Володійте ключами адреси
Згенеруйте приватні onion-ключі в контрольованому середовищі та зберігайте захищені офлайн-резервні копії. Їх втрата означає втрату адреси.
Запускайте свій сайт, API, файлообмінник або адміністративну точку входу як v3 onion-сервіс. VPS надає машину; ви обираєте застосунок, зберігаєте onion-ключі та підтримуєте конфігурацію.
Onion-сервіс робить застосунок доступним через Tor без публікації звичайної адреси призначення. Це відрізняється від роботи релею. Захищайте застосунок, ключі ідентичності onion та шлях керування, а також розгляньте автентифікацію клієнтів, коли сервіс має бути обмежений вибраними користувачами.
Onion-сервіс Tor надає доступ до застосунку через автентифіковану .onion-адресу, а не через публічне ім’я DNS. Tor встановлює вступні та рандеву-з’єднання, щоб відвідувачі не отримували звичайну IP-адресу сервісу через це з’єднання.
Базова машина все одно має мережеве призначення. Застосунок, прив’язаний до публічного інтерфейсу, посилання на clearnet-ресурси, неправильно налаштована поштова служба або ідентифікований вміст можуть розкрити інформацію, яку транспорт Tor не приховує. Захищайте весь застосунок, а не лише його вхідну URL-адресу.
Згенеруйте приватні onion-ключі в контрольованому середовищі та зберігайте захищені офлайн-резервні копії. Їх втрата означає втрату адреси.
Публікуйте статичний сайт, приватну хмару, Matrix-ендпоінт, внутрішню панель керування або сервіс SSH, не успадковуючи список застосунків спільної платформи.
Публічні onion-сервіси доступні кожному, хто знає адресу. Авторизація клієнтів Tor може обмежити приватний сервіс.
Ви відповідаєте за оновлення, перевірки дозволів, резервні копії та відновлення. VPS не забезпечує автоматичного зміцнення застосунку.
Запускайте застосунок на loopback-адресі, як-от 127.0.0.1. Тримайте ненавмисні публічні слухачі закритими.
Встановіть підтримуваний пакет Tor і налаштуйте HiddenServiceDir та HiddenServicePort, щоб зіставити onion-порт із локальним застосунком.
Обмежте дозволи на каталог ключів, перезапустіть Tor, перевірте згенеровану адресу та протестуйте доступ з окремого клієнта Tor.
Надійно створюйте резервні копії ключів і даних застосунку. Підтвердьте, що відновлений екземпляр використовує потрібну ідентичність, не розкриваючи старі копії.
Onion-сервіс захищає свою транспортну точку входу. Відносини з хостингом, оплата та шлях керування є окремими. Псевдонімний акаунт і onion-ендпоінт SSH можуть зменшити деякі ідентифікатори; платіжні транзакції в підтримуваних мережах залишаються публічно доступними для перевірки.
Не розглядайте хмарний VPS як універсальну заміну спеціалізованій інфраструктурі для викривачів. Такі проєкти, як SecureDrop, мають особливі операційні вимоги. Дотримуйтеся власної моделі розгортання застосунку, коли від цього залежить безпека людей.
Місячна або річна оплата, зі знижкою 30% від дванадцятимісячної суми за річної оплати. Ціни в USD; суми в криптовалюті залежать від обмінного курсу в рахунку. Повний root, віртуалізація KVM, NVMe, IPv4 та IPv6 є частиною цільової специфікації для кожного тарифу.
$13/місяць · $109.20/рік. 1 vCPU, 2 GB RAM, 30 GB NVMe та 2 TB щомісячного трафіку. Компактна відправна точка для однієї легкої служби.
$33/місяць · $277.20/рік. 2 vCPU, 4 GB RAM, 80 GB NVMe та 4 TB щомісячного трафіку. Більше простору для застосунків і повсякденного самостійного хостингу.
$63/місяць · $529.20/рік. 4 vCPU, 8 GB RAM, 160 GB NVMe та 8 TB щомісячного трафіку. Місце для більшого стеку або навантаження з інтенсивним трафіком.
$118/місяць · $991.20/рік. 8 vCPU, 16 GB RAM, 320 GB NVMe та 16 TB щомісячного трафіку. Найбільша конфігурація для щільних служб і важчих обчислень.
Виберіть потрібні ресурси. Збережіть особисті дані, якими не потрібно ділитися.