No-KYC hosting

No-KYC hosting: een wallet is de enige ID die je nodig hebt.

Geen e-mail. Geen naam. Geen telefoon. Je VPSRento-account is een toegangstoken van 24 tekens, eenmalig getoond en opgeslagen als hash. Er is geen klantendatabase om te compromitteren, dagvaarden of verkopen — omdat er geen identiteiten van klanten zijn om erin te plaatsen.

  • Er bestaat geen e-mailveld
  • Token eenmalig getoond, gehasht opgeslagen
  • Nul identiteiten sinds 2021
aanmelding — vpsrento
De industrienorm

Waarom elke andere host wil weten wie je bent

Identiteitsverzameling bij een reguliere host gaat zelden over de wet. Het gaat over de betaalinfrastructuur. Kaartnetwerken vereisen dat verkopers fraudescreening uitvoeren, en fraudescreening op schaal betekent de klant kennen: naam, factuuradres, telefoonnummer, een geverifieerd e-mailadres. De host legt die vereiste bij aanmelding bij jou neer, niet omdat een VPS een paspoort van de eigenaar nodig heeft om op te starten, maar omdat het risicomodel van Visa een mens wil koppelen aan elke terugboeking.

Dan blijven de gegevens liggen. Wat begint als fraudescreening wordt een marketingasset — de nieuwsbrieflijst, de 'win-back'-campagne, de upsell-trechter. Je e-mail staat in een CRM naast je facturen, je supporttickets, je inlog-IP's en de lijst van diensten die je draait. Door de jaren heen wordt die tabel het meest complete overzicht van je infrastructuur dat ergens bestaat, volledig door jou geschreven, opgeslagen bij een bedrijf waarvan het bedrijf servers zijn, geen geheimen.

En het wordt een aansprakelijkheid met een tijdbom. Elk jaar duikt er weer een klantentabel van een provider op een forum op: namen, adressen, wachtwoordhashes, gedeeltelijke kaarten. Inbreuken zijn statistisch gezien een zekerheid bij genoeg databases en genoeg jaren. Erger nog, de gegevens hoeven niet gestolen te worden om het pand te verlaten — een dagvaarding werkt net zo goed, en de eerste zet van een KYC-host onder juridische druk is het overhandigen van het bestand dat het zo zorgvuldig heeft opgebouwd.

VPSRento is opgericht door mensen die dit van binnenuit hebben zien gebeuren. Onze positie is architectonisch, niet retorisch: gegevens die nooit zijn verzameld, kunnen niet worden gecompromitteerd, verkocht, gelekt of afgedwongen. De meest veilige klantendatabase is degene die nooit is aangemaakt. Daarom heeft het aanmeldformulier op deze site geen velden voor wie je bent — alleen een beslissing over wat je wilt draaien, en een token aan het einde.

De vervanging

Het tokenaccount: authenticatie zonder identiteit

Een account moet bewijzen dat de terugkerende persoon dezelfde is als degene die betaald heeft. Mainstream hosts lossen dit op door je identiteit te verzamelen. Wij lossen het op zoals cryptografie alles oplost: met een geheim dat alleen jij bezit.

1

Implementeer en betaal

Kies een plan, een locatie, een besturingssysteem. Betaal met alleen-crypto-betalingen. Er verschijnt op geen enkel moment een registratieformulier — er is niets om over jou in te vullen.

2

Ontvang je token

Het succesvolle scherm toont je 24-karakter toegangstoken precies één keer. We slaan alleen de SHA-256-hash ervan op. Maak een screenshot, schrijf het op, behandel het als een seedphrase.

3

Genereer sub-tokens

Eerste stop in het klantportaal: instellingen. Mint een sub-token per apparaat of per gebruik — laptop, automatisering, alleen-lezen monitoring — en bewaar de master offline.

Het token ziet er zo uit. Het is het hele account — de inlogpagina is een enkel veld, en het plakken ervan is de volledige aanmeldceremonie. Geen wachtwoordmanagerinvoer met je e-mail eraan gekoppeld, geen resetlink, geen 'verifieer dat jij het bent'-stroom die stilletjes je telefoonnummer verzamelt.

Omdat we een hash opslaan in plaats van het token zelf, levert zelfs een volledige lezing van onze database niets op waarmee een aanvaller kan inloggen. En omdat het token geen identiteit draagt, bevat het account dat het ontgrendelt niets over wie het bezit. Authenticatie zonder identificatie. Dat is de hele truc, en het kostte de industrie twintig jaar om te merken dat het mogelijk was.

Formaat: VPR-XXXX-XXXX-XXXX-XXXX · 24 karakters · één keer getoond bij implementatie.

Sub-tokens zijn gescopeerd. Mint er één die alleen servicestatus kan lezen voor je monitoring, één die alleen tickets kan openen, één met factureringstoegang voor je accountant. Verlies een apparaat, herroep één sub-token. De master verlaat nooit je wachtwoordmanager.

Bedreigingsmodel

Een datalek bij een KYC-host vs. een datalek bij VPSRento

Neem het ergste aan: de database van de provider wordt vanavond volledig gedumpt. Hier is wat een aanvaller — of een eiser, of een drieletterige instantie — in elk geval meeneemt. Dit is de eerlijke rekenkunde achter alles wat we bouwen.

Datapunt Typische KYC-host VPSRento
Juridische naam Opgeslagen — lekvrij, dagvaardbaar Nooit verzameld
Thuis-/factuuradres Opgeslagen bij elke factuur Nooit verzameld
Paspoort-/ID-scan Vaak vereist voor 'verificatie' Nooit verzameld
E-mailadres Inlogidentificatie, marketinglijst Veld bestaat niet
Telefoonnummer 'Voor je veiligheid' (2FA-voorwendsel) Veld bestaat niet
Kaartnummer / bankgegevens Getokeniseerd maar gekoppeld aan je naam Geen kaartrails bestaan
Betalingsgeschiedenis Kaartafschriften met de naam van de host Publieke txids — de blockchain toont ze al
Accountgegevens E-mail + wachtwoordhash, resetbaar door support SHA-256 van een token — zelfs voor ons onherstelbaar
Activiteits-/verbindingslogs Bewaarperiode varieert per beleid en wet Worden in de eerste plaats niet geschreven

Lees de rechterkolom nog eens. Het is geen belofte over wat we onder druk zouden doen — beloften zijn wat KYC-hosts doen voordat ze bezwijken. Het is een beschrijving van wat fysiek op onze schijven bestaat. Een gerechtelijk bevel tot openbaarmaking van 'alle klantidentificerende informatie' bij VPSRento levert een tokenhash en een lijst van publieke transactie-ID's op. Dat is geen verzet. Het is inventarisatie.

Dit is ook waarom we een abuse-desk kunnen runnen die privacy serieus neemt zonder tegenstrijdigheid. De AUP wordt gehandhaafd tegen diensten — spam-bronnen, botnets, aanvallers — met behulp van netwerktelemetrie en klachtenbewijs, niet klantbestanden. We hoeven niet te weten wie je bent om te weten wat een server doet. Vijf jaar lang heeft het systeem nooit een identiteit nodig gehad om het netwerk schoon te houden.

Het eerlijke deel

Wat no-KYC je kost

Elk ontwerp heeft een prijs, en hosts die anders beweren liegen ook over iets anders. De onze heeft er drie, en je moet ze kennen voordat je deployt.

Geen herstel. Ooit.

Verlies je token en elk sub-token, en het account is weg. We slaan alleen een hash op, dus er is niets om je tegen te verifiëren — geen enkele supportmedewerker kan je “opzoeken.” We kunnen niet resetten wat we nooit wisten. Dit is de functie die werkt zoals ontworpen, en het zal nog steeds pijn doen als het jou overkomt.

Geen verlengingsherinneringen

We hebben geen e-mailadres om je te waarschuwen. Vervaldata worden prominent getoond in het klantportaal, facturen verschijnen daar voordat ze verschuldigd zijn, en het tegoed kan verlengingen automatisch dekken — maar de gewoonte om te controleren is aan jou. Zet een kalenderherinnering op de dag dat je deployt.

De token is de sleutel

Iedereen die je master-token bezit, bezit je infrastructuur. Bewaar het als een crypto-seedphrase, niet als een wachtwoord: offline back-up, sub-tokens voor dagelijks gebruik, TOTP 2FA erbovenop. De instellingenpagina toont ook actieve sessies — controleer het zoals je een bankafschrift zou controleren.

Dag-één-ritueel, dertig seconden: implementeer → bewaar de master token in je wachtwoordmanager → open Instellingen → maak één sub-token per apparaat aan → schakel TOTP in. Doe dat, en de afwegingen hierboven krimpen tot een afrondingsfout. Sla het over, en geen enkele privacyarchitectuur ter wereld redt je van jezelf.

Anoniem deployen

Infrastructuur die je naam nooit leert

Elk plan wordt geleverd met hetzelfde accountmodel: een token, een hash, en niets anders. Locaties in de standaardlaag vanaf $5.99/maand.

SV-CORE
$10.99/maand
maandelijks gefactureerd
  • 2 vCPU · AMD EPYC
  • 4 GB DDR4 RAM
  • 60 GB NVMe-opslag
  • 4 TB @ 1 Gbps
  • Token-account inbegrepen
Deploy SV-Core
Meest populair
SV-PRO
$19.99/maand
maandelijks gefactureerd
  • 4 vCPU · AMD EPYC
  • 8 GB DDR4 RAM
  • 120 GB NVMe-opslag
  • Onbeperkt @ 1 Gbps
  • Token-account inbegrepen
Deploy SV-Pro
SV-MAX
$36.99/maand
maandelijks gefactureerd
  • 8 vCPU · AMD EPYC
  • 16 GB DDR4 RAM
  • 240 GB NVMe-opslag
  • Onbeperkt @ 1 Gbps
  • Token-account inbegrepen
Deploy SV-Max

IJsland +15 % · Zwitserland +20 %. Volledige specificaties op de VPS-pagina · test eerst op de uurlijkse sandbox voor $0.009/uur.

Vanuit het netwerk

Accounts zoals ze zouden moeten werken

“Token-login voelde een dag raar. Nu klinkt het idee van een wachtwoord-reset-e-mail volkomen gestoord. Zo zouden accounts moeten werken.”

klaas_dev SaaS-oprichter, Nederland

“Migreerde 40 boxes van Hetzner na het tweede identiteitsverzoek. Deploytijden zijn sneller en niemand heeft me in vier jaar gevraagd wie ik ben.”

PacketFox infrastructuur-engineer, actief sinds 2021
No-KYC & accounts

Veelgestelde vragen

Identiteit & toegang

Correct. Er is geen aanmeldformulier: geen e-mailveld, geen naamveld, geen telefoonveld. Je configureert een server, betaalt de crypto-factuur en ontvangt een toegangstoken van 24 tekens. Dat token is het account. In vijf jaar tijd hebben we nooit aan een klant gevraagd wie ze zijn, en het privacybeleid vermeldt alles wat we opslaan — het past in één alinea.

Dat kan niet — en dat is bewust. We slaan alleen de hash van het token op, dus er is niets om een herstelverzoek tegen te verifiëren. De oplossing is voorbereiding: genereer op dag één een sub-token in de instellingen en bewaar de twee op aparte plaatsen. Dertig seconden werk elimineert het grootste risico van dit model.

Subtokens zijn credentials met een eigen scope die vanuit je account worden aangemaakt: een voor je laptop, een voor automatiseringscripts, een alleen-lezen exemplaar voor monitoring, een met een facturerings-scope voor wie je facturen betaalt. Elk token kan onafhankelijk worden ingetrokken. De vuistregel: de master token staat in je wachtwoordmanager en raakt nooit een terminal aan; subtokens doen het dagelijkse werk.

We kunnen elke factuur of transactie bespreken die je noemt en bevestigen of een token dat je plakt geldig is. Wat we niet kunnen doen is een verloren token omzeilen, want de aanvrager zou iedereen kunnen zijn — dat is precies de aanval die dit model moet stoppen. Behandel het token als een seed phrase, want operationeel is het dat ook.

Open een account dat niemand aan jou kan koppelen.

Geen formulier, geen e-mail, geen wachtwoord. Een token, een betaling en root binnen 55 seconden.

Nederlands