---
title: Self-hosting és szuverén szerverek
category: topic
sources:
- survival_podcast/2026-04-30_survival_podcast_3838_experts.md
- 2026-04-11_startos_0.4_cryptosquid.md
- 2026-04-01_sovereign_engineering_cohort_5.md
- 2026-05-05_cd201_matt_hill_start9.md
- tanulmanyok/2023-09-22_permacomputing_devine_lu_linvega.md
- 2026-05-14_bitcoin2026_freedom_tech_stack_panel.md
- 2026-09-25_ftf58_answering_your_questions.md
created: 2026-04-07
updated: '2026-09-25'
tags:
- self-hosting
- startos
- sovereign
- servers
- privacy
- nostr
- bitcoin-node
- age-verification
- decentralization
confidence: high
summary: Saját szerveren futtatott szolgáltatások – függetlenítés a felhőszolgáltatóktól,
  adatszuverenitás, StartOS, decentralizált védelem age verification ellen
---
r 5 óra — nem húzni a dugót!

**Stabil:** Egy gombos frissítés lesz a beta után.

**Fontos:** Lightning csatornák NEM záródnak be, új onion cím lesz de node ID és csatornák megmaradnak.

---

## Alternatív megoldások

### Umbrel

- Bitcoin node + app store
- Tor alapú távoli hozzáférés
- Kisebb szolgáltatás paletta

### Citadel

- Hasonló StartOS-hez
- Kisebb közösség

### DIY (Do It Yourself)

- Linux szerver + Docker/Podman
- Maximális kontroll, maximális munka
- Nincs UI, parancssor (CLI) alapú

---

## Biztonsági megfontolások

### Támadási felület

Nem a technológia a kérdés, hanem:
- **Kik vagy te?** — mennyire vagy értékes target
- **Kik támadnak?** — script kiddie vs nemzetállam
- **Mi a tét?** — cat pictures vs üzleti adatok

### BTC és nem-BTC egy szerveren

**OK** — konténerizáció miatt izoláltak. De:
- Extrém paranoid esetben: külön szerver Bitcoin-nak
- Intel ME kérdés: csak nemzetállami threat modelnél releváns

### IME (Intel Management Engine)

- Intel CPU-kban backdoor
- Librem/System76: IME disabled
- Csak akkor fontos, ha nemzetállam ellen védekezel

---

## Tanulságok

1. **Ne utalj ki feleslegesen** — "Don't trust, verify"
2. **Backup, backup, backup** — redundánsan, több helyen
3. **Kövessük a dokumentációt** — ne ugráljunk lépéseket
4. **Türelem a frissítésnél** — 5 óra nem sok, ha megy a folyamat
5. **Support elérhető** — Matrix 18 órában, community forum

---

## Lásd még

- [privacy tech](privacy-tech.md) — Privacy technológiák
- [nostr ecosystem](nostr-ecosystem.md) — Nostr relay, Simplex szerver
- [bitcoin wallet security](bitcoin-wallet-security.md) — Bitcoin node biztonság

---

## Külső hivatkozások

- [Start9 docs](https://docs.start9.com)
- [StartOS GitHub](https://github.com/Start9Labs/start-os)
- [StartTunnel telepítés](https://docs.start9.com/manual/starttunnel)

---

## Start9 mint szabályozási védelem (Jesse Markowitz, 2026-04-30)

A Kaliforniai AB1043 (Digital Age Assurance Act, hatályos 2027 jan 1.) és hasonló EU/UK/Ausztrál age verification törvények fényében a Start9 self-hosting architektúrája alapértelmezett védelmet nyújt:

- **Nincs központi account réteg** — a szerver teljesen a tiéd, nincs identity layer
- **Nincs függőség:** Ha a Start9 cég megszűnik, a kód nyílt forráskódú (MIT), a közösség továbbviszi
- **Nincs központi fojtópont** (choke point) amit egy szabályozó meg tudna ragadni
- **Sideload támogatás:** Marketplace nem kizárólagos, bárki futtathat saját registry-t
- A védelem nem jogi, hanem **architekturális** — a decentralizáció maga a védelem

A lényeg: a self-hosting nem csak kényelmi kérdés, hanem egyre inkább **alapvető védelem** a terjeszkedő állami megfigyelési infrastruktúrával szemben.

---

## AI-infrastruktúra self-hosting: Wrapper OS vízió (Seth, FTF#57, 2026-09-19)

A Cake Wallet COO-ja, Seth az FTF#57-ben (az Ashigaru Desktop Part II epizódban) egy új self-hosting paradigmát mutatott be: a **"wrapper OS"** koncepcióját, ami a privacy-AI infrastruktúrát önhostolható, egyszerűen telepíthető egységbe foglalja.

A wrapper OS koncepció sarokkövei:

- **Telepíthető egységbe foglalás** — a self-hosted AI rendszer (lokális modellek + inference engine + MCP protokoll + privacy-aware routing) egyetlen telepíthető csomag, hasonlóan a StartOS-hez, és az operációs rendszer automatikusan kezeli a modell-verziók, a hardver-kompatibilitás és a privacy-konfiguráció kérdéseit.
- **Model routing és az alapértelmezett = lokális elv** — a wrapper OS alapértelmezetten a lokális modelleket (Llama, Qwen, Mistral) használja, és csak akkor fordul a felhő-alapú LLM-ekhez (Fable, Claude, GPT-5), ha a felhasználó explicit kéri, vagy ha a lokális modell nem tudja megoldani a feladatot.
- **Privacy-aware routing** — a wrapper OS garantálja, hogy a felhasználó adatai soha ne hagyják el a lokális infrastruktúrát, kivéve ahol a felhasználó explicit engedélyezi a felhő-LLM-ek használatát. A "two lives, never the twain shall meet" elv itt technikai szinten van implementálva.
- **MCP protokoll integráció** — a Model Context Protocol (MCP) szabványosítja a modellek és az eszközök közötti kommunikációt, és a wrapper OS ezt a protokollt használja a lokális modellek és a külső AI-szolgáltatások összekapcsolására.
- **Hardver-tiers támogatás** — a wrapper OS a hardver-től függően más-más modellt tölt be (pl. 3090-en 70B-s modellek, Mac Studio-n 30B-s, laptop-on 7B-s), és a felhasználó mindig a legjobb elérhető lokális modellt kapja.

A wrapper OS koncepció a Bitcoin self-hosting paradigmáját (Start9, Umbrel, Citadel) terjeszti ki az AI-infrastruktúrára. Ahogy a self-hosted Bitcoin node a privacy és a függetlenség záloga, a wrapper OS a self-hosted AI záloga. A két paradigma együttesen alkotja a **digitális szuverenitás** alapját: a felhasználó a saját eszközein tárolja az adatokat, futtatja a modelleket, és kezeli a kulcsokat.

**Forrás:** (~46 KB, 9293 szó, 17 H2 + 10 H3 szekció, LLM auto-review score: 0.90, auto_approved)
**Típus:** self-hosting paradigma kiterjesztése AI-infrastruktúrára


## "We have created too many barriers. Now is the time to remove barriers." — Ditto 2.12 és a self-hosted paradigm (2026-09-19)

A Soapbox [Ditto cikk](https://soapbox.pub/blog/onchain-zaps-in-ditto) személyes vallomása a self-hosting ethoszával rokon: **$2000 szétosztva egy hétvégén, no Lightning channels, no LNURL servers, no invite codes, no anxiety**.

- **Barrier removal, mint self-hosting elv** — a Ditto modellje ugyanazt a filozófiát követi, amit a self-hosted Bitcoin node-ok (Start9, Umbrel, Citadel) és a self-hosted AI wrapper OS-ek is: a felhasználó a saját eszközein futtatja a szolgáltatást, és a másik félnek nem kell semmit beállítania. A Nostr publikus kulcs = Bitcoin cím = peer-to-peer cím — nincs központi hatóság, aki engedélyt ad vagy megtagad.
- **A "barrier removal" kontrasztja a custodial szolgáltatásokkal**: a legtöbb mai Bitcoin/fizetési rendszer custodial (Coinbase, Revolut, stb.) — a felhasználó nem a kulcsok, hanem a felhasználónév+jelszó felett rendelkezik. A Ditto modell non-custodial: a küldő közvetlenül a fogadó kulcsára küld, és a fogadó a saját eszközén tárolja.
- **A Lightning, mint akadály** — a Soapbox szerzője szerint a Lightning UX egy "accountant" élmény: csatornákat kell nyitni, liquidity-t kell biztosítani, channel close-okkal kell számolni. Az onchain Bitcoin ezzel szemben "pirate" élmény: van egy címed, és bárki küldhet rá. Ez a self-hosting analógiája: a Lightning a "felhős" modell (custodial vagy fél-custodial), az onchain a "saját eszköz" modell (non-custodial).
- **"On a decentralized social network, public works better. This is not an opinion but a law of nature."** — a self-hosting egyik alapelve, hogy a nyilvános, transparent rendszerek (Bitcoin blockchain, Git repo-k, Nostr public notes) működnek, míg a privát, zárt rendszerek (custodial wallet-ek, private blockchains) kudarcot vallanak. A Ditto modell a nyilvános kulcsot használja, és a self-hosting ethoszával összhangban van.

A teljes elemzés a [`nostr/2026-09-19_soapbox_onchain_zaps_in_ditto.md`](../nostr/2026-09-19_soapbox_onchain_zaps_in_ditto.md) fájlban. A Soapbox filozófiája összhangban van a Bitcoin maximalizmussal és a self-hosted AI wrapper OS koncepcióval — mindhárom a **barrier removal** és a **non-custodial peer-to-peer** paradigmát követi.

## FTF#58 — Start9 vs. Umbrel, Fedimint-guardian és a közösségi compute-megosztás (2026-09-25)

A FTF#58 listener Q&A epizód self-hosting szálai, gyakorlati üzemeltetési tapasztalatokkal.

- **Start9 0.4 vs. Umbrel 2.0 — Max választása: Umbrel.** Max a Start9-et **kétszer is tönkre tette** egy Monero node futtatása miatt, és egyszer a laptop akkumulátora is meggörbült („my laptop nearly set on fire”, Black Coffee házánál), ezért az a node decommissionálva lett. Azóta Umbrelt használ: „The only node that I've never had a problem on ever is Umbrel.” Az indoka pragmatikus: „with the amount of shit I've gotta get done, I don't wanna be tinkering around and fucking about and having problems”
- **Seth megerősíti az Umbrelt.** A „weird license”-e ellenére kiváló terméknek tartja, és kiemeli, hogy egy **Raspberry Pi-n** is stabilan futott nála — ami az architektúra minőségét dicséri. Az **Umbrel 2.0** release épp azon a héten jelent meg, és érdemes megnézni
- **Fedimint Start9-en: csak guardian-szerephez.** Seth egyértelmű: Fedimintet futtatni Start9-en csak akkor van értelme, ha valaki **guardian** akar lenni egy federált ecash mintben. A résztvevőnek nem kell Fedimintet futtatnia ahhoz, hogy más mintekhez csatlakozzon. „For most people, it's not worth it”
- **Passport Prime Nostr-bejelentkezés (Q).** A kommunikációs réteg (USB, Bluetooth) SDK-megnyitására várnak; az alkalmazás már készen áll, és megjelenés után a saját repository-jából publikálja. Konkrét dátum nincs, de „within the month” belül reális, és utána **alkalmazások özöne** érkezik (a jelszókezelő is hasonló helyzetben van)
- **A közösségi compute-megosztás mint első lépés.** Seth „Uncle Jim model”-je: két Sparks-szal 8-16 ember szolgálható ki, és beállítható nekik egy **Hermes-fiók a saját Hermes-példányon**, így lokális AI-hoz jutnak saját infrastruktúra nélkül. Max: „I think that has to be kind of the first step”
- **A kihasználatlan compute Monero-bányászatra?** A korábbi Monero Monthly szál felidézése: Seth szerint az AI-hardver AI-specifikus workloadokra jobb, és ideális esetben egy NiceHash-szerű „AI-rent” konstrukció jönne létre a bérlésre
- **RoboSats és a hold invoice korlát.** Seth szerint a Cake Wallet–RoboSats integráció valószínűleg nem valósul meg, mert a RoboSats hold invoice-okat használ, ami a Lightning „hacky” használata, és a legtöbb LSP nem támogatja (szándékosan befagyasztja a likviditást), a Spark pedig nem saját LSP. Megoldás: **két Lightning-wallet**, például Phoenix a RoboSats-hez — Lightning-on a váltás másodperc alatt megy
- **NWC és a Wisp/DarkWisp.** Seth vállalta, hogy az NWC-támogatást magasabb prioritásra teszi. Max felvetette a **Wisp** klienst (Spark-wallet + állítólag NWC), és kiderült, hogy a **DarkWisp** a GrapheneOS-ra szánt lecsupaszított változat. Többen kérik, hogy Monero-zap működjön rajta („zapping but with XMR”) — Max óvatos, mert nem tisztázott, mennyire biztonságos, és nem akarja a fő walletjei mellé tenni

**Elsődleges topic:** ai-automation.md
**Típus:** másodlagos bejegyzés
