- Nous stockons trois choses : un hash de votre token d'accès, un registre de facturation (ID de transaction + montant), et les tickets de support que vous nous envoyez. C'est toute la liste.
- Nous ne collectons jamais votre e-mail, votre nom, votre numéro de téléphone, votre historique d'IP, ni quoi que ce soit sur ce que fait votre serveur.
- Ce site fait tourner zéro tracker, zéro analytics, zéro cookie. Affichez le code source et vérifiez — on attend.
- Une décision de justice obtient les lignes du registre d'un compte, que la blockchain publie déjà. Il n'existe rien d'autre à remettre.
- Les données vivent exactement aussi longtemps que votre compte. Supprimez le compte et elles disparaissent.
01 Qui sommes-nous
VPSRento exploite l'hébergement VPS depuis quinze juridictions, et ce depuis mars 2021. Cette politique couvre vpsrento.com, l'espace client et les services d'hébergement eux-mêmes.
Le principe de fonctionnement est le même depuis le premier jour : une donnée que nous ne détenons pas est une donnée qui ne peut pas vous nuire. Ni dans une faille, ni dans une salle d'audience, ni lors d'un rachat. Cinq ans, zéro identité client en dossier — cette phrase est toute la stratégie.
02 Ce que nous stockons (la liste complète)
| Donnée | Pourquoi elle existe | Forme |
|---|---|---|
| Hash du token d'accès | Vous authentifie auprès de l'espace client | Un hash à sens unique. Le token lui-même est affiché une seule fois à la création et jamais stocké. |
| Registre de facturation | Comptabilité — une entreprise doit tenir ses livres | Une ligne par paiement : ID de transaction, coin, valeur en USD au moment du paiement, horodatage, le service payé. |
| Tickets de support | Pour pouvoir vous répondre | Le contenu des tickets que vous ouvrez dans l'espace client. Il n'existe aucune boîte mail : tout e-mail se réclamant de VPSRento est un faux. |
| Configuration du compte (optionnel) | Les fonctions que vous activez | Clés SSH publiques , hashes de sous-tokens, un secret TOTP si vous activez la 2FA, règles de pare-feu, enregistrements DNS inversés. |
C'est la liste complète. Si une donnée n'y figure pas, nous ne l'avons pas — il n'y a pas de profil fantôme, pas de télémétrie d'« amélioration du service », pas de fournisseur de score de fraude recevant discrètement une copie.
03 Ce que nous ne collectons jamais
Identité. Aucune adresse e-mail, aucun nom, aucun numéro de téléphone, aucune date de naissance, aucun pays de résidence. L'inscription ne demande rien de tout cela parce qu'il n'existe pas de formulaire d'inscription — le paiement crée le compte.
Activité. Aucun journal d'activité, aucun journal de connexion, aucune métadonnée de trafic côté hébergement. Nous n'enregistrons ni ce que fait votre VPS, ni qui s'y connecte, ni où vont ses paquets. Le stockage des nœuds est chiffré au repos.
Historique de l'espace client. Nous n'enregistrons pas les adresses IP depuis lesquelles vous gérez votre compte. L'espace client conserve la liste de vos sessions actives en ce moment afin que vous puissiez les révoquer — ce n'est pas un historique, et elle ne stocke aucune adresse IP.
Ce site web. Aucun analytics, aucun gestionnaire de tags, aucun pixel, aucun outil d'A/B testing, aucune heatmap, aucun widget de chat. Aucun cookie, point final — le site n'en dépose aucun. (L'espace client utilise le stockage local de votre propre navigateur pour les préférences ; ces données ne quittent jamais votre machine et nous ne les voyons jamais.)
Ne nous croyez pas sur parole. Ouvrez le code source de cette page : une feuille de style, un fichier JavaScript, une requête de police. Il n'existe aucun endpoint d'analytics à appeler. La politique de confidentialité la plus solide est celle que l'on peut vérifier avec Ctrl+U.
Une divulgation honnête. Ce site charge ses polices (Inter, JetBrains Mono) depuis Google Fonts. Votre navigateur envoie une requête au CDN de polices de Google lors de votre visite et, comme tout CDN, celui-ci voit la requête. Si cela vous dérange, bloquez fonts.googleapis.com — le site retombe sur les polices système et fonctionne à l'identique. Nous préférons signaler l'unique requête tierce plutôt que de la cacher derrière un proxy en prétendant à la perfection.
04 Ce qu'une décision de justice pourrait réellement obtenir
On nous le demande sans cesse, alors voici le déroulé. Une décision de justice valide émanant d'une juridiction d'hébergement — la seule catégorie à laquelle nous répondons — exigeant « tout sur le compte X » produirait :
- Les lignes du registre de facturation de ce compte : ID de transactions, montants, dates, services. Chaque satoshi en est déjà public sur les blockchains respectives.
- Le contenu des tickets que vous nous avez envoyés. Leçon : ne mettez pas de secrets dans les tickets.
- Configuration active : clés publiques SSH (publiques par conception), règles de pare-feu, enregistrements rDNS.
Elle ne produirait pas : qui vous êtes (nous ne le savons pas), votre adresse e-mail (elle n'existe pas), l'activité de votre serveur (jamais journalisée), votre trafic (jamais inspecté), ni vos autres comptes (les tokens sont des hashes non reliés — même nous ne pouvons pas dire que deux comptes appartiennent à la même personne).
Saisie physique. Le stockage des nœuds est chiffré au repos, ce qui protège contre un accès opportuniste à des disques extraits. Mais un VPS en marche reste un VPS en marche : si votre modèle de menace inclut une visite du datacenter avec autorité légale, chiffrez votre propre volume avec LUKS et gardez la clé loin du serveur. C'est un conseil opérationnel, pas une couverture juridique — voyez notre checklist de durcissement pour la mise en place.
Le bilan à ce jour. En cinq ans, nous avons reçu zéro décision valide de nos juridictions d'hébergement et remis zéro octet de données client. Si cela devait changer, le warrant canary changerait en premier — il est signé PGP et mis à jour mensuellement.
05 Conservation
Les données vivent exactement aussi longtemps que votre compte, pas un jour de plus.
Supprimez le compte dans Paramètres et voici ce qui se produit sous 24 heures : les services sont effacés (réécriture aléatoire avant que le périphérique de blocs ne soit réattribué à un autre client), les tickets sont détruits, la configuration est détruite, les sous-tokens meurent avec le parent.
Une seule exception, et elle n'identifie personne : les lignes du registre de facturation restent, parce que ce sont nos livres et qu'une entreprise doit tenir sa comptabilité. Une ligne de registre est un ID de transaction et un montant. Elle ne contient aucune identité parce qu'aucune n'y a jamais été attachée.
06 Tiers
Paymento traite les paiements. Il voit ce que la blockchain montre : une adresse d'envoi, un montant, un horodatage et notre référence de facture — en pratique, un ID de transaction. Il ne voit jamais votre token, vos services ou vos tickets.
Au-delà, la liste des tiers recevant quoi que ce soit de notre part est vide. Aucun fournisseur d'analytics. Aucune régie publicitaire. Aucun SaaS de support — le système de tickets tourne sur notre propre matériel. Aucun prestataire d'e-mail, parce que nous n'envoyons aucun e-mail. Aucun CDN aux ambitions de tracking.
L'unique requête externe que fait ce site est le chargement Google Fonts mentionné au §03. C'est toute la chaîne d'approvisionnement.
07 Vos droits, par l'architecture
La plupart des réglementations sur la vie privée accordent des droits — accès, rectification, effacement, portabilité — que les entreprises « traitent » ensuite sous 30 jours. Nous y répondons par conception, instantanément, sans demande :
- Accès : connectez-vous. Tout ce que nous détenons sur votre compte est visible dans l'espace client, parce que cela tient sur une page de paramètres.
- Rectification : modifiez-la vous-même. Il n'y a rien à réclamer.
- Effacement : supprimez le compte. Disparu en 24 heures, à l'exception des lignes du registre, comme indiqué plus haut.
- Portabilité : vos données sont sur votre serveur. Un simple rsync vers où vous voulez, quand vous voulez, sans rien demander.
Vous n'avez jamais besoin de nous solliciter pour exercer un droit. C'est délibéré, et c'est la partie de cette politique dont nous sommes le plus fiers.
08 Modifications
Même mécanisme que pour les Conditions d'utilisation : les modifications substantielles sont annoncées 30 jours avant leur entrée en vigueur, sur la page du warrant canary et dans une bannière visible sur tout le site.
Une note franche : une politique de confidentialité ne vaut que ce que l'entreprise fait lorsqu'elle la modifie. Si ce document s'allonge et s'édulcore un jour — nouvelles catégories de données, nouveaux « partenaires », nouveaux intérêts légitimes — prenez cela pour ce que ce serait : une raison de partir, annoncée 30 jours à l'avance pour que vous le puissiez. Tenez-nous à ça.
09 Contact
Questions de confidentialité : tickets dans l' espace client — le seul canal qui existe. Il n'y a pas de boîtes mail : tout e-mail se réclamant de VPSRento est un faux. Nous appliquons notre propre politique — la première réponse médiane sur l'ensemble des tickets est de 14 minutes en 2026.