Hébergement sans KYC

Hébergement sans KYC : un portefeuille est la seule identité dont vous aurez besoin.

Pas d'e-mail. Pas de nom. Pas de téléphone. Votre compte VPSRento est un jeton d'accès de 24 caractères, affiché une seule fois et stocké sous forme de hachage. Il n'existe aucune base de données clients à pirater, saisir ou vendre — car il n'y a aucune identité de client à y mettre.

  • Aucun champ e-mail n'existe
  • Jeton affiché une fois, stocké haché
  • Zéro identité depuis 2021
inscription — vpsrento
La norme du secteur

Pourquoi chaque autre hébergeur veut savoir qui vous êtes

La collecte d'identité chez un hébergeur classique relève rarement de la loi. Elle relève des rails de paiement. Les réseaux de cartes exigent des commerçants une vérification antifraude, et la vérification antifraude à grande échelle implique de connaître le client : nom, adresse de facturation, téléphone, e-mail vérifié. L'hébergeur vous transmet cette exigence à l'inscription, non parce qu'un VPS a besoin du passeport de son propriétaire pour démarrer, mais parce que le modèle de risque de Visa veut un humain attaché à chaque contestation de paiement.

Puis les données restent. Ce qui commence comme une vérification antifraude devient un actif marketing — la liste de diffusion, la campagne de reconquête, l'entonnoir de vente incitative. Votre e-mail siège dans un CRM à côté de vos factures, de vos tickets de support, de vos IP de connexion et de la liste des services que vous exécutez. Au fil des années, cette table devient le registre le plus complet de votre infrastructure qui existe nulle part ailleurs, écrit entièrement par vous, stocké par une entreprise dont le métier est les serveurs, pas les secrets.

Et cela devient un passif avec une minuterie. Chaque année, la table clients d'un autre fournisseur apparaît sur un forum : noms, adresses, hachages de mots de passe, cartes partielles. Les violations sont une certitude statistique avec assez de bases de données et assez d'années. Pire, les données n'ont pas besoin d'être volées pour quitter le bâtiment — une assignation fonctionne tout aussi bien, et le premier réflexe d'un hébergeur KYC sous pression légale est de remettre le fichier qu'il a si soigneusement constitué.

VPSRento a été fondé par des gens qui ont vu cela se produire de l'intérieur. Notre position est architecturale, pas rhétorique : des données jamais collectées ne peuvent être ni piratées, ni vendues, ni divulguées, ni saisies. La base de données clients la plus sécurisée est celle qui n'a jamais été créée. C'est pourquoi le formulaire d'inscription sur ce site n'a aucun champ pour qui vous êtes — seulement une décision sur ce que vous voulez exécuter, et un jeton au bout.

Le remplacement

Le compte à jeton : authentification sans identité

Un compte est censé prouver que la personne qui revient est celle qui a payé. Les hébergeurs classiques résolvent cela en collectant votre identité. Nous le résolvons comme la cryptographie résout tout le reste : avec un secret que vous seul détenez.

1

Déployer et payer

Choisissez un plan, un emplacement, un OS. Payez avec paiements crypto uniquement. Aucun formulaire d'inscription n'apparaît à aucun moment — il n'y a rien à remplir à votre sujet.

2

Recevez votre jeton

L'écran de succès affiche votre jeton d'accès de 24 caractères exactement une fois. Nous ne stockons que son empreinte SHA-256. Faites-en une capture, notez-le, traitez-le comme une phrase de récupération.

3

Générez des sous-jetons

Premier arrêt dans l'espace client : les paramètres. Créez un sous-jeton par appareil ou par usage — ordinateur portable, automatisation, surveillance en lecture seule — et conservez le maître hors ligne.

Le jeton ressemble à ceci. C'est tout le compte — la page de connexion est un champ unique, et le coller est toute la cérémonie de connexion. Pas d'entrée de gestionnaire de mots de passe avec votre e-mail, pas de lien de réinitialisation, pas de flux « vérifions que c'est vous » qui collecte discrètement votre numéro de téléphone.

Parce que nous stockons une empreinte plutôt que le jeton lui-même, même une lecture complète de notre base de données ne donne rien avec quoi un attaquant puisse se connecter. Et parce que le jeton ne porte aucune identité, le compte qu'il déverrouille ne contient rien sur son détenteur. Authentification sans identification. C'est tout l'astuce, et il a fallu vingt ans à l'industrie pour remarquer que c'était possible.

Format : VPR-XXXX-XXXX-XXXX-XXXX · 24 caractères · affiché une fois au déploiement.

Les sous-jetons sont limités. Créez-en un qui ne peut que lire l'état des services pour votre surveillance, un qui ne peut qu'ouvrir des tickets, un avec accès à la facturation pour votre comptable. Perdez un appareil, révoquez un sous-jeton. Le maître ne quitte jamais votre gestionnaire de mots de passe.

Modèle de menace

Une fuite chez un hébergeur KYC vs. une fuite chez VPSRento

Supposez le pire : la base de données du fournisseur est intégralement divulguée, ce soir. Voici ce qu'un attaquant — ou un plaignant, ou une agence à trois lettres — récupère dans chaque cas. C'est l'arithmétique honnête derrière tout ce que nous construisons.

Point de données Hébergeur KYC typique VPSRento
Nom légal Stocké — accessible par fuite ou subpoena Jamais collecté
Adresse personnelle / de facturation Stockée avec chaque facture Jamais collectée
Scan de passeport / pièce d'identité Souvent requis pour la « vérification » Jamais collecté
Adresse e-mail Identifiant de connexion, liste marketing Le champ n'existe pas
Numéro de téléphone « Pour votre sécurité » (prétexte 2FA) Le champ n'existe pas
Numéro de carte / coordonnées bancaires Tokenisé mais lié à votre nom Aucun circuit de carte n'existe
Historique de paiement Relevés de carte nommant l'hébergeur Txids publics — la blockchain les montre déjà
Identifiants de compte E-mail + empreinte de mot de passe, réinitialisable par le support SHA-256 d'un jeton — irrécupérable même par nous
Journaux d'activité / de connexion Conservation variable selon la politique et la loi Non écrits en premier lieu

Relisez la colonne de droite. Ce n'est pas une promesse sur ce que nous ferions sous pression — les promesses sont ce que les hébergeurs KYC font avant de plier. C'est une description de ce qui existe physiquement sur nos disques. Une ordonnance judiciaire exigeant la divulgation de « toutes les informations d'identification des clients » chez VPSRento renvoie une empreinte de jeton et une liste d'identifiants de transaction publics. Ce n'est pas de la défiance. C'est un inventaire.

C'est aussi pourquoi nous pouvons gérer un service d'abus qui prend la vie privée au sérieux sans contradiction. La AUP est appliquée contre les services — sources de spam, botnets, attaquants — via la télémétrie réseau et les preuves de plainte, pas les fichiers clients. Nous n'avons pas besoin de savoir qui vous êtes pour savoir ce qu'un serveur fait. Cinq ans plus tard, le système n'a jamais exigé d'identité pour garder le réseau propre.

La part honnête

Ce que le no-KYC vous coûte

Chaque conception a un prix, et les hébergeurs qui prétendent le contraire mentent aussi sur autre chose. La nôtre en a trois, et vous devriez les connaître avant de déployer.

Aucune récupération. Jamais.

Perdez votre jeton et tous les sous-jetons, et le compte est perdu. Nous ne stockons qu'un hash, donc il n'y a rien pour vous vérifier — aucun agent du support ne peut vous « retrouver ». Nous ne pouvons pas réinitialiser ce que nous n'avons jamais su. C'est la fonctionnalité qui fonctionne comme prévu, et ça fera toujours mal si ça vous arrive.

Aucun rappel de renouvellement

Nous n'avons pas d'adresse e-mail pour vous prévenir. Les dates d'expiration sont affichées en évidence dans l'espace client, les factures y apparaissent avant leur échéance, et le solde de crédit peut couvrir automatiquement les renouvellements — mais l'habitude de vérifier vous appartient. Mettez un rappel calendrier le jour du déploiement.

Le jeton est la clé

Quiconque détient votre jeton maître détient votre infrastructure. Stockez-le comme une phrase de récupération crypto, pas comme un mot de passe : sauvegarde hors ligne, sous-jetons pour l'usage quotidien, TOTP 2FA par-dessus. La page des paramètres montre aussi les sessions actives — vérifiez-la comme vous vérifieriez un relevé bancaire.

Rituel du premier jour, trente secondes : déployer → stocker le jeton maître dans votre gestionnaire de mots de passe → ouvrir les paramètres → générer un sous-jeton par appareil → activer le TOTP. Faites cela, et les compromis ci-dessus deviennent une erreur d'arrondi. Sautez cette étape, et aucune architecture de confidentialité au monde ne vous sauvera de vous-même.

Déployer anonymement

Une infrastructure qui n'apprend jamais votre nom

Chaque plan inclut le même modèle de compte : un jeton, un hash, et rien d'autre. Les emplacements de niveau standard à partir de $5.99/mois.

SV-CORE
$10.99/mois
facturé mensuellement
  • 2 vCPU · AMD EPYC
  • 4 Go DDR4 RAM
  • 60 Go stockage NVMe
  • 4 To @ 1 Gbps
  • Compte à jeton inclus
Déployer SV-Core
Le plus populaire
SV-PRO
$19.99/mois
facturé mensuellement
  • 4 vCPU · AMD EPYC
  • 8 Go DDR4 RAM
  • 120 Go stockage NVMe
  • Illimité @ 1 Gbps
  • Compte à jeton inclus
Déployer SV-Pro
SV-MAX
$36.99/mois
facturé mensuellement
  • 8 vCPU · AMD EPYC
  • 16 Go DDR4 RAM
  • 240 Go stockage NVMe
  • Illimité @ 1 Gbps
  • Compte à jeton inclus
Déployer SV-Max

Islande +15 % · Suisse +20 %. Caractéristiques complètes sur la page VPS · testez d'abord sur le bac à sable horaire à $0.009/h.

Depuis le réseau

Des comptes comme ils devraient fonctionner

« La connexion par jeton m'a semblé étrange un jour. Maintenant, l'idée d'un e-mail de réinitialisation de mot de passe semble insensée. C'est ainsi que les comptes devraient fonctionner. »

klaas_dev Fondateur SaaS, Pays-Bas

« J'ai migré 40 machines depuis Hetzner après la deuxième demande d'identité. Les temps de déploiement sont plus rapides et personne ne m'a demandé qui j'étais en quatre ans. »

PacketFox ingénieur infrastructure, en activité depuis 2021
No-KYC & comptes

Questions fréquentes

Identité & accès

Exact. Il n'y a pas de formulaire d'inscription : ni champ e-mail, ni champ nom, ni champ téléphone. Vous configurez un serveur, payez la facture en crypto, et recevez un jeton d'accès de 24 caractères. Ce jeton est le compte. En cinq ans d'exploitation, nous n'avons jamais demandé à un client qui il était, et la politique de confidentialité énumère tout ce que nous stockons — elle tient en un paragraphe.

Vous ne le récupérez pas — et c'est délibéré. Nous ne stockons que le hash du jeton, donc rien ne permet de vérifier une demande de récupération. La parade est la préparation : dès le premier jour, générez un sous-jeton dans les paramètres et conservez les deux à des endroits distincts. Trente secondes de configuration éliminent le plus grand risque du modèle.

Les sous-jetons sont des identifiants à périmètre générés depuis votre compte : un pour votre ordinateur portable, un pour vos scripts d'automatisation, un en lecture seule pour la surveillance, un limité à la facturation pour celui qui règle vos factures. Chacun peut être révoqué indépendamment. La règle : le jeton maître vit dans votre gestionnaire de mots de passe et ne touche jamais un terminal ; les sous-jetons font le travail quotidien.

Nous pouvons discuter de toute facture ou transaction que vous référencez, et confirmer si un jeton que vous collez est valide. Ce que nous ne pouvons pas faire, c'est contourner un jeton perdu, car la personne qui demande pourrait être n'importe qui — c'est précisément l'attaque que ce modèle existe pour empêcher. Traitez le jeton comme une phrase de récupération, car opérationnellement, c'en est une.

Ouvrez un compte que personne ne peut vous rattacher.

Pas de formulaire, pas d'e-mail, pas de mot de passe. Un jeton, un paiement, et root en 55 secondes.

Français