No-KYCホスティング: ウォレットだけが、あなたに必要なIDです。
メール不要。名前不要。電話不要。VPSRentoのアカウントは24文字のアクセス・トークンで、一度だけ表示され、ハッシュとして保存されます。侵害、召喚、売却される顧客データベースは存在しません — そもそも顧客の身元情報が入っていないからです。
- メール欄は存在しない
- トークンは一度だけ表示、ハッシュ保存
- 2021年以降、身元情報ゼロ
なぜ他のホストはあなたの身元を知りたがるのか
主流ホストでの身元情報収集は、めったに法律に関係しません。決済ルートに関係するのです。カードネットワークは加盟店に不正防止スクリーニングを要求し、大規模な不正防止は顧客を知ることを意味します:氏名、請求先住所、電話番号、確認済みメール。ホストはその要件をサインアップ時にあなたに転嫁します。VPSの起動にパスポートが必要だからではなく、Visaのリスクモデルが各チャージバックに人間を紐付けることを求めるからです。
そしてデータは残ります。不正防止として始まったものがマーケティング資産になります — ニュースレターリスト、「再獲得」キャンペーン、アップセルのファネル。あなたのメールは、請求書、サポートチケット、ログインIP、実行中のサービス一覧とともにCRMに保存されます。何年もの間、そのテーブルはあなたのインフラに関する最も完全な記録となり、すべてあなた自身が書き、サーバーを本業とする会社が保管します — 秘密を守るのが本業ではない会社に。
そしてそれは、タイマー付きの負債になります。毎年、どこかのプロバイダーの顧客テーブルがフォーラムに流出します:氏名、住所、パスワードハッシュ、カード番号の一部。十分なデータベースと十分な年数があれば、侵害は統計的に確実です。さらに悪いことに、データは盗まれなくても建物の外に出ます — 召喚状でも同じ効果があり、KYCホストが法的圧力を受けたときの最初の行動は、慎重に構築したファイルを引き渡すことです。
VPSRentoは、これを内部で目撃した人々によって設立されました。私たちの立場は建築的なものであり、修辞的なものではありません: 収集されなかったデータは、侵害されず、売却されず、漏洩せず、強制されることもありません。 最も安全な顧客データベースとは、作成されなかったものです。だからこのサイトのサインアップフォームには、あなたが誰かという欄がありません — 実行したいものについての決定だけがあり、最後にトークンがあります。
トークン・アカウント:身元なしの認証
アカウントは、戻ってきた人物が支払いをした本人であることを証明するためのものです。主流のホストは身元を収集することでこれを解決します。当社は暗号技術が他のすべてを解決する方法で解決します:あなただけが保持する秘密を用いて。
トークンを受け取る
成功画面に24文字のアクセストークンが一度だけ表示されます。当社はそのSHA-256ハッシュのみを保存します。スクリーンショットを撮り、書き留め、シードフレーズのように扱ってください。
サブトークンを生成
クライアントエリアの最初のステップ:設定。デバイスごと、用途ごとにサブトークンを発行 — ラップトップ、自動化、読み取り専用モニタリング — マスターはオフラインで保管します。
トークンはこのような形です。これがアカウント全体です — ログインページは単一のフィールドで、貼り付けることがサインインの儀式全体です。メールアドレスが紐づいたパスワードマネージャーのエントリも、リセットリンクも、電話番号を静かに収集する「本人確認」フローもありません。
当社はトークン自体ではなくハッシュを保存するため、データベースを完全に読み出されても、攻撃者がログインに使えるものは何も得られません。また、トークンは身元を一切含まないため、それが開くアカウントには保持者が誰かに関する情報は何も含まれません。身元確認なしの認証。それがすべての仕掛けであり、業界がそれが可能だと気づくのに20年かかりました。
サブトークンはスコープが制限されています。 モニタリング用にサービスのステータスのみ読み取れるもの、チケットの開封のみ可能なもの、経理担当者向けに請求アクセスを持つものを作成できます。デバイスを失くしたら、サブトークンを1つ失効させるだけ。マスターはパスワードマネージャーから出ることはありません。
KYCホストの侵害 vs. VPSRentoの侵害
最悪を想定します:今夜、プロバイダーのデータベースが完全に流出したとします。各ケースで攻撃者 — または訴訟当事者、または三文字機関 — が持ち去るものは次の通りです。これが当社が構築するすべての背後にある正直な計算です。
| データ項目 | 一般的なKYCホスト | VPSRento |
|---|---|---|
| 法的氏名 | 保存 — 侵害可能、召喚可能 | 収集されない |
| 自宅 / 請求先住所 | すべての請求書とともに保存 | 収集されない |
| パスポート / IDスキャン | 「本人確認」でしばしば要求 | 収集されない |
| メールアドレス | ログイン識別子、マーケティングリスト | フィールドは存在しない |
| 電話番号 | 「あなたの安全のため」(2FAの口実) | フィールドは存在しない |
| カード番号 / 銀行詳細 | トークン化されるが氏名に紐づく | カード決済経路は存在しない |
| 支払い履歴 | ホスト名を記載したカード明細 | 公開トランザクションID — ブロックチェーンがすでに表示している |
| アカウント認証情報 | メール + パスワードハッシュ、サポートがリセット可能 | トークンのSHA-256 — 当社でも復元不可能 |
| アクティビティ / 接続ログ | 保持期間はポリシーと法律による | そもそも記録されない |
右の列をもう一度読んでください。これは圧力下で当社が何をするかという約束ではありません — 約束とはKYCホストが屈服する前にするものです。これは当社のディスク上に物理的に存在するものの説明です。VPSRentoでの「すべての顧客識別情報の開示」を命じる裁判所命令は、トークンハッシュと公開トランザクションIDのリストを返します。それは反抗ではありません。棚卸しです。
これこそが、プライバシーを真剣に考える虐待対策デスクを矛盾なく運営できる理由でもあります。 AUP は、ネットワークテレメトリと苦情の証拠を用いて、スパムの発信元、ボットネット、攻撃者といったサービスに対して執行されます。お客様のファイルに対してではありません。サーバーが何をしているかを知るために、あなたが誰であるかを知る必要はありません。5年間、このシステムがネットワークをクリーンに保つために身元情報を必要としたことは一度もありません。
KYCなしの代償
すべての設計には代償があり、それを否定するホストは他にも嘘をついています。私たちの代償は3つあり、デプロイ前に知っておくべきです。
復旧は不可能。永久に。
トークンとすべてのサブトークンを失うと、アカウントは消滅します。私たちはハッシュのみを保存するため、あなたを確認する手段はありません。サポートエージェントが「調べる」こともできません。私たちが知らなかったものをリセットすることはできません。これは設計どおりに機能している機能であり、もしあなたに起こったなら、それでも痛みを伴うでしょう。
更新通知はありません
警告するためのメールアドレスがありません。有効期限はクライアントエリアに目立つように表示され、請求書は期日より前にそこに表示され、クレジット残高で自動的に更新をカバーできます。しかし、確認する習慣はあなた自身のものです。デプロイした日にカレンダーのリマインダーを設定してください。
トークンが鍵です
マスタートークンを保持する者は誰でも、あなたのインフラストラクチャを保持します。パスワードのようにではなく、暗号通貨のシードフレーズのように保管してください。オフラインバックアップ、日常使用のためのサブトークン、その上にTOTP 2FA。設定ページにはアクティブなセッションも表示されます。銀行の明細書を確認するように、それを確認してください。
初日の儀式、30秒: デプロイ → マスタートークンをパスワードマネージャーに保存 → 設定を開く → デバイスごとにサブトークンを発行 → TOTP を有効化。これを済ませておけば、上のトレードオフは誤差の範囲に縮まる。怠れば、どんなプライバシーアーキテクチャもあなた自身からは守れない。
あなたの名前を決して知らないインフラストラクチャ
すべてのプランには同じアカウントモデルが付属しています。トークン、ハッシュ、そしてそれ以外は何もありません。標準ティアのロケーションは $5.99/月.
アイスランド +15% · スイス +20%。詳細仕様は VPSページ で。まず 時間単位サンドボックス でテスト。 $0.009/時間.
あるべき姿のアカウント
「トークンログインは最初の1日は変に感じました。今ではパスワードリセットメールのアイデアが非常識に思えます。これこそアカウントのあるべき姿です。」
「2回目の本人確認要求の後、Hetznerから40台のボックスを移行しました。デプロイ時間は速く、4年間誰にも私が誰か尋ねられていません。」
よくある質問
本人確認とアクセス
その通りです。登録フォームはありません。メール欄も、名前欄も、電話欄もありません。サーバーを設定し、暗号通貨の請求書を支払い、24文字のアクセストークンを受け取ります。そのトークンがアカウントです。5年間の運営で、顧客に身元を尋ねたことは一度もありません。 プライバシーポリシー には、当社が保存するすべての情報が記載されていますが、それは1段落に収まります。
復旧はできません。それは意図的な設計です。当社はトークンのハッシュのみを保存するため、復旧リクエストを検証する手段がありません。対策は準備です。初日に設定画面でサブトークンを生成し、2つを別々の場所に保管してください。30秒の設定で、このモデルの最大のリスクを排除できます。
サブトークンはアカウントから発行されるスコープ付き認証情報だ。ノートPC用、自動化スクリプト用、監視用の読み取り専用、請求の支払い者用の課金スコープ——それぞれ独立に失効できる。原則は一つ:マスタートークンはパスワードマネージャーに置き、ターミナルには一切触れさせない。日々の作業はサブトークンが引き受ける。
ご提示いただいた請求書や取引については議論できますし、貼り付けられたトークンが有効かどうかも確認できます。ただし、紛失したトークンを回避することはできません。尋ねている人物が誰であるかを確認できないからです。それがまさに、このモデルが防ごうとしている攻撃です。トークンはシードフレーズと同様に扱ってください。運用上、それは同じものだからです。