- Wir speichern drei Dinge: einen Hash Ihres Zugangstokens, ein Zahlungsbuch (Transaktions-ID + Betrag) und die Support-Tickets, die Sie uns senden. Das ist die Liste.
- Wir erfassen niemals Ihre E-Mail, Ihren Namen, Ihre Telefonnummer, Ihren IP-Verlauf oder irgendetwas darüber, was Ihr Server tut.
- Diese Website verwendet null Tracker, null Analytics, null Cookies. Sehen Sie sich den Quelltext an und prüfen Sie nach — wir warten.
- Eine gerichtliche Anordnung bekommt die Buchungszeilen eines Kontos, die die Blockchain ohnehin bereits veröffentlicht. Es gibt nichts anderes herauszugeben.
- Daten leben genau so lange wie Ihr Konto. Löschen Sie das Konto, und sie sind weg.
01 Wer wir sind
VPSRento betreibt VPS-Hosting aus fünfzehn Jurisdiktionen, und das seit März 2021. Diese Erklärung gilt für vpsrento.com, den Kundenbereich und die Hosting-Dienste selbst.
Das Arbeitsprinzip ist seit dem ersten Tag dasselbe: Daten, die wir nicht besitzen, sind Daten, die Ihnen nicht schaden können. Nicht bei einem Datenleck, nicht vor Gericht, nicht bei einer Übernahme. Fünf Jahre, null Kundenidentitäten in den Akten — dieser Satz ist die gesamte Strategie.
02 Was wir speichern (die vollständige Liste)
| Daten | Warum es existiert | Form |
|---|---|---|
| Hash des Zugangstokens | Authentifiziert Sie gegenüber dem Kundenbereich | Ein Einweg-Hash. Das Token selbst wird einmal bei der Erstellung angezeigt und nie gespeichert. |
| Zahlungsbuch | Buchhaltung — ein Unternehmen muss Bücher führen | Eine Zeile pro Zahlung: Transaktions-ID, Coin, USD-Wert zum Zahlungszeitpunkt, Zeitstempel, der bezahlte Dienst. |
| Support-Tickets | Damit wir Ihnen antworten können | Der Inhalt der Unterhaltungen, die Sie im Kundenbereich oder per PGP-E-Mail beginnen. |
| Kontokonfiguration (optional) | Funktionen, die Sie aktivieren | SSH- Public -Keys, Sub-Token-Hashes, ein TOTP-Geheimnis, falls Sie 2FA aktivieren, Firewall-Regeln, Reverse-DNS-Einträge. |
Das ist die vollständige Liste. Wenn ein Datum nicht darauf steht, haben wir es nicht — es gibt kein Schattenprofil, keine Telemetrie zur „Dienstverbesserung“, keinen Fraud-Score-Anbieter, der still eine Kopie erhält.
03 Was wir niemals erfassen
Identität. Keine E-Mail-Adresse, kein Name, keine Telefonnummer, kein Geburtsdatum, kein Wohnsitzland. Die Anmeldung fragt nichts davon ab, weil es kein Anmeldeformular gibt — die Zahlung erstellt das Konto.
Aktivität. Keine Aktivitätsprotokolle, keine Verbindungsprotokolle, keine Verkehrsmetadaten auf der Hosting-Seite. Wir protokollieren nicht, was Ihr VPS tut, wer sich mit ihm verbindet oder wohin seine Pakete gehen. Der Node-Speicher ist im Ruhezustand verschlüsselt.
Verlauf im Kundenbereich. Wir zeichnen nicht auf, von welchen IP-Adressen Sie Ihr Konto verwalten. Der Kundenbereich führt eine Liste Ihrer derzeit aktiven Sitzungen, damit Sie sie widerrufen können — er ist kein Verlauf und speichert keine IP-Adressen.
Diese Website. Kein Analytics, keine Tag-Manager, keine Pixel, keine A/B-Tools, keine Heatmaps, keine Chat-Widgets. Keine Cookies, Punkt — die Seite setzt keine. (Der Kundenbereich nutzt den lokalen Speicher Ihres eigenen Browsers für Einstellungen; diese Daten verlassen niemals Ihren Rechner, und wir sehen sie nie.)
Vertrauen Sie nicht einfach unserem Wort. Öffnen Sie den Quelltext dieser Seite: ein Stylesheet, eine JavaScript-Datei, eine Font-Anfrage. Es gibt keinen Analytics-Endpunkt, den man aufrufen könnte. Die stärkste Datenschutzerklärung ist die, die Sie mit Strg+U.
Eine ehrliche Offenlegung. Diese Seite lädt ihre Schriftarten (Inter, JetBrains Mono) von Google Fonts. Ihr Browser stellt beim Besuch eine Anfrage an Googles Font-CDN, und wie jedes CDN sieht es diese Anfrage. Wenn Sie das stört, blockieren Sie fonts.googleapis.com — die Seite greift auf Systemschriften zurück und funktioniert identisch. Wir weisen lieber auf die eine Drittanbieter-Anfrage hin, als sie hinter einem Proxy zu verstecken und Perfektion zu behaupten.
04 Was eine gerichtliche Anordnung tatsächlich bekommen könnte
Diese Frage kommt ständig, also hier der Durchlauf. Eine gültige gerichtliche Anordnung aus einer Hosting-Jurisdiktion — die einzige Art, die wir beantworten — mit der Forderung „alles zu Konto X“ würde Folgendes ergeben:
- Die Buchungszeilen des Zahlungsbuchs für dieses Konto: Transaktions-IDs, Beträge, Zeitpunkte, Dienste. Jeder Satoshi davon ist bereits auf den jeweiligen Blockchains öffentlich.
- Der Inhalt aller Tickets , die Sie uns gesendet haben. Die Lehre daraus: Legen Sie keine Geheimnisse in Tickets.
- Aktive Konfiguration: öffentliche SSH-Schlüssel (per Definition öffentlich), Firewall-Regeln, rDNS-Einträge.
Nicht ergeben würde sie: wer Sie sind (wissen wir nicht), Ihre E-Mail-Adresse (existiert nicht), die Aktivität Ihres Servers (nie protokolliert), Ihren Datenverkehr (nie inspiziert) oder Ihre anderen Konten (Tokens sind nicht verknüpfte Hashes — selbst wir können nicht erkennen, dass zwei Konten derselben Person gehören).
Physische Beschlagnahme. Der Node-Speicher ist im Ruhezustand verschlüsselt, was gegen beiläufigen Zugriff auf ausgebaute Laufwerke schützt. Aber ein laufender VPS ist ein laufender VPS: Wenn Ihr Bedrohungsmodell einen Rechenzentrumsbesuch mit rechtlicher Befugnis einschließt, verschlüsseln Sie Ihr eigenes Volume mit LUKS und bewahren Sie den Schlüssel weit weg vom Server auf. Das ist ein operativer Ratschlag, keine rechtliche Absicherung — siehe unsere Härtungs-Checkliste für die Einrichtung.
Die bisherige Bilanz. In fünf Jahren haben wir null gültige Anordnungen aus unseren Hosting-Jurisdiktionen erhalten und null Bytes an Kundendaten herausgegeben. Sollte sich das jemals ändern, ändert sich zuerst der Warrant Canary — er ist PGP-signiert und wird monatlich aktualisiert.
05 Aufbewahrung
Daten leben genau so lange wie Ihr Konto, und keinen Tag länger.
Löschen Sie das Konto in den Einstellungen , und Folgendes geschieht innerhalb von 24 Stunden: Dienste werden gelöscht (Zufallsüberschreibung, bevor das Blockgerät an einen anderen Kunden neu vergeben wird), Tickets werden vernichtet, Konfiguration wird vernichtet, Sub-Tokens sterben mit dem Eltern-Token.
Eine Ausnahme, und sie identifiziert niemanden: Die Buchungszeilen des Zahlungsbuchs bleiben, denn sie sind unsere Bücher, und ein Unternehmen muss Buch führen. Eine Buchungszeile ist eine Transaktions-ID und ein Betrag. Sie enthält keine Identität, weil ihr nie eine zugeordnet wurde.
06 Dritte
Paymento verarbeitet Zahlungen. Es sieht, was die Blockchain zeigt: eine Senderadresse, einen Betrag, einen Zeitstempel und unsere Rechnungsreferenz — in der Praxis eine Transaktions-ID. Es sieht niemals Ihr Token, Ihre Dienste oder Ihre Tickets.
Darüber hinaus ist die Liste der Dritten, die etwas von uns erhalten, leer. Keine Analytics-Anbieter. Keine Werbenetzwerke. Kein Support-Desk-SaaS — das Ticketsystem läuft auf eigener Hardware. Kein E-Mail-Dienstleister, weil wir keine E-Mails versenden. Kein CDN mit Tracking-Ambitionen.
Die einzige externe Anfrage dieser Seite ist der in §03 offengelegte Google-Fonts-Abruf. Das ist die gesamte Lieferkette.
07 Ihre Rechte, per Architektur
Die meisten Datenschutzgesetze gewähren Rechte — Auskunft, Berichtigung, Löschung, Übertragbarkeit —, die Unternehmen dann innerhalb von 30 Tagen „bearbeiten“. Wir erfüllen sie von Grund auf, sofort, ohne Anfrage:
- Auskunft: Einloggen. Alles, was wir über Ihr Konto haben, ist im Kundenbereich sichtbar, weil es auf eine Einstellungsseite passt.
- Berichtigung: Ändern Sie es selbst. Es gibt nichts zu beantragen.
- Löschung: Löschen Sie das Konto. Weg in 24 Stunden, Buchungszeilen wie oben ausgenommen.
- Übertragbarkeit: Ihre Daten liegen auf Ihrem Server. rsync Sie sie überallhin, jederzeit, ohne zu fragen.
Sie müssen uns nie bitten, um ein Recht auszuüben. Das ist Absicht, und es ist der Teil dieser Erklärung, auf den wir am stolzesten sind.
08 Änderungen
Derselbe Mechanismus wie bei den Nutzungsbedingungen: Wesentliche Änderungen werden 30 Tage vor Inkrafttreten angekündigt — auf der Seite Warrant Canary und in einem seitenweiten Banner.
Eine offene Anmerkung: Eine Datenschutzerklärung ist nur so viel wert wie das, was das Unternehmen tut, wenn es sie ändert. Sollte dieses Dokument jemals länger und weicher werden — neue Datenkategorien, neue „Partner“, neue berechtigte Interessen —, behandeln Sie das als das, was es wäre: ein Grund zu gehen, 30 Tage im Voraus angekündigt, damit Sie es können. Halten Sie uns daran.
09 Kontakt
Fragen zum Datenschutz: Tickets im Kundenbereich — der einzige Kanal, der existiert. Wir beantworten Fragen zu unserer eigenen Erklärung — der Median der ersten Antwortzeit über alle Tickets liegt 2026 bei 14 Minuten.