ما الذي يزيله عدم KYC فعلياً
تجمع الاستضافات التقليدية ملفاً عنك قبل أن تبيعك خادماً: الاسم القانوني، وعنوان الفوترة، والهاتف، وبطاقة (تحمل KYC خاصاً بها)، وغالباً «فحص احتيال» يعني بهدوء رفع وثيقة هوية. كل عنصر موجود لقنوات الدفع لديهم ولوضعهم الامتثالي، لا لتشغيل عبء عملك — لا يحتاج المُشرف الافتراضي (hypervisor) إلى معرفة اسمك ليُقلع جهازاً افتراضياً.
الاستضافة دون KYC تزيل الملف وتُبقي المُشرف الافتراضي. عند التسجيل هنا يكون النموذج كله اسماً مستعاراً — أي اسم مستعار — وكلمة مرور. لا بريد إلكتروني، ولا هاتف، ولا اسم، ولا عنوان، ولا بطاقة، ولا «مستوى تحقق» يُفتح لاحقاً. الدفع بالعملات المشفّرة فقط في رصيد مدفوع مسبقاً، فلا يدخل معالج بطاقة ولا ملف فوترة في العلاقة قط.
احذر من التسمية في أماكن أخرى: كثير من المزوّدين يُعلنون عن «VPS مجهول» لكنهم يشترطون بريداً إلكترونياً فعّالاً، ويسجّلونه إلى الأبد، ويحتفظون بحق طلب وثائق «في حالة الاشتباه». المعيار هو ما يقوله نموذج التسجيل وسياسة الخصوصية فعلاً، لا صفحة التسويق.
SP·02مسار التسجيل، بشكل ملموس
إليك المسار كاملاً، دون حذف أي شيء. تختار اسماً مستعاراً — من 3 إلى 63 حرفاً، أحرف وأرقام ونقاط وشرطات وشرطات سفلية؛ والاسم المستعار المؤقت مقبول ومعظم المستخدمين يختارون واحداً. تضبط كلمة مرور لا تقل عن 12 حرفاً، تُخزَّن كتجزئة argon2id. تؤشّر على مربع واحد لقبول سياسة الاستخدام المقبول. هذا هو إنشاء الحساب، مكتمل، في أقل من دقيقة.
مباشرةً بعد ذلك، يُصدر الحساب ثمانية رموز استرداد للاستخدام لمرة واحدة بالصيغة XXXX-XXXX-XXXX ويعرضها مرة واحدة بالضبط، مع زر تنزيل. هذه هي آلية إعادة تعيين كلمة مرورك — والمزيد عن ذلك أدناه. اختيارياً، تُفعّل المصادقة الثنائية TOTP من صفحة الحساب: رموز RFC 6238 قياسية تعمل مع أي تطبيق مصادقة، دون أي رقم هاتف.
من هناك يكون المسار إلى الخادم: اشحن الرصيد بالعملات المشفّرة (بين $30.00 و$5,000.00 لكل شحنة)، اختر باقة وإحدى مناطق 6، وانشر — متصلاً خلال نحو 15 min لـ VPS، و2–12 h لـ العتاد المخصّص. لا تظهر خطوة تحقق في أي نقطة، لأنها غير موجودة في الشيفرة البرمجية.
SP·03رموز استرداد بدلاً من إعادة التعيين بالبريد الإلكتروني
رابط إعادة التعيين بالبريد الإلكتروني هو الوسيلة الافتراضية لاسترداد الحسابات على الإنترنت — وتسريب الهوية الافتراضي فيها. البريد الإلكتروني المسجّل يربط الحساب بصندوق بريد، وصندوق البريد بسجل عناوين IP، وعادةً برقم هاتف عبر سلسلة الاسترداد الخاصة بمزوّد البريد نفسه. مزوّد لا يحتفظ بأي بريد إلكتروني لا يمكنه إرسال روابط إعادة تعيين، فلا بد من شيء يحلّ محلها.
رموز الاسترداد هي ذلك البديل. كل رمز من الرموز الثمانية هو بيان اعتماد للاستخدام لمرة واحدة: استهلاك واحد منها، مع اسمك المستعار، يتيح لك ضبط كلمة مرور جديدة. تُخزَّن من جهة الخادم فقط كتجزئات SHA-256، فنسخة من تخزيننا لا تكشفها. الرموز المستخدَمة ميتة؛ يمكنك توليد مجموعة جديدة من صفحة الحساب في أي وقت (مما يُبطل المجموعة القديمة)، وينبغي أن تفعل ذلك بعد استهلاك بضعة منها.
تعامل مع الرموز كالنقد. التخزين الحكيم: مدخل في مدير كلمات مرور، أو ملف مشفّر، أو ورقة في مكان آمن — ويُفضّل اثنان من هذه. وضع الفشل الذي يجب احترامه شامل: أن تفقد كلمة المرور والرموز الثمانية جميعها يجعل الحساب غير قابل للاسترداد بحكم التصميم. لا توجد قناة دعم تستطيع تجاوز ذلك، لأن مسار التجاوز لك هو مسار تجاوز لمنتحل، وليس لدينا هوية مسجّلة لنميّزك بها. تلك الحافة الحادة هي ثمن الخاصية التي جئت من أجلها.
SP·04ما الذي لا يزال مزوّد عدم KYC يحتفظ به
عدم KYC ليس انعدام بيانات، والمزوّد الذي يدّعي أنه لا يحتفظ بأي شيء على الإطلاق إما كاذب أو معطّل. الجرد الصادق هنا، المُطابق لما ورد في صفحة سياسة عدم KYC: اسمك المستعار، وتجزئة كلمة المرور argon2id، ورموز الاسترداد المجزّأة، والرصيد ودفتر معاملاته، ومواصفات ما طلبته (الباقة، المنطقة، نظام التشغيل، المدة)، وسجلات وصول خادم الويب التي تُدوَّر عند 14 يوماً. تسجّل الطلبات أيضاً عنوان IP الذي أنشأها — ولهذا فإن النصيحة الثابتة هي استخدام Tor أو VPN منذ أول اتصال، حتى تكون البيانات التشغيلية قصيرة العمر نظيفة كذلك.
ما لا وجود له في أي مكان من النظام: اسم، أو عنوان، أو رقم هاتف، أو بريد إلكتروني، أو بطاقة، أو ملف معالج دفع، أو أدوات تتبّع تحليلية تخيط الجلسات معاً. الفرق بين «يحتفظ بالقليل» و«لا يحتفظ بشيء» مهم حين تُنمذج أسوأ الحالات: نسخة كاملة من تخزيننا تصف خوادم وأرصدة، لا أشخاصاً.
SP·05مقايضات تقبلها
الاستضافة دون KYC تُسقط ميزات إلى جانب الملف. جدير بأن تقبلها بوعي:
- لا استرداد كملاذ أخير. ضياع كلمة المرور والرموز يعني ضياع الحساب ورصيده. لا أحد يستطيع التحقق من هويتك لإعادتك، لأن لا أحد يعرف من أنت.
- لا استرداد مدفوعات (chargebacks). العملات المشفّرة نهائية. الموازِن هو سياسة الاسترداد: الرصيد غير المستخدم قابل للاسترداد بالعملات المشفّرة خلال 30 يوماً من الشحنة التي موّلته، مطروحاً منها رسوم الشبكة.
- عملات مشفّرة فقط. لا بطاقة، ولا PayPal، ولا حوالة مصرفية. إن كان ذلك عائقاً، فهذا النموذج ليس لك.
- القواعد لا تزال سارية. عدم KYC ليس انعدام قواعد: البريد المزعج، ومواد الاعتداء على الأطفال، ومراكز التحكم بالبرمجيات الخبيثة (C2)، وشن الهجمات تؤدي إلى إزالة الخوادم بموجب سياسة الاستخدام المقبول، بهوية أو دونها.
أما بخصوص طلبات الإزالة، فموقفنا قضائي لا خطابي: إشعارات DMCA لا تُعالَج ولا يُرَدّ عليها — فـ DMCA قانون أمريكي لا قوة له في الولايات القضائية التي يقع فيها عتادنا. نتصرف بناءً على أوامر مُلزِمة من محكمة لها ولاية قضائية على الخادم المحدّد، ولا شيء أقل من ذلك. ما يعنيه ذلك لكل منطقة موجود في صفحة المواقع.
SP·06عمليات اليوم الثاني دون بريد إلكتروني
الجزء الذي لا يحذّرك منه أحد هو كل ما كان البريد الإلكتروني يفعله بهدوء بعد التسجيل. لا توجد رسائل تذكير بالتجديد، ولا تنبيهات «اكتُشف تسجيل دخول جديد»، ولا نشرة إخبارية — ولا طريقة لإرسالها، لأنه لا يوجد عنوان للإرسال إليه. لوحة التحكم تحلّ محل صندوق البريد: تُظهر طريقة عرض الخوادم كل خادم مع مدته وتاريخ تجديده، ويفصّل الدفتر كل حركة رصيد، وتحمل صفحات الطلبات حالة التهيئة. اجعل من عادتك فحصاً للوحة التحكم لثلاثين ثانية قرب موعد التجديد؛ هذا هو كامل عبء الصيانة في هذا النموذج.
الدعم يعمل بالطريقة نفسها. تُفتح التذاكر من اللوحة ويُرَدّ عليها هناك — لا سلسلة تذاكر عبر البريد تربط بنيتك التحتية بسجلات مزوّد البريد. لأي أمر حساس، هذا أفضل قطعاً: المحادثة تعيش داخل الحساب باسم مستعار نفسه الذي تخصّه الخوادم.
الانضباط الأهم هو حفظ بيانات الاعتماد، لأن الروتين يخفت. رموز الاسترداد تنتمي إلى عالم دون اتصال منذ اليوم الأول، وينبغي تفعيل TOTP بينما الحساب جديد، وإن ولّدت رموزاً جديدة بعد استخدام بضعة، فالمجموعة القديمة تموت — حدّث نسختك المخزّنة فوراً، لا «لاحقاً». إخفاقات اليوم الثاني في الاستضافة دون KYC نادراً ما تكون من المزوّد؛ بل هي مستخدمون يكتشفون أن بيانات اعتمادهم الوحيدة كانت تعيش في تبويب متصفح.
SP·07كيفية تدقيق أي مزوّد عدم KYC
التسمية زهيدة؛ تحقق منها. قائمة تدقيق تستغرق عشر دقائق:
- نموذج التسجيل نفسه. إن طلب بريداً إلكترونياً، فهو يحتفظ بواحد. الحقول «الاختيارية» تُحسَب.
- قنوات الدفع. دعم البطاقات يعني وجود معالج بـ KYC في السلسلة. عملات مشفّرة فقط، ويُفضّل مع Monero من الدرجة الأولى، هو الموقف الثابت.
- جرد بيانات مكتوب. ابحث عن قائمة محدّدة بما يُحتفظ به ولأي مدة، مع أرقام للاحتفاظ بالسجلات. النثر الغامض «نحترم الخصوصية» علامة تحذير حمراء.
- تصميم الاسترداد. إن لم يكن هناك بريد إلكتروني، فما الذي يحلّ محل إعادة التعيين؟ مزوّد لم يفكّر في هذا سيرتجل بشكل سيئ حين تُقفَل خارج حسابك.
- موقف إساءة الاستخدام مكتوباً. المزوّدون الصادقون يقولون ما يؤدي إلى إزالتك وأي إجراء قانوني يستجيبون له. «نتجاهل كل شيء» وعد لا يستطيع أحد الوفاء به؛ أما «الإجراءات القانونية الواجبة فقط» فوعد يستطيعون الوفاء به.
- شروط الاسترداد. النماذج المدفوعة مسبقاً تحتاج إلى مخرج؛ مخرجنا مذكور أعلاه وفي الأسئلة الشائعة.
أي مزوّد يفشل في اثنين أو أكثر من هذه يبيع الكلمة، لا الخاصية.

