ANONYM?
Warum ist RAM VPN anonymer als ein normales VPN?
Das ist kein Versprechen magischer Unsichtbarkeit. Es ist ein technisches Modell, das gespeicherte Daten und operative Verknüpfungen reduziert.
Die Illustration soll zeigen, dass Daten nicht auf dem Server liegen, sondern mit der RAM-Stromversorgung verschwinden.
Dedicated-Server
Dedicated-Server an einigen Standorten bedeuten weniger Nachbarn und mehr Kontrolle über Disk, Boot und Netzwerk.
Provider-Schicht
Wir bevorzugen Anti-Abuse-Systeme und Netzwerkbedingungen ohne Flow-Logs in Regionen, in denen das möglich ist.
Verschiedene Regionen
Server werden über Jurisdiktionen verteilt. Double VPN trennt Einstieg und Ausgang, damit eine Region nicht die ganze Kette sieht.
Starke Hardware-Verschlüsselung
Disks sollen verschlüsselt sein, Secrets nicht im Klartext liegen und Zugriffsschlüssel kontrolliert provisioniert werden.
Provider-Schicht
Die meisten Server werden mit Anti-Abuse-Systemen und Netzwerkbedingungen ohne Flow-Logs gewählt, wo dies vertraglich oder per Audit bestätigbar ist.
Minimale Verknüpfungen
Die Speicherung soll Account, Client-IP, Verbindungszeit und gewählten Server nicht zu einer Nutzerhistorie verbinden.
Keine persönlichen Daten zur Herausgabe
Wir haben keine Namen, Telefonnummern, E-Mail-Adressen oder Traffic-Historie. Das System sieht nur eine zufällige ID und den Zahlungsstatus, die nach Ablauf oder per Löschbutton entfernt werden.
Nadel im Heuhaufen
Auf einem privaten Server sind Sie der einzige Nutzer. Bei einem öffentlichen Abo-VPN mischen sich hunderte Menschen in einem Traffic-Strom. Ohne Logging lässt sich eine Person nicht von einer anderen trennen.
DPI-Maskierung und starke Verschlüsselung
Moderne AES-256-GCM-Verschlüsselung und SHA256-Authentifizierung machen das Abfangen, Entschlüsseln oder Manipulieren von Daten während der Übertragung praktisch nicht durchführbar.
Open Source auf GitHub
Quellcode und Config-Generierung sollen öffentlich und auditierbar auf GitHub liegen, damit Nutzer prüfen können, wie Accounts, Invoices und Profile gebaut werden.
Analyse
Was sich von den meisten VPN-Diensten unterscheidet
Keine persönlichen Daten zur Herausgabe
Wir haben keine Namen, Telefonnummern, E-Mails oder Traffic-Historie. Das System sieht nur eine zufällige ID und den Zahlungsstatus, die eine Woche nach Ablauf oder per Löschbutton verschwinden.
Hardware ist verschlüsselt
Server sind verschlüsselt, der Arbeitszustand wandert in RAM/tmpfs. Bei physischer Beschlagnahmung soll der Server keine Nutzerhistorie, Session-Keys oder Verbindungslogs offenlegen.
Verschiedene Regionen
Server werden über Jurisdiktionen verteilt. Double VPN trennt Entry und Exit, damit eine Region nicht die ganze Kette sieht. Wählen Sie bevorzugt Länderpaare ohne enge gemeinsame Kooperationsregeln.
Ehrliches OPSEC: warum wir über Cold-Boot-Angriffe sprechen
Cold-Boot-Angriffe existieren theoretisch: Mit speziellem Hardwarezugriff und Laborbedingungen kann versucht werden, Speicherreste auszulesen. RAM-only macht physische Angriffe nicht unmöglich, aber in der Praxis deutlich weniger realistisch.