पता कुंजियों का स्वामित्व रखें
ओनियन निजी कुंजियाँ नियंत्रित वातावरण में उत्पन्न करें और सुरक्षित ऑफ़लाइन बैकअप रखें। उन्हें खोने का अर्थ है पता खोना।
अपनी साइट, API, फ़ाइल ड्रॉप या प्रशासनिक एंडपॉइंट को v3 ओनियन सेवा के रूप में चलाएँ। VPS मशीन प्रदान करता है; एप्लिकेशन आप चुनते हैं, ओनियन कुंजियाँ आप रखते हैं और कॉन्फ़िगरेशन आप बनाए रखते हैं।
एक ओनियन सेवा किसी अनुप्रयोग को पारंपरिक गंतव्य पता प्रकाशित किए बिना Tor के माध्यम से पहुँचयोग्य बनाती है। यह रिले चलाने से भिन्न है। अनुप्रयोग, ओनियन पहचान कुंजियों और प्रबंधन पथ की सुरक्षा करें, और जब सेवा को चयनित उपयोगकर्ताओं तक सीमित रखना हो तो क्लाइंट प्रमाणीकरण पर विचार करें।
एक Tor ओनियन सेवा सार्वजनिक DNS नाम पर निर्भर रहने के बजाय प्रमाणित .onion पते के माध्यम से एप्लिकेशन को उजागर करती है। Tor परिचय और रेंडेज़वू कनेक्शन बनाता है ताकि आगंतुकों को उस कनेक्शन के माध्यम से सेवा का सामान्य IP पता न मिले।
अंतर्निहित मशीन में अभी भी नेटवर्क आवंटन होता है। सार्वजनिक इंटरफ़ेस से बंधा ऐप, क्लियरनेट संसाधनों का लिंक, गलत कॉन्फ़िगर की गई मेल सेवा या पहचान योग्य सामग्री ऐसी जानकारी उजागर कर सकती है जिसे Tor का ट्रांसपोर्ट नहीं छिपाता। केवल प्रवेश URL की नहीं, पूरे एप्लिकेशन की रक्षा करें।
ओनियन निजी कुंजियाँ नियंत्रित वातावरण में उत्पन्न करें और सुरक्षित ऑफ़लाइन बैकअप रखें। उन्हें खोने का अर्थ है पता खोना।
साझा प्लेटफ़ॉर्म की ऐप सूची विरासत में लिए बिना स्थिर साइट, निजी क्लाउड, Matrix एंडपॉइंट, आंतरिक डैशबोर्ड या SSH सेवा प्रकाशित करें।
सार्वजनिक ओनियन सेवाएँ उन सभी के लिए पहुँच योग्य हैं जो पता जानते हैं। Tor क्लाइंट प्राधिकरण निजी सेवा को प्रतिबंधित कर सकता है।
अपडेट, अनुमति जाँच, बैकअप और रिकवरी आपके हैं। VPS स्वचालित एप्लिकेशन हार्डनिंग प्रदान नहीं करता।
एप्लिकेशन को लूपबैक पते जैसे 127.0.0.1 पर चलाएँ। अनपेक्षित सार्वजनिक लिसनर बंद रखें।
अनुरक्षित Tor पैकेज स्थापित करें और ओनियन पोर्ट को स्थानीय एप्लिकेशन से मैप करने के लिए HiddenServiceDir और HiddenServicePort कॉन्फ़िगर करें।
कुंजी निर्देशिका पर अनुमतियाँ प्रतिबंधित करें, Tor पुनः आरंभ करें, उत्पन्न पते की जाँच करें और अलग Tor क्लाइंट से पहुँच का परीक्षण करें।
कुंजियों और एप्लिकेशन डेटा का सुरक्षित बैकअप लें। पुष्टि करें कि पुनर्स्थापित इंस्टेंस पुरानी प्रतियाँ उजागर किए बिना इच्छित पहचान का उपयोग करता है।
एक ओनियन सेवा अपने ट्रांसपोर्ट एंडपॉइंट की रक्षा करती है। होस्टिंग संबंध, भुगतान और प्रबंधन पथ अलग हैं। एक छद्मनाम खाता और एक ओनियन SSH एंडपॉइंट कुछ पहचानकर्ता कम कर सकते हैं; समर्थित नेटवर्क पर भुगतान लेनदेन सार्वजनिक रूप से निरीक्षण योग्य रहते हैं।
क्लाउड VPS को विशेष व्हिसलब्लोअर अवसंरचना के सार्वभौमिक प्रतिस्थापन के रूप में न मानें। SecureDrop जैसी परियोजनाओं की विशिष्ट परिचालन आवश्यकताएँ होती हैं। जब लोगों की सुरक्षा इस पर निर्भर हो, तो एप्लिकेशन के अपने परिनियोजन मॉडल का पालन करें।
मासिक या वार्षिक बिलिंग, वार्षिक भुगतान करने पर बारह-माह के कुल पर 30% छूट के साथ। कीमतें USD में हैं; क्रिप्टोकरेंसी राशियाँ इनवॉइस विनिमय दर पर निर्भर करती हैं। पूर्ण रूट, KVM वर्चुअलाइज़ेशन, NVMe, IPv4 और IPv6 प्रत्येक टियर के लक्ष्य विनिर्देश का हिस्सा हैं।
$13/माह · $109.20/वर्ष। 1 vCPU, 2 GB RAM, 30 GB NVMe और 2 TB मासिक ट्रांसफ़र। एक हल्की सेवा के लिए संक्षिप्त शुरुआती बिंदु।
$33/माह · $277.20/वर्ष। 2 vCPU, 4 GB RAM, 80 GB NVMe और 4 TB मासिक ट्रांसफ़र। अनुप्रयोगों और रोज़मर्रा की स्वयं-होस्टिंग के लिए अधिक जगह।
$63/माह · $529.20/वर्ष। 4 vCPU, 8 GB RAM, 160 GB NVMe और 8 TB मासिक ट्रांसफ़र। बड़े स्टैक या ट्रांसफ़र-गहन कार्यभार के लिए जगह।
$118/माह · $991.20/वर्ष। 8 vCPU, 16 GB RAM, 320 GB NVMe और 16 TB मासिक ट्रांसफ़र। घने सेवाओं और भारी कंप्यूट के लिए सबसे बड़ा विन्यास।
जिन संसाधनों की आपको आवश्यकता है उन्हें चुनें। जिन व्यक्तिगत विवरणों को साझा करने की आपको आवश्यकता नहीं है, उन्हें अपने पास रखें।