Chiavi e peer
Crea coppie di chiavi separate per ogni dispositivo. Condividi solo le chiavi pubbliche e revoca un dispositivo quando non appartiene più al tunnel.
Installa WireGuard su un VPS che amministri, scegli i peer e rivedi tu stesso i log. Un endpoint personale offre controllo, un indirizzo stabile e un percorso cifrato attraverso reti locali non attendibili.
Un endpoint WireGuard self-hostato cifra il traffico tra il tuo dispositivo e il VPS e ti dà il controllo sulla configurazione VPN. Non nasconde tutta l'attività da ogni osservatore. Proteggi le chiavi dei peer, configura il firewall e rivedi separatamente i record dell'host, del sistema operativo e delle applicazioni.
Una VPN commerciale normalmente gestisce per te l'endpoint e la sua politica. Sul tuo VPS installi i pacchetti, possiedi le chiavi, definisci i peer e decidi quali servizi di supporto registrano eventi. Il design di WireGuard è essenziale; il sistema operativo circostante merita comunque una revisione dei log.
Un IP dedicato è comodo ma non ti confonde in un grande pool di uscite condivise. Una VPN riduce l'esposizione sulla tua rete locale e cambia l'indirizzo visto dalle destinazioni; non è un sistema di anonimato generale né una protezione da ogni osservatore.
Crea coppie di chiavi separate per ogni dispositivo. Condividi solo le chiavi pubbliche e revoca un dispositivo quando non appartiene più al tunnel.
Scegli il comportamento full-tunnel o split-tunnel, instrada IPv6 deliberatamente e verifica che il traffico DNS segua il percorso previsto.
Apri solo la porta UDP richiesta e l'accesso amministrativo. Conferma che le regole di inoltro e NAT corrispondano ai nomi delle tue interfacce.
Rivedi la registrazione di firewall, DNS e servizi, oltre a conservazione e backup. Un'intenzione di no-logs è utile solo quando l'intera configurazione del guest la supporta.
WireGuard usa UDP e non passa attraverso un normale circuito Tor. Puoi mantenere l'amministrazione SSH dietro un endpoint onion mentre WireGuard rimane raggiungibile sulla sua normale porta UDP. Questo separa il percorso di gestione dal traffico VPN quotidiano.
Usa una navigazione consapevole di Tor e un alias di account separato se il tuo percorso di provisioning necessita di una minore esposizione dell'identità. Le reti di criptovalute supportate hanno registri di transazioni pubblici, quindi la minimizzazione dell'account non elimina la cronologia dei pagamenti. Nessuna di queste scelte sostituisce dispositivi client sicuri.
Un tunnel personale è spesso un carico di calcolo leggero. Inizia stimando il trasferimento mensile su tutti i dispositivi. Veil ha 2 TB, Shade 4 TB, Eclipse 8 TB e Obsidian 16 TB, mentre i piani più grandi aggiungono anche risorse per altre applicazioni.
La stessa macchina può diventare un gateway privato verso un caveau di password, una dashboard, un resolver DNS o un servizio cloud. Mantieni piccola la superficie di attacco pubblica e documenta il ripristino prima che la VPN diventi il tuo unico modo di accedere al server.
Fatturazione mensile o annuale, con 30% di sconto sul totale di dodici mesi quando paghi annualmente. I prezzi sono in USD; gli importi in criptovaluta dipendono dal tasso di cambio della fattura. Root completo, virtualizzazione KVM, NVMe, IPv4 e IPv6 fanno parte della specifica target per ogni livello.
$13/mese · $109.20/anno. 1 vCPU, 2 GB RAM, 30 GB NVMe e 2 TB di trasferimento mensile. Un punto di partenza compatto per un servizio leggero.
$33/mese · $277.20/anno. 2 vCPU, 4 GB RAM, 80 GB NVMe e 4 TB di trasferimento mensile. Più spazio per applicazioni e self-hosting quotidiano.
$63/mese · $529.20/anno. 4 vCPU, 8 GB RAM, 160 GB NVMe e 8 TB di trasferimento mensile. Spazio per uno stack più grande o un carico di lavoro intensivo in termini di trasferimento.
$118/mese · $991.20/anno. 8 vCPU, 16 GB RAM, 320 GB NVMe e 16 TB di trasferimento mensile. La configurazione più grande per servizi densi e calcolo più pesante.
Scegli le risorse di cui hai bisogno. Conserva i dati personali che non devi condividere.