ANONYM?
Por que RAM VPN es mas anonimo que un VPN normal?
No es una promesa de invisibilidad magica. Es un modelo de ingenieria centrado en reducir datos almacenados y vinculos operativos.
La ilustracion debe mostrar que los datos no se quedan en el servidor; desaparecen cuando la RAM pierde energia.
Servidores dedicados
Usar servidores dedicados en algunas ubicaciones nos da menos vecinos y m谩s control sobre el disco, el arranque y el per铆metro de red.
Capa del proveedor
Preferimos sistemas anti-abuse y condiciones de red sin flow logs en las regiones donde esto es posible.
Regiones diferentes
Los servidores se distribuyen entre jurisdicciones. Double VPN separa el punto de entrada y el de salida para que una regi贸n no vea toda la cadena.
Cifrado fuerte del hardware
Los discos deben estar cifrados, los secretos no deben quedar en texto plano y las claves de acceso deben vivir en un provisioning controlado.
Capa del proveedor
La mayor铆a de servidores se eligen con sistemas anti-abuse y condiciones de red sin flow logs cuando esto puede confirmarse por contrato o auditor铆a.
Enlaces m铆nimos
El almacenamiento no debe conectar n煤mero de cuenta, IP del cliente, hora de conexi贸n y servidor elegido en una sola historia de usuario.
Sin datos personales que entregar
No tenemos nombres, tel茅fonos, correos ni historial de tr谩fico. El sistema solo ve un ID aleatorio y el estado de pago, que se eliminan tras expirar o con el bot贸n de borrado.
Aguja en un pajar
En un servidor personal usted es el 煤nico usuario. En un VPN p煤blico por suscripci贸n, cientos de personas se mezclan en un mismo flujo. Sin logs, no se puede separar una persona de otra.
Enmascaramiento DPI y cifrado fuerte
El cifrado moderno AES-256-GCM y la autenticaci贸n SHA256 hacen que interceptar, descifrar o modificar datos durante la transmisi贸n sea impracticable.
C贸digo abierto en GitHub
El c贸digo fuente y la l贸gica de generaci贸n de configs deben ser p煤blicos y auditables en GitHub, para que los usuarios vean c贸mo se crean cuentas, invoices y perfiles.
Desglose
Que cambia frente a la mayoria de VPN
Sin datos personales que entregar
No tenemos nombres, telefonos, correos ni historial de trafico. El sistema solo ve un ID aleatorio y el estado de pago, que desaparecen una semana despues de expirar o con el boton de eliminar cuenta.
Hardware cifrado
Los servidores estan cifrados y el estado de trabajo se mueve a RAM/tmpfs. Ante una incautacion fisica, el servidor no deberia exponer historial de usuarios, claves de sesion ni logs de conexion.
Regiones diferentes
Los servidores se distribuyen entre jurisdicciones. Double VPN separa entrada y salida para que una region no vea toda la cadena. Recomendamos elegir paises sin reglas estrechas de cooperacion conjunta.
OPSEC honesto: por que hablamos de ataques Cold Boot
Los ataques cold boot existen en teoria: con acceso especial al hardware y condiciones de laboratorio se puede intentar extraer restos de memoria. RAM-only no hace imposible un ataque fisico, pero lo vuelve mucho menos practico en campo.