18 términos que encontrarás al buscar hosting offshore, sin KYC o el llamado bulletproof — definidos como los usa un operador, no como lo hace una página de ventas. Cada entrada enlaza con la página donde se pone en práctica el concepto.
El alojamiento offshore viene con un vocabulario que los proveedores tienden a usar a la ligera. Este glosario fija los términos tal como los usamos en todo ServPrivacy: jurisdicción y lenguaje de proceso legal, privacidad de pago y el hardware de nuestros racks. Las definiciones están escritas para operadores, no para abogados: breves, específicas y honestas sobre los límites. Cuando un término toca nuestra propia política, decimos exactamente lo que hacemos.
01
Alojamiento a prueba de balas (bulletproof)
Jerga para proveedores que anuncian inmunidad total: sin departamento de abusos, sin preguntas, nada se retira jamás. En la práctica, las operaciones «a prueba de balas» funcionan sobre infraestructura alquilada o comprometida, atraen el peor tráfico de internet y terminan en incautaciones que se llevan por delante a todos los clientes con ellas. No es lo que vendemos. ServPrivacy es alojamiento offshore sin KYC: no recopilamos identidad y no procesamos notificaciones extranjeras de retirada de contenido, pero operamos hardware real en centros de datos reales bajo leyes reales, y nuestra política de uso aceptable se hace cumplir: el spam, el CSAM y el C2 de malware se eliminan. Trata lo de «a prueba de balas» en el marketing de un proveedor como una señal de alerta, no como una característica: indica un alojamiento con una corta esperanza de vida.
02
Canario de garantías
Una declaración que un proveedor vuelve a publicar de forma periódica —"a esta fecha no hemos recibido ninguna demanda legal secreta"— de modo que su eliminación silenciosa pueda señalar una solicitud amordazada sin hablar. Una construcción ingeniosa con límites reales: su validez legal no está probada, una actualización omitida desencadena falsas alarmas y no te dice nada sobre qué usuario está afectado. ServPrivacy no publica una, y preferimos decirlo a representarla: un canary sigue pidiéndote que confíes en el editor cada día. En su lugar ponemos el esfuerzo en la estructura: ninguna identidad recopilada, rotación de registros de 14 días y una flota repartida por 6 jurisdicciones elegidas por sus requisitos de proceso debido, de modo que hay poco que una demanda amordazada pudiera llevarse.
03
DMCA
La Digital Millennium Copyright Act, una ley de derechos de autor de los Estados Unidos de 1998. Su sección 512 creó el sistema de notificación y retirada: los hosts estadounidenses procesan avisos de eliminación a cambio de inmunidad frente a las infracciones de sus clientes. El punto que importa aquí: la DMCA vincula a empresas e infraestructura de EE. UU. No es ley internacional. ServPrivacy no procesa ni responde avisos DMCA, ya que la ley no tiene fuerza en nuestras jurisdicciones. Solo actuamos ante órdenes vinculantes emitidas por un tribunal con jurisdicción sobre el servidor concreto, que es lo que la ley local realmente nos exige. Cualquiera con una queja es libre de seguir esa vía; un correo plantilla a una mesa de abuso no es un procedimiento legal.
El registro PTR que asigna una dirección IP de vuelta a un nombre de host: la imagen reflejada de un registro A normal. Importa más de lo que parece: la mayoría de los servidores de correo rechazan o marcan como basura el correo de IPs cuyo rDNS falta o contradice el nombre HELO, por lo que cualquiera que autohospede correo necesita un rDNS confirmado en sentido directo —PTR y registro A coincidiendo— antes de enviar un solo mensaje. También nombra tu servidor en los registros de otras personas, así que configúralo con cuidado. Todos los servidores de ServPrivacy se entregan con una IPv4 dedicada y un bloque IPv6 /64, con rDNS incluido en todos los planes.
05
Hosting no-KYC
Hosting que puedes contratar sin demostrar quién eres: sin nombre, sin escaneo de identificación, sin domicilio, sin número de teléfono, sin tarjeta. En ServPrivacy, una cuenta es un handle, una contraseña y códigos de recuperación; el pago es en criptomonedas acreditadas a un saldo prepago; los servidores parten de $8.00/mes. La distinción que conviene tener clara: no-KYC no es bulletproof hosting. No sabemos quién eres, pero la política de uso aceptable sigue vinculando lo que ejecutas: el spam, el CSAM y el C2 de malware se eliminan sin importar lo anónimamente que se hayan pagado. Privacidad frente a nosotros y frente a terceros; no inmunidad frente a tu propia conducta.
Alojar tu infraestructura en una jurisdicción distinta de la tuya, elegida deliberadamente por sus propiedades legales: leyes de protección de datos, reglas de retención, procedimiento judicial y distancia respecto de tu proceso de citación local. No hay nada inherentemente turbio en ello: las corporaciones llaman a la misma maniobra arbitraje jurisdiccional. Lo que conviene evaluar realmente: qué tribunales de qué país tienen poder sobre la máquina física, qué registra el proveedor y cómo funciona en la práctica la asistencia legal entre estados (MLAT). ServPrivacy opera 6 regiones seleccionadas precisamente con esos criterios —Rumania, los Países Bajos, Suiza, Islandia, Malasia y Panamá—, con las contrapartidas de cada una documentadas con honestidad en su página de ubicación.
Hosting comercializado como que no actúa ante avisos DMCA. La versión exacta de la afirmación: los servidores del proveedor se encuentran en países donde la DMCA —una ley estadounidense— simplemente no aplica, por lo que no hay nada que "acatar" en primer lugar. No significa que sea un terreno sin ley: los tribunales del propio país del servidor todavía pueden emitir órdenes vinculantes, y un proveedor que finja lo contrario te está mintiendo. Nuestra postura, dicha con claridad: los avisos no se procesan ni se responden; solo actuamos ante órdenes de un tribunal con jurisdicción sobre la máquina concreta; y nuestra propia AUP sigue aplicando. Rumania, nuestra región insignia, es el ejemplo de manual: solo proceso debido conforme a la UE, nada automatizado.
Gestión fuera de banda para servidores físicos: un pequeño controlador independiente (el BMC) con su propia ruta de red te ofrece vídeo de consola, entrada de teclado, montaje de ISO virtual y control de energía incluso cuando el sistema operativo está caído o aún no está instalado. KVM-over-IP es la parte de pantalla y teclado de eso. Para operadores centrados en la privacidad, es la característica que más importa en un servidor dedicado: te permite arrancar tu propio instalador y configurar el cifrado de disco completo desde cero en lugar de confiar en una imagen suministrada por el proveedor. Trata el BMC como una superficie de ataque por derecho propio: nunca debería estar expuesto a internet pública sin filtrar.
09
KYC
Know Your Customer (conoce a tu cliente): obligaciones de verificación de identidad que tienen su origen en la legislación bancaria y antiblanqueo de capitales: pasaportes, comprobantes de domicilio, selfies sosteniendo documentos. Los exchanges y los procesadores de pago están legalmente vinculados por ello; los proveedores de hosting, en la mayoría de las jurisdicciones, no. Cuando un host exige una identificación, es una decisión empresarial impulsada por el riesgo de contracargos en los pagos con tarjeta, no una ley. Quita la tarjeta y la justificación desaparece: ServPrivacy acepta únicamente criptomonedas, por lo que no hay exposición a contracargos ni nada que requiera tu nombre. Una cuenta aquí es un handle, una contraseña y códigos de recuperación; consulta la política no-KYC para saber exactamente qué guardamos.
10
Memoria ECC
Memoria con código de corrección de errores: RAM con bits adicionales que permiten al controlador detectar y corregir errores de un solo bit al vuelo, y captar errores de doble bit antes de que se propaguen. En un servidor que funciona durante meses, las inversiones de bits provocadas por celdas marginales o radiación dispersa son una certeza estadística, y sin ECC corrompen cachés de páginas, metadatos del sistema de archivos y bases de datos de forma silenciosa: los fallos que solo descubres semanas después. Es la mejora de fiabilidad más barata del rack, y por eso las plataformas de servidor la admiten y los equipos de escritorio de consumo en su mayoría no. Todos los planes de ServPrivacy —VPS y dedicados— funcionan con DDR5 ECC.
11
MLAT
Mutual Legal Assistance Treaty (tratado de asistencia legal mutua): el canal formal a través del cual las autoridades de un país solicitan pruebas que se encuentran en otro. Las solicitudes circulan de gobierno a gobierno, son revisadas por el propio ministerio de justicia y los tribunales del país receptor, suelen tardar de meses a años y pueden ser rechazadas cuando el presunto delito no es un delito a nivel local. Para el hosting offshore, esta es la vía legal que realmente aplica: una autoridad extranjera no puede citar directamente un servidor en otra jurisdicción. Dos cosas limitan lo que una solicitud MLAT puede llegar a producir: la disposición del tribunal receptor y lo que el proveedor guarde en absoluto. No conservamos registros de identidad, por lo que el segundo límite es bajo. Panamá además no tiene una vía rápida MLAT.
12
Monedero frío (cold wallet)
Un monedero de criptomonedas cuyas claves privadas nunca tocan una máquina conectada a internet: un dispositivo de hardware, un ordenador aislado (air-gapped) o claves en papel. Lo opuesto es un monedero caliente, que vive en un dispositivo en red y está a un solo exploit de quedarse vacío. Es una práctica sensata para financiar servidores: mantén el grueso de tus monedas en frío, mueve solo lo que planeas gastar a un monedero caliente y paga desde ahí. ServPrivacy nunca te pide conectar un monedero, firmar un mensaje ni demostrar la propiedad de una dirección: una recarga de saldo es un pago on-chain corriente a una dirección de depósito de un solo uso, entre $30.00 y $5,000.00 por factura.
13
Monero (XMR)
Una criptomoneda diseñada para la privacidad a nivel de protocolo: las firmas de anillo ocultan al emisor entre señuelos, las direcciones sigilosas ocultan al receptor y RingCT oculta el importe. Mientras que el libro mayor de Bitcoin es totalmente transparente y rastreado de forma rutinaria por las firmas de análisis de cadenas, el de Monero es opaco por defecto: no hay un modo transparente al que filtrarse ni una "función de privacidad" que olvidar activar. Eso convierte a XMR en el pago natural para la infraestructura no-KYC, y aquí es de primera clase: una de las 21 monedas y variantes de red (17 divisas distintas) aceptadas para recargas de saldo, listada primero en el pago, nunca con recargo.
Non-Volatile Memory Express: el protocolo de almacenamiento construido para flash, que se comunica con las unidades directamente a través de carriles PCIe en lugar de hacerlo mediante diseños de controlador SATA heredados de los discos giratorios. La diferencia práctica en un servidor: un orden de magnitud más de IOPS, latencia inferior a 100 microsegundos y decenas de miles de colas de comandos en paralelo, donde SATA tiene una. Las bases de datos, las colas de correo y los sitios concurridos lo notan de inmediato, especialmente bajo carga concurrente. No hay discos giratorios ni SSD SATA en ninguna parte de la flota de ServPrivacy: el almacenamiento de los VPS es NVMe en RAID-1, y los servidores dedicados funcionan con NVMe en soft-RAID o RAID-10.
15
RAID
Redundant Array of Independent Disks (matriz redundante de discos independientes): combinar unidades para que la matriz sobreviva a un fallo de hardware. RAID-1 hace espejo de dos unidades: cualquiera puede fallar con cero pérdida de datos; RAID-10 distribuye datos por pares en espejo para la misma seguridad más velocidad y capacidad. Para qué sirve RAID: mantenerte en línea pese al fallo de un disco. Lo que no es: una copia de seguridad; un rm accidental, ransomware o corrupción del sistema de archivos se replica a cada miembro al instante. Nuestra flota funciona con NVMe RAID-1 bajo cada VPS y soft-RAID o RAID-10 en los servidores dedicados; para copias de seguridad reales, los planes VPS ofrecen un complemento de copia de seguridad cifrada diaria.
16
Retención de datos
Una obligación legal de los proveedores de almacenar metadatos de conexión —quién se conectó a qué, cuándo, desde qué IP— durante un periodo fijo, a disposición de las autoridades a petición. La Directiva de Retención de Datos generalizada de la UE fue anulada en 2014, pero las leyes nacionales de retención sobreviven por toda Europa con formas diversas. La lección práctica: la promesa de privacidad de un proveedor está limitada por las leyes del país en el que se encuentra el servidor, así que elige primero el país. Panamá no tiene ninguna ley obligatoria de retención de datos, razón por la que sigue siendo la opción offshore clásica. Nuestra propia práctica en todas partes: los registros de nginx se rotan después de 14 días, y no conservamos ninguna identidad que retener en primer lugar.
Una máquina física arrendada por completo a un único cliente: sin hipervisor, sin vecinos, sin kernel compartido. Obtienes el hardware real: un socket Ryzen o EPYC, memoria DDR5 ECC, unidades NVMe en RAID y el puerto de red completo para ti solo. Elige un servidor dedicado en lugar de un VPS cuando necesites CPU sostenida en todos los núcleos, latencia de disco predecible bajo carga, memoria muy amplia o un modelo de amenazas que excluya cualquier introspección de tu RAM a nivel de host. Los servidores dedicados de ServPrivacy parten de $66.00/mes, se entregan en 2–12 h y se pagan desde un saldo prepago en cripto, como todo lo demás aquí.
Una máquina virtual extraída de un host físico: en ServPrivacy, virtualización completa KVM, de modo que ejecutas tu propio kernel con vCPU, RAM y NVMe dedicados, en lugar de un contenedor que comparte el kernel del host. Para la mayoría de las cargas de trabajo es la relación adecuada entre precio y aislamiento: los planes parten de $8.00/mes y se activan en aproximadamente 15 min. Una nota honesta sobre el modelo de amenazas: cualquier hipervisor puede técnicamente hacer introspección de la memoria del invitado, así que si tu modelo excluye incluso eso, la respuesta es un servidor dedicado. Para todo lo demás, el cifrado de disco completo en un VPS más un proveedor que retiene casi nada cubre los casos realistas.
Cuenta creada. Estos 8 códigos de recuperación se muestran una sola vez y nunca más. Cada uno restablece tu contraseña una vez. Guárdalos sin conexión.