- हम तीन चीज़ें स्टोर करते हैं: आपके एक्सेस टोकन का हैश, एक बिलिंग लेजर (लेन-देन ID + राशि), और आपके भेजे गए सपोर्ट टिकट। बस यही सूची है।
- हम आपका ईमेल, नाम, फ़ोन नंबर, IP इतिहास, या आपका सर्वर क्या करता है — इनमें से कुछ भी कभी एकत्र नहीं करते।
- यह वेबसाइट ज़ीरो ट्रैकर, ज़ीरो एनालिटिक्स, ज़ीरो कुकीज़ चलाती है। स्रोत देखकर जाँच लें — हम इंतज़ार करेंगे।
- किसी कोर्ट आदेश से किसी अकाउंट की लेजर पंक्तियाँ मिलती हैं, जिन्हें ब्लॉकचेन पहले से ही प्रकाशित करता है। इसके अलावा सौंपने लायक कुछ और मौजूद ही नहीं।
- डेटा ठीक उतने समय तक रहता है जितने समय आपका अकाउंट रहता है। अकाउंट हटाएँ और डेटा गायब।
01 हम कौन हैं
VPSRento पंद्रह क्षेत्राधिकारों से VPS होस्टिंग संचालित करता है और मार्च 2021 से ऐसा करता आ रहा है। यह नीति कवर करती है vpsrento.com, क्लाइंट एरिया और स्वयं होस्टिंग सेवाओं को।
पहले दिन से परिचालन सिद्धांत एक ही है: जो डेटा हमारे पास नहीं है, वही डेटा आपको नुकसान नहीं पहुँचा सकता। न किसी उल्लंघन में, न किसी कोर्टरूम में, न किसी अधिग्रहण में। पाँच साल, फ़ाइल पर ज़ीरो ग्राहक पहचान — यही वाक्य पूरी रणनीति है।
02 हम क्या स्टोर करते हैं (पूरी सूची)
| डेटा | यह क्यों मौजूद है | रूप |
|---|---|---|
| एक्सेस टोकन हैश | क्लाइंट एरिया में आपको प्रमाणित करता है | एक वन-वे हैश। टोकन स्वयं निर्माण के समय केवल एक बार दिखाया जाता है और कभी स्टोर नहीं किया जाता। |
| बिलिंग लेजर | लेखांकन — किसी भी व्यवसाय को बही-खाता रखना ही पड़ता है | प्रत्येक भुगतान की एक पंक्ति: लेन-देन ID, कॉइन, भुगतान के समय का USD मूल्य, टाइमस्टैम्प, और वह सेवा जिसके लिए भुगतान हुआ। |
| सपोर्ट टिकट | ताकि हम आपको जवाब दे सकें | क्लाइंट एरिया में या PGP ईमेल द्वारा आपके शुरू किए गए वार्तालापों की सामग्री। |
| अकाउंट कॉन्फ़िगरेशन (वैकल्पिक) | आपके द्वारा चालू किए गए फ़ीचर | SSH सार्वजनिक कुंजियाँ, सब-टोकन हैश, 2FA चालू करने पर एक TOTP सीक्रेट, फ़ायरवॉल नियम, रिवर्स DNS रिकॉर्ड। |
बस यही पूरी सूची है। अगर कोई डेटा इसमें नहीं है, तो वह हमारे पास नहीं है — न कोई शैडो प्रोफ़ाइल है, न “सेवा सुधार” टेलीमेट्री, न कोई फ्रॉड-स्कोर वेंडर जिसे चुपचाप कॉपी मिल रही हो।
03 हम क्या कभी एकत्र नहीं करते
पहचान। न ईमेल पता, न नाम, न फ़ोन नंबर, न जन्म तिथि, न निवास देश। साइनअप इनमें से कुछ नहीं माँगता क्योंकि कोई साइनअप फ़ॉर्म ही नहीं है — भुगतान ही अकाउंट बनाता है।
गतिविधि। न गतिविधि लॉग, न कनेक्शन लॉग, न होस्टिंग साइड पर ट्रैफ़िक मेटाडेटा। हम यह लॉग नहीं करते कि आपका VPS क्या करता है, कौन उससे कनेक्ट होता है, या उसके पैकेट कहाँ जाते हैं। नोड स्टोरेज रेस्ट पर एन्क्रिप्टेड है।
क्लाइंट-एरिया इतिहास। हम यह रिकॉर्ड नहीं करते कि आप किन IP पतों से अपना अकाउंट मैनेज करते हैं। क्लाइंट एरिया आपके वर्तमान में सक्रिय सत्रों की सूची रखता है ताकि आप उन्हें रद्द कर सकें — यह कोई इतिहास नहीं है, और यह कोई IP पता स्टोर नहीं करता।
यह वेबसाइट। न एनालिटिक्स, न टैग मैनेजर, न पिक्सल, न A/B टूल, न हीटमैप, न चैट विजेट। कुकीज़ बिल्कुल नहीं — साइट कोई कुकी सेट ही नहीं करती। (क्लाइंट एरिया प्राथमिकताओं के लिए आपके ब्राउज़र के अपने लोकल स्टोरेज का उपयोग करता है; वह डेटा कभी आपकी मशीन से बाहर नहीं जाता और हम उसे कभी नहीं देखते।)
हमारी बात पर भरोसा न करें। इस पेज का स्रोत खोलिए: एक स्टाइलशीट, एक JavaScript फ़ाइल, एक फ़ॉन्ट अनुरोध। कॉल करने लायक कोई एनालिटिक्स एंडपॉइंट ही नहीं है। सबसे मज़बूत गोपनीयता नीति वही है जिसे आप स्वयं सत्यापित कर सकें — Ctrl+U.
एक ईमानदार खुलासा। यह साइट अपने फ़ॉन्ट (Inter, JetBrains Mono) Google Fonts से लोड करती है। आपके विज़िट पर आपका ब्राउज़र Google के फ़ॉन्ट CDN को एक अनुरोध भेजता है, और हर CDN की तरह वह वह अनुरोध देखता है। अगर यह आपको परेशान करता है, तो ब्लॉक कर दीजिए fonts.googleapis.com — साइट सिस्टम फ़ॉन्ट पर वापस आ जाती है और बिल्कुल वैसे ही काम करती है। हम उस एक थर्ड-पार्टी अनुरोध की ओर इशारा करना पसंद करेंगे, बजाय इसके कि उसे किसी प्रॉक्सी के पीछे छिपाएँ और पूर्णता का दावा करें।
04 कोर्ट आदेश से वास्तव में क्या मिल सकता है
लोग यह लगातार पूछते हैं, तो यह रहा पूरा विश्लेषण। किसी होस्टिंग क्षेत्राधिकार का वैध कोर्ट आदेश — हम केवल उसी का जवाब देते हैं — अगर “अकाउंट X का सब कुछ” माँगे, तो उससे मिलेगा:
- बिलिंग लेजर पंक्तियाँ उस अकाउंट की: लेन-देन ID, राशियाँ, तिथियाँ, सेवाएँ। जिसका हर सातोशी संबंधित ब्लॉकचेन पर पहले से ही सार्वजनिक है।
- किसी भी टिकट की सामग्री जो आपने हमें भेजे। सीख: टिकट में राज़ मत डालिए।
- सक्रिय कॉन्फ़िगरेशन: SSH सार्वजनिक कुंजियाँ (डिज़ाइन से ही सार्वजनिक), फ़ायरवॉल नियम, rDNS रिकॉर्ड।
उससे यह नहीं मिलेगा: आप कौन हैं (हम नहीं जानते), आपका ईमेल पता (मौजूद ही नहीं), आपके सर्वर की गतिविधि (कभी लॉग नहीं हुई), आपका ट्रैफ़िक (कभी जाँचा नहीं गया), या आपके अन्य अकाउंट (टोकन अनलिंक्ड हैश हैं — हम भी नहीं बता सकते कि दो अकाउंट एक ही व्यक्ति के हैं)।
भौतिक ज़ब्ती। नोड स्टोरेज रेस्ट पर एन्क्रिप्टेड है, जो निकाली गई ड्राइवों तक आम पहुँच से रक्षा करता है। लेकिन चलता VPS चलता ही VPS है: अगर आपके थ्रेट मॉडल में कानूनी अधिकार के साथ डेटासेंटर विज़िट शामिल है, तो अपना वॉल्यूम स्वयं LUKS से एन्क्रिप्ट करें और कुंजी सर्वर से बहुत दूर रखें। यह परिचालन सलाह है, कानूनी सुरक्षा नहीं — सेटअप के लिए हमारी हार्डनिंग चेकलिस्ट देखें।
अब तक का रिकॉर्ड। पाँच वर्षों में हमें अपने होस्टिंग क्षेत्राधिकारों से ज़ीरो वैध आदेश मिले हैं और हमने ग्राहक डेटा के ज़ीरो बाइट सौंपे हैं। अगर कभी यह बदलता है, तो सबसे पहले वॉरंट कैनरी बदलेगी — यह PGP-हस्ताक्षरित है और हर माह अपडेट होती है।
05 रिटेंशन
डेटा ठीक उतने समय तक जीवित रहता है जितने समय आपका अकाउंट रहता है, एक दिन भी अधिक नहीं।
अकाउंट हटाने के लिए सेटिंग्स खोलें — 24 घंटों के भीतर निम्न होता है: सेवाएँ वाइप हो जाती हैं (ब्लॉक डिवाइस किसी अन्य ग्राहक को फिर से दिए जाने से पहले रैंडम-ओवरराइट), टिकट नष्ट हो जाते हैं, कॉन्फ़िगरेशन नष्ट हो जाता है, सब-टोकन पैरेंट के साथ समाप्त हो जाते हैं।
एक अपवाद, और वह किसी की पहचान नहीं करता: बिलिंग लेजर पंक्तियाँ रहती हैं, क्योंकि वे हमारी बही-खाता हैं और किसी व्यवसाय को लेखे रखने ही पड़ते हैं। एक लेजर पंक्ति एक लेन-देन ID और एक राशि है। उसमें कोई पहचान नहीं है क्योंकि कभी कोई जुड़ी ही नहीं थी।
06 थर्ड पार्टी
Paymento भुगतान प्रोसेस करता है। यह वही देखता है जो ब्लॉकचेन दिखाता है: एक भेजने वाला पता, एक राशि, एक टाइमस्टैम्प और हमारा इनवॉइस संदर्भ — व्यवहार में, एक लेन-देन ID। यह कभी आपका टोकन, आपकी सेवाएँ या आपके टिकट नहीं देखता।
इसके अलावा, हमसे कुछ भी पाने वाली थर्ड पार्टियों की सूची खाली है। कोई एनालिटिक्स वेंडर नहीं। कोई विज्ञापन नेटवर्क नहीं। कोई सपोर्ट-डेस्क SaaS नहीं — टिकट सिस्टम हमारे अपने हार्डवेयर पर चलता है। कोई ईमेल सेवा प्रदाता नहीं, क्योंकि हम कोई ईमेल भेजते ही नहीं। कोई ट्रैकिंग महत्वाकांक्षा वाला CDN नहीं।
यह साइट जो एकमात्र बाहरी अनुरोध करती है, वह §03 में खुलासा किया गया Google Fonts फ़ेच है। बस यही पूरी सप्लाई चेन है।
07 आपके अधिकार, आर्किटेक्चर से
अधिकांश गोपनीयता कानून अधिकार देते हैं — एक्सेस, सुधार, विलोपन, पोर्टेबिलिटी — जिन्हें कंपनियाँ फिर 30 दिनों में “प्रोसेस” करती हैं। हम उन्हें डिज़ाइन से ही पूरा करते हैं, तुरंत, बिना किसी अनुरोध के:
- एक्सेस: लॉग इन करें। आपके अकाउंट के बारे में हमारे पास जो कुछ भी है, वह क्लाइंट एरिया में दिखता है, क्योंकि वह एक सेटिंग्स पेज में समा जाता है।
- सुधार: खुद बदल लें। किसी के आगे गुज़ारिश करने लायक कुछ नहीं है।
- विलोपन: अकाउंट हटा दें। 24 घंटों में गायब, ऊपर बताई गई लेजर पंक्तियों को छोड़कर।
- पोर्टेबिलिटी: आपका डेटा आपके सर्वर पर है। rsync करके उसे कहीं भी, कभी भी ले जाएँ, बिना पूछे।
किसी अधिकार का प्रयोग करने के लिए आपको हमसे कभी पूछने की ज़रूरत नहीं। यह जानबूझकर ऐसा है, और यही इस नीति का वह हिस्सा है जिस पर हमें सबसे ज़्यादा गर्व है।
08 बदलाव
वही प्रक्रिया जो सेवा की शर्तें की है: सारभूत बदलावों की घोषणा प्रभावी होने से 30 दिन पहले वॉरंट कैनरी पेज और एक साइट-व्यापी बैनर पर की जाती है।
एक खरी बात: गोपनीयता नीति की कीमत बस उतनी है जितना कंपनी उसे बदलते समय करती है। अगर यह दस्तावेज़ कभी लंबा और नरम हो — नई डेटा श्रेणियाँ, नए “पार्टनर”, नए वैध हित — तो उसे वही समझें जो वह होगा: जाने की एक वजह, 30 दिन पहले घोषित ताकि आप जा सकें। हमें इसी पर पकड़ें।
09 संपर्क
गोपनीयता प्रश्न: क्लाइंट एरिया में टिकट — यही एकमात्र चैनल मौजूद है। हम अपनी ही नीति का उत्तर देते हैं — 2026 में सभी टिकटों पर माध्यिका पहला जवाब 14 मिनट है।