18 Begriffe, denen Sie beim Suchen nach Offshore-, No-KYC- oder sogenanntem Bulletproof-Hosting begegnen — definiert so, wie ein Betreiber sie verwendet, nicht wie eine Verkaufsseite es tut. Jeder Eintrag verlinkt auf die Seite, auf der das Konzept zum Einsatz kommt.
Offshore-Hosting bringt ein Vokabular mit sich, das Anbieter tendenziell locker verwenden. Dieses Glossar legt die Begriffe so fest, wie wir sie bei ServPrivacy verwenden — Sprache zu Gerichtsbarkeit und Rechtsverfahren, Zahlungsprivatsphäre und die Hardware in unseren Racks. Die Definitionen sind für Betreiber geschrieben, nicht für Anwälte: kurz, konkret und ehrlich in Bezug auf Grenzen. Wo ein Begriff unsere eigene Richtlinie berührt, sagen wir genau, was wir tun.
01
Bulletproof-Hosting
Slang für Anbieter, die völlige Immunität bewerben: kein Abuse-Desk, keine Fragen, niemals etwas entfernt. In der Praxis laufen „Bulletproof“-Betriebe auf gemieteter oder kompromittierter Infrastruktur, ziehen den schlimmsten Traffic im Internet an und enden in Beschlagnahmungen, die jeden Kunden mit sich reißen. Das ist nicht das, was wir verkaufen. ServPrivacy ist No-KYC-Offshore-Hosting: Wir erheben keine Identität und wir bearbeiten keine ausländischen Takedown-Mitteilungen, aber wir betreiben echte Hardware in echten Rechenzentren unter echtem Recht, und unsere Richtlinie zur akzeptablen Nutzung wird durchgesetzt — Spam, CSAM und Malware-C2 werden entfernt. Behandeln Sie „bulletproof“ im Marketing eines Anbieters als Warnsignal, nicht als Feature: Es signalisiert einen Host mit kurzer Lebenserwartung.
02
Cold Wallet
Eine Kryptowährungs-Wallet, deren private Schlüssel niemals eine mit dem Internet verbundene Maschine berühren — ein Hardware-Gerät, ein Air-Gap-Computer oder Schlüssel auf Papier. Das Gegenteil ist eine Hot Wallet, die auf einem vernetzten Gerät lebt und nur einen Exploit von der Leere entfernt ist. Bewährte Praxis zur Finanzierung von Servern: Halten Sie den Großteil Ihrer Coins kalt, bewegen Sie nur das, was Sie ausgeben wollen, in eine Hot Wallet und bezahlen Sie von dort. ServPrivacy bittet Sie niemals, eine Wallet zu verbinden, eine Nachricht zu signieren oder den Besitz einer Adresse nachzuweisen — eine Guthaben-Aufladung ist eine schlichte On-Chain-Zahlung an eine Einmal-Einzahlungsadresse, zwischen $30.00 und $5,000.00 pro Rechnung.
03
Datenvorratsspeicherung
Eine gesetzliche Verpflichtung für Anbieter, Verbindungsmetadaten zu speichern — wer sich wann von welcher IP aus mit was verbunden hat — für einen festgelegten Zeitraum, auf Anfrage für die Behörden verfügbar. Die pauschale Vorratsdatenspeicherungsrichtlinie der EU wurde 2014 für nichtig erklärt, doch nationale Vorratsgesetze überleben in ganz Europa in unterschiedlicher Ausprägung. Die praktische Lehre: Das Datenschutzversprechen eines Anbieters ist durch die Gesetzbücher des Landes begrenzt, in dem der Server steht, wählen Sie also zuerst das Land. Panama hat überhaupt kein verpflichtendes Datenvorratsgesetz, weshalb es die klassische Offshore-Wahl bleibt. Unsere eigene Praxis überall: nginx-Logs rotieren nach 14 Tagen heraus, und wir halten ohnehin keine Identität, die wir aufbewahren könnten.
Eine physische Maschine, die als Ganzes an einen einzigen Kunden vermietet wird — kein Hypervisor, keine Nachbarn, kein geteilter Kernel. Sie erhalten die tatsächliche Hardware: einen Ryzen- oder EPYC-Sockel, DDR5-ECC-Arbeitsspeicher, NVMe-Laufwerke im RAID und den vollen Netzwerk-Port für sich allein. Wählen Sie Dedicated statt eines VPS, wenn Sie dauerhafte All-Core-CPU-Leistung, vorhersehbare Festplattenlatenz unter Last, sehr großen Arbeitsspeicher oder ein Bedrohungsmodell benötigen, das jede Introspektion Ihres RAM auf Host-Ebene ausschließt. ServPrivacy Dedicated-Server beginnen bei $66.00/Monat, werden in 2–12 h übergeben und werden wie alles andere hier aus einem im Voraus aufgeladenen Krypto-Guthaben bezahlt.
Der Digital Millennium Copyright Act, ein US-amerikanisches Urheberrechtsgesetz von 1998. Sein Abschnitt 512 schuf das Notice-and-Takedown-System: US-Hoster bearbeiten Entfernungsmeldungen im Austausch für Immunität gegen die Rechtsverletzungen ihrer Kunden. Der hier entscheidende Punkt: Der DMCA bindet US-Unternehmen und US-Infrastruktur. Es ist kein internationales Recht. ServPrivacy bearbeitet oder beantwortet keine DMCA-Meldungen — das Gesetz hat in unseren Rechtsordnungen keine Geltung. Wir handeln ausschließlich auf bindende Anordnungen eines Gerichts, das für den konkreten Server zuständig ist, was das lokale Recht tatsächlich von uns verlangt. Es steht jedem mit einer Beschwerde frei, diesen Weg zu beschreiten; eine Vorlagen-E-Mail an eine Abuse-Stelle ist kein rechtliches Verfahren.
Hosting, das damit beworben wird, nicht auf DMCA-Meldungen zu reagieren. Die korrekte Version der Aussage: Die Server des Anbieters stehen in Ländern, in denen der DMCA — ein US-Gesetz — schlicht nicht gilt, sodass es von vornherein nichts zu „befolgen“ gibt. Das bedeutet nicht rechtsfrei: Gerichte im Land des Servers können weiterhin bindende Anordnungen erlassen, und ein Anbieter, der etwas anderes vorgibt, belügt Sie. Unsere Haltung, klar formuliert: Meldungen werden nicht bearbeitet oder beantwortet; wir handeln ausschließlich auf Anordnungen eines Gerichts, das für die konkrete Maschine zuständig ist; und unsere eigene AUP gilt weiterhin. Rumänien, unsere Flaggschiff-Region, ist das Musterbeispiel — ausschließlich rechtsstaatliche EU-Verfahren, nichts Automatisiertes.
Error-Correcting-Code-Arbeitsspeicher: RAM mit zusätzlichen Bits, die es dem Controller ermöglichen, Single-Bit-Fehler im laufenden Betrieb zu erkennen und zu beheben sowie Double-Bit-Fehler abzufangen, bevor sie sich ausbreiten. Auf einem Server, der monatelang läuft, sind Bit-Flips durch grenzwertige Speicherzellen oder Streustrahlung eine statistische Gewissheit, und ohne ECC beschädigen sie Page-Caches, Dateisystem-Metadaten und Datenbanken stillschweigend — die Ausfälle, die Sie erst Wochen später entdecken. Es ist das günstigste Zuverlässigkeits-Upgrade im Rack, weshalb Server-Plattformen es unterstützen und Consumer-Desktops meist nicht. Jeder ServPrivacy-Tarif — VPS und Dedicated — läuft auf DDR5-ECC.
08
IPMI / KVM-over-IP
Out-of-Band-Management für physische Server: Ein kleiner unabhängiger Controller (der BMC) mit eigenem Netzwerkpfad bietet Ihnen Konsolen-Video, Tastatureingabe, virtuelles ISO-Mounten und Stromsteuerung, selbst wenn das Betriebssystem ausgefallen oder noch nicht installiert ist. KVM-over-IP ist der Bildschirm-und-Tastatur-Teil davon. Für datenschutzorientierte Betreiber ist es die Funktion, die auf einem Dedicated-Server am meisten zählt: Sie können damit Ihren eigenen Installer booten und eine vollständige Festplattenverschlüsselung von Grund auf einrichten, statt einem vom Anbieter bereitgestellten Image zu vertrauen. Behandeln Sie den BMC als eigene Angriffsfläche — er sollte niemals ungefiltert mit dem öffentlichen Internet verbunden sein.
09
KYC
Know Your Customer: Identitätsprüfungspflichten, die ihren Ursprung im Bank- und Geldwäschebekämpfungsrecht haben — Reisepässe, Adressnachweise, Selfies mit Dokumenten in der Hand. Börsen und Zahlungsdienstleister sind rechtlich daran gebunden; Hosting-Anbieter sind es in den meisten Rechtsordnungen nicht. Wenn ein Hoster einen Ausweis verlangt, ist das eine Geschäftsentscheidung, getrieben vom Rückbuchungsrisiko bei Kartenzahlungen, kein Gesetz. Entfernen Sie die Karte und der Grund verschwindet: ServPrivacy akzeptiert ausschließlich Kryptowährung, daher gibt es kein Rückbuchungsrisiko und nichts, das Ihren Namen erfordert. Ein Konto hier ist ein Handle, ein Passwort und Wiederherstellungscodes — siehe die No-KYC-Richtlinie für genau das, was wir speichern.
10
MLAT
Mutual Legal Assistance Treaty (Rechtshilfeabkommen) — der formelle Kanal, über den Behörden eines Landes Beweise anfordern, die in einem anderen Land vorliegen. Anfragen laufen von Regierung zu Regierung, werden vom Justizministerium und den Gerichten des empfangenden Landes geprüft, dauern in der Regel Monate bis Jahre und können abgelehnt werden, wenn die mutmaßliche Straftat vor Ort kein Verbrechen ist. Für Offshore-Hosting ist dies der rechtliche Weg, der tatsächlich gilt: Eine ausländische Behörde kann einen Server in einer anderen Rechtsordnung nicht direkt vorladen. Zwei Dinge begrenzen, was eine MLAT-Anfrage je hervorbringen kann — die Bereitschaft des empfangenden Gerichts und das, was der Anbieter überhaupt vorhält. Wir führen keine Identitätsaufzeichnungen, sodass die zweite Grenze niedrig ist. Panama verfügt zusätzlich über keine MLAT-Schnellspur.
11
Monero (XMR)
Eine Kryptowährung, die auf Protokollebene für Privatsphäre entwickelt wurde: Ring-Signaturen verbergen den Absender unter Lockvögeln, Stealth-Adressen verbergen den Empfänger und RingCT verbirgt den Betrag. Während das Hauptbuch von Bitcoin vollständig transparent und routinemäßig von Chain-Analyse-Firmen nachverfolgt wird, ist das von Monero standardmäßig undurchsichtig — es gibt keinen transparenten Modus, in den etwas durchsickern könnte, und keine „Privatsphäre-Funktion“, die man zu aktivieren vergessen könnte. Das macht XMR zur natürlichen Zahlung für No-KYC-Infrastruktur, und sie ist hier erstklassig vertreten: eine von 21 Coins und Netzwerk-Varianten (17 verschiedene Währungen), die für Guthaben-Aufladungen akzeptiert werden, an der Kasse zuerst aufgeführt und nie mit Aufschlag versehen.
Hosting, das Sie kaufen können, ohne nachzuweisen, wer Sie sind: kein Name, kein Ausweis-Scan, keine Adresse, keine Telefonnummer, keine Karte. Bei ServPrivacy ist ein Konto ein Handle, ein Passwort und Wiederherstellungscodes; die Zahlung erfolgt in Kryptowährung, die einem im Voraus aufgeladenen Guthaben gutgeschrieben wird; Server beginnen bei $8.00/Monat. Die Unterscheidung, die man scharf halten sollte: No-KYC ist nicht Bulletproof-Hosting. Wir wissen nicht, wer Sie sind, aber die Acceptable-Use-Richtlinie bindet weiterhin, was Sie betreiben — Spam, CSAM und Malware-C2 werden entfernt, unabhängig davon, wie anonym dafür bezahlt wurde. Privatsphäre vor uns und vor Dritten; keine Immunität gegen Ihr eigenes Verhalten.
Non-Volatile Memory Express — das für Flash entwickelte Speicherprotokoll, das Laufwerke direkt über PCIe-Lanes anspricht, statt über SATA-Controller-Designs, die von rotierenden Festplatten geerbt wurden. Der praktische Unterschied auf einem Server: eine Größenordnung mehr IOPS, Latenz unter 100 Mikrosekunden und Zehntausende paralleler Befehlswarteschlangen, wo SATA nur eine hat. Datenbanken, Mail-Warteschlangen und stark frequentierte Websites spüren das sofort, besonders unter gleichzeitiger Last. Es gibt nirgendwo in der ServPrivacy-Flotte rotierende Festplatten oder SATA-SSDs: VPS-Speicher ist NVMe im RAID-1, und Dedicated-Server laufen mit NVMe im Soft-RAID oder RAID-10.
14
Offshore-Hosting
Das Hosten Ihrer Infrastruktur in einer anderen als Ihrer eigenen Rechtsordnung, bewusst wegen ihrer rechtlichen Eigenschaften gewählt: Datenschutzgesetze, Vorratsdatenspeicherungs-Regeln, Gerichtsverfahren und Distanz zu Ihrem lokalen Vorladungsverfahren. Daran ist nichts inhärent Anrüchiges — Konzerne nennen denselben Schachzug Jurisdiktions-Arbitrage. Was tatsächlich zu bewerten ist: welche Gerichte welches Landes Macht über die physische Maschine haben, was der Anbieter protokolliert und wie die Rechtshilfe zwischen Staaten (MLAT) in der Praxis funktioniert. ServPrivacy betreibt 6 Regionen, die nach genau diesen Kriterien ausgewählt wurden — Rumänien, die Niederlande, die Schweiz, Island, Malaysia und Panama — wobei die jeweiligen Abwägungen ehrlich auf der Standort-Seite dokumentiert sind.
Redundant Array of Independent Disks: das Kombinieren von Laufwerken, sodass das Array einen Hardware-Ausfall übersteht. RAID-1 spiegelt zwei Laufwerke — eines kann ohne Datenverlust ausfallen; RAID-10 verteilt über gespiegelte Paare (Striping) für dieselbe Sicherheit plus mehr Geschwindigkeit und Kapazität. Wofür RAID da ist: durch einen Festplattenausfall online zu bleiben. Was es nicht ist: ein Backup — ein versehentliches rm, Ransomware oder Dateisystem-Beschädigung repliziert sich sofort auf jedes Mitglied. Unsere Flotte betreibt NVMe-RAID-1 unter jedem VPS und Soft-RAID oder RAID-10 in Dedicated-Servern; für echte Backups bieten VPS-Tarife ein tägliches verschlüsseltes Backup-Add-on.
16
Reverse DNS (rDNS/PTR)
Der PTR-Eintrag, der eine IP-Adresse zurück auf einen Hostnamen abbildet — das Spiegelbild eines normalen A-Eintrags. Er ist wichtiger, als er aussieht: Die meisten Mailserver weisen Mails von IPs ab oder stufen sie als Junk ein, deren rDNS fehlt oder dem HELO-Namen widerspricht, sodass jeder, der E-Mail selbst hostet, ein forward-confirmed rDNS — PTR und A-Eintrag in Übereinstimmung — benötigt, bevor er auch nur eine einzige Nachricht versendet. Er benennt zudem Ihren Server in den Logs anderer Leute, also setzen Sie ihn mit Bedacht. Jeder ServPrivacy-Server wird mit einer dedizierten IPv4 und einem /64-IPv6-Block ausgeliefert, wobei rDNS in jedem Tarif enthalten ist.
17
Virtual Private Server (VPS)
Eine virtuelle Maschine, die aus einem physischen Host herausgeschnitten wird — bei ServPrivacy KVM-Vollvirtualisierung, sodass Sie Ihren eigenen Kernel mit dediziertem vCPU, RAM und NVMe ausführen, statt eines Containers, der sich den Kernel des Hosts teilt. Für die meisten Workloads ist es das richtige Verhältnis von Preis zu Isolation: Tarife beginnen bei $8.00/Monat und gehen in etwa 15 min online. Eine ehrliche Anmerkung zum Bedrohungsmodell: Jeder Hypervisor kann technisch den Speicher des Gasts inspizieren, falls Ihr Modell also selbst das ausschließt, lautet die Antwort ein Dedicated-Server. Für alles andere decken eine vollständige Festplattenverschlüsselung auf einem VPS plus ein Anbieter, der fast nichts vorhält, die realistischen Fälle ab.
Eine Erklärung, die ein Anbieter nach einem festen Zeitplan erneut veröffentlicht — „zum heutigen Datum haben wir keine geheimen rechtlichen Aufforderungen erhalten“ — sodass ihre stille Entfernung eine mit Schweigegebot belegte Aufforderung signalisieren kann, ohne sie auszusprechen. Ein cleveres Konstrukt mit echten Grenzen: Seine rechtliche Stellung ist ungeprüft, ein versäumtes Update löst Fehlalarme aus, und es verrät Ihnen nichts darüber, welcher Nutzer betroffen ist. ServPrivacy veröffentlicht keinen, und wir sagen das lieber, als es zu inszenieren — ein Canary verlangt von Ihnen immer noch, dem Herausgeber jeden Tag zu vertrauen. Wir stecken den Aufwand stattdessen in die Struktur: keine Identität erfasst, 14-tägige Log-Rotation und eine Flotte, die über 6 Rechtsordnungen verteilt ist, ausgewählt nach rechtsstaatlichen Verfahrensanforderungen, sodass es wenig gibt, was eine mit Schweigegebot belegte Aufforderung mitnehmen könnte.
Vokabular erledigt — stellen Sie etwas bereit
VPS ab $8.00/Mon. in 6 Offshore-Regionen, in Krypto aus einem Prepaid-Guthaben bezahlt.
Konto erstellt. Diese 8 Wiederherstellungscodes werden einmal angezeigt und nie wieder. Jeder setzt dein Passwort einmalig zurück. Bewahre sie offline auf.