- Conserviamo tre cose: un hash del tuo token di accesso, un registro di fatturazione (ID transazione + importo) e i ticket di supporto che ci invii. L’elenco è tutto qui.
- Non raccogliamo mai la tua email, il tuo nome, il tuo numero di telefono, la cronologia degli IP né nulla di ciò che fa il tuo server.
- Questo sito esegue zero tracker, zero analytics, zero cookie. Guarda il sorgente e controlla: ti aspettiamo.
- Un’ordinanza del tribunale ottiene le righe del registro di un account, che la blockchain pubblica già. Non esiste altro da consegnare.
- I dati vivono esattamente quanto il tuo account. Elimina l’account e spariscono.
01 Chi siamo
VPSRento gestisce hosting VPS da quindici giurisdizioni e lo fa da marzo 2021. Questa informativa copre vpsrento.com, l’area clienti e i servizi di hosting stessi.
Il principio operativo è lo stesso dal primo giorno: i dati che non conserviamo sono dati che non possono farti del male. Non in una violazione, non in un’aula di tribunale, non in un’acquisizione. Cinque anni, zero identità di clienti in archivio: questa frase è l’intera strategia.
02 Cosa conserviamo (l’elenco completo)
| Dato | Perché esiste | Forma |
|---|---|---|
| Hash del token di accesso | Ti autentica nell’area clienti | Un hash unidirezionale. Il token stesso viene mostrato una sola volta alla creazione e non viene mai conservato. |
| Registro di fatturazione | Contabilità: un’azienda deve tenere i libri | Una riga per pagamento: ID transazione, moneta, valore in USD al momento del pagamento, timestamp, il servizio pagato. |
| Ticket di supporto | Per poterti rispondere | Il contenuto delle conversazioni che avvii nell’area clienti o via email PGP. |
| Configurazione dell’account (facoltativa) | Funzionalità che attivi | Chiavi pubbliche SSH, hash dei sub-token, un segreto TOTP se attivi il 2FA, regole del firewall, record DNS inversi. |
Questo è l’elenco completo. Se un dato non c’è, non lo abbiamo: non esiste alcun profilo ombra, nessuna telemetria di «miglioramento del servizio», nessun fornitore di punteggi antifrode che riceva silenziosamente una copia.
03 Cosa non raccogliamo mai
Identità. Nessun indirizzo email, nessun nome, nessun numero di telefono, nessuna data di nascita, nessun paese di residenza. La registrazione non chiede nulla di tutto questo perché non esiste alcun modulo di registrazione: è il pagamento a creare l’account.
Attività. Nessun log di attività, nessun log di connessione, nessun metadato di traffico lato hosting. Non registriamo cosa fa il tuo VPS, chi vi si connette né dove vanno i suoi pacchetti. Lo storage dei nodi è crittografato a riposo.
Cronologia dell’area clienti. Non registriamo da quali indirizzi IP gestisci il tuo account. L’area clienti mantiene un elenco delle sessioni attualmente attive in modo che tu possa revocarle: non è una cronologia e non conserva indirizzi IP.
Questo sito. Nessuna analytics, nessun tag manager, nessun pixel, nessuno strumento A/B, nessuna heatmap, nessun widget di chat. Nessun cookie, punto: il sito non ne imposta alcuno. (L’area clienti usa lo storage locale del tuo browser per le preferenze; quei dati non lasciano mai la tua macchina e noi non li vediamo mai.)
Non fidarti della nostra parola. Apri il sorgente di questa pagina: un foglio di stile, un file JavaScript, una richiesta di font. Non esiste alcun endpoint di analytics da chiamare. L’informativa sulla privacy più forte è quella che puoi verificare con Ctrl+U.
Un’unica onesta precisazione. Questo sito carica i suoi font (Inter, JetBrains Mono) da Google Fonts. Il tuo browser effettua una richiesta al CDN dei font di Google quando visiti la pagina e, come ogni CDN, questo vede la richiesta. Se la cosa ti disturba, blocca fonts.googleapis.com : il sito torna ai font di sistema e funziona esattamente allo stesso modo. Preferiamo indicare l’unica richiesta a terze parti piuttosto che nasconderla dietro un proxy e dichiararci perfetti.
04 Cosa potrebbe ottenere davvero un’ordinanza del tribunale
Ce lo chiedono continuamente, quindi ecco la spiegazione. Un’ordinanza valida di una giurisdizione di hosting — l’unico tipo a cui rispondiamo — che richieda «tutto sull’account X» otterrebbe:
- Le righe del registro di fatturazione di quell’account: ID delle transazioni, importi, date, servizi. Ogni singolo satoshi è già pubblico sulle rispettive blockchain.
- Il contenuto dei ticket che ci hai inviato. Lezione: non mettere segreti nei ticket.
- Configurazione attiva: chiavi pubbliche SSH (pubbliche per definizione), regole del firewall, record rDNS.
Non otterrebbe: chi sei (non lo sappiamo), il tuo indirizzo email (non esiste), l’attività del tuo server (mai registrata), il tuo traffico (mai ispezionato) o i tuoi altri account (i token sono hash non collegati: nemmeno noi possiamo dire che due account appartengano alla stessa persona).
Sequestro fisico. Lo storage dei nodi è crittografato a riposo, il che protegge dall’accesso occasionale ai dischi rimossi. Ma un VPS in esecuzione resta un VPS in esecuzione: se il tuo modello di minaccia include una visita al datacenter con autorità legale, crittografa il tuo volume con LUKS e tieni la chiave lontana dal server. Questo è un consiglio operativo, non una copertura legale: consulta la nostra checklist di hardening per la configurazione.
Il bilancio finora. In cinque anni abbiamo ricevuto zero ordinanze valide dalle nostre giurisdizioni di hosting e consegnato zero byte di dati dei clienti. Se dovesse mai cambiare, il warrant canary cambia per primo: è firmato con PGP e aggiornato ogni mese.
05 Conservazione
I dati vivono esattamente quanto il tuo account, e non un giorno di più.
Elimina l’account in Impostazioni ed entro 24 ore accade quanto segue: i servizi vengono cancellati (sovrascrittura casuale prima che il dispositivo a blocchi venga riassegnato a un altro cliente), i ticket vengono distrutti, la configurazione viene distrutta, i sub-token muoiono con il token principale.
Un’eccezione, che non identifica nessuno: le righe del registro di fatturazione restano, perché sono i nostri libri contabili e un’azienda deve tenere la contabilità. Una riga del registro è un ID transazione e un importo. Non contiene alcuna identità perché nessuna le è mai stata associata.
06 Terze parti
Paymento elabora i pagamenti. Vede ciò che la blockchain mostra: un indirizzo mittente, un importo, un timestamp e il nostro riferimento di fattura, in pratica un ID transazione. Non vede mai il tuo token, i tuoi servizi o i tuoi ticket.
Oltre a questo, l’elenco delle terze parti che ricevono qualcosa da noi è vuoto. Nessun fornitore di analytics. Nessuna rete pubblicitaria. Nessun SaaS per il supporto: il sistema di ticket gira sul nostro hardware. Nessun provider di servizi email, perché non inviamo email. Nessun CDN con ambizioni di tracciamento.
L’unica richiesta esterna che questo sito effettua è il recupero dei Google Fonts indicato nel §03. Questa è l’intera catena di fornitura.
07 I tuoi diritti, per architettura
La maggior parte delle normative sulla privacy concede diritti — accesso, rettifica, cancellazione, portabilità — che le aziende poi «elaborano» entro 30 giorni. Noi li soddisfiamo per progettazione, istantaneamente, senza richiesta:
- Accesso: accedi. Tutto ciò che conserviamo sul tuo account è visibile nell’area clienti, perché ci sta in una pagina di impostazioni.
- Rettifica: modificalo tu stesso. Non c’è nulla da richiedere.
- Cancellazione: elimina l’account. Sparisce in 24 ore, salvo le righe del registro come sopra.
- Portabilità: i tuoi dati sono sul tuo server. rsync dove vuoi, quando vuoi, senza chiedere.
Non devi mai chiederci di esercitare un diritto. È voluto, ed è la parte di questa informativa di cui siamo più orgogliosi.
08 Modifiche
Stesso meccanismo dei Termini di servizio: le modifiche sostanziali vengono annunciate 30 giorni prima di entrare in vigore, sulla pagina del warrant canary e con un banner su tutto il sito.
Una nota franca: un’informativa sulla privacy vale quanto ciò che l’azienda fa quando la modifica. Se questo documento dovesse mai diventare più lungo e più morbido — nuove categorie di dati, nuovi «partner», nuovi legittimi interessi — consideralo per quello che sarebbe: un motivo per andartene, annunciato con 30 giorni di anticipo affinché tu possa farlo. Ritenici vincolati a questo.
09 Contatti
Domande sulla privacy: ticket nell’ area clienti : l’unico canale che esiste. Rispondiamo alla nostra stessa informativa: la prima risposta mediana su tutti i ticket è di 14 minuti nel 2026.