نردبان حریم خصوصی
ریلها را بر اساس آنچه یک ناظرِ بیرونی میتواند بازسازی کند رتبهبندی کنید، و ترتیب پایدار است: Monero در صدر، Bitcoin در میانه با ملاحظاتی، استیبلکوینها و دیگر زنجیرههای شفاف در پایین. دو محور آن را تعیین میکنند. اول، آنچه خودِ زنجیره فاش میکند — مبالغ، طرفهای مقابل، و اینکه آیا پرداختها را میتوان به یک تاریخچه پیوند زد. دوم، آنچه مسیرِ بهدستآوردنِ شما فاش میکند — سکهای که با KYC کامل خریداری شده، آن برچسب را تا اولین جایی که روی یک زنجیره شفاف خرج میکنید با خود حمل میکند.
هیچکدام از دو محور مهم نیست اگر خودِ هاست گذرنامه طلب کند. یک پرداخت ناشناس به ارائهدهندهای که از کارت شناسایی شما عکس میگیرد نمایشی است؛ ریلِ پرداخت و سیاستِ ثبتنام باید با هم همخوانی داشته باشند. این همان جفتشدنی است که این سایت پیرامون آن ساخته شده است: تسویهحساب فقطرمزارزی در یک سو، یک حسابِ ناممستعارورمزعبور در سوی دیگر، با سرورهایی از $8.00/ماه که بهجای پرداخت بهازای فاکتور، از یک موجودی پیشپرداخت پرداخت میشوند — مدلی که خودش کاهش میدهد که چند بار اصلاً با یک زنجیره سروکار پیدا کنید (چرا این اهمیت دارد).
SP·02Monero: خصوصی بهصورت پیشفرض
Monero آن سه چیزی را که تحلیل زنجیره را ممکن میسازند پنهان میکند. امضاهای حلقهای هر خرج را در میان طعمهها مخلوط میکنند، بنابراین هیچ ناظری نمیتواند بگوید کدام خروجی مصرف شده است. آدرسهای پنهان برای هر پرداخت یک مقصدِ یکتا روی زنجیره تولید میکنند، بنابراین آدرسِ گیرنده هرگز بهطور عمومی ظاهر نمیشود. RingCT به مبالغ متعهد میشود بدون آنکه آنها را فاش کند. هیچ حالت شفافی برای بازگشت به آن وجود ندارد و هیچ «فهرست ثروتمندان»ی برای ظاهر شدن در آن نیست — حریم خصوصی خودِ پروتکل است، نه یک پرچمِ ویژگی.
آنچه باقی میماند ارزش صادقانه گفتن دارد. فروشنده میداند که فاکتور خودش پرداخت شده است — از طراحی، و بیضرر. همبستگیِ زمانی باقی میماند: اگر از یک IP خانگی بدون Tor پخش کنید، ISP شما میتواند یک تراکنش Monero را در آن لحظه نزد آدرس شما قرار دهد، حتی اگر نتواند آن را بخواند. و ردِ بهدستآوردن باقی میماند: یک صرافی KYC میداند شما XMR برداشت کردهاید و چه مقدار، فقط نمیتواند آن را بهبعد دنبال کند. برای پرداخت به یک هاست، آن ترکیب — حریم خصوصیِ خرج دستنخورده، بهدستآوردن در بدترین حالت معلوم — بهاندازهای خوب است که چشمانداز فعلی به آن میرسد، و به همین دلیل است که راهنمای گامبهگام Moneroی ما آن را بهعنوان ریل پیشفرض در نظر میگیرد.
SP·03Bitcoin: ناممستعار، نه ناشناس
دفترِ Bitcoin یک سابقهٔ عمومیِ دائمی است، و «ناممستعار بودن» تحت تحلیل بهسرعت فرسوده میشود. اکتشافِ مالکیتِ ورودیِ مشترک آدرسها را در کیفپولها خوشهبندی میکند؛ دادههای KYC صرافی خوشهها را با نام برچسب میزنند؛ و بهمحض اینکه یک آدرس در خوشه شما برچسب بخورد، تاریخچهٔ همهٔ آنها خواندنی میشود — بهصورت بازگشتی، برای همیشه، با ابزاری که فقط بهتر میشود.
هاستینگ این را بدتر از یک خرید یکباره میکند. ماهانه از یک کیفپول به یک ارائهدهنده پرداخت کنید و یک یالِ تکرارشوندهٔ تمیز در گراف ساختهاید: همان فروشنده، آهنگِ منظم، مبالغِ مشابه. هر کس یک پرداخت را به شما گره بزند، کلِ مجموعه را گره میزند، و هر سروری را که آن تأمین کرده است.
راهکارهای کاهشی وجود دارند اما جزئیاند. آدرسهای دریافتِ تازه از پرداختهای ورودی محافظت میکنند، نه از خرجهای شما. کنترلِ سکه اگر منضبط باشید UTXOهای برچسبخورده را از پرداختهای حساس دور نگه میدارد. راهحلِ صادقانه سادهتر است: پیش از پرداخت، BTC را در یک سرویس تبادل بدون KYC با XMR تعویض کنید — یک پرشِ اضافی که یک سابقهٔ عمومیِ دائمی را به یک سابقهٔ خصوصی تبدیل میکند. ما BTC را مستقیماً میپذیریم و خوب کار میکند؛ مشکل تسویهحساب نیست، زنجیره است.
SP·04استیبلکوینها و بقیه
استیبلکوینها برای حریم خصوصی ضعیفترین پله هستند، به دو دلیلِ رویهمانباشته. آنها روی زنجیرههای شفاف زندگی میکنند — هر انتقالِ USDT یا USDC روی Ethereum یا Tron عمومی است، و زنجیرههای مدلِ حساب در اینجا بدتر از مدلِ UTXOی Bitcoin هستند، چون یک آدرس تمایل دارد کلِ تاریخچهٔ شما را انباشته کند. و آنها یک صادرکنندهٔ مرکزی اضافه میکنند که میتواند وجوه را مسدود کند و آدرسها را در فهرست سیاه بگذارد، قدرتی که بهطور معمول اعمال میشود. ابزارهای نظارتی بهویژه روی Tron متراکم است، دقیقاً به این دلیل که کارمزدها پایین و حجم بالاست.
دیگر سکههای شفاف — Litecoin، Bitcoin Cash، Dogecoin و مشابه — مدلِ دفترِ Bitcoin را با پوششِ تحلیلگرِ تا حدی نازکتر به اشتراک میگذارند. ابزارِ کمتر حریم خصوصی نیست؛ ابهامی است با تاریخ انقضا.
ما همچنان همهٔ آن را میپذیریم — 21 سکه و واریانتِ شبکه در میانِ 17 ارز — چون راحتی دلیلی مشروع برای انتخاب یک ریل است، و یک موجودی پیشپرداخت به این معناست که حتی یک شارژِ شفاف هم یک بار اتفاق میافتد، نه ماهانه. فقط هر ریل را صادقانه روی نردبان قرار دهید، و وقتی پرداخت همان بخشی است که بیش از همه نیاز به خصوصیبودن دارد، به سراغ XMR بروید.
SP·05فراداده فراتر از زنجیره
زنجیره فقط یک لایه است. بقیهٔ رد:
- IP پخش. کیفپول شما با یک گره صحبت میکند؛ گره آدرس شما را میبیند. گرهٔ خودتان را اجرا کنید یا از طریق Tor متصل شوید.
- سرورهای کیفپول سبک. کیفپولهای سبکِ بهسبک SPV و Electrum از یک سرور دربارهٔ آدرسهای شما بهطور خاص میپرسند — آن سرور محتوای کیفپول شما را میآموزد حتی وقتی زنجیره هیچ چیز دیگری را پنهان میکند.
- نشست مرورگر. دستگاهی که فاکتور را باز میکند IP و اثرانگشت را آشکار میکند. Tor Browser، یا دستکم یک VPN که به آن اعتماد دارید، برای تسویهحساب و پنل بهیکسان.
- شناسههای حساب. یک آدرس ایمیل هنگام ثبتنام هر چیزی را که بالادست آن است خنثی میکند. اینجا حساب یک نام مستعار و یک رمز عبور است — هیچ فیلد ایمیلی برای افشا وجود ندارد.
- لاگهای سمتهاست. از هر ارائهدهندهای بپرسید چه چیزی را و برای چه مدت نگه میدارند. فهرست موجودی ما در صفحه بدون KYC است: مشخصاتِ سفارش، دفترِ موجودی، و لاگهای دسترسی که در ۱۴ روز چرخش مییابند. هیچ پردازشگرِ کارت یا درگاهِ فیاتی هرگز وارد تصویر نمیشود.
تطبیق ریل با مدل تهدید شما
هر پرداختی به آیینِ کامل نیاز ندارد، و وانمود به خلافِ آن همان چیزی است که باعث میشود مردم فرسوده شوند و جایی که مهم است سهلانگار شوند. سه ردهٔ تقریبی بیشترِ موقعیتهای واقعی را پوشش میدهند.
حریم خصوصی غیررسمی — شما صرفاً نمیخواهید هزینهٔ هاستینگتان در یک مجموعهدادهٔ بازاریابی باشد یا برای هر کسی که یکی از آدرسهای شما را بیاموزد قابلدیدن باشد. هر سکهٔ پذیرفتهشده به یک موجودی پیشپرداخت از پیش با فاصلهٔ زیاد بر یک کارتِ ثبتشده برتری دارد؛ از کیفپول خودتان پرداخت کنید و ادامه دهید.
ناممستعارِ جدی — سرور نباید توسط یک طرفِ مدنیِ باانگیزه یا تحلیلِ در حدِ دلالداده قابلانتساب به شما باشد. اینجا زنجیرههای شفاف شروع به ناکامگذاشتنِ شما میکنند: برای شارژ از XMR استفاده کنید، برای هر نشست از Tor یا یک VPN قابلاعتماد، و یک نام مستعار که هیچجای دیگرِ اینترنت ظاهر نمیشود.
شرایط خصمانه — فرض را بر احضاریهها به صرافیها و تحلیلِ حرفهایِ زنجیره بگذارید. حالا بهدستآوردن بهاندازهٔ خرج مهم است: سکهها باید در وهلهٔ نخست بدون KYC بهدست آیند، فقط روی Tor از گرهٔ خودتان پخش شوند، و قواعد عملیاتیِ زیر دیگر پیشنهاد نیستند. هزینهٔ نهاییِ هر رده واقعی است؛ آن یکی را که موقعیت شما واقعاً نیاز دارد انتخاب کنید و بهجای آرمانی، آن را پیوسته اجرا کنید.
SP·07چکلیست opsec
همهچیز در یک فهرست فشرده شده — هر سطر بهتنهایی کمهزینه است، و در کنار هم رد را سرتاسر میبندند:
- هرجا که قانوناً ممکن است سکهها را بدون KYC تهیه کنید؛ اگر ناچار به KYC هستید، بیدرنگ به کیفپول خودتان برداشت کنید.
- پیش از پرداختهای حساس، سکههای شفاف را به XMR تبدیل کنید.
- نود خودتان را اجرا کنید، یا تنها از طریق Tor به نودهای راهدور دسترسی پیدا کنید.
- برای صورتحساب و پنل از Tor Browser یا یک VPN معتبر استفاده کنید — بهطور پیوسته، نه فقط هنگام ثبتنام.
- یک نام مستعار منحصربهفرد برای این ارائهدهنده انتخاب کنید؛ هرگز نامهای مستعار را میان سرویسها دوباره به کار نبرید.
- یک رمز عبور منحصربهفرد ۱۲ کاراکتری یا بیشتر از یک مدیر رمز، TOTP فعال، و کدهای بازیابی ذخیرهشده بهصورت آفلاین.
- یکبار موجودی پیشپرداخت را شارژ کنید بهجای پرداخت سرصورتحساب در هر ماه.
- از کیفپول خودتان پرداخت کنید، هرگز مستقیماً از یک حساب صرافی.
هیچکدام از اینها به ابزار عجیبوغریبی نیاز ندارد — یک کیفپول، Tor، و ده دقیقه انضباط. بخش پرهزینهاش پیوستگی است، و آن یک عادت است، نه یک خرید. جای خرج کردن موجودی پس از آن: VPS یا سرور اختصاصی، در 6 حوزه قضایی.

