Vähemmän henkilöllisyyttä. Enemmän riippumattomuutta.Crypto · Ei KYC · Täysi root
Säilytys selitettynä

VPS ilman lokeja: tietueet, säilytys ja rajat

Hyödyllinen ei-lokeja-lausunto erottaa tilin tiedot, laskutustilan, infrastruktuurin diagnostiikan ja liikennehistorian. SilentVPS on suunniteltu tietojen minimoinnin ympärille; lopullinen tuotannon säilytyskäytäntö toimitetaan ennen käyttöönottoa.

Yhdellä silmäyksellä

Ei-lokeja-hostaus vaatii tarkan määritelmän siitä, mitkä tiedot jätetään pois ja mitkä säilyvät. Tili-, laskutus-, infrastruktuuri- ja vierasjärjestelmätiedot ovat eri luokkia. SilentVPS ei ole julkaissut validoituja säilytysaikoja; arvioi konkreettista tiedonkäsittelyä sen sijaan, että pitäisit ei-lokeja-merkintää todisteena.

Käynnissä oleva palvelin käsittelee aina jonkin verran tietoja

Paketit on reititettävä, hypervisorin on ajastettava työtä ja maksu on vahvistettava. Näiden tapahtumien käsittely on eri asia kuin jokaisen yhteyden haettavissa olevan historian säilyttäminen. Kysymys on siitä, mitkä tapahtumat muuttuvat pysyviksi tietueiksi, mistä syystä ja kuinka kauaksi aikaa.

Vältä käsittämästä “nolla lokia” väitteenä, ettei tietoja voi koskaan olla olemassa. Vastuullinen toteutus nimeää tarvittavat tietueensa, rajoittaa pääsyä, rajoittaa säilytystä ja erottaa alustan telemetrian lokeista, jotka määrität oman virtuaalikoneesi sisällä.

Hetkelliset toiminnot ja pysyvät tietueet

Hetkellinen verkon käsittely

Pakettien reititys ja rajapinnan tilan ylläpito tarvitaan yhteyksien tarjoamiseen. Ne eivät automaattisesti ole säilytettyä selaushistoriaa.

Palvelutietueet

Valittu suunnitelma, allokaatio, tilausmerkki ja laskutustila tarvitaan palvelun hallintaan.

Valinnainen yhteystieto

Annettu ilmoitussähköposti on tilitietoa. Kentän jättäminen tyhjäksi poistaa kyseisen kohteen kokoonpanostasi.

Diagnostiikka ja väärinkäytösten signaalit

Nämä tulisi minimoida, rajata toimintoihin ja kuvata selkeästi sen sijaan, että ne piilotettaisiin laajan ei-lokeja-sloganin alle.

Säilytyksen tarkistuslista

Henkilöllisyysasiakirjat

Ei kuulu tilin kulkuun, joten säilytettävää asiakirjan lataustietuetta ei ole.

Nimi, osoite ja kortti

Nämä kentät puuttuvat kokoonpanosta.

Yhteys- ja pyyntöhistoria

Tuotannon operaattorin on vahvistettava infrastruktuurin lokitusasetukset ja poissulkemiset.

Tilaus- ja maksutietueet

Välttämätön palvelutila; tarkat säilytysajat odottavat operaattorin käytäntöä.

Kaatumis- ja virhetiedot

Lopullisen käytännön on erotettava palvelimen diagnostiikka liikenteen sisällöstä.

VPS-tiedostot ja tilannevedokset

Vieraan tiedostojärjestelmä ja mahdollinen tilannevedostoiminto tarvitsevat oman tietoturvamallinsa. Palvelinkoneen pääsyä ei voi sulkea pois pelkästään sillä, että hallussaan pitää root-tunnusta virtuaalikoneessa.

Vahvistus ennen luottamusta

Lue lopullinen tietosuoja-asiakirja, vertaa sen tietoluetteloa rekisteröitymis- ja laskutusnäkymiin ja tarkista, tukevatko tekniset asetukset julkista sanamuotoa. Allekirjoitettu kanarialintu tai pyyntörekisteri voi lisätä asiayhteyttä vain, jos se on aito, ajantasainen ja itsenäisesti tarkistettavissa.

SilentVPS:lla ei ole vielä julkaistua allekirjoitettua kanarialintua, auditoitua toiminnallista säilytysikkunaa tai mitattua tuotantohistoriaa. Vastaavat sivut säilyttävät paikan näille tiedoille keksimättä todisteita. Voit jo tarkastella rekisteröitymis- ja tilausprosessia tällä verkkosivustolla.

Sovelluksillasi on omat lokinsa

Nginx, SSH, postipalvelimet, kontit ja valvontatyökalut voivat kirjata lokeja vieraan sisällä. Käy läpi jokainen palvelu, sen käyttösäännöt ja sen kierrätyskäytäntö. Salaa arkaluonteiset varmuuskopiot, lopeta oma TLS ja pidä salausavaimet tarpeettomien kolmannen osapuolen järjestelmien ulkopuolella.

Levysalaus on hyödyllistä, mutta sillä on rajoituksensa käynnissä olevassa isännöidyssä virtuaalikoneessa. Se suojaa tiettyjä tallennuksen altistuksia; se ei muuta palveluntarjoajan käyttämää hypervisor-ohjelmistoa laitteistoksi, jonka omistat. Suunnittele palautuminen ja suojaa hallintalaite yhtä huolellisesti kuin palvelin.

Neljä kokoa. Sama yksityisyyden lähtökohta.

Kuukausi- tai vuosilaskutus, ja 30% pois kahdentoista kuukauden kokonaissummasta, kun maksat vuosittain. Hinnat ovat USD; kryptovaluuttamäärät riippuvat laskun vaihtokurssista. Täysi root, KVM -virtualisointi, NVMe, IPv4 ja IPv6 ovat osa tavoitemääritystä jokaisella tasolla.

Veil

$13/kk · $109.20/v. 1 vCPU, 2 GB RAM, 30 GB NVMe ja 2 TB kuukausittaista siirtoa. Kompakti aloituspiste yhdelle kevyelle palvelulle.

Shade

$33/kk · $277.20/v. 2 vCPU, 4 GB RAM, 80 GB NVMe ja 4 TB kuukausittaista siirtoa. Enemmän tilaa sovelluksille ja jokapäiväiselle itseisännöinnille.

Eclipse

$63/kk · $529.20/v. 4 vCPU, 8 GB RAM, 160 GB NVMe ja 8 TB kuukausittaista siirtoa. Tilaa suuremmalle kokoonpanolle tai siirtoraskaalle työkuormalle.

Obsidian

$118/kk · $991.20/v. 8 vCPU, 16 GB RAM, 320 GB NVMe ja 16 TB kuukausittaista siirtoa. Suurin kokoonpano tiheille palveluille ja raskaammalle laskennalle.

Kysymyksiin vastattu

Voiko toimiva VPS käyttää kirjaimellisesti ei lainkaan dataa?+
Ei. Reititys, ajoitus, tilin tila ja maksun vahvistus vaativat joidenkin tietojen käsittelyä. Tarkka ei lokeja -väite koskee sitä, mitkä tapahtumat tallennetaan pysyviksi tietueiksi ja mitä tarkoitusta varten.
Mitä tietueita palvelu tarvitsee?+
Määritys, tili- ja tilausmerkki, maksun tila, allokointitila ja rajoitettu diagnostiikka. Valinnainen sähköposti on olemassa vain, jos se on annettu. Tarkat tuotannon säilytysikkunat odottavat operaattorin lopullista käytäntöä.
Miten voin vahvistaa säilytysväitteet?+
Vertaa lopullista kirjallista tietoluetteloa todelliseen rekisteröitymis- ja laskutusprosessiin, infrastruktuurin asetuksiin sekä mahdolliseen aitoon ajantasaiseen auditointiin tai allekirjoitettuun paljastukseen. SilentVPS:lla ei ole vielä julkaistua operatiivista auditointia tai allekirjoitettua kanarialintua.
Mitä tapahtuu, jos asiakastietoja pyydetään?+
Pyyntö voi koskea vain olemassa olevia tietoja. Operaattorin on määriteltävä vahvistettu tuotantovastausprosessi omissa asiakirjoissaan; tällä verkkosivustolla ei keksitä tuomioistuimen toimivaltaa tai vastaushistoriaa.
Tarkoittaako täysi root-tunnus, ettei palvelinkone voi koskaan päästä virtuaalikoneeseeni?+
Ei. Root hallitsee vieraan käyttöjärjestelmää, kun taas palveluntarjoaja käyttää laitteisto- ja hypervisor-kerroksia. Salaus ja rajoitetut avaimet suojaavat tiettyjä riskejä, mutta eivät poista tätä luottamusrajaa.
Ovatko anonyymi rekisteröityminen ja ei lokeja sama asia?+
Ei. Ensimmäinen koskee kerättyjä henkilöllisyystietoja; toinen koskee ajan mittaan säilytettyjä tietoja. Molemmat tarvitsevat oman toteutuksensa ja varmentamisensa.
JATKA TUTKIMISTA

Hyödyllinen seuraava askel.

TEE SEURAAVA SIIRTOSI HILJAISESTI

Infrastruktuurisi. Henkilöllisyytesi pysyy sinulla.

Valitse tarvitsemasi resurssit. Pidä henkilökohtaiset tietosi, joita sinun ei tarvitse jakaa.

Löydä palvelimesi