- Tu cuenta es un token de acceso de 24 caracteres. Piérdelo y la cuenta — incluido su saldo — desaparece. No podemos recuperarla. Es deliberado.
- Pagas en cripto. Una factura vencida suspende el servicio a los 7 días y lo borra a los 30. No enviamos recordatorios por correo; no tenemos ningún correo al que enviarlos.
- Cumple la Política de Uso Aceptable. La privacidad no es anarquía.
- Respondemos ante los tribunales de la jurisdicción donde funciona físicamente tu servidor. Las notificaciones DMCA de EE. UU. no son órdenes judiciales en ningún lugar donde operamos.
- Nuestra responsabilidad total está limitada a lo que pagaste por el servicio afectado en los últimos 3 meses. Los créditos del SLA son el remedio para el tiempo de inactividad.
- Podemos cambiar estos términos con 30 días de aviso, publicado en la página del canario de garantía y en un banner en todo el sitio.
01 El acuerdo
Estos Términos de Servicio son el contrato entre VPSRento («nosotros», «VPSRento») y la persona que controla el token de acceso de una cuenta («tú»). VPSRento opera hosting VPS de forma ininterrumpida desde marzo de 2021.
Aceptas estos términos al desplegar un VPS, pagar una factura o añadir crédito a un saldo. Si no los aceptas, no despliegues. No hay página de click-wrap porque no hay formulario de registro: la primera factura pagada es la firma.
Cuatro documentos relacionados forman parte de este acuerdo y se incorporan por referencia:
- la Política de Uso Aceptable — lo que puedes y no puedes ejecutar;
- la Política de Privacidad — lo poco que guardamos y lo mucho que no;
- la Política de Reembolso — la garantía de 72 horas y por qué no existen los reembolsos en cripto;
- el Acuerdo de Nivel de Servicio — el compromiso de 99.9 % de disponibilidad y los créditos automáticos.
Si estos documentos entran en conflicto alguna vez, gana el más específico: el SLA para disponibilidad, la Política de Reembolso para el dinero, la AUP para el contenido.
Una consecuencia del anonimato merece decirse desde el principio: como no guardamos ninguna identidad de ninguna cuenta, quien posee el token de acceso es el titular de la cuenta hasta donde jamás podremos saber. Tenlo en mente mientras lees.
02 El servicio
VPSRento proporciona servidores privados virtuales KVM en quince jurisdicciones — Islandia, Suiza, Panamá, Moldavia, Rumanía, los Países Bajos, Rusia, Tonga, las Islas Caimán, Seychelles, Belice, las Bahamas, Bulgaria, Ucrania y Hong Kong — en planes Linux y Windows, más complementos relacionados: snapshots externos diarios, direcciones IPv4 adicionales y filtrado DDoS L7.
El reparto de responsabilidades es simple. Nosotros proporcionamos la máquina virtual, el almacenamiento, la red, la energía y el borde con protección DDoS. Tú eres el administrador de todo lo que está por encima del hipervisor: el sistema operativo, el software, la configuración, los datos. No tenemos ningún agente de gestión dentro de tu servidor, ninguna cuenta puerta trasera y ninguna forma de leer tu disco mientras está conectado a una VM en ejecución.
A través del área de cliente podemos, a tu petición: reiniciar, reinstalar (lo que borra el disco), redimensionar, configurar DNS inverso, suspender y terminar. No iniciamos sesión en servidores de clientes. El soporte que requiere tocar tu SO es soporte que estructuralmente no podemos dar.
Los objetivos de aprovisionamiento — una mediana de 55 segundos para Linux, unos cuatro minutos para Windows — son objetivos, no garantías. El SLA cubre la disponibilidad, no la velocidad de despliegue.
03 Tu cuenta es un token
Las cuentas en VPSRento no se identifican por correo electrónico, nombre de usuario ni nombre. El registro genera un token de acceso de 24 caracteres con el formato VPR-XXXX-XXXX-XXXX-XXXX. El token se muestra exactamente una vez, al crearse. Solo guardamos un hash criptográfico unidireccional del mismo.
No hay recuperación de cuenta. No podemos restablecer lo que nunca conocimos. Si pierdes el token, el acceso a la cuenta — cada servicio en ella y cada dólar de saldo en ella — es irrecuperable, por ti y por nosotros. Es una característica, no un descuido: una cuenta recuperable «demostrando tu identidad» requiere una identidad archivada contra la que comprobar. No guardamos ninguna.
Las mitigaciones están en tus manos y son buenas: guarda el token principal offline como una clave privada, y genera sub-tokens en Configuración para el uso diario. Los sub-tokens pueden revocarse individualmente sin tocar el token principal.
Eres responsable de todo lo hecho bajo un token que controlas. Si sospechas que un sub-token se ha filtrado y aún tienes acceso, revócalo inmediatamente desde Configuración. Si has perdido el acceso por completo, no hay nada con lo que podamos verificarte — y no inventaremos un proceso de verificación sobre la marcha, porque ese proceso sería la superficie de ataque.
Puedes tener tantas cuentas como quieras. Un límite: crear cadenas de cuentas para cosechar repetidamente los beneficios de primer pedido (la garantía de 72 horas) es abuso de la garantía y los anula. Consulta la Política de Reembolso.
04 Pedidos, pagos y renovaciones
Los precios se cotizan en dólares estadounidenses y se pagan en BTC, XMR, ETH, LTC, USDT (TRC-20 o ERC-20) o SOL, procesados por Paymento. No aceptamos tarjetas, PayPal ni transferencias bancarias, y nunca lo haremos. Un pedido se acepta — y estos términos vinculan — cuando el pago se confirma on-chain y el servicio se despliega.
Si un pago llega de menos, el importe recibido se abona a tu saldo y la factura queda parcialmente abierta. Si llega de más, el importe recibido completo se abona y el excedente queda en tu saldo. La cripto envía lo que envía; nosotros contabilizamos lo que llega.
Los ciclos de facturación son mensual, trimestral (−10 %), semestral (−30 %) y anual (−50 %). Los descuentos por ciclo se aplican automáticamente al pagar; no existen códigos promocionales.
Las renovaciones funcionan desde el saldo. Si la renovación automática está activada y tu saldo cubre la factura, se liquida en la fecha de vencimiento sin que hagas nada. Si no, la factura espera en el área de cliente. El calendario de morosidad es fijo y automático:
| Cuándo | Qué ocurre |
|---|---|
| Fecha de vencimiento | La factura pasa a estar vencida. Aparece un aviso en el área de cliente. Ese es el único canal de recordatorio: no tenemos ningún correo al que escribir. |
| +7 días | El servicio se suspende automáticamente. El servidor se detiene; no se borra nada. Paga la factura y vuelve exactamente como estaba. |
| +30 días | El servicio se termina. El disco — y cualquier snapshot asociado a la cuenta para ese servicio — se borra en 24 horas. Esto no es recuperable por nadie, incluidos nosotros. |
Si ejecutas servicios que te importan, mantén un colchón en el saldo o activa la renovación automática. Treinta días de gracia son suficientes para cualquiera que preste atención, y no podemos ampliarlos para nadie anónimo: no hay identidad a la que conceder una excepción.
05 Suspensión y terminación
Podemos suspender un servicio cuando:
- una violación de la AUP es reportada y verificada por el equipo de abuso;
- una orden judicial válida de la jurisdicción donde funciona el servicio lo requiere;
- la factura lleva 7 o más días vencida (automático, según §04);
- el servicio está atacando activamente la red u otros clientes: DDoS saliente, una campaña de spam en curso, explotación en marcha. Los ataques en curso pueden suspenderse inmediatamente, sin aviso previo, porque el período de aviso es la caída de otro.
Las categorías de tolerancia cero — material de abuso sexual infantil y comando y control de botnets — terminan inmediatamente y se llevan la cuenta con ellas. Ver AUP §02.
Siempre que suspendemos, lo comunicamos mediante un ticket del área de cliente, con el motivo. La única excepción es cuando una orden judicial prohíbe legalmente revelarlo.
Puedes terminar cualquier servicio en cualquier momento desde el área de cliente. La terminación borra el disco de inmediato. El tiempo prepagado más allá de la garantía de 72 horas del primer pedido no se reembolsa: los términos de eso están en la Política de Reembolso.
Sea la terminación decisión tuya o nuestra, entiende la mecánica: destruimos los datos al terminar y no podemos restaurar lo que hemos destruido. Haz tus propias copias de seguridad. El complemento de snapshots existe exactamente para esto, y no sobrevive a nada si la propia cuenta llega a la marca de +30 días.
06 Uso aceptable
La Política de Uso Aceptable forma parte de este contrato. La versión de un párrafo: no spam, no botnets, no CSAM, no ataques a la red, no escanear ni explotar a terceros, no phishing, no minería que robe CPU a los vecinos. Los relés y salidas de Tor, los servicios VPN y proxy, las seedboxes, los mirrors, los servidores de juegos y el contenido adulto legal están explícitamente permitidos bajo las condiciones que la AUP enumera. La aplicamos sin excepciones, porque el abuso de un cliente es el servidor incautado y la subred bloqueada de todos los demás.
07 Contenido y quejas de terceros
Tu contenido es tu responsabilidad. No premoderamos, y no podríamos aunque quisiéramos: no tenemos visibilidad dentro de un servidor en ejecución.
La DMCA es legislación de Estados Unidos. No operamos servidores en Estados Unidos y no respondemos a ningún régimen estadounidense de notificación y retirada. Las notificaciones DMCA se descartan sin leer; el término del sector para el archivo al que van es /dev/null.
Dos cosas sí nos mueven a actuar:
- una orden judicial válida emitida en la jurisdicción donde está alojado el servicio concreto;
- una violación verificada de nuestra propia AUP, gestionada mediante el proceso de abuso de AUP §05.
Cuando llega una queja sobre tu servicio y el abuso no está en curso, lo habitual es reenviarte la evidencia técnica por ticket y pedirte que lo resuelvas, no suspender primero y preguntar después. El hosting de privacidad que cede al primer correo enfadado no es hosting de privacidad, y llevamos cinco años de práctica distinguiendo entre un correo enfadado y una orden judicial.
08 Responsabilidad
El servicio se proporciona «tal cual» y «según disponibilidad». Nos comprometemos al SLA y a las políticas enlazadas desde este documento; más allá de eso, rechazamos las garantías implícitas en la máxima medida que la ley aplicable permite.
Nuestra responsabilidad agregada hacia ti por cualquier reclamación derivada de un servicio está limitada al importe total que nos pagaste por ese servicio en los tres meses anteriores al evento. No somos responsables de daños indirectos o consecuentes: beneficios perdidos, ingresos perdidos, datos perdidos, fondo de comercio perdido ni el coste de servicios sustitutos.
Los créditos bajo el SLA son el remedio único y exclusivo para los fallos de disponibilidad.
En concreto, y sin limitar lo anterior, no somos responsables de: tus datos (haz copias de seguridad); rutas de red fuera de nuestro control; fallos de Paymento, de una blockchain o de tu software de monedero; un token de acceso perdido; ni de nada que tu servidor haga a un tercero: eso es tuyo en ambas direcciones.
Nada en esta sección excluye responsabilidad que no pueda excluirse según la ley aplicable — por ejemplo, la responsabilidad por dolo.
09 Ley aplicable y disputas
Estos términos se rigen por servicio, no por cuenta. La ley que rige un servicio dado es la ley de la jurisdicción donde ese servicio está alojado físicamente, y las disputas sobre él pertenecen a los tribunales de esa jurisdicción. Un VPS en Reikiavik responde ante la ley islandesa; uno en Bucarest ante la ley rumana; uno en Ciudad de Panamá ante la ley panameña; y así con las quince ubicaciones.
Es deliberado y no lo maquillaremos con un único fuero conveniente: coincide con la realidad de la ejecución. Una orden judicial tiene que llegar al rack, y el rack está en la jurisdicción.
Antes de que cualquiera de las partes presente nada, hay un paso informal obligatorio: abrir un ticket y darnos 30 días para resolver la disputa. Cinco años después, cada disputa hasta ahora ha sido un malentendido que un ingeniero de verdad podía arreglar. La mediana de primera respuesta es de 14 minutos.
Las disputas son individuales. No acciones colectivas, no procedimientos representativos.
10 Cambios a estos términos
Podemos revisar estos términos. Los cambios materiales entran en vigor no antes de 30 días tras su anuncio, y el anuncio ocurre exactamente en dos lugares: la página del canario de garantía — firmada con PGP y a prueba de manipulaciones — y un banner en todo el sitio. Esos son los canales porque son los únicos que llegan a clientes anónimos. No hay lista de correo. Nunca habrá una lista de correo.
Seguir usando un servicio tras la fecha de entrada en vigor de un cambio es aceptación del cambio. Si no estás de acuerdo con una revisión, tu remedio es dejar de renovar; los períodos prepagados corren hasta su fin bajo la versión que aceptaste.
Historial de versiones, para que conste: v1 en marzo de 2021 (dos páginas), v2 en 2022 (el sistema de tokens, bien documentado), v3 en 2024 (siete jurisdicciones), v4 en junio de 2026 (este texto). Cada revisión ha sido más larga que la anterior por menos de lo que los abogados nos advirtieron.
11 Contacto
Preguntas sobre estos términos: abre un ticket en el área de cliente — lo más rápido, y te autentica por token. Los asuntos de abuso van al departamento de Abuso ahí también, no a un buzón (no hay ninguno).
Sin teléfono. Sin chat en vivo. Los widgets de chat son rastreadores, y un número de teléfono es una identidad.