RAM VPN
馃嚜馃嚫 ES

ANONYM?

Por que RAM VPN es mas anonimo que un VPN normal?

No es una promesa de invisibilidad magica. Es un modelo de ingenieria centrado en reducir datos almacenados y vinculos operativos.

Brief para dise帽o Chip RAM + rack dedicado + mapa de jurisdicciones

La ilustracion debe mostrar que los datos no se quedan en el servidor; desaparecen cuando la RAM pierde energia.

01

Servidores dedicados

Usar servidores dedicados en algunas ubicaciones nos da menos vecinos y m谩s control sobre el disco, el arranque y el per铆metro de red.

02

Capa del proveedor

Preferimos sistemas anti-abuse y condiciones de red sin flow logs en las regiones donde esto es posible.

03

Regiones diferentes

Los servidores se distribuyen entre jurisdicciones. Double VPN separa el punto de entrada y el de salida para que una regi贸n no vea toda la cadena.

04

Cifrado fuerte del hardware

Los discos deben estar cifrados, los secretos no deben quedar en texto plano y las claves de acceso deben vivir en un provisioning controlado.

05

Capa del proveedor

La mayor铆a de servidores se eligen con sistemas anti-abuse y condiciones de red sin flow logs cuando esto puede confirmarse por contrato o auditor铆a.

06

Enlaces m铆nimos

El almacenamiento no debe conectar n煤mero de cuenta, IP del cliente, hora de conexi贸n y servidor elegido en una sola historia de usuario.

07

Sin datos personales que entregar

No tenemos nombres, tel茅fonos, correos ni historial de tr谩fico. El sistema solo ve un ID aleatorio y el estado de pago, que se eliminan tras expirar o con el bot贸n de borrado.

08

Aguja en un pajar

En un servidor personal usted es el 煤nico usuario. En un VPN p煤blico por suscripci贸n, cientos de personas se mezclan en un mismo flujo. Sin logs, no se puede separar una persona de otra.

09

Enmascaramiento DPI y cifrado fuerte

El cifrado moderno AES-256-GCM y la autenticaci贸n SHA256 hacen que interceptar, descifrar o modificar datos durante la transmisi贸n sea impracticable.

10

C贸digo abierto en GitHub

El c贸digo fuente y la l贸gica de generaci贸n de configs deben ser p煤blicos y auditables en GitHub, para que los usuarios vean c贸mo se crean cuentas, invoices y perfiles.

Desglose

Que cambia frente a la mayoria de VPN

Sin datos personales que entregar

No tenemos nombres, telefonos, correos ni historial de trafico. El sistema solo ve un ID aleatorio y el estado de pago, que desaparecen una semana despues de expirar o con el boton de eliminar cuenta.

Hardware cifrado

Los servidores estan cifrados y el estado de trabajo se mueve a RAM/tmpfs. Ante una incautacion fisica, el servidor no deberia exponer historial de usuarios, claves de sesion ni logs de conexion.

Regiones diferentes

Los servidores se distribuyen entre jurisdicciones. Double VPN separa entrada y salida para que una region no vea toda la cadena. Recomendamos elegir paises sin reglas estrechas de cooperacion conjunta.

OPSEC honesto: por que hablamos de ataques Cold Boot

Los ataques cold boot existen en teoria: con acceso especial al hardware y condiciones de laboratorio se puede intentar extraer restos de memoria. RAM-only no hace imposible un ataque fisico, pero lo vuelve mucho menos practico en campo.