Hosting onion · accesible solo a través de Tor

Ejecuta un servicio oculto de Tor en un servidor que nadie puede rastrear hasta ti

El hosting onion coloca tu sitio, aplicación o drop detrás de una dirección .onion en la red Tor: sin IP pública, sin DNS, sin origen expuesto. Alquila un VPS anónimo con acceso root completo, apunta tu servicio a Tor y paga con Monero. No existes. No preguntamos.

Tor·
Accesible vía .onion
0 ID·
Sin KYC al registrarse
XMR·
Facturación solo con Monero
Root·
Tú tienes la clave onion
Empieza aquí

Qué es realmente el hosting onion

El hosting onion significa ejecutar un servicio como un servicio onion de Tor, accesible en una dirección .onion en lugar de una IP pública y un nombre DNS. Cuando alguien visita, Tor enruta la conexión a través de una cadena de relés hasta un punto de encuentro, de modo que el visitante nunca conoce la IP de tu servidor y tu servidor nunca conoce la suya. No hay puerta de entrada en la clearnet que escanear, geolocalizar o derribar.

Por debajo, un servicio onion sigue siendo solo software en una máquina real. Ejecutas un servidor web, una API, un backend de chat o un drop de archivos en localhost, y le dices al demonio de Tor que publique ese puerto local como una dirección onion v3. Tor maneja los puntos de introducción, el descriptor y la criptografía; tú manejas el servicio. Esa división es todo el atractivo: obtienes un endpoint globalmente alcanzable sin origen expuesto, sin autoridad de certificación en el camino y con autenticación de dirección integrada en el propio nombre.

La pega es que el anonimato de la dirección solo es tan bueno como el anonimato de la máquina detrás de ella. Un servicio oculto oculta la IP de tu servidor del mundo, pero no hace nada con la cuenta que alquiló el servidor. Si tu proveedor conoce tu nombre, tu tarjeta y la IP de la clearnet desde la que te conectas por SSH, entonces la parte difícil de tu privacidad se ha entregado silenciosamente a un tercero. El hosting onion hecho correctamente cierra esa brecha de extremo a extremo, y eso es exactamente para lo que está construido HushVPS.

Por qué autoalojarse

Razones para ejecutar tu propio servicio onion

Una plataforma onion compartida te da comodidad a cambio de control. El autoalojamiento invierte eso: más configuración, pero las claves, el software y los datos son tuyos.

Tú tienes la clave privada

El material de la clave onion v3 se genera dentro de tu VPS y nunca sale de él. Nadie puede suplantar tu dirección ni incautarla de un operador de plataforma, porque no hay ningún operador de plataforma que la tenga.

Ejecuta cualquier cosa en él

Un Nextcloud privado, un homeserver de Matrix, un sitio estático, un endpoint SSH, un panel interno, una admisión estilo SecureDrop: si escucha en un puerto, puedes publicarlo como servicio onion. Ninguna lista blanca de plataforma decide por ti.

Sin origen expuesto

Como no hay IP pública detrás del servicio, no hay nada que escanear por puertos, geolocalizar o golpear con una inundación volumétrica dirigida al origen. La superficie de ataque en la clearnet que normalmente defenderías simplemente no está ahí.

El hosting onion se sitúa junto a dos cosas relacionadas que vale la pena conocer: contribuir con ancho de banda a la red mediante un VPS diseñado para ejecutar un relé de Tor, y realizar tu administración diaria de forma privada, cubierto en nuestra guía para gestionar tu VPS completamente a través de Tor.

La configuración de alto nivel

De VPS desnudo a .onion vivo en tres movimientos

Esta es la forma del proceso, no un script de copiar y pegar: los comandos exactos y los pasos de endurecimiento cambian entre versiones de Tor, así que sigue la fuente de verdad enlazada abajo. En una caja de HushVPS tienes root completo, así que cada paso es tuyo para ejecutar.

01

Ejecuta tu servicio en localhost

Instala y vincula tu aplicación a la interfaz de loopback, por ejemplo un servidor web en 127.0.0.1:80. Mantenerlo fuera de la interfaz pública significa que solo es alcanzable a través del túnel que estás a punto de construir.

02

Apunta Tor a ese puerto

Instala el demonio de Tor y añade un HiddenServiceDir y HiddenServicePort a tu torrc, mapeando el puerto del onion a tu puerto localhost. Reinicia Tor y generará tu hostname y claves v3 .onion.

03

Endurece y respalda la clave

Bloquea los permisos de archivo en el directorio de claves, considera la autorización de cliente para servicios privados, cifra tu disco y respalda la clave onion en un lugar seguro. Si la pierdes, la dirección desaparece para siempre.

Usa las instrucciones autorizadas y actualizadas del Proyecto Tor: su documentación de servicios onion es la referencia de confianza sobre cualquier tutorial de terceros. Nosotros proporcionamos la máquina anónima y el root completo; la configuración onion vive enteramente dentro de tu VPS.

Toda la cadena, no solo el último tramo

Por qué el anonimato de extremo a extremo es el requisito real

Una dirección .onion oculta la IP de tu servidor a los visitantes. No hace nada con el rastro que lleva del servidor a ti. Tres eslabones tienen que mantenerse, o el más débil define tu exposición.

Registro anónimo

Sin KYC, sin nombre real, sin documento de identidad. La cuenta que posee el servidor nunca se convierte en un registro que vincule el servicio onion a una persona. El email es opcional; déjalo en blanco y no hay nada que correlacionar.

Pago con Monero

Paga en XMR y ningún procesador de tarjetas escribe tu nombre en un libro mayor junto a la máquina. Un servicio oculto financiado con una tarjeta rastreable es solo seudónimo: el pago es el hilo que los investigadores tiran primero.

Gestiona a través de Tor

Administra la máquina a través de Tor para que tus sesiones de gestión no estampen tu IP de clearnet en el servidor. Nuestro tutorial sobre gestionar un VPS a través de Tor muestra el patrón SSH sobre onion.

Este es el mismo modelo de minimización detrás de nuestro VPS anónimo: no recopilar nada en el registro, facturar en Monero y permitirte mantener tu identidad fuera de la red. La dirección onion es la última milla; la cuenta y el pago son la primera.

Elige un fantasma

Planes de hosting onion

Cada Plan mantiene la misma postura de anonimato: no hay un "nivel de privacidad". Elige el tamaño que tu servicio necesite; un sitio onion pequeño está contento en Phantom, mientras que un Matrix o Nextcloud ocupado quiere más margen. Los precios están en USD, se facturan mensualmente y se cobran en Monero al Pagar.

Phantom
$14/mo

Una máquina discreta y de bajo costo para un solo sitio onion, un drop pequeño o un servicio oculto estático.

  • 1 vCPU · 2 GB RAM
  • 30 GB de almacenamiento NVMe
  • 2 TB de ancho de banda
  • Acceso root completo · IPv4 + IPv6
Spectre
Más popular
$34/mo

El punto óptimo para un servicio real detrás de Tor: un Nextcloud, un homeserver de Matrix o una pila de aplicaciones con margen.

  • 2 vCPU · 4 GB RAM
  • 80 GB de almacenamiento NVMe
  • 4 TB de ancho de banda
  • Acceso root completo · IPv4 + IPv6
Wraith
$64/mo

Para cargas de trabajo onion más pesadas: un servidor comunitario ocupado, un backend multimedia o varios servicios ocultos en un solo proveedor endurecido.

  • 4 vCPU · 8 GB RAM
  • 160 GB de almacenamiento NVMe
  • 8 TB de ancho de banda
  • Acceso root completo · IPv4 + IPv6
Revenant
$119/mo

Nuestro fantasma más grande: para contenedores densos, servicios onion de alto tráfico y cualquier cosa que devore CPU y RAM.

  • 8 vCPU · 16 GB RAM
  • 320 GB de almacenamiento NVMe
  • 16 TB de ancho de banda
  • Acceso root completo · IPv4 + IPv6

¿Quieres comparar mensual contra anual o ver la cuadrícula completa de especificaciones lado a lado? La página de precios presenta todos los planes en un solo lugar.

Por qué HushVPS

Qué lo convierte en un buen terreno para un servicio onion

Nada recopilado en el registro

Sin KYC, sin nombre, sin tarjeta. La cuenta que posee tu servicio onion nunca se convierte en un registro que pueda vincularse a ti.

Facturación con Monero

El pago se confirma sin que un procesador escriba tu identidad en un libro mayor. Sin rastro de tarjeta significa que no hay hilo que conduzca de la máquina a una persona.

Root completo, tus llaves

La clave privada onion se genera y permanece dentro de tu VPS. Cifra el disco y ni siquiera nuestra capa operativa verá más que texto cifrado.

Privacidad, no ilegalidad

La minimización se combina con una clara política de uso aceptable — nada de CSAM, malware, spam o DDoS. Legal en una jurisdicción extraterritorial, no un territorio sin ley.

Una palabra sobre para qué es esto

Los servicios onion son una parte legítima y cotidiana de la red Tor: los usan redacciones para recibir denuncias seguras, herramientas de mensajería para entrega resistente a metadatos y cualquier persona que quiera sortear la censura o la vigilancia. HushVPS existe para servir esos usos legales. Nuestra política de uso aceptable prohíbe CSAM, malware y comando y control de botnets, operaciones de spam y DDoS, y la hacemos cumplir. La privacidad es protección para quienes la necesitan, no un escudo para el abuso. Si tu servicio oculto está dentro de la AUP, eres exactamente para quien construimos esto.

Respuestas directas

Preguntas frecuentes sobre hosting onion

¿Qué es el hosting onion?
El hosting onion significa ejecutar un servicio (un sitio web, API, chat o drop de archivos) como un servicio onion de Tor, accesible en una dirección .onion en lugar de una IP pública y un nombre DNS. La red Tor maneja las conexiones a través de una cadena de relés y un punto de encuentro, por lo que un visitante nunca conoce la IP del servidor y el servidor nunca conoce la del visitante. Aún necesitas una máquina real para ejecutar el software; el hosting onion es la práctica de apuntar el servicio de esa máquina a Tor en lugar de a la internet abierta. HushVPS te da la máquina: un VPS anónimo con acceso root completo, y tú configuras el servicio onion tú mismo.
¿Por qué autoalojar un servicio onion en lugar de usar una plataforma compartida?
Control y límites de confianza. En una plataforma onion compartida heredas el software de otro, las llaves de otro y la visión de otro sobre tus datos. En tu propio VPS tienes la clave privada del servicio onion, eliges el software y decides qué se registra. El autoalojamiento también te permite ejecutar cosas que una plataforma compartida nunca permitiría: un Nextcloud privado, un homeserver de Matrix, un endpoint SSH, un panel interno, todo accesible solo a través de Tor. La contrapartida es que tú eres responsable del mantenimiento: parches, copias de seguridad e higiene de llaves son tuyos.
¿Cómo configuro realmente un servicio oculto de Tor?
A alto nivel: instala el daemon de Tor en tu VPS, ejecuta tu servicio en localhost (por ejemplo, un servidor web en 127.0.0.1:80), luego agrega HiddenServiceDir y HiddenServicePort a tu torrc para que Tor publique el puerto localhost como una dirección onion v3. Reinicia Tor y generará el nombre de host .onion y el material de clave en ese directorio. El Proyecto Tor publica las instrucciones autorizadas y actuales: sigue su guía de servicios onion en lugar de un tutorial aleatorio, porque los detalles cambian entre versiones.
¿La dirección .onion oculta el servidor, o aún necesito hosting anónimo?
Tor oculta la IP de tu servidor a los visitantes, pero no oculta quién alquiló el servidor al proveedor. Si te registraste con tu nombre real, pagaste con tarjeta y administras la máquina a través de una IP de clearnet, el anonimato es solo superficial: el rastro documental está en manos del proveedor y de tu ISP. El anonimato de extremo a extremo significa que toda la cadena está cubierta: registro anónimo sin KYC, pago en Monero para que no haya un libro mayor de tarjetas, y administración de la máquina a través de Tor para que tus sesiones de administración no vinculen tu identidad con el servidor. El .onion es la última milla; la cuenta es la primera.
¿Es legal ejecutar un servicio onion y qué no permitirán?
Ejecutar un servicio onion es un uso normal y legal de Tor: los medios de comunicación, los buzones de denuncias y las herramientas de privacidad lo utilizan. HushVPS es legal en una jurisdicción extraterritorial y minimiza los datos, no es un territorio sin ley. Nuestra política de uso aceptable prohíbe CSAM, malware, infraestructura de botnets, spam y DDoS, y la hacemos cumplir. La privacidad protege a los usuarios legales de la vigilancia y la censura; no es una cobertura para el abuso. Si tu servicio onion se ajusta a la AUP, eres bienvenido aquí.
¿Pueden ver qué es mi servicio onion o entregarlo?
Solo podemos aportar lo que existe. No realizamos KYC, no conservamos logs de acceso al tráfico y facturamos en Monero, por lo que no hay nombre, tarjeta ni historial de navegación vinculados a tu servidor que podamos divulgar. No podemos ver la dirección .onion que generas: ese material de clave vive dentro de tu VPS, bajo tu root, y nunca llega a nosotros. Para la postura más sólida, cifra tu disco y conserva tú mismo la clave privada del onion, de modo que incluso la capa operativa solo vea texto cifrado.
Desplegar un fantasma

Dale a tu servicio oculto un hogar que sepa callar

Levanta un VPS anónimo pagado en Monero y publica tu servicio onion en tus propios términos, o lee primero las piezas que lo rodean: el modelo de anonimato, ejecutar un relé y administrar la máquina a través de Tor.