Hospedagem onion · acessível apenas pela Tor

Execute um serviço oculto Tor em um servidor que ninguém pode rastrear até você

A hospedagem onion coloca seu site, aplicativo ou drop atrás de um endereço .onion na rede Tor — sem IP público, sem DNS, sem origem exposta. Alugue um VPS anônimo com root completo, aponte seu serviço para a Tor e pague em Monero. Você não existe. Nós não perguntamos.

Tor·
Acessível via .onion
0 ID·
Sem KYC no cadastro
XMR·
Cobrança apenas com Monero
Root·
Você guarda a chave onion
Comece aqui

O que é hospedagem onion de verdade

Hospedagem onion significa rodar um serviço como um serviço onion da Tor, acessível em um endereço .onion em vez de um IP público e um nome DNS. Quando alguém visita, a Tor roteia a conexão por uma cadeia de relays até um ponto de encontro, então o visitante nunca descobre o IP do seu servidor e o seu servidor nunca descobre o IP dele. Não há porta da frente na clearnet para escanear, geolocalizar ou derrubar.

Por baixo, um serviço onion ainda é apenas software em uma máquina real. Você roda um servidor web, uma API, um backend de chat ou um depósito de arquivos no localhost, e diz ao daemon da Tor para publicar essa porta local como um endereço onion v3. A Tor cuida dos pontos de introdução, do descritor e da criptografia; você cuida do serviço. Essa divisão é todo o apelo — você obtém um endpoint globalmente acessível sem origem exposta, sem autoridade certificadora no meio, e autenticação de endereço embutida no próprio nome.

O problema é que o anonimato do endereço só é tão bom quanto o anonimato da máquina por trás dele. Um serviço oculto esconde o IP do seu servidor do mundo, mas não faz nada sobre a conta que alugou o servidor. Se o seu provedor sabe seu nome, seu cartão e o IP da clearnet de onde você faz SSH, então a parte difícil da sua privacidade foi silenciosamente entregue a um terceiro. Hospedagem onion feita corretamente fecha essa lacuna de ponta a ponta — e é exatamente para isso que a HushVPS foi construída.

Por que auto-hospedar

Razões para rodar seu próprio serviço onion

Uma plataforma onion compartilhada entrega conveniência em troca de controle. Auto-hospedar inverte isso: mais configuração, mas as chaves, o software e os dados são seus.

Você guarda a chave privada

O material da chave onion v3 é gerado dentro do seu VPS e nunca sai dele. Ninguém pode se passar pelo seu endereço ou apreendê-lo de um operador de plataforma, porque não há operador de plataforma segurando-o.

Rode qualquer coisa nele

Um Nextcloud privado, um homeserver Matrix, um site estático, um endpoint SSH, um painel interno, um intake estilo SecureDrop — se escuta em uma porta, você pode publicá-lo como um serviço onion. Nenhuma lista de permissões da plataforma decide por você.

Sem origem exposta

Como não há IP público por trás do serviço, não há nada para escanear portas, geolocalizar ou atingir com um flood volumétrico mirando a origem. A superfície de ataque na clearnet que você normalmente defenderia simplesmente não existe.

Hospedagem onion fica ao lado de duas coisas relacionadas que vale a pena conhecer: contribuir com largura de banda para a rede com um VPS feito para rodar um relay Tor, e fazer sua administração diária de forma privada, coberto no nosso guia para gerenciar seu VPS inteiramente pela Tor.

A configuração de alto nível

De VPS puro a .onion ativo em três passos

Este é o formato do processo, não um script de copiar e colar — os comandos exatos e as etapas de endurecimento mudam entre versões da Tor, então siga a fonte da verdade linkada abaixo. Em uma caixa HushVPS você tem root completo, então cada passo é seu para executar.

01

Rode seu serviço no localhost

Instale e vincule seu aplicativo à interface de loopback — por exemplo, um servidor web em 127.0.0.1:80. Mantê-lo fora da interface pública significa que ele só é acessível através do túnel que você está prestes a construir.

02

Aponte a Tor para essa porta

Instale o daemon da Tor e adicione um HiddenServiceDir e HiddenServicePort ao seu torrc, mapeando a porta do onion para sua porta localhost. Reinicie a Tor e ela gera seu hostname e chaves v3 .onion.

03

Proteja e faça backup da chave

Bloqueie as permissões de arquivo no diretório da chave, considere autorização de cliente para serviços privados, criptografe seu disco e faça backup da chave onion em algum lugar seguro. Perdeu-a e o endereço se foi para sempre.

Use as instruções autoritativas e atuais da versão do Tor Project — a documentação do serviço onion deles é a referência para confiar acima de qualquer tutorial de terceiros. Nós fornecemos a máquina anônima e root completo; a configuração onion vive inteiramente dentro do seu VPS.

A cadeia inteira, não só o último quilômetro

Por que o anonimato de ponta a ponta é o requisito real

Um endereço .onion esconde o IP do seu servidor dos visitantes. Não faz nada sobre o rastro que leva do servidor de volta a você. Três elos têm que se manter, ou o mais fraco define sua exposição.

Cadastro anônimo

Sem KYC, sem nome real, sem documento de identidade. A conta que possui o servidor nunca se torna um registro que liga o serviço onion a uma pessoa. E-mail é opcional; deixe em branco e não há nada para correlacionar.

Pagamento com Monero

Pague em XMR e nenhum processador de cartão escreve seu nome em um livro-razão ao lado da caixa. Um serviço oculto financiado por um cartão rastreável é apenas pseudônimo — o pagamento é o fio que os investigadores puxam primeiro.

Gerencie pela Tor

Administre a máquina pelo Tor para que suas sessões de gerenciamento não carimbe seu IP da clearnet no servidor. Nosso guia sobre gerenciar um VPS pelo Tor mostra o padrão SSH-over-onion.

Este é o mesmo modelo de minimização por trás do nosso VPS anônimo: não coletamos nada no cadastro, cobramos em Monero e deixamos você manter sua identidade fora da rede. O endereço onion é a última milha; a conta e o pagamento são a primeira.

Escolha um fantasma

Planos de hospedagem onion

Todos os planos seguem a mesma postura de anonimato — não existe "nível de privacidade". Escolha o tamanho que seu serviço precisa; um site onion pequeno fica bem no Phantom, enquanto um Matrix ou Nextcloud movimentado quer mais espaço. Os preços estão em USD, cobrados mensalmente, pagos em Monero no checkout.

Phantom
$14/mo

Uma máquina silenciosa e de baixo custo para um único site onion, um drop pequeno ou um serviço oculto estático.

  • 1 vCPU · 2 GB de RAM
  • 30 GB de armazenamento NVMe
  • 2 TB de largura de banda
  • Root completo · IPv4 + IPv6
Spectre
Mais popular
$34/mo

O ponto ideal para um serviço real atrás do Tor — um Nextcloud, um homeserver Matrix ou uma pilha de aplicativos com espaço de sobra.

  • 2 vCPU · 4 GB de RAM
  • 80 GB de armazenamento NVMe
  • 4 TB de largura de banda
  • Root completo · IPv4 + IPv6
Wraith
$64/mo

Para cargas de trabalho onion mais pesadas — um servidor comunitário movimentado, backend de mídia ou vários serviços ocultos em um host reforçado.

  • 4 vCPU · 8 GB de RAM
  • 160 GB de armazenamento NVMe
  • 8 TB de largura de banda
  • Root completo · IPv4 + IPv6
Revenant
$119/mo

Nosso maior fantasma — para contêineres densos, serviços onion de alto tráfego e qualquer coisa que devore CPU e RAM no café da manhã.

  • 8 vCPU · 16 GB de RAM
  • 320 GB de armazenamento NVMe
  • 16 TB de largura de banda
  • Root completo · IPv4 + IPv6

Quer comparar mensal versus anual, ou ver a grade completa de especificações lado a lado? A página de preços apresenta todos os planos em um só lugar.

Por que HushVPS

O que o torna um bom terreno para um serviço onion

Nada coletado no cadastro

Sem KYC, sem nome, sem cartão. A conta que possui seu serviço onion nunca se torna um registro que possa ser vinculado a você.

Cobrança em Monero

O pagamento é confirmado sem que um processador escreva sua identidade em um livro-razão. Sem rastro de cartão, não há fio que leve da máquina a uma pessoa.

Root completo, suas chaves

A chave privada onion é gerada e permanece dentro do seu VPS. Criptografe o disco e até mesmo nossa camada operacional só verá texto cifrado.

Privacidade, não ilegalidade

A minimização é acompanhada por uma política de uso aceitável clara — sem CSAM, malware, spam ou DDoS. Legal offshore, não vale-tudo.

Uma palavra sobre para que serve isso

Serviços onion são uma parte legítima e cotidiana da rede Tor — usados por redações para dicas seguras, por ferramentas de mensagens para entrega resistente a metadados e por qualquer pessoa que queira contornar censura ou vigilância. A HushVPS existe para atender a esses usos legais. Nossa política de uso aceitável proíbe CSAM, malware e comando e controle de botnets, operações de spam e DDoS, e nós a aplicamos. Privacidade é proteção para quem precisa — não um escudo para abusos. Se seu serviço oculto estiver dentro da AUP, você é exatamente para quem construímos isso.

Respostas diretas

FAQ de hospedagem onion

O que é hospedagem onion?
Hospedagem onion significa executar um serviço — site, API, chat ou drop de arquivos — como um serviço onion do Tor, acessível em um endereço .onion em vez de um IP público e nome DNS. A rede Tor lida com as conexões através de uma cadeia de relays e um ponto de encontro, então o visitante nunca descobre o IP do servidor e o servidor nunca descobre o do visitante. Você ainda precisa de uma máquina real para rodar o software; hospedagem onion é a prática de apontar o serviço dessa máquina para o Tor em vez da internet aberta. A HushVPS fornece a máquina — um VPS anônimo com root completo — e você configura o serviço onion.
Por que auto-hospedar um serviço onion em vez de usar uma plataforma compartilhada?
Controle e limites de confiança. Em uma plataforma onion compartilhada, você herda o software de outra pessoa, as chaves de outra pessoa e a visão de outra pessoa sobre seus dados. No seu próprio VPS, você detém a chave privada do serviço onion, escolhe o software e decide o que é registrado. A auto-hospedagem também permite que você execute coisas que uma plataforma compartilhada nunca permitiria — um Nextcloud privado, um homeserver Matrix, um endpoint SSH, um painel interno — tudo acessível apenas pelo Tor. O trade-off é que você é responsável pela manutenção: atualizações, backups e higiene de chaves são seus.
Como faço para configurar um serviço oculto Tor?
Em alto nível: instale o daemon Tor no seu VPS, execute seu serviço em localhost (por exemplo, um servidor web em 127.0.0.1:80), então adicione HiddenServiceDir e HiddenServicePort ao seu torrc para que o Tor publique a porta localhost como um endereço onion v3. Reinicie o Tor e ele gera o hostname .onion e o material de chave nesse diretório. O Tor Project publica as instruções atuais e autoritativas — siga o guia de serviço onion deles em vez de um tutorial aleatório, porque os detalhes mudam entre versões.
O endereço .onion esconde o servidor, ou ainda preciso de hospedagem anônima?
O Tor esconde o IP do seu servidor dos visitantes, mas não esconde quem alugou o servidor do host. Se você se cadastrou com nome real, pagou com cartão e gerencia a caixa por um IP clearnet, o anonimato é apenas superficial — o rastro de papel fica com o provedor e seu ISP. Anonimato de ponta a ponta significa que toda a cadeia está coberta: cadastro anônimo sem KYC, pagamento em Monero para não haver livro-razão de cartão e administração da máquina pelo Tor para que suas sessões de gerenciamento não liguem sua identidade à caixa. O .onion é a última milha; a conta é a primeira.
É legal executar um serviço onion e o que vocês não permitem?
Executar um serviço onion é um uso normal e legal do Tor — veículos de notícias, drops de denunciantes e ferramentas de privacidade usam. A HushVPS é legal offshore e minimiza dados, não é uma zona sem lei. Nossa política de uso aceitável proíbe CSAM, malware e infraestrutura de botnet, spam e DDoS, e nós a aplicamos. Privacidade protege usuários legais de vigilância e censura; não é cobertura para abusos. Se seu serviço onion estiver dentro da AUP, você é bem-vindo aqui.
Vocês podem ver o que meu serviço onion é ou entregá-lo?
Só podemos produzir o que existe. Não fazemos KYC, não mantemos logs de acesso ao tráfego e cobramos em Monero, então não há nome, cartão ou histórico de navegação ligado ao seu servidor para divulgarmos. Não podemos ver o endereço .onion que você gera — esse material de chave vive dentro do seu VPS, sob seu root, e nunca nos alcança. Para a postura mais forte, criptografe seu disco e mantenha a chave privada onion você mesmo, para que até a camada operacional só veja texto cifrado.
Fazer o deploy de um fantasma

Dê ao seu serviço oculto um lar que mantenha a boca fechada

Crie um VPS anônimo pago em Monero e publique seu serviço onion nos seus próprios termos — ou leia primeiro as peças ao redor: o modelo de anonimato, executar um relay e administrar a máquina pelo Tor.