Hosting No-KYC

Hosting No-KYC: một ví là thứ duy nhất bạn cần làm danh tính.

Không email. Không tên. Không số điện thoại. Tài khoản VPSRento của bạn là một token truy cập 24 ký tự, hiển thị một lần và lưu dưới dạng hash. Không có cơ sở dữ liệu khách hàng để xâm phạm, trưng cầu, hay bán — vì không có danh tính khách hàng nào để đưa vào đó.

  • Không tồn tại trường email
  • Token hiển thị một lần, lưu dạng hash
  • Không danh tính nào kể từ 2021
đăng ký — vpsrento
Mặc định của ngành

Vì sao mọi nhà cung cấp khác muốn biết bạn là ai

Việc thu thập danh tính tại một nhà cung cấp chủ đạo hiếm khi liên quan đến pháp luật. Nó liên quan đến hạ tầng thanh toán. Mạng thẻ yêu cầu người bán thực hiện sàng lọc gian lận, và sàng lọc gian lận ở quy mô lớn nghĩa là phải biết khách hàng: tên, địa chỉ thanh toán, số điện thoại, một email đã xác minh. Nhà cung cấp chuyển yêu cầu đó xuống cho bạn lúc đăng ký, không phải vì một VPS cần hộ chiếu của chủ sở hữu để khởi động, mà vì mô hình rủi ro của Visa muốn gắn một con người vào mỗi giao dịch bị khiếu nại.

Rồi dữ liệu ở lại đó. Thứ bắt đầu là sàng lọc gian lận trở thành tài sản tiếp thị — danh sách bản tin, chiến dịch “kéo lại”, phễu bán thêm. Email của bạn nằm trong CRM cạnh hóa đơn, ticket hỗ trợ, IP đăng nhập, và danh sách dịch vụ bạn chạy. Qua nhiều năm, bảng đó trở thành bản ghi đầy đủ nhất về hạ tầng của bạn tồn tại ở bất kỳ đâu, hoàn toàn do bạn viết ra, lưu bởi một công ty kinh doanh máy chủ, không phải bí mật.

Và nó trở thành một khoản nợ có đồng hồ đếm ngược. Mỗi năm, một bảng khách hàng của nhà cung cấp khác xuất hiện trên diễn đàn: tên, địa chỉ, hash mật khẩu, thẻ một phần. Rò rỉ là điều chắc chắn về mặt thống kê khi có đủ cơ sở dữ liệu và đủ năm. Tệ hơn, dữ liệu không cần bị đánh cắp để rời khỏi tòa nhà — một trát tòa cũng hiệu quả tương đương, và phản ứng đầu tiên của một nhà cung cấp KYC dưới áp lực pháp lý là giao nộp tập tin mà họ cẩn thận xây dựng.

VPSRento được thành lập bởi những người đã chứng kiến điều này từ bên trong. Lập trường của chúng tôi mang tính kiến trúc, không phải hùng biện: dữ liệu chưa từng được thu thập thì không thể bị xâm phạm, bán, rò rỉ, hay bị ép buộc. Cơ sở dữ liệu khách hàng an toàn nhất là cơ sở dữ liệu chưa từng được tạo ra. Đó là lý do biểu mẫu đăng ký trên trang này không có trường nào về bạn là ai — chỉ có một quyết định về thứ bạn muốn chạy, và một token ở cuối quy trình.

Sự thay thế

Tài khoản token: xác thực không cần danh tính

Tài khoản được cho là để chứng minh người quay lại chính là người đã thanh toán. Các nhà cung cấp chính thống giải quyết điều này bằng cách thu thập danh tính của bạn. Chúng tôi giải quyết theo cách mật mã học giải quyết mọi thứ khác: bằng một bí mật chỉ mình bạn nắm giữ.

1

Triển khai và thanh toán

Chọn gói, vị trí, hệ điều hành. Thanh toán bằng chỉ thanh toán bằng tiền điện tử. Không có biểu mẫu đăng ký nào xuất hiện ở bất kỳ bước nào — không có gì để điền về bạn.

2

Nhận token của bạn

Màn hình thành công hiển thị token truy cập 24 ký tự của bạn đúng một lần. Chúng tôi chỉ lưu trữ hàm băm SHA-256 của nó. Chụp màn hình, ghi lại, hãy coi nó như một cụm từ hạt giống.

3

Tạo token phụ

Điểm dừng đầu tiên trong khu vực khách hàng: cài đặt. Tạo một token phụ cho mỗi thiết bị hoặc mỗi mục đích sử dụng — laptop, tự động hóa, giám sát chỉ đọc — và lưu trữ token chính ngoại tuyến.

Token trông như thế này. Nó là toàn bộ tài khoản — trang đăng nhập chỉ có một trường duy nhất, và việc dán token vào là toàn bộ nghi thức đăng nhập. Không có mục quản lý mật khẩu gắn với email của bạn, không có liên kết đặt lại, không có quy trình “xác minh bạn là ai” âm thầm thu thập số điện thoại của bạn.

Vì chúng tôi lưu trữ hàm băm thay vì token gốc, ngay cả khi toàn bộ cơ sở dữ liệu bị đọc trộm cũng không mang lại thứ gì mà kẻ tấn công có thể dùng để đăng nhập. Và vì token không mang danh tính, tài khoản mà nó mở khóa không chứa gì về chủ sở hữu. Xác thực mà không nhận dạng. Đó là toàn bộ mánh khóe, và ngành công nghiệp mất hai mươi năm mới nhận ra điều đó là khả thi.

Định dạng: VPR-XXXX-XXXX-XXXX-XXXX · 24 ký tự · hiển thị một lần khi triển khai.

Token phụ có phạm vi giới hạn. Tạo một token chỉ có thể đọc trạng thái dịch vụ cho hệ thống giám sát của bạn, một token chỉ có thể mở ticket, một token có quyền truy cập thanh toán cho kế toán của bạn. Mất một thiết bị, thu hồi một token phụ. Token chính không bao giờ rời khỏi trình quản lý mật khẩu của bạn.

Mô hình mối đe dọa

Một vụ rò rỉ tại nhà cung cấp KYC so với một vụ rò rỉ tại VPSRento

Giả định điều tồi tệ nhất: cơ sở dữ liệu của nhà cung cấp bị đổ toàn bộ, ngay tối nay. Đây là những gì kẻ tấn công — hoặc một bên kiện tụng, hoặc một cơ quan ba chữ cái — có được trong từng trường hợp. Đây là phép tính trung thực đằng sau mọi thứ chúng tôi xây dựng.

Điểm dữ liệu Nhà cung cấp KYC điển hình VPSRento
Tên pháp lý Được lưu trữ — có thể bị rò rỉ, có thể bị trát đòi Không bao giờ thu thập
Địa chỉ nhà / địa chỉ thanh toán Được lưu trữ kèm mọi hóa đơn Không bao giờ thu thập
Hộ chiếu / bản quét ID Thường bắt buộc để “xác minh” Không bao giờ thu thập
Địa chỉ email Định danh đăng nhập, danh sách tiếp thị Trường không tồn tại
Số điện thoại “Vì sự bảo mật của bạn” (chiêu bài 2FA) Trường không tồn tại
Số thẻ / chi tiết ngân hàng Được token hóa nhưng gắn với tên bạn Không tồn tại hệ thống thẻ
Lịch sử thanh toán Sao kê thẻ ghi tên nhà cung cấp Txid công khai — blockchain đã hiển thị chúng
Thông tin đăng nhập tài khoản Email + hàm băm mật khẩu, có thể đặt lại bởi hỗ trợ SHA-256 của một token — không thể khôi phục ngay cả với chúng tôi
Nhật ký hoạt động / kết nối Thời gian lưu trữ thay đổi theo chính sách và luật pháp Không được ghi ngay từ đầu

Đọc lại cột bên phải. Đó không phải là lời hứa về những gì chúng tôi sẽ làm dưới áp lực — lời hứa là thứ các nhà cung cấp KYC đưa ra trước khi sụp đổ. Đó là mô tả về những gì thực sự tồn tại trên ổ đĩa của chúng tôi. Một lệnh tòa yêu cầu tiết lộ “mọi thông tin nhận dạng khách hàng” tại VPSRento trả về một hàm băm token và một danh sách ID giao dịch công khai. Đó không phải là sự bất tuân. Đó là kiểm kê.

Đây cũng là lý do chúng tôi có thể vận hành một bộ phận xử lý lạm dụng tôn trọng quyền riêng tư mà không mâu thuẫn. AUP được thực thi đối với các dịch vụ — nguồn spam, mạng botnet, kẻ tấn công — dựa trên đo lường mạng và bằng chứng khiếu nại, không phải hồ sơ khách hàng. Chúng tôi không cần biết bạn là ai để biết máy chủ đang làm gì. Sau năm năm, hệ thống chưa bao giờ cần danh tính để giữ mạng sạch.

Phần trung thực

Cái giá của việc không KYC

Mọi thiết kế đều có cái giá, và những nhà cung cấp giả vờ ngược lại đang nói dối về điều gì đó khác. Chúng tôi có ba cái giá, và bạn nên biết trước khi triển khai.

Không khôi phục. Bao giờ.

Mất token và mọi sub-token, tài khoản coi như mất. Chúng tôi chỉ lưu một hàm băm, nên không có gì để xác minh bạn — không nhân viên hỗ trợ nào có thể “tra cứu” bạn. Chúng tôi không thể đặt lại thứ chưa từng biết. Đây là tính năng hoạt động đúng thiết kế, và nó vẫn sẽ gây đau đớn nếu xảy ra với bạn.

Không nhắc gia hạn

Chúng tôi không có email để cảnh báo bạn. Ngày hết hạn được hiển thị nổi bật trong khu vực khách hàng, hóa đơn xuất hiện trước khi đến hạn, và số dư tín dụng có thể tự động chi trả gia hạn — nhưng thói quen kiểm tra là của bạn. Đặt lời nhắc lịch ngay ngày bạn triển khai.

Token là chìa khóa

Bất kỳ ai giữ token chính của bạn đều giữ hạ tầng của bạn. Hãy lưu trữ nó như cụm từ khôi phục ví crypto, không phải như mật khẩu: sao lưu ngoại tuyến, sub-token cho sử dụng hàng ngày, TOTP 2FA trên cùng. Trang cài đặt cũng hiển thị phiên hoạt động — hãy kiểm tra như cách bạn kiểm tra sao kê ngân hàng.

Nghi thức ngày đầu, ba mươi giây: triển khai → lưu master token trong trình quản lý mật khẩu → mở Settings → tạo một sub-token cho từng thiết bị → bật TOTP. Làm vậy, các đánh đổi nêu trên chỉ còn là sai số làm tròn. Bỏ qua, thì không kiến trúc riêng tư nào trên đờі cứu bạn khỏi chính mình.

Triển khai ẩn danh

Hạ tầng không bao giờ biết tên bạn

Mọi gói đều đi kèm cùng mô hình tài khoản: một token, một hàm băm, và không gì khác. Vị trí tiêu chuẩn từ $5.99/tháng.

SV-CORE
$10.99/tháng
thanh toán hàng tháng
  • 2 vCPU · AMD EPYC
  • 4 GB RAM DDR4
  • 60 GB lưu trữ NVMe
  • 4 TB @ 1 Gbps
  • Bao gồm tài khoản token
Triển khai SV-Core
Phổ biến nhất
SV-PRO
$19.99/tháng
thanh toán hàng tháng
  • 4 vCPU · AMD EPYC
  • 8 GB RAM DDR4
  • 120 GB lưu trữ NVMe
  • Không giới hạn @ 1 Gbps
  • Bao gồm tài khoản token
Triển khai SV-Pro
SV-MAX
$36.99/tháng
thanh toán hàng tháng
  • 8 vCPU · AMD EPYC
  • 16 GB RAM DDR4
  • 240 GB lưu trữ NVMe
  • Không giới hạn @ 1 Gbps
  • Bao gồm tài khoản token
Triển khai SV-Max

Iceland +15% · Switzerland +20%. Thông số đầy đủ tại trang VPS · thử nghiệm trước trên sandbox theo giờ tại $0.009/giờ.

Từ mạng lưới

Tài khoản theo cách chúng nên hoạt động

“Đăng nhập bằng token thấy lạ trong một ngày. Giờ ý tưởng về email đặt lại mật khẩu nghe thật điên rồ. Đây là cách tài khoản nên hoạt động.”

klaas_dev Người sáng lập SaaS, Hà Lan

“Đã chuyển 40 máy từ Hetzner sau yêu cầu danh tính lần thứ hai. Tốc độ triển khai nhanh hơn và không ai hỏi tôi là ai trong bốn năm qua.”

PacketFox kỹ sư hạ tầng, hoạt động từ 2021
Không KYC & tài khoản

Câu hỏi thường gặp

Danh tính & truy cập

Đúng vậy. Không có biểu mẫu đăng ký: không có trường email, không có trường tên, không có trường số điện thoại. Bạn cấu hình một máy chủ, thanh toán hóa đơn bằng tiền điện tử và nhận mã truy cập 24 ký tự. Mã đó chính là tài khoản. Trong năm năm hoạt động, chúng tôi chưa bao giờ hỏi khách hàng họ là ai, và chính sách quyền riêng tư liệt kê mọi thứ chúng tôi lưu trữ — tất cả vừa trong một đoạn văn.

Bạn không thể — và điều đó là có chủ đích. Chúng tôi chỉ lưu trữ hàm băm của mã, nên không có gì để xác minh yêu cầu khôi phục. Biện pháp giảm thiểu là chuẩn bị trước: ngay ngày đầu tiên, tạo một mã phụ trong phần cài đặt và lưu hai mã ở hai nơi khác nhau. Ba mươi giây thiết lập sẽ loại bỏ rủi ro lớn nhất của mô hình này.

Sub-token là thông tin xác thực được phạm vi (scoped), tạo từ tài khoản của bạn: một cái cho laptop, một cái cho script tự động hóa, một cái chỉ-đọc cho giám sát, một cái phạm vi billing cho ngườі thanh toán hóa đơn của bạn. Mỗi cái có thể bị thu hồi độc lập. Nguyên tắc: master token nằm trong trình quản lý mật khẩu và không bao giờ chạm terminal; sub-token làm công việc hằng ngày.

Chúng tôi có thể thảo luận về bất kỳ hóa đơn hoặc giao dịch nào bạn đề cập, và xác nhận liệu mã bạn dán vào có hợp lệ hay không. Điều chúng tôi không thể làm là bỏ qua một mã bị mất, vì người hỏi có thể là bất kỳ ai — đó chính xác là cuộc tấn công mà mô hình này tồn tại để ngăn chặn. Hãy coi mã như cụm từ khôi phục, vì về mặt vận hành, nó chính là như vậy.

Mở tài khoản mà không ai có thể liên kết với bạn.

Không biểu mẫu, không email, không mật khẩu. Một mã, một khoản thanh toán, và quyền root trong 55 giây.

Tiếng Việt