RAM VPN
🇩🇪 DE

ANONYM?

Warum ist RAM VPN anonymer als ein normales VPN?

Das ist kein Versprechen magischer Unsichtbarkeit. Es ist ein einzigartiges Engineering-Modell ohne direkte Entsprechung am Markt.

Brief for designer RAM chip + dedicated rack + jurisdiction map

Die Illustration soll zeigen, dass Daten nicht auf dem Server liegen, sondern mit der RAM-Stromversorgung verschwinden.

01

Dedicated-Server

Dedicated-Server an einigen Standorten bedeuten weniger Nachbarn und mehr Kontrolle über Disk, Boot und Netzwerk.

02

Provider-Schicht

Wir bevorzugen Anti-Abuse-Systeme und Netzwerkbedingungen ohne Flow-Logs in Regionen, in denen das möglich ist.

03

Verschiedene Regionen

Server werden über Jurisdiktionen verteilt. Double VPN trennt Einstieg und Ausgang, damit eine Region nicht die ganze Kette sieht.

04

Starke Hardware-Verschlüsselung

Disks sollen verschlüsselt sein, Secrets nicht im Klartext liegen und Zugriffsschlüssel kontrolliert provisioniert werden.

05

Provider-Schicht

Die meisten Server werden mit Anti-Abuse-Systemen und Netzwerkbedingungen ohne Flow-Logs gewählt, wo dies vertraglich oder per Audit bestätigbar ist.

06

Minimale Verknüpfungen

Die Speicherung soll Account, Client-IP, Verbindungszeit und gewählten Server nicht zu einer Nutzerhistorie verbinden.

07

Keine persönlichen Daten zur Herausgabe

Wir haben keine Namen, Telefonnummern, E-Mail-Adressen oder Traffic-Historie. Das System sieht nur eine zufällige ID und den Zahlungsstatus, die nach Ablauf oder per Löschbutton entfernt werden.

08

Nadel im Heuhaufen

Auf einem privaten Server sind Sie der einzige Nutzer. Bei einem öffentlichen Abo-VPN mischen sich hunderte Menschen in einem Traffic-Strom. Ohne Logging lässt sich eine Person nicht von einer anderen trennen.

09

Automatischer Kill-Switch in Configs

OpenVPN- und WireGuard-Profile werden mit starker Verschlüsselung, Leak-Control-Defaults und Kill-Switch-orientiertem Routing erzeugt. Wir betrachten diese Einstellungen als Basisschutz.

10

Open Source auf GitHub

Quellcode und Config-Generierung sollen öffentlich und auditierbar auf GitHub liegen, damit Nutzer prüfen können, wie Accounts, Invoices und Profile gebaut werden.

Analyse

Was genau unterscheidet uns von den meisten VPNs

Wir können keine Daten herausgeben, die wir nicht haben

Wir haben keine Namen, Telefonnummern, E-Mail-Adressen oder Traffic-Historie. Das System sieht nur eine zufällige ID und den Zahlungsstatus, die eine Woche nach Ablauf oder per Löschbutton verschwinden.

Hardware ist verschlüsselt

Unsere Server sind verschlüsselt, während der Arbeitszustand in RAM/tmpfs liegt. Bei physischer Beschlagnahmung gibt der Server keine Nutzerhistorie, Sitzungsschlüssel oder Verbindungslogs preis.

Verschiedene Regionen

Server werden über verschiedene Jurisdiktionen verteilt. Double VPN trennt Einstieg und Ausgang, damit eine Region nicht die ganze Kette sieht.

Ehrlicher OPSEC: Warum wir über Cold-Boot-Angriffe sprechen

Cold-Boot-Angriffe existieren theoretisch: Mit speziellem Hardwarezugang und Laborbedingungen kann man versuchen, Speicherreste auszulesen. Ein RAM-only-Modell macht physische Angriffe nicht unmöglich, in Feldbedingungen ist es jedoch extrem unwahrscheinlich.