नो-KYC होस्टिंग: एक वॉलेट ही एकमात्र ID है जिसकी आपको आवश्यकता होगी।
कोई ईमेल नहीं। कोई नाम नहीं। कोई फोन नहीं। आपका VPSRento खाता एक 24-अक्षर का एक्सेस टोकन है, जो एक बार दिखाया जाता है और हैश के रूप में संग्रहीत होता है। उल्लंघन, समन, या बेचने के लिए कोई ग्राहक डेटाबेस नहीं है — क्योंकि उसमें डालने के लिए कोई ग्राहकों की पहचान नहीं है।
- कोई ईमेल फ़ील्ड मौजूद नहीं है
- टोकन एक बार दिखाया जाता है, हैश किया हुआ संग्रहीत
- 2021 से शून्य पहचान
हर दूसरा होस्ट क्यों जानना चाहता है कि आप कौन हैं
मुख्यधारा होस्ट पर पहचान संग्रह शायद ही कभी कानून के बारे में होता है। यह भुगतान रेल के बारे में है। कार्ड नेटवर्क को व्यापारियों से धोखाधड़ी जांच कराने की आवश्यकता होती है, और बड़े पैमाने पर धोखाधड़ी जांच का मतलब ग्राहक को जानना है: नाम, बिलिंग पता, फोन नंबर, सत्यापित ईमेल। होस्ट उस आवश्यकता को साइनअप पर आप पर थोपता है, इसलिए नहीं कि VPS को बूट करने के लिए मालिक के पासपोर्ट की जरूरत है, बल्कि इसलिए कि Visa का जोखिम मॉडल हर चार्जबैक से एक इंसान को जोड़ना चाहता है।
फिर डेटा बना रहता है। जो धोखाधड़ी जांच के रूप में शुरू होता है वह मार्केटिंग संपत्ति बन जाता है — न्यूज़लेटर सूची, 'वापस जीतने' अभियान, अपसेल फ़नल। आपका ईमेल आपके इनवॉइस, आपके सपोर्ट टिकट, आपके लॉगिन IP, और आपके द्वारा चलाई जाने वाली सेवाओं की सूची के बगल में CRM में बैठता है। वर्षों में वह तालिका आपके बुनियादी ढांचे का सबसे पूर्ण रिकॉर्ड बन जाती है जो कहीं भी मौजूद है, पूरी तरह से आपके द्वारा लिखी गई, एक ऐसी कंपनी द्वारा संग्रहीत जिसका व्यवसाय सर्वर है, रहस्य नहीं।
और यह एक टाइमर के साथ दायित्व बन जाता है। हर साल, किसी और प्रदाता की ग्राहक तालिका एक फोरम पर दिखाई देती है: नाम, पते, पासवर्ड हैश, आंशिक कार्ड। पर्याप्त डेटाबेस और पर्याप्त वर्षों को देखते हुए उल्लंघन एक सांख्यिकीय निश्चितता है। बदतर, डेटा को इमारत छोड़ने के लिए चोरी होने की जरूरत नहीं है — एक समन भी उतना ही काम करता है, और एक KYC होस्ट की कानूनी दबाव में पहली चाल उस फाइल को सौंपना है जिसे उसने इतनी सावधानी से बनाया था।
VPSRento की स्थापना उन लोगों ने की जिन्होंने इसे अंदर से होते देखा। हमारी स्थिति वास्तुशिल्प है, बयानबाजी नहीं: जो डेटा कभी एकत्र नहीं किया गया उसे उल्लंघन, बेचा, लीक, या मजबूर नहीं किया जा सकता। सबसे सुरक्षित ग्राहक डेटाबेस वह है जो कभी बनाया ही नहीं गया। इसीलिए इस साइट पर साइनअप फॉर्म में आप कौन हैं इसके लिए कोई फ़ील्ड नहीं है — केवल एक निर्णय कि आप क्या चलाना चाहते हैं, और अंत में एक टोकन।
टोकन खाता: पहचान के बिना प्रमाणीकरण
एक खाता यह साबित करने के लिए होता है कि लौटने वाला व्यक्ति वही है जिसने भुगतान किया था। मुख्यधारा के होस्ट इसे आपकी पहचान इकट्ठा करके हल करते हैं। हम इसे उसी तरह हल करते हैं जैसे क्रिप्टोग्राफी बाकी सब कुछ हल करती है: एक ऐसे रहस्य के साथ जो केवल आपके पास है।
तैनात करें और भुगतान करें
एक प्लान, एक स्थान, एक OS चुनें। भुगतान करें केवल क्रिप्टो भुगतान से। किसी भी बिंदु पर कोई पंजीकरण फॉर्म नहीं आता — आपके बारे में भरने के लिए कुछ भी नहीं है।
अपना टोकन प्राप्त करें
सफलता स्क्रीन आपका 24-अक्षर का एक्सेस टोकन केवल एक बार दिखाती है। हम केवल इसका SHA-256 हैश संग्रहीत करते हैं। इसे स्क्रीनशॉट करें, लिख लें, इसे सीड फ्रेज़ की तरह मानें।
उप-टोकन उत्पन्न करें
क्लाइंट क्षेत्र में पहला पड़ाव: सेटिंग्स। प्रति डिवाइस या प्रति उपयोग एक उप-टोकन बनाएं — लैपटॉप, स्वचालन, केवल-पढ़ने की निगरानी — और मास्टर को ऑफ़लाइन संग्रहीत करें।
टोकन ऐसा दिखता है। यह पूरा खाता है — लॉगिन पेज एक एकल फ़ील्ड है, और इसे पेस्ट करना संपूर्ण साइन-इन समारोह है। आपके ईमेल से जुड़ा कोई पासवर्ड मैनेजर प्रविष्टि नहीं, कोई रीसेट लिंक नहीं, कोई "आपको सत्यापित करें" प्रवाह नहीं जो चुपचाप आपका फ़ोन नंबर इकट्ठा करता है।
क्योंकि हम टोकन के बजाय हैश संग्रहीत करते हैं, हमारे डेटाबेस का पूरा पठन भी एक हमलावर को लॉग इन करने योग्य कुछ भी नहीं देता। और क्योंकि टोकन में कोई पहचान नहीं होती, यह जो खाता अनलॉक करता है उसमें धारक के बारे में कुछ भी नहीं होता। पहचान के बिना प्रमाणीकरण। यह पूरी चाल है, और उद्योग को यह संभव होने का ध्यान आने में बीस साल लग गए।
उप-टोकन स्कोप किए गए हैं। एक ऐसा बनाएं जो केवल आपकी निगरानी के लिए सेवा स्थिति पढ़ सके, एक जो केवल टिकट खोल सके, एक जो आपके लेखाकार के लिए बिलिंग पहुंच रखता हो। एक डिवाइस खोएं, एक उप-टोकन रद्द करें। मास्टर कभी आपका पासवर्ड मैनेजर नहीं छोड़ता।
KYC होस्ट पर उल्लंघन बनाम VPSRento पर उल्लंघन
सबसे बुरा मान लें: प्रदाता का डेटाबेस पूरी तरह से डंप किया गया, आज रात। यहाँ वह है जो एक हमलावर — या एक वादी, या एक तीन-अक्षर वाली एजेंसी — प्रत्येक मामले में लेकर जाता है। यह ईमानदार अंकगणित है जो हम जो कुछ भी बनाते हैं उसके पीछे है।
| डेटा बिंदु | विशिष्ट KYC होस्ट | VPSRento |
|---|---|---|
| कानूनी नाम | संग्रहीत — उल्लंघन योग्य, समन योग्य | कभी एकत्र नहीं किया गया |
| घर / बिलिंग पता | हर चालान के साथ संग्रहीत | कभी एकत्र नहीं किया गया |
| पासपोर्ट / ID स्कैन | "सत्यापन" के लिए अक्सर आवश्यक | कभी एकत्र नहीं किया गया |
| ईमेल पता | लॉगिन पहचानकर्ता, मार्केटिंग सूची | फ़ील्ड मौजूद नहीं है |
| फ़ोन नंबर | "आपकी सुरक्षा के लिए" (2FA बहाना) | फ़ील्ड मौजूद नहीं है |
| कार्ड नंबर / बैंक विवरण | टोकनाइज़्ड लेकिन आपके नाम से जुड़ा | कोई कार्ड रेल मौजूद नहीं है |
| भुगतान इतिहास | होस्ट का नाम बताने वाले कार्ड स्टेटमेंट | सार्वजनिक txids — ब्लॉकचेन उन्हें पहले से दिखाता है |
| खाता क्रेडेंशियल | ईमेल + पासवर्ड हैश, सपोर्ट द्वारा रीसेट करने योग्य | टोकन का SHA-256 — हमारे लिए भी अप्राप्य |
| गतिविधि / कनेक्शन लॉग | धारण नीति और कानून के अनुसार भिन्न | पहले स्थान पर नहीं लिखा गया |
दाएँ कॉलम को फिर से पढ़ें। यह इस बारे में वादा नहीं है कि हम दबाव में क्या करेंगे — वादे वही हैं जो KYC होस्ट मुड़ने से पहले करते हैं। यह एक विवरण है कि हमारी डिस्क पर भौतिक रूप से क्या मौजूद है। VPSRento पर "सभी ग्राहक पहचान जानकारी" के प्रकटीकरण का आदेश देने वाला अदालती आदेश एक टोकन हैश और सार्वजनिक लेनदेन ID की एक सूची लौटाता है। यह अवज्ञा नहीं है। यह इन्वेंट्री है।
यही कारण है कि हम एक ऐसा एब्यूज़ डेस्क चला सकते हैं जो गोपनीयता को गंभीरता से लेता है बिना किसी विरोधाभास के। AUP को सेवाओं के खिलाफ लागू किया जाता है — स्पैम स्रोत, बॉटनेट, हमलावर — नेटवर्क टेलीमेट्री और शिकायत सबूतों के आधार पर, ग्राहक फाइलों के आधार पर नहीं। हमें यह जानने की जरूरत नहीं है कि आप कौन हैं यह जानने के लिए कि सर्वर क्या कर रहा है। पांच सालों में, सिस्टम को नेटवर्क को साफ रखने के लिए कभी भी पहचान की आवश्यकता नहीं पड़ी।
नो-KYC की कीमत आपको क्या चुकानी पड़ती है
हर डिज़ाइन की एक कीमत होती है, और जो होस्ट अन्यथा दिखावा करते हैं वे किसी और चीज़ के बारे में भी झूठ बोल रहे हैं। हमारे पास तीन हैं, और आपको तैनाती से पहले उन्हें जान लेना चाहिए।
कोई पुनर्प्राप्ति नहीं। कभी नहीं।
अपना टोकन और हर सब-टोकन खो दें, और खाता चला गया। हम केवल एक हैश संग्रहीत करते हैं, इसलिए आपको सत्यापित करने के लिए कुछ भी नहीं है — कोई भी सपोर्ट एजेंट आपको "खोज" नहीं सकता। हम उसे रीसेट नहीं कर सकते जो हमने कभी जाना ही नहीं। यह सुविधा अपने डिज़ाइन के अनुसार काम कर रही है, और यदि यह आपके साथ होता है तो भी दर्द देगी।
कोई नवीनीकरण अनुस्मारक नहीं
हमारे पास आपको चेतावनी देने के लिए कोई ईमेल पता नहीं है। समाप्ति तिथियाँ क्लाइंट क्षेत्र में प्रमुखता से दिखाई जाती हैं, इनवॉइस देय होने से पहले वहाँ दिखाई देते हैं, और क्रेडिट शेष स्वचालित रूप से नवीनीकरण को कवर कर सकता है — लेकिन जाँचने की आदत आपकी है। तैनाती के दिन ही कैलेंडर अनुस्मारक सेट करें।
टोकन ही चाबियाँ हैं
आपके मास्टर टोकन को रखने वाला कोई भी व्यक्ति आपके इंफ्रास्ट्रक्चर को रखता है। इसे क्रिप्टो सीड फ्रेज़ की तरह संग्रहीत करें, पासवर्ड की तरह नहीं: ऑफ़लाइन बैकअप, दैनिक उपयोग के लिए सब-टोकन, शीर्ष पर TOTP 2FA। सेटिंग्स पेज सक्रिय सत्र भी दिखाता है — इसे उसी तरह जाँचें जैसे आप बैंक स्टेटमेंट जाँचते हैं।
पहले दिन की रस्म, तीस सेकंड: डिप्लॉय करें → मास्टर टोकन को अपने पासवर्ड मैनेजर में सहेजें → Settings खोलें → प्रत्येक डिवाइस के लिए एक सब-टोकन बनाएं → TOTP चालू करें। ऐसा करें, और ऊपर बताए गए समझौते गोल-त्रुटि जितने रह जाते हैं। इसे छोड़ें, तो दुनिया की कोई भी प्राइवेसी आर्किटेक्चर आपको आपसे नहीं बचा सकेगा।
इंफ्रास्ट्रक्चर जो आपका नाम कभी नहीं जानता
हर प्लान एक ही खाता मॉडल के साथ आता है: एक टोकन, एक हैश, और कुछ और नहीं। मानक-स्तरीय स्थान $5.99/माह.
Iceland +15% · Switzerland +20%. पूरी स्पेसिफिकेशन यहाँ VPS पेज पर · पहले प्रति घंटा सैंडबॉक्स पर परीक्षण करें $0.009/घंटा.
खाते जैसे उन्हें काम करना चाहिए
"टोकन लॉगिन एक दिन के लिए अजीब लगा। अब पासवर्ड रीसेट ईमेल का विचार पागलपन लगता है। इसी तरह खातों को काम करना चाहिए।"
"दूसरे पहचान अनुरोध के बाद Hetzner से 40 बॉक्स माइग्रेट किए। तैनाती का समय तेज़ है और चार साल में किसी ने मुझसे नहीं पूछा कि मैं कौन हूं।"
अक्सर पूछे जाने वाले प्रश्न
पहचान और पहुंच
सही है। कोई साइनअप फॉर्म नहीं है: कोई ईमेल फ़ील्ड नहीं, कोई नाम फ़ील्ड नहीं, कोई फ़ोन फ़ील्ड नहीं। आप एक सर्वर कॉन्फ़िगर करते हैं, क्रिप्टो इनवॉइस का भुगतान करते हैं, और 24-अक्षर का एक्सेस टोकन प्राप्त करते हैं। वह टोकन ही खाता है। पाँच वर्षों के संचालन में हमने कभी किसी ग्राहक से नहीं पूछा कि वे कौन हैं, और गोपनीयता नीति हमारे द्वारा संग्रहीत सभी चीज़ों की सूची देती है — यह एक पैराग्राफ में समा जाती है।
आप नहीं कर सकते — और यह जानबूझकर है। हम केवल टोकन का हैश संग्रहीत करते हैं, इसलिए पुनर्प्राप्ति अनुरोध को सत्यापित करने के लिए कुछ भी नहीं है। शमन तैयारी है: पहले दिन, सेटिंग्स में एक सब-टोकन बनाएँ और दोनों को अलग-अलग स्थानों पर रखें। तीस सेकंड की सेटअप मॉडल के सबसे बड़े जोखिम को समाप्त कर देती है।
सब-टोकन आपके अकाउंट से बनाए गए scoped क्रेडेंशियल हैं: एक आपके लैपटॉप के लिए, एक ऑटोमेशन स्क्रिप्ट के लिए, मॉनिटरिंग के लिए एक read-only, और जो आपके इनवॉइस का भुगतान करे उसके लिए एक billing-scoped। प्रत्येक को स्वतंत्र रूप से रद्द किया जा सकता है। सीधा नियम: मास्टर टोकन आपके पासवर्ड मैनेजर में रहता है और कभी टर्मिनल को स्पर्श नहीं करता; रोज़ का काम सब-टोकन करते हैं।
हम किसी भी इनवॉइस या लेनदेन पर चर्चा कर सकते हैं जिसका आप उल्लेख करते हैं, और पुष्टि कर सकते हैं कि आपके द्वारा पेस्ट किया गया टोकन मान्य है या नहीं। हम जो नहीं कर सकते वह खोए हुए टोकन को बायपास करना है, क्योंकि पूछने वाला कोई भी हो सकता है — यही वह हमला है जिसे रोकने के लिए यह मॉडल मौजूद है। टोकन को सीड फ्रेज़ की तरह मानें, क्योंकि परिचालन रूप से, यह वही है।
एक खाता खोलें जिसे कोई आपसे नहीं जोड़ सकता।
कोई फॉर्म नहीं, कोई ईमेल नहीं, कोई पासवर्ड नहीं। एक टोकन, एक भुगतान, और 55 सेकंड में रूट।