Self-hosting és szuverén szerverek
r 5 óra — nem húzni a dugót!
Stabil: Egy gombos frissítés lesz a beta után.
Fontos: Lightning csatornák NEM záródnak be, új onion cím lesz de node ID és csatornák megmaradnak.
Alternatív megoldások¶
Umbrel¶
- Bitcoin node + app store
- Tor alapú távoli hozzáférés
- Kisebb szolgáltatás paletta
Citadel¶
- Hasonló StartOS-hez
- Kisebb közösség
DIY (Do It Yourself)¶
- Linux szerver + Docker/Podman
- Maximális kontroll, maximális munka
- Nincs UI, parancssor (CLI) alapú
Biztonsági megfontolások¶
Támadási felület¶
Nem a technológia a kérdés, hanem: - Kik vagy te? — mennyire vagy értékes target - Kik támadnak? — script kiddie vs nemzetállam - Mi a tét? — cat pictures vs üzleti adatok
BTC és nem-BTC egy szerveren¶
OK — konténerizáció miatt izoláltak. De: - Extrém paranoid esetben: külön szerver Bitcoin-nak - Intel ME kérdés: csak nemzetállami threat modelnél releváns
IME (Intel Management Engine)¶
- Intel CPU-kban backdoor
- Librem/System76: IME disabled
- Csak akkor fontos, ha nemzetállam ellen védekezel
Tanulságok¶
- Ne utalj ki feleslegesen — "Don't trust, verify"
- Backup, backup, backup — redundánsan, több helyen
- Kövessük a dokumentációt — ne ugráljunk lépéseket
- Türelem a frissítésnél — 5 óra nem sok, ha megy a folyamat
- Support elérhető — Matrix 18 órában, community forum
Lásd még¶
- privacy tech — Privacy technológiák
- nostr ecosystem — Nostr relay, Simplex szerver
- bitcoin wallet security — Bitcoin node biztonság
Külső hivatkozások¶
Start9 mint szabályozási védelem (Jesse Markowitz, 2026-04-30)¶
A Kaliforniai AB1043 (Digital Age Assurance Act, hatályos 2027 jan 1.) és hasonló EU/UK/Ausztrál age verification törvények fényében a Start9 self-hosting architektúrája alapértelmezett védelmet nyújt:
- Nincs központi account réteg — a szerver teljesen a tiéd, nincs identity layer
- Nincs függőség: Ha a Start9 cég megszűnik, a kód nyílt forráskódú (MIT), a közösség továbbviszi
- Nincs központi fojtópont (choke point) amit egy szabályozó meg tudna ragadni
- Sideload támogatás: Marketplace nem kizárólagos, bárki futtathat saját registry-t
- A védelem nem jogi, hanem architekturális — a decentralizáció maga a védelem
A lényeg: a self-hosting nem csak kényelmi kérdés, hanem egyre inkább alapvető védelem a terjeszkedő állami megfigyelési infrastruktúrával szemben.
AI-infrastruktúra self-hosting: Wrapper OS vízió (Seth, FTF#57, 2026-09-19)¶
A Cake Wallet COO-ja, Seth az FTF#57-ben (az Ashigaru Desktop Part II epizódban) egy új self-hosting paradigmát mutatott be: a "wrapper OS" koncepcióját, ami a privacy-AI infrastruktúrát önhostolható, egyszerűen telepíthető egységbe foglalja.
A wrapper OS koncepció sarokkövei:
- Telepíthető egységbe foglalás — a self-hosted AI rendszer (lokális modellek + inference engine + MCP protokoll + privacy-aware routing) egyetlen telepíthető csomag, hasonlóan a StartOS-hez, és az operációs rendszer automatikusan kezeli a modell-verziók, a hardver-kompatibilitás és a privacy-konfiguráció kérdéseit.
- Model routing és az alapértelmezett = lokális elv — a wrapper OS alapértelmezetten a lokális modelleket (Llama, Qwen, Mistral) használja, és csak akkor fordul a felhő-alapú LLM-ekhez (Fable, Claude, GPT-5), ha a felhasználó explicit kéri, vagy ha a lokális modell nem tudja megoldani a feladatot.
- Privacy-aware routing — a wrapper OS garantálja, hogy a felhasználó adatai soha ne hagyják el a lokális infrastruktúrát, kivéve ahol a felhasználó explicit engedélyezi a felhő-LLM-ek használatát. A "two lives, never the twain shall meet" elv itt technikai szinten van implementálva.
- MCP protokoll integráció — a Model Context Protocol (MCP) szabványosítja a modellek és az eszközök közötti kommunikációt, és a wrapper OS ezt a protokollt használja a lokális modellek és a külső AI-szolgáltatások összekapcsolására.
- Hardver-tiers támogatás — a wrapper OS a hardver-től függően más-más modellt tölt be (pl. 3090-en 70B-s modellek, Mac Studio-n 30B-s, laptop-on 7B-s), és a felhasználó mindig a legjobb elérhető lokális modellt kapja.
A wrapper OS koncepció a Bitcoin self-hosting paradigmáját (Start9, Umbrel, Citadel) terjeszti ki az AI-infrastruktúrára. Ahogy a self-hosted Bitcoin node a privacy és a függetlenség záloga, a wrapper OS a self-hosted AI záloga. A két paradigma együttesen alkotja a digitális szuverenitás alapját: a felhasználó a saját eszközein tárolja az adatokat, futtatja a modelleket, és kezeli a kulcsokat.
Forrás: (~46 KB, 9293 szó, 17 H2 + 10 H3 szekció, LLM auto-review score: 0.90, auto_approved) Típus: self-hosting paradigma kiterjesztése AI-infrastruktúrára
"We have created too many barriers. Now is the time to remove barriers." — Ditto 2.12 és a self-hosted paradigm (2026-09-19)¶
A Soapbox Ditto cikk személyes vallomása a self-hosting ethoszával rokon: $2000 szétosztva egy hétvégén, no Lightning channels, no LNURL servers, no invite codes, no anxiety.
- Barrier removal, mint self-hosting elv — a Ditto modellje ugyanazt a filozófiát követi, amit a self-hosted Bitcoin node-ok (Start9, Umbrel, Citadel) és a self-hosted AI wrapper OS-ek is: a felhasználó a saját eszközein futtatja a szolgáltatást, és a másik félnek nem kell semmit beállítania. A Nostr publikus kulcs = Bitcoin cím = peer-to-peer cím — nincs központi hatóság, aki engedélyt ad vagy megtagad.
- A "barrier removal" kontrasztja a custodial szolgáltatásokkal: a legtöbb mai Bitcoin/fizetési rendszer custodial (Coinbase, Revolut, stb.) — a felhasználó nem a kulcsok, hanem a felhasználónév+jelszó felett rendelkezik. A Ditto modell non-custodial: a küldő közvetlenül a fogadó kulcsára küld, és a fogadó a saját eszközén tárolja.
- A Lightning, mint akadály — a Soapbox szerzője szerint a Lightning UX egy "accountant" élmény: csatornákat kell nyitni, liquidity-t kell biztosítani, channel close-okkal kell számolni. Az onchain Bitcoin ezzel szemben "pirate" élmény: van egy címed, és bárki küldhet rá. Ez a self-hosting analógiája: a Lightning a "felhős" modell (custodial vagy fél-custodial), az onchain a "saját eszköz" modell (non-custodial).
- "On a decentralized social network, public works better. This is not an opinion but a law of nature." — a self-hosting egyik alapelve, hogy a nyilvános, transparent rendszerek (Bitcoin blockchain, Git repo-k, Nostr public notes) működnek, míg a privát, zárt rendszerek (custodial wallet-ek, private blockchains) kudarcot vallanak. A Ditto modell a nyilvános kulcsot használja, és a self-hosting ethoszával összhangban van.
A teljes elemzés a nostr/2026-09-19_soapbox_onchain_zaps_in_ditto.md fájlban. A Soapbox filozófiája összhangban van a Bitcoin maximalizmussal és a self-hosted AI wrapper OS koncepcióval — mindhárom a barrier removal és a non-custodial peer-to-peer paradigmát követi.
FTF#58 — Start9 vs. Umbrel, Fedimint-guardian és a közösségi compute-megosztás (2026-09-25)¶
A FTF#58 listener Q&A epizód self-hosting szálai, gyakorlati üzemeltetési tapasztalatokkal.
- Start9 0.4 vs. Umbrel 2.0 — Max választása: Umbrel. Max a Start9-et kétszer is tönkre tette egy Monero node futtatása miatt, és egyszer a laptop akkumulátora is meggörbült („my laptop nearly set on fire”, Black Coffee házánál), ezért az a node decommissionálva lett. Azóta Umbrelt használ: „The only node that I've never had a problem on ever is Umbrel.” Az indoka pragmatikus: „with the amount of shit I've gotta get done, I don't wanna be tinkering around and fucking about and having problems”
- Seth megerősíti az Umbrelt. A „weird license”-e ellenére kiváló terméknek tartja, és kiemeli, hogy egy Raspberry Pi-n is stabilan futott nála — ami az architektúra minőségét dicséri. Az Umbrel 2.0 release épp azon a héten jelent meg, és érdemes megnézni
- Fedimint Start9-en: csak guardian-szerephez. Seth egyértelmű: Fedimintet futtatni Start9-en csak akkor van értelme, ha valaki guardian akar lenni egy federált ecash mintben. A résztvevőnek nem kell Fedimintet futtatnia ahhoz, hogy más mintekhez csatlakozzon. „For most people, it's not worth it”
- Passport Prime Nostr-bejelentkezés (Q). A kommunikációs réteg (USB, Bluetooth) SDK-megnyitására várnak; az alkalmazás már készen áll, és megjelenés után a saját repository-jából publikálja. Konkrét dátum nincs, de „within the month” belül reális, és utána alkalmazások özöne érkezik (a jelszókezelő is hasonló helyzetben van)
- A közösségi compute-megosztás mint első lépés. Seth „Uncle Jim model”-je: két Sparks-szal 8-16 ember szolgálható ki, és beállítható nekik egy Hermes-fiók a saját Hermes-példányon, így lokális AI-hoz jutnak saját infrastruktúra nélkül. Max: „I think that has to be kind of the first step”
- A kihasználatlan compute Monero-bányászatra? A korábbi Monero Monthly szál felidézése: Seth szerint az AI-hardver AI-specifikus workloadokra jobb, és ideális esetben egy NiceHash-szerű „AI-rent” konstrukció jönne létre a bérlésre
- RoboSats és a hold invoice korlát. Seth szerint a Cake Wallet–RoboSats integráció valószínűleg nem valósul meg, mert a RoboSats hold invoice-okat használ, ami a Lightning „hacky” használata, és a legtöbb LSP nem támogatja (szándékosan befagyasztja a likviditást), a Spark pedig nem saját LSP. Megoldás: két Lightning-wallet, például Phoenix a RoboSats-hez — Lightning-on a váltás másodperc alatt megy
- NWC és a Wisp/DarkWisp. Seth vállalta, hogy az NWC-támogatást magasabb prioritásra teszi. Max felvetette a Wisp klienst (Spark-wallet + állítólag NWC), és kiderült, hogy a DarkWisp a GrapheneOS-ra szánt lecsupaszított változat. Többen kérik, hogy Monero-zap működjön rajta („zapping but with XMR”) — Max óvatos, mert nem tisztázott, mennyire biztonságos, és nem akarja a fő walletjei mellé tenni
Elsődleges topic: ai-automation.md Típus: másodlagos bejegyzés