Владейте ключами адреса
Генерируйте приватные onion-ключи в контролируемой среде и храните безопасные офлайн-резервные копии. Их потеря означает потерю адреса.
Запустите ваш сайт, API, файлообменник или административную конечную точку как v3 onion-сервис. VPS предоставляет машину; вы выбираете приложение, храните onion-ключи и поддерживаете конфигурацию.
Onion-сервис делает приложение доступным через Tor без публикации обычного адреса назначения. Это отличается от работы релея. Защитите приложение, ключи идентичности onion и путь управления, а также рассмотрите аутентификацию клиентов, когда сервис должен быть ограничен выбранными пользователями.
Tor onion-сервис предоставляет доступ к приложению через аутентифицированный адрес .onion вместо использования публичного имени DNS. Tor устанавливает вводные и рандеву-соединения, чтобы посетители не получали обычный IP-адрес сервиса через это соединение.
У базовой машины всё ещё есть сетевое назначение. Приложение, привязывающееся к публичному интерфейсу, ссылка на clearnet-ресурсы, неправильно настроенный почтовый сервис или идентифицируемый контент могут раскрыть информацию, которую транспорт Tor не скрывает. Защищайте всё приложение, а не только его входной URL.
Генерируйте приватные onion-ключи в контролируемой среде и храните безопасные офлайн-резервные копии. Их потеря означает потерю адреса.
Публикуйте статический сайт, частное облако, конечную точку Matrix, внутреннюю панель управления или сервис SSH, не наследуя список приложений общей платформы.
Публичные onion-сервисы доступны любому, кто знает адрес. Авторизация клиентов Tor может ограничить доступ к частному сервису.
Вы отвечаете за обновления, проверки разрешений, резервные копии и восстановление. VPS не обеспечивает автоматическое усиление защиты приложений.
Запустите приложение на loopback-адресе, таком как 127.0.0.1. Держите непредусмотренные публичные слушатели закрытыми.
Установите поддерживаемый пакет Tor и настройте HiddenServiceDir и HiddenServicePort для сопоставления onion-порта с локальным приложением.
Ограничьте разрешения на каталог ключей, перезапустите Tor, проверьте сгенерированный адрес и протестируйте доступ из отдельного клиента Tor.
Безопасно создавайте резервные копии ключей и данных приложений. Убедитесь, что восстановленный экземпляр использует нужную идентичность, не раскрывая старые копии.
Onion-сервис защищает свою транспортную конечную точку. Хостинговые отношения, оплата и путь управления — это отдельные вещи. Псевдонимный аккаунт и onion-конечная точка SSH могут сократить некоторые идентификаторы; платёжные транзакции в поддерживаемых сетях остаются публично проверяемыми.
Не рассматривайте облачный VPS как универсальную замену специализированной инфраструктуре для информаторов. Такие проекты, как SecureDrop, имеют особые операционные требования. Следуйте собственной модели развёртывания приложения, когда от этого зависит безопасность людей.
Месячная или годовая оплата, со скидкой 30% от общей суммы за двенадцать месяцев при оплате за год. Цены указаны в USD; суммы в криптовалюте зависят от курса обмена в счёте. Полный root, виртуализация KVM, NVMe, IPv4 и IPv6 входят в целевую спецификацию для каждого уровня.
$13/месяц · $109.20/год. 1 vCPU, 2 GB RAM, 30 GB NVMe и 2 TB ежемесячного трафика. Компактная отправная точка для одной легковесной службы.
$33/месяц · $277.20/год. 2 vCPU, 4 GB RAM, 80 GB NVMe и 4 TB ежемесячного трафика. Больше места для приложений и повседневного self-hosting.
$63/месяц · $529.20/год. 4 vCPU, 8 GB RAM, 160 GB NVMe и 8 TB ежемесячного трафика. Место для более крупного стека или нагрузки с интенсивным трафиком.
$118/месяц · $991.20/год. 8 vCPU, 16 GB RAM, 320 GB NVMe и 16 TB ежемесячного трафика. Самая крупная конфигурация для плотных служб и более тяжёлых вычислений.
Выберите нужные вам ресурсы. Не делитесь личными данными, которые вам не нужно раскрывать.