Hosting tanpa-KYC: dompet adalah satu-satunya ID yang Anda perlukan.
Tanpa email. Tanpa nama. Tanpa telepon. Akun VPSRento Anda adalah token akses 24 karakter, ditampilkan sekali dan disimpan sebagai hash. Tidak ada basis data pelanggan untuk dibobol, disubpoena, atau dijual — karena tidak ada identitas pelanggan untuk dimasukkan ke dalamnya.
- Kolom email tidak ada
- Token ditampilkan sekali, disimpan ter-hash
- Nol identitas sejak 2021
Mengapa semua host lain ingin tahu siapa Anda
Pengumpulan identitas di host mainstream jarang tentang hukum. Ini tentang jalur pembayaran. Jaringan kartu mewajibkan pedagang melakukan penyaringan penipuan, dan penyaringan penipuan dalam skala besar berarti mengenal pelanggan: nama, alamat penagihan, nomor telepon, email terverifikasi. Host meneruskan persyaratan itu kepada Anda saat pendaftaran, bukan karena VPS butuh paspor pemilik untuk boot, tetapi karena model risiko Visa menginginkan manusia terikat pada setiap chargeback.
Lalu data itu tetap tersimpan. Apa yang dimulai sebagai penyaringan penipuan menjadi aset pemasaran — daftar buletin, kampanye “menangkan kembali”, corong upsell. Email Anda berada di CRM berdampingan dengan faktur, tiket dukungan, IP login, dan daftar layanan yang Anda jalankan. Selama bertahun-tahun, tabel itu menjadi catatan paling lengkap tentang infrastruktur Anda yang pernah ada di mana pun, ditulis sepenuhnya oleh Anda, disimpan oleh perusahaan yang bisnisnya adalah server, bukan rahasia.
Dan itu menjadi kewajiban dengan timer. Setiap tahun, tabel pelanggan penyedia lain muncul di forum: nama, alamat, hash kata sandi, kartu parsial. Pelanggaran adalah kepastian statistik mengingat cukup banyak basis data dan cukup banyak tahun. Lebih buruk lagi, data tidak perlu dicuri untuk keluar dari gedung — subpoena bekerja sama baiknya, dan langkah pertama host KYC di bawah tekanan hukum adalah menyerahkan berkas yang dibangunnya dengan hati-hati.
VPSRento didirikan oleh orang-orang yang menyaksikan ini terjadi dari dalam. Posisi kami arsitektural, bukan retoris: data yang tidak pernah dikumpulkan tidak dapat dibobol, dijual, bocor, atau dipaksa keluar. Basis data pelanggan paling aman adalah yang tidak pernah dibuat. Itulah mengapa formulir pendaftaran di situs ini tidak memiliki kolom untuk siapa Anda — hanya keputusan tentang apa yang ingin Anda jalankan, dan token di ujungnya.
Akun token: autentikasi tanpa identitas
Akun seharusnya membuktikan bahwa orang yang kembali adalah orang yang membayar. Host arus utama menyelesaikan ini dengan mengumpulkan identitas Anda. Kami menyelesaikannya dengan cara kriptografi menyelesaikan segala hal lainnya: dengan rahasia yang hanya Anda yang pegang.
Terapkan dan bayar
Pilih paket, lokasi, OS. Bayar dengan pembayaran kripto saja. Tidak ada formulir pendaftaran yang muncul di titik mana pun — tidak ada yang perlu diisi tentang Anda.
Terima token Anda
Layar sukses menampilkan token akses 24 karakter Anda tepat satu kali. Kami hanya menyimpan hash SHA-256-nya. Screenshot, tulis, perlakukan seperti seed phrase.
Buat sub-token
Perhentian pertama di area klien: pengaturan. Buat sub-token per perangkat atau per penggunaan — laptop, otomatisasi, pemantauan read-only — dan simpan master secara offline.
Token terlihat seperti ini. Itu adalah seluruh akun — halaman login adalah satu kolom, dan menempelkannya adalah seluruh upacara masuk. Tidak ada entri pengelola kata sandi dengan email Anda terlampir, tidak ada tautan reset, tidak ada alur "verifikasi identitas" yang diam-diam mengumpulkan nomor telepon Anda.
Karena kami menyimpan hash daripada token itu sendiri, bahkan pembacaan penuh basis data kami tidak menghasilkan apa pun yang bisa digunakan penyerang untuk masuk. Dan karena token tidak membawa identitas, akun yang dibukanya tidak berisi apa pun tentang siapa pemegangnya. Autentikasi tanpa identifikasi. Itulah seluruh triknya, dan industri butuh dua puluh tahun untuk menyadari itu mungkin.
Sub-token memiliki cakupan. Buat satu yang hanya bisa membaca status layanan untuk pemantauan Anda, satu yang hanya bisa membuka tiket, satu dengan akses penagihan untuk akuntan Anda. Kehilangan perangkat, cabut satu sub-token. Master tidak pernah meninggalkan pengelola kata sandi Anda.
Pelanggaran di host KYC vs. pelanggaran di VPSRento
Asumsikan yang terburuk: basis data penyedia dibuang sepenuhnya, malam ini. Inilah yang didapat penyerang — atau penggugat, atau lembaga tiga huruf — dalam setiap kasus. Ini adalah aritmetika jujur di balik semua yang kami bangun.
| Titik data | Host KYC tipikal | VPSRento |
|---|---|---|
| Nama legal | Tersimpan — bisa dibobol, bisa disubpoena | Tidak pernah dikumpulkan |
| Alamat rumah / penagihan | Tersimpan dengan setiap faktur | Tidak pernah dikumpulkan |
| Pindai paspor / KTP | Sering diperlukan untuk "verifikasi" | Tidak pernah dikumpulkan |
| Alamat email | Pengidentifikasi login, daftar pemasaran | Kolom tidak ada |
| Nomor telepon | "Untuk keamanan Anda" (dalih 2FA) | Kolom tidak ada |
| Nomor kartu / detail bank | Ditonkenisasi tetapi terikat pada nama Anda | Tidak ada rel kartu |
| Riwayat pembayaran | Pernyataan kartu yang menyebut nama host | Txid publik — blockchain sudah menunjukkannya |
| Kredensial akun | Email + hash kata sandi, bisa direset oleh dukungan | SHA-256 dari token — tidak bisa dipulihkan bahkan oleh kami |
| Log aktivitas / koneksi | Retensi bervariasi berdasarkan kebijakan dan hukum | Tidak ditulis sejak awal |
Baca kolom kanan lagi. Itu bukan janji tentang apa yang akan kami lakukan di bawah tekanan — janji adalah apa yang dibuat host KYC sebelum menyerah. Itu adalah deskripsi tentang apa yang secara fisik ada di disk kami. Perintah pengadilan yang memaksa pengungkapan "semua informasi identifikasi pelanggan" di VPSRento mengembalikan hash token dan daftar ID transaksi publik. Itu bukan pembangkangan. Itu inventaris.
Ini juga alasan mengapa kami dapat menjalankan meja penyalahgunaan yang menganggap serius privasi tanpa kontradiksi. AUP ditegakkan terhadap layanan — sumber spam, botnet, penyerang — menggunakan telemetri jaringan dan bukti keluhan, bukan file pelanggan. Kami tidak perlu tahu siapa Anda untuk mengetahui apa yang dilakukan server. Lima tahun berjalan, sistem ini tidak pernah memerlukan identitas untuk menjaga jaringan tetap bersih.
Apa yang tidak-KYC biayakan untuk Anda
Setiap desain memiliki harga, dan penyedia yang berpura-pura sebaliknya juga berbohong tentang hal lain. Punya kami memiliki tiga, dan Anda harus mengetahuinya sebelum men-deploy.
Tidak ada pemulihan. Selamanya.
Kehilangan token dan setiap sub-token Anda, dan akun hilang. Kami hanya menyimpan hash, jadi tidak ada yang bisa memverifikasi Anda — tidak ada agen dukungan yang bisa "mencari Anda". Kami tidak bisa mereset apa yang tidak pernah kami ketahui. Ini adalah fitur yang bekerja sesuai desain, dan tetap akan menyakitkan jika terjadi pada Anda.
Tidak ada pengingat perpanjangan
Kami tidak memiliki alamat email untuk memperingatkan Anda. Tanggal kedaluwarsa ditampilkan dengan jelas di area klien, faktur muncul di sana sebelum jatuh tempo, dan saldo kredit dapat menutupi perpanjangan secara otomatis — tetapi kebiasaan memeriksa adalah tanggung jawab Anda. Atur pengingat kalender pada hari Anda men-deploy.
Token adalah kuncinya
Siapa pun yang memegang token master Anda memegang infrastruktur Anda. Simpan seperti frasa pemulihan kripto, bukan seperti kata sandi: cadangan offline, sub-token untuk penggunaan harian, TOTP 2FA di atasnya. Halaman pengaturan juga menampilkan sesi aktif — periksa seperti Anda memeriksa laporan bank.
Ritual hari pertama, tiga puluh detik: deploy → simpan token utama di password manager Anda → buka Settings → buat satu sub-token per perangkat → aktifkan TOTP. Lakukan itu, dan trade-off di atas menyusut jadi sepele. Lewati, dan tidak ada arsitektur privasi di dunia yang bisa menyelamatkan Anda dari diri sendiri.
Infrastruktur yang tidak pernah tahu nama Anda
Setiap paket dilengkapi dengan model akun yang sama: token, hash, dan tidak ada yang lain. Lokasi tingkat standar mulai dari $5.99/bln.
Iceland +15% · Switzerland +20%. Spesifikasi lengkap di halaman VPS · uji dulu di sandbox per jam seharga $0.009/jam.
Akun dengan cara yang seharusnya
"Login token terasa aneh selama sehari. Sekarang gagasan email reset kata sandi terasa gila. Beginilah seharusnya akun bekerja."
"Memigrasikan 40 box dari Hetzner setelah permintaan identitas kedua. Waktu deploy lebih cepat dan tidak ada yang menanyakan siapa saya dalam empat tahun."
Pertanyaan yang sering diajukan
Identitas & akses
Benar. Tidak ada formulir pendaftaran: tidak ada kolom email, tidak ada kolom nama, tidak ada kolom telepon. Anda mengonfigurasi server, membayar invoice kripto, dan menerima token akses 24 karakter. Token itulah akunnya. Dalam lima tahun beroperasi, kami tidak pernah menanyakan identitas pelanggan, dan kebijakan privasi mencantumkan semua yang kami simpan — muat dalam satu paragraf.
Anda tidak bisa — dan itu memang disengaja. Kami hanya menyimpan hash token, jadi tidak ada yang bisa diverifikasi untuk permintaan pemulihan. Mitigasinya adalah persiapan: pada hari pertama, buat sub-token di pengaturan dan simpan keduanya di tempat terpisah. Tiga puluh detik pengaturan menghilangkan risiko terbesar dari model ini.
Sub-token adalah kredensial scoped yang dibuat dari akun Anda: satu untuk laptop Anda, satu untuk skrip otomatisasi, satu read-only untuk pemantauan, satu billing-scoped untuk siapa pun yang membayar tagihan Anda. Masing-masing dapat dicabut secara independen. Aturannya sederhana: token utama hidup di password manager Anda dan tidak pernah menyentuh terminal; sub-token yang mengerjakan pekerjaan sehari-hari.
Kami dapat membahas invoice atau transaksi apa pun yang Anda rujuk, dan mengonfirmasi apakah token yang Anda tempel valid. Yang tidak bisa kami lakukan adalah melewati token yang hilang, karena orang yang bertanya bisa siapa saja — justru itulah serangan yang model ini ada untuk cegah. Perlakukan token seperti seed phrase, karena secara operasional, memang begitu.
Buka akun yang tidak bisa dikaitkan dengan siapa pun.
Tanpa formulir, tanpa email, tanpa kata sandi. Sebuah token, pembayaran, dan root dalam 55 detik.