میزبانی بدون KYC: یک کیف پول تنها هویتی است که نیاز خواهید داشت.
بدون ایمیل. بدون نام. بدون تلفن. حساب VPSRento شما یک توکن دسترسی ۲۴ کاراکتری است که یکبار نمایش داده میشود و بهصورت هش ذخیره میگردد. هیچ پایگاه داده مشتری برای نفوذ، احضار یا فروش وجود ندارد — چون هویتی از مشتریان برای قرار دادن در آن نیست.
- هیچ فیلد ایمیلی وجود ندارد
- توکن یکبار نمایش داده میشود، هش ذخیره میگردد
- صفر هویت از ۲۰۲۱
چرا هر میزبان دیگری میخواهد بداند شما کیستید
جمعآوری هویت در یک میزبان جریانساز بهندرت درباره قانون است. درباره زیرساخت پرداخت است. شبکههای کارت از فروشندگان میخواهند غربالگری کلاهبرداری انجام دهند، و غربالگری کلاهبرداری در مقیاس بزرگ یعنی شناخت مشتری: نام، آدرس صورتحساب، شماره تلفن، ایمیل تأییدشده. میزبان این الزام را در ثبتنام به شما منتقل میکند، نه به این دلیل که یک VPS برای بوت شدن به پاسپورت مالک نیاز دارد، بلکه به این دلیل که مدل ریسک ویزا میخواهد یک انسان به هر بازگشت وجه متصل باشد.
سپس داده باقی میماند. آنچه بهعنوان غربالگری کلاهبرداری آغاز میشود به یک دارایی بازاریابی تبدیل میشود — لیست خبرنامه، کمپین «بازگردانی»، قیف فروش ارتقا. ایمیل شما در یک CRM کنار فاکتورها، تیکتهای پشتیبانی، IPهای ورود و فهرست سرویسهایی که اجرا میکنید قرار میگیرد. در طول سالها، آن جدول به کاملترین رکورد زیرساخت شما که در هر جایی وجود دارد تبدیل میشود، کاملاً توسط خودتان نوشتهشده، در شرکتی ذخیرهشده که کسبوکارش سرور است، نه اسرار.
و به یک بدهی با تایمر تبدیل میشود. هر سال، جدول مشتریان یک ارائهدهنده دیگر در یک انجمن ظاهر میشود: نامها، آدرسها، هش رمزها، کارتهای جزئی. نفوذها با توجه به تعداد کافی پایگاه داده و سالهای کافی، یک قطعیت آماری هستند. بدتر، داده نیازی به سرقت شدن برای خروج از ساختمان ندارد — احضاریه به همان خوبی کار میکند، و اولین حرکت یک میزبان KYC تحت فشار قانونی، تحویل فایلی است که با دقت ساخته است.
VPSRento توسط افرادی تأسیس شد که این اتفاق را از داخل تماشا کردند. موضع ما معماری است، نه لفاظی: دادهای که هرگز جمعآوری نشده نمیتواند نفوذ شود، فروخته شود، لو برود یا اجبار شود. امنترین پایگاه داده مشتری، آنی است که هرگز ساخته نشده. به همین دلیل فرم ثبتنام در این سایت هیچ فیلدی برای اینکه شما کیستید ندارد — فقط یک تصمیم درباره آنچه میخواهید اجرا کنید، و یک توکن در پایان آن.
حساب توکنی: احراز هویت بدون هویت
حساب قرار است ثابت کند که شخص بازگشته همان کسی است که پرداخت کرده است. میزبانهای اصلی این را با جمعآوری هویت شما حل میکنند. ما آن را به روشی که رمزنگاری همه چیز را حل میکند حل میکنیم: با رازی که فقط شما دارید.
استقرار و پرداخت
یک پلن، یک موقعیت، یک سیستمعامل انتخاب کنید. پرداخت با فقط پرداختهای کریپتو. هیچ فرم ثبتنامی در هیچ مرحلهای ظاهر نمیشود — چیزی برای پر کردن درباره شما وجود ندارد.
توکن خود را دریافت کنید
صفحه موفقیت توکن دسترسی ۲۴ کاراکتری شما را دقیقاً یک بار نشان میدهد. ما فقط هش SHA-256 آن را ذخیره میکنیم. از آن اسکرینشات بگیرید، یادداشت کنید، مثل یک عبارت بازیابی با آن رفتار کنید.
زیرتوکنها را تولید کنید
اولین توقف در ناحیه مشتری: تنظیمات. برای هر دستگاه یا هر استفاده یک زیرتوکن بسازید — لپتاپ، اتوماسیون، مانیتورینگ فقطخواندنی — و توکن اصلی را آفلاین نگه دارید.
توکن شبیه این است. این کل حساب است — صفحه ورود یک فیلد واحد است و چسباندن آن کل مراسم ورود است. هیچ ورودی مدیریت رمز عبور با ایمیل شما متصل نیست، هیچ لینک بازنشانی، هیچ جریان «تأیید هویت» که بیصدا شماره تلفن شما را جمع کند وجود ندارد.
چون ما به جای خود توکن یک هش ذخیره میکنیم، حتی خواندن کامل پایگاه داده ما چیزی به دست نمیدهد که مهاجم بتواند با آن وارد شود. و چون توکن هیچ هویتی ندارد، حسابی که باز میکند هیچ چیز درباره دارنده آن ندارد. احراز هویت بدون شناسایی. این تمام ترفند است، و صنعت بیست سال طول کشید تا متوجه شود ممکن است.
زیرتوکنها محدودهدار هستند. یکی بسازید که فقط میتواند وضعیت سرویس را برای مانیتورینگ شما بخواند، یکی که فقط میتواند تیکت باز کند، یکی با دسترسی صورتحساب برای حسابدار شما. یک دستگاه را گم کنید، یک زیرتوکن را لغو کنید. توکن اصلی هرگز از مدیریت رمز عبور شما خارج نمیشود.
نقض در یک میزبان KYC در مقابل نقض در VPSRento
بدترین حالت را فرض کنید: پایگاه داده ارائهدهنده امشب به طور کامل تخلیه میشود. این چیزی است که یک مهاجم — یا یک شاکی، یا یک آژانس سهحرفی — در هر مورد با خود میبرد. این حساب صادقانه پشت هر چیزی است که ما میسازیم.
| نقطه داده | میزبان KYC معمولی | VPSRento |
|---|---|---|
| نام قانونی | ذخیرهشده — قابل نقض، قابل احضار | هرگز جمعآوری نشده |
| آدرس منزل / صورتحساب | با هر فاکتور ذخیره میشود | هرگز جمعآوری نشده |
| اسکن پاسپورت / کارت ملی | اغلب برای «تأیید» الزامی است | هرگز جمعآوری نشده |
| آدرس ایمیل | شناسه ورود، لیست بازاریابی | فیلد وجود ندارد |
| شماره تلفن | «برای امنیت شما» (بهانه 2FA) | فیلد وجود ندارد |
| شماره کارت / جزئیات بانکی | توکنایز شده اما به نام شما گره خورده | هیچ زیرساخت کارتی وجود ندارد |
| تاریخچه پرداخت | صورتحسابهای کارت که میزبان را نام میبرند | Txidهای عمومی — بلاکچین قبلاً آنها را نشان میدهد |
| اعتبارنامه حساب | ایمیل + هش رمز عبور، قابل بازنشانی توسط پشتیبانی | SHA-256 یک توکن — حتی برای ما غیرقابل بازیابی |
| لاگهای فعالیت / اتصال | نگهداری بسته به سیاست و قانون متفاوت است | اصلاً نوشته نمیشود |
ستون سمت راست را دوباره بخوانید. این یک وعده درباره کاری نیست که تحت فشار انجام میدهیم — وعدهها همان چیزی است که میزبانهای KYC قبل از تسلیم شدن میدهند. این توصیفی است از آنچه فیزیکی روی دیسکهای ما وجود دارد. یک دستور دادگاه برای افشای «تمام اطلاعات شناسایی مشتری» در VPSRento یک هش توکن و یک لیست از شناسههای تراکنش عمومی برمیگرداند. این سرپیچی نیست. این موجودی است.
این نیز دلیلی است که ما میتوانیم میز رسیدگی به سوءاستفاده را با جدیت به حریم خصوصی اداره کنیم بدون تناقض. AUP علیه سرویسها اعمال میشود — منابع اسپم، باتنتها، مهاجمان — با استفاده از تله متری شبکه و شواهد شکایت، نه فایلهای مشتری. ما نیازی به دانستن هویت شما نداریم تا بدانیم سرور چه میکند. پس از پنج سال، این سیستم هرگز برای تمیز نگه داشتن شبکه به هویت نیاز نداشته است.
هزینههای عدم احراز هویت برای شما
هر طراحی قیمتی دارد، و میزبانهایی که خلاف آن را وانمود میکنند، در مورد چیز دیگری هم دروغ میگویند. طراحی ما سه هزینه دارد، و باید قبل از استقرار آنها را بدانید.
بدون بازیابی. هرگز.
اگر توکن و همه زیرتوکنهای خود را از دست بدهید، حساب از بین رفته است. ما فقط یک هش ذخیره میکنیم، بنابراین چیزی برای تأیید هویت شما وجود ندارد — هیچ پشتیبانی نمیتواند «شما را پیدا کند». ما نمیتوانیم چیزی را که هرگز ندانستهایم بازنشانی کنیم. این ویژگی همانطور که طراحی شده عمل میکند، و اگر برای شما اتفاق بیفتد همچنان دردناک خواهد بود.
بدون یادآوری تمدید
ما آدرس ایمیلی برای هشدار به شما نداریم. تاریخ انقضا به طور برجسته در ناحیه مشتری نمایش داده میشود، فاکتورها قبل از موعد در آنجا ظاهر میشوند، و موجودی اعتباری میتواند به طور خودکار تمدیدها را پوشش دهد — اما عادت بررسی کردن با خود شماست. روز استقرار یک یادآور در تقویم تنظیم کنید.
توکن کلیدهاست
هر کسی که توکن اصلی شما را در دست داشته باشد، زیرساخت شما را در دست دارد. آن را مانند عبارت بازیابی ارز دیجیتال ذخیره کنید، نه مانند رمز عبور: پشتیبانگیری آفلاین، زیرتوکنها برای استفاده روزانه، TOTP 2FA روی آن. صفحه تنظیمات نیز نشستهای فعال را نشان میدهد — آن را مانند صورت حساب بانکی بررسی کنید.
آیین روز اول، سی ثانیه: دیپلوی کنید → توکن اصلی را در مدیر رمزعبور خود ذخیره کنید → تنظیمات را باز کنید → برای هر دستگاه یک توکن فرعی بسازید → TOTP را فعال کنید. این کار را بکنید و مصالحههای بالا به خطای گرد شدن تبدیل میشوند. نکنید، و هیچ معماری حریم خصوصی روی زمین شما را از خودتان نجات نمیدهد.
زیرساختی که هرگز نام شما را نمیآموزد
همه پلنها با همان مدل حساب عرضه میشوند: یک توکن، یک هش، و هیچ چیز دیگر. مکانهای رده استاندارد از $5.99/ماه.
ایسلند ٪+15 · سوئیس ٪+20. مشخصات کامل در صفحه VPS · ابتدا در محیط آزمایشی ساعتی با $0.009/ساعت.
حسابها آنطور که باید کار کنند
«ورود با توکن یک روز عجیب بود. حالا ایده ایمیل بازنشانی رمز عبور دیوانهکننده به نظر میرسد. اینطور باید حسابها کار کنند.»
«بعد از دومین درخواست هویت، ۴۰ باکس را از Hetzner منتقل کردم. زمان استقرار سریعتر است و چهار سال است که هیچکس نپرسیده من کی هستم.»
سوالات متداول
هویت و دسترسی
درست است. هیچ فرم ثبتنامی وجود ندارد: نه فیلد ایمیل، نه فیلد نام، نه فیلد تلفن. یک سرور پیکربندی میکنید، فاکتور رمزارزی را پرداخت میکنید و یک توکن دسترسی ۲۴ کاراکتری دریافت میکنید. آن توکن همان حساب کاربری است. در پنج سال فعالیت، ما هرگز از مشتری نپرسیدهایم که کیست و خطمشی حریم خصوصی همه چیزهایی را که ذخیره میکنیم فهرست میکند — در یک پاراگراف جا میشود.
نمیتوانید — و این عمدی است. ما فقط هش توکن را ذخیره میکنیم، بنابراین هیچ مبنایی برای تأیید درخواست بازیابی وجود ندارد. راهحل، آمادگی است: در روز اول، یک زیرتوکن در تنظیمات بسازید و این دو را در مکانهای جداگانه نگهداری کنید. سی ثانیه تنظیمات، بزرگترین ریسک این مدل را از بین میبرد.
توکنهای فرعی، اعتبارنامههایی با دامنه محدود هستند که از حساب شما ساخته میشوند: یکی برای لپتاپ، یکی برای اسکریپتهای اتوماسیون، یکی فقطخواندنی برای مانیتورینگ، و یکی با دامنه صورتحساب برای کسی که فاکتورهایتان را پرداخت میکند. هرکدام را میتوان بهطور مستقل لغو کرد. قانون سرانگشتی: توکن اصلی در مدیر رمزعبور شما میماند و هرگز به ترمینال نمیرسد؛ کار روزمره را توکنهای فرعی انجام میدهند.
ما میتوانیم هر فاکتور یا تراکنشی که ارجاع دهید را بررسی کنیم و تأیید کنیم که توکنی که جایگذاری میکنید معتبر است. کاری که نمیتوانیم انجام دهیم دور زدن توکن گمشده است، چون شخص پرسوجوکننده میتواند هر کسی باشد — دقیقاً همان حملهای که این مدل برای متوقف کردنش طراحی شده است. با توکن مثل یک عبارت بازیابی رفتار کنید، چون از نظر عملیاتی، همان است.
حسابی باز کنید که هیچکس نتواند به شما ربطش دهد.
بدون فرم، بدون ایمیل، بدون رمز عبور. یک توکن، یک پرداخت، و ریشه در ۵۵ ثانیه.