노-KYC 호스팅: 지갑이 필요한 유일한 신원 정보입니다.
이메일 없음. 이름 없음. 전화 없음. VPSRento 계정은 한 번만 표시되고 해시로 저장되는 24자 액세스 토큰입니다. 침해, 소환, 판매할 고객 데이터베이스가 없습니다 — 고객의 신원 정보가 애초에 존재하지 않기 때문입니다.
- 이메일 필드 없음
- 토큰은 한 번만 표시, 해시로 저장
- 2021년부터 신원 정보 제로
다른 호스트가 당신이 누구인지 알고 싶어 하는 이유
주류 호스트의 신원 수집은 대개 법 때문이 아닙니다. 결제 레일 때문입니다. 카드 네트워크는 가맹점에 사기 검증을 요구하고, 대규모 사기 검증은 고객을 아는 것을 의미합니다: 이름, 청구지 주소, 전화번호, 인증된 이메일. 호스트는 가입 시 이 요구를 당신에게 전가합니다. VPS가 부팅하는 데 소유자의 여권이 필요해서가 아니라, Visa의 리스크 모델이 모든 차지백에 사람을 연결하기를 원하기 때문입니다.
그리고 그 데이터는 남습니다. 사기 검증으로 시작된 것이 마케팅 자산이 됩니다 — 뉴스레터 목록, '재유치' 캠페인, 업셀 퍼널. 당신의 이메일은 인보이스, 지원 티켓, 로그인 IP, 실행 중인 서비스 목록과 함께 CRM에 저장됩니다. 수년에 걸쳐 그 테이블은 당신의 인프라에 대한 가장 완전한 기록이 됩니다. 전부 당신이 직접 작성했고, 서버가 아니라 비밀을 다루는 회사가 저장한 것입니다.
그리고 그것은 타이머가 달린 책임이 됩니다. 해마다 또 다른 제공업체의 고객 테이블이 포럼에 등장합니다: 이름, 주소, 비밀번호 해시, 카드 일부. 충분한 데이터베이스와 충분한 시간이 주어지면 침해는 통계적으로 확실합니다. 더 나쁜 것은, 데이터가 도난당하지 않아도 건물을 떠날 수 있다는 점입니다 — 소환장도 동일하게 작동하며, KYC 호스트는 법적 압박 아래에서 신중히 구축한 파일을 넘기는 것이 첫 번째 대응입니다.
VPSRento는 이런 일이 내부에서 일어나는 것을 지켜본 사람들에 의해 설립되었습니다. 우리의 입장은 수사적이 아니라 구조적입니다: 수집된 적 없는 데이터는 침해, 판매, 유출, 강제될 수 없습니다. 가장 안전한 고객 데이터베이스는 애초에 생성되지 않은 것입니다. 그래서 이 사이트의 가입 양식에는 당신이 누구인지 묻는 필드가 없습니다 — 실행하려는 것에 대한 결정과 그 끝에 있는 토큰만 있을 뿐입니다.
토큰 계정: 신원 없는 인증
계정은 돌아오는 사람이 결제한 사람임을 증명하기 위한 것입니다. 일반적인 호스팅 업체는 신원을 수집하여 이 문제를 해결합니다. 우리는 암호화가 다른 모든 문제를 해결하는 방식으로 해결합니다: 오직 당신만이 가진 비밀을 통해서입니다.
토큰 수령
성공 화면에 24자리 액세스 토큰이 정확히 한 번 표시됩니다. 우리는 SHA-256 해시만 저장합니다. 스크린샷을 찍거나 적어두고 시드 문구처럼 취급하세요.
하위 토큰 생성
클라이언트 영역의 첫 번째 단계: 설정. 장치별 또는 용도별로 하위 토큰을 발급하세요 — 노트북, 자동화, 읽기 전용 모니터링 — 마스터 토큰은 오프라인으로 보관하세요.
토큰은 이렇게 생겼습니다. 그것이 계정의 전부입니다 — 로그인 페이지는 단일 필드이며, 붙여넣기가 전체 로그인 절차입니다. 이메일이 연결된 비밀번호 관리자 항목도, 재설정 링크도, 조용히 전화번호를 수집하는 '본인 확인' 절차도 없습니다.
우리는 토큰 자체가 아닌 해시를 저장하므로, 데이터베이스 전체를 읽어도 공격자가 로그인할 수 있는 정보는 얻을 수 없습니다. 그리고 토큰은 신원을 담지 않으므로, 토큰으로 잠금 해제되는 계정에는 소유자에 대한 정보가 전혀 없습니다. 식별 없는 인증. 그것이 전부이며, 업계가 가능하다는 것을 알아차리는 데 20년이 걸렸습니다.
하위 토큰에는 범위가 지정됩니다. 모니터링용으로 서비스 상태만 읽을 수 있는 토큰, 티켓만 열 수 있는 토큰, 회계 담당자를 위한 결제 액세스 토큰을 발급하세요. 장치를 분실하면 하위 토큰 하나만 폐기하면 됩니다. 마스터는 비밀번호 관리자에서 절대 나가지 않습니다.
KYC 호스트의 침해 vs. VPSRento의 침해
최악을 가정해 봅시다: 제공업체의 데이터베이스가 오늘 밤 전체가 유출됩니다. 각 경우에 공격자 — 또는 소송 당사자, 또는 3글자 기관 — 이 손에 넣는 것은 다음과 같습니다. 이것이 우리가 구축하는 모든 것의 기반이 되는 정직한 산술입니다.
| 데이터 항목 | 일반 KYC 호스트 | VPSRento |
|---|---|---|
| 법적 이름 | 저장됨 — 유출 가능, 소환 가능 | 수집하지 않음 |
| 주소 | 모든 청구서와 함께 저장됨 | 수집하지 않음 |
| 여권/신분증 스캔 | '검증'을 위해 자주 요구됨 | 수집하지 않음 |
| 이메일 주소 | 로그인 식별자, 마케팅 목록 | 필드가 존재하지 않음 |
| 전화번호 | '보안을 위해' (2FA 명목) | 필드가 존재하지 않음 |
| 카드 번호/은행 정보 | 토큰화되지만 이름과 연결됨 | 카드 결제 시스템 자체가 없음 |
| 결제 내역 | 호스트 이름이 명시된 카드 명세서 | 공개 txid — 블록체인에 이미 표시됨 |
| 계정 자격 증명 | 이메일 + 비밀번호 해시, 지원팀이 재설정 가능 | 토큰의 SHA-256 — 우리조차 복구 불가 |
| 활동/연결 로그 | 정책과 법률에 따라 보존 기간 상이 | 애초에 기록하지 않음 |
오른쪽 열을 다시 읽어보세요. 그것은 압박을 받을 때 우리가 무엇을 할 것인지에 대한 약속이 아닙니다 — 약속은 KYC 호스트가 무너지기 전에 하는 것입니다. 그것은 우리 디스크에 물리적으로 존재하는 것에 대한 설명입니다. VPSRento에서 '모든 고객 식별 정보'의 공개를 명령하는 법원 명령은 토큰 해시와 공개 거래 ID 목록을 반환합니다. 그것은 반항이 아닙니다. 그것은 재고 목록입니다.
이것이 우리가 개인정보 보호를 진지하게 여기는 어뷰즈 데스크를 모순 없이 운영할 수 있는 이유이기도 합니다. AUP 는 네트워크 텔레메트리와 신고 증거를 기반으로 스팸 발신원, 봇넷, 공격자 같은 서비스에 대해 적용되며, 고객 파일을 대상으로 하지 않습니다. 우리가 당신이 누구인지 알 필요 없이 서버가 무엇을 하는지는 알 수 있습니다. 5년 동안 이 시스템은 네트워크를 깨끗하게 유지하기 위해 신원 정보를 요구한 적이 없습니다.
노-KYC가 당신에게 요구하는 비용
모든 설계에는 대가가 있으며, 그렇지 않다고 주장하는 호스팅 업체는 다른 것도 거짓말하고 있는 것입니다. 우리의 경우 세 가지가 있으며, 배포하기 전에 알아야 합니다.
복구 불가. 영원히.
토큰과 모든 하위 토큰을 분실하면 계정은 사라집니다. 우리는 해시만 저장하므로 당신을 확인할 수 있는 것이 없습니다 — 어떤 지원 에이전트도 "당신을 찾아볼" 수 없습니다. 우리가 알지 못했던 것을 재설정할 수 없습니다. 이것은 설계대로 작동하는 기능이며, 당신에게 발생한다면 여전히 아플 것입니다.
갱신 알림 없음
경고할 이메일 주소가 없습니다. 만료 날짜는 클라이언트 영역에 눈에 띄게 표시되고, 청구서는 기한 전에 거기에 나타나며, 크레딧 잔액으로 갱신을 자동 충당할 수 있습니다 — 하지만 확인하는 습관은 당신의 몫입니다. 배포한 날 달력 알림을 설정하세요.
토큰이 곧 열쇠
마스터 토큰을 가진 사람은 누구나 당신의 인프라를 가집니다. 비밀번호가 아닌 암호화폐 시드 문구처럼 보관하세요: 오프라인 백업, 일상 사용을 위한 하위 토큰, 그 위에 TOTP 2FA. 설정 페이지에는 활성 세션도 표시됩니다 — 은행 명세서를 확인하듯 확인하세요.
첫날 의식, 30초: 배포 → 마스터 토큰을 비밀번호 관리자에 저장 → 설정 열기 → 기기당 서브 토큰 1개 발급 → TOTP 활성화. 이것만 지켜도 위의 트레이드오프는 반올림 오차 수준으로 줄어든다. 걸러내지 않으면, 그 어떤 프라이버시 아키텍처도 당신 자신으로부터 당신을 지켜주지 못한다.
계정이 작동해야 하는 방식
"토큰 로그인은 하루 동안 이상하게 느껴졌습니다. 이제 비밀번호 재설정 이메일이라는 개념이 미친 것처럼 느껴집니다. 이것이 계정이 작동해야 하는 방식입니다."
"두 번째 신원 요청 이후 Hetzner에서 40개 박스를 이전했습니다. 배포 시간이 더 빠르고 4년 동안 아무도 제가 누구인지 묻지 않았습니다."
자주 묻는 질문
신원 및 접근
맞습니다. 가입 양식이 없습니다: 이메일 필드도, 이름 필드도, 전화 필드도 없습니다. 서버를 구성하고, 암호화폐 인보이스를 결제하면, 24자리 액세스 토큰을 받습니다. 그 토큰이 계정입니다. 5년간 운영하면서 고객이 누구인지 물어본 적이 없으며, 개인정보 처리방침 에는 우리가 저장하는 모든 것이 나열되어 있습니다 — 한 단락에 들어갑니다.
복구할 수 없습니다 — 그리고 그것은 의도적입니다. 우리는 토큰의 해시만 저장하므로 복구 요청을 검증할 근거가 없습니다. 완화 방법은 준비입니다: 첫날 설정에서 하위 토큰을 생성하고 두 개를 서로 다른 곳에 보관하십시오. 30초의 설정이 이 모델의 가장 큰 위험을 제거합니다.
서브 토큰은 계정에서 발급하는 스코프가 지정된 자격 증명이다. 노트북용 하나, 자동화 스크립트용 하나, 모니터링용 읽기 전용 하나, 인보이스를 대신 결제하는 사람용 결제 스코프 하나. 각각 독립적으로 폐기할 수 있다. 기본 원칙은 단순하다. 마스터 토큰은 비밀번호 관리자에 보관하고 터미널에는 절대 노출시키지 않는다. 일상적인 작업은 서브 토큰이 맡는다.
참조하시는 인보이스나 거래에 대해 논의하고, 붙여넣은 토큰이 유효한지 확인할 수 있습니다. 분실된 토큰을 우회할 수는 없습니다. 질문하는 사람이 누구일지 알 수 없기 때문입니다 — 이것이 바로 이 모델이 막으려는 공격입니다. 토큰을 시드 문구처럼 취급하십시오. 운영상으로 그것이 바로 그것이기 때문입니다.
아무도 당신과 연결할 수 없는 계정을 여십시오.
양식 없음, 이메일 없음, 비밀번호 없음. 토큰, 결제, 그리고 55초 안에 root 권한.