Nagut. Das löst aber nicht das Problem, dass im Falle dessen, dass man euch den Stecker zieht, der VServer genau im letzten State "freezed" ist. Danach kann man alles auslesen (was dadrauf ist, liegt bei euch). Deshalb gibt es viele Argumente das im Arbeitsspeicher eines Systems zu speichern. RAM-Disks sind - wie gesagt - eine Lösung. Eine andere ist auf dem Server dedizierten RAM zu nutzen als Speicher. Natürlich ist es so, dass wenn ihr auf euren Servern nichts verwertbares liegen habt und nicht loggt auch dann nichts zu finden ist. Ich würde mich aber darauf nicht ausruhen. Es ist töricht anderen (Behörden) Dummheit zu unterstellen. Auch da sitzen inzwischen sehr schlaue Köpfe. Vor 10 Jahren hätte die sowas (wahrscheinlich zumindest in DE) völlig überfordert.
Also das Prinzip von OpenVPN basiert ja (hauptsächlich) auf dem Zertifikatprinzip (natürlich geht das auch ohne Zertifikate, ist aber absolut nicht im Sinne der Erfinder). Das Prinzip ist mir sehrwohl sehr klar... aber naja, ihr autenfiziert also "nur" mit Zertifikaten ohne zusätzlich PW/User? Prinzipell ok, aber wie gesagt... jenachdem WO die Daten liegen ist das ein Problem (gerade PW und Usernames sollten in verschlüsselten Datenbanken vorliegen).
Naja, ganz so krass würde ich es nicht ausdrücken, aber gerade durch Europool können bei schweren Strafttagen (bspw. bei Zerschlagung von KiPo-Ringen) sehrwohl sehr schnell ein großes Team von Profis auf der Matte stehen. Wenn ihr euren Sitz in DE habt, wird euer Laden als erstes Mal dicht gemacht bevor irgendwas anderes passiert. Kürzlich wurde bspw ein namenhafter Cryptomixer hochgenommen und dicht gemacht. Das geht ganz schnell. Dazu müsst ihr selbst gar nichts gemacht haben. Aber wenn über euer Netz was passiert, dann geht das ganz schnell. Und je größer das Territorium (EU z.B. vs. irgendein offshore-Staat), desto schneller, effizienter und besser geht man gegen euch vor. Ich hätte da schon etwas Bedenken.
Übrigens fast alle VPN Provider schreiben in ihren AGBs, dass sie einen sperren, wenn man ihren Dienst missbräuchlich nutzt. Wie das bei absoluter Anonymität gehen soll, ist mir schleierhaft. Entweder loggen die doch irgendwas oder haben so ihre Möglichkeiten. Auch sowas macht mich - unabhängig von euch - immer sehr stutzig.
Ich würde euch dringend raten zumindest einige Dinge zu überdenken und schnell zu adressieren. Bspw. Firmensitz, dann VServer und später vll ein paar Feinheiten wie Bandbreiten etc.
Dass ihr (noch) keine eigenen DNS habt ist nicht weiter schlimm, wenn ihr dafür vertrauenwürdige Drittanbieter habt. Dabei fällt das Risiko nicht auf euch zurück.






