Lösung

VPS für Journalismus, Forschung und Quellenschutz-Infrastruktur

Bastion 8 · $59/moBastion 16 · $109/mo
Kurze Antwort

Quellenschutz-Infrastruktur ist zuerst ein rechtliches Architekturproblem und dann erst ein technisches. Entscheidend ist, dass der Anbieter keine Identitätsdaten speichert, keine Verbindungsdaten aufzeichnet, außerhalb der Reichweite von Rechtshilfeabkommen liegt und die Festplatten mit einem Schlüssel verschlüsselt, den er nicht besitzt. Die Bastion-Linie auf den Seychellen, in Panama, Island oder der Schweiz ist genau dafür gebaut.

Was Sie benötigen

Mindestspezifikation für journalismus & quellenschutz
RessourceWas Sie tatsächlich benötigen
RechtsraumAußerhalb der Eyes-Allianzen und außerhalb der einfachen MLAT-Reichweite
FestplatteLUKS2-Vollverschlüsselung, die Sie nach dem Booten per SSH selbst entsperren
KontoKeine Identitätsdaten gespeichert; E-Mail-Alias plus Krypto-Zahlung
ProtokollierungKeine Verbindungsprotokolle, kein Netflow, keine Zugriffsaufzeichnungen

Empfohlene Tarife

Bastion

Bastion 8

$ 56.05 /month

168,15 $ gesamt · 5% sparen

vCPU
4 × dediziert
RAM
8 GB
Speicher
160 GB NVMe-SSD + LUKS2
Transfer
15 TB
IPv4 / IPv6
3 / /64 routed
Konfigurieren
Bastion

Bastion 16

$ 103.55 /month

310,65 $ gesamt · 5% sparen

vCPU
8 × dediziert
RAM
16 GB
Speicher
320 GB NVMe-SSD + LUKS2
Transfer
25 TB
IPv4 / IPv6
3 / /64 routed
Konfigurieren
Bastion

Bastion 32

$ 189.05 /month

567,15 $ gesamt · 5% sparen

vCPU
12 × dediziert
RAM
32 GB
Speicher
640 GB NVMe-SSD + LUKS2
Transfer
40 TB
IPv4 / IPv6
3 / /64 routed
Konfigurieren

Empfohlene Standorte

Der Standort ist normalerweise die Entscheidung, die für diese Arbeitslast am wichtigsten ist – entweder weil die Latenz dominiert oder weil die Rechtshoheit entscheidend ist.

Warum OnionVPS dafür

  • Wir können keine Identitätsdaten offenlegen, die wir nie gesammelt haben – das ist eine architektonische Eigenschaft, kein Versprechen.
  • Bastion-Instanzen verschlüsseln im Ruhezustand mit einem Schlüssel, den Sie besitzen; eine beschlagnahmte Festplatte ist Chiffretext.
  • Ein Warrant Canary, der nach einem veröffentlichten Zeitplan aktualisiert wird, mit dem Signaturschlüssel auf derselben Seite.
  • Seychellen-Gründung ohne öffentliches Register der wirtschaftlichen Eigentümer und begrenzter MLAT-Exposition.

So richten Sie es ein

  1. Bestellen Sie eine Bastion-Instanz aus einem Netzwerk, das Sie normalerweise nicht nutzen

    Tor oder ein VPN, mit einem zu diesem Zweck erstellten E-Mail-Alias.

  2. Zahlen Sie in Monero

    Schutz auf Protokollebene; es gibt keinen öffentlichen Ledger-Eintrag, der korreliert werden kann.

  3. Legen Sie die LUKS-Passphrase beim ersten Booten fest

    Entsperren Sie nach jedem Neustart per Dropbear-SSH. Wir sehen den Schlüssel nie.

  4. Stellen Sie SecureDrop oder einen gehärteten Onion-Dienst bereit

    Nur Tor, gar kein Clearnet-Listener.

  5. Proben Sie die Fehlerfälle

    Üben Sie das Löschen und die Wiederherstellung, bevor Sie eines von beidem brauchen.

Häufig gestellte Fragen

Kann Hosting eine Quelle wirklich schützen?

Hosting ist eine Schicht. Es entfernt den Anbieter als Druckpunkt und stellt den Server außerhalb der einfachen rechtlichen Reichweite, kann aber operative Sicherheitsfehler anderswo nicht beheben. Behandeln Sie es als notwendig, aber nicht hinreichend.

Was passiert, wenn Sie eine Vorladung erhalten?

Wir prüfen, ob es sich um ein gültiges Rechtsverfahren eines Gerichts handelt, das für uns zuständig ist. Wenn ja, befolgen wir genau das, was angeordnet ist – was sehr wenig ist, da wir eine E-Mail-Adresse und eine Zahlungsreferenz haben. Wenn nicht, lehnen wir es ab. In jedem Fall spiegelt der Warrant Canary die Realität wider.

Ist eine Vollverschlüsselung bei einem VPS wirklich sinnvoll?

Gegen die physische Beschlagnahme einer ausgeschalteten Festplatte: ja, entscheidend. Gegen einen Angreifer mit Zugriff auf den laufenden Hypervisor: nein – und kein Anbieter kann ehrlich etwas anderes behaupten. Wir sagen das klar, weil der Unterschied wichtig ist.