โฮสติ้งแบบไม่ต้อง KYC: กระเป๋าเงินคือ ID เดียวที่คุณต้องใช้
ไม่มีอีเมล ไม่มีชื่อ ไม่มีโทรศัพท์ บัญชี VPSRento ของคุณคือโทเค็นเข้าถึง 24 ตัวอักษร แสดงครั้งเดียวและเก็บเป็นแฮช ไม่มีฐานข้อมูลลูกค้าให้เจาะ เรียกหมายศาล หรือขาย — เพราะไม่มีข้อมูลระบุตัวตนของลูกค้าที่จะใส่ลงไป
- ไม่มีช่องอีเมล
- โทเค็นแสดงครั้งเดียว เก็บเป็นแฮช
- ศูนย์ข้อมูลระบุตัวตนตั้งแต่ปี 2021
ทำไมโฮสต์รายอื่นถึงต้องการรู้ว่าคุณเป็นใคร
การเก็บข้อมูลระบุตัวตนที่โฮสต์กระแสหลักไม่ค่อยเกี่ยวกับกฎหมาย แต่เกี่ยวกับช่องทางการชำระเงิน เครือข่ายบัตรกำหนดให้ร้านค้าต้องตรวจสอบการฉ้อโกง และการตรวจสอบการฉ้อโกงในวงกว้างหมายถึงการรู้จักลูกค้า: ชื่อ ที่อยู่จัดส่ง เบอร์โทรศัพท์ อีเมลที่ยืนยันแล้ว โฮสต์ส่งต่อข้อกำหนดนั้นถึงคุณตอนสมัคร ไม่ใช่เพราะ VPS ต้องใช้พาสปอร์ตของเจ้าของเพื่อบูต แต่เพราะโมเดลความเสี่ยงของ Visa ต้องการให้มีมนุษย์ติดกับทุกการเรียกเก็บเงินคืน
แล้วข้อมูลก็อยู่ต่อ สิ่งที่เริ่มต้นเป็นการตรวจสอบการฉ้อโกงกลายเป็นสินทรัพย์ทางการตลาด — รายชื่อจดหมายข่าว แคมเปญ "ดึงลูกค้ากลับ" ช่องทางขายต่อยอด อีเมลของคุณอยู่ใน CRM ถัดจากใบแจ้งหนี้ ติcket ซัพพอร์ต IP ที่เข้าสู่ระบบ และรายการบริการที่คุณรัน ตลอดหลายปี ตารางนั้นกลายเป็นบันทึกที่สมบูรณ์ที่สุดของโครงสร้างพื้นฐานของคุณที่มีอยู่ทุกที่ เขียนโดยคุณทั้งหมด เก็บโดยบริษัทที่ธุรกิจคือเซิร์ฟเวอร์ ไม่ใช่ความลับ
และมันกลายเป็นภาระที่รอเวลาระเบิด ทุกปี ตารางลูกค้าของผู้ให้บริการรายไหนสักรายปรากฏบนฟอรัม: ชื่อ ที่อยู่ แฮชรหัสผ่าน การ์ดบางส่วน การรั่วไหลเป็นความแน่นอนทางสถิติเมื่อมีฐานข้อมูลมากพอและเวลามากพอ ยิ่งแย่กว่านั้น ข้อมูลไม่จำเป็นต้องถูกขโมยเพื่อออกจากอาคาร — หมายศาลก็ใช้ได้เหมือนกัน และโฮสต์แบบ KYC ขั้นแรกภายใต้แรงกดดันทางกฎหมายคือส่งมอบไฟล์ที่มันสร้างขึ้นมาอย่างระมัดระวัง
VPSRento ก่อตั้งโดยคนที่เห็นสิ่งนี้เกิดขึ้นจากภายใน จุดยืนของเราเป็นเชิงสถาปัตยกรรม ไม่ใช่เชิงวาทศิลป์: ข้อมูลที่ไม่เคยถูกเก็บไม่สามารถรั่วไหล ถูกขาย ถูกเจาะ หรือถูกบังคับให้เปิดเผยได้ ฐานข้อมูลลูกค้าที่ปลอดภัยที่สุดคือฐานข้อมูลที่ไม่เคยถูกสร้าง นั่นคือเหตุผลที่ฟอร์มสมัครบนเว็บไซต์นี้ไม่มีช่องว่าคุณเป็นใคร — มีเพียงการตัดสินใจว่าคุณต้องการรันอะไร และโทเค็นที่ปลายทาง
บัญชีโทเค็น: การยืนยันตัวตนโดยไม่ต้องมีตัวตน
บัญชีถูกออกแบบมาเพื่อพิสูจน์ว่าผู้ที่กลับมาคือบุคคลที่ชำระเงิน โฮสต์กระแสหลักแก้ปัญหานี้ด้วยการเก็บข้อมูลส่วนตัวของคุณ เรามองว่าการเข้ารหัสลับคือคำตอบของทุกสิ่ง: ด้วยความลับที่มีเพียงคุณเท่านั้นที่ถือครอง
เลือกใช้และชำระเงิน
เลือกแผน, สถานที่, ระบบปฏิบัติการ ชำระด้วย การชำระเงินด้วยคริปโตเท่านั้นไม่มีแบบฟอร์มลงทะเบียนปรากฏขึ้น ณ จุดใด — ไม่มีข้อมูลใดที่ต้องกรอกเกี่ยวกับตัวคุณ
รับโทเค็นของคุณ
หน้าจอความสำเร็จแสดงโทเค็นการเข้าถึง 24 ตัวอักษรของคุณเพียงครั้งเดียว เราเก็บเฉพาะค่าแฮช SHA-256 ของมัน ถ่ายภาพ, จดไว้, ปฏิบัติต่อมันเหมือนกับ seed phrase
สร้างโทเค็นย่อย
จุดแรกในพื้นที่ลูกค้า: การตั้งค่า สร้างโทเค็นย่อยต่ออุปกรณ์หรือต่อการใช้งาน — แล็ปท็อป, ระบบอัตโนมัติ, การตรวจสอบแบบอ่านอย่างเดียว — และเก็บโทเค็นหลักไว้แบบออฟไลน์
โทเค็นมีลักษณะเช่นนี้ มันคือทั้งบัญชี — หน้าเข้าสู่ระบบมีช่องเดียว และการวางโทเค็นคือพิธีกรรมการเข้าสู่ระบบทั้งหมด ไม่มีรายการตัวจัดการรหัสผ่านที่ผูกกับอีเมลของคุณ, ไม่มีลิงก์รีเซ็ต, ไม่มีขั้นตอน "ยืนยันตัวตน" ที่แอบเก็บหมายเลขโทรศัพท์ของคุณ
เนื่องจากเราเก็บแฮชแทนที่จะเป็นตัวโทเค็นเอง แม้แต่การอ่านฐานข้อมูลทั้งหมดของเราก็ไม่ให้สิ่งที่ผู้โจมตีสามารถใช้เข้าสู่ระบบได้ และเนื่องจากโทเค็นไม่มีข้อมูลระบุตัวตน บัญชีที่มันปลดล็อกจึงไม่มีข้อมูลว่าใครเป็นผู้ถือ การยืนยันตัวตนโดยไม่มีการระบุตัวตน นี่คือเคล็ดลับทั้งหมด และอุตสาหกรรมใช้เวลายี่สิบปีกว่าจะตระหนักว่ามันเป็นไปได้
โทเค็นย่อยถูกจำกัดสิทธิ์ สร้างโทเค็นที่อ่านได้เฉพาะสถานะบริการสำหรับการตรวจสอบของคุณ, โทเค็นที่เปิดตั๋วได้อย่างเดียว, โทเค็นที่เข้าถึงการเรียกเก็บเงินสำหรับนักบัญชีของคุณ ทำอุปกรณ์หาย, เพิกถอนโทเค็นย่อยหนึ่งอัน โทเค็นหลักไม่เคยออกจากตัวจัดการรหัสผ่านของคุณ
การรั่วไหลที่โฮสต์ KYC เทียบกับที่ VPSRento
สมมติสถานการณ์เลวร้ายที่สุด: ฐานข้อมูลของผู้ให้บริการถูกถ่ายโอนทั้งหมดในคืนนี้ นี่คือสิ่งที่ผู้โจมตี — หรือผู้ฟ้องร้อง, หรือหน่วยงานสามตัวอักษร — ได้ไปในแต่ละกรณี นี่คือคณิตศาสตร์ที่ซื่อสัตย์เบื้องหลังทุกสิ่งที่เราสร้าง
| จุดข้อมูล | โฮสต์ KYC ทั่วไป | VPSRento |
|---|---|---|
| ชื่อตามกฎหมาย | ถูกเก็บ — ถูกเจาะได้, ถูกหมายศาลได้ | ไม่เคยถูกเก็บ |
| ที่อยู่บ้าน / ที่อยู่เรียกเก็บเงิน | ถูกเก็บกับทุกใบแจ้งหนี้ | ไม่เคยถูกเก็บ |
| สแกนหนังสือเดินทาง / บัตรประชาชน | มักจำเป็นสำหรับ "การยืนยันตัวตน" | ไม่เคยถูกเก็บ |
| ที่อยู่อีเมล | ตัวระบุการเข้าสู่ระบบ, รายชื่อการตลาด | ไม่มีฟิลด์นี้ |
| หมายเลขโทรศัพท์ | "เพื่อความปลอดภัยของคุณ" (ข้ออ้าง 2FA) | ไม่มีฟิลด์นี้ |
| หมายเลขบัตร / รายละเอียดธนาคาร | ถูกโทเค็นแต่ผูกกับชื่อของคุณ | ไม่มีระบบบัตร |
| ประวัติการชำระเงิน | ใบแจ้งยอดบัตรที่ระบุชื่อโฮสต์ | txid สาธารณะ — บล็อกเชนแสดงอยู่แล้ว |
| ข้อมูลประจำตัวบัญชี | อีเมล + แฮชรหัสผ่าน, รีเซ็ตได้โดยฝ่ายสนับสนุน | SHA-256 ของโทเค็น — กู้คืนไม่ได้แม้แต่โดยเรา |
| บันทึกกิจกรรม / บันทึกการเชื่อมต่อ | ระยะเวลาการเก็บรักษาขึ้นอยู่กับนโยบายและกฎหมาย | ไม่ถูกเขียนตั้งแต่แรก |
อ่านคอลัมน์ขวาอีกครั้ง มันไม่ใช่คำสัญญาเกี่ยวกับสิ่งที่เราจะทำภายใต้แรงกดดัน — คำสัญญาคือสิ่งที่โฮสต์ KYC ทำก่อนจะยอมแพ้ มันคือคำอธิบายว่ามีอะไรอยู่จริงบนดิสก์ของเรา คำสั่งศาลให้เปิดเผย "ข้อมูลระบุตัวตนลูกค้าทั้งหมด" ที่ VPSRento จะได้แฮชโทเค็นและรายการ ID ธุรกรรมสาธารณะ นั่นไม่ใช่การท้าทาย มันคือสินค้าคงคลัง
นี่คือเหตุผลที่เราสามารถดำเนินงานฝ่ายรับเรื่องร้องเรียนที่ให้ความสำคัญกับความเป็นส่วนตัวได้โดยไม่ขัดแย้งกัน AUP ถูกบังคับใช้กับบริการ — แหล่งสแปม, บอตเน็ต, ผู้โจมตี — โดยใช้เทเลเมทรีเครือข่ายและหลักฐานการร้องเรียน ไม่ใช่ไฟล์ของลูกค้า เราไม่จำเป็นต้องรู้ว่าคุณเป็นใครเพื่อรู้ว่าเซิร์ฟเวอร์กำลังทำอะไรอยู่ ห้าปีผ่านไป ระบบไม่เคยต้องใช้ตัวตนเพื่อรักษาความสะอาดของเครือข่าย
สิ่งที่ไม่มี KYC ทำให้คุณเสียค่าใช้จ่าย
ทุกการออกแบบมีราคา และโฮสต์ที่แสร้งทำเป็นว่าไม่มีก็กำลังโกหกเรื่องอื่นด้วยเช่นกัน ของเรามีสามข้อ และคุณควรรู้ก่อนที่จะดีพลอย
ไม่มีการกู้คืน เด็ดขาด
ทำโทเค็นและโทเค็นย่อยทั้งหมดหาย บัญชีก็หายไป เราเก็บแค่แฮช ดังนั้นจึงไม่มีอะไรให้ตรวจสอบตัวคุณ — ไม่มีเจ้าหน้าที่สนับสนุนคนไหน “ค้นหาคุณ” ได้ เราไม่สามารถรีเซ็ตสิ่งที่เราไม่เคยรู้ นี่คือฟีเจอร์ที่ทำงานตามที่ออกแบบไว้ และมันจะยังเจ็บปวดถ้ามันเกิดขึ้นกับคุณ
ไม่มีการแจ้งเตือนการต่ออายุ
เราไม่มีอีเมลที่จะเตือนคุณได้ วันหมดอายุแสดงอย่างเด่นชัดในพื้นที่ลูกค้า ใบแจ้งหนี้ปรากฏก่อนถึงกำหนด และยอดเครดิตสามารถครอบคลุมการต่ออายุได้อัตโนมัติ — แต่นิสัยการตรวจสอบเป็นของคุณเอง ตั้งการเตือนในปฏิทินตั้งแต่วันที่คุณดีพลอย
โทเค็นคือกุญแจ
ใครก็ตามที่ถือโทเค็นหลักของคุณก็ถือโครงสร้างพื้นฐานของคุณ เก็บมันเหมือนซีดเฟรสของคริปโต ไม่ใช่เหมือนรหัสผ่าน: สำรองข้อมูลแบบออฟไลน์, ใช้โทเค็นย่อยสำหรับการใช้งานประจำวัน, เปิด TOTP 2FA เพิ่มเติม หน้าตั้งค่ายังแสดงเซสชันที่ใช้งานอยู่ — ตรวจสอบมันเหมือนที่คุณตรวจสอบใบแจ้งยอดธนาคาร
พิธีกรรมวันแรก สามสิบวินาที: deploy → เก็บ master token ไว้ในตัวจัดการรหัสผ่าน → เปิด Settings → สร้าง sub-token หนึ่งต่ออุปกรณ์ → เปิด TOTP. ทำเช่นนั้น ข้อเสียข้างต้นจะเหลือเท่าความคลาดเคลื่อนปัดเศษ. ข้ามไป ไม่มีสถาปัตยกรรมความเป็นส่วนตัวใดในโลกช่วยคุณจากตัวคุณเองได้
โครงสร้างพื้นฐานที่ไม่เคยรู้ชื่อคุณ
ทุกแพ็กเกจมาพร้อมโมเดลบัญชีเดียวกัน: โทเค็น, แฮช, และไม่มีอะไรอื่น โลเคชันระดับมาตรฐานเริ่มต้นที่ $5.99/เดือน.
Iceland +15% · Switzerland +20%. สเปกเต็มที่ หน้า VPS · ทดสอบก่อนได้ใน แซนด์บ็อกซ์รายชั่วโมง ที่ $0.009/ชม..
บัญชีที่ควรทำงานแบบนี้
“การเข้าสู่ระบบด้วยโทเค็นรู้สึกแปลกในวันแรก ตอนนี้ความคิดเรื่องอีเมลรีเซ็ตรหัสผ่านดูบ้าสิ้นดี นี่คือวิธีที่บัญชีควรทำงาน”
“ย้าย 40 บ็อกซ์จาก Hetzner หลังคำขอระบุตัวตนครั้งที่สอง เวลาดีพลอยเร็วกว่า และไม่มีใครถามฉันว่าฉันเป็นใครในสี่ปี”
คำถามที่พบบ่อย
ตัวตนและการเข้าถึง
ถูกต้อง ไม่มีแบบฟอร์มสมัครสมาชิก: ไม่มีช่องอีเมล ไม่มีช่องชื่อ ไม่มีช่องโทรศัพท์ คุณกำหนดค่าเซิร์ฟเวอร์ ชำระเงินด้วยคริปโตตามใบแจ้งหนี้ และได้รับโทเค็นการเข้าถึง 24 ตัวอักษร โทเค็นนั้นคือบัญชีของคุณ ในห้าปีที่ดำเนินการ เราไม่เคยถามลูกค้าว่าพวกเขาเป็นใคร และ นโยบายความเป็นส่วนตัว ระบุทุกอย่างที่เราเก็บไว้ — อยู่ในย่อหน้าเดียว
คุณไม่สามารถกู้คืนได้ — และนั่นคือความตั้งใจของเรา เราเก็บเพียงแฮชของโทเค็น ดังนั้นจึงไม่มีอะไรให้ตรวจสอบคำขอกู้คืนได้ มาตรการป้องกันคือการเตรียมพร้อม: ในวันแรก สร้างโทเค็นย่อยในการตั้งค่าและเก็บทั้งสองไว้ในที่แยกกัน การตั้งค่าสามสิบวินาทีช่วยขจัดความเสี่ยงที่ใหญ่ที่สุดของโมเดลนี้
Sub-token คือข้อมูลรับรองแบบ scoped ที่สร้างจากบัญชีของคุณ: หนึ่งตัวสำหรับแล็ปท็อป หนึ่งตัวสำหรับสคริปต์อัตโนมัติ หนึ่งตัวแบบ read-only สำหรับการเฝ้าติดตาม และหนึ่งตัวแบบ billing-scoped สำหรับผู้ที่จ่ายบิลของคุณ แต่ละตัวถูกเพิกถอนได้อิสระ กฎง่ายๆ: master token อยู่ในตัวจัดการรหัสผ่านและไม่แตะต้องเทอร์มินัลเลย; sub-token ทำงานประจำวัน
เราสามารถพูดคุยเกี่ยวกับใบแจ้งหนี้หรือธุรกรรมใดๆ ที่คุณอ้างถึง และยืนยันว่าโทเค็นที่คุณวางนั้นถูกต้องหรือไม่ สิ่งที่เราทำไม่ได้คือข้ามโทเค็นที่สูญหาย เพราะคนที่ถามอาจเป็นใครก็ได้ — นั่นคือการโจมตีที่โมเดลนี้มีไว้เพื่อหยุดยั้ง ปฏิบัติต่อโทเค็นเหมือน seed phrase เพราะในทางปฏิบัติ มันคือสิ่งนั้น
เปิดบัญชีที่ไม่มีใครเชื่อมโยงถึงคุณได้
ไม่มีแบบฟอร์ม ไม่มีอีเมล ไม่มีรหัสผ่าน โทเค็น การชำระเงิน และสิทธิ์ root ภายใน 55 วินาที