- Guardamos três coisas: um hash do seu token de acesso, um livro-razão de faturação (ID de transação + montante) e os tickets de suporte que nos envia. É esta a lista.
- Nunca recolhemos o seu email, nome, número de telefone, histórico de IP, nem nada sobre o que o seu servidor faz.
- Este site executa zero rastreadores, zero analítica, zero cookies. Veja o código-fonte e confirme — nós esperamos.
- Uma ordem judicial obtém as linhas do livro-razão de uma conta, que a blockchain já publica. Não existe mais nada para entregar.
- Os dados vivem exatamente o tempo da sua conta. Apague a conta e desaparecem.
01 Quem somos
A VPSRento opera alojamento VPS a partir de quinze jurisdições e fá-lo desde março de 2021. Esta política cobre vpsrento.com, a área de cliente e os próprios serviços de alojamento.
O princípio de funcionamento é o mesmo desde o primeiro dia: dados que não detemos são dados que não o podem prejudicar. Não numa violação, não num tribunal, não numa aquisição. Cinco anos, zero identidades de clientes em arquivo — essa frase é toda a estratégia.
02 O que guardamos (a lista completa)
| Dados | Porque existe | Forma |
|---|---|---|
| Hash do token de acesso | Autentica-o na área de cliente | Um hash unidirecional. O token em si é mostrado uma vez na criação e nunca é armazenado. |
| Livro-razão de faturação | Contabilidade — uma empresa tem de manter registos | Uma linha por pagamento: ID de transação, moeda, valor em USD no momento do pagamento, carimbo temporal, o serviço pago. |
| Tickets de suporte | Para podermos responder-lhe | O conteúdo das conversas que inicia na área de cliente — o único canal que existe. |
| Configuração da conta (opcional) | Funcionalidades que ativa | Chaves SSH públicas , hashes de sub-tokens, um segredo TOTP se ativar 2FA, regras de firewall, registos de DNS reverso. |
É esta a lista completa. Se um dado não está nela, não o temos — não há perfil oculto, não há telemetria de «melhoria de serviço», não há fornecedor de pontuação de fraude a receber uma cópia em silêncio.
03 O que nunca recolhemos
Identidade. Nenhum endereço de email, nenhum nome, nenhum número de telefone, nenhuma data de nascimento, nenhum país de residência. O registo não pede nada disso porque não existe formulário de registo — o pagamento cria a conta.
Atividade. Sem registos de atividade, sem registos de ligações, sem metadados de tráfego do lado do alojamento. Não registamos o que o seu VPS faz, quem se liga a ele ou para onde vão os seus pacotes. O armazenamento dos nós é cifrado em repouso.
Histórico da área de cliente. Não registamos de que endereços IP gere a sua conta. A área de cliente mantém uma lista das suas sessões atualmente ativas para que as possa revogar — não é um histórico e não guarda endereços IP.
Este site. Sem analítica, sem gestores de tags, sem píxeis, sem ferramentas A/B, sem mapas de calor, sem widgets de chat. Sem cookies, ponto final — o site não define nenhum. (A área de cliente usa o armazenamento local do próprio navegador para preferências; esses dados nunca saem da sua máquina e nós nunca os vemos.)
Não fique pela nossa palavra. Abra o código-fonte desta página: uma folha de estilos, um ficheiro JavaScript, um pedido de fonte. Não há endpoint de analítica para chamar. A política de privacidade mais forte é a que pode verificar com Ctrl+U.
Uma divulgação honesta. Este site carrega as suas fontes (Inter, JetBrains Mono) do Google Fonts. O seu navegador faz um pedido ao CDN de fontes da Google quando visita e, como qualquer CDN, ele vê o pedido. Se isso o incomoda, bloqueie fonts.googleapis.com — o site recorre às fontes do sistema e funciona exatamente igual. Preferimos apontar o único pedido a terceiros a escondê-lo atrás de um proxy e alegar perfeição.
04 O que uma ordem judicial poderia realmente obter
Perguntam-nos isto constantemente, por isso aqui está o passo a passo. Uma ordem judicial válida de uma jurisdição de alojamento — o único tipo a que respondemos — a exigir «tudo sobre a conta X» produziria:
- As linhas do livro-razão de faturação dessa conta: IDs de transação, montantes, datas, serviços. Cada satoshi dos quais já é público nas respetivas blockchains.
- O conteúdo de quaisquer tickets que nos enviou. Lição: não ponha segredos em tickets.
- Configuração ativa: chaves públicas SSH (públicas por conceção), regras de firewall, registos rDNS.
Não produziria: quem você é (não sabemos), o seu endereço de email (não existe), a atividade do seu servidor (nunca registada), o seu tráfego (nunca inspecionado), ou as suas outras contas (os tokens são hashes não ligados — nem nós conseguimos dizer que duas contas pertencem à mesma pessoa).
Apreensão física. O armazenamento dos nós é cifrado em repouso, o que protege contra o acesso casual a discos removidos. Mas um VPS em execução é um VPS em execução: se o seu modelo de ameaça inclui uma visita ao datacenter com autoridade legal, cifre o seu próprio volume com LUKS e guarde a chave longe do servidor. Isto é um conselho operacional, não cobertura legal — veja a nossa checklist de hardening para a configuração.
O histórico até agora. Em cinco anos recebemos zero ordens válidas das nossas jurisdições de alojamento e entregámos zero bytes de dados de clientes. Se isso alguma vez mudar, o warrant canary muda primeiro — é assinado com PGP e atualizado mensalmente.
05 Retenção
Os dados vivem exatamente o tempo da sua conta, nem um dia a mais.
Apague a conta em Definições e o seguinte acontece em 24 horas: os serviços são apagados (sobreescrita aleatória antes de o dispositivo de blocos ser reatribuído a outro cliente), os tickets são destruídos, a configuração é destruída, os sub-tokens morrem com o pai.
Uma exceção, e não identifica ninguém: as linhas do livro-razão de faturação permanecem, porque são a nossa contabilidade e uma empresa tem de manter contas. Uma linha do livro-razão é um ID de transação e um montante. Não contém identidade porque nunca lhe foi anexada nenhuma.
06 Terceiros
Paymento processa os pagamentos. Vê o que a blockchain mostra: um endereço de envio, um montante, um carimbo temporal e a nossa referência de fatura — na prática, um ID de transação. Nunca vê o seu token, os seus serviços ou os seus tickets.
Para além disso, a lista de terceiros que recebem algo de nós está vazia. Sem fornecedores de analítica. Sem redes de publicidade. Sem SaaS de helpdesk — o sistema de tickets corre no nosso próprio hardware. Sem fornecedor de email, porque não enviamos email. Sem CDN com ambições de rastreio.
O único pedido externo que este site faz é a obtenção do Google Fonts divulgada em §03. É essa toda a cadeia de fornecimento.
07 Os seus direitos, por arquitetura
A maioria dos regulamentos de privacidade concede direitos — acesso, retificação, apagamento, portabilidade — que as empresas depois «processam» em 30 dias. Nós satisfazemo-los por conceção, instantaneamente, sem pedido:
- Acesso: inicie sessão. Tudo o que detemos sobre a sua conta está visível na área de cliente, porque cabe numa página de definições.
- Retificação: altere-a você mesmo. Não há nada a peticionar.
- Apagamento: apague a conta. Desaparece em 24 horas, com exceção das linhas do livro-razão, como acima.
- Portabilidade: os seus dados estão no seu servidor. rsync para qualquer destino, a qualquer momento, sem pedir licença.
Nunca precisa de nos pedir para exercer um direito. Isso é deliberado e é a parte desta política de que mais nos orgulhamos.
08 Alterações
O mesmo mecanismo dos Termos de Serviço: alterações materiais são anunciadas 30 dias antes de entrarem em vigor, na página do warrant canary e num banner em todo o site.
Uma nota franca: uma política de privacidade só vale o que a empresa faz ao alterá-la. Se este documento alguma vez ficar mais longo e mais brando — novas categorias de dados, novos «parceiros», novos interesses legítimos — trate isso como o que seria: uma razão para sair, anunciada com 30 dias de antecedência para que possa. Exija-nos isso.
09 Contacto
Questões de privacidade: tickets na área de cliente — o único canal que existe. Respondemos à nossa própria política — a mediana da primeira resposta em todos os tickets é de 14 minutos em 2026.