benzcloud-server

v1.0 Cloud & Server

Autonome, datenschutzfreundliche Cloud-Suite in Go Autonomous, privacy-first cloud suite in Go

Das dezentrale, selbst gehostete Speichersystem für maximale Datensouveränität. Entwickelt in modernem Go mit Zero-Knowledge-Verschlüsselung, geringstem Ressourcenverbrauch und Tailscale-Mesh-Anbindung. The decentralized, self-hosted cloud storage engine for ultimate data sovereignty. Built in modern Go with zero-knowledge encryption, minimal resource usage, and seamless Tailscale mesh integration.

Go 1.22AES-256-GCMPBKDF2SQLiteWebDAVTailscaleLinux
Go Install
go install github.com/benzjeremy/benzcloud-server@latest
AES-256
Verschlüsselung Encryption
100.000
PBKDF2 Runden PBKDF2 iterations
~14 MB
Server-RAM Server memory
Zero-Knowledge
Sicherheitsmodell Security model

Funktionen & Architektur Features & Architecture

Ausgereifte Ingenieursdisziplin: Zero-Telemetry, echte Sicherheit und native Performance. Engineered for precision: Zero telemetry, real security, and native performance.

01

Zero-Knowledge Ende-zu-Ende-Verschlüsselung Zero-Knowledge End-to-End Encryption

Dateiinhalte und Ordnernamen werden clientseitig mit AES-256-GCM verschlüsselt, bevor sie den Server erreichen. Der Serverbetreiber hat keinen Zugriff auf Klartext. File contents and directory names are encrypted client-side with AES-256-GCM before upload. The server operator has zero access to unencrypted data.

02

Schlanke Go-Architektur mit SQLite Lightweight Go Architecture with SQLite

Kompakt und ressourcensparend ohne ressourcenhungrige Java- oder PHP-Stacks. Läuft dauerhaft stabil mit unter 15 MB RAM auf dem Raspberry Pi 5. Lean and efficient without bloated Java or PHP enterprise stacks. Operates rock-solid under 15 MB of RAM on the Raspberry Pi 5.

03

Chunked Streaming & Integritäts-Hashes Chunked Streaming & Integrity Hashes

Große Dateien werden in verifizierbare Chunks unterteilt und mit SHA-256 Hashes geprüft. Resumable Uploads über unzuverlässige Verbindungen. Large files are divided into verifiable chunks validated via SHA-256 hashes, supporting resilient resumable transfers.

04

Nahtlose Tailscale-Mesh Integration Seamless Tailscale Mesh Integration

Sicherer Fernzugriff von unterwegs über verschlüsselte WireGuard-Tunnel ohne offene Router-Ports oder unsichere Portweiterleitungen. Secure remote access on the go via encrypted WireGuard tunnels without exposing router ports or insecure forwarding.