Informationen preisgeben, die der Transport von Tor nicht verbirgt. Schützen Sie die gesamte Anwendung, nicht nur ihre Einstiegs-URL.

Selbst-Hosting lässt die Entscheidungen bei Ihnen

Besitzen Sie die Adressschlüssel

Generieren Sie die privaten Onion-Schlüssel in einer kontrollierten Umgebung und bewahren Sie sichere Offline-Backups auf. Sie zu verlieren bedeutet, die Adresse zu verlieren.

Wählen Sie die Software

Veröffentlichen Sie eine statische Website, eine private Cloud, einen Matrix-Endpunkt, ein internes Dashboard oder einen SSH Dienst, ohne die App-Liste einer gemeinsamen Plattform zu übernehmen.

Entscheiden Sie, wer sich verbinden kann

Öffentliche Onion-Dienste sind für jeden erreichbar, der die Adresse kennt. Die Client-Autorisierung von Tor kann einen privaten Dienst einschränken.

Pflegen Sie Ihren eigenen Stack

Sie verantworten Updates, Berechtigungsprüfungen, Backups und Wiederherstellung. Ein VPS bietet keine automatische Anwendungs-Härtung.

Die Form des Setups

01 · Lokal binden

Betreiben Sie die Anwendung auf einer Loopback-Adresse wie 127.0.0.1. Halten Sie unbeabsichtigte öffentliche Listener geschlossen.

02 · Tor konfigurieren

Installieren Sie das gepflegte Paket Tor und konfigurieren Sie HiddenServiceDir und HiddenServicePort, um den Onion-Port auf die lokale Anwendung abzubilden.

03 · Schützen und testen

Beschränken Sie die Berechtigungen für das Schlüsselverzeichnis, starten Sie Tor neu, überprüfen Sie die generierte Adresse und testen Sie den Zugriff von einem separaten Tor Client.

04 · Wiederherstellung planen

Sichern Sie Schlüssel und Anwendungsdaten sicher. Bestätigen Sie, dass die wiederhergestellte Instanz die beabsichtigte Identität verwendet, ohne alte Kopien offenzulegen.

Das Konto ist eine weitere Ebene

Ein Onion-Dienst schützt seinen Transportendpunkt. Die Hosting-Beziehung, Bezahlung und der Verwaltungspfad sind getrennt. Ein pseudonymes Konto und ein Onion-Endpunkt SSH können einige Identifikatoren reduzieren; Zahlungstransaktionen in den unterstützten Netzwerken bleiben öffentlich einsehbar.

Betrachten Sie einen Cloud-VPS nicht als universellen Ersatz für spezialisierte Whistleblower-Infrastruktur. Projekte wie SecureDrop haben spezifische betriebliche Anforderungen. Folgen Sie dem eigenen Bereitstellungsmodell der Anwendung, wenn die Sicherheit von Menschen davon abhängt.

Vier Größen. Dieselbe Datenschutz-Baseline.

Monatliche oder jährliche Abrechnung, mit 30% Rabatt auf die Zwölfmonats-Summe bei jährlicher Zahlung. Preise sind in USD; Kryptowährungsbeträge hängen vom Wechselkurs der Rechnung ab. Volles Root, KVM-Virtualisierung, NVMe, IPv4 und IPv6 sind Teil der Zielspezifikation für jede Stufe.

Veil

$13/Monat · $109.20/Jahr. 1 vCPU, 2 GB RAM, 30 GB NVMe und 2 TB monatlicher Transfer. Ein kompakter Ausgangspunkt für einen leichtgewichtigen Dienst.

Shade

$33/Monat · $277.20/Jahr. 2 vCPU, 4 GB RAM, 80 GB NVMe und 4 TB monatlicher Transfer. Mehr Raum für Anwendungen und alltägliches Selbst-Hosting.

Eclipse

$63/Monat · $529.20/Jahr. 4 vCPU, 8 GB RAM, 160 GB NVMe und 8 TB monatlicher Transfer. Platz für einen größeren Stack oder transferintensive Arbeitslast.

Obsidian

$118/Monat · $991.20/Jahr. 8 vCPU, 16 GB RAM, 320 GB NVMe und 16 TB monatlicher Transfer. Die größte Konfiguration für dichte Dienste und schwerere Compute.

Fragen, beantwortet

Was bietet Onion-Hosting?+
Eine Anwendung, die über eine Tor .onion-Adresse erreichbar ist, mit authentifizierter Adressierung und Tor-Transport. Sie betreiben und sichern die Software weiterhin auf einem netzwerkverbundenen Server.
Warum eine VPS statt einer gemeinsamen Onion-Plattform wählen?+
Sie wählen die Software, halten die Onion-Schlüssel und kontrollieren Anwendungsprotokolle und Zugriff. Sie übernehmen auch die Verantwortung für Updates, Backups und Wiederherstellung.
Was sind die grundlegenden Einrichtungsschritte?+
Binden Sie die Anwendung lokal, installieren Sie Tor, ordnen Sie HiddenServicePort dem lokalen Listener unter einem geschützten HiddenServiceDir zu, testen Sie dann die generierte v3-Adresse und bewahren Sie die Schlüssel sicher auf. Folgen Sie der aktuellen Tor-Projektdokumentation.
Verbirgt eine Onion-Adresse auch das Hosting-Konto?+
Nein. Sie ändert nicht, wie der Server gemietet, bezahlt oder verwaltet wurde. Kontoalias, Zahlungsverlauf, Verwaltungspfad und Anwendungslecks erfordern separate Aufmerksamkeit.
Wo werden die Nutzungsbedingungen verfügbar sein?+
Die SilentVPS-Bedingungen und Regeln zur akzeptablen Nutzung werden vor dem Start veröffentlicht. Dieser Leitfaden behandelt die technische Einrichtung; prüfen Sie die endgültigen Bedingungen, bevor Sie Ihren Dienst bereitstellen.
Kann ein Onion-Schlüssel oder eine Adresse über den Host offengelegt werden?+
Der Onion-Schlüssel wird in Ihrer konfigurierten Umgebung generiert, aber eine gehostete VM hat weiterhin eine Vertrauensgrenze der Infrastruktur. Schützen Sie Schlüssel und Backups; gehen Sie nicht davon aus, dass Root oder Verschlüsselung einen laufenden Gast für den Betreiber unsichtbar machen.

Offizielle Referenzen

WEITER ENTDECKEN

Ein sinnvoller nächster Schritt.

MACHE DEINEN NÄCHSTEN SCHRITT LEISE

Deine Infrastruktur. Deine Identität bleibt deine.

Wähle die Ressourcen, die du brauchst. Behalte die persönlichen Details, die du nicht teilen musst.

Finde deinen Server