No-KYC-Hosting: eine Wallet ist die einzige ID, die Sie brauchen.
Keine E-Mail. Kein Name. Keine Telefonnummer. Ihr VPSRento-Konto ist ein 24-Zeichen-Zugriffstoken, der einmal angezeigt und als Hash gespeichert wird. Es gibt keine Kundendatenbank, die kompromittiert, vorgeladen oder verkauft werden könnte — denn es gibt keine Identitäten von Kunden, die man hineinlegen könnte.
- Es existiert kein E-Mail-Feld
- Token einmal angezeigt, gehasht gespeichert
- Null Identitäten seit 2021
Warum jeder andere Host wissen will, wer Sie sind
Die Erhebung von Identitäten bei einem Mainstream-Host hat selten mit dem Gesetz zu tun. Es geht um die Zahlungswege. Kartennetzwerke verlangen von Händlern eine Betrugsprüfung, und Betrugsprüfung im großen Maßstab bedeutet, den Kunden zu kennen: Name, Rechnungsadresse, Telefonnummer, eine verifizierte E-Mail. Der Host gibt diese Anforderung bei der Anmeldung an Sie weiter — nicht weil eine VPS einen Reisepass des Eigentümers braucht, um zu booten, sondern weil das Risikomodell von Visa einen Menschen an jede Rückbuchung hängen will.
Dann bleiben die Daten. Was als Betrugsprüfung beginnt, wird zu einem Marketing-Asset — die Newsletter-Liste, die „Win-back“-Kampagne, der Upsell-Trichter. Ihre E-Mail sitzt in einem CRM neben Ihren Rechnungen, Ihren Support-Tickets, Ihren Login-IPs und der Liste der Dienste, die Sie betreiben. Im Laufe der Jahre wird diese Tabelle zu der vollständigsten Aufzeichnung Ihrer Infrastruktur, die es irgendwo gibt — vollständig von Ihnen geschrieben, gespeichert von einem Unternehmen, dessen Geschäft Server sind, nicht Geheimnisse.
Und sie wird zu einer Verbindlichkeit mit einem Timer. Jedes Jahr taucht die Kundentabelle eines anderen Anbieters in einem Forum auf: Namen, Adressen, Passwort-Hashes, Teilkartennummern. Sicherheitsverletzungen sind eine statistische Gewissheit, wenn genug Datenbanken und genug Jahre zusammenkommen. Schlimmer noch: Die Daten müssen nicht gestohlen werden, um das Gebäude zu verlassen — eine Vorladung funktioniert genauso gut, und der erste Schritt eines KYC-Hosts unter rechtlichem Druck ist es, die Datei herauszugeben, die er so sorgfältig aufgebaut hat.
VPSRento wurde von Menschen gegründet, die das von innen beobachtet haben. Unsere Position ist architektonisch, nicht rhetorisch: Daten, die nie erhoben wurden, können nicht kompromittiert, verkauft, geleakt oder erzwungen werden. Die sicherste Kundendatenbank ist die, die nie erstellt wurde. Deshalb hat das Anmeldeformular auf dieser Seite keine Felder dafür, wer Sie sind — nur eine Entscheidung darüber, was Sie betreiben wollen, und am Ende ein Token.
Das Token-Konto: Authentifizierung ohne Identität
Ein Konto soll beweisen, dass die zurückkehrende Person diejenige ist, die bezahlt hat. Mainstream-Hoster lösen das, indem sie deine Identität erfassen. Wir lösen es so, wie Kryptografie alles andere löst: mit einem Geheimnis, das nur du kennst.
Bereitstellen und bezahlen
Wähle einen Plan, einen Standort, ein Betriebssystem. Bezahle mit ausschließlich Krypto-Zahlungen. Es erscheint nirgends ein Registrierungsformular — es gibt nichts über dich auszufüllen.
Erhalte dein Token
Der Erfolgsbildschirm zeigt dein 24-stelliges Zugriffstoken genau einmal an. Wir speichern nur seinen SHA-256-Hash. Mache einen Screenshot, schreib es auf, behandle es wie eine Seed-Phrase.
Sub-Tokens generieren
Erster Stopp im Kundenbereich: Einstellungen. Erstelle ein Sub-Token pro Gerät oder Verwendung — Laptop, Automatisierung, Nur-Lese-Monitoring — und bewahre das Master offline auf.
Das Token sieht so aus. Es ist das gesamte Konto — die Login-Seite ist ein einzelnes Feld, und das Einfügen ist die gesamte Anmeldezeremonie. Kein Passwort-Manager-Eintrag mit deiner E-Mail, kein Reset-Link, kein „Verifizieren Sie sich“-Ablauf, der still deine Telefonnummer einsammelt.
Da wir einen Hash statt des Tokens selbst speichern, ergibt selbst ein vollständiger Datenbank-Dump nichts, womit ein Angreifer sich anmelden könnte. Und da das Token keine Identität trägt, enthält das Konto, das es entsperrt, nichts darüber, wer es besitzt. Authentifizierung ohne Identifikation. Das ist der ganze Trick, und die Branche hat zwanzig Jahre gebraucht, um zu bemerken, dass es möglich war.
Sub-Tokens sind begrenzt. Erstelle eines, das nur den Servicestatus für dein Monitoring lesen kann, eines, das nur Tickets öffnen kann, eines mit Abrechnungszugriff für deinen Buchhalter. Verlierst du ein Gerät, widerrufe ein Sub-Token. Das Master verlässt nie deinen Passwort-Manager.
Ein Datenleck bei einem KYC-Hoster vs. ein Datenleck bei VPSRento
Nimm das Schlimmste an: Die Datenbank des Anbieters wird heute Nacht vollständig geleakt. Hier ist, was ein Angreifer — oder ein Kläger, oder eine Drei-Buchstaben-Behörde — in jedem Fall mitnimmt. Das ist die ehrliche Rechnung hinter allem, was wir bauen.
| Datenpunkt | Typischer KYC-Hoster | VPSRento |
|---|---|---|
| Rechtlicher Name | Gespeichert — leckbar, vorladbar | Nie erfasst |
| Wohn-/Rechnungsadresse | Mit jeder Rechnung gespeichert | Nie erfasst |
| Pass-/ID-Scan | Oft für „Verifizierung“ erforderlich | Nie erfasst |
| E-Mail-Adresse | Login-Identifikator, Marketingliste | Feld existiert nicht |
| Telefonnummer | „Für deine Sicherheit“ (2FA-Vorwand) | Feld existiert nicht |
| Kartennummer / Bankdaten | Tokenisiert, aber mit deinem Namen verknüpft | Keine Karten-Schienen vorhanden |
| Zahlungshistorie | Kartenabrechnungen mit dem Hoster-Namen | Öffentliche TxIDs — die Blockchain zeigt sie bereits |
| Kontozugangsdaten | E-Mail + Passwort-Hash, durch Support zurücksetzbar | SHA-256 eines Tokens — selbst für uns nicht wiederherstellbar |
| Aktivitäts-/Verbindungslogs | Aufbewahrung variiert je nach Richtlinie und Gesetz | Werden erst gar nicht geschrieben |
Lies die rechte Spalte noch einmal. Es ist kein Versprechen darüber, was wir unter Druck tun würden — Versprechen sind das, was KYC-Hoster machen, bevor sie einknicken. Es ist eine Beschreibung dessen, was physisch auf unseren Festplatten existiert. Eine gerichtliche Anordnung zur Herausgabe „aller kundenidentifizierenden Informationen“ bei VPSRento ergibt einen Token-Hash und eine Liste öffentlicher Transaktions-IDs. Das ist keine Widersetzlichkeit. Es ist Inventar.
Genau deshalb können wir eine Abuse-Stelle betreiben, die Datenschutz ernst nimmt, ohne Widerspruch. Die AUP wird gegen Dienste durchgesetzt – Spam-Quellen, Botnetze, Angreifer – mithilfe von Netzwerktelemetrie und Beschwerdebeweisen, nicht anhand von Kundendateien. Wir müssen nicht wissen, wer Sie sind, um zu wissen, was ein Server tut. Seit fünf Jahren hat das System nie eine Identität benötigt, um das Netzwerk sauber zu halten.
Was No-KYC Sie kostet
Jedes Design hat seinen Preis, und Anbieter, die etwas anderes behaupten, lügen auch über etwas anderes. Unseres hat drei, und Sie sollten sie kennen, bevor Sie deployen.
Keine Wiederherstellung. Nie.
Verlieren Sie Ihr Token und alle Sub-Tokens, ist das Konto weg. Wir speichern nur einen Hash, es gibt also nichts, womit wir Sie verifizieren könnten – kein Support-Agent kann Sie „nachschlagen“. Wir können nicht zurücksetzen, was wir nie wussten. Das ist die Funktion, wie sie designed ist, und es wird trotzdem wehtun, wenn es Sie trifft.
Keine Verlängerungserinnerungen
Wir haben keine E-Mail-Adresse, um Sie zu warnen. Ablaufdaten werden prominent im Kundenbereich angezeigt, Rechnungen erscheinen dort vor Fälligkeit, und das Guthaben kann Verlängerungen automatisch abdecken – aber die Gewohnheit des Prüfens liegt bei Ihnen. Setzen Sie sich am Tag des Deploys eine Kalendererinnerung.
Das Token ist der Schlüssel
Jeder, der Ihr Master-Token hält, hält Ihre Infrastruktur. Bewahren Sie es wie eine Crypto-Seed-Phrase auf, nicht wie ein Passwort: Offline-Backup, Sub-Tokens für den täglichen Gebrauch, TOTP-2FA obendrauf. Die Einstellungsseite zeigt auch aktive Sitzungen – prüfen Sie sie wie einen Kontoauszug.
Ritual für den ersten Tag, dreißig Sekunden: bereitstellen → das Master-Token im Passwort-Manager speichern → die Einstellungen öffnen → pro Gerät ein Sub-Token erzeugen → TOTP aktivieren. Tun Sie das, und die oben genannten Abstriche schrumpfen zu einem Rundungsfehler. Überspringen Sie diesen Schritt, und keine Privatsphäre-Architektur der Welt wird Sie vor Ihnen selbst retten.
Infrastruktur, die Ihren Namen nie erfährt
Jeder Plan nutzt dasselbe Kontomodell: ein Token, ein Hash und sonst nichts. Standorte der Standard-Stufe ab $5.99/Monat.
Island +15 % · Schweiz +20 %. Vollständige Spezifikationen unter der VPS-Seite · zuerst testen in der Stundensandbox für $0.009/Std..
Konten, wie sie funktionieren sollten
„Token-Login fühlte sich einen Tag lang seltsam an. Jetzt wirkt die Idee einer Passwort-Reset-E-Mail absurd. So sollten Konten funktionieren.“
„Habe 40 Boxen von Hetzner migriert, nach der zweiten Identitätsanfrage. Deploy-Zeiten sind schneller, und niemand hat mich in vier Jahren gefragt, wer ich bin.“
Häufig gestellte Fragen
Identität & Zugriff
Richtig. Es gibt kein Anmeldeformular: kein E-Mail-Feld, kein Namensfeld, kein Telefonfeld. Sie konfigurieren einen Server, bezahlen die Krypto-Rechnung und erhalten einen 24-stelligen Zugangstoken. Dieser Token ist das Konto. In fünf Jahren Betrieb haben wir nie einen Kunden gefragt, wer er ist, und die Datenschutzerklärung listet alles auf, was wir speichern — es passt in einen Absatz.
Das tun Sie nicht — und das ist beabsichtigt. Wir speichern nur den Hash des Tokens, es gibt also nichts, gegen das eine Wiederherstellungsanfrage geprüft werden könnte. Die Absicherung ist Vorbereitung: Erzeugen Sie am ersten Tag einen Untertoken in den Einstellungen und bewahren Sie beide an getrennten Orten auf. Dreißig Sekunden Einrichtung beseitigen das größte Risiko des Modells.
Sub-Tokens sind abgegrenzte Anmeldedaten, die aus Ihrem Konto erzeugt werden: eines für Ihren Laptop, eines für Automatisierungsskripte, ein schreibgeschütztes für das Monitoring, eines mit Abrechnungsberechtigung für denjenigen, der Ihre Rechnungen bezahlt. Jedes kann unabhängig widerrufen werden. Faustregel: Das Master-Token lebt in Ihrem Passwort-Manager und berührt nie ein Terminal; Sub-Tokens erledigen die tägliche Arbeit.
Wir können jede Rechnung oder Transaktion besprechen, auf die Sie verweisen, und bestätigen, ob ein von Ihnen eingefügter Token gültig ist. Was wir nicht tun können, ist, einen verlorenen Token zu umgehen, denn der Anfragende könnte jeder sein — genau das ist der Angriff, den dieses Modell verhindern soll. Behandeln Sie den Token wie eine Seed-Phrase, denn operativ ist er genau das.
Eröffnen Sie ein Konto, das niemand mit Ihnen in Verbindung bringen kann.
Kein Formular, keine E-Mail, kein Passwort. Ein Token, eine Zahlung und Root in 55 Sekunden.