Onion hosting · alleen bereikbaar via Tor

Draai een Tor hidden service op een server die niemand naar u kan herleiden.

Onion hosting plaatst uw site, app of drop achter een .onion-adres op het Tor-netwerk — geen openbaar IP, geen DNS, geen blootgestelde oorsprong. Huur een anonieme VPS met volledige root-toegang, wijs uw service naar Tor en betaal met Monero. U bestaat niet. Wij vragen niet.

Tor·
Bereikbaar via .onion
0 ID·
Geen KYC bij aanmelding
XMR·
Alleen Monero-facturering
Root·
U houdt de onion-sleutel
Begin hier

Wat onion hosting werkelijk is

Onion hosting betekent dat u een service als Tor onion service draait, bereikbaar op een .onion-adres in plaats van een openbaar IP-adres en een DNS-naam. Wanneer iemand bezoekt, routeert Tor de verbinding via een keten van relays naar een rendezvous-punt, zodat de bezoeker nooit het IP-adres van uw server leert kennen en uw server nooit het zijne. Er is geen clearnet-voordeur om te scannen, te geolokaliseren of omver te werpen.

Onder de motorkap is een onion service nog steeds gewoon software op een echte machine. U draait een webserver, een API, een chat-backend of een bestandsdrop op localhost, en u vertelt de Tor-daemon om die lokale poort als v3 onion-adres te publiceren. Tor zorgt voor de introductiepunten, de descriptor en de cryptografie; u zorgt voor de service. Die splitsing is de hele aantrekkingskracht — u krijgt een wereldwijd bereikbaar eindpunt zonder blootgestelde oorsprong, geen certificeringsinstantie in de keten, en adresauthenticatie ingebakken in de naam zelf.

Het addertje onder het gras is dat de anonimiteit van het adres slechts zo goed is als de anonimiteit van de machine erachter. Een verborgen service verbergt het IP-adres van uw server voor de wereld, maar doet niets aan het account dat de server huurde. Als uw provider uw naam, uw kaart en het clearnet-IP kent waarvan u SSH't, dan is het moeilijke deel van uw privacy stilletjes aan een derde partij gegeven. Onion hosting dat goed wordt gedaan, overbrugt die kloof end-to-end — en dat is precies waar HushVPS voor is gebouwd.

Waarom self-hosting

Redenen om uw eigen onion service te draaien

Een gedeeld onion-platform geeft u gemak in ruil voor controle. Self-hosting draait dat om: meer setup, maar de sleutels, de software en de gegevens zijn van u.

U houdt de privésleutel

Het v3 onion-sleutelmateriaal wordt gegenereerd in uw VPS en verlaat het nooit. Niemand kan uw adres nabootsen of het van een platformbeheerder afpakken, omdat er geen platformbeheerder is die het vasthoudt.

Draai er alles op

Een privé Nextcloud, een Matrix-homeserver, een statische site, een SSH-eindpunt, een intern dashboard, een SecureDrop-achtige intake — als het op een poort luistert, kunt u het als onion service publiceren. Geen platform-whitelist beslist voor u.

Geen blootgestelde oorsprong

Omdat er geen openbaar IP-adres achter de service zit, is er niets om te portscannen, te geolokaliseren of te overspoelen met een volumetrische aanval gericht op de oorsprong. Het clearnet-aanvalsoppervlak dat u normaal zou verdedigen, is er simpelweg niet.

Onion hosting staat naast twee gerelateerde zaken die het weten waard zijn: bandbreedte bijdragen aan het netwerk met een VPS gebouwd voor het draaien van een Tor-relay, en uw dagelijkse administratie privé doen, behandeld in onze gids voor het volledig via Tor beheren van uw VPS.

De setup op hoofdlijnen

Van kale VPS naar live .onion in drie stappen

Dit is de vorm van het proces, geen copy-paste script — de exacte commando's en hardening-stappen veranderen tussen Tor-versies, dus volg de bron van waarheid waarnaar hieronder wordt gelinkt. Op een HushVPS-box heeft u volledige root, dus elke stap is aan u om uit te voeren.

01

Draai uw service op localhost

Installeer en bind uw app aan de loopback-interface — bijvoorbeeld een webserver op 127.0.0.1:80. Door het van de openbare interface af te houden, is het alleen bereikbaar via de tunnel die u gaat bouwen.

02

Wijs Tor naar die poort

Installeer de Tor-daemon en voeg een HiddenServiceDir en HiddenServicePort toe aan uw torrc, waarbij u de poort van de onion naar uw localhost-poort mapt. Herstart Tor en het genereert uw v3 .onion-hostnaam en sleutels.

03

Hardening en back-up van de sleutel

Vergrendel bestandsrechten op de sleutelmap, overweeg clientautorisatie voor privédiensten, versleutel uw schijf en back-up de onion-sleutel op een veilige plaats. Verlies hem en het adres is voorgoed weg.

Gebruik de gezaghebbende, versie-actuele instructies van het Tor Project — hun onion service-documentatie is de referentie om te vertrouwen boven elke third-party walkthrough. Wij leveren de anonieme machine en volledige root; de onion-configuratie leeft volledig binnen uw VPS.

De hele keten, niet alleen de laatste kilometer

Waarom end-to-end anonimiteit de echte vereiste is

Een .onion-adres verbergt het IP-adres van uw server voor bezoekers. Het doet niets aan het spoor dat van de server terug naar u leidt. Drie schakels moeten standhouden, of de zwakste bepaalt uw blootstelling.

Anonieme aanmelding

Geen KYC, geen echte naam, geen identiteitsdocument. Het account dat de server bezit, wordt nooit een record dat de onion service aan een persoon koppelt. E-mail is optioneel; laat het leeg en er is niets om te correleren.

Monero-betaling

Betaal in XMR en geen kaartverwerker schrijft uw naam in een grootboek naast de box. Een verborgen service gefinancierd met een traceerbare kaart is slechts pseudoniem — de betaling is de draad die onderzoekers als eerste trekken.

Beheer via Tor

Beheer de machine via Tor, zodat uw beheersessies uw clearnet-IP niet op de server achterlaten. Onze handleiding over het beheren van een VPS via Tor toont het SSH-over-onion-patroon.

Dit is hetzelfde minimaliseringsmodel achter onze anonieme VPS: verzamel niets bij aanmelding, factureer in Monero, en laat u uw identiteit van het netwerk houden. Het onion-adres is de laatste kilometer; het account en de betaling zijn de eerste.

Kies een spook

Onion hosting-plannen

Elk plan hanteert dezelfde anonimiteitshouding — er is geen "privacy-tier." Kies de grootte die uw dienst nodig heeft; een kleine onion-site is gelukkig op Phantom, terwijl een drukke Matrix of Nextcloud meer ruimte wil. Prijzen zijn in USD, maandelijks gefactureerd, bij het afrekenen in Monero betaald.

Phantom
$14/mo

Een stille, goedkope box voor een enkele onion-site, een kleine drop, of een statische verborgen service.

  • 1 vCPU · 2 GB RAM
  • 30 GB NVMe-opslag
  • 2 TB bandbreedte
  • Volledige root · IPv4 + IPv6
Spectre
Meest gekozen
$34/mo

De sweet spot voor een echte dienst achter Tor — een Nextcloud, een Matrix-homeserver, of een app-stack met ruimte.

  • 2 vCPU · 4 GB RAM
  • 80 GB NVMe-opslag
  • 4 TB bandbreedte
  • Volledige root · IPv4 + IPv6
Wraith
$64/mo

Voor zwaardere onion-workloads — een drukke communityserver, media-backend, of meerdere verborgen diensten op één geharde host.

  • 4 vCPU · 8 GB RAM
  • 160 GB NVMe-opslag
  • 8 TB bandbreedte
  • Volledige root · IPv4 + IPv6
Revenant
$119/mo

Onze grootste spook — voor dichte containers, drukke onion-services, en alles wat CPU en RAM als ontbijt eet.

  • 8 vCPU · 16 GB RAM
  • 320 GB NVMe-opslag
  • 16 TB bandbreedte
  • Volledige root · IPv4 + IPv6

Wilt u maandelijks tegen jaarlijks afwegen, of het volledige spec-grid naast elkaar zien? De prijspagina legt elk plan op één plek uit.

Waarom HushVPS

Wat het goede grond maakt voor een onion-dienst

Niets verzameld bij aanmelding

Geen KYC, geen naam, geen kaart. Het account dat uw onion-dienst bezit, wordt nooit een record dat aan u kan worden gekoppeld.

Monero-facturering

Betaling wordt bevestigd zonder dat een verwerker uw identiteit aan een grootboek toevoegt. Geen kaartspoor betekent geen draad die van de box naar een persoon leidt.

Volledige root, uw sleutels

De onion-privésleutel wordt gegenereerd en blijft binnen uw VPS. Versleutel de schijf en zelfs onze operationele laag ziet alleen cijfertekst.

Privacy, geen wetteloosheid

Minimalisering wordt gekoppeld aan een duidelijke Acceptable Use Policy — geen CSAM, malware, spam of DDoS. Offshorerechtelijk, niet alles-kan.

Een woord over waar dit voor is

Onion-diensten zijn een legitiem, alledaags onderdeel van het Tor-netwerk — gebruikt door nieuwsredacties voor veilige tips, door berichtgevingstools voor metadata-resistente levering, en door iedereen die om censuur of surveillance heen routeert. HushVPS bestaat om die rechtmatige gebruiken te dienen. Ons Acceptable Use Policy verbiedt CSAM, malware en botnet-command-and-control, spamoperaties, en DDoS, en we handhaven het. Privacy is bescherming voor mensen die het nodig hebben — geen schild voor misbruik. Als uw verborgen dienst binnen de AUP valt, bent u precies degene voor wie we dit hebben gebouwd.

Duidelijke antwoorden

Onion hosting FAQ

Wat is onion hosting?
Onion hosting betekent het draaien van een dienst — een website, API, chat, of bestandsdrop — als een Tor-onion-dienst, bereikbaar op een .onion-adres in plaats van een openbaar IP en DNS-naam. Het Tor-netwerk handelt verbindingen af via een keten van relays en een rendezvous-punt, zodat een bezoeker nooit het IP van de server leert en de server nooit dat van de bezoeker. U heeft nog steeds een echte machine nodig om de software op te draaien; onion hosting is de praktijk om de dienst van die machine op Tor te richten in plaats van op het open internet. HushVPS geeft u de machine — een anonieme VPS met volledige root — en u configureert de onion-dienst zelf.
Waarom self-host een onion-dienst in plaats van een gedeeld platform te gebruiken?
Controle en vertrouwensgrenzen. Op een gedeeld onion-platform erft u andermans software, andermans sleutels, en andermans kijk op uw gegevens. Op uw eigen VPS houdt u de onion-dienst-privésleutel, kiest u de software, en beslist u wat wordt gelogd. Self-hosting laat u ook dingen draaien die een gedeeld platform nooit zou doen — een privé-Nextcloud, een Matrix-homeserver, een SSH-endpoint, een intern dashboard — allemaal alleen bereikbaar via Tor. De afweging is dat u het onderhoud bezit: patchen, back-ups, en sleutelhygiëne zijn voor u.
Hoe stel ik eigenlijk een Tor-verborgen dienst in?
Op hoog niveau: installeer de Tor-daemon op uw VPS, draai uw dienst op localhost (bijvoorbeeld een webserver op 127.0.0.1:80), voeg dan een HiddenServiceDir en HiddenServicePort toe aan uw torrc zodat Tor de localhost-poort publiceert als een v3-onion-adres. Herstart Tor en het genereert de .onion-hostnaam en sleutelmateriaal in die map. Het Tor Project publiceert de gezaghebbende, actuele instructies — volg hun onion-dienstgids in plaats van een willekeurige tutorial, omdat de details tussen versies veranderen.
Verbergt het .onion-adres de server, of heb ik nog steeds anonieme hosting nodig?
Tor verbergt het IP-adres van uw server voor bezoekers, maar het verbergt niet wie de server van de host heeft gehuurd. Als u zich met een echte naam heeft aangemeld, met een kaart heeft betaald, en de box via een clearnet-IP beheert, is de anonimiteit slechts oppervlakkig — het papieren spoor ligt bij de provider en uw ISP. End-to-end anonimiteit betekent dat de hele keten gedekt is: anonieme aanmelding zonder KYC, betaling in Monero zodat er geen kaartgrootboek is, en het beheren van de machine via Tor zodat uw beheersessies uw identiteit niet aan de box koppelen. De .onion is de laatste mijl; het account is de eerste.
Is het runnen van een onion-dienst legaal, en wat staat u niet toe?
Het runnen van een onion-dienst is een normaal, legaal gebruik van Tor — nieuwsmedia, klokkenluidersdrops, en privacy-tools gebruiken ze allemaal. HushVPS is offshore-legaal en dataminimaliserend, geen wetteloze zone. Ons Acceptable Use Policy verbiedt CSAM, malware en botnet-infrastructuur, spam, en DDoS, en we handhaven het. Privacy beschermt rechtmatige gebruikers tegen surveillance en censuur; het is geen dekmantel voor misbruik. Als uw onion-dienst binnen de AUP valt, bent u hier welkom.
Kunt u zien wat mijn onion-dienst is of het overdragen?
We kunnen alleen verstrekken wat er bestaat. We voeren geen KYC uit, we bewaren geen verkeers- of toegangslogs, en we factureren in Monero, dus er is geen naam, kaart of browsegeschiedenis gekoppeld aan uw server die we kunnen openbaar maken. We kunnen het .onion-adres dat u genereert niet zien — dat sleutelmateriaal leeft in uw VPS, onder uw root, en raakt ons nooit. Voor de sterkste houding, versleutel uw schijf en houd de onion-privésleutel zelf, zodat zelfs de operationele laag alleen cijfertekst ziet.
Deploy een spook

Geef uw verborgen dienst een thuis dat zijn mond houdt

Zet een anonieme VPS op, betaald in Monero, en publiceer uw onion-service op uw eigen voorwaarden — of lees eerst de omringende stukken: het anonimiteitsmodel, het draaien van een relay, en het beheren van de box via Tor.