میزبانی بدون KYC

میزبانی بدون KYC: یک کیف پول تنها هویتی است که نیاز خواهید داشت.

بدون ایمیل. بدون نام. بدون تلفن. حساب VPSRento شما یک توکن دسترسی ۲۴ کاراکتری است که یک‌بار نمایش داده می‌شود و به‌صورت هش ذخیره می‌گردد. هیچ پایگاه داده مشتری برای نفوذ، احضار یا فروش وجود ندارد — چون هویتی از مشتریان برای قرار دادن در آن نیست.

  • هیچ فیلد ایمیلی وجود ندارد
  • توکن یک‌بار نمایش داده می‌شود، هش ذخیره می‌گردد
  • صفر هویت از ۲۰۲۱
ثبت‌نام — vpsrento
استاندارد صنعت

چرا هر میزبان دیگری می‌خواهد بداند شما کیستید

جمع‌آوری هویت در یک میزبان جریان‌ساز به‌ندرت درباره قانون است. درباره زیرساخت پرداخت است. شبکه‌های کارت از فروشندگان می‌خواهند غربالگری کلاهبرداری انجام دهند، و غربالگری کلاهبرداری در مقیاس بزرگ یعنی شناخت مشتری: نام، آدرس صورتحساب، شماره تلفن، ایمیل تأییدشده. میزبان این الزام را در ثبت‌نام به شما منتقل می‌کند، نه به این دلیل که یک VPS برای بوت شدن به پاسپورت مالک نیاز دارد، بلکه به این دلیل که مدل ریسک ویزا می‌خواهد یک انسان به هر بازگشت وجه متصل باشد.

سپس داده باقی می‌ماند. آنچه به‌عنوان غربالگری کلاهبرداری آغاز می‌شود به یک دارایی بازاریابی تبدیل می‌شود — لیست خبرنامه، کمپین «بازگردانی»، قیف فروش ارتقا. ایمیل شما در یک CRM کنار فاکتورها، تیکت‌های پشتیبانی، IPهای ورود و فهرست سرویس‌هایی که اجرا می‌کنید قرار می‌گیرد. در طول سال‌ها، آن جدول به کامل‌ترین رکورد زیرساخت شما که در هر جایی وجود دارد تبدیل می‌شود، کاملاً توسط خودتان نوشته‌شده، در شرکتی ذخیره‌شده که کسب‌وکارش سرور است، نه اسرار.

و به یک بدهی با تایمر تبدیل می‌شود. هر سال، جدول مشتریان یک ارائه‌دهنده دیگر در یک انجمن ظاهر می‌شود: نام‌ها، آدرس‌ها، هش رمزها، کارت‌های جزئی. نفوذها با توجه به تعداد کافی پایگاه داده و سال‌های کافی، یک قطعیت آماری هستند. بدتر، داده نیازی به سرقت شدن برای خروج از ساختمان ندارد — احضاریه به همان خوبی کار می‌کند، و اولین حرکت یک میزبان KYC تحت فشار قانونی، تحویل فایلی است که با دقت ساخته است.

VPSRento توسط افرادی تأسیس شد که این اتفاق را از داخل تماشا کردند. موضع ما معماری است، نه لفاظی: داده‌ای که هرگز جمع‌آوری نشده نمی‌تواند نفوذ شود، فروخته شود، لو برود یا اجبار شود. امن‌ترین پایگاه داده مشتری، آنی است که هرگز ساخته نشده. به همین دلیل فرم ثبت‌نام در این سایت هیچ فیلدی برای اینکه شما کیستید ندارد — فقط یک تصمیم درباره آنچه می‌خواهید اجرا کنید، و یک توکن در پایان آن.

جایگزین

حساب توکنی: احراز هویت بدون هویت

حساب قرار است ثابت کند که شخص بازگشته همان کسی است که پرداخت کرده است. میزبان‌های اصلی این را با جمع‌آوری هویت شما حل می‌کنند. ما آن را به روشی که رمزنگاری همه چیز را حل می‌کند حل می‌کنیم: با رازی که فقط شما دارید.

1

استقرار و پرداخت

یک پلن، یک موقعیت، یک سیستم‌عامل انتخاب کنید. پرداخت با فقط پرداخت‌های کریپتو. هیچ فرم ثبت‌نامی در هیچ مرحله‌ای ظاهر نمی‌شود — چیزی برای پر کردن درباره شما وجود ندارد.

2

توکن خود را دریافت کنید

صفحه موفقیت توکن دسترسی ۲۴ کاراکتری شما را دقیقاً یک بار نشان می‌دهد. ما فقط هش SHA-256 آن را ذخیره می‌کنیم. از آن اسکرین‌شات بگیرید، یادداشت کنید، مثل یک عبارت بازیابی با آن رفتار کنید.

3

زیرتوکن‌ها را تولید کنید

اولین توقف در ناحیه مشتری: تنظیمات. برای هر دستگاه یا هر استفاده یک زیرتوکن بسازید — لپ‌تاپ، اتوماسیون، مانیتورینگ فقط‌خواندنی — و توکن اصلی را آفلاین نگه دارید.

توکن شبیه این است. این کل حساب است — صفحه ورود یک فیلد واحد است و چسباندن آن کل مراسم ورود است. هیچ ورودی مدیریت رمز عبور با ایمیل شما متصل نیست، هیچ لینک بازنشانی، هیچ جریان «تأیید هویت» که بی‌صدا شماره تلفن شما را جمع کند وجود ندارد.

چون ما به جای خود توکن یک هش ذخیره می‌کنیم، حتی خواندن کامل پایگاه داده ما چیزی به دست نمی‌دهد که مهاجم بتواند با آن وارد شود. و چون توکن هیچ هویتی ندارد، حسابی که باز می‌کند هیچ چیز درباره دارنده آن ندارد. احراز هویت بدون شناسایی. این تمام ترفند است، و صنعت بیست سال طول کشید تا متوجه شود ممکن است.

قالب: VPR-XXXX-XXXX-XXXX-XXXX · ۲۴ کاراکتر · فقط یک بار در استقرار نمایش داده می‌شود.

زیرتوکن‌ها محدوده‌دار هستند. یکی بسازید که فقط می‌تواند وضعیت سرویس را برای مانیتورینگ شما بخواند، یکی که فقط می‌تواند تیکت باز کند، یکی با دسترسی صورتحساب برای حسابدار شما. یک دستگاه را گم کنید، یک زیرتوکن را لغو کنید. توکن اصلی هرگز از مدیریت رمز عبور شما خارج نمی‌شود.

مدل تهدید

نقض در یک میزبان KYC در مقابل نقض در VPSRento

بدترین حالت را فرض کنید: پایگاه داده ارائه‌دهنده امشب به طور کامل تخلیه می‌شود. این چیزی است که یک مهاجم — یا یک شاکی، یا یک آژانس سه‌حرفی — در هر مورد با خود می‌برد. این حساب صادقانه پشت هر چیزی است که ما می‌سازیم.

نقطه داده میزبان KYC معمولی VPSRento
نام قانونی ذخیره‌شده — قابل نقض، قابل احضار هرگز جمع‌آوری نشده
آدرس منزل / صورتحساب با هر فاکتور ذخیره می‌شود هرگز جمع‌آوری نشده
اسکن پاسپورت / کارت ملی اغلب برای «تأیید» الزامی است هرگز جمع‌آوری نشده
آدرس ایمیل شناسه ورود، لیست بازاریابی فیلد وجود ندارد
شماره تلفن «برای امنیت شما» (بهانه 2FA) فیلد وجود ندارد
شماره کارت / جزئیات بانکی توکن‌ایز شده اما به نام شما گره خورده هیچ زیرساخت کارتی وجود ندارد
تاریخچه پرداخت صورتحساب‌های کارت که میزبان را نام می‌برند Txidهای عمومی — بلاکچین قبلاً آنها را نشان می‌دهد
اعتبارنامه حساب ایمیل + هش رمز عبور، قابل بازنشانی توسط پشتیبانی SHA-256 یک توکن — حتی برای ما غیرقابل بازیابی
لاگ‌های فعالیت / اتصال نگهداری بسته به سیاست و قانون متفاوت است اصلاً نوشته نمی‌شود

ستون سمت راست را دوباره بخوانید. این یک وعده درباره کاری نیست که تحت فشار انجام می‌دهیم — وعده‌ها همان چیزی است که میزبان‌های KYC قبل از تسلیم شدن می‌دهند. این توصیفی است از آنچه فیزیکی روی دیسک‌های ما وجود دارد. یک دستور دادگاه برای افشای «تمام اطلاعات شناسایی مشتری» در VPSRento یک هش توکن و یک لیست از شناسه‌های تراکنش عمومی برمی‌گرداند. این سرپیچی نیست. این موجودی است.

این نیز دلیلی است که ما میتوانیم میز رسیدگی به سوءاستفاده را با جدیت به حریم خصوصی اداره کنیم بدون تناقض. AUP علیه سرویسها اعمال میشود — منابع اسپم، باتنتها، مهاجمان — با استفاده از تله متری شبکه و شواهد شکایت، نه فایلهای مشتری. ما نیازی به دانستن هویت شما نداریم تا بدانیم سرور چه میکند. پس از پنج سال، این سیستم هرگز برای تمیز نگه داشتن شبکه به هویت نیاز نداشته است.

بخش صادقانه

هزینههای عدم احراز هویت برای شما

هر طراحی قیمتی دارد، و میزبانهایی که خلاف آن را وانمود میکنند، در مورد چیز دیگری هم دروغ میگویند. طراحی ما سه هزینه دارد، و باید قبل از استقرار آنها را بدانید.

بدون بازیابی. هرگز.

اگر توکن و همه زیرتوکنهای خود را از دست بدهید، حساب از بین رفته است. ما فقط یک هش ذخیره میکنیم، بنابراین چیزی برای تأیید هویت شما وجود ندارد — هیچ پشتیبانی نمیتواند «شما را پیدا کند». ما نمیتوانیم چیزی را که هرگز ندانستهایم بازنشانی کنیم. این ویژگی همانطور که طراحی شده عمل میکند، و اگر برای شما اتفاق بیفتد همچنان دردناک خواهد بود.

بدون یادآوری تمدید

ما آدرس ایمیلی برای هشدار به شما نداریم. تاریخ انقضا به طور برجسته در ناحیه مشتری نمایش داده میشود، فاکتورها قبل از موعد در آنجا ظاهر میشوند، و موجودی اعتباری میتواند به طور خودکار تمدیدها را پوشش دهد — اما عادت بررسی کردن با خود شماست. روز استقرار یک یادآور در تقویم تنظیم کنید.

توکن کلیدهاست

هر کسی که توکن اصلی شما را در دست داشته باشد، زیرساخت شما را در دست دارد. آن را مانند عبارت بازیابی ارز دیجیتال ذخیره کنید، نه مانند رمز عبور: پشتیبانگیری آفلاین، زیرتوکنها برای استفاده روزانه، TOTP 2FA روی آن. صفحه تنظیمات نیز نشستهای فعال را نشان میدهد — آن را مانند صورت حساب بانکی بررسی کنید.

آیین روز اول، سی ثانیه: دیپلوی کنید → توکن اصلی را در مدیر رمزعبور خود ذخیره کنید → تنظیمات را باز کنید → برای هر دستگاه یک توکن فرعی بسازید → TOTP را فعال کنید. این کار را بکنید و مصالحه‌های بالا به خطای گرد شدن تبدیل می‌شوند. نکنید، و هیچ معماری حریم خصوصی روی زمین شما را از خودتان نجات نمی‌دهد.

استقرار ناشناس

زیرساختی که هرگز نام شما را نمیآموزد

همه پلنها با همان مدل حساب عرضه میشوند: یک توکن، یک هش، و هیچ چیز دیگر. مکانهای رده استاندارد از $5.99/ماه.

SV-CORE
$10.99/ماه
ماهانه صورتحساب می‌شود
  • 2 vCPU · AMD EPYC
  • 4 GB رم DDR4
  • 60 GB ذخیرهسازی NVMe
  • 4 TB @ 1 Gbps
  • حساب توکنی شامل است
استقرار SV-Core
محبوبترین
SV-PRO
$19.99/ماه
ماهانه صورتحساب می‌شود
  • 4 vCPU · AMD EPYC
  • 8 GB رم DDR4
  • 120 GB ذخیرهسازی NVMe
  • نامحدود @ 1 Gbps
  • حساب توکنی شامل است
استقرار SV-Pro
SV-MAX
$36.99/ماه
ماهانه صورتحساب می‌شود
  • 8 vCPU · AMD EPYC
  • 16 GB رم DDR4
  • 240 GB ذخیرهسازی NVMe
  • نامحدود @ 1 Gbps
  • حساب توکنی شامل است
استقرار SV-Max

ایسلند ٪+15 · سوئیس ٪+20. مشخصات کامل در صفحه VPS · ابتدا در محیط آزمایشی ساعتی با $0.009/ساعت.

از شبکه

حسابها آنطور که باید کار کنند

«ورود با توکن یک روز عجیب بود. حالا ایده ایمیل بازنشانی رمز عبور دیوانهکننده به نظر میرسد. اینطور باید حسابها کار کنند.»

klaas_dev بنیانگذار SaaS، هلند

«بعد از دومین درخواست هویت، ۴۰ باکس را از Hetzner منتقل کردم. زمان استقرار سریعتر است و چهار سال است که هیچکس نپرسیده من کی هستم.»

PacketFox مهندس زیرساخت، فعال از ۲۰۲۱
بدون KYC و حسابها

سوالات متداول

هویت و دسترسی

درست است. هیچ فرم ثبتنامی وجود ندارد: نه فیلد ایمیل، نه فیلد نام، نه فیلد تلفن. یک سرور پیکربندی میکنید، فاکتور رمزارزی را پرداخت میکنید و یک توکن دسترسی ۲۴ کاراکتری دریافت میکنید. آن توکن همان حساب کاربری است. در پنج سال فعالیت، ما هرگز از مشتری نپرسیدهایم که کیست و خطمشی حریم خصوصی همه چیزهایی را که ذخیره میکنیم فهرست میکند — در یک پاراگراف جا میشود.

نمیتوانید — و این عمدی است. ما فقط هش توکن را ذخیره میکنیم، بنابراین هیچ مبنایی برای تأیید درخواست بازیابی وجود ندارد. راهحل، آمادگی است: در روز اول، یک زیرتوکن در تنظیمات بسازید و این دو را در مکانهای جداگانه نگهداری کنید. سی ثانیه تنظیمات، بزرگترین ریسک این مدل را از بین میبرد.

توکن‌های فرعی، اعتبارنامه‌هایی با دامنه محدود هستند که از حساب شما ساخته می‌شوند: یکی برای لپ‌تاپ، یکی برای اسکریپت‌های اتوماسیون، یکی فقط‌خواندنی برای مانیتورینگ، و یکی با دامنه صورتحساب برای کسی که فاکتورهایتان را پرداخت می‌کند. هرکدام را می‌توان به‌طور مستقل لغو کرد. قانون سرانگشتی: توکن اصلی در مدیر رمزعبور شما می‌ماند و هرگز به ترمینال نمی‌رسد؛ کار روزمره را توکن‌های فرعی انجام می‌دهند.

ما میتوانیم هر فاکتور یا تراکنشی که ارجاع دهید را بررسی کنیم و تأیید کنیم که توکنی که جایگذاری میکنید معتبر است. کاری که نمیتوانیم انجام دهیم دور زدن توکن گمشده است، چون شخص پرسوجوکننده میتواند هر کسی باشد — دقیقاً همان حملهای که این مدل برای متوقف کردنش طراحی شده است. با توکن مثل یک عبارت بازیابی رفتار کنید، چون از نظر عملیاتی، همان است.

حسابی باز کنید که هیچکس نتواند به شما ربطش دهد.

بدون فرم، بدون ایمیل، بدون رمز عبور. یک توکن، یک پرداخت، و ریشه در ۵۵ ثانیه.

فارسی