KYC'siz barındırma: tek kimliğiniz bir cüzdan olacak.
E-posta yok. İsim yok. Telefon yok. VPSRento hesabınız, bir kez gösterilen ve hash olarak saklanan 24 karakterlik bir erişim token'ıdır. İhlal edilecek, mahkeme celbiyle istenecek veya satılacak bir müşteri veritabanı yok — çünkü içine konacak müşteri kimlikleri yok.
- E-posta alanı mevcut değil
- Token bir kez gösterilir, hash olarak saklanır
- 2021'den beri sıfır kimlik
Diğer tüm sağlayıcılar kim olduğunuzu neden bilmek ister
Ana akım bir sağlayıcıda kimlik toplama nadiren yasayla ilgilidir. Ödeme kanallarıyla ilgilidir. Kart ağları, satıcıların dolandırıcılık taraması yapmasını gerektirir ve ölçekte dolandırıcılık taraması, müşteriyi tanımak demektir: ad, fatura adresi, telefon numarası, doğrulanmış bir e-posta. Sağlayıcı bu gereksinimi kayıt sırasında size iletir; bir VPS'in açılması için sahibinin pasaportuna ihtiyaç duyduğundan değil, Visa'nın risk modeli her geri ödemeye bir insan bağlamak istediği için.
Sonra veri kalır. Dolandırıcılık taraması olarak başlayan şey bir pazarlama varlığına dönüşür — bülten listesi, "geri kazanma" kampanyası, üst satış hunisi. E-postanız, faturalarınızın, destek biletlerinizin, giriş IP'lerinizin ve çalıştırdığınız hizmetlerin listesinin yanında bir CRM'de oturur. Yıllar içinde bu tablo, altyapınızın her yerde var olan en eksiksiz kaydı haline gelir; tamamen sizin tarafınızdan yazılır, işi sunucu olan, sır değil, bir şirket tarafından saklanır.
Ve üzerinde zamanlayıcı olan bir yükümlülük haline gelir. Her yıl, başka bir sağlayıcının müşteri tablosu bir forumda görünür: adlar, adresler, parola hash'leri, kısmi kartlar. Yeterli veritabanı ve yeterli yıl verildiğinde ihlaller istatistiksel bir kesinliktir. Daha da kötüsü, verinin binayı terk etmek için çalınması gerekmez — bir mahkeme celbi de aynı işi görür ve KYC'li bir sağlayıcının yasal baskı altındaki ilk hamlesi, bu kadar özenle oluşturduğu dosyayı teslim etmektir.
VPSRento, bunun içeriden gerçekleştiğini izleyen insanlar tarafından kuruldu. Konumumuz mimari, retorik değil: hiç toplanmamış veri ihlal edilemez, satılamaz, sızdırılamaz veya zorla alınamaz. En güvenli müşteri veritabanı, hiç oluşturulmamış olandır. Bu yüzden bu sitedeki kayıt formunda kim olduğunuza dair alan yok — yalnızca ne çalıştırmak istediğinize dair bir karar ve sonunda bir token var.
Token hesabı: kimlik olmadan kimlik doğrulama
Bir hesabın, geri dönen kişinin ödeme yapan kişi olduğunu kanıtlaması beklenir. Ana akım sağlayıcılar bunu kimliğinizi toplayarak çözer. Biz bunu kriptografinin her şeyi çözdüğü yolla çözeriz: yalnızca sizin sahip olduğunuz bir sır ile.
Dağıt ve öde
Bir plan, konum ve işletim sistemi seçin. Ödemeyi yalnızca kripto ile yapın. Hiçbir noktada kayıt formu görünmez — sizinle ilgili doldurulacak hiçbir şey yoktur.
Token'ınızı alın
Başarı ekranı 24 karakterlik erişim token'ınızı yalnızca bir kez gösterir. Biz yalnızca SHA-256 özetini saklarız. Ekran görüntüsü alın, bir yere yazın, bir kurtarma ifadesi gibi davranın.
Alt token'lar oluşturun
Müşteri panelinde ilk durak: ayarlar. Her cihaz veya kullanım için bir alt token basın — dizüstü bilgisayar, otomasyon, salt okunur izleme — ve ana token'ı çevrimdışı saklayın.
Token şuna benzer. Hesabın tamamıdır — giriş sayfası tek bir alandır ve yapıştırmak tüm oturum açma törenidir. E-postanızın ilişik olduğu bir parola yöneticisi kaydı yok, sıfırlama bağlantısı yok, telefon numaranızı sessizce toplayan bir "sizi doğrulayalım" akışı yok.
Token'ın kendisi yerine bir özet sakladığımız için, veritabanımızın tamamen okunması bile saldırganın giriş yapabileceği hiçbir şey vermez. Token kimlik taşımadığı için, açtığı hesap da onu kimin tuttuğuna dair hiçbir şey içermez. Kimlik olmadan kimlik doğrulama. Tüm numara bu ve sektörün bunun mümkün olduğunu fark etmesi yirmi yıl sürdü.
Alt token'lar kapsamlıdır. İzlemeniz için yalnızca hizmet durumunu okuyabilen, yalnızca bilet açabilen, muhasebeciniz için fatura erişimi olan bir tane basın. Bir cihaz kaybedin, bir alt token'ı iptal edin. Ana token parola yöneticinizden asla çıkmaz.
KYC'li bir sağlayıcıdaki ihlal vs. VPSRento'daki ihlal
En kötüsünü varsayın: sağlayıcının veritabanı bu gece tamamen dışarı sızdırıldı. İşte bir saldırganın — veya bir davacının, veya üç harfli bir kurumun — her durumda eline geçirdiği şey. İnşa ettiğimiz her şeyin arkasındaki dürüst aritmetik budur.
| Veri noktası | Tipik KYC'li sağlayıcı | VPSRento |
|---|---|---|
| Yasal ad | Saklanır — ihlal edilebilir, mahkeme celbiyle alınabilir | Asla toplanmaz |
| Ev / fatura adresi | Her faturayla saklanır | Asla toplanmaz |
| Pasaport / kimlik taraması | "Doğrulama" için sıklıkla gerekir | Asla toplanmaz |
| E-posta adresi | Giriş tanımlayıcısı, pazarlama listesi | Alan adı mevcut değil |
| Telefon numarası | "Güvenliğiniz için" (2FA bahanesi) | Alan adı mevcut değil |
| Kart numarası / banka bilgileri | Tokenize edilmiş ancak adınıza bağlı | Kart altyapısı yok |
| Ödeme geçmişi | Sağlayıcıyı adlandıran kart ekstreleri | Herkese açık işlem kimlikleri — blok zinciri zaten gösteriyor |
| Hesap kimlik bilgileri | E-posta + parola özeti, destek tarafından sıfırlanabilir | Bir token'ın SHA-256 özeti — bizim için bile kurtarılamaz |
| Etkinlik / bağlantı günlükleri | Saklama süresi politikaya ve yasaya göre değişir | Baştan yazılmaz |
Sağ sütunu tekrar okuyun. Bu, baskı altında ne yapacağımıza dair bir söz değil — sözler, KYC'li sağlayıcıların boyun eğmeden önce yaptığı şeydir. Bu, disklerimizde fiziksel olarak ne olduğunun bir açıklamasıdır. VPSRento'da "tüm müşteri tanımlayıcı bilgilerinin" ifşa edilmesini emreden bir mahkeme kararı, bir token özeti ve bir dizi herkese açık işlem kimliği döndürür. Bu bir meydan okuma değil. Bu bir envanterdir.
Bu yüzden, gizliliği ciddiye alan bir suistimal masası işletmekle çelişki yok. AUP hizmetlere karşı uygulanır — spam kaynakları, botnet'ler, saldırganlar — ağ telemetrisi ve şikayet kanıtları kullanılarak, müşteri dosyalarına bakılmaz. Kim olduğunuzu bilmemize gerek yok, bir sunucunun ne yaptığını bilmek için. Beş yıldır sistem, ağı temiz tutmak için hiçbir kimlik gerektirmedi.
No-KYC'nin size maliyeti
Her tasarımın bir bedeli vardır ve aksini iddia eden sağlayıcılar başka bir şey hakkında da yalan söylüyordur. Bizimkinin üç bedeli var ve dağıtım yapmadan önce bunları bilmelisiniz.
Kurtarma yok. Asla.
Token'inizi ve tüm alt token'ları kaybederseniz hesap gider. Yalnızca bir hash saklarız, bu yüzden sizi doğrulayacak hiçbir şey yok — hiçbir destek temsilcisi sizi "arayıp bulamaz". Asla bilmediğimiz bir şeyi sıfırlayamayız. Bu, tasarlandığı gibi çalışan bir özelliktir ve başınıza gelirse yine de acıtacaktır.
Yenileme hatırlatması yok
Sizi uyaracak bir e-posta adresimiz yok. Son kullanma tarihleri müşteri panelinde belirgin şekilde gösterilir, faturalar vadesinden önce orada görünür ve kredi bakiyesi yenilemeleri otomatik karşılayabilir — ancak kontrol etme alışkanlığı size aittir. Dağıtım yaptığınız gün takvime hatırlatıcı kurun.
Token anahtarlardır
Ana token'inizi elinde tutan, altyapınızı elinde tutar. Onu bir şifre gibi değil, bir kripto tohum cümlesi gibi saklayın: çevrimdışı yedek, günlük kullanım için alt token'lar, üstüne TOTP 2FA. Ayarlar sayfası ayrıca aktif oturumları gösterir — banka hesap özetinizi kontrol eder gibi kontrol edin.
İlk gün ritüeli, otuz saniye: dağıtın → master token'ı parola yöneticinize kaydedin → Ayarlar'ı açın → cihaz başına bir alt token üretin → TOTP'yi etkinleştirin. Bunu yapın, yukarıdaki ödünler yuvarlama hatasına iner. Yapmayın, dünyanın hiçbir gizlilik mimarisi sizi kendinizden kurtaramaz.
Adınızı asla öğrenmeyen altyapı
Her plan aynı hesap modeliyle gelir: bir token, bir hash ve başka hiçbir şey. Standart katman konumları $5.99/ay.
İzlanda +15 % · İsviçre +20 %. Tam teknik özellikler: VPS sayfasında · önce saatlik sanal alanda test edin: $0.009/sa.
Hesaplar olması gerektiği gibi
"Token girişi bir gün tuhaf geldi. Şimdi şifre sıfırlama e-postası fikri çılgınca geliyor. Hesaplar böyle çalışmalı."
"İkinci kimlik talebinden sonra 40 kutuyu Hetzner'dan taşıdım. Dağıtım süreleri daha hızlı ve dört yıldır kimse bana kim olduğumu sormadı."
Sıkça sorulan sorular
Kimlik ve erişim
Doğru. Kayıt formu yok: e-posta alanı yok, isim alanı yok, telefon alanı yok. Bir sunucu yapılandırırsınız, kripto faturasını ödersiniz ve 24 karakterlik bir erişim token'ı alırsınız. Bu token hesabınızdır. Beş yıllık operasyon süremizde hiçbir müşteriye kim olduğunu sormadık ve gizlilik politikası sakladığımız her şeyi listeler — bir paragrafa sığar.
Kurtaramazsınız — ve bu bilinçli bir tercihtir. Yalnızca token'ın hash'ini saklıyoruz, bu yüzden kurtarma talebini doğrulayacak hiçbir şey yok. Önlem hazırlıktır: ilk gün, ayarlardan bir alt token oluşturun ve ikisini ayrı yerlerde saklayın. Otuz saniyelik kurulum, modelin en büyük riskini ortadan kaldırır.
Alt token'lar, hesabınızdan üretilen kapsamlı kimlik bilgileridir: dizüstü bilgisayarınız için bir tane, otomasyon betikleri için bir tane, izleme için salt okunur bir tane ve faturalarınızı ödeyen kişi için faturalandırma kapsamlı bir tane. Her biri bağımsız olarak iptal edilebilir. Kural basittir: master token parola yöneticinizde yaşar ve terminale asla dokunmaz; günlük işi alt token'lar yapar.
Referans verdiğiniz herhangi bir faturayı veya işlemi tartışabilir ve yapıştırdığınız bir token'ın geçerli olup olmadığını doğrulayabiliriz. Yapamayacağımız şey, kayıp bir token'ı atlamaktır, çünkü soran kişi herkes olabilir — bu modelin durdurmak için var olduğu saldırı tam olarak budur. Token'a bir kurtarma ifadesi gibi davranın, çünkü operasyonel olarak öyledir.
Kimsenin size bağlayamayacağı bir hesap açın.
Form yok, e-posta yok, şifre yok. Bir token, bir ödeme ve 55 saniyede root.