Хостинг без KYC: гаманець — це єдиний ID, який вам знадобиться.
Жодної пошти. Жодного імені. Жодного телефону. Ваш акаунт VPSRento — це токен доступу з 24 символів, який показується один раз і зберігається у вигляді хешу. Немає бази клієнтів, яку можна зламати, піддати субпозі чи продати — бо немає особистих даних клієнтів, які можна було б туди внести.
- Поле для пошти не існує
- Токен показується один раз, зберігається хешованим
- Жодних особистих даних з 2021 року
Чому кожен інший хост хоче знати, хто ви
Збір особистих даних у звичайного хоста рідко пов'язаний із законом. Справа в платіжних рейках. Карткові мережі вимагають від мерчантів перевірки шахрайства, а перевірка шахрайства в масштабі означає знання клієнта: ім'я, платіжна адреса, телефон, підтверджена пошта. Хост передає цю вимогу вам при реєстрації не тому, що VPS потребує паспорта власника для запуску, а тому що ризик-модель Visa хоче прив'язати людину до кожного чарджбеку.
Потім дані залишаються. Те, що починалося як перевірка шахрайства, стає маркетинговим активом — список розсилки, кампанія «повернення», воронка апселлів. Ваша пошта лежить у CRM поруч із вашими інвойсами, вашими тікетами підтримки, вашими IP для входу та списком сервісів, які ви запускаєте. За роки ця таблиця стає найповнішим записом вашої інфраструктури, який існує будь-де, написаним повністю вами і збереженим компанією, чий бізнес — сервери, а не секрети.
І це стає зобов'язанням із таймером. Щороку чергова таблиця клієнтів провайдера з'являється на форумі: імена, адреси, хеші паролів, часткові дані карток. Злами — статистична неминучість, якщо достатньо баз даних і достатньо років. Гірше: дані не обов'язково красти, щоб вони покинули будівлю — субпоза працює так само добре, і перший крок KYC-хоста під юридичним тиском — передати файл, який він так ретельно будував.
VPSRento заснована людьми, які бачили це зсередини. Наша позиція архітектурна, а не риторична: дані, які ніколи не збиралися, не можна зламати, продати, злити чи примусово вимагати. Найбезпечніша база клієнтів — та, яку ніколи не створювали. Саме тому форма реєстрації на цьому сайті не має полів про те, хто ви — лише рішення про те, що ви хочете запускати, і токен у кінці.
Токен-акаунт: автентифікація без особистості
Акаунт має доводити, що особа, яка повертається, — це той, хто платив. Мейнстримні хости вирішують це збором вашої ідентичності. Ми вирішуємо це так, як криптографія вирішує все інше: за допомогою секрету, відомого лише вам.
Розгорніть і оплатіть
Оберіть план, локацію, ОС. Оплатіть лише криптовалютою. Жодної реєстраційної форми не з'являється — немає жодних полів про вас.
Отримайте ваш токен
Екран успіху показує ваш 24-символьний токен доступу рівно один раз. Ми зберігаємо лише його SHA-256 хеш. Зробіть скріншот, запишіть його, ставтеся до нього як до сид-фрази.
Створюйте суб-токени
Перша зупинка в клієнтській зоні: налаштування. Створіть суб-токен на кожен пристрій або випадок — ноутбук, автоматизація, моніторинг лише для читання — і зберігайте майстер офлайн.
Токен виглядає так. Це і є весь акаунт — сторінка входу має одне поле, і вставка токена — це вся церемонія входу. Жодного запису в менеджері паролів з вашою поштою, жодного посилання для скидання, жодного процесу «підтвердіть, що це ви», який тихо збирає ваш номер телефону.
Оскільки ми зберігаємо хеш, а не сам токен, навіть повне читання нашої бази даних не дасть атакуючому нічого, з чим можна увійти. А оскільки токен не несе ідентичності, акаунт, який він відкриває, не містить нічого про його власника. Автентифікація без ідентифікації. У цьому весь трюк, і індустрії знадобилося двадцять років, щоб помітити, що це можливо.
Суб-токени мають обмеження. Створіть той, що може лише читати статус сервісу для вашого моніторингу, той, що може лише відкривати тікети, і той із доступом до білінгу для вашого бухгалтера. Втратили пристрій — відкличте один суб-токен. Майстер ніколи не покидає ваш менеджер паролів.
Злом у KYC-хоста vs. злом у VPSRento
Припустімо найгірше: базу даних провайдера повністю злито, сьогодні вночі. Ось що атакуючий — або позивач, або трибуквене агентство — отримує в кожному випадку. Це чесна арифметика всього, що ми будуємо.
| Точка даних | Типовий KYC-хост | VPSRento |
|---|---|---|
| Юридичне ім'я | Зберігається — доступне при зломі, за запитом суду | Ніколи не збирається |
| Домашня / платіжна адреса | Зберігається з кожним рахунком | Ніколи не збирається |
| Скан паспорта / ID | Часто вимагається для «верифікації» | Ніколи не збирається |
| Адреса електронної пошти | Ідентифікатор входу, маркетинговий список | Поле не існує |
| Номер телефону | «Для вашої безпеки» (привід для 2FA) | Поле не існує |
| Номер картки / банківські дані | Токенізовано, але прив'язано до вашого імені | Карткових рейок не існує |
| Історія платежів | Виписки з картки, що називають хост | Публічні txid — блокчейн і так їх показує |
| Облікові дані акаунта | Пошта + хеш пароля, скидається підтримкою | SHA-256 токена — невідновлюваний навіть нами |
| Журнали активності / з'єднань | Зберігання залежить від політики та закону | Не записуються з самого початку |
Прочитайте праву колонку ще раз. Це не обіцянка про те, що ми зробимо під тиском — обіцянки це те, що KYC-хости дають перед тим, як здатися. Це опис того, що фізично існує на наших дисках. Судовий наказ про розкриття «всієї інформації про клієнтів» у VPSRento повертає хеш токена та список публічних ID транзакцій. Це не непокора. Це інвентаризація.
Це також причина, чому ми можемо вести відділ з розгляду скарг, який серйозно ставиться до конфіденційності, без протиріч. AUP застосовується до сервісів — джерел спаму, ботнетів, атакуючих — за допомогою мережевої телеметрії та доказів зі скарг, а не файлів клієнтів. Нам не потрібно знати, хто ви, щоб знати, що робить сервер. За п'ять років система жодного разу не вимагала ідентифікації для підтримки чистоти мережі.
Що коштує відмова від KYC
Кожен дизайн має ціну, і хости, які стверджують протилежне, брешуть ще про щось. У нас є три, і ви повинні знати про них до розгортання.
Жодного відновлення. Ніколи.
Втратите токен і всі підтокени — обліковий запис зникне. Ми зберігаємо лише хеш, тож немає нічого для вашої перевірки — жоден агент підтримки не зможе «знайти вас». Ми не можемо скинути те, чого ніколи не знали. Це функція, яка працює як задумано, і це все одно боляче, якщо станеться з вами.
Жодних нагадувань про продовження
У нас немає електронної пошти, щоб попередити вас. Дати закінчення чітко показані в клієнтській зоні, рахунки з'являються там до настання терміну, а баланс кредиту може автоматично покривати продовження — але звичка перевіряти — ваша. Встановіть нагадування в календарі в день розгортання.
Токен — це ключі
Той, хто тримає ваш головний токен, тримає вашу інфраструктуру. Зберігайте його як сид-фразу криптовалюти, а не як пароль: офлайн-резервна копія, підтокени для щоденного використання, TOTP 2FA зверху. Сторінка налаштувань також показує активні сесії — перевіряйте її так, як ви б перевіряли банківську виписку.
Ритуал першого дня, тридцять секунд: розгорніть → збережіть головний токен у менеджері паролів → відкрийте Налаштування → згенеруйте один субтокен на пристрій → увімкніть TOTP. Зробіть так, і зазначені вище компроміси зведуться до похибки округлення. Пропустіть це — і жодна архітектура приватності на землі не врятує вас від самого себе.
Інфраструктура, яка ніколи не дізнається вашого імені
Кожен план має однакову модель облікового запису: токен, хеш і більше нічого. Локації стандартного рівня від $5.99/міс.
Ісландія +15 % · Швейцарія +20 %. Повні характеристики на сторінці VPS · спершу тест на погодинній пісочниці за $0.009/год.
Акаунти, які мають працювати саме так
«Вхід за токеном здавався дивним перший день. Тепер ідея листа для скидання пароля здається божевільною. Ось як мають працювати акаунти.»
«Перемістив 40 боксів з Hetzner після другого запиту ідентифікації. Час розгортання швидший, і ніхто не питав, хто я, за чотири роки.»
Часті запитання
Ідентичність та доступ
Правильно. Форми реєстрації немає: жодного поля для email, імені чи телефону. Ви налаштовуєте сервер, оплачуєте крипторахунок і отримуєте 24-символьний токен доступу. Цей токен і є акаунтом. За п'ять років роботи ми жодного разу не питали клієнта, хто він, а політика конфіденційності перелічує все, що ми зберігаємо, — це вміщується в один абзац.
Ніяк — і це навмисно. Ми зберігаємо лише хеш токена, тож немає чого перевіряти для запиту на відновлення. Запобіжний захід — підготовка: у перший день створіть субтокен у налаштуваннях і зберігайте обидва в різних місцях. Тридцять секунд налаштування усувають найбільший ризик цієї моделі.
Субтокени — це обмежені за правами облікові дані, які генеруються з вашого акаунта: один для ноутбука, один для скриптів автоматизації, один із правами лише на читання — для моніторингу, і один із правами білінгу — для того, хто сплачує ваші рахунки. Кожен із них можна відкликати незалежно. Правило просте: головний токен живе у менеджері паролів і ніколи не потрапляє в термінал; повсякденну роботу виконують субтокени.
Ми можемо обговорити будь-який інвойс чи транзакцію, на які ви посилаєтеся, і підтвердити, чи валідний токен, який ви вставляєте. Чого ми не можемо зробити — це обійти втрачений токен, бо той, хто питає, може бути будь-ким — саме цю атаку ця модель і покликана зупинити. Ставтеся до токена як до сид-фрази, бо операційно він нею і є.
Відкрийте акаунт, який ніхто не зможе пов'язати з вами.
Жодної форми, жодного email, жодного пароля. Токен, оплата і root за 55 секунд.