Miért érdemes a CYV-t választani
Nagy összehasonlítás: CreateYourVPN kontra 3x-ui, Amnezia Self-hosted és Remnawave — szerverek üzembe helyezése és védelme, blokkolások megkerülése, automatikus helyreállítás, felhasználói fiók, fizetés, MCP és biztonság.
A 3x-ui, az Amnezia, a Remnawave és a CreateYourVPN egyaránt abban segít, hogy saját szerveren indíthass VPN-t. A hasonlóság nagyjából itt véget is ér: a termékek más-más feladatra készültek, és más mennyiségű kézi munkát feltételeznek a tulajdonos részéről.
A 3x-ui és a Remnawave self-hosted panelek. Te telepíted őket a saját infrastruktúrádra, széles beállítási lehetőségeket kapsz, és magad felelsz a domainekért, a frissítésekért, a védelemért, a felügyeletért és a javításokért. Az Amnezia Self-hosted elsősorban egyszerű, személyes VPN-hez való alkalmazás: terminál nélkül képes VPN-t telepíteni egyetlen VPS-re, és megosztani a hozzáférést. A CreateYourVPN, vagyis a CYV, menedzselt platform: a szerverek a tiéd maradnak, a mindennapi üzemeltetést viszont a szolgáltatás végzi.
A lényegi kérdés ezért nem az, hogy melyik panelben van több kapcsoló, hanem az, hogy mennyi kézi munka marad az első elindítás után. Ha meg akarod ismerni az Xrayt, a Dockert és a Linuxot, egy self-hosted panel bőven ad rá teret. Ha viszont működő VPN kell magadnak, a családodnak vagy az ügyfeleidnek anélkül, hogy mellékállásban rendszergazdává válnál, a CYV lényegesen többet old meg magától.
Az alábbiakban kifejezetten a beépített képességeket hasonlítjuk össze. Egy külön szkript, egy külső bot vagy saját fejlesztés elméletben szinte bármit hozzáadhat bármelyik panelhez, de ezzel egy önálló rendszer keletkezik, amelyet ki kell választani, össze kell kötni, frissíteni és karbantartani kell.
Röviden: mi a fő különbség
A CYV korábban kezd dolgozni, mint egy szokásos VPN-panel. Nem csupán a VPN-komponenst telepíti, hanem magát a VPS-t is előkészíti: külön felhasználót hoz létre, kulcsos SSH-ra vált, bezárja a fölösleges portokat, bekapcsolja a tűzfalat, a fail2bant és a biztonsági frissítéseket. A telepítés után a platform tovább figyeli a szervert, nem pedig egy használati útmutatóval együtt átadja a tulajdonosnak.
Ha egy szolgáltatás vagy egy inbound leáll, a CYV nem áll meg a piros jelzésnél. Automatikus folyamatok próbálják helyreállítani a csomópontot, az incidenstörténet megmutatja, mi történt, az elérhetetlen belépési pontot pedig addig nem osztja ki a rendszer, amíg a route-nak van egészséges alternatívája.
A blokkoló hálózatokra külön réteg készült: masking site-kereső, Reality-ellenőrzés magáról a csomópontról, a szerverek kölcsönös ellenőrzései, a blokkolás megállapításához szükséges kvórum, valamint a kísérleti OLCRTC vészprotokoll a fehérlistás hálózatokhoz.
Végül a CYV nem csak infrastruktúra. Egyetlen rendszerben megtalálható a felhasználói fiók, a csomagok, a fizetés, a white-label storefront, a levelek, a Partner API és az MI-asszisztensekkel való MCP-integráció. Ami egy self-hosted panel köré általában külön projektekből áll össze, itt egyetlen termékként működik.
Az összehasonlítás 2026. szeptember 10-i állapotot tükröz, és a termékek alapértelmezett hivatalos kiadásaira vonatkozik. A ✅ azt jelenti, hogy a képesség beépítve megvan a termékben vagy annak hivatalos csomagjában. A ❌ azt jelenti, hogy a funkció pontosan ebben a formában nincs meg; ez nem a termék minőségének értékelése. A harmadik felek botjait, piactereit, szkriptjeit és a saját fejlesztésű integrációkat a táblázatok nem veszik figyelembe.
1. Üzembe helyezés és mindennapi üzemeltetés
| Képesség | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| VPN telepítése terminál nélkül | ❌ | ✅ | ❌ | ✅ |
| A panel már hosztolva van, nem kell hozzá saját tárhely | ❌ | ❌ | ❌ | ✅ |
| A teljes VPS automatikus védelme csatlakoztatáskor | ❌ | ❌ | ❌ | ✅ |
| Automatikus szoftverfrissítés a csatlakoztatott szervereken | ❌ | ❌ | ❌ | ✅ |
| Élő VPS-diagnosztika a panelből, érthető nyelven | ❌ | ❌ | ❌ | ✅ |
| Szerverek és inboundok automatikus helyreállítása | ❌ | ❌ | ❌ | ✅ |
| Incidenstörténet: időtartam, ismétlődés és a platform lépései | ❌ | ❌ | ❌ | ✅ |
| Támogatási űrlap a panelben, megkeresések fogadása 24/7 | ❌ | ❌ | ❌ | ✅ |
A biztonság a VPN telepítése előtt kezdődik
Egy friss VPS-en általában szabványos porton figyel az SSH, engedélyezett a jelszavas belépés, a hálózati szabályok pedig a szolgáltató lemezképétől függnek. A panel telepítője hozzáadhatja magát a panelt, ez azonban nem jelenti azt, hogy az egész operációs rendszer biztonságossá vált.
A szerver csatlakoztatásakor a CYV külön előkészítő szakaszt futtat:
- létrehoz egy szolgáltatásadminisztrátort, és bekapcsolja az SSH-kulcsos belépést;
- kikapcsolja a jelszavas és a közvetlen
rootbelépést; - nem szabványos portra helyezi az SSH-t;
- bekapcsolja az UFW-t a „minden tilos, ami nem szükséges" elv szerint;
- a szolgáltatási portokat a vezérlőréteg címeire korlátozza;
- bekapcsolja a fail2bant és a biztonsági frissítések automatikus telepítését;
- beállítja a rendszernaplók rotálását és rövid megőrzését.
A root jelszó, amelyet a tulajdonos a szerver hozzáadásakor megad, csak az első kapcsolathoz kell, és nem kerül tárolásra. Az előkészítés után a CYV külön kulccsal dolgozik. A teljes folyamatot a szerverekről szóló lecke és az első indítás útmutatója írja le részletesen.
A panelt nem kell újabb szerverként üzemeltetni
A 3x-ui-t és a Remnawave-et telepíteni kell, biztonságos címen ki kell tenni az internetre, be kell állítani a TLS-t, frissíteni és menteni kell. A Remnawave esetében külön áll fel a panel, a csomópontok, a domain és a reverse proxy. Ez egy self-hosted termék esetében természetes modell, de az irányítás mellé a tulajdonos kap még egy éles üzemű szolgáltatást is.
A CYV már hosztolva van, és egyetlen platformként frissül. A tulajdonos a saját VPS-eit csatlakoztatja, a szerverkomponensek és a szolgáltatásügynökök verzióit pedig központilag gördíti ki a rendszer. Nem kell minden szerverre belépni, és kézzel megismételni a frissítést.
A felügyeletnek arra kell válaszolnia, hogy „mi a következő lépés"
A processzorterhelés és a zöld folyamatállapot hasznos, önmagában azonban nem magyarázza meg, miért nem tud csatlakozni egy adott felhasználó. A CYV diagnosztikája összekapcsolja a szerver, az inbound, a route és az előfizetés állapotát, és hétköznapi nyelven fogalmazza meg a problémát.
Ha a hiba már elmúlt, megmarad a hét napra visszamenő történet: mikor kezdődött a probléma, meddig tartott, előfordult-e korábban, indult-e javítás, újraindult-e a panel, és kiment-e értesítés. Így megkülönböztethető egy véletlenszerű hálózati kiugrás a szolgáltatónál jelentkező rendszeres problémától.
Bővebben: felügyelet és mesh hálózat, szervermetrikák és route-ok.
A támogatás a termék része
A CYV támogatásához bármikor küldhető megkeresés közvetlenül a panelből. Ez különösen a kezdőnek fontos: nem kell előbb kitalálni, melyik komponens romlott el, és kinek a GitHub Issues oldalára kellene menni. A nyílt forráskódú projekteknek van dokumentációjuk, közösségük és chatjük, de a közösség segítsége nem azonos a szolgáltatás beépített támogatási csatornájával.
2. Blokkolások megkerülése, útválasztás és hálózat
| Képesség | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| VLESS + Reality | ✅ | ✅ | ✅ | ✅ |
| Masking site-ok automatikus keresése a VPS alhálózatában | ❌ | ❌ | ❌ | ✅ |
| A masking site ellenőrzése magáról a csomópontról | ❌ | ❌ | ❌ | ✅ |
| Szerverek kölcsönös ellenőrzése és blokkolási kvórum | ❌ | ❌ | ❌ | ✅ |
| Blokkolt inbound automatikus elrejtése az előfizetésből | ❌ | ❌ | ❌ | ✅ |
| Felhasználók elosztása a szerverek között terhelés szerint | ❌ | ❌ | ❌ | ✅ |
| Multi-hop az Xray JSON kézi szerkesztése nélkül | ❌ | ❌ | ❌ | ✅ |
| Katalógus alapján ellenőrzött split tunneling szabályok | ❌ | ❌ | ❌ | ✅ |
| Ugyanezek a szabályok eljutnak a Nikkit futtató OpenWrt-re is | ❌ | ❌ | ❌ | ✅ |
| OLCRTC vészprotokoll | ❌ | ❌ | ❌ | ✅ |
A CYV-vel nem kell találgatni a masking site-ot
A VLESS + Reality révén a VPN-kapcsolat úgy néz ki, mint egy hétköznapi HTTPS-látogatás egy valódi weboldalon. Az álcázás minősége a kiválasztott oldaltól függ: támogatnia kell a TLS 1.3-at és a HTTP/2-t, elérhetőnek kell lennie a szerver országából, és elég gyorsan kell válaszolnia.
A CYV-ben a szerver automatikusan végigpásztázza a saját hálózati környezetét, és olyan szomszédos oldalakat keres, amelyek megfelelnek ezeknek a követelményeknek. Egy közeli oldal gyakran minimális késleltetést és az adatközpont számára természetes hálózati mintázatot ad. A megtalált lehetőségek kész javaslatokként jelennek meg a panelben, a kiválasztott címet pedig magáról a csomópontról ellenőrzi a rendszer, nem a tulajdonos másik országban lévő böngészőjéből.
A keresés a telepítéskor indul, és bármikor megismételhető kézzel. Hogy pontosan hogyan működik, és miért éppen a TLS 1.3-at és a HTTP/2-t vizsgálja, arról külön lecke szól az álcázási keresőről.
A szerverek kívülről nézik egymást
Az önellenőrzés azt látja, hogy az Xray fut, és a port figyel. Azt nem látja, ha az IP-címet a felhasználó szolgáltatója blokkolja: a szerver egészségesnek hiszi magát, kívülről viszont nem elérhető.
Ezért a CYV szerverei mesh hálózatot alkotnak. Minden csomópont ellenőrzi a többi szervert és azok inboundjait, a döntés pedig nem egyetlen véletlen időtúllépés, hanem tartós hibasorozat és több független ellenőrző szavazata alapján születik. Az ügyfelek országában lévő szerver megbízható ellenőrzőnek jelölhető ki, így a nézőpontja közelebb áll a valódi felhasználói hálózathoz.
Ha a blokkolás igazolódik, a tulajdonos levelet kap, a problémás inbound pedig kikerül a kiosztásból mindaddig, amíg ugyanabban a route-ban marad egészséges belépési pont. A felhasználó a következő előfizetés-frissítéskor átköltözik egy működő szerverre, új link nélkül. A rendszer nem ígéri, hogy a világ minden hálózatát látja: az ellenőrzés éppen a te szervereid nézőpontját mutatja, ezért különösen hasznos egy ellenőrző a megfelelő országban.
A route stabil sor, nem egyetlen konkrét szerver
A felhasználó alkalmazásában egy route egyetlen helyszínként jelenik meg. Belül több inbound is lehet, különböző szervereken.
A CYV elosztja a felhasználókat a szerverek között. A panel meghatározza, melyik szerver a legkevésbé terhelt éppen most, és oda irányítja a következő felhasználót — a terhelés az egy csatlakozott felhasználóra jutó szabad sávszélesség szerint számítódik, így a gyenge és zsúfolt gép nem kap új embereket. Van egyszerű körbeosztás is együtthatókkal, arra az esetre, ha a szerverek eltérő teljesítményűek, és kézzel szeretnéd megadni az arányt.
Ha az egyik szerver kiesik, a route megmarad. Ha egyáltalán nem marad egészséges inbound, az üres sor átmenetileg eltűnik az előfizetésből, majd a helyreállás után visszatér. Emiatt egy-egy VPS cseréje vagy javítása nem jelenti azt, hogy új konfigurációt kell kiküldeni az egész közönségnek.
Bonyolultabb topológiához ott a multi-hop: a felhasználó az egyik ország szerverén lép be, és egy másikon keresztül jut ki az internetre. A lánc a panelben áll össze, az Xray konfigurációjának kézi szerkesztése nélkül.
A split tunneling eljut az alkalmazásokig és a routerekig
A CYV-ben megadható, mely domainek, oldalkategóriák és országok mennek a VPN-en keresztül, és melyek közvetlenül. A geosite és geoip értékeket a rendszer mentés előtt katalógus alapján ellenőrzi: egy elgépelés nem kerül be a konfigurációba, és nem akasztja meg az alkalmazás indulását a felhasználóknál.
A kész szabályok importálhatók Clashból, sing-boxból, Xrayből vagy egy egyszerű listából. A forrás havonta egyszer frissül, a szabályok potenciálisan veszélyes kibővülése pedig, amely túl sok forgalmat terelne a VPN mellé, a tulajdonos ismételt jóváhagyását igényli.
Ugyanezeket a szabályokat megkapják a kompatibilis alkalmazások és a Nikkit futtató otthoni OpenWrt routerek. A szerveren emellett bekapcsolható a torrentek és a hirdetések blokkolása, amelyet a felhasználó nem kerül meg a helyi konfigurációja átírásával. Érdemes az inboundokról és az OpenWrt csatlakoztatásáról szóló leckékkel kezdeni.
Az OLCRTC a fehérlisták tartalék útvonala
Amikor a hálózat csak szolgáltatások rövid listáját engedi át, a szokásos VPN-protokollok esetleg egyáltalán nem tudnak kapcsolatot létesíteni. Erre való a CYV kísérleti OLCRTC vészprotokollja.
A felhasználó friss videohívást hoz létre egy támogatott szolgáltatásban, a linket a fiókján keresztül vagy e-mailben adja át, és ideiglenes kapcsolatot kap. A korlátozó hálózat számára a forgalom egy engedélyezett videokonferencián való részvételnek látszik. Az OLCRTC lassabb a szokásos VPN-nél, és függ a videoszolgáltatás elérhetőségétől, ezért mentőövként használatos, nem fő átvitelként. A felkészülést érdemes előre elvégezni a vészhozzáférés útmutatója szerint.
3. Felhasználók, storefront és pénz
| Képesség | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| Hozzáférés átadása linkkel, fájllal vagy QR-kóddal | ✅ | ✅ | ✅ | ✅ |
| Önmagát frissítő subscription link | ✅ | ❌ | ✅ | ✅ |
| Márkázható előfizetési oldal | ✅ | ❌ | ✅ | ✅ |
| Felhasználói fiók e-mailes bejelentkezéssel | ❌ | ❌ | ❌ | ✅ |
| Eszközkorlát látható helyekkel és elutasításokkal | ❌ | ❌ | ✅ | ✅ |
| Beépített csomagok, önregisztráció és kézi kiosztás | ❌ | ❌ | ❌ | ✅ |
| Beépített fizetésfogadás és automatikus megújítás | ❌ | ❌ | ❌ | ✅ |
| Teljes white-label: domainek, fiók, landing oldal és levelek | ❌ | ❌ | ❌ | ✅ |
Nem csupán egy link, hanem felhasználói fiók
Előfizetési link és QR-kód több termékben is van, és ezt a táblázat őszintén jelzi. A CYV abban más, hogy a link köré már teljes felhasználói folyamat épült.
Az ügyfél az e-mailben kapott egyszeri kóddal lép be, és a következőket látja:
- a saját előfizetését és a QR-kódot;
- az alkalmazástelepítő gombokat és az útmutatókat;
- a lejáratot, a forgalmat és a hozzáférés állapotát;
- a csomagokat és a fizetés gombot;
- a te szolgáltatásod támogatási elérhetőségeit;
- a Nikkit futtató OpenWrt-hez tartozó linket és útmutatót;
- a vészhozzáférést, ha be van kapcsolva.
A storefront PWA-ként, saját névvel és ikonnal kitehető a telefon kezdőképernyőjére. Ha egy szerver, egy route vagy egy szabály megváltozik, a felhasználó nem kap új fájlt: az alkalmazás ugyanazon az előfizetésen keresztül veszi át a frissítést. Ezt részletesebben a felhasználókról és a storefront testreszabásáról szóló leckék mutatják be.
Az eszközkorlát megmagyarázható és kezelhető
Az „egy kapcsolat" korlát gyakran rejtélyes elutasítássá válik anélkül, hogy kiderülne, melyik eszköz foglalta el a helyet. A CYV-ben a felhasználónak eszközhelyei vannak, a tulajdonos pedig látja a foglalt helyeket, az utolsó megkeresés idejét és a napi elutasításszámlálót. Az inaktív hely 14 nap után felszabadul; szükség esetén a tulajdonos kézzel is nullázhatja a helyeket.
Ha a link kiszivárgott, a felhasználó a fiókjából maga állíthat ki újat, gyakorisági korláttal. A régi titok és a kulcsok érvényüket vesztik, az esemény pedig bekerül a biztonsági naplóba. A tulajdonosnak nem kell megkeresnie az ügyfelet, és helyette elvégeznie a műveletet.
A Remnawave szintén támogat HWID-korlátozásokat, ezért az eszközök kezelését jelölő sorban ✅ szerepel nála. Ez egy hasonló funkció példája, amelyet a termékek eltérően oldanak meg.
A storefrontból a te márkád alatti szolgáltatás lesz
Alapszinten a CYV már fiókot ad. A Max csomag hozzáadja a nyilvános landing oldalt, a saját domaineket és a teljes értékesítési folyamatot. A logót a rendszer automatikusan faviconként, PWA-ikonként és közösségi média képként is felhasználja; a színeket, a nevet és a támogatási elérhetőségeket a tulajdonos adja meg.
A storefrontnak három külön címe van: landing oldal, fiók és előfizetések. Ezek különböző domainekre helyezhetők, így a nyilvános főoldal blokkolása nem feltétlenül viszi magával a felhasználói belépést és a konfigurációk frissülését. Az ügyfél a tulajdonos márkáját látja, nem a CreateYourVPN-t, beleértve a fiók felületét és a leveleket is.
A fizetésből azonnal hozzáférés lesz
A CYV-ben a csomag időtartamot, forgalmat, eszközkorlátot, árat és regisztrációs szabályokat jelent. Kiosztható kézzel, vagy értékesíthető egy csatlakoztatott fizetési szolgáltatón keresztül. A megerősített webhook után a rendszer magától megtalálja a felhasználót, aktiválja vagy meghosszabbítja a hozzáférést, és védekezik az ellen, hogy ugyanazért a fizetésért kétszer adjon hozzáférést.
A pénz közvetlenül a tulajdonos fiókjába érkezik a szolgáltatónál; a CYV nem eladóként lép fel, és nem von le jutalékot a bevételből. A fizetési napló megmutatja a feldolgozott eseményeket, a hibákat és a „hozzárendelés nélküli" fizetéseket. Utóbbiak kézzel összekapcsolhatók egy felhasználóval és egy csomaggal, ezután a következő befizetést a rendszer automatikusan felismeri.
A teljes utat három lecke írja le: csomagok, monetizáció és a platform díjai.
4. Automatizálás, integrációk és adatmegőrzés
| Képesség | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| REST API automatizáláshoz | ✅ | ❌ | ✅ | ✅ |
| Távoli MCP-szerver MI-asszisztensekhez | ❌ | ❌ | ❌ | ✅ |
| OAuth-hozzáférés az MI-nek, választható jogosultsági szinttel | ❌ | ❌ | ❌ | ✅ |
| Titkosított mentések saját Google Drive-ba vagy S3-ba | ❌ | ❌ | ❌ | ✅ |
| Felhasználók visszaállítása mentésből külön kompatibilis panelbe | ❌ | ❌ | ❌ | ✅ |
| Mestercsere a felhasználói linkek újrakiadása nélkül | ❌ | ❌ | ❌ | ✅ |
Az MCP-vel beszélgetve irányítható az infrastruktúra
A 3x-ui-nak, a Remnawave-nek és a CYV-nek is van API-ja, így mindhárom termék összeköthető a saját automatizálásoddal. A CYV-ben a Partner API fölött már távoli MCP-szerver fut: a kompatibilis MI-asszisztens nem nyers HTTP API-t kap, hanem érthető eszközöket a szerverekhez, inboundokhoz, route-okhoz, felhasználókhoz, a diagnosztikához és a dokumentációhoz.
A csatlakozás OAuthon keresztül történik. A tulajdonos választja ki a szintet: csak megtekintés, megtekintés és beállítás, vagy teljes hozzáférés. A jogosultságokat a rendszer minden hívásnál ellenőrzi, a veszélyes törléseket ezen felül e-mailben küldött kód védi, a kapcsolat pedig visszavonható a panelből. A műveletnapló megmutatja, melyik eszközt hívta meg a rendszer, és hogyan zárult a művelet; titkok és teljes e-mail-címek nem kerülnek bele.
Csatlakoztatható a ChatGPT, a Claude, a DeepSeek és további MCP-kliensek. Az architektúrát és a hozzáférés határait az MCP-ről szóló lecke tárgyalja, gyakorlati példa pedig a DeepSeek útmutatóban található. A szokásos integrációkhoz ott a Partner API áttekintése.
A mentés már titkosítva kerül a tulajdonos tárhelyére
A biztonsági mentés megőrzi a felhasználókat, a lejárati időket, a korlátokat, az előfizetési tokeneket és a kapcsolódási kulcsokat. A CYV feltöltés előtt titkosítja a fájlt, és a tulajdonos Google Drive-jába vagy S3-kompatibilis tárhelyére teszi: AWS S3, Cloudflare R2, Backblaze B2, Wasabi és mások.
A másolat visszaállítható egy CYV clusterbe vagy egy tiszta, kompatibilis panelbe. Ez elvi kérdés: a mentés a platformon kívül is hasznos marad, a felhasználók már beállított alkalmazásai pedig a visszaállítás után tovább működhetnek. A gyakoriságot és a megőrzési időt a tulajdonos adja meg; a részletek a mentésekről szóló leckében és a biztonsági mentés útmutatóiban olvashatók.
A Pro csomagban elérhető a cluster mestercseréje is. A vezérlő szerep átköltözik egy másik csomópontra anélkül, hogy a felhasználók subscription linkjeit cserélni kellene. Kapkodó kézi migráció helyett így kontrollált művelet történik, előzetes ellenőrzésekkel és visszaállítási lehetőséggel; bővebben a clusterekről szóló leckében.
5. Ellenőrizhető biztonság és adatvédelem
| Képesség | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| Nyilvános jelentés számozott, ellenőrizhető állításokkal | ❌ | ❌ | ❌ | ✅ |
| Saját bug bounty sérülékenységekért és a jelentés cáfolatáért | ❌ | ❌ | ❌ | ✅ |
| Nyilvános javítási napló és Hall of Fame | ❌ | ❌ | ❌ | ✅ |
| Az Xray access-log kényszerű kikapcsolása minden konfigurációalkalmazáskor | ❌ | ❌ | ❌ | ✅ |
Nem az, hogy „higgy nekünk", hanem cáfolható állítások
A CYV-nek van nyilvános biztonsági jelentése. Nem általános ígéretekből áll, hanem számozott állításokból: mi történik a VPS első jelszavával, milyen adatok kerülnek a naplókba, hogyan válnak szét a fiókok, és mi kerül fel a szerverre.
Mellettük közzétettük az ismert korlátokat is. A kutató nem csak klasszikus sérülékenységet találhat, hanem azt is bizonyíthatja, hogy a jelentés valamelyik állítása téves. Erre saját bug bounty program működik. A megerősített leletek és a javítások bekerülnek a nyilvános naplóba, a szerzők pedig a Hall of Fame listájára.
Ez a forma egy menedzselt platform esetében fontos: a munka egy részét automatika végzi, ezért a bizalomnak ellenőrizhető technikai ígéreteken és a hibákra adott korábbi reakciókon kell nyugodnia.
Minimális naplózás
A VPN-szervereken az Xray hozzáférési naplója minden konfigurációalkalmazáskor kényszerűen kikapcsol: a felhasználók által látogatott címeket nem rögzíti a rendszer. A VPS rendszernaplói egy óráig, a terhelési előzmények 24 óráig, az anonimizált infrastrukturális incidensek és a diagnosztikai eredmények pedig legfeljebb hét napig maradnak meg.
Ezeknek az elveknek az általános áttekintése a CYV biztonsági központjában található.
Mennyibe kerül ez valójában
A 3x-ui, az Amnezia Self-hosted és a Remnawave ingyen használható: ez az egyik fontos előnyük. A nulla licencdíj azonban nem teszi ingyenessé az üzemeltetést. A számlába így is belefér a panel VPS-e, a domainek, a biztonsági mentések, a felügyelet és mindenekelőtt annak az embernek az ideje, aki frissíti a rendszert és reagál a hibákra.
A CYV-ben nincs szerverszám alapú előfizetési díj. Az első felhasználó ingyenes, utána választható havi 0,10 € az adatbázisban lévő felhasználónként, vagy 0,20 € csak azért a felhasználóért, aki az elmúlt 24 órában csatlakozott. A Pro havi 0,99 €, és mentéseket, OLCRTC-t és mestercserét ad hozzá. A Max havi 4,99 €, tartalmazza a Prót, és megnyitja a landing oldalt, a saját domaineket, a csomagokat és az értékesítést.
Ezért nem a „0 € kontra 0,10 €" összevetés érdekes, hanem a fizetés két módja: saját idővel a kézi üzemeltetésért, vagy kis, kiszámítható összeggel az automatizálásért. Az aktuális díjszámítást, a próbaidőszakot és az egyenleg viselkedését részletesen a díjakról szóló lecke írja le.
Mi marad a tiéd
A CYV nem kész, közös VPN-t árul, és nem veszi el magának az infrastruktúrát. A VPS-eket az általad választott szolgáltatóktól bérled, a domainek a tiéd, az ügyfelek fizetései közvetlenül a te fizetési szolgáltatódhoz futnak be, a mentések pedig a te Google Drive-odban vagy S3-adban vannak.
A felhasználói adatbázis rendszeresen menthető saját tárhelyre, és a másolat a CYV-n kívül is visszaállítható. Ez nem csupán vészhelyzeti funkció, hanem válasz a platformfüggőség kérdésére is: az automatizálást a szolgáltatás adja, a fő eszközök viszont a tulajdonosnál maradnak.
Kinek melyik megoldás való
A 3x-ui azoknak való, akiknek ingyenes, univerzális panel kell sok protokollal, és akik minden beállítást maguk akarnak kezelni. Van benne előfizetés, REST API, multi-node, biztonsági mentés és botok adminisztrátoroknak.
Az Amnezia Self-hosted erős választás egyetlen VPS-en futó személyes VPN-hez. A telepítés terminál nélkül zajlik, több protokoll is elérhető, a hozzáférés pedig kulccsal, fájllal vagy QR-kóddal adható át a családnak.
A Remnawave tapasztalt adminisztrátornak készült, akinek modern self-hosted panel kell, több csomóponttal, rugalmas Xray-profilokkal, API-val, metrikákkal és márkázható előfizetési oldallal.
A CYV-t akkor érdemes választani, ha nem a kézi beállítások maximális száma számít, hanem a kész eredmény: biztonságosan csatlakoztatott szerverek, automatikusan üzemben tartott rendszer, a blokkolások felismerése, kényelmes fiók a felhasználóknak, és ha úgy akarod, mindebből saját márkás szolgáltatás.
Gyakori kérdések
Alkalmas a CYV egyetlen személyes VPN-hez?
Igen. Maradhatsz az egyszerűsített, egyszerveres módban, és be sem kell kapcsolnod az üzleti funkciókat. Az első felhasználó ingyenes, így személyes használat esetén csak a saját VPS-ed bérleti díját fizeted. Ha később család vagy ügyfelek jönnek, nem kell a rendszert a nulláról újraépíteni.
Kell tudni Linuxot adminisztrálni?
Nem. Az első indításhoz elég egy kompatibilis VPS-t bérelni, és megadni a kapcsolódási adatokat a beállítóvarázslóban. A CYV maga készíti elő az operációs rendszert, és telepíti a szükséges komponenseket. A terminál továbbra is elérhető a tulajdonos számára, de nem ez a megszokott kezelési mód.
Kiváltja a CYV a tárhelyszolgáltatót?
Nem. A VPS-t közvetlenül bármelyik megfelelő szolgáltatótól bérled, a CYV pedig VPN-szerverként csatlakoztatja és üzemelteti. A VPS számláját külön fizeted a szolgáltatónak.
Mi történik, ha egy szervert blokkolnak?
A többi szervered észleli a tartós elérhetetlenséget, a megbízható ellenőrző pedig segít meghatározni a blokkolás irányát. A CYV figyelmezteti a tulajdonost, és leáll az igazoltan blokkolt inbound kiosztásával, ha a route-nak van egészséges alternatívája. A fehérlistás hálózatokra külön OLCRTC vészforgatókönyv készült.
Kell saját VPN-alkalmazást fejleszteni?
Nem. A felhasználók szokásos alkalmazásokkal csatlakoznak: Happ, Streisand, v2rayN, v2rayNG, Hiddify és mások. A fiók megmutatja a megfelelő alkalmazást, és megadja a linket vagy a QR-kódot. Érdemes a Happ útmutatójával kezdeni.
Rögzíti a CYV, hogy a felhasználók milyen oldalakat látogatnak?
Nem. Az Xray hozzáférési naplója a csatlakoztatott szervereken kényszerűen ki van kapcsolva. A platform csak korlátozott műszaki telemetriát tárol, amely a szerverek állapotához, a diagnosztikához és a biztonsághoz szükséges; a megőrzési időket a jelentés tartalmazza.
Csatlakoztatható a CYV-hez saját bot vagy CRM?
Igen. A szokásos integrációkhoz ott a Partner API és a nyilvános Postman gyűjtemény. Az MI-asszisztensekhez MCP érhető el OAuthtal és választható jogosultságokkal. Mindkettővel automatizálható a munka anélkül, hogy át kellene adnod a panel jelszavát.
Mi lesz a felhasználóimmal, ha úgy döntök, hogy távozom?
A szerverek és a domainek a tiéd maradnak. Pro csomaggal rendszeresen kimentheted a titkosított felhasználói adatbázist a saját tárhelyedre, majd a másolatot visszaállíthatod egy tiszta, kompatibilis panelbe.
Hogyan hasonlítottunk össze
Nem az Xray összes funkcióját és nem az űrlapok mezőinek számát hasonlítottuk össze. A cikk szempontja az, hogy a tulajdonos milyen kész munkafolyamatot kap: telepítés, a VPS biztonsága, a hibák észlelése és javítása, reakció a blokkolásokra, a hozzáférés eljuttatása a felhasználóhoz, értékesítés és automatizálás.
A versenytársakról a cikk frissítésének napján elérhető hivatalos anyagokat használtuk:
- a 3x-ui dokumentációja, valamint a telepítésről és az előfizetésekről szóló részek;
- az Amnezia dokumentációja a Self-hosted VPN beállításáról és a hozzáférés átadásáról;
- a Remnawave dokumentációja a kezdeti beállításról, a környezeti változókról, valamint a hivatalos előfizetési oldal sablonja.
A termékek fejlődnek, ezért a táblázat a megadott napi állapotot rögzíti. Ha egy versenytárs hivatalos csomagjában megjelenik hasonló beépített funkció, érdemes frissíteni az összehasonlítást.
Mi az a CreateYourVPN?
A CreateYourVPN áttekintése egy létraként: a saját, egyetlen szerveren futó VPN-től egészen a saját márkád alatt működő szolgáltatásig — és miben más a CYV, mint a 3x-ui és a Marzban.
Kurzus: hogyan működik minden a CreateYourVPN-ben
Ingyenes, 13 leckés kurzus: a klaszterektől, útvonalaktól és a multihoptól a kirakatig, csomagokig és a fizetések fogadásáig — minden, hogy magabiztosan kezeld a VPN-edet, és keress is vele.