No-KYC хостинг: кошелёк — единственный ID, который вам понадобится.
Никакой почты. Никакого имени. Никакого телефона. Ваш аккаунт VPSRento — это токен доступа из 24 символов, показанный один раз и хранящийся в виде хэша. Нет базы клиентов, которую можно взломать, запросить через суд или продать — потому что в ней нечему хранить личности клиентов.
- Поле для почты не существует
- Токен показан один раз, хранится в виде хэша
- Ноль идентификаций с 2021 года
Почему каждый другой хост хочет знать, кто вы
Сбор идентификационных данных у мейнстрим-хоста редко связан с законом. Дело в платёжных рельсах. Карточные сети требуют от мерчантов проверки на мошенничество, а проверка в масштабе означает знание клиента: имя, платёжный адрес, телефон, подтверждённая почта. Хост перекладывает это требование на вас при регистрации — не потому что VPS нужен паспорт владельца для запуска, а потому что риск-модель Visa хочет привязать человека к каждому чарджбэку.
Потом данные остаются. То, что начиналось как проверка на мошенничество, становится маркетинговым активом — список рассылки, кампания «вернём клиента», воронка апселла. Ваша почта лежит в CRM рядом с инвойсами, тикетами поддержки, IP-адресами входов и списком сервисов, которые вы запускаете. За годы эта таблица превращается в самую полную запись о вашей инфраструктуре из существующих — написанную вами, хранящуюся у компании, чей бизнес — серверы, а не секреты.
И это становится обязательством с таймером. Каждый год очередная таблица клиентов провайдера появляется на форуме: имена, адреса, хэши паролей, частичные данные карт. Утечки — статистическая неизбежность при достаточном количестве баз и лет. Хуже того, данным не нужно быть украденными, чтобы покинуть здание — судебный запрос работает так же, и первый шаг KYC-хоста под юридическим давлением — передать файл, который он так старательно собирал.
VPSRento основана людьми, которые наблюдали это изнутри. Наша позиция архитектурная, а не риторическая: данные, которые никогда не собирались, невозможно взломать, продать, слить или истребовать. Самая безопасная база клиентов — та, которую никогда не создавали. Поэтому в форме регистрации на этом сайте нет полей о том, кто вы — только решение о том, что вы хотите запускать, и токен в конце.
Токен-аккаунт: аутентификация без идентичности
Аккаунт должен доказывать, что вернувшийся человек — тот, кто платил. Обычные хостеры решают это сбором вашей личности. Мы решаем так, как криптография решает всё остальное: секретом, который знаете только вы.
Разверните и оплатите
Выберите план, локацию, ОС. Оплатите только криптовалютой. Никакой регистрационной формы ни на одном этапе — заполнять о себе нечего.
Получите токен
Экран успеха показывает ваш 24-символьный токен доступа ровно один раз. Мы храним только его SHA-256 хэш. Сделайте скриншот, запишите его, обращайтесь с ним как с сид-фразой.
Создавайте суб-токены
Первая остановка в клиентской зоне: настройки. Выпускайте суб-токен на каждое устройство или случай — ноутбук, автоматизация, мониторинг только для чтения — и храните мастер офлайн.
Токен выглядит так. Это и есть весь аккаунт — страница входа состоит из одного поля, и вставка токена — вся процедура входа. Никакой записи в менеджере паролей с вашей почтой, никакой ссылки сброса, никакого «подтвердите, что это вы», тихо собирающего ваш номер телефона.
Поскольку мы храним хэш, а не сам токен, даже полное чтение нашей базы не даёт атакующему ничего, с чем можно войти. А поскольку токен не несёт идентичности, аккаунт, который он открывает, не содержит ничего о его владельце. Аутентификация без идентификации. Весь фокус в этом, и индустрии понадобилось двадцать лет, чтобы заметить, что это возможно.
Суб-токены ограничены по правам. Выпустите тот, что может только читать статус сервисов для вашего мониторинга, тот, что может только открывать тикеты, и тот, что даёт доступ к биллингу для вашего бухгалтера. Потеряли устройство — отзовите один суб-токен. Мастер никогда не покидает ваш менеджер паролей.
Взлом у KYC-хоста против взлома у VPSRento
Предположим худшее: база провайдера слита целиком, сегодня ночью. Вот что получает атакующий — или истец, или трёхбуквенное агентство — в каждом случае. Это честная арифметика всего, что мы строим.
| Точка данных | Типичный KYC-хост | VPSRento |
|---|---|---|
| Юридическое имя | Хранится — доступно при взломе и по запросу | Никогда не собирается |
| Домашний / платёжный адрес | Хранится с каждым инвойсом | Никогда не собирается |
| Скан паспорта / ID | Часто требуется для «верификации» | Никогда не собирается |
| Адрес электронной почты | Идентификатор входа, маркетинговый список | Поле не существует |
| Номер телефона | «Для вашей безопасности» (предлог для 2FA) | Поле не существует |
| Номер карты / банковские реквизиты | Токенизированы, но привязаны к вашему имени | Карточных рельсов не существует |
| История платежей | Выписки по карте с именем хоста | Публичные txid — блокчейн и так их показывает |
| Учётные данные аккаунта | Почта + хэш пароля, сбрасывается поддержкой | SHA-256 токена — невосстановим даже нами |
| Логи активности / соединений | Срок хранения зависит от политики и закона | Не записываются в принципе |
Перечитайте правую колонку. Это не обещание того, что мы сделаем под давлением — обещания дают KYC-хостеры перед тем, как сложиться. Это описание того, что физически существует на наших дисках. Судебный приказ о раскрытии «всей идентифицирующей информации о клиентах» в VPSRento возвращает хэш токена и список публичных ID транзакций. Это не вызов. Это инвентаризация.
Именно поэтому мы можем вести службу по жалобам, которая серьёзно относится к конфиденциальности, без противоречий. AUP применяется к сервисам — источникам спама, ботнетам, атакующим — на основе сетевой телеметрии и доказательств из жалоб, а не файлов клиентов. Нам не нужно знать, кто вы, чтобы знать, что делает сервер. За пять лет система ни разу не потребовала личность для поддержания чистоты сети.
Что вам стоит отсутствие KYC
У каждого дизайна есть цена, и хостеры, которые утверждают обратное, лгут и о чём-то ещё. У нашего — три цены, и вы должны знать их до развёртывания.
Никакого восстановления. Никогда.
Потеряйте токен и все субтокены — и аккаунт исчезнет. Мы храним только хэш, так что проверить вас нечем — ни один агент поддержки не сможет «найти вас». Мы не можем сбросить то, чего никогда не знали. Это фича, работающая как задумано, и всё равно будет больно, если это случится с вами.
Никаких напоминаний о продлении
У нас нет адреса электронной почты, чтобы предупредить вас. Даты истечения видны в клиентской зоне, счета появляются там до наступления срока, а баланс кредита может автоматически покрывать продления — но привычка проверять остаётся на вас. Поставьте напоминание в календаре в день развёртывания.
Токен — это ключи
Любой, кто держит ваш мастер-токен, держит вашу инфраструктуру. Храните его как сид-фразу криптокошелька, а не как пароль: офлайн-резервная копия, субтокены для повседневного использования, TOTP 2FA сверху. На странице настроек также видны активные сессии — проверяйте её так же, как банковскую выписку.
Ритуал первого дня, тридцать секунд: разверните → сохраните мастер-токен в менеджере паролей → откройте «Настройки» → выпустите один суб-токен на устройство → включите TOTP. Сделайте это, и приведённые выше компромиссы сократятся до ошибки округления. Пропустите — и ни одна архитектура приватности на свете не спасёт вас от вас самих.
Инфраструктура, которая никогда не узнает вашего имени
Каждый план поставляется с одной и той же моделью аккаунта: токен, хэш и ничего больше. Локации стандартного уровня от $5.99/мес.
Исландия +15 % · Швейцария +20 %. Полные характеристики на странице VPS · сначала тест на почасовой песочнице за $0.009/час.
Аккаунты, как они должны работать
«Токен-логин казался странным день. Теперь идея письма для сброса пароля кажется безумием. Так и должны работать аккаунты.»
«Перевёл 40 машин с Hetzner после второго запроса личности. Развёртывание быстрее, и за четыре года никто не спросил, кто я.»
Часто задаваемые вопросы
Идентификация и доступ
Верно. Формы регистрации нет: ни поля email, ни поля имени, ни поля телефона. Вы настраиваете сервер, оплачиваете крипто-инвойс и получаете токен доступа из 24 символов. Этот токен и есть аккаунт. За пять лет работы мы ни разу не спрашивали клиента, кто он, а политика конфиденциальности перечисляет всё, что мы храним, — это умещается в один абзац.
Никак — и это осознанное решение. Мы храним только хэш токена, поэтому сверять запрос на восстановление не с чем. Меры — подготовка: в первый же день создайте суб-токен в настройках и храните оба в разных местах. Тридцать секунд настройки устраняют самый большой риск этой модели.
Суб-токены — это учётные данные с ограниченной областью действия, выпускаемые из вашего аккаунта: один для ноутбука, один для скриптов автоматизации, один только для чтения — для мониторинга, один с областью биллинга — для того, кто оплачивает ваши счета. Каждый можно отозвать независимо. Правило простое: мастер-токен хранится в менеджере паролей и никогда не попадает в терминал; суб-токены выполняют ежедневную работу.
Мы можем обсудить любой инвойс или транзакцию, на которые вы ссылаетесь, и подтвердить, валиден ли вставленный токен. Чего мы не можем — обойти потерю токена, потому что спрашивающий может быть кем угодно: именно эту атаку модель и призвана остановить. Относитесь к токену как к сид-фразе, потому что по сути это она.
Откройте аккаунт, который никто не свяжет с вами.
Ни формы, ни email, ни пароля. Токен, оплата и root за 55 секунд.