No-KYC-Hosting

No-KYC-Hosting: eine Wallet ist die einzige ID, die Sie brauchen.

Keine E-Mail. Kein Name. Keine Telefonnummer. Ihr VPSRento-Konto ist ein 24-Zeichen-Zugriffstoken, der einmal angezeigt und als Hash gespeichert wird. Es gibt keine Kundendatenbank, die kompromittiert, vorgeladen oder verkauft werden könnte — denn es gibt keine Identitäten von Kunden, die man hineinlegen könnte.

  • Es existiert kein E-Mail-Feld
  • Token einmal angezeigt, gehasht gespeichert
  • Null Identitäten seit 2021
Anmeldung — vpsrento
Der Branchenstandard

Warum jeder andere Host wissen will, wer Sie sind

Die Erhebung von Identitäten bei einem Mainstream-Host hat selten mit dem Gesetz zu tun. Es geht um die Zahlungswege. Kartennetzwerke verlangen von Händlern eine Betrugsprüfung, und Betrugsprüfung im großen Maßstab bedeutet, den Kunden zu kennen: Name, Rechnungsadresse, Telefonnummer, eine verifizierte E-Mail. Der Host gibt diese Anforderung bei der Anmeldung an Sie weiter — nicht weil eine VPS einen Reisepass des Eigentümers braucht, um zu booten, sondern weil das Risikomodell von Visa einen Menschen an jede Rückbuchung hängen will.

Dann bleiben die Daten. Was als Betrugsprüfung beginnt, wird zu einem Marketing-Asset — die Newsletter-Liste, die „Win-back“-Kampagne, der Upsell-Trichter. Ihre E-Mail sitzt in einem CRM neben Ihren Rechnungen, Ihren Support-Tickets, Ihren Login-IPs und der Liste der Dienste, die Sie betreiben. Im Laufe der Jahre wird diese Tabelle zu der vollständigsten Aufzeichnung Ihrer Infrastruktur, die es irgendwo gibt — vollständig von Ihnen geschrieben, gespeichert von einem Unternehmen, dessen Geschäft Server sind, nicht Geheimnisse.

Und sie wird zu einer Verbindlichkeit mit einem Timer. Jedes Jahr taucht die Kundentabelle eines anderen Anbieters in einem Forum auf: Namen, Adressen, Passwort-Hashes, Teilkartennummern. Sicherheitsverletzungen sind eine statistische Gewissheit, wenn genug Datenbanken und genug Jahre zusammenkommen. Schlimmer noch: Die Daten müssen nicht gestohlen werden, um das Gebäude zu verlassen — eine Vorladung funktioniert genauso gut, und der erste Schritt eines KYC-Hosts unter rechtlichem Druck ist es, die Datei herauszugeben, die er so sorgfältig aufgebaut hat.

VPSRento wurde von Menschen gegründet, die das von innen beobachtet haben. Unsere Position ist architektonisch, nicht rhetorisch: Daten, die nie erhoben wurden, können nicht kompromittiert, verkauft, geleakt oder erzwungen werden. Die sicherste Kundendatenbank ist die, die nie erstellt wurde. Deshalb hat das Anmeldeformular auf dieser Seite keine Felder dafür, wer Sie sind — nur eine Entscheidung darüber, was Sie betreiben wollen, und am Ende ein Token.

Der Ersatz

Das Token-Konto: Authentifizierung ohne Identität

Ein Konto soll beweisen, dass die zurückkehrende Person diejenige ist, die bezahlt hat. Mainstream-Hoster lösen das, indem sie deine Identität erfassen. Wir lösen es so, wie Kryptografie alles andere löst: mit einem Geheimnis, das nur du kennst.

1

Bereitstellen und bezahlen

Wähle einen Plan, einen Standort, ein Betriebssystem. Bezahle mit ausschließlich Krypto-Zahlungen. Es erscheint nirgends ein Registrierungsformular — es gibt nichts über dich auszufüllen.

2

Erhalte dein Token

Der Erfolgsbildschirm zeigt dein 24-stelliges Zugriffstoken genau einmal an. Wir speichern nur seinen SHA-256-Hash. Mache einen Screenshot, schreib es auf, behandle es wie eine Seed-Phrase.

3

Sub-Tokens generieren

Erster Stopp im Kundenbereich: Einstellungen. Erstelle ein Sub-Token pro Gerät oder Verwendung — Laptop, Automatisierung, Nur-Lese-Monitoring — und bewahre das Master offline auf.

Das Token sieht so aus. Es ist das gesamte Konto — die Login-Seite ist ein einzelnes Feld, und das Einfügen ist die gesamte Anmeldezeremonie. Kein Passwort-Manager-Eintrag mit deiner E-Mail, kein Reset-Link, kein „Verifizieren Sie sich“-Ablauf, der still deine Telefonnummer einsammelt.

Da wir einen Hash statt des Tokens selbst speichern, ergibt selbst ein vollständiger Datenbank-Dump nichts, womit ein Angreifer sich anmelden könnte. Und da das Token keine Identität trägt, enthält das Konto, das es entsperrt, nichts darüber, wer es besitzt. Authentifizierung ohne Identifikation. Das ist der ganze Trick, und die Branche hat zwanzig Jahre gebraucht, um zu bemerken, dass es möglich war.

Format: VPR-XXXX-XXXX-XXXX-XXXX · 24 Zeichen · wird bei der Bereitstellung einmal angezeigt.

Sub-Tokens sind begrenzt. Erstelle eines, das nur den Servicestatus für dein Monitoring lesen kann, eines, das nur Tickets öffnen kann, eines mit Abrechnungszugriff für deinen Buchhalter. Verlierst du ein Gerät, widerrufe ein Sub-Token. Das Master verlässt nie deinen Passwort-Manager.

Bedrohungsmodell

Ein Datenleck bei einem KYC-Hoster vs. ein Datenleck bei VPSRento

Nimm das Schlimmste an: Die Datenbank des Anbieters wird heute Nacht vollständig geleakt. Hier ist, was ein Angreifer — oder ein Kläger, oder eine Drei-Buchstaben-Behörde — in jedem Fall mitnimmt. Das ist die ehrliche Rechnung hinter allem, was wir bauen.

Datenpunkt Typischer KYC-Hoster VPSRento
Rechtlicher Name Gespeichert — leckbar, vorladbar Nie erfasst
Wohn-/Rechnungsadresse Mit jeder Rechnung gespeichert Nie erfasst
Pass-/ID-Scan Oft für „Verifizierung“ erforderlich Nie erfasst
E-Mail-Adresse Login-Identifikator, Marketingliste Feld existiert nicht
Telefonnummer „Für deine Sicherheit“ (2FA-Vorwand) Feld existiert nicht
Kartennummer / Bankdaten Tokenisiert, aber mit deinem Namen verknüpft Keine Karten-Schienen vorhanden
Zahlungshistorie Kartenabrechnungen mit dem Hoster-Namen Öffentliche TxIDs — die Blockchain zeigt sie bereits
Kontozugangsdaten E-Mail + Passwort-Hash, durch Support zurücksetzbar SHA-256 eines Tokens — selbst für uns nicht wiederherstellbar
Aktivitäts-/Verbindungslogs Aufbewahrung variiert je nach Richtlinie und Gesetz Werden erst gar nicht geschrieben

Lies die rechte Spalte noch einmal. Es ist kein Versprechen darüber, was wir unter Druck tun würden — Versprechen sind das, was KYC-Hoster machen, bevor sie einknicken. Es ist eine Beschreibung dessen, was physisch auf unseren Festplatten existiert. Eine gerichtliche Anordnung zur Herausgabe „aller kundenidentifizierenden Informationen“ bei VPSRento ergibt einen Token-Hash und eine Liste öffentlicher Transaktions-IDs. Das ist keine Widersetzlichkeit. Es ist Inventar.

Genau deshalb können wir eine Abuse-Stelle betreiben, die Datenschutz ernst nimmt, ohne Widerspruch. Die AUP wird gegen Dienste durchgesetzt – Spam-Quellen, Botnetze, Angreifer – mithilfe von Netzwerktelemetrie und Beschwerdebeweisen, nicht anhand von Kundendateien. Wir müssen nicht wissen, wer Sie sind, um zu wissen, was ein Server tut. Seit fünf Jahren hat das System nie eine Identität benötigt, um das Netzwerk sauber zu halten.

Der ehrliche Teil

Was No-KYC Sie kostet

Jedes Design hat seinen Preis, und Anbieter, die etwas anderes behaupten, lügen auch über etwas anderes. Unseres hat drei, und Sie sollten sie kennen, bevor Sie deployen.

Keine Wiederherstellung. Nie.

Verlieren Sie Ihr Token und alle Sub-Tokens, ist das Konto weg. Wir speichern nur einen Hash, es gibt also nichts, womit wir Sie verifizieren könnten – kein Support-Agent kann Sie „nachschlagen“. Wir können nicht zurücksetzen, was wir nie wussten. Das ist die Funktion, wie sie designed ist, und es wird trotzdem wehtun, wenn es Sie trifft.

Keine Verlängerungserinnerungen

Wir haben keine E-Mail-Adresse, um Sie zu warnen. Ablaufdaten werden prominent im Kundenbereich angezeigt, Rechnungen erscheinen dort vor Fälligkeit, und das Guthaben kann Verlängerungen automatisch abdecken – aber die Gewohnheit des Prüfens liegt bei Ihnen. Setzen Sie sich am Tag des Deploys eine Kalendererinnerung.

Das Token ist der Schlüssel

Jeder, der Ihr Master-Token hält, hält Ihre Infrastruktur. Bewahren Sie es wie eine Crypto-Seed-Phrase auf, nicht wie ein Passwort: Offline-Backup, Sub-Tokens für den täglichen Gebrauch, TOTP-2FA obendrauf. Die Einstellungsseite zeigt auch aktive Sitzungen – prüfen Sie sie wie einen Kontoauszug.

Ritual für den ersten Tag, dreißig Sekunden: bereitstellen → das Master-Token im Passwort-Manager speichern → die Einstellungen öffnen → pro Gerät ein Sub-Token erzeugen → TOTP aktivieren. Tun Sie das, und die oben genannten Abstriche schrumpfen zu einem Rundungsfehler. Überspringen Sie diesen Schritt, und keine Privatsphäre-Architektur der Welt wird Sie vor Ihnen selbst retten.

Anonym deployen

Infrastruktur, die Ihren Namen nie erfährt

Jeder Plan nutzt dasselbe Kontomodell: ein Token, ein Hash und sonst nichts. Standorte der Standard-Stufe ab $5.99/Monat.

SV-CORE
$10.99/Monat
monatlich abgerechnet
  • 2 vCPU · AMD EPYC
  • 4 GB DDR4-RAM
  • 60 GB NVMe-Speicher
  • 4 TB @ 1 Gbps
  • Token-Konto inklusive
SV-Core deployen
Am beliebtesten
SV-PRO
$19.99/Monat
monatlich abgerechnet
  • 4 vCPU · AMD EPYC
  • 8 GB DDR4-RAM
  • 120 GB NVMe-Speicher
  • Unbegrenzt @ 1 Gbps
  • Token-Konto inklusive
SV-Pro deployen
SV-MAX
$36.99/Monat
monatlich abgerechnet
  • 8 vCPU · AMD EPYC
  • 16 GB DDR4-RAM
  • 240 GB NVMe-Speicher
  • Unbegrenzt @ 1 Gbps
  • Token-Konto inklusive
SV-Max deployen

Island +15 % · Schweiz +20 %. Vollständige Spezifikationen unter der VPS-Seite · zuerst testen in der Stundensandbox für $0.009/Std..

Aus dem Netzwerk

Konten, wie sie funktionieren sollten

„Token-Login fühlte sich einen Tag lang seltsam an. Jetzt wirkt die Idee einer Passwort-Reset-E-Mail absurd. So sollten Konten funktionieren.“

klaas_dev SaaS-Gründer, Niederlande

„Habe 40 Boxen von Hetzner migriert, nach der zweiten Identitätsanfrage. Deploy-Zeiten sind schneller, und niemand hat mich in vier Jahren gefragt, wer ich bin.“

PacketFox Infrastruktur-Engineer, aktiv seit 2021
No-KYC & Konten

Häufig gestellte Fragen

Identität & Zugriff

Richtig. Es gibt kein Anmeldeformular: kein E-Mail-Feld, kein Namensfeld, kein Telefonfeld. Sie konfigurieren einen Server, bezahlen die Krypto-Rechnung und erhalten einen 24-stelligen Zugangstoken. Dieser Token ist das Konto. In fünf Jahren Betrieb haben wir nie einen Kunden gefragt, wer er ist, und die Datenschutzerklärung listet alles auf, was wir speichern — es passt in einen Absatz.

Das tun Sie nicht — und das ist beabsichtigt. Wir speichern nur den Hash des Tokens, es gibt also nichts, gegen das eine Wiederherstellungsanfrage geprüft werden könnte. Die Absicherung ist Vorbereitung: Erzeugen Sie am ersten Tag einen Untertoken in den Einstellungen und bewahren Sie beide an getrennten Orten auf. Dreißig Sekunden Einrichtung beseitigen das größte Risiko des Modells.

Sub-Tokens sind abgegrenzte Anmeldedaten, die aus Ihrem Konto erzeugt werden: eines für Ihren Laptop, eines für Automatisierungsskripte, ein schreibgeschütztes für das Monitoring, eines mit Abrechnungsberechtigung für denjenigen, der Ihre Rechnungen bezahlt. Jedes kann unabhängig widerrufen werden. Faustregel: Das Master-Token lebt in Ihrem Passwort-Manager und berührt nie ein Terminal; Sub-Tokens erledigen die tägliche Arbeit.

Wir können jede Rechnung oder Transaktion besprechen, auf die Sie verweisen, und bestätigen, ob ein von Ihnen eingefügter Token gültig ist. Was wir nicht tun können, ist, einen verlorenen Token zu umgehen, denn der Anfragende könnte jeder sein — genau das ist der Angriff, den dieses Modell verhindern soll. Behandeln Sie den Token wie eine Seed-Phrase, denn operativ ist er genau das.

Eröffnen Sie ein Konto, das niemand mit Ihnen in Verbindung bringen kann.

Kein Formular, keine E-Mail, kein Passwort. Ein Token, eine Zahlung und Root in 55 Sekunden.

Deutsch