नो-KYC होस्टिंग

नो-KYC होस्टिंग: एक वॉलेट ही एकमात्र ID है जिसकी आपको आवश्यकता होगी।

कोई ईमेल नहीं। कोई नाम नहीं। कोई फोन नहीं। आपका VPSRento खाता एक 24-अक्षर का एक्सेस टोकन है, जो एक बार दिखाया जाता है और हैश के रूप में संग्रहीत होता है। उल्लंघन, समन, या बेचने के लिए कोई ग्राहक डेटाबेस नहीं है — क्योंकि उसमें डालने के लिए कोई ग्राहकों की पहचान नहीं है।

  • कोई ईमेल फ़ील्ड मौजूद नहीं है
  • टोकन एक बार दिखाया जाता है, हैश किया हुआ संग्रहीत
  • 2021 से शून्य पहचान
साइनअप — vpsrento
उद्योग का डिफ़ॉल्ट

हर दूसरा होस्ट क्यों जानना चाहता है कि आप कौन हैं

मुख्यधारा होस्ट पर पहचान संग्रह शायद ही कभी कानून के बारे में होता है। यह भुगतान रेल के बारे में है। कार्ड नेटवर्क को व्यापारियों से धोखाधड़ी जांच कराने की आवश्यकता होती है, और बड़े पैमाने पर धोखाधड़ी जांच का मतलब ग्राहक को जानना है: नाम, बिलिंग पता, फोन नंबर, सत्यापित ईमेल। होस्ट उस आवश्यकता को साइनअप पर आप पर थोपता है, इसलिए नहीं कि VPS को बूट करने के लिए मालिक के पासपोर्ट की जरूरत है, बल्कि इसलिए कि Visa का जोखिम मॉडल हर चार्जबैक से एक इंसान को जोड़ना चाहता है।

फिर डेटा बना रहता है। जो धोखाधड़ी जांच के रूप में शुरू होता है वह मार्केटिंग संपत्ति बन जाता है — न्यूज़लेटर सूची, 'वापस जीतने' अभियान, अपसेल फ़नल। आपका ईमेल आपके इनवॉइस, आपके सपोर्ट टिकट, आपके लॉगिन IP, और आपके द्वारा चलाई जाने वाली सेवाओं की सूची के बगल में CRM में बैठता है। वर्षों में वह तालिका आपके बुनियादी ढांचे का सबसे पूर्ण रिकॉर्ड बन जाती है जो कहीं भी मौजूद है, पूरी तरह से आपके द्वारा लिखी गई, एक ऐसी कंपनी द्वारा संग्रहीत जिसका व्यवसाय सर्वर है, रहस्य नहीं।

और यह एक टाइमर के साथ दायित्व बन जाता है। हर साल, किसी और प्रदाता की ग्राहक तालिका एक फोरम पर दिखाई देती है: नाम, पते, पासवर्ड हैश, आंशिक कार्ड। पर्याप्त डेटाबेस और पर्याप्त वर्षों को देखते हुए उल्लंघन एक सांख्यिकीय निश्चितता है। बदतर, डेटा को इमारत छोड़ने के लिए चोरी होने की जरूरत नहीं है — एक समन भी उतना ही काम करता है, और एक KYC होस्ट की कानूनी दबाव में पहली चाल उस फाइल को सौंपना है जिसे उसने इतनी सावधानी से बनाया था।

VPSRento की स्थापना उन लोगों ने की जिन्होंने इसे अंदर से होते देखा। हमारी स्थिति वास्तुशिल्प है, बयानबाजी नहीं: जो डेटा कभी एकत्र नहीं किया गया उसे उल्लंघन, बेचा, लीक, या मजबूर नहीं किया जा सकता। सबसे सुरक्षित ग्राहक डेटाबेस वह है जो कभी बनाया ही नहीं गया। इसीलिए इस साइट पर साइनअप फॉर्म में आप कौन हैं इसके लिए कोई फ़ील्ड नहीं है — केवल एक निर्णय कि आप क्या चलाना चाहते हैं, और अंत में एक टोकन।

प्रतिस्थापन

टोकन खाता: पहचान के बिना प्रमाणीकरण

एक खाता यह साबित करने के लिए होता है कि लौटने वाला व्यक्ति वही है जिसने भुगतान किया था। मुख्यधारा के होस्ट इसे आपकी पहचान इकट्ठा करके हल करते हैं। हम इसे उसी तरह हल करते हैं जैसे क्रिप्टोग्राफी बाकी सब कुछ हल करती है: एक ऐसे रहस्य के साथ जो केवल आपके पास है।

1

तैनात करें और भुगतान करें

एक प्लान, एक स्थान, एक OS चुनें। भुगतान करें केवल क्रिप्टो भुगतान से। किसी भी बिंदु पर कोई पंजीकरण फॉर्म नहीं आता — आपके बारे में भरने के लिए कुछ भी नहीं है।

2

अपना टोकन प्राप्त करें

सफलता स्क्रीन आपका 24-अक्षर का एक्सेस टोकन केवल एक बार दिखाती है। हम केवल इसका SHA-256 हैश संग्रहीत करते हैं। इसे स्क्रीनशॉट करें, लिख लें, इसे सीड फ्रेज़ की तरह मानें।

3

उप-टोकन उत्पन्न करें

क्लाइंट क्षेत्र में पहला पड़ाव: सेटिंग्स। प्रति डिवाइस या प्रति उपयोग एक उप-टोकन बनाएं — लैपटॉप, स्वचालन, केवल-पढ़ने की निगरानी — और मास्टर को ऑफ़लाइन संग्रहीत करें।

टोकन ऐसा दिखता है। यह पूरा खाता है — लॉगिन पेज एक एकल फ़ील्ड है, और इसे पेस्ट करना संपूर्ण साइन-इन समारोह है। आपके ईमेल से जुड़ा कोई पासवर्ड मैनेजर प्रविष्टि नहीं, कोई रीसेट लिंक नहीं, कोई "आपको सत्यापित करें" प्रवाह नहीं जो चुपचाप आपका फ़ोन नंबर इकट्ठा करता है।

क्योंकि हम टोकन के बजाय हैश संग्रहीत करते हैं, हमारे डेटाबेस का पूरा पठन भी एक हमलावर को लॉग इन करने योग्य कुछ भी नहीं देता। और क्योंकि टोकन में कोई पहचान नहीं होती, यह जो खाता अनलॉक करता है उसमें धारक के बारे में कुछ भी नहीं होता। पहचान के बिना प्रमाणीकरण। यह पूरी चाल है, और उद्योग को यह संभव होने का ध्यान आने में बीस साल लग गए।

प्रारूप: VPR-XXXX-XXXX-XXXX-XXXX · 24 अक्षर · तैनाती पर केवल एक बार दिखाया गया।

उप-टोकन स्कोप किए गए हैं। एक ऐसा बनाएं जो केवल आपकी निगरानी के लिए सेवा स्थिति पढ़ सके, एक जो केवल टिकट खोल सके, एक जो आपके लेखाकार के लिए बिलिंग पहुंच रखता हो। एक डिवाइस खोएं, एक उप-टोकन रद्द करें। मास्टर कभी आपका पासवर्ड मैनेजर नहीं छोड़ता।

खतरा मॉडल

KYC होस्ट पर उल्लंघन बनाम VPSRento पर उल्लंघन

सबसे बुरा मान लें: प्रदाता का डेटाबेस पूरी तरह से डंप किया गया, आज रात। यहाँ वह है जो एक हमलावर — या एक वादी, या एक तीन-अक्षर वाली एजेंसी — प्रत्येक मामले में लेकर जाता है। यह ईमानदार अंकगणित है जो हम जो कुछ भी बनाते हैं उसके पीछे है।

डेटा बिंदु विशिष्ट KYC होस्ट VPSRento
कानूनी नाम संग्रहीत — उल्लंघन योग्य, समन योग्य कभी एकत्र नहीं किया गया
घर / बिलिंग पता हर चालान के साथ संग्रहीत कभी एकत्र नहीं किया गया
पासपोर्ट / ID स्कैन "सत्यापन" के लिए अक्सर आवश्यक कभी एकत्र नहीं किया गया
ईमेल पता लॉगिन पहचानकर्ता, मार्केटिंग सूची फ़ील्ड मौजूद नहीं है
फ़ोन नंबर "आपकी सुरक्षा के लिए" (2FA बहाना) फ़ील्ड मौजूद नहीं है
कार्ड नंबर / बैंक विवरण टोकनाइज़्ड लेकिन आपके नाम से जुड़ा कोई कार्ड रेल मौजूद नहीं है
भुगतान इतिहास होस्ट का नाम बताने वाले कार्ड स्टेटमेंट सार्वजनिक txids — ब्लॉकचेन उन्हें पहले से दिखाता है
खाता क्रेडेंशियल ईमेल + पासवर्ड हैश, सपोर्ट द्वारा रीसेट करने योग्य टोकन का SHA-256 — हमारे लिए भी अप्राप्य
गतिविधि / कनेक्शन लॉग धारण नीति और कानून के अनुसार भिन्न पहले स्थान पर नहीं लिखा गया

दाएँ कॉलम को फिर से पढ़ें। यह इस बारे में वादा नहीं है कि हम दबाव में क्या करेंगे — वादे वही हैं जो KYC होस्ट मुड़ने से पहले करते हैं। यह एक विवरण है कि हमारी डिस्क पर भौतिक रूप से क्या मौजूद है। VPSRento पर "सभी ग्राहक पहचान जानकारी" के प्रकटीकरण का आदेश देने वाला अदालती आदेश एक टोकन हैश और सार्वजनिक लेनदेन ID की एक सूची लौटाता है। यह अवज्ञा नहीं है। यह इन्वेंट्री है।

यही कारण है कि हम एक ऐसा एब्यूज़ डेस्क चला सकते हैं जो गोपनीयता को गंभीरता से लेता है बिना किसी विरोधाभास के। AUP को सेवाओं के खिलाफ लागू किया जाता है — स्पैम स्रोत, बॉटनेट, हमलावर — नेटवर्क टेलीमेट्री और शिकायत सबूतों के आधार पर, ग्राहक फाइलों के आधार पर नहीं। हमें यह जानने की जरूरत नहीं है कि आप कौन हैं यह जानने के लिए कि सर्वर क्या कर रहा है। पांच सालों में, सिस्टम को नेटवर्क को साफ रखने के लिए कभी भी पहचान की आवश्यकता नहीं पड़ी।

ईमानदार हिस्सा

नो-KYC की कीमत आपको क्या चुकानी पड़ती है

हर डिज़ाइन की एक कीमत होती है, और जो होस्ट अन्यथा दिखावा करते हैं वे किसी और चीज़ के बारे में भी झूठ बोल रहे हैं। हमारे पास तीन हैं, और आपको तैनाती से पहले उन्हें जान लेना चाहिए।

कोई पुनर्प्राप्ति नहीं। कभी नहीं।

अपना टोकन और हर सब-टोकन खो दें, और खाता चला गया। हम केवल एक हैश संग्रहीत करते हैं, इसलिए आपको सत्यापित करने के लिए कुछ भी नहीं है — कोई भी सपोर्ट एजेंट आपको "खोज" नहीं सकता। हम उसे रीसेट नहीं कर सकते जो हमने कभी जाना ही नहीं। यह सुविधा अपने डिज़ाइन के अनुसार काम कर रही है, और यदि यह आपके साथ होता है तो भी दर्द देगी।

कोई नवीनीकरण अनुस्मारक नहीं

हमारे पास आपको चेतावनी देने के लिए कोई ईमेल पता नहीं है। समाप्ति तिथियाँ क्लाइंट क्षेत्र में प्रमुखता से दिखाई जाती हैं, इनवॉइस देय होने से पहले वहाँ दिखाई देते हैं, और क्रेडिट शेष स्वचालित रूप से नवीनीकरण को कवर कर सकता है — लेकिन जाँचने की आदत आपकी है। तैनाती के दिन ही कैलेंडर अनुस्मारक सेट करें।

टोकन ही चाबियाँ हैं

आपके मास्टर टोकन को रखने वाला कोई भी व्यक्ति आपके इंफ्रास्ट्रक्चर को रखता है। इसे क्रिप्टो सीड फ्रेज़ की तरह संग्रहीत करें, पासवर्ड की तरह नहीं: ऑफ़लाइन बैकअप, दैनिक उपयोग के लिए सब-टोकन, शीर्ष पर TOTP 2FA। सेटिंग्स पेज सक्रिय सत्र भी दिखाता है — इसे उसी तरह जाँचें जैसे आप बैंक स्टेटमेंट जाँचते हैं।

पहले दिन की रस्म, तीस सेकंड: डिप्लॉय करें → मास्टर टोकन को अपने पासवर्ड मैनेजर में सहेजें → Settings खोलें → प्रत्येक डिवाइस के लिए एक सब-टोकन बनाएं → TOTP चालू करें। ऐसा करें, और ऊपर बताए गए समझौते गोल-त्रुटि जितने रह जाते हैं। इसे छोड़ें, तो दुनिया की कोई भी प्राइवेसी आर्किटेक्चर आपको आपसे नहीं बचा सकेगा।

गुमनाम रूप से तैनात करें

इंफ्रास्ट्रक्चर जो आपका नाम कभी नहीं जानता

हर प्लान एक ही खाता मॉडल के साथ आता है: एक टोकन, एक हैश, और कुछ और नहीं। मानक-स्तरीय स्थान $5.99/माह.

SV-CORE
$10.99/माह
मासिक बिलिंग
  • 2 vCPU · AMD EPYC
  • 4 GB DDR4 RAM
  • 60 GB NVMe स्टोरेज
  • 4 TB @ 1 Gbps
  • टोकन खाता शामिल
SV-Core तैनात करें
सबसे लोकप्रिय
SV-PRO
$19.99/माह
मासिक बिलिंग
  • 4 vCPU · AMD EPYC
  • 8 GB DDR4 RAM
  • 120 GB NVMe स्टोरेज
  • असीमित @ 1 Gbps
  • टोकन खाता शामिल
SV-Pro तैनात करें
SV-MAX
$36.99/माह
मासिक बिलिंग
  • 8 vCPU · AMD EPYC
  • 16 GB DDR4 RAM
  • 240 GB NVMe स्टोरेज
  • असीमित @ 1 Gbps
  • टोकन खाता शामिल
SV-Max तैनात करें

Iceland +15% · Switzerland +20%. पूरी स्पेसिफिकेशन यहाँ VPS पेज पर · पहले प्रति घंटा सैंडबॉक्स पर परीक्षण करें $0.009/घंटा.

नेटवर्क से

खाते जैसे उन्हें काम करना चाहिए

"टोकन लॉगिन एक दिन के लिए अजीब लगा। अब पासवर्ड रीसेट ईमेल का विचार पागलपन लगता है। इसी तरह खातों को काम करना चाहिए।"

klaas_dev SaaS संस्थापक, नीदरलैंड

"दूसरे पहचान अनुरोध के बाद Hetzner से 40 बॉक्स माइग्रेट किए। तैनाती का समय तेज़ है और चार साल में किसी ने मुझसे नहीं पूछा कि मैं कौन हूं।"

PacketFox इंफ्रास्ट्रक्चर इंजीनियर, 2021 से चल रहा है
नो-KYC और खाते

अक्सर पूछे जाने वाले प्रश्न

पहचान और पहुंच

सही है। कोई साइनअप फॉर्म नहीं है: कोई ईमेल फ़ील्ड नहीं, कोई नाम फ़ील्ड नहीं, कोई फ़ोन फ़ील्ड नहीं। आप एक सर्वर कॉन्फ़िगर करते हैं, क्रिप्टो इनवॉइस का भुगतान करते हैं, और 24-अक्षर का एक्सेस टोकन प्राप्त करते हैं। वह टोकन ही खाता है। पाँच वर्षों के संचालन में हमने कभी किसी ग्राहक से नहीं पूछा कि वे कौन हैं, और गोपनीयता नीति हमारे द्वारा संग्रहीत सभी चीज़ों की सूची देती है — यह एक पैराग्राफ में समा जाती है।

आप नहीं कर सकते — और यह जानबूझकर है। हम केवल टोकन का हैश संग्रहीत करते हैं, इसलिए पुनर्प्राप्ति अनुरोध को सत्यापित करने के लिए कुछ भी नहीं है। शमन तैयारी है: पहले दिन, सेटिंग्स में एक सब-टोकन बनाएँ और दोनों को अलग-अलग स्थानों पर रखें। तीस सेकंड की सेटअप मॉडल के सबसे बड़े जोखिम को समाप्त कर देती है।

सब-टोकन आपके अकाउंट से बनाए गए scoped क्रेडेंशियल हैं: एक आपके लैपटॉप के लिए, एक ऑटोमेशन स्क्रिप्ट के लिए, मॉनिटरिंग के लिए एक read-only, और जो आपके इनवॉइस का भुगतान करे उसके लिए एक billing-scoped। प्रत्येक को स्वतंत्र रूप से रद्द किया जा सकता है। सीधा नियम: मास्टर टोकन आपके पासवर्ड मैनेजर में रहता है और कभी टर्मिनल को स्पर्श नहीं करता; रोज़ का काम सब-टोकन करते हैं।

हम किसी भी इनवॉइस या लेनदेन पर चर्चा कर सकते हैं जिसका आप उल्लेख करते हैं, और पुष्टि कर सकते हैं कि आपके द्वारा पेस्ट किया गया टोकन मान्य है या नहीं। हम जो नहीं कर सकते वह खोए हुए टोकन को बायपास करना है, क्योंकि पूछने वाला कोई भी हो सकता है — यही वह हमला है जिसे रोकने के लिए यह मॉडल मौजूद है। टोकन को सीड फ्रेज़ की तरह मानें, क्योंकि परिचालन रूप से, यह वही है।

एक खाता खोलें जिसे कोई आपसे नहीं जोड़ सकता।

कोई फॉर्म नहीं, कोई ईमेल नहीं, कोई पासवर्ड नहीं। एक टोकन, एक भुगतान, और 55 सेकंड में रूट।

हिन्दी