CreateYourVPN Academy

چرا CYV را انتخاب کنیم

مقایسهٔ کامل CreateYourVPN با 3x-ui، Amnezia Self-hosted و Remnawave: راه‌اندازی و ایمن‌سازی سرورها، عبور از مسدودسازی، بازیابی خودکار، حساب کاربری، پرداخت‌ها، MCP و امنیت.

3x-ui، Amnezia، Remnawave و CreateYourVPN همگی کمک می‌کنند روی سرور خودت یک VPN راه بیندازی. شباهت تقریباً همین‌جا تمام می‌شود: این محصول‌ها برای هدف‌های متفاوت ساخته شده‌اند و برای حجم متفاوتی از کاری که مالک حاضر است خودش انجام دهد.

3x-ui و Remnawave پنل‌های self-hosted هستند. آن‌ها را روی زیرساخت خودت نصب می‌کنی، امکانات تنظیم گسترده‌ای می‌گیری و خودت مسئول دامنه‌ها، به‌روزرسانی‌ها، ایمن‌سازی، پایش و تعمیر می‌شوی. Amnezia Self-hosted پیش از هر چیز برنامه‌ای برای یک VPN شخصی ساده است: می‌تواند بدون ترمینال روی یک VPS واحد VPN نصب کند و دسترسی را با دیگران به اشتراک بگذارد. CreateYourVPN یا به‌اختصار CYV یک پلتفرم مدیریت‌شده است: سرورها مال خودت می‌مانند و کارهای روزمره را سرویس بر عهده می‌گیرد.

بنابراین پرسش اصلی این نیست که «کدام پنل کلید و تنظیم بیشتری دارد»، بلکه این است که بعد از راه‌اندازی اول چقدر کار دستی باقی می‌ماند. اگر می‌خواهی Xray و Docker و Linux را یاد بگیری، یک پنل self-hosted میدان فراخی پیش رویت می‌گذارد. اگر یک VPN کارآمد برای خودت، اطرافیانت یا مشتری‌هایت می‌خواهی بدون آنکه مدیر سیستم شدن شغل دومت شود، CYV بخش بسیار بزرگ‌تری از کار را همان اول از آب درمی‌آورد.

آنچه در ادامه می‌آید مقایسهٔ دقیقاً همان قابلیت‌های توکار است. یک اسکریپت اضافه، یک ربات بیرونی یا توسعهٔ اختصاصی در تئوری می‌تواند تقریباً هر چیزی را به هر پنلی اضافه کند، اما آن دیگر سامانه‌ای جداست که باید انتخابش کنی، وصلش کنی، به‌روزش نگه داری و نگهداری‌اش کنی.

به‌اختصار: تفاوت اصلی CYV در چیست

CYV کارش را زودتر از یک پنل VPN معمولی شروع می‌کند. فقط مؤلفهٔ VPN را نصب نمی‌کند، بلکه خودِ VPS را آماده می‌سازد: کاربر جداگانه می‌سازد، SSH را روی کلید می‌برد، پورت‌های اضافی را می‌بندد و فایروال، fail2ban و به‌روزرسانی‌های امنیتی را روشن می‌کند. پس از نصب هم پلتفرم به پایش سرور ادامه می‌دهد و آن را همراه یک دفترچهٔ راهنما به مالک واگذار نمی‌کند.

اگر سرویس یا یک inbound از کار بیفتد، CYV به یک چراغ قرمز بسنده نمی‌کند. سازوکارهای خودکار تلاش می‌کنند گره را بازیابی کنند، تاریخچهٔ رویدادها نشان می‌دهد چه اتفاقی افتاده، و نقطهٔ ورود در دسترس‌نبودن دیگر به کاربران داده نمی‌شود تا زمانی که در همان مسیر جایگزین سالمی وجود دارد.

برای شبکه‌هایی که مسدودسازی در آن‌ها جریان دارد لایه‌ای جداگانه هست: اسکنر سایت‌های استتار، بررسی Reality از خودِ گره، بررسی‌های متقابل سرورها، حد نصاب برای تشخیص مسدودسازی و پروتکل اضطراری آزمایشی OLCRTC برای حالت فهرست سفید.

و سرانجام، CYV فقط زیرساخت نیست. در یک سامانهٔ واحد از پیش حساب کاربری، تعرفه‌ها، پرداخت‌ها، ویترین (storefront) به‌صورت white-label، ایمیل‌ها، Partner API و یکپارچگی MCP با دستیارهای هوش مصنوعی وجود دارد. آنچه معمولاً باید پیرامون یک پنل self-hosted به شکل پروژه‌های جداگانه سرهم شود، اینجا مثل یک محصول واحد کار می‌کند.

این مقایسه تا 10 سپتامبر 2026 معتبر است و به نسخه‌های رسمی و پایهٔ محصول‌ها مربوط می‌شود. ✅ یعنی این قابلیت در خود محصول یا در بستهٔ رسمی آن تعبیه شده است. ❌ یعنی این کارکرد دقیقاً به شکل گفته‌شده وجود ندارد؛ این داوری دربارهٔ کیفیت محصول نیست. ربات‌ها، فروشگاه‌ها، اسکریپت‌ها و یکپارچگی‌های دست‌ساز شخص ثالث در جدول‌ها به حساب نمی‌آیند.

1. راه‌اندازی و کار روزمره

قابلیت3x-uiAmnezia Self-hostedRemnawaveCYV
نصب VPN بدون ترمینال
پنل از پیش میزبانی شده و به میزبانی خودت نیاز ندارد
ایمن‌سازی خودکار کل VPS هنگام اتصال
به‌روزرسانی خودکار نرم‌افزار روی سرورهای متصل
عیب‌یابی زندهٔ VPS از پنل به زبان قابل‌فهم
بازیابی خودکار سرورها و inboundها
تاریخچهٔ رویدادها: مدت، تکرار و اقدام‌های پلتفرم
فرم پشتیبانی در پنل و دریافت درخواست‌ها به‌صورت شبانه‌روزی

امنیت پیش از نصب VPN آغاز می‌شود

روی یک VPS تازه معمولاً SSH استاندارد باز است، ورود با رمز عبور مجاز است و قواعد شبکه به ایمیج ارائه‌دهندهٔ میزبانی بستگی دارد. نصب‌کنندهٔ یک پنل شاید خود پنل را اضافه کند، اما این به معنای امن‌شدن کل سیستم‌عامل نیست.

هنگام اتصال سرور، CYV یک مرحلهٔ آماده‌سازی جداگانه را اجرا می‌کند:

  • یک مدیر سرویس می‌سازد و ورود با کلید SSH را فعال می‌کند؛
  • ورود با رمز عبور و ورود مستقیم با root را غیرفعال می‌کند؛
  • SSH را به یک پورت غیراستاندارد منتقل می‌کند؛
  • UFW را با قاعدهٔ «همه‌چیز ممنوع مگر آنچه لازم است» روشن می‌کند؛
  • پورت‌های سرویس را به نشانی‌های حلقهٔ مدیریت محدود می‌کند؛
  • fail2ban و نصب خودکار به‌روزرسانی‌های امنیتی را فعال می‌کند؛
  • چرخش و نگهداری کوتاه‌مدت گزارش‌های سیستمی را تنظیم می‌کند.

رمز root که مالک هنگام افزودن سرور وارد می‌کند فقط برای نخستین اتصال به کار می‌رود و ذخیره نمی‌شود. پس از آماده‌سازی، CYV از طریق یک کلید جداگانه کار می‌کند. کل این فرایند در درس سرورها و راهنمای گام‌به‌گام راه‌اندازی اول شرح داده شده است.

پنل را لازم نیست مثل یک سرور دیگر نگهداری کنی

3x-ui و Remnawave را باید نصب کرد، با یک نشانی امن به اینترنت آورد، TLS را تنظیم کرد، به‌روز نگه داشت و از آن‌ها نسخهٔ پشتیبان گرفت. در Remnawave پنل، گره‌ها، دامنه و reverse proxy جداگانه مستقر می‌شوند. این برای یک محصول self-hosted مدل طبیعی است، اما مالک همراه با کنترل یک سرویس عملیاتی دیگر هم تحویل می‌گیرد.

CYV از پیش میزبانی شده و مثل یک پلتفرم واحد به‌روز می‌شود. مالک VPSهای خودش را وصل می‌کند و نسخه‌های مؤلفه‌های سمت سرور و عامل‌های سرویس به‌صورت متمرکز منتشر می‌شوند. لازم نیست به هر سرور وارد شوی و به‌روزرسانی را دستی تکرار کنی.

پایش باید به پرسش «حالا چه کار کنم» پاسخ بدهد

بار پردازنده و وضعیت سبز یک پروسه مفیدند، اما به‌تنهایی توضیح نمی‌دهند چرا یک کاربر مشخص نمی‌تواند وصل شود. در CYV عیب‌یابی وضعیت سرور، inbound، مسیر و اشتراک را به هم پیوند می‌دهد و مسئله را به زبان معمولی بیان می‌کند.

اگر خرابی تمام شده باشد، تاریخچهٔ هفت روز اخیر باقی می‌ماند: مشکل کی شروع شد، چقدر طول کشید، پیش‌تر هم تکرار شده بود یا نه، تعمیر اجرا شد یا نه، پنل ری‌استارت شد یا نه و اعلان فرستاده شد یا نه. همین امکان می‌دهد یک نوسان اتفاقی شبکه را از مشکل سیستماتیک ارائه‌دهندهٔ میزبانی تشخیص بدهی.

بیشتر بخوانید: پایش و شبکهٔ مش، سنجه‌های سرور و مسیرها.

پشتیبانی بخشی از محصول است

درخواست پشتیبانی CYV را می‌توان هر زمان مستقیماً از خود پنل فرستاد. این برای کاربر تازه‌کار اهمیت ویژه‌ای دارد: لازم نیست اول بفهمی کدام مؤلفه خراب شده و باید به GitHub Issues چه کسی سر بزنی. پروژه‌های متن‌باز مستندات و انجمن و گفت‌وگو دارند، اما کمک جامعه با کانال پشتیبانی توکار یک سرویس یکی نیست.

2. عبور از مسدودسازی، مسیریابی و شبکه

قابلیت3x-uiAmnezia Self-hostedRemnawaveCYV
VLESS + Reality
جست‌وجوی خودکار سایت‌های استتار در زیرشبکهٔ VPS
بررسی سایت استتار از خودِ گره
بررسی‌های متقابل سرورها و حد نصاب مسدودسازی
پنهان‌سازی خودکار inbound مسدودشده از اشتراک
توزیع کاربران بین سرورها بر اساس بار
multi-hop بدون ویرایش دستی Xray JSON
قواعد split tunneling که بر پایهٔ کاتالوگ اعتبارسنجی می‌شوند
رساندن همان قواعد به OpenWrt با Nikki
پروتکل اضطراری OLCRTC

سایت استتار در CYV کمک می‌کند حدس نزنی

VLESS + Reality باعث می‌شود اتصال VPN شبیه یک بازدید HTTPS معمولی از یک سایت واقعی به نظر برسد. کیفیت استتار به سایت انتخابی بستگی دارد: باید از TLS 1.3 و HTTP/2 پشتیبانی کند، از کشور سرور در دسترس باشد و به‌قدر کافی سریع پاسخ بدهد.

در CYV سرور به‌طور خودکار محیط شبکه‌ای خودش را اسکن می‌کند و به دنبال سایت‌های همسایه‌ای می‌گردد که این شرط‌ها را برآورده کنند. سایت نزدیک معمولاً کمترین تأخیر و الگوی شبکه‌ای طبیعی برای یک مرکز داده را می‌دهد. گزینه‌های پیداشده در پنل به شکل پیشنهادهای آماده ظاهر می‌شوند و نشانی انتخاب‌شده از خودِ گره بررسی می‌شود، نه از مرورگر مالک در کشوری دیگر.

اسکن هنگام نصب اجرا می‌شود و هر وقت بخواهی به‌صورت دستی تکرارشدنی است. اینکه چطور کار می‌کند و چرا دقیقاً TLS 1.3 + HTTP/2 را بررسی می‌کند، در درس اسکنر استتار توضیح داده شده است.

سرورها از بیرون به هم نگاه می‌کنند

خودآزمایی می‌بیند که Xray در حال اجراست و پورت گوش می‌دهد. اما وضعیتی را نمی‌بیند که نشانی IP نزد ارائه‌دهندهٔ اینترنت کاربر مسدود شده است: سرور خودش را سالم می‌داند، ولی از بیرون نمی‌شود به آن رسید.

به همین دلیل سرورهای CYV یک شبکهٔ مش تشکیل می‌دهند. هر گره سرورهای دیگر و inboundهایشان را بررسی می‌کند و تصمیم نه بر پایهٔ یک تایم‌اوت تصادفی، بلکه بر پایهٔ یک زنجیرهٔ پایدار از خطاها و رأی چند بررسی‌کنندهٔ مستقل گرفته می‌شود. سروری در کشور مشتریان را می‌توان «بررسی‌کنندهٔ» مورد اعتماد تعیین کرد — نگاه او به شبکهٔ واقعی کاربران نزدیک‌تر است.

اگر مسدودسازی تأیید شود، مالک ایمیل دریافت می‌کند و inbound مشکل‌دار تا وقتی در همان مسیر نقطهٔ ورود سالمی مانده باشد دیگر در توزیع شرکت نمی‌کند. کاربر در به‌روزرسانی بعدی اشتراک، بدون گرفتن لینک تازه، به سرور سالم منتقل می‌شود. سامانه قول نمی‌دهد هر شبکه‌ای در دنیا را ببیند: این بررسی نگاه دقیقاً سرورهای خودِ توست، و به همین دلیل بررسی‌کننده در کشور موردنظر اهمیت ویژه‌ای دارد.

مسیر یک سطر پایدار است، نه یک سرور مشخص

در برنامهٔ کاربر، یک مسیر مثل یک موقعیت جغرافیایی دیده می‌شود. درون آن ممکن است چند inbound روی سرورهای مختلف باشد.

CYV کاربران را بین سرورها توزیع می‌کند. پنل تشخیص می‌دهد همین حالا کدام سرور کمترین بار را دارد و کاربر بعدی را به همان‌جا می‌فرستد — بار بر پایهٔ پهنای باند آزاد به‌ازای هر کاربر متصل سنجیده می‌شود، بنابراین ماشین ضعیف و پُرمشغله کاربر تازه نمی‌گیرد. توزیع سادهٔ نوبتی با ضریب هم هست، برای وقتی که سرورها توان یکسانی ندارند و می‌خواهی نسبت را دستی تعیین کنی.

اگر یکی از سرورها از کار بیفتد، مسیر سر جایش می‌ماند. اگر هیچ inbound سالمی نماند، آن سطر خالی موقتاً از اشتراک ناپدید می‌شود و پس از بازیابی برمی‌گردد. به همین خاطر، تعویض یا تعمیر یک VPS به فرستادن پیکربندی تازه برای کل مخاطبان تبدیل نمی‌شود.

برای توپولوژی پیچیده‌تر multi-hop هست: کاربر از سروری در یک کشور وارد می‌شود و از کشوری دیگر به اینترنت می‌رسد. این زنجیره در پنل و بدون ویرایش دستی پیکربندی Xray ساخته می‌شود.

split tunneling به برنامه‌ها و روترها هم می‌رسد

در CYV می‌توانی تعیین کنی کدام دامنه‌ها، دسته‌های سایت و کشورها از VPN بروند و کدام مستقیم. مقدارهای geosite و geoip پیش از ذخیره بر پایهٔ کاتالوگ بررسی می‌شوند: یک غلط تایپی به پیکربندی راه نمی‌یابد و اجرای برنامه را نزد کاربران خراب نمی‌کند.

قواعد آماده را می‌توان از Clash، sing-box، Xray یا یک فهرست ساده وارد کرد. منبع ماهی یک بار به‌روز می‌شود و گسترش بالقوه خطرناک قواعد — آنکه ترافیک بیش از اندازه‌ای را از کنار VPN می‌فرستد — به بازبینی دوبارهٔ مالک نیاز دارد.

همین قواعد به برنامه‌های سازگار و روترهای خانگی OpenWrt با Nikki هم می‌رسند. جدا از آن، روی سرور می‌توان مسدودسازی تورنت و تبلیغات را روشن کرد — کاربر با دستکاری پیکربندی محلی‌اش نمی‌تواند دورش بزند. شروع را می‌توان از درس‌های inboundها و اتصال OpenWrt گذاشت.

OLCRTC — راه پشتیبان برای فهرست‌های سفید

وقتی شبکه فقط فهرست کوچکی از سرویس‌ها را مجاز می‌داند، پروتکل‌های معمول VPN ممکن است اصلاً اتصالی برقرار نکنند. برای همین در CYV پروتکل اضطراری آزمایشی OLCRTC وجود دارد.

کاربر در یک سرویس پشتیبانی‌شده یک تماس ویدئویی تازه می‌سازد، لینک را از طریق حساب کاربری یا ایمیل می‌فرستد و یک اتصال موقت می‌گیرد. برای شبکهٔ محدودکننده، ترافیک شبیه شرکت در یک ویدئوکنفرانس مجاز به نظر می‌رسد. OLCRTC از VPN معمولی کندتر است و به در دسترس بودن سرویس ویدئویی وابسته است، پس به‌عنوان طناب نجات به کار می‌رود نه حمل‌ونقل اصلی. بهتر است آمادگی را از پیش و طبق دستورالعمل دسترسی اضطراری فراهم کنی.

3. کاربران، ویترین و پول

قابلیت3x-uiAmnezia Self-hostedRemnawaveCYV
دادن دسترسی با لینک، فایل یا کد QR
subscription link که خودش به‌روز می‌شود
صفحهٔ اشتراک قابل برندسازی
حساب کاربری با ورود کاربر از طریق ایمیل
محدودیت دستگاه با جایگاه‌ها و ردهای قابل مشاهده
تعرفه‌های توکار، ثبت‌نام خودکار و اعطای دستی
دریافت توکار پرداخت و تمدید خودکار
white-label کامل: دامنه‌ها، حساب کاربری، لندینگ و ایمیل‌ها

نه فقط یک لینک، بلکه یک حساب کاربری

لینک اشتراک و کد QR در چند محصول وجود دارد و جدول صادقانه همین را نشان می‌دهد. تفاوت CYV در این است که پیرامون آن لینک یک سناریوی کامل کاربری از پیش ساخته شده است.

مشتری با یک کد یک‌بارمصرف از ایمیلش وارد می‌شود و این‌ها را می‌بیند:

  • اشتراک خودش و کد QR؛
  • دکمه‌های نصب برنامه‌ها و دستورالعمل‌ها؛
  • مدت، ترافیک و وضعیت دسترسی؛
  • تعرفه‌ها و دکمهٔ پرداخت؛
  • راه‌های تماس با پشتیبانی سرویس تو؛
  • لینک و دستورالعمل OpenWrt با Nikki؛
  • دسترسی اضطراری، اگر روشن باشد.

ویترین را می‌توان به‌صورت PWA با نام و آیکون اختصاصی روی صفحهٔ اصلی گوشی نصب کرد. وقتی سرور، مسیر یا قاعده‌ای عوض شود، کاربر فایل تازه‌ای نمی‌گیرد: برنامه به‌روزرسانی‌ها را از همان اشتراک برمی‌دارد. این موضوع با جزئیات بیشتر در درس‌های کاربران و شخصی‌سازی ویترین نشان داده شده است.

محدودیت دستگاه را می‌شود هم توضیح داد و هم سرویس‌دهی کرد

محدودیت «یک اتصال» اغلب به یک ردِ مرموز تبدیل می‌شود، بی‌آنکه معلوم باشد کدام دستگاه جا را گرفته است. در CYV کاربر جایگاه‌های دستگاه دارد و مالک فهرست جایگاه‌های اشغال‌شده، زمان آخرین درخواست و شمارندهٔ ردها در شبانه‌روز را می‌بیند. جایگاه غیرفعال پس از 14 روز آزاد می‌شود؛ در صورت نیاز مالک جایگاه‌ها را دستی بازنشانی می‌کند.

اگر لینک درز کند، کاربر می‌تواند خودش آن را با محدودیت دفعات از حساب کاربری‌اش دوباره صادر کند. آنگاه راز و کلیدهای قدیمی از کار می‌افتند و رویداد در گزارش امنیتی می‌ماند. مالک لازم نیست دنبال مشتری بگردد و عملیات را به جای او انجام دهد.

Remnawave هم محدودیت HWID را پشتیبانی می‌کند، پس در سطر کنترل دستگاه‌ها ✅ گرفته است. این نمونه‌ای از کارکردی مشابه است که محصول‌ها به شکل‌های متفاوت حلش می‌کنند.

ویترین به سرویسی زیر برند تو تبدیل می‌شود

CYV در سطح پایه حساب کاربری را از پیش می‌دهد. تعرفهٔ Max یک لندینگ عمومی، دامنه‌های اختصاصی و سناریوی کامل فروش را اضافه می‌کند. لوگو به‌طور خودکار به‌عنوان فاوآیکون، آیکون PWA و تصویر شبکه‌های اجتماعی به کار می‌رود؛ رنگ‌ها، نام و راه‌های تماس با پشتیبانی را مالک تعیین می‌کند.

ویترین سه نشانی جداگانه دارد: لندینگ، حساب کاربری و اشتراک‌ها. می‌توان آن‌ها را روی دامنه‌های متفاوت گذاشت، پس مسدودشدن صفحهٔ اصلی عمومی لزوماً ورود کاربران و به‌روزرسانی پیکربندی‌ها را هم با خود نمی‌برد. مشتری برند مالک را می‌بیند نه CreateYourVPN را، از جمله در رابط حساب کاربری و در ایمیل‌ها.

پرداخت بی‌درنگ به دسترسی تبدیل می‌شود

در CYV تعرفه یعنی مدت، ترافیک، محدودیت دستگاه، قیمت و قواعد ثبت‌نام. می‌توان آن را دستی اعطا کرد یا از طریق یک ارائه‌دهندهٔ پرداخت متصل فروخت. پس از webhook تأییدشده، سامانه خودش کاربر را پیدا می‌کند، دسترسی را فعال یا تمدید می‌کند و در برابر اعطای دوبارهٔ دسترسی با یک پرداخت مصونیت دارد.

پول مستقیم به حساب مالک نزد ارائه‌دهنده می‌رود؛ CYV فروشنده نیست و کارمزدی از درآمد برنمی‌دارد. گزارش پرداخت‌ها رویدادهای پردازش‌شده، خطاها و پرداخت‌های «بدون تخصیص» را نشان می‌دهد. دستهٔ آخر را می‌توان دستی به کاربر و تعرفه وصل کرد و پس از آن پرداخت بعدی به‌طور خودکار شناسایی می‌شود.

کل این مسیر در سه درس شرح داده شده است: تعرفه‌ها، کسب درآمد و پرداخت هزینهٔ پلتفرم.

4. خودکارسازی، یکپارچگی‌ها و ایمنی داده‌ها

قابلیت3x-uiAmnezia Self-hostedRemnawaveCYV
REST API برای خودکارسازی
سرور MCP از راه دور برای دستیارهای هوش مصنوعی
دسترسی هوش مصنوعی با OAuth و سطح اختیار قابل انتخاب
نسخه‌های پشتیبان رمزگذاری‌شده در Google Drive یا S3 خودت
بازگرداندن کاربران از نسخهٔ پشتیبان در یک پنل سازگار جداگانه
تعویض سرور master بدون صدور دوبارهٔ لینک کاربران

MCP امکان می‌دهد زیرساخت را با گفت‌وگو مدیریت کنی

3x-ui، Remnawave و CYV هر سه API دارند، پس هر سه را می‌توان به خودکارسازی خودت وصل کرد. در CYV روی Partner API از پیش یک سرور MCP از راه دور کار می‌کند: دستیار هوش مصنوعی سازگار نه یک API خام HTTP، بلکه ابزارهای روشنی برای سرورها، inboundها، مسیرها، کاربران، عیب‌یابی و مستندات دریافت می‌کند.

اتصال از طریق OAuth انجام می‌شود. مالک سطح را انتخاب می‌کند: فقط مشاهده، مشاهده و پیکربندی، یا دسترسی کامل. اختیارها در هر فراخوان بررسی می‌شوند، حذف‌های خطرناک با کدی از ایمیل محافظت بیشتری می‌گیرند و اتصال را می‌توان از پنل باطل کرد. گزارش اقدام‌ها نشان می‌دهد کدام ابزار فراخوانده شده و عملیات به کجا رسیده است؛ رازها و ایمیل‌های کامل در آن ثبت نمی‌شوند.

می‌توان ChatGPT، Claude، DeepSeek و دیگر کلاینت‌های MCP را وصل کرد. معماری و مرزهای دسترسی در درس MCP بررسی شده و نمونهٔ عملی در راهنمای DeepSeek آمده است. برای یکپارچگی‌های معمولی هم مرور Partner API هست.

نسخهٔ پشتیبان رمزگذاری‌شده به انبارهٔ مالک می‌رود

نسخهٔ پشتیبان کاربران، مدت‌ها، محدودیت‌ها، توکن‌های اشتراک و کلیدهای اتصال را نگه می‌دارد. CYV فایل را پیش از بارگذاری رمزگذاری می‌کند و در Google Drive یا فضای ذخیره‌سازی سازگار با S3 متعلق به مالک می‌گذارد: AWS S3، Cloudflare R2، Backblaze B2، Wasabi و غیره.

نسخه را می‌توان در یک cluster در CYV یا در یک پنل سازگار و تمیز بازگرداند. این نکته‌ای اصولی است: نسخهٔ پشتیبان حتی بیرون از پلتفرم هم به کار می‌آید و برنامه‌های از پیش تنظیم‌شدهٔ کاربران می‌توانند پس از بازیابی به کارشان ادامه بدهند. دوره و مدت نگهداری را مالک تعیین می‌کند؛ جزئیات در درس نسخه‌های پشتیبان و دستورالعمل‌های پشتیبان‌گیری آمده است.

در تعرفهٔ Pro تعویض master یک cluster هم در دسترس است. نقش مدیریت بدون تعویض لینک‌های اشتراک کاربران به گرهی دیگر منتقل می‌شود. به‌جای یک مهاجرت دستی اضطراری، یک عملیات کنترل‌شده با بررسی‌های اولیه و امکان بازگشت به دست می‌آید؛ جزئیات در درس کلاسترها.

5. امنیت و حریم خصوصیِ قابل بررسی

قابلیت3x-uiAmnezia Self-hostedRemnawaveCYV
گزارش عمومی با ادعاهای شماره‌گذاری‌شده و قابل بررسی
bug bounty اختصاصی برای آسیب‌پذیری‌ها و برای رد کردن گزارش
گزارش عمومی اصلاحات و Hall of Fame
خاموش‌سازی اجباری access-log در Xray در هر بار اعمال پیکربندی

نه «به ما اعتماد کن»، بلکه ادعاهایی که می‌شود ردشان کرد

CYV یک گزارش امنیتی عمومی دارد. این گزارش از وعده‌های کلی ساخته نشده، بلکه از ادعاهای شماره‌گذاری‌شده تشکیل شده است: بر سر نخستین رمز VPS چه می‌آید، چه داده‌هایی به گزارش‌ها راه پیدا می‌کنند، حساب‌ها چگونه از هم جدا شده‌اند و روی سرور چه چیزی نصب است.

در کنار آن‌ها محدودیت‌های شناخته‌شده هم منتشر شده‌اند. پژوهشگر می‌تواند نه‌تنها یک آسیب‌پذیری کلاسیک پیدا کند، بلکه ثابت کند یکی از ادعاهای گزارش نادرست است. برای همین یک برنامهٔ bug bounty اختصاصی برقرار است. یافته‌ها و اصلاحات تأییدشده به گزارش عمومی می‌روند و نویسندگانشان به Hall of Fame.

این قالب برای یک پلتفرم مدیریت‌شده اهمیت دارد: بخشی از کار خودکار انجام می‌شود، پس اعتماد باید بر وعده‌های فنیِ قابل بررسی و بر سابقهٔ واکنش به خطاها تکیه کند.

کمترین گزارش‌گیری

روی سرورهای VPN، گزارش دسترسی Xray در هر بار اعمال پیکربندی به‌اجبار خاموش می‌شود: نشانی‌هایی که کاربران بازدید می‌کنند ثبت نمی‌شوند. گزارش‌های سیستمی VPS یک ساعت، تاریخچهٔ بار 24 ساعت، و رویدادهای زیرساختی ناشناس‌شده و نتایج عیب‌یابی تا 7 روز نگهداری می‌شوند.

مرور کلی این اصول در مرکز امنیت CYV آمده است.

هزینهٔ واقعی این کار چقدر است

3x-ui، Amnezia Self-hosted و Remnawave را می‌توان رایگان استفاده کرد: این یکی از مزیت‌های مهمشان است. اما قیمت صفرِ مجوز، بهره‌برداری را رایگان نمی‌کند. در محاسبه به هر حال VPS برای پنل، دامنه‌ها، نسخه‌های پشتیبان، پایش و — مهم‌تر از همه — وقت آدمی که سامانه را به‌روز می‌کند و به خرابی‌ها واکنش نشان می‌دهد وارد می‌شود.

در CYV هزینهٔ اشتراکی بابت تعداد سرورها وجود ندارد. کاربر اول رایگان است و پس از آن می‌توانی €0.10 در ماه برای هر کاربر در پایگاه داده را انتخاب کنی یا €0.20 فقط برای کاربری که در شبانه‌روز گذشته متصل شده است. Pro ماهی €0.99 است و نسخه‌های پشتیبان، OLCRTC و تعویض master را اضافه می‌کند. Max ماهی €4.99 است، شامل Pro می‌شود و لندینگ، دامنه‌های اختصاصی، تعرفه‌ها و فروش را باز می‌کند.

پس آنچه ارزش مقایسه دارد «€0 در برابر €0.10» نیست، بلکه دو شیوهٔ پرداخت است: با وقت خودت بابت بهره‌برداری دستی، یا با مبلغی کوچک و پیش‌بینی‌پذیر بابت خودکارسازی. طرح جاری کسر هزینه، دورهٔ آزمایشی و رفتار موجودی حساب با جزئیات در درس پرداخت شرح داده شده است.

چه چیزی مال تو باقی می‌ماند

CYV یک VPN عمومی آماده نمی‌فروشد و زیرساخت را برای خودش برنمی‌دارد. VPSها را از ارائه‌دهندگانی که خودت انتخاب می‌کنی اجاره می‌کنی، دامنه‌ها مال توست، پرداخت مشتری‌ها مستقیم به ارائه‌دهندهٔ خودت می‌رود و نسخه‌های پشتیبان در Google Drive یا S3 خودت می‌مانند.

پایگاه کاربران را می‌توان مرتب در انبارهٔ خودت ذخیره و از روی نسخه بیرون از CYV بازیابی کرد. این فقط یک کارکرد اضطراری نیست، بلکه پاسخی است به پرسش وابستگی به پلتفرم: خودکارسازی را سرویس فراهم می‌کند، اما دارایی‌های اصلی نزد مالک می‌مانند.

هر گزینه به چه کسی می‌خورد

3x-ui به درد کسانی می‌خورد که پنلی رایگان و همه‌منظوره با انتخاب گستردهٔ پروتکل‌ها می‌خواهند و می‌خواهند هر تنظیمی را خودشان مدیریت کنند. اشتراک، REST API، multi-node، پشتیبان‌گیری و ربات‌هایی برای مدیران دارد.

Amnezia Self-hosted گزینهٔ قدرتمندی برای یک VPN شخصی روی یک VPS است. نصب بدون ترمینال انجام می‌شود، چند پروتکل در دسترس است و دسترسی را می‌توان با کلید، فایل یا کد QR به نزدیکان داد.

Remnawave برای مدیر باتجربه‌ای طراحی شده که به یک پنل self-hosted امروزی، چند گره، پروفایل‌های منعطف Xray، API، سنجه‌ها و صفحهٔ اشتراک قابل برندسازی نیاز دارد.

CYV را وقتی باید انتخاب کرد که نه بیشترین حجم تنظیمات دستی، بلکه نتیجهٔ تمام‌شده مهم باشد: وصل‌کردن امن سرورها، نگه‌داشتن خودکارشان در وضعیت کار، بررسی مسدودسازی‌ها، دادن یک حساب کاربری راحت به آدم‌ها و در صورت تمایل تبدیل همهٔ این‌ها به سرویسی زیر برند خودت.

پرسش‌های پرتکرار

آیا CYV برای یک VPN شخصی هم مناسب است؟

بله. می‌توانی در حالت سادهٔ تک‌سرور بمانی و کارکردهای تجاری را روشن نکنی. کاربر اول رایگان است، پس در سناریوی شخصی فقط اجارهٔ VPS خودت را می‌پردازی. اگر بعدها نزدیکان یا مشتری‌ها پیدا شدند، لازم نیست سامانه را از صفر بازسازی کنی.

آیا باید مدیریت Linux بلد باشم؟

نه. برای راه‌اندازی اول کافی است یک VPS سازگار اجاره کنی و اطلاعات اتصال را در ویزارد راه‌اندازی وارد کنی. CYV خودش سیستم‌عامل را آماده می‌کند و مؤلفه‌های لازم را نصب می‌کند. ترمینال برای مالک در دسترس می‌ماند، اما راه معمول مدیریت نیست.

آیا CYV جای ارائه‌دهندهٔ میزبانی را می‌گیرد؟

نه. VPS را مستقیم از هر ارائه‌دهندهٔ مناسبی اجاره می‌کنی و CYV آن را به‌عنوان سرور VPN وصل و سرویس‌دهی می‌کند. صورتحساب VPS جداگانه به میزبان پرداخت می‌شود.

اگر سروری مسدود شود چه می‌شود؟

سرورهای دیگرت در دسترس نبودن پایدار را تشخیص می‌دهند و بررسی‌کنندهٔ مورد اعتماد کمک می‌کند جهت مسدودسازی مشخص شود. CYV به مالک هشدار می‌دهد و اگر مسیر جایگزین سالمی داشته باشد، inbound تأییدشده به‌عنوان مسدود را دیگر توزیع نمی‌کند. برای فهرست‌های سفید هم سناریوی اضطراری جداگانهٔ OLCRTC در نظر گرفته شده است.

آیا باید برنامهٔ VPN اختصاصی خودم را بسازم؟

نه. کاربران با برنامه‌های استاندارد وصل می‌شوند: Happ، Streisand، v2rayN، v2rayNG، Hiddify و غیره. حساب کاربری برنامهٔ مناسب را نشان می‌دهد و لینک یا کد QR را می‌دهد. شروع را می‌توان از راهنمای Happ گذاشت.

آیا CYV سایت‌هایی را که کاربران بازدید می‌کنند ثبت می‌کند؟

نه. گزارش دسترسی Xray روی سرورهای متصل به‌اجبار خاموش است. پلتفرم فقط تله‌متری فنی محدودی را نگه می‌دارد که برای سلامت سرورها، عیب‌یابی و امنیت لازم است؛ مدت‌های نگهداری در گزارش منتشر شده‌اند.

می‌شود ربات یا CRM خودم را به CYV وصل کنم؟

بله. برای یکپارچگی‌های معمولی Partner API و مجموعهٔ عمومی Postman هست. برای دستیارهای هوش مصنوعی MCP با OAuth و اختیارهای قابل انتخاب در دسترس است. هر دو راه امکان می‌دهند کار را خودکار کنی بدون آنکه رمز پنل را تحویل بدهی.

اگر تصمیم بگیرم بروم، بر سر کاربرانم چه می‌آید؟

سرورها و دامنه‌ها مال تو می‌مانند. در Pro می‌توانی پایگاه کاربران را مرتب و رمزگذاری‌شده در انبارهٔ خودت بیرون بکشی و بعد نسخه را در یک پنل سازگار و تمیز بازگردانی.

چگونه مقایسه کردیم

ما نه همهٔ قابلیت‌های Xray را مقایسه کردیم و نه تعداد فیلدهای فرم‌ها را. معیار این مقاله این است که مالک چه چیزی را به‌عنوان یک روند کاریِ آماده تحویل می‌گیرد: نصب، امنیت VPS، تشخیص و تعمیر خرابی‌ها، واکنش به مسدودسازی، رساندن دسترسی به کاربر، فروش و خودکارسازی.

برای رقبا از مواد رسمیِ در دسترس در تاریخ به‌روزرسانی مقاله استفاده کرده‌ایم:

محصول‌ها در حال تحول‌اند، پس جدول وضعیت را در تاریخ یادشده ثبت می‌کند. اگر در بستهٔ رسمی رقیبی کارکرد توکارِ قابل‌مقایسه‌ای پیدا شود، بهتر است مقایسه به‌روز شود.

On this page

به‌اختصار: تفاوت اصلی CYV در چیست1. راه‌اندازی و کار روزمرهامنیت پیش از نصب VPN آغاز می‌شودپنل را لازم نیست مثل یک سرور دیگر نگهداری کنیپایش باید به پرسش «حالا چه کار کنم» پاسخ بدهدپشتیبانی بخشی از محصول است2. عبور از مسدودسازی، مسیریابی و شبکهسایت استتار در CYV کمک می‌کند حدس نزنیسرورها از بیرون به هم نگاه می‌کنندمسیر یک سطر پایدار است، نه یک سرور مشخصsplit tunneling به برنامه‌ها و روترها هم می‌رسدOLCRTC — راه پشتیبان برای فهرست‌های سفید3. کاربران، ویترین و پولنه فقط یک لینک، بلکه یک حساب کاربریمحدودیت دستگاه را می‌شود هم توضیح داد و هم سرویس‌دهی کردویترین به سرویسی زیر برند تو تبدیل می‌شودپرداخت بی‌درنگ به دسترسی تبدیل می‌شود4. خودکارسازی، یکپارچگی‌ها و ایمنی داده‌هاMCP امکان می‌دهد زیرساخت را با گفت‌وگو مدیریت کنینسخهٔ پشتیبان رمزگذاری‌شده به انبارهٔ مالک می‌رود5. امنیت و حریم خصوصیِ قابل بررسینه «به ما اعتماد کن»، بلکه ادعاهایی که می‌شود ردشان کردکمترین گزارش‌گیریهزینهٔ واقعی این کار چقدر استچه چیزی مال تو باقی می‌ماندهر گزینه به چه کسی می‌خوردپرسش‌های پرتکرارآیا CYV برای یک VPN شخصی هم مناسب است؟آیا باید مدیریت Linux بلد باشم؟آیا CYV جای ارائه‌دهندهٔ میزبانی را می‌گیرد؟اگر سروری مسدود شود چه می‌شود؟آیا باید برنامهٔ VPN اختصاصی خودم را بسازم؟آیا CYV سایت‌هایی را که کاربران بازدید می‌کنند ثبت می‌کند؟می‌شود ربات یا CRM خودم را به CYV وصل کنم؟اگر تصمیم بگیرم بروم، بر سر کاربرانم چه می‌آید؟چگونه مقایسه کردیم