A hospedagem onion coloca seu site, aplicativo ou drop atrás de um endereço .onion na rede Tor — sem IP público, sem DNS, sem origem exposta. Alugue um VPS anônimo com root completo, aponte seu serviço para a Tor e pague em Monero. Você não existe. Nós não perguntamos.
Hospedagem onion significa rodar um serviço como um serviço onion da Tor, acessível em um endereço .onion em vez de um IP público e um nome DNS. Quando alguém visita, a Tor roteia a conexão por uma cadeia de relays até um ponto de encontro, então o visitante nunca descobre o IP do seu servidor e o seu servidor nunca descobre o IP dele. Não há porta da frente na clearnet para escanear, geolocalizar ou derrubar.
Por baixo, um serviço onion ainda é apenas software em uma máquina real. Você roda um servidor web, uma API, um backend de chat ou um depósito de arquivos no localhost, e diz ao daemon da Tor para publicar essa porta local como um endereço onion v3. A Tor cuida dos pontos de introdução, do descritor e da criptografia; você cuida do serviço. Essa divisão é todo o apelo — você obtém um endpoint globalmente acessível sem origem exposta, sem autoridade certificadora no meio, e autenticação de endereço embutida no próprio nome.
O problema é que o anonimato do endereço só é tão bom quanto o anonimato da máquina por trás dele. Um serviço oculto esconde o IP do seu servidor do mundo, mas não faz nada sobre a conta que alugou o servidor. Se o seu provedor sabe seu nome, seu cartão e o IP da clearnet de onde você faz SSH, então a parte difícil da sua privacidade foi silenciosamente entregue a um terceiro. Hospedagem onion feita corretamente fecha essa lacuna de ponta a ponta — e é exatamente para isso que a HushVPS foi construída.
Uma plataforma onion compartilhada entrega conveniência em troca de controle. Auto-hospedar inverte isso: mais configuração, mas as chaves, o software e os dados são seus.
O material da chave onion v3 é gerado dentro do seu VPS e nunca sai dele. Ninguém pode se passar pelo seu endereço ou apreendê-lo de um operador de plataforma, porque não há operador de plataforma segurando-o.
Um Nextcloud privado, um homeserver Matrix, um site estático, um endpoint SSH, um painel interno, um intake estilo SecureDrop — se escuta em uma porta, você pode publicá-lo como um serviço onion. Nenhuma lista de permissões da plataforma decide por você.
Como não há IP público por trás do serviço, não há nada para escanear portas, geolocalizar ou atingir com um flood volumétrico mirando a origem. A superfície de ataque na clearnet que você normalmente defenderia simplesmente não existe.
Hospedagem onion fica ao lado de duas coisas relacionadas que vale a pena conhecer: contribuir com largura de banda para a rede com um VPS feito para rodar um relay Tor, e fazer sua administração diária de forma privada, coberto no nosso guia para gerenciar seu VPS inteiramente pela Tor.
Este é o formato do processo, não um script de copiar e colar — os comandos exatos e as etapas de endurecimento mudam entre versões da Tor, então siga a fonte da verdade linkada abaixo. Em uma caixa HushVPS você tem root completo, então cada passo é seu para executar.
Instale e vincule seu aplicativo à interface de loopback — por exemplo, um servidor web em 127.0.0.1:80. Mantê-lo fora da interface pública significa que ele só é acessível através do túnel que você está prestes a construir.
Instale o daemon da Tor e adicione um HiddenServiceDir e HiddenServicePort ao seu torrc, mapeando a porta do onion para sua porta localhost. Reinicie a Tor e ela gera seu hostname e chaves v3 .onion.
Bloqueie as permissões de arquivo no diretório da chave, considere autorização de cliente para serviços privados, criptografe seu disco e faça backup da chave onion em algum lugar seguro. Perdeu-a e o endereço se foi para sempre.
Use as instruções autoritativas e atuais da versão do Tor Project — a documentação do serviço onion deles é a referência para confiar acima de qualquer tutorial de terceiros. Nós fornecemos a máquina anônima e root completo; a configuração onion vive inteiramente dentro do seu VPS.
Um endereço .onion esconde o IP do seu servidor dos visitantes. Não faz nada sobre o rastro que leva do servidor de volta a você. Três elos têm que se manter, ou o mais fraco define sua exposição.
Sem KYC, sem nome real, sem documento de identidade. A conta que possui o servidor nunca se torna um registro que liga o serviço onion a uma pessoa. E-mail é opcional; deixe em branco e não há nada para correlacionar.
Pague em XMR e nenhum processador de cartão escreve seu nome em um livro-razão ao lado da caixa. Um serviço oculto financiado por um cartão rastreável é apenas pseudônimo — o pagamento é o fio que os investigadores puxam primeiro.
Administre a máquina pelo Tor para que suas sessões de gerenciamento não carimbe seu IP da clearnet no servidor. Nosso guia sobre gerenciar um VPS pelo Tor mostra o padrão SSH-over-onion.
Este é o mesmo modelo de minimização por trás do nosso VPS anônimo: não coletamos nada no cadastro, cobramos em Monero e deixamos você manter sua identidade fora da rede. O endereço onion é a última milha; a conta e o pagamento são a primeira.
Todos os planos seguem a mesma postura de anonimato — não existe "nível de privacidade". Escolha o tamanho que seu serviço precisa; um site onion pequeno fica bem no Phantom, enquanto um Matrix ou Nextcloud movimentado quer mais espaço. Os preços estão em USD, cobrados mensalmente, pagos em Monero no checkout.
Uma máquina silenciosa e de baixo custo para um único site onion, um drop pequeno ou um serviço oculto estático.
O ponto ideal para um serviço real atrás do Tor — um Nextcloud, um homeserver Matrix ou uma pilha de aplicativos com espaço de sobra.
Para cargas de trabalho onion mais pesadas — um servidor comunitário movimentado, backend de mídia ou vários serviços ocultos em um host reforçado.
Nosso maior fantasma — para contêineres densos, serviços onion de alto tráfego e qualquer coisa que devore CPU e RAM no café da manhã.
Quer comparar mensal versus anual, ou ver a grade completa de especificações lado a lado? A página de preços apresenta todos os planos em um só lugar.
Sem KYC, sem nome, sem cartão. A conta que possui seu serviço onion nunca se torna um registro que possa ser vinculado a você.
O pagamento é confirmado sem que um processador escreva sua identidade em um livro-razão. Sem rastro de cartão, não há fio que leve da máquina a uma pessoa.
A chave privada onion é gerada e permanece dentro do seu VPS. Criptografe o disco e até mesmo nossa camada operacional só verá texto cifrado.
A minimização é acompanhada por uma política de uso aceitável clara — sem CSAM, malware, spam ou DDoS. Legal offshore, não vale-tudo.
Serviços onion são uma parte legítima e cotidiana da rede Tor — usados por redações para dicas seguras, por ferramentas de mensagens para entrega resistente a metadados e por qualquer pessoa que queira contornar censura ou vigilância. A HushVPS existe para atender a esses usos legais. Nossa política de uso aceitável proíbe CSAM, malware e comando e controle de botnets, operações de spam e DDoS, e nós a aplicamos. Privacidade é proteção para quem precisa — não um escudo para abusos. Se seu serviço oculto estiver dentro da AUP, você é exatamente para quem construímos isso.
Crie um VPS anônimo pago em Monero e publique seu serviço onion nos seus próprios termos — ou leia primeiro as peças ao redor: o modelo de anonimato, executar um relay e administrar a máquina pelo Tor.