RAM-only (disksiz) VPN sunucu mimarisi, veri kalıcılığını fiziksel olarak imkansız kılarak çevrimiçi gizliliği tasarım düzeyinde garanti altına alan bir yaklaşımdır. Bu sayfada RAM-only mimarinin teknik detaylarını, geleneksel disk tabanlı VPN'lerden farkını ve "sunucu kapatıldığında ne olur" sorusunun cevabını bulacaksınız.
RAM-only sunucu mimarisinde, işletim sistemi ve tüm VPN hizmetleri yalnızca geçici bellek (RAM) üzerinde çalışır. Sunucuda fiziksel olarak sabit disk, SSD veya NVMe depolama birimi bulunmaz. İşletim sistemi, ağ üzerinden PXE (Preboot Execution Environment) ile başlatılır ve tamamen RAM'de çalışır.
VPN bağlantı kayıtları, IP adresleri, DNS sorguları ve diğer metaveriler — tümü RAM'de geçici olarak işlenir. Veriyi diske yazacak bir depolama birimi fiziksel olarak mevcut değildir. Bu, "log tutmama sözü"nden farklıdır: log tutmamayı taahhüt eden ama diski olan bir VPN sağlayıcısı teknik olarak loglayabilir. RAM-only mimaride loglamak fiziksel olarak mümkün değildir — yazacak yer yoktur.
RAM (Random Access Memory), doğası gereği geçici (volatile) bir depolama ortamıdır. Elektrik akımı kesildiği anda RAM hücrelerindeki tüm veri geri döndürülemez biçimde yok olur. Bu bir yazılım tercihi değil, fizik kanununun sonucudur.
Teorik olarak "soğuk başlatma saldırısı" (RAM'i dondurup fiziksel olarak okuma) riski vardır, ancak bu saldırı sunucuya fiziksel erişim, sıvı nitrojen ve birkaç dakika içinde müdahale gerektirir — veri merkezi ortamında pratik olarak uygulanamaz. AetherNode Pro sunucuları, ayrıca RAM'deki hassas verileri şifreleyerek bu teorik riski de ortadan kaldırır.
| Kriter | Disk Tabanlı VPN | RAM-only VPN |
|---|---|---|
| Veri kalıcılığı | Kalıcı | Geçici (uçucu) |
| Log tutma kabiliyeti | Teknik olarak mümkün | Fiziksel olarak imkansız |
| Adli analiz riski | Yüksek | Sıfıra yakın |
| Sunucuya el konma senaryosu | Veri kurtarılabilir | Veri zaten yok |
| Güvenin dayanağı | Sağlayıcının sözü | Fizik kanunları |
| Performans | Diske bağlı | RAM hızında (daha hızlı) |
Birçok VPN sağlayıcısı "sıfır log politikası" olduğunu iddia eder. Bu bir sözdür. Şirket satılabilir, yönetim değişebilir, yasal baskı altında politika değiştirilebilir. Sunucuda disk varsa, loglama teknik olarak her zaman mümkündür.
RAM-only mimari ise bir tasarım garantisidir. Loglama yapılamaz çünkü logun yazılacağı bir depolama birimi fiziksel olarak mevcut değildir. Bu, "güvenme ama doğrula" prensibinin ötesine geçer: güvenmeye gerek yoktur, sistemin fiziksel yapısı loglamayı imkansız kılar.
Bu yaklaşım, güvenlik topluluğu tarafından denetlenebilir niteliktedir. Bağımsız güvenlik araştırmacıları, sunucu imajını inceleyerek disk depolama olmadığını doğrulayabilir. Söz vermek yerine kanıt sunarız.