Hosting onion · raggiungibile solo tramite Tor

Esegui un servizio nascosto Tor su un server che nessuno può ricondurre a te

L'hosting onion mette il tuo sito, la tua app o il tuo drop dietro un indirizzo .onion sulla rete Tor — niente IP pubblico, niente DNS, niente origine esposta. Affitta un VPS anonimo con accesso root completo, punta il tuo servizio a Tor e paga in Monero. Non esisti. Non chiediamo.

Tor·
Raggiungibile via .onion
0 ID·
Senza KYC alla registrazione
XMR·
Fatturazione solo in Monero
Root·
La chiave onion è tua
Inizia qui

Cos'è realmente l'hosting onion

L'hosting onion significa eseguire un servizio come servizio onion Tor, raggiungibile a un indirizzo .onion invece di un IP pubblico e un nome DNS. Quando qualcuno visita, Tor instrada la connessione attraverso una catena di relay fino a un punto di rendezvous, così il visitatore non apprende mai l'IP del tuo server e il tuo server non apprende mai il suo. Non c'è una porta d'ingresso clearnet da scansionare, geolocalizzare o abbattere.

Sotto, un servizio onion è comunque solo software su una macchina reale. Esegui un server web, un'API, un backend di chat o un file drop su localhost, e dici al demone Tor di pubblicare quella porta locale come indirizzo onion v3. Tor gestisce i punti di introduzione, il descrittore e la crittografia; tu gestisci il servizio. Questa divisione è il vero fascino: ottieni un endpoint raggiungibile globalmente senza origine esposta, nessuna autorità di certificazione nel mezzo, e l'autenticazione dell'indirizzo incorporata nel nome stesso.

Il problema è che l'anonimato dell'indirizzo è valido solo quanto l'anonimato della macchina che c'è dietro. Un servizio nascosto nasconde l'IP del tuo server al mondo, ma non fa nulla per l'account che ha noleggiato il server. Se il tuo provider conosce il tuo nome, la tua carta e l'IP clearnet da cui ti colleghi via SSH, la parte difficile della tua privacy è stata silenziosamente affidata a terzi. L'hosting onion fatto bene chiude questa lacuna da un capo all'altro — ed è esattamente ciò per cui HushVPS è costruito.

Perché self-hosting

Motivi per eseguire il tuo servizio onion

Una piattaforma onion condivisa ti offre comodità in cambio di controllo. Il self-hosting ribalta tutto: più configurazione, ma le chiavi, il software e i dati sono tuoi.

Possiedi la chiave privata

Il materiale della chiave onion v3 viene generato all'interno del tuo VPS e non lo lascia mai. Nessuno può impersonare il tuo indirizzo o sequestrarlo da un operatore di piattaforma, perché non c'è nessun operatore di piattaforma che lo detiene.

Esegui qualsiasi cosa

Un Nextcloud privato, un homeserver Matrix, un sito statico, un endpoint SSH, una dashboard interna, un intake stile SecureDrop — se ascolta su una porta, puoi pubblicarlo come servizio onion. Nessuna whitelist di piattaforma decide per te.

Nessuna origine esposta

Poiché non c'è un IP pubblico dietro il servizio, non c'è nulla da scansionare per porte, geolocalizzare o colpire con un flood volumetrico mirato all'origine. La superficie di attacco clearnet che normalmente difenderesti semplicemente non c'è.

L'hosting onion si affianca a due cose correlate che vale la pena conoscere: contribuire banda alla rete con un VPS costruito per eseguire un relay Tor, e fare la tua amministrazione quotidiana in privato, coperto nella nostra guida a gestire il tuo VPS interamente via Tor.

La configurazione di alto livello

Da VPS nudo a .onion attivo in tre mosse

Questa è la forma del processo, non uno script copia-incolla — i comandi esatti e i passaggi di hardening cambiano tra le versioni di Tor, quindi segui la fonte di verità linkata sotto. Su una macchina HushVPS hai root completo, quindi ogni passaggio è tuo da eseguire.

01

Esegui il tuo servizio su localhost

Installa e collega la tua app all'interfaccia di loopback — ad esempio un server web su 127.0.0.1:80. Tenerlo fuori dall'interfaccia pubblica significa che è raggiungibile solo attraverso il tunnel che stai per costruire.

02

Punta Tor a quella porta

Installa il demone Tor e aggiungi un HiddenServiceDir e HiddenServicePort al tuo torrc, mappando la porta onion alla tua porta localhost. Riavvia Tor e genera il tuo hostname e le chiavi v3 .onion.

03

Rafforza e fai il backup della chiave

Blocca i permessi dei file sulla directory delle chiavi, considera l'autorizzazione del client per servizi privati, crittografa il tuo disco e fai il backup della chiave onion in un posto sicuro. Se la perdi, l'indirizzo è perso per sempre.

Usa le istruzioni autorevoli e aggiornate del Tor Project — la loro documentazione sui servizi onion è il riferimento da fidarsi rispetto a qualsiasi guida di terze parti. Forniamo la macchina anonima e root completo; la configurazione onion vive interamente dentro il tuo VPS.

L'intera catena, non solo l'ultimo miglio

Perché l'anonimato end-to-end è il vero requisito

Un indirizzo .onion nasconde l'IP del tuo server ai visitatori. Non fa nulla per la traccia che porta dal server a te. Tre collegamenti devono reggere, o il più debole definisce la tua esposizione.

Registrazione anonima

Senza KYC, senza nome reale, senza documento d'identità. L'account che possiede il server non diventa mai un record che lega il servizio onion a una persona. L'email è opzionale; lasciala vuota e non c'è nulla da correlare.

Pagamento in Monero

Paga in XMR e nessun processore di carte scrive il tuo nome in un registro accanto alla macchina. Un servizio nascosto finanziato con una carta tracciabile è solo pseudonimo — il pagamento è il filo che gli investigatori tirano per primo.

Gestisci via Tor

Amministra la macchina tramite Tor così le tue sessioni di gestione non imprimono il tuo IP in chiaro sul server. La nostra guida su gestire un VPS su Tor mostra il pattern SSH-over-onion.

Questo è lo stesso modello di minimizzazione alla base del nostro VPS anonimo: non raccogliamo nulla alla registrazione, fatturiamo in Monero e ti lasciamo mantenere la tua identità fuori dalla rete. L'indirizzo onion è l'ultimo miglio; l'account e il pagamento sono il primo.

Scegli un fantasma

Piani di hosting onion

Ogni piano adotta la stessa postura di anonimato — non esiste un "livello di privacy". Scegli la dimensione di cui il tuo servizio ha bisogno; un piccolo sito onion sta bene su Phantom, mentre un Matrix o Nextcloud trafficato vuole più spazio. I prezzi sono in USD, fatturati mensilmente, addebitati in Monero al Pagamento.

Phantom
$14/mo

Una macchina silenziosa ed economica per un singolo sito onion, un piccolo drop o un servizio nascosto statico.

  • 1 vCPU · 2 GB RAM
  • 30 GB di storage NVMe
  • 2 TB di banda
  • Root completo · IPv4 + IPv6
Spectre
Più popolare
$34/mo

Il punto giusto per un servizio reale dietro Tor — un Nextcloud, un homeserver Matrix o uno stack di app con margine.

  • 2 vCPU · 4 GB RAM
  • 80 GB storage NVMe
  • 4 TB di banda
  • Root completo · IPv4 + IPv6
Wraith
$64/mo

Per carichi di lavoro onion più pesanti — un server comunitario affollato, un backend multimediale o diversi servizi nascosti su un host rinforzato.

  • 4 vCPU · 8 GB RAM
  • 160 GB storage NVMe
  • 8 TB di banda
  • Root completo · IPv4 + IPv6
Revenant
$119/mo

Il nostro fantasma più grande — per container densi, servizi onion ad alto traffico e qualsiasi cosa che divora CPU e RAM a colazione.

  • 8 vCPU · 16 GB RAM
  • 320 GB storage NVMe
  • 16 TB di banda
  • Root completo · IPv4 + IPv6

Vuoi confrontare mensile e annuale, o vedere la griglia completa delle specifiche fianco a fianco? La pagina dei prezzi presenta ogni piano in un unico posto.

Perché HushVPS

Cosa lo rende un buon terreno per un servizio onion

Niente raccolto alla registrazione

Niente KYC, niente nome, niente carta. L'account che possiede il tuo servizio onion non diventa mai un record che può essere ricondotto a te.

Fatturazione Monero

Il pagamento si conferma senza che un processore scriva la tua identità su un registro. Nessuna traccia di carta significa nessun filo che porta dalla macchina a una persona.

Root completo, le tue chiavi

La chiave privata onion viene generata e rimane dentro il tuo VPS. Crittografa il disco e anche il nostro livello operativo vede solo testo cifrato.

Privacy, non illegalità

La minimizzazione è abbinata a una chiara politica di utilizzo accettabile — niente CSAM, malware, spam o DDoS. Legale offshore, non tutto è permesso.

Una parola su a cosa serve

I servizi onion sono una parte legittima e quotidiana della rete Tor — usati dalle redazioni per suggerimenti sicuri, dagli strumenti di messaggistica per una consegna resistente alla metadati e da chiunque aggiri censura o sorveglianza. HushVPS esiste per servire questi usi legali. La nostra politica di utilizzo accettabile proibisce CSAM, malware e comando e controllo di botnet, operazioni di spam e DDoS, e la facciamo rispettare. La privacy è protezione per le persone che ne hanno bisogno — non uno scudo per gli abusi. Se il tuo servizio nascosto rientra nella AUP, sei esattamente chi abbiamo costruito questo per te.

Risposte chiare

FAQ sull'hosting onion

Cos'è l'hosting onion?
L'hosting onion significa eseguire un servizio — un sito web, API, chat o drop di file — come servizio onion Tor, raggiungibile a un indirizzo .onion invece di un IP pubblico e un nome DNS. La rete Tor gestisce le connessioni attraverso una catena di relay e un punto di rendezvous, così un visitatore non apprende mai l'IP del server e il server non apprende mai quello del visitatore. Hai comunque bisogno di una macchina reale su cui eseguire il software; l'hosting onion è la pratica di puntare il servizio di quella macchina a Tor piuttosto che a internet aperto. HushVPS ti dà la macchina — un VPS anonimo con root completo — e configuri tu stesso il servizio onion.
Perché self-hostare un servizio onion invece di usare una piattaforma condivisa?
Controllo e confini di fiducia. Su una piattaforma onion condivisa erediti il software di qualcun altro, le chiavi di qualcun altro e la visione dei tuoi dati di qualcun altro. Sul tuo VPS tieni la chiave privata del servizio onion, scegli il software e decidi cosa viene registrato. Il self-hosting ti permette anche di eseguire cose che una piattaforma condivisa non farebbe mai — un Nextcloud privato, un homeserver Matrix, un endpoint SSH, una dashboard interna — tutto raggiungibile solo tramite Tor. Il compromesso è che possiedi la manutenzione: patch, backup e igiene delle chiavi sono tuoi.
Come faccio effettivamente a configurare un servizio nascosto Tor?
Ad alto livello: installa il demone Tor sul tuo VPS, esegui il tuo servizio su localhost (ad esempio un server web su 127.0.0.1:80), poi aggiungi HiddenServiceDir e HiddenServicePort al tuo torrc così Tor pubblica la porta localhost come indirizzo onion v3. Riavvia Tor e genera il nome host .onion e il materiale chiave in quella directory. Il Progetto Tor pubblica le istruzioni autorevoli e attuali — segui la loro guida sul servizio onion piuttosto che un tutorial casuale, perché i dettagli cambiano tra le versioni.
L'indirizzo .onion nasconde il server, o ho comunque bisogno di hosting anonimo?
Tor nasconde l'IP del tuo server ai visitatori, ma non nasconde chi ha noleggiato il server dal provider. Se ti sei registrato con il tuo vero nome, hai pagato con una carta e gestisci il box su un IP clearnet, l'anonimato è solo superficiale — la traccia cartacea sta dal provider e dal tuo ISP. L'anonimato end-to-end significa che l'intera catena è coperta: registrazione anonima senza KYC, pagamento in Monero così non c'è un registro di carta, e amministrazione della macchina via Tor così le tue sessioni di gestione non legano la tua identità al box. Il .onion è l'ultimo miglio; l'account è il primo.
È legale eseguire un servizio onion e cosa non permetterete?
Eseguire un servizio onion è un uso normale e legale di Tor — testate giornalistiche, drop per whistleblower e strumenti per la privacy li usano tutti. HushVPS è legale offshore e minimizza i dati, non è una zona senza legge. La nostra politica di utilizzo accettabile vieta CSAM, infrastruttura per malware e botnet, spam e DDoS, e la facciamo rispettare. La privacy protegge gli utenti legittimi da sorveglianza e censura; non è copertura per abusi. Se il tuo servizio onion rientra nella AUP, sei il benvenuto qui.
Potete vedere cosa è il mio servizio onion o consegnarlo?
Possiamo solo produrre ciò che esiste. Non eseguiamo KYC, non teniamo log di accesso al traffico e fatturiamo in Monero, quindi non c'è nome, carta o cronologia di navigazione legati al tuo server da divulgare. Non possiamo vedere l'indirizzo .onion che generi — quel materiale chiave vive dentro il tuo VPS, sotto il tuo root, e non ci tocca mai. Per la postura più forte, crittografa il disco e tieni tu stesso la chiave privata onion così anche il livello operativo vede solo testo cifrato.
Deploy di un fantasma

Dai al tuo servizio nascosto una casa che tiene la bocca chiusa

Avvia un VPS anonimo pagato in Monero e pubblica il tuo servizio onion alle tue condizioni — oppure leggi prima i pezzi circostanti: il modello di anonimato, l'esecuzione di un relay e l'amministrazione del box via Tor.