Hosting sin KYC: una wallet es la única ID que necesitarás.
Sin email. Sin nombre. Sin teléfono. Tu cuenta de VPSRento es un token de acceso de 24 caracteres, mostrado una sola vez y almacenado como hash. No hay base de datos de clientes que vulnerar, citar o vender — porque no hay identidades de clientes que meter en una.
- El campo de email no existe
- Token mostrado una vez, almacenado con hash
- Cero identidades desde 2021
Por qué cualquier otro host quiere saber quién eres
La recopilación de identidad en un host convencional rara vez tiene que ver con la ley. Tiene que ver con los canales de pago. Las redes de tarjetas exigen a los comercios realizar verificación de fraude, y la verificación de fraude a escala significa conocer al cliente: nombre, dirección de facturación, teléfono, un email verificado. El host te traslada ese requisito al registrarte, no porque un VPS necesite el pasaporte de su dueño para arrancar, sino porque el modelo de riesgo de Visa quiere un humano asociado a cada contracargo.
Y luego los datos se quedan. Lo que empieza como verificación de fraude se convierte en un activo de marketing — la lista de newsletter, la campaña de recuperación, el embudo de venta adicional. Tu email reposa en un CRM junto a tus facturas, tus tickets de soporte, tus IPs de acceso y la lista de servicios que ejecutas. Con los años, esa tabla se convierte en el registro más completo de tu infraestructura que existe en cualquier lugar, escrito enteramente por ti, almacenado por una empresa cuyo negocio son los servidores, no los secretos.
Y se convierte en un pasivo con temporizador. Cada año, la tabla de clientes de otro proveedor aparece en un foro: nombres, direcciones, hashes de contraseñas, tarjetas parciales. Las brechas son una certeza estadística con suficientes bases de datos y suficientes años. Peor aún, los datos no necesitan ser robados para salir del edificio — una citación funciona igual de bien, y el primer movimiento de un host con KYC bajo presión legal es entregar el archivo que tan cuidadosamente construyó.
VPSRento fue fundada por personas que vieron esto desde dentro. Nuestra postura es arquitectónica, no retórica: los datos que nunca se recopilaron no pueden ser vulnerados, vendidos, filtrados ni exigidos. La base de datos de clientes más segura es la que nunca se creó. Por eso el formulario de registro en este sitio no tiene campos para quién eres — solo una decisión sobre qué quieres ejecutar, y un token al final.
La cuenta por token: autenticación sin identidad
Se supone que una cuenta demuestra que quien regresa es la persona que pagó. Los proveedores convencionales resuelven esto recopilando tu identidad. Nosotros lo resolvemos como la criptografía resuelve todo lo demás: con un secreto que solo tú posees.
Despliega y paga
Elige un plan, una ubicación, un sistema operativo. Paga con pagos solo con criptomonedas. No aparece ningún formulario de registro en ningún momento — no hay nada que rellenar sobre ti.
Recibe tu token
La pantalla de éxito muestra tu token de acceso de 24 caracteres exactamente una vez. Solo almacenamos su hash SHA-256. Haz una captura, anótalo, trátalo como una frase semilla.
Genera sub-tokens
Primera parada en el área de cliente: ajustes. Acuña un sub-token por dispositivo o por uso — portátil, automatización, monitoreo de solo lectura — y guarda el maestro fuera de línea.
El token tiene este aspecto. Es toda la cuenta — la página de inicio de sesión es un solo campo, y pegarlo es toda la ceremonia de acceso. Sin entrada de gestor de contraseñas con tu correo adjunto, sin enlace de restablecimiento, sin flujo de “verifica que eres tú” que recolecta tu número de teléfono silenciosamente.
Como almacenamos un hash en lugar del token en sí, incluso una lectura completa de nuestra base de datos no arroja nada con lo que un atacante pueda iniciar sesión. Y como el token no porta identidad, la cuenta que desbloquea no contiene nada sobre quién la posee. Autenticación sin identificación. Ese es todo el truco, y a la industria le tomó veinte años notar que era posible.
Los sub-tokens tienen alcance. Acuña uno que solo pueda leer el estado del servicio para tu monitoreo, uno que solo pueda abrir tickets, uno con acceso de facturación para tu contable. Pierde un dispositivo, revoca un sub-token. El maestro nunca sale de tu gestor de contraseñas.
Una brecha en un proveedor KYC vs. una brecha en VPSRento
Asume lo peor: la base de datos del proveedor se vuelca por completo, esta noche. Esto es lo que un atacante — o un litigante, o una agencia de tres letras — se lleva en cada caso. Esta es la aritmética honesta detrás de todo lo que construimos.
| Dato | Proveedor KYC típico | VPSRento |
|---|---|---|
| Nombre legal | Almacenado — vulnerable a brechas y citaciones | Nunca recopilado |
| Dirección de casa / facturación | Almacenada con cada factura | Nunca recopilada |
| Escaneo de pasaporte / ID | A menudo requerido para la “verificación” | Nunca recopilado |
| Dirección de correo | Identificador de inicio de sesión, lista de marketing | El campo no existe |
| Número de teléfono | “Por tu seguridad” (pretexto de 2FA) | El campo no existe |
| Número de tarjeta / datos bancarios | Tokenizado pero vinculado a tu nombre | No existen vías de tarjeta |
| Historial de pagos | Extractos de tarjeta que nombran al proveedor | TXIDs públicos — la blockchain ya los muestra |
| Credenciales de cuenta | Correo + hash de contraseña, restablecible por soporte | SHA-256 de un token — irrecuperable incluso para nosotros |
| Registros de actividad / conexión | La retención varía según política y ley | No se escriben en primer lugar |
Lee la columna derecha de nuevo. No es una promesa sobre lo que haríamos bajo presión — las promesas son lo que los proveedores KYC hacen antes de doblegarse. Es una descripción de lo que existe físicamente en nuestros discos. Una orden judicial que exija la divulgación de “toda la información de identificación de clientes” en VPSRento devuelve un hash de token y una lista de IDs de transacción públicos. Eso no es desafío. Es inventario.
Esta es también la razón por la que podemos operar un servicio de abuso que se toma la privacidad en serio sin contradicción. La AUP se aplica a los servicios — fuentes de spam, botnets, atacantes — mediante telemetría de red y evidencia de quejas, no archivos de clientes. No necesitamos saber quién eres para saber qué está haciendo un servidor. En cinco años, el sistema nunca ha requerido una identidad para mantener la red limpia.
Lo que te cuesta el no-KYC
Cada diseño tiene un precio, y los proveedores que fingen lo contrario también están mintiendo sobre algo más. El nuestro tiene tres, y deberías conocerlos antes de desplegar.
Sin recuperación. Nunca.
Pierde tu token y cada sub-token, y la cuenta desaparece. Solo almacenamos un hash, así que no hay nada con lo que verificarte — ningún agente de soporte puede "buscarte". No podemos restablecer lo que nunca supimos. Esta es la función funcionando como está diseñada, y aún así dolerá si te ocurre.
Sin recordatorios de renovación
No tenemos una dirección de correo para avisarte. Las fechas de vencimiento se muestran de forma destacada en el área de cliente, las facturas aparecen allí antes de su vencimiento, y el saldo de crédito puede cubrir renovaciones automáticamente — pero el hábito de revisar es tuyo. Pon un recordatorio en el calendario el día que despliegues.
El token son las llaves
Cualquiera que tenga tu token maestro tiene tu infraestructura. Guárdalo como una frase semilla de criptomoneda, no como una contraseña: copia de seguridad offline, sub-tokens para uso diario, TOTP 2FA encima. La página de ajustes también muestra sesiones activas — revísala como revisarías un extracto bancario.
Ritual del primer día, treinta segundos: desplegar → guardar el token maestro en su gestor de contraseñas → abrir Configuración → generar un sub-token por dispositivo → activar TOTP. Hágalo, y los compromisos anteriores se reducen a un error de redondeo. Omita este paso, y ninguna arquitectura de privacidad en la tierra lo salvará de usted mismo.
Infraestructura que nunca aprende tu nombre
Cada plan incluye el mismo modelo de cuenta: un token, un hash, y nada más. Ubicaciones de nivel estándar desde $5.99/mes.
Islandia +15 % · Suiza +20 %. Especificaciones completas en la página de VPS · prueba primero en el sandbox por horas a $0.009/h.
Cuentas como deberían funcionar
"El inicio de sesión con token fue raro durante un día. Ahora la idea de un correo de restablecimiento de contraseña parece una locura. Así es como deberían funcionar las cuentas."
"Migré 40 servidores desde Hetzner después de la segunda solicitud de identidad. Los tiempos de despliegue son más rápidos y nadie me ha preguntado quién soy en cuatro años."
Preguntas frecuentes
Identidad y acceso
Correcto. No hay formulario de registro: sin campo de correo, sin campo de nombre, sin campo de teléfono. Configuras un servidor, pagas la factura en cripto y recibes un token de acceso de 24 caracteres. Ese token es la cuenta. En cinco años de operación nunca hemos preguntado a un cliente quién es, y la política de privacidad enumera todo lo que almacenamos — cabe en un párrafo.
No la recuperas — y eso es deliberado. Solo almacenamos el hash del token, así que no hay nada contra lo que verificar una solicitud de recuperación. La mitigación es preparación: el primer día, genera un sub-token en los ajustes y guarda ambos en lugares separados. Treinta segundos de configuración eliminan el mayor riesgo del modelo.
Los sub-tokens son credenciales con alcance generadas desde su cuenta: uno para su portátil, uno para sus scripts de automatización, uno de solo lectura para la monitorización, uno limitado a la facturación para quien paga sus facturas. Cada uno puede revocarse de forma independiente. La regla general: el token maestro vive en su gestor de contraseñas y nunca toca un terminal; los sub-tokens hacen el trabajo diario.
Podemos discutir cualquier factura o transacción que menciones y confirmar si un token que pegues es válido. Lo que no podemos hacer es eludir un token perdido, porque quien pregunta podría ser cualquiera — ese es precisamente el ataque que este modelo existe para detener. Trata el token como una frase semilla, porque operativamente lo es.
Abre una cuenta que nadie pueda vincular a ti.
Sin formulario, sin correo, sin contraseña. Un token, un pago y root en 55 segundos.