[الرئيسية](https://servhidden.com/ar) /
[أدلة الاستضافة الخاصة](https://servhidden.com/ar/guides) /
استضافة Matrix ذاتيًا: الفيدرالية وما لا يخفيه التشفير التام






التشغيل


# استضافة خادم Matrix ذاتيًا



الخادم الذاتي ليس صندوقًا خاصًا يتحدث الدردشة فحسب — بل هو عقدة تكرار في شبكة عامة. ما تُصلحه استضافة Matrix ذاتيًا فعلًا، وما يتركه التشفير التام ظاهرًا بلا حماية، وأي تطبيق تُشغّل، والقرارات التشغيلية التي لا رجعة فيها.


[اقرأ الدليل](#guide-body)
[الأسئلة الشائعة](#guide-faq)






## في هذه الصفحة




- [دليل](#guide-body)

- [الأسئلة الشائعة](#guide-faq)

- [أدلة ذات صلة](#guide-related)

- [الصفحات الموصى بها](#guide-cta)






بدون تحقق من الهوية
عملات مشفرة حصراً
بدون سجلات
تجاهل DMCA
صلاحيات Root كاملة
أقراص NVMe SSD





14 دقيقة قراءة
محدّث Aug 2026

في هذه الصفحة

[01ما الذي يتغيّر فعليًا عند تشغيل خادم Matrix الخاص بك](#ما-الذي-يتغير-فعليا-عند-تشغيل-خادم-matrix-الخاص-بك)
[02الفيدرالية: بروتوكول تكرار يرتدي ثوب بروتوكول دردشة](#الفيدرالية-بروتوكول-تكرار-يرتدي-ثوب-بروتوكول-دردشة)
[03ما الذي يغطيه التشفير، وما الذي يبقى ظاهرًا بلا حماية](#ما-الذي-يغطيه-التشفير-وما-الذي-يبقى-ظاهرا-بلا-حماية)
[04Synapse أم Dendrite أم Conduit — أيّها تُشغّل فعليًا](#synapse-أم-dendrite-أم-conduit-أيها-تشغل-فعليا)
[05إعداد التفويض الذي يخطئ فيه الجميع](#إعداد-التفويض-الذي-يخطئ-فيه-الجميع)
[06تقدير الحجم بصدق](#تقدير-الحجم-بصدق)
[07مخزن الوسائط: قنبلة قرص بطيئة الانفجار](#مخزن-الوسائط-قنبلة-قرص-بطيئة-الانفجار)
[08التسجيل، البريد العشوائي، والسمعة التي ترثها](#التسجيل-البريد-العشوائي-والسمعة-التي-ترثها)
[09الجسور، وفاتورة البيانات الوصفية المرافقة لها](#الجسور-وفاتورة-البيانات-الوصفية-المرافقة-لها)
[10إبقاؤه حيًا: المفاتيح، النسخ الاحتياطي، والترقيات](#إبقاؤه-حيا-المفاتيح-النسخ-الاحتياطي-والترقيات)
[11مكان إقامة الخادم لا يزال يحدد النتيجة](#مكان-إقامة-الخادم-لا-يزال-يحدد-النتيجة)
[12الخلاصة](#الخلاصة)
[FAQالأسئلة الشائعة](#guide-faq)
[→الصفحات الموصى بها](#guide-cta)







يستضيف الناس Matrix ذاتيًا لمنع شركة ما من الاحتفاظ بمحادثاتهم، وهذا الجزء يعمل تمامًا كما هو معلَن. ما يفاجئهم لاحقًا هو طبيعة ما ثبّتوه فعليًا: الخادم الذاتي ليس صندوقًا خاصًا يتحدث الدردشة فحسب، بل هو عقدة تكرار (replication node) في شبكة عامة، وتتصرف الفيدرالية بشكل أقرب إلى بروتوكول نشر منه إلى ما يتوقعه معظم المسؤولين الجدد.

لا شيء مما سبق حجة ضد تشغيل خادمك الخاص — بل هو الحجة لتشغيله *عن قصد*. الخصوصية التي تكسبها حقيقية لكنها محددة: تنتقل الحيازة (custody) إليك، ولا يمكن لأحد آخر إغلاق حسابك، وتَصِل الأسئلة القانونية إلى الولاية القضائية التي اخترتَها أنت لا التي اختارتها شركة. أما الخصوصية التي لا تكسبها فمحددة بالقدر نفسه، وتكمن في الفجوة بين «الرسائل مشفّرة» و«لا أحد يمكنه معرفة من يتحدث إلى من». يغطي هذا الدليل كلا النصفين، ثم التفاصيل التشغيلية التي تحدد ما إذا كان الخادم سيبقى بصحة جيدة بعد عام من الآن.

## ما الذي يتغيّر فعليًا عند تشغيل خادم Matrix الخاص بك

ابدأ بفصل التهديدات عن بعضها، لأن الخادم الذاتي يجيب عن بعضها إجابة كاملة، وعن بعضها الآخر جزئيًا، وعن بعضها لا يجيب إطلاقًا. الجدول أدناه هو النسخة الصادقة من العرض، ويستحق أن تقرأه قبل اختيار العتاد لا بعده.

| ما الذي يقلقك | هل يحل خادمك الخاص هذه المشكلة؟ |
| --- | --- |
| قراءة شركة لمحتوى رسائلك | التشفير التام من طرف إلى طرف يغطي هذا أصلًا في الغرف الخاصة — ونعم، الاستضافة الذاتية تُبعد الشركة أيضًا |
| تحليل شركة لمن تتحدث إليه ومتى | **جزئيًا.** تتوقف عن تغذية مشغّل مركزي واحد، ويحتفظ خادمك الخاص الآن بهذا السجل بدلًا منه |
| إغلاق حسابك أو تعليقه من قِبل طرف آخر | **نعم.** أوضح مكسب في العملية كلها، والأقل حديثًا عنه |
| طلب قانوني للحصول على بياناتك | **ينتقل الطلب ولا يختفي.** يصلك الطلب الآن بموجب قانون البلد الذي اخترته |
| معرفة أطراف أخرى بشبكة علاقاتك الاجتماعية | **لا.** كل خادم فيه عضو في الغرفة يتلقى بيانات العضوية نفسها التي تتلقاها أنت |
| إخفاء وجود الخادم أصلًا | **لا.** تحتاج الفيدرالية إلى اسم عام ومنفذ يمكن الوصول إليه؛ فهذا عكس الإخفاء تمامًا |

اقرأ السطرين الأخيرين بعناية، فهما حيث تنكسر التوقعات عادة. إن كان هدفك ألا يستطيع أحد إثبات وجود الخدمة أصلًا، فـMatrix ليست الأداة المناسبة، و[الخدمة المخفية (onion service)](https://servhidden.com/ar/guides/how-to-host-a-tor-hidden-service) أقرب إلى الأداة الصحيحة. أما إن كان هدفك الحيازة والتحكم والولاية القضائية، فالخادم الذاتي أداة ممتازة، وبقية هذا الدليل تتناول كيفية تشغيله جيدًا.

الخادم الذاتي مشارك في شبكة عامة، لا صندوق خاص: كل خادم فيه عضو في غرفتك يحتفظ بنسخته الخاصة عن من انضم، ومتى، وكم مرة يتحدث.

## الفيدرالية: بروتوكول تكرار يرتدي ثوب بروتوكول دردشة

إليك الآلية التي تفسر معظم المفاجآت. حين ينضم أحد مستخدميك إلى غرفة مستضافة في مكان آخر، لا يجلب خادمك الرسائل عند الطلب كما يفعل عميل بريد إلكتروني. بل ينضم إلى الغرفة كمشارك في رسم بياني موزّع للأحداث، ثم **يسحب نسخة ويخزّنها** من أحداث الغرفة وعضويتها وقدر كافٍ من تاريخ الحالة للتحقق مما سيأتي لاحقًا. ومنذ تلك اللحظة يحمل جهازك نسخة مكررة، ويحمل كل خادم آخر مشارك نسخة أيضًا.

تسير النتائج في الاتجاهين، ولا واحد منهما بديهي. البيانات التي يُنشئها مستخدموك — اسم العرض، الصورة الرمزية، الانضمام والمغادرة، الطوابع الزمنية، ردود الفعل — تُنسخ إلى كل خادم فيه عضو في تلك الغرفة، وتبقى في قواعد بياناتهم بصرف النظر عمّا تحذفه لاحقًا من قاعدتك. الحذف (redaction) هو طلب يُرسَل إلى الأقران لا أمر يُنفَّذ. لا وجود لـ«إلغاء الإرسال» عبر فيدرالية من خوادم تُدار باستقلالية، وتوقّع ذلك هو أكثر سوء فهم شائع عن هذا البروتوكول.

وفي الاتجاه الآخر، الانضمام إلى غرف عامة كبيرة يعني استيراد تاريخ أشخاص آخرين إلى قرصك. لهذا السبب قد يحمل خادم جديد كليًا بثلاثة مستخدمين فقط قاعدة بيانات بعشرات الغيغابايتات: ليس لأن مستخدميك الثلاثة كتبوا الكثير، بل لأنهم انضموا إلى غرف فيها خمسون ألف عضو وسنوات من الحالة المتراكمة. اختيار الغرف بتعمّد قرار سعة تخزينية بقدر ما هو قرار خصوصية.

## ما الذي يغطيه التشفير، وما الذي يبقى ظاهرًا بلا حماية

تشفّر Matrix محتوى الرسائل باستخدام Megolm، وهو مفعّل افتراضيًا في الغرف الخاصة. هذا يحمي الجزء الذي يهتم به الناس أكثر من غيره، وهو يعمل فعليًا — يخزّن خادمك نصًا مشفّرًا لا يستطيع قراءته، وهذه خاصية حقيقية ومفيدة حين يكون الخادم عتادًا مستأجرًا. أما الغلاف المحيط بالرسالة فقصة مختلفة تمامًا، والفجوة فيه أوسع مما تعترف به معظم الملخصات.

| الإشارة | مشفّرة؟ | مرئية لـ |
| --- | --- | --- |
| نص الرسالة ومحتوى الملفات | **نعم** | أجهزة أعضاء الغرفة الموثّقة فقط |
| من هو في الغرفة، وكل انضمام أو مغادرة | لا | كل خادم فيه عضو في تلك الغرفة |
| الطوابع الزمنية، وتيرة الرسائل، ساعات النشاط | لا | كل خادم مشارك |
| أسماء العرض، الصور الرمزية، الحضور والكتابة | لا | كل خادم مشارك |
| اسم الغرفة وموضوعها وصورتها الرمزية | لا | كل خادم مشارك |
| حجم المرفق وتوقيت نقله | لا | كل خادم مشارك |
| نطاق خادمك وعنوان IP الخاص به | لا | الفيدرالية بأكملها — وهذا مقصود بالتصميم |

القراءة العملية: التشفير يحمي *ماذا*، والفيدرالية تنشر *من، ومتى، وكم مرة*. بالنسبة إلى معظم المجتمعات هذه المقايضة مقبولة تمامًا، والصراحة هي بيت القصيد. أما في نموذج تهديد يكون فيه رسم العلاقات الاجتماعية نفسه هو الجزء الحساس، فبروتوكول فيدرالي هو الشكل الخطأ من حيث البنية، ولا يغيّر ذلك أي إعداد تهيئة.

## Synapse أم Dendrite أم Conduit — أيّها تُشغّل فعليًا

ثلاثة تطبيقات تهم عمليًا، والاختيار بينها قرار موارد في الغالب لا قرارًا فلسفيًا.

- **Synapse** هو الخادم المرجعي، مكتوب بلغة Python، والوحيد الذي تعمل فيه كل ميزة منذ اليوم الأول. وهو أيضًا الأكثر شراهة للموارد: تنمو الذاكرة مع عدد الغرف التي ينضم إليها مستخدموك وحجمها، ويحتاج الخادم المزدحم في النهاية إلى تقسيمه إلى عمليات عاملة (worker processes). اختره حين تحتاج إلى أن تعمل المساحات (spaces) وأدوات الإشراف والجسور وواجهات برمجة الإدارة تمامًا كما هو موثّق.

- **Dendrite** هو إعادة الكتابة بلغة Go. أخف وزنًا من Synapse بشكل ملحوظ، وصالح تمامًا لخادم صغير، مقابل بعض التأخر في الميزات. خيار وسط معقول حين يبدو Synapse ثقيلًا بالنسبة إلى عدد الأشخاص الذين لديك فعليًا.

- **Conduit** والفرع الذي يُطوَّر بنشاط منه، conduwuit، مكتوبان بلغة Rust ويأتيان كثنائي واحد مع قاعدة بيانات مضمّنة. يُشغّلان خادم عائلة أو مجتمع صغير على أصغر خطة نبيعها دون أي شكوى. المقايضة هي نظام بيئي أصغر: بعض أدوات الإدارة وقلة من الجسور تفترض وجود Synapse.

لخادم أول بحفنة من المستخدمين، برنامج عائلة Conduit على [VPS](https://servhidden.com/ar/vps) صغير هو الطريق الأقل إيلامًا إلى شيء يعمل ويبقى رخيصًا. أما لأي خادم تتوقع له أن ينمو — مجتمع عام، شركة، مشروع بجسور — فابدأ بـSynapse مباشرة وتجنّب الترحيل لاحقًا، لأن الانتقال بين التطبيقات فيما بعد عملية تصدير وإعادة بناء لا مجرد تغيير إعداد.

## إعداد التفويض الذي يخطئ فيه الجميع

تفصل Matrix بين الاسم في معرّفات المستخدمين لديك وبين الجهاز الذي يخدم حركة المرور، وقلب هذا الترتيب هو الخطأ الدائم الأكثر شيوعًا في الاستضافة الذاتية. server_name هو النطاق الذي يظهر بعد النقطتين الرأسيتين في كل معرّف مستخدم على خادمك. يصبح جزءًا من هويتك في الفيدرالية لحظة توقيع أول حدث، و**لا يمكن تغييره بعد ذلك** إلا بالتخلي عن كل حساب وغرفة على الجهاز.

الإعداد الذي تريده تقريبًا دائمًا: يكون server_name نطاقك المجرّد، بينما يعمل البرنامج على نطاق فرعي. تربط بينهما بالتفويض (delegation)، بإحدى طريقتين. الأبسط هي ملف JSON ثابت يُقدَّم عند /.well-known/matrix/server على النطاق المجرّد، يسمّي المضيف والمنفذ الحقيقيين. البديل هو سجل DNS، وهو _matrix._tcp، يشير إلى المكان نفسه. قدّم أيضًا ملف جانب العميل عند /.well-known/matrix/client، حتى تجد التطبيقات الخادم انطلاقًا من العنوان وحده.

**قرّر الاسم قبل تثبيت أي شيء.** ضبط server_name على النطاق الفرعي لمجرد أن البرنامج يعمل هناك هو الخطأ الكلاسيكي، وهو خطأ لا رجعة فيه: كل معرّف مستخدم ومعرّف غرفة وحدث موقَّع يحمله إلى الأبد. اختر النطاق الذي تريده مطبوعًا على بطاقة عمل، وفوّض إلى أي مكان تستمع فيه العملية فعليًا، وحافظ على TLS صالح على كلا الاسمين — فشل شهادة على المضيف المُفوَّض يُسقط الفيدرالية حتى وإن بدا التطبيق سليمًا محليًا.

## تقدير الحجم بصدق

لا ترتبط Matrix بالمعالج (CPU) في التشغيل العادي؛ بل ترتبط بالذاكرة وبسلوك قاعدة البيانات. الأرقام المنشورة لـSynapse حدّ أدنى مفيد: نحو 2 GB من RAM للبدء، وحوالي 4 GB عند وجود عشرة إلى خمسين مستخدمًا نشطًا، و8 GB أو أكثر بعد المئة. أما خوادم عائلة Conduit فتقل عن ذلك بكثير. وما تغفله هذه الأرقام هو أن الاستهلاك يتبع *الغرف المنضمّ إليها* لا عدد الأشخاص المسجَّلين — فخمسة مستخدمين في مئة غرفة عامة كبيرة يكلفون أكثر بكثير من خمسين مستخدمًا في حفنة غرف خاصة.

تترتب على ذلك قاعدتان عمليتان. ضع قاعدة البيانات على تخزين سريع وامنحها مساحة للنمو، لأن نمط الكتابة صغير ومستمر لا متفجّر. ولا تُقدّر الحجم بناءً على عدد المستخدمين اليوم: قدّره بناءً على الغرف التي سينضم إليها هؤلاء المستخدمون في الشهر الأول، فهذا عادة مكمن المفاجأة. تحمل خطتنا الابتدائية خادم Conduit أو Dendrite صغيرًا بارتياح، بينما ينتمي مثيل Synapse لمجتمع حقيقي إلى خطة متوسطة أو أعلى — تسرد [صفحة استضافة الدردشة](https://servhidden.com/ar/use-cases/matrix-xmpp-hosting) الفئات التي نوصي بها لكل من هذه الحالات.

وقت التشغيل (uptime) يهم هنا أكثر مما يهم في معظم أحمال العمل الأخرى، لأن خادم دردشة متوقف ليس مجرد غير متاح — بل يفوّت بصمت أحداثًا سيعيد الأقران محاولة إرسالها لفترة ثم يتوقفون عن ذلك. تتسامح الفيدرالية مع الدقائق ولا ترحم الأيام.

## مخزن الوسائط: قنبلة قرص بطيئة الانفجار

كل صورة وفيديو وملف يمر عبر غرفة يتواجد فيها مستخدموك قد ينتهي به الأمر مخزَّنًا مؤقتًا على قرصك، بما في ذلك وسائط بعيدة لم يفتحها مستخدموك أبدًا. الاحتفاظ الافتراضي في Synapse يبقيها إلى ما لا نهاية. النتيجة متوقعة ولا تزال تفاجئ الناس: خادم قاعدة بياناته مستقرة ومجلد وسائطه ينمو بهدوء حتى يمتلئ التخزين، وعندها لا يكون العرض «القرص ممتلئ» بل «الخادم يتصرف بغرابة».

اضبط سياسة احتفاظ للوسائط البعيدة منذ اليوم الأول لا بعد أول انقطاع. يعرض Synapse إعدادات الاحتفاظ في homeserver.yaml، إضافة إلى نقاط إدارة نهائية للتخلص من التاريخ القديم والملفات المخزَّنة مؤقتًا؛ ويستعيد synapse-compress-state قدرًا مفاجئًا من المساحة من جداول الحالة على خادم قديم. راقب قاعدة البيانات ومسار الوسائط معًا، وفعّل التنبيه عند نفاد المساحة الحرة لا عند توقف الخدمة — فالعرض الثاني يصل بعد الأول بأيام.

هناك إعداد واحد يستحق قرارًا واعيًا لا اكتفاءً بالإعداد الافتراضي. معاينات الروابط (URL previews) تجعل خادمك يجلب أي رابط يُنشر في غرفة، ما يعني أن **عنوان IP الخاص بخادمك يرسل طلبًا صادرًا إلى طرف ثالث لحظة يلصق أحدهم رابطًا** — بما في ذلك رابط اختير خصيصًا لمعرفة من سيقع في الفخ. إن كان خادمك خلف واجهة أمامية وكان عنوانه الحقيقي مهمًا، فزِن الأمر بعناية؛ يغطي دليلنا حول [إخفاء عنوان الأصل](https://servhidden.com/ar/guides/hiding-your-origin-server-ip) النوع نفسه من التسريب بتفصيل أكبر.

## التسجيل، البريد العشوائي، والسمعة التي ترثها

التسجيل المفتوح على خادم عام دعوة، وليست من النوع الذي تريده. التسجيلات الآلية تحوّل خادمًا صغيرًا إلى مصدر بريد عشوائي خلال أيام، والنتيجة ليست محلية: تضيف خوادم أخرى نطاقك إلى قوائم تحكم الوصول، وحين يصبح اسمك على عدد كافٍ منها يتوقف مستخدموك الشرعيون عن القدرة على المشاركة في غرف في أماكن أخرى. استعادة سمعة نطاق محترق أصعب بكثير من تجنّب حرقه أصلًا، تمامًا كما هو الحال مع [إمكانية تسليم البريد الإلكتروني](https://servhidden.com/ar/guides/offshore-mail-server-setup).

الإعدادات الافتراضية القابلة للدفاع عنها بسيطة. أبقِ enable_registration معطّلًا لخادم خاص ووزّع الحسابات بنفسك. إن أردت فتح الباب، فقيّده: يحوّل registration_requires_token التسجيل إلى نظام دعوات دون أي خدمة طرف ثالث، ويساعد الكابتشا ضد الطرف الخشن من المشكلة. أما بالنسبة إلى الغرف التي تديرها، فتتيح لك روبوتات الإشراف من عائلة Mjolnir وDraupnir تطبيق قوائم حظر وقوائم تحكم وصول للغرف عبر مجتمع بأكمله بدلًا من غرفة واحدة في كل مرة.

يستحق أن تعرف في الاتجاه المعاكس: نطاقات عناويننا غير مدرجة في قوائم حظر ACL الخاصة بـMatrix المتداولة بين الخوادم، لذا يبدأ خادمك الجديد بسمعة نظيفة. أما ما يحدث لتلك السمعة لاحقًا فتحدده طريقة إدارتك للتسجيل، لا مكان وجود الجهاز.

## الجسور، وفاتورة البيانات الوصفية المرافقة لها

الجسور هي السبب الصادق الذي يجعل كثيرًا من الناس يبقون على Matrix: عميل واحد لغرف تعيش على شبكات أخرى. لكنها تغيّر أيضًا موقع خادمك الأمني بطريقة يسهل تجاهلها. يحتفظ الجسر ببيانات اعتماد الحساب البعيد، وعند الحد الفاصل الذي يلتقي فيه البروتوكولان، يتعامل بالضرورة مع الرسائل بصيغة يستطيع تحويلها — ما يعني أن عملية الجسر ترى نصًا صريحًا لحركة مرور مشفّرة تشفيرًا تامًا من طرف إلى طرف على جانبيه معًا.

هذا ليس سببًا لتجنّب الجسور. إنه سبب لمعاملة مضيف الجسر بوصفه بنية تحتية حسّاسة: فهو الجهاز الذي يكشف، إن اختُرق، عن الحسابات التي يتحدث نيابة عنها. كل جسر يضاعف تقريبًا البصمة الذاكرية لخادم صغير، فخطّط للسعة تبعًا لذلك، وأولِ اختيار مكان تشغيله التفكير نفسه الذي أوليته للخادم الذاتي نفسه — وينطبق المنطق في [دليل الولاية القضائية](https://servhidden.com/ar/guides/choosing-an-offshore-jurisdiction) بقوة أكبر على جهاز يحمل بيانات اعتماد عدة شبكات في آن واحد.

## إبقاؤه حيًا: المفاتيح، النسخ الاحتياطي، والترقيات

لخادم Matrix ملف واحد فقدانه لا يمكن تداركه بطريقة لا علاقة لها بحجم البيانات. مفتاح التوقيع — signing.key في Synapse — هو ما يثبت به خادمك أن الأحداث التي تدّعي القدوم من نطاقك تأتي منه فعلًا. افقده ولن تعود قادرًا على أن تكون خادمك بمصداقية بعد الآن؛ سيرفض الأقران أحداثًا موقّعة من غريب يحمل اسمك. انسخه احتياطيًا بمعزل عن كل شيء آخر، واحتفظ بتلك النسخة بعيدًا عن الجهاز.

**انسخ المفتاح وقاعدة البيانات احتياطيًا معًا، وافهم لماذا تكون استعادة أحدهما دون الآخر خطيرة.** إعادة قاعدة بيانات Matrix إلى لقطة أقدم تضع خادمك في حالة تجاوزها أقرانه بالفعل، والتباعد الناتج عن ذلك أصعب بكثير في إصلاحه من إعادة بناء نظيفة. خذ نسخًا متسقة باستخدام pg_dump، واحتفظ بها خارج الجهاز، وتذكّر أنه لا توجد على هذه المنصة نسخة من المزوّد يمكن الرجوع إليها — فلا شيء يُحتفظ به بعد الإنهاء، وهذا هو بيت القصيد من هذا الترتيب، وهو مشروح في [دليل النسخ الاحتياطي](https://servhidden.com/ar/guides/vps-backup-strategy).

الترقيات أمر عادي لكنه ليس اختياريًا. تحمل إصدارات الخادم ترحيلات مخطط قاعدة بيانات (schema migrations)، وتخطي إصدارات كثيرة يحوّل ترقية من خمس دقائق إلى أمسية كاملة. اقرأ ملاحظات الإصدار قبل القفز، ورقّي بانتظام كافٍ لتبقى كل خطوة صغيرة، وطبّق نظافة الاستضافة الأساسية من [قائمة تحصين الساعة الأولى](https://servhidden.com/ar/guides/first-hour-vps-hardening-checklist) — خادم الدردشة خدمة طويلة العمر ومواجهة للإنترنت ومرتبطة بقاعدة بيانات، وتستحق المعاملة نفسها التي تستحقها أي خدمة من هذا النوع.

## مكان إقامة الخادم لا يزال يحدد النتيجة

كل ما سبق مسألة إعداد. أما الجزء الذي لا يستطيع الإعداد لمسه فهو أي نظام قانوني يتلقى طلبًا بشأن مستخدميك، وبالنسبة إلى خادم اتصالات يحمل هذا السؤال وزنًا أكبر مما يحمله بالنسبة إلى موقع ويب عادي. يحتفظ الخادم الذاتي بسجلات العضوية والطوابع الزمنية وبيانات رسم العلاقات الاجتماعية ظاهرة بلا تشفير حتى حين تكون نصوص الرسائل مشفّرة — لذا فإن الولاية القضائية التي تستضيفه هي التي تحكم الوصول إلى ذلك السجل.

هذه هي الحجة العملية لاختيار الموقع بتعمّد لا بالاعتماد على زمن الاستجابة وحده. نُشغّل سبعة مواقع، والمقايضات بينها مشروحة في [دليل الولاية القضائية](https://servhidden.com/ar/guides/choosing-an-offshore-jurisdiction) وعلى [صفحة المواقع](https://servhidden.com/ar/locations). أما النصف الآخر من السؤال نفسه فهو من يعرف المزوّد أنك أنت: حساب بلا هوية مرفقة لا يستطيع تقديم وثائق هوية لم يجمعها قط، وهذا هو السبب البسيط الذي يجعل [الاستضافة بلا KYC](https://servhidden.com/ar/no-kyc-hosting) والاتصالات المستضافة ذاتيًا تظهران معًا في الحديث نفسه دائمًا. لا واحدة منهما دفاع أمام محكمة تعرف اسمك أصلًا، ودليلنا حول [الأمن التشغيلي (OpSec)](https://servhidden.com/ar/guides/server-opsec-staying-anonymous) صريح بشأن أين يقع ذلك الخط.

## الخلاصة

إن كنت ستأخذ ستة أشياء من هذه الصفحة، فلتكن هذه:

- اختر server_name قبل تثبيت أي شيء — إنه القرار الوحيد الذي لن تستطيع مراجعته أبدًا.

- فوّض باستخدام /.well-known/matrix/server أو سجل SRV، وحافظ على TLS صالح على كلا الاسمين.

- قدّر الحجم بناءً على الغرف التي سينضم إليها مستخدموك، لا بناءً على عددهم.

- اضبط سياسة الاحتفاظ بالوسائط منذ اليوم الأول، وقرّر أمر معاينات الروابط بدلًا من وراثة الإعداد الافتراضي.

- أبقِ التسجيل مغلقًا أو مقيَّدًا برموز؛ فسمعة النطاق المحترقة مكلفة التراجع عنها.

- انسخ signing.key احتياطيًا بمعزل عن غيره، ولا تُعِد قاعدة البيانات إلى الوراء خلف أقرانك أبدًا.

افعل ذلك وسيكون الخادم عاديًا بلا أي لفت للنظر، وهذا بالضبط ما ينبغي أن يكون عليه خادم دردشة. أما ما تحصل عليه في المقابل فيستحق أن تكون واضح النظر بشأنه: ليس عدم الظهور، وليس بروتوكولًا يخفي من يتحدث إلى من، بل محادثات محتواها ملكك أنت، وحساب لا يستطيع أحد آخر إغلاقه، وجهاز يقع تحت نظام قانوني اخترته أنت بتعمّد. [ضع خادمًا ذاتيًا في مكان اخترته](https://servhidden.com/ar/use-cases/matrix-xmpp-hosting)، ودع الفيدرالية تأتي إليه.





الأسئلة الشائعة

## استضافة Matrix ذاتيًا — الأسئلة الشائعة





### 01
هل تجعل استضافة Matrix ذاتيًا رسائلي أكثر خصوصية؟



الأمر يغيّر الحيازة (custody) لا التشفير. محتوى الرسائل في الغرف الخاصة مشفّر أصلًا تشفيرًا تامًا من طرف إلى طرف قبل أن يصل إلى أي خادم، حتى لو كان تجاريًا، فالاستضافة الذاتية لا تُشفّر شيئًا لم يكن مشفّرًا من قبل. ما يتغيّر فعلًا هو من يحتفظ بالبيانات الوصفية، ومن يستطيع إغلاق حسابك، وأي نظام قانوني يتلقى طلبًا بشأنها. هذه مكاسب حقيقية، لكنها مختلفة عن المكسب الذي يفترضه معظم الناس عادة.





### 02
هل يمكن لمسؤولي الخوادم الأخرى قراءة غرفي؟



لا يستطيعون قراءة محتوى الرسائل المشفّرة، لكنهم يستطيعون رؤية الكثير غير ذلك. أي خادم فيه مستخدم عضو في غرفتك يتلقى حالة الغرفة (room state) ويخزّنها: من هم الأعضاء، ومتى انضم كل واحد أو غادر، وأسماء العرض، والطوابع الزمنية، وردود الفعل، وحجم الملفات المرسلة وتوقيت نقلها. تبقى هذه البيانات في قاعدة بياناتهم وفق شروطهم، وحذفها من جهتك لا يحذفها من جهتهم.





### 03
Synapse أم Conduit — أيّهما يجب أن أشغّل؟



اختر Conduit أو conduwuit لخادم خاص صغير، لأن ثنائيًا واحدًا مكتوبًا بلغة Rust مع قاعدة بيانات مضمّنة يعمل بارتياح على خطة ابتدائية ولا يحتاج إلا لعناية طفيفة. واختر Synapse لأي خادم تتوقع له أن ينمو، أو تُشغّل عليه جسورًا، أو تديره علنًا، لأنه التطبيق المرجعي وكل ميزة وأداة إدارة تُصمَّم من أجله أولًا. الانتقال بين التطبيقات لاحقًا يعني التصدير وإعادة البناء من الصفر، فاختر وأنت تفكر في السنة الثانية لا الأولى فقط.





### 04
كم من RAM يحتاجه خادم Matrix؟



بالنسبة إلى Synapse، تحتاج نحو 2 GB للبدء، وحوالي 4 GB لعشرة إلى خمسين مستخدمًا نشطًا، و8 GB أو أكثر بعد المئة. أما خوادم عائلة Conduit فتعمل بأقل من هذه الأرقام بكثير. والتصحيح المهم هو أن استهلاك الذاكرة يتبع عدد الغرف التي ينضم إليها مستخدموك وحجمها، لا عدد الحسابات التي تستضيفها — فبضعة مستخدمين في غرف عامة كبيرة كثيرة يكلفون أكثر من مستخدمين كثيرين في غرف خاصة صغيرة.





### 05
لماذا يستهلك خادمي كل هذه المساحة على القرص؟



لسببين، غالبًا معًا. الانضمام إلى غرف فيدرالية كبيرة يسحب تاريخ الخوادم الأخرى وحالتها إلى قرصك، لذا قد يحمل خادم صغير قاعدة بيانات كبيرة بصدق تام. كما أن الوسائط البعيدة تُخزَّن مؤقتًا إلى ما لا نهاية بشكل افتراضي، فتتراكم إلى الأبد الصور والملفات من غرف يكتفي مستخدموك بالتواجد فيها. اضبط سياسة احتفاظ للوسائط البعيدة باكرًا، وتخلّص من التاريخ القديم دوريًا، وراقب المساحة الحرة بدلًا من انتظار ظهور الأعراض.





### 06
هل يجب أن أترك التسجيل مفتوحًا؟



ليس على خادم تهتم به. التسجيل المفتوح يجتذب تسجيلات آلية تحوّل نطاقك إلى مصدر بريد عشوائي، وترد الخوادم الأخرى بإضافته إلى قوائم تحكم وصول مشتركة — وعندها يُحظر مستخدموك الشرعيون من الدخول إلى غرف في أماكن أخرى. أبقِ التسجيل معطّلًا وأنشئ الحسابات بنفسك، أو قيّده برموز تسجيل بحيث لا يُفتح الباب إلا لمن دعوتهم أنت.





### 07
هل يكسر تشغيل جسر (bridge) التشفير التام من طرف إلى طرف؟



إنه ينقل الحدود لا يُلغيها. على الجسر أن يحوّل بين بروتوكولين، وعند تلك النقطة يتعامل بالضرورة مع الرسائل بصيغة قابلة للقراءة، ويحتفظ ببيانات اعتماد الحساب البعيد. تبقى حركة المرور مشفّرة على جانب Matrix وعلى الشبكة الأخرى، لكن الجسر نفسه هو المكان الذي يكون فيه الطرفان مقروءين. تعامل مع الجهاز الذي يُشغّله بوصفه بنية تحتية حسّاسة، واعلم أن كل جسر يضاعف تقريبًا البصمة الذاكرية لخادم صغير.





### 08
هل يمكنني تغيير server_name لاحقًا؟



لا، وهذا يستحق أن تقرأه مرتين قبل أن تُثبّت أي شيء. يُصهَر server_name في كل معرّف مستخدم ومعرّف غرفة وحدث موقَّع يُنتجه خادمك، لذا تغييره يعني التخلي عن الحسابات والغرف لا إعادة تسميتها فحسب. اختر النطاق المجرّد الذي تريده فعلًا، ثم استخدم تفويض .well-known أو سجل SRV لتوجيهه إلى أي مضيف يُشغّل البرنامج.




أدلة ذات صلة

## واصل القراءة


[### كيف تختار الولاية القضائية للاستضافة الخارجية في 2026

الشراء


إطار قرار عملي لاختيار ولاية قضائية خارجية: قوانين الاحتفاظ بالبيانات، والتعرض لـ MLAT، وموقف DMCA، وسرعة المحاكم والتطبيق الفعلي — دولة بدولة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/choosing-an-offshore-jurisdiction)
[### VPS مقابل الخادم المخصص لأعباء العمل الحساسة للخصوصية

الشراء


متى يكون VPS كافياً، ومتى يكون الاستئجار المشترك عبئاً، ومتى يكون الخادم الفعلي الإجابة الصادقة الوحيدة. عزل الأجهزة، مخاطر المحاكي الافتراضي، والتكلفة مقابل نموذج التهديد.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/vps-vs-dedicated-for-privacy)
[### VPN ذاتي الاستضافة على VPS بدون KYC: WireGuard مقابل OpenVPN

التشغيل


لماذا يتفوق VPN ذاتي الاستضافة على المزودين التجاريين، وكيف يقارن WireGuard وOpenVPN فعلاً من حيث الخصوصية والأداء والمخاطر التشغيلية في 2026.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### RTX 4090 مقابل H100 SXM5 للاستدلال على AI (وأين يقع RTX 5090)

الشراء


دليل قرار الشراء: أي GPU من NVIDIA لأعباء عمل LLM الذاتية الاستضافة والصور والفيديو والصوت والضبط الدقيق في 2026. RTX 4090 مقابل RTX 5090 مقابل H100 SXM5 مقابل H100 مزدوج — VRAM والإنتاجية و$/رمز ومتى يتفوق كل منها.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/rtx-4090-vs-h100-for-ai-inference)
[### Windows RDP خارجي لتداول MT4 / MT5 / cTrader في سوق الفوركس

التشغيل


دليل شامل: لماذا Windows RDP لتداول الفوركس، كيفية اختيار ولاية قضائية خارجية منخفضة الزمن، إعداد MT4 / MT5 / cTrader / Expert Advisor، الزمن إلى خوادم الوسيط، ومسار الدفع بلا KYC.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/offshore-windows-rdp-for-forex-trading)
[### استضافة متجاهِلة DMCA: ما الذي تعنيه فعلاً في 2026

الشراء


ما الذي تمنحك إياه استضافة «DMCA متجاهَل» فعلياً، والدول التي تُسندها حقاً، وأحمال العمل التي تحتاج إليها، وفخاخ حقوق النشر التي لا يشملها هذا المصطلح.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/dmca-ignored-hosting-explained)
[### تسجيل نطاق مجهول الهوية بالعملات المشفّرة: خصوصية WHOIS في 2026

الخصوصية


دليل عملي لعام 2026 لتسجيل النطاقات دون الكشف عن هويتك: أنظمة WHOIS حسب نوع النطاق، واختيار المسجّل، وخيارات الدفع بالعملات المشفّرة، والأخطاء التشغيلية التي تُسرّب هويتك على أي حال.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/anonymous-domain-registration-with-crypto)
[### مدفوعات العملات المشفرة للاستضافة: Monero مقابل Bitcoin مقابل USDT

الخصوصية


كيف يؤثر اختيار عملة الدفع على ما يعلمه مضيفك عنك. الخصوصية والرسوم والنهائية والتعرض لتحليل السلاسل لـ XMR وBTC وUSBT — مع توصية واضحة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### هل الاستضافة الأوفشور مجهولة الهوية حقًا؟ إجابة صادقة

الخصوصية


الاستضافة الأوفشور بدون KYC تزيل الهوية التي يجمعها المستضيف العادي — لكن «المجهولية» تتوقف على طريقة الدفع وسجلات المزوّد وأمنك العملياتي (opsec). إليك ما يمكن تتبعه فعلًا.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/is-offshore-hosting-truly-anonymous)
[### الساعة الأولى من تحصين VPS: قائمة تحقق

التشغيل


قائمة تحقق ملموسة ومرتبة لتأمين VPS جديد في أقل من ساعة: مفاتيح SSH، وجدار حماية، و fail2ban، وتحديثات تلقائية، وتقليص سطح الهجوم الذي يوقف معظم الهجمات الانتهازية.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/first-hour-vps-hardening-checklist)
[### ما هو الاستضافة بدون KYC؟ التعريف، الشرعية، وآلية العمل

الخصوصية


تتيح الاستضافة بدون KYC استئجار خادم دون أي التحقق من الهوية — لا اسم، ولا بريد إلكتروني، ولا وثيقة هوية. إليك ما يعنيه ذلك بالضبط، وكيف يعمل تقنياً، وهل هو قانوني، وكيف تختار مزوداً حقيقياً.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/what-is-no-kyc-hosting)
[### هل الاستضافة الخارجية قانونية؟ الجواب الصريح لعام 2026

الشراء


الاستضافة الخارجية قانونية — بالنسبة لك وللمزوّد على حدٍّ سواء. إليك ما يعنيه المصطلح حقًا، وأين يقع الحد القانوني الفعلي، والمفاهيم الخاطئة التي تستحق المراجعة، وكيفية الاستخدام المسؤول.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/is-offshore-hosting-legal)
[### كيفية الدفع مقابل الاستضافة بـ Monero (XMR) — خطوة بخطوة

الخصوصية


دليل تفصيلي للدفع مقابل VPS أو خادم مخصص باستخدام Monero (XMR): لماذا يُعدّ XMR الخيار الأكثر خصوصية، وكيفية الحصول عليه، وآلية عمل خطوات الدفع — من الفاتورة إلى تشغيل الخادم في دقائق.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-pay-for-hosting-with-monero)
[### كيفية استضافة موقع ويب بشكل مجهول — دليل عملي لعام 2026

الخصوصية


دليل عملي متعدد الطبقات لاستضافة موقع ويب دون ربطه بأي هوية: الحساب والدفع والنطاق والولاية القضائية واتصالك والمحتوى — كل طبقة مشروحة بالتفصيل.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-host-a-website-anonymously)
[### كيفية إعداد WireGuard VPN على VPS — دليل خطوة بخطوة

التشغيل


أنشئ VPN خاصًا بك على VPS باستخدام WireGuard: لماذا يتفوق VPN المستضاف ذاتيًا على النظيرات التجارية، والإعداد الكامل من التثبيت حتى الاتصال بالعميل، وكيفية تعزيز الأمان.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### كيفية استضافة LLM ذاتيًا على خادم GPU — دليل 2026

التشغيل


شغِّل نموذج اللغة الكبير الخاص بك على خادم GPU مستأجر: لماذا تتفوق الاستضافة الذاتية على API، وكيف تختار GPU والنموذج المناسبين، وطريقة الإعداد باستخدام Ollama أو vLLM، وتفاصيل التكلفة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/self-host-an-llm-on-a-gpu-server)
[### الاستضافة المنيعة مقابل الاستضافة الخارجية — ما الفرق بينهما؟

الشراء


كثيرًا ما يُخلط بين الاستضافة المنيعة والاستضافة الخارجية، غير أنهما ليستا الشيء ذاته. إليك الفرق الحقيقي بينهما، وسبب أهميته، وأيهما تحتاج فعلًا.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/bulletproof-vs-offshore-hosting)
[### كيفية شراء VPS بواسطة Bitcoin — دليل خطوة بخطوة (2026)

الشراء


دليل شامل للمبتدئين حول شراء VPS باستخدام Bitcoin: الحصول على BTC، واختيار الخطة المناسبة، وسداد الفاتورة، وما ستحصل عليه — خادم جاهز للعمل دون بطاقة ائتمان ودون ربطه بأي اسم.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-buy-a-vps-with-bitcoin)
[### أفضل الدول لاستضافة الخوادم المتجاهلة لـ DMCA في عام 2026

الشراء


أين تستضيف خوادمك حين تريد الابتعاد عن طائلة إجراءات الإزالة الأمريكية الأسلوب: الولايات القضائية الفعّالة، ومعنى DMCA-ignored حقًا، وكيف تختار.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/best-countries-for-dmca-ignored-hosting)
[### كيفية استضافة خدمة Tor المخفية (موقع .onion) — دليل 2026

التشغيل


أنشئ خدمة onion على VPS: ما هي الخدمة المخفية، ولماذا تُعدّ أقوى أشكال الاستضافة المجهولة، مع شرح كامل للإعداد وكيفية الحفاظ على إخفاء هويتك فعلياً.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/how-to-host-a-tor-hidden-service)
[### إعداد خادم بريد إلكتروني خارج الحدود — استضافة بريدك الخاص في 2026

التشغيل


شغّل خادم بريد إلكتروني خاصًا على VPS خارجي: لماذا تستضيف بريدك بنفسك، وما الذي تحتاجه، والإعداد الواقعي باستخدام حزمة بريد متكاملة، وكيفية ضمان وصول رسائلك إلى صناديق الوارد.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/offshore-mail-server-setup)
[### دليل استضافة عقد العملات المشفرة — تشغيل عقدة بلوكتشين على VPS

التشغيل


كيفية استضافة عقدة بلوكتشين على خادم: لماذا تشغّل عقدتك الخاصة، وكيف تحدد مواصفات الخادم لـ Bitcoin وEthereum وMonero وغيرها، وخطوات الإعداد، وطرق الحفاظ على الخصوصية.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/crypto-node-hosting-guide)
[### استضافة GPU لـ Stable Diffusion — شغّل خادم الصور الخاص بك

التشغيل


شغّل Stable Diffusion على خادم GPU خاص بك: لماذا تستضيف توليد الصور بنفسك، وكيف تختار GPU المناسب، وكيفية الإعداد باستخدام واجهة ويب، وتكلفة ذلك مقارنةً بالخدمات المُدارة.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/gpu-hosting-for-stable-diffusion)
[### OpSec للخادم — الحفاظ على الهوية المجهولة عند تشغيل خادم

الخصوصية


الأمن التشغيلي لكل من يُشغّل خادماً مجهول الهوية: الأخطاء التي تكشف هويتك، والعادات التي تحول دون ذلك، وكيفية إبقاء الهويات منفصلة تماماً.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/server-opsec-staying-anonymous)
[### دليل إعداد صندوق البذر — ابنِ صندوق بذرك الخاص في 2026

التشغيل


كيف تبني صندوق بذرك الخاص على خادم: ما هو صندوق البذر، وكيف تُحدّد مواصفاته، وكيف تثبّت عميل تورنت بواجهة ويب، وكيف تحافظ على خصوصيته وأمانه.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/seedbox-setup-guide)
[### كيفية تجاوز رقابة DPI باستخدام خادم VPS خاص بك (دليل 2026)

الخصوصية


توقّف VPN الخاص بك عن العمل؟ كيفية تجاوز رقابة DPI باستخدام خادم VPS خاص بك: ما الذي يكشفه الفحص العميق للحزم فعليًا، وأي من البروتوكولات الخمسة لعام 2026 يتغلب على أي نوع من الحجب، بالإضافة إلى شرح كامل لإعداد VLESS+REALITY.


أسئلة شائعة (6 سؤال)](https://servhidden.com/ar/guides/bypass-dpi-censorship-with-your-own-vps)
[### تشفير القرص الكامل على VPS: إعداد LUKS وما يحميه فعليًا

التشغيل


كيفية تشفير VPS باستخدام LUKS: وحدات بيانات مشفّرة، وتشفير كامل للجذر مع فتح عن بُعد عبر SSH، والإعدادات المهمة على خادم صغير، وتقييم صادق لما يوقفه تشفير القرص فعليًا.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/full-disk-encryption-on-a-vps)
[### إخفاء عنوان IP الأصلي للخادم: CDN والبروكسي العكسي وما الذي يبقى مكشوفًا

الخصوصية


هل تضع CDN أمام خادمك الخارجي (offshore)؟ ما الذي يُخفيه، ومكتب الشكاوى الذي ترثه معه، والطرق الست التي يتسرب بها عنوان IP الأصلي رغم ذلك، وكيف تُدقق في وضع خادمك أنت.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/hiding-your-origin-server-ip)
[### استراتيجية نسخ احتياطي VPS: مشفّر، خارج الموقع، وقابل للاستعادة فعلاً

التشغيل


مزوّد الاستضافة لا يحتفظ بأي نسخة احتياطية. ما يدمّر السيرفرات فعلياً، ولماذا تموت نسخ push مع سيرفرها، وrestic مقابل Borg، والمفاتيح التي ينساها الجميع، وكيف تختبر الاستعادة.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/vps-backup-strategy)
[### كيفية ترحيل موقع إلى استضافة أوفشور دون توقف

التشغيل


الترتيب الذي يجعل ترحيل السيرفر أمراً روتينياً بلا مفاجآت: خفض TTL الخاص بـDNS قبل أيام، تشغيل السيرفرين معاً بالتوازي، تجميد الكتابة لدقائق لا لساعات — وتنظيف أثر Passive DNS وCertificate Transparency وWHOIS الذي يخلّفه الانتقال وراءه.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/migrate-website-to-offshore-hosting)
[### How to Self-Host a Crypto Payment Gateway with BTCPay Server

التشغيل


Run your own non-custodial checkout on an offshore VPS: BTCPay Server, a pruned Bitcoin node, Lightning and Monero — how to size the disk, why the private keys must never touch the machine, and where KYC quietly reappears at the cash-out.


أسئلة شائعة (8 سؤال)](https://servhidden.com/ar/guides/self-host-a-crypto-payment-gateway)




## شغّل الخادم في المكان الذي اخترته



سبع ولايات قضائية، صلاحيات root كاملة، صورة ISO مخصصة، ونطاق ترددي غير محدود في كل خطة — ابتداءً من 7.50$ شهريًا لخادم Conduit أو Dendrite صغير. بلا KYC، بلا بريد إلكتروني، الدفع بالعملات المشفرة فقط.


[عرض خطط VPS](https://servhidden.com/ar/vps)
[جميع المواقع](https://servhidden.com/ar/locations)
[استضافة خارجية](https://servhidden.com/ar/anonymous-hosting)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servhidden.com/#organization",
    "name": "ServHidden",
    "url": "https://servhidden.com",
    "description": "خوادم VPS ومخصصة خارجية في 7 ولايات قضائية خارجية. بدون KYC، بدون سجلات، عملات رقمية فقط. الخصوصية بالتصميم.",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servhidden.com/ServHidden.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servhidden.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servhidden.com/canary",
        "https://servhidden.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servhidden.com/#website",
    "url": "https://servhidden.com",
    "name": "ServHidden",
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "استضافة Matrix ذاتيًا: الفيدرالية وما لا يخفيه التشفير التام",
    "description": "ما الذي يمنحك خادم Matrix الذاتي فعليًا: المقارنة بين Synapse وConduit، وserver_name الذي لا يُغيَّر أبدًا، ووسائط تلتهم القرص، وما تكشفه الفيدرالية رغم التشفير التام.",
    "image": "https://servhidden.com/assets/img/guides/self-host-a-matrix-server.webp?v=1787253905",
    "author": {
        "@type": "Organization",
        "@id": "https://servhidden.com/#editorial",
        "name": "ServHidden Editorial",
        "url": "https://servhidden.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servhidden.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "datePublished": "2026-08-20T00:00:00+00:00",
    "dateModified": "2026-08-21T00:00:00+00:00",
    "mainEntityOfPage": "https://servhidden.com/guides/self-host-a-matrix-server",
    "inLanguage": "ar",
    "keywords": "استضافة Matrix ذاتيًا, تثبيت خادم Matrix, Synapse مقابل Conduit, خادم دردشة خاص, server_name في Matrix, خصوصية الفيدرالية في Matrix, تشفير Matrix من طرف إلى طرف, استضافة VPS بدون KYC, متطلبات RAM لخادم Matrix",
    "articleSection": "التشغيل",
    "wordCount": 2667
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "هل تجعل استضافة Matrix ذاتيًا رسائلي أكثر خصوصية؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "الأمر يغيّر الحيازة (custody) لا التشفير. محتوى الرسائل في الغرف الخاصة مشفّر أصلًا تشفيرًا تامًا من طرف إلى طرف قبل أن يصل إلى أي خادم، حتى لو كان تجاريًا، فالاستضافة الذاتية لا تُشفّر شيئًا لم يكن مشفّرًا من قبل. ما يتغيّر فعلًا هو من يحتفظ بالبيانات الوصفية، ومن يستطيع إغلاق حسابك، وأي نظام قانوني يتلقى طلبًا بشأنها. هذه مكاسب حقيقية، لكنها مختلفة عن المكسب الذي يفترضه معظم الناس عادة."
            }
        },
        {
            "@type": "Question",
            "name": "هل يمكن لمسؤولي الخوادم الأخرى قراءة غرفي؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "لا يستطيعون قراءة محتوى الرسائل المشفّرة، لكنهم يستطيعون رؤية الكثير غير ذلك. أي خادم فيه مستخدم عضو في غرفتك يتلقى حالة الغرفة (room state) ويخزّنها: من هم الأعضاء، ومتى انضم كل واحد أو غادر، وأسماء العرض، والطوابع الزمنية، وردود الفعل، وحجم الملفات المرسلة وتوقيت نقلها. تبقى هذه البيانات في قاعدة بياناتهم وفق شروطهم، وحذفها من جهتك لا يحذفها من جهتهم."
            }
        },
        {
            "@type": "Question",
            "name": "Synapse أم Conduit — أيّهما يجب أن أشغّل؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "اختر Conduit أو conduwuit لخادم خاص صغير، لأن ثنائيًا واحدًا مكتوبًا بلغة Rust مع قاعدة بيانات مضمّنة يعمل بارتياح على خطة ابتدائية ولا يحتاج إلا لعناية طفيفة. واختر Synapse لأي خادم تتوقع له أن ينمو، أو تُشغّل عليه جسورًا، أو تديره علنًا، لأنه التطبيق المرجعي وكل ميزة وأداة إدارة تُصمَّم من أجله أولًا. الانتقال بين التطبيقات لاحقًا يعني التصدير وإعادة البناء من الصفر، فاختر وأنت تفكر في السنة الثانية لا الأولى فقط."
            }
        },
        {
            "@type": "Question",
            "name": "كم من RAM يحتاجه خادم Matrix؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "بالنسبة إلى Synapse، تحتاج نحو 2 GB للبدء، وحوالي 4 GB لعشرة إلى خمسين مستخدمًا نشطًا، و8 GB أو أكثر بعد المئة. أما خوادم عائلة Conduit فتعمل بأقل من هذه الأرقام بكثير. والتصحيح المهم هو أن استهلاك الذاكرة يتبع عدد الغرف التي ينضم إليها مستخدموك وحجمها، لا عدد الحسابات التي تستضيفها — فبضعة مستخدمين في غرف عامة كبيرة كثيرة يكلفون أكثر من مستخدمين كثيرين في غرف خاصة صغيرة."
            }
        },
        {
            "@type": "Question",
            "name": "لماذا يستهلك خادمي كل هذه المساحة على القرص؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "لسببين، غالبًا معًا. الانضمام إلى غرف فيدرالية كبيرة يسحب تاريخ الخوادم الأخرى وحالتها إلى قرصك، لذا قد يحمل خادم صغير قاعدة بيانات كبيرة بصدق تام. كما أن الوسائط البعيدة تُخزَّن مؤقتًا إلى ما لا نهاية بشكل افتراضي، فتتراكم إلى الأبد الصور والملفات من غرف يكتفي مستخدموك بالتواجد فيها. اضبط سياسة احتفاظ للوسائط البعيدة باكرًا، وتخلّص من التاريخ القديم دوريًا، وراقب المساحة الحرة بدلًا من انتظار ظهور الأعراض."
            }
        },
        {
            "@type": "Question",
            "name": "هل يجب أن أترك التسجيل مفتوحًا؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "ليس على خادم تهتم به. التسجيل المفتوح يجتذب تسجيلات آلية تحوّل نطاقك إلى مصدر بريد عشوائي، وترد الخوادم الأخرى بإضافته إلى قوائم تحكم وصول مشتركة — وعندها يُحظر مستخدموك الشرعيون من الدخول إلى غرف في أماكن أخرى. أبقِ التسجيل معطّلًا وأنشئ الحسابات بنفسك، أو قيّده برموز تسجيل بحيث لا يُفتح الباب إلا لمن دعوتهم أنت."
            }
        },
        {
            "@type": "Question",
            "name": "هل يكسر تشغيل جسر (bridge) التشفير التام من طرف إلى طرف؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "إنه ينقل الحدود لا يُلغيها. على الجسر أن يحوّل بين بروتوكولين، وعند تلك النقطة يتعامل بالضرورة مع الرسائل بصيغة قابلة للقراءة، ويحتفظ ببيانات اعتماد الحساب البعيد. تبقى حركة المرور مشفّرة على جانب Matrix وعلى الشبكة الأخرى، لكن الجسر نفسه هو المكان الذي يكون فيه الطرفان مقروءين. تعامل مع الجهاز الذي يُشغّله بوصفه بنية تحتية حسّاسة، واعلم أن كل جسر يضاعف تقريبًا البصمة الذاكرية لخادم صغير."
            }
        },
        {
            "@type": "Question",
            "name": "هل يمكنني تغيير server_name لاحقًا؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "لا، وهذا يستحق أن تقرأه مرتين قبل أن تُثبّت أي شيء. يُصهَر server_name في كل معرّف مستخدم ومعرّف غرفة وحدث موقَّع يُنتجه خادمك، لذا تغييره يعني التخلي عن الحسابات والغرف لا إعادة تسميتها فحسب. اختر النطاق المجرّد الذي تريده فعلًا، ثم استخدم تفويض .well-known أو سجل SRV لتوجيهه إلى أي مضيف يُشغّل البرنامج."
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "الرئيسية",
            "item": "https://servhidden.com/ar/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "أدلة الاستضافة الخاصة",
            "item": "https://servhidden.com/ar/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "استضافة Matrix ذاتيًا: الفيدرالية وما لا يخفيه التشفير التام",
            "item": "https://servhidden.com/ar/guides/self-host-a-matrix-server"
        }
    ]
}
```

