Hosting Bez KYC

Hosting bez KYC: portfel to jedyne ID, jakiego będziesz potrzebować.

Brak e-maila. Brak nazwiska. Brak telefonu. Twoje konto VPSRento to 24-znakowy token dostępu, pokazywany raz i przechowywany jako hash. Nie ma bazy klientów do zhakowania, objęcia nakazem ani sprzedania — bo nie ma tożsamości klientów, które mogłyby się w niej znaleźć.

  • Pole e-mail nie istnieje
  • Token pokazywany raz, przechowywany jako hash
  • Zero tożsamości od 2021
rejestracja — vpsrento
Standard branżowy

Dlaczego każdy inny host chce wiedzieć, kim jesteś

Zbieranie tożsamości u mainstreamowego hosta rzadko wynika z prawa. Chodzi o systemy płatności. Sieci kart wymagają od sprzedawców weryfikacji oszustw, a weryfikacja na dużą skalę oznacza znajomość klienta: imię, adres rozliczeniowy, numer telefonu, zweryfikowany e-mail. Host przenosi ten wymóg na Ciebie przy rejestracji — nie dlatego, że VPS potrzebuje paszportu właściciela, żeby wystartować, ale dlatego, że model ryzyka Visa chce przypisać człowieka do każdego obciążenia zwrotnego.

Potem dane zostają. To, co zaczyna się jako weryfikacja oszustw, staje się aktywem marketingowym — listą newsletterową, kampanią „powrotu”, lejkiem sprzedażowym. Twój e-mail siedzi w CRM obok faktur, zgłoszeń wsparcia, IP logowania i listy usług, które uruchamiasz. Przez lata ta tabela staje się najbardziej kompletnym zapisem Twojej infrastruktury, jaki istnieje — napisanym w całości przez Ciebie, przechowywanym przez firmę, której biznesem są serwery, nie sekrety.

I staje się zobowiązaniem z licznikiem czasu. Co roku kolejna tabela klientów jakiegoś dostawcy pojawia się na forum: nazwiska, adresy, hashe haseł, częściowe numery kart. Wycieki to statystyczna pewność przy wystarczającej liczbie baz i lat. Co gorsza, dane nie muszą zostać skradzione, by opuścić budynek — nakaz działa równie dobrze, a pierwszym ruchem hosta z KYC pod presją prawną jest wydanie pliku, który tak starannie zbudował.

VPSRento została założona przez ludzi, którzy obserwowali to od środka. Nasze stanowisko jest architektoniczne, nie retoryczne: dane, których nigdy nie zebrano, nie mogą zostać naruszone, sprzedane, wycieknięte ani wymuszone. Najbezpieczniejsza baza klientów to taka, której nigdy nie utworzono. Dlatego formularz rejestracji na tej stronie nie ma pól na to, kim jesteś — tylko decyzję o tym, co chcesz uruchomić, i token na końcu.

Zamiennik

Konto tokenowe: uwierzytelnianie bez tożsamości

Konto ma dowodzić, że osoba wracająca to ta, która zapłaciła. Główni dostawcy rozwiązują to, zbierając Twoją tożsamość. My rozwiązujemy to tak, jak kryptografia rozwiązuje wszystko inne: za pomocą sekretu, który znasz tylko Ty.

1

Wdróż i zapłać

Wybierz plan, lokalizację, system operacyjny. Zapłać za pomocą płatności wyłącznie kryptowalutą. Żaden formularz rejestracyjny nie pojawia się w żadnym momencie — nie ma nic do wypełnienia o Tobie.

2

Odbierz swój token

Ekran sukcesu pokazuje Twój 24-znakowy token dostępu dokładnie raz. Przechowujemy tylko jego skrót SHA-256. Zrób zrzut ekranu, zapisz go, traktuj jak frazę seed.

3

Generuj sub-tokeny

Pierwszy przystanek w panelu klienta: ustawienia. Wygeneruj sub-token na każde urządzenie lub zastosowanie — laptop, automatyzacja, monitorowanie tylko do odczytu — a master przechowuj offline.

Token wygląda tak. To całe konto — strona logowania to jedno pole, a wklejenie go to cała ceremonia logowania. Żadnego wpisu w menedżerze haseł z Twoim e-mailem, żadnego linku resetującego, żadnego przepływu „zweryfikuj, że to Ty”, który po cichu zbiera Twój numer telefonu.

Ponieważ przechowujemy skrót, a nie sam token, nawet pełny odczyt naszej bazy danych nie daje atakującemu niczego, czym mógłby się zalogować. A ponieważ token nie niesie tożsamości, konto, które odblokowuje, nie zawiera niczego o tym, kto je posiada. Uwierzytelnianie bez identyfikacji. To cały trik, a branża potrzebowała dwudziestu lat, by zauważyć, że jest to możliwe.

Format: VPR-XXXX-XXXX-XXXX-XXXX · 24 znaki · pokazywany raz przy wdrożeniu.

Sub-tokeny są ograniczone zakresem. Wygeneruj taki, który może tylko odczytywać status usług dla Twojego monitorowania, taki, który może tylko otwierać zgłoszenia, taki z dostępem do rozliczeń dla Twojego księgowego. Zgub urządzenie — odwołaj jeden sub-token. Master nigdy nie opuszcza Twojego menedżera haseł.

Model zagrożeń

Naruszenie u hosta z KYC vs. naruszenie u VPSRento

Załóż najgorsze: baza danych dostawcy jest zrzucona w całości, dziś w nocy. Oto, co atakujący — lub powód, lub agencja trzyliterowa — wynosi w każdym przypadku. To uczciwa arytmetyka stojąca za wszystkim, co budujemy.

Punkt danych Typowy host z KYC VPSRento
Imię i nazwisko prawne Przechowywane — możliwe do naruszenia, możliwe do wezwania sądowego Nigdy nie zbierane
Adres domowy / rozliczeniowy Przechowywany z każdą fakturą Nigdy nie zbierany
Skan paszportu / dowodu Często wymagany do „weryfikacji” Nigdy nie zbierany
Adres e-mail Identyfikator logowania, lista marketingowa Pole nie istnieje
Numer telefonu „Dla Twojego bezpieczeństwa” (pretekst do 2FA) Pole nie istnieje
Numer karty / dane bankowe Tokenizowane, ale powiązane z Twoim imieniem Brak infrastruktury kart
Historia płatności Wyciągi kart wymieniające hosta Publiczne txid — blockchain już je pokazuje
Poświadczenia konta Hasło e-mail + skrót, resetowalne przez wsparcie SHA-256 tokenu — nieodzyskiwalne nawet przez nas
Logi aktywności / połączeń Retencja zależna od polityki i prawa Nie zapisywane w pierwszej kolejności

Przeczytaj prawą kolumnę jeszcze raz. To nie obietnica tego, co zrobilibyśmy pod presją — obietnice to to, co hosty z KYC składają przed upadkiem. To opis tego, co fizycznie istnieje na naszych dyskach. Nakaz sądowy nakazujący ujawnienie „wszystkich danych identyfikujących klientów” w VPSRento zwraca skrót tokenu i listę publicznych identyfikatorów transakcji. To nie jest opór. To inwentarz.

To także powód, dla którego możemy prowadzić biuro ds. nadużyć, które traktuje prywatność poważnie, bez sprzeczności. AUP jest egzekwowane wobec usług — źródeł spamu, botnetów, atakujących — przy użyciu telemetrii sieciowej i dowodów ze skarg, a nie plików klientów. Nie musimy wiedzieć, kim jesteś, aby wiedzieć, co robi serwer. Przez pięć lat system nigdy nie wymagał tożsamości, aby utrzymać sieć w czystości.

Uczciwa część

Co kosztuje Cię brak KYC

Każdy projekt ma swoją cenę, a hosty, które udają inaczej, kłamią też o czymś innym. Nasz ma trzy, i powinieneś je poznać, zanim wdrożysz.

Brak odzyskiwania. Na zawsze.

Stracisz token i wszystkie podtokeny, a konto przepada. Przechowujemy tylko hash, więc nie ma nic, co mogłoby Cię zweryfikować — żaden agent wsparcia nie może Cię „odnaleźć”. Nie możemy zresetować czegoś, czego nigdy nie znaliśmy. To funkcja działająca zgodnie z projektem, ale nadal zaboli, jeśli Cię to spotka.

Brak przypomnień o odnowieniu

Nie mamy adresu e-mail, na który moglibyśmy Cię ostrzec. Daty wygaśnięcia są wyraźnie widoczne w panelu klienta, faktury pojawiają się tam przed terminem, a saldo kredytowe może automatycznie pokryć odnowienia — ale nawyk sprawdzania należy do Ciebie. Ustaw przypomnienie w kalendarzu w dniu wdrożenia.

Token to klucze

Każdy, kto posiada Twój główny token, posiada Twoją infrastrukturę. Przechowuj go jak frazę seed kryptowaluty, nie jak hasło: kopia offline, podtokeny do codziennego użytku, TOTP 2FA na wierzchu. Strona ustawień pokazuje też aktywne sesje — sprawdzaj ją tak, jak sprawdzałbyś wyciąg bankowy.

Rytuał pierwszego dnia, trzydzieści sekund: wdróż → zapisz token główny w menedżerze haseł → otwórz Ustawienia → wygeneruj jeden sub-token na urządzenie → włącz TOTP. Zrób to, a opisane wyżej kompromisy zmaleją do błędu zaokrąglenia. Pomiń to, a żadna architektura prywatności na świecie nie uratuje cię przed tobą samym.

Wdrażaj anonimowo

Infrastruktura, która nigdy nie poznaje Twojego imienia

Każdy plan ma ten sam model konta: token, hash i nic więcej. Lokalizacje w standardowej warstwie od $5.99/mies..

SV-CORE
$10.99/mies.
płatność miesięczna
  • 2 vCPU · AMD EPYC
  • 4 GB RAM DDR4
  • 60 GB pamięć NVMe
  • 4 TB @ 1 Gbps
  • Konto tokenowe w cenie
Wdróż SV-Core
Najpopularniejszy
SV-PRO
$19.99/mies.
płatność miesięczna
  • 4 vCPU · AMD EPYC
  • 8 GB RAM DDR4
  • 120 GB pamięć NVMe
  • Bez limitu @ 1 Gbps
  • Konto tokenowe w cenie
Wdróż SV-Pro
SV-MAX
$36.99/mies.
płatność miesięczna
  • 8 vCPU · AMD EPYC
  • 16 GB RAM DDR4
  • 240 GB pamięć NVMe
  • Bez limitu @ 1 Gbps
  • Konto tokenowe w cenie
Wdróż SV-Max

Islandia +15 % · Szwajcaria +20 %. Pełna specyfikacja na stronie VPS · przetestuj najpierw na piaskownicy godzinowej za $0.009/godz..

Z sieci

Konta takie, jakie powinny działać

„Logowanie tokenem było dziwne przez jeden dzień. Teraz pomysł e-maila z resetem hasła wydaje się szaleństwem. Tak powinny działać konta.”

klaas_dev założyciel SaaS, Holandia

„Przeniosłem 40 maszyn z Hetznera po drugim żądaniu tożsamości. Czasy wdrożeń są szybsze i nikt nie pytał mnie, kim jestem, od czterech lat.”

PacketFox inżynier infrastruktury, działa od 2021
Brak KYC i konta

Często zadawane pytania

Tożsamość i dostęp

Zgadza się. Nie ma formularza rejestracyjnego: żadnego pola e-mail, żadnego pola na nazwisko, żadnego pola na telefon. Konfigurujesz serwer, płacisz fakturę kryptowalutą i otrzymujesz 24-znakowy token dostępu. Ten token jest kontem. W ciągu pięciu lat działalności nigdy nie zapytaliśmy klienta, kim jest, a polityka prywatności wymienia wszystko, co przechowujemy — mieści się w jednym akapicie.

Nie odzyskasz go — i to jest zamierzone. Przechowujemy wyłącznie hash tokenu, więc nie ma podstaw do weryfikacji prośby o odzyskanie. Zabezpieczeniem jest przygotowanie: pierwszego dnia wygeneruj sub-token w ustawieniach i przechowuj oba w oddzielnych miejscach. Trzydzieści sekund konfiguracji eliminuje największe ryzyko tego modelu.

Sub-tokeny to uprawnienia z ograniczonym zakresem generowane z Twojego konta: jeden dla laptopa, jeden dla skryptów automatyzacji, jeden tylko do odczytu dla monitoringu, jeden z zakresem rozliczeń dla osoby, która płaci Twoje faktury. Każdy z nich można unieważnić niezależnie. Zasada jest prosta: token główny mieszka w menedżerze haseł i nigdy nie dotyka terminala; sub-tokeny wykonują codzienną pracę.

Możemy omówić każdą fakturę lub transakcję, na którą się powołujesz, i potwierdzić, czy wklejony token jest ważny. Czego nie możemy zrobić, to obejść utratę tokenu, ponieważ pytający może być kimkolwiek — to właśnie atak, któremu ten model ma zapobiegać. Traktuj token jak frazę seedową, bo operacyjnie nią jest.

Otwórz konto, którego nikt nie powiąże z Tobą.

Bez formularza, bez e-maila, bez hasła. Token, płatność i root w 55 sekund.

Polski