Hidden Services fliegen ständig auf, also muss Onion-Routing kaputt sein.
Was passiert ist
Die dokumentierten Takedowns gehen auf Betriebsfehler zurück: Server, die zusätzlich auf einer Clearnet-IP lauschten, fehlkonfigurierte Dienste, die ihre echte Adresse in Fehlerseiten oder Headern verrieten, Betreiber, die Jahre alte private E-Mail-Adressen wiederverwendeten, Drittanbieter-Skripte und Informanten. Wo Gerichtsakten existieren, beschreiben sie genau diese Fehler. In keiner steht, dass jemand Onion-Routing entschlüsselt hätte.
Was Aphotic tut
Aphotic ist so gebaut, als würde jemand die Betriebssicherheit prüfen. Einen Clearnet-Listener, der leaken könnte, gibt es nicht. Der Relay sitzt in einem rein internen Container-Netz, in dem nur der Tor-Prozess das Internet erreicht, und jeder eingehende Port ist zu. Antworten tragen keine identifizierenden Header, und selbst der Health-Endpunkt verrät keine Version. Würde ein Host trotzdem beschlagnahmt, fände man darauf Ciphertext, öffentliche Schlüssel, pseudonyme IDs, Gruppenmitgliedschaften und die Bestelldaten des Lizenzshops, aber nichts, was eine Person benennt. Jedes Feld steht in der Datenschutzerklärung.