Что на самом деле убирает отсутствие KYC
Обычные хостинги собирают досье прежде, чем продать вам сервер: юридическое имя, платёжный адрес, телефон, карту (которая несёт собственный KYC) и нередко «проверку на мошенничество», которая по-тихому означает загрузку документа. Каждый пункт существует ради их платёжных систем и их позиции по соответствию требованиям, а не ради запуска вашей нагрузки — гипервизору не нужно знать ваше имя, чтобы загрузить виртуальную машину.
Хостинг без KYC убирает досье и оставляет гипервизор. При регистрации здесь вся форма — это псевдоним (любой) и пароль. Ни почты, ни телефона, ни имени, ни адреса, ни карты, ни «уровня верификации», который нужно разблокировать позже. Оплата только в крипте на предоплаченный баланс, так что ни платёжный процессор, ни биллинговый профиль никогда не появляются в отношениях.
Будьте осторожны с этим ярлыком в других местах: множество провайдеров рекламируют «анонимный VPS», но требуют рабочую почту, хранят её вечно и оставляют за собой право потребовать документы «в случае подозрения». Проверка — это то, что на самом деле говорят форма регистрации и политика конфиденциальности, а не маркетинговая страница.
SP·02Процесс регистрации, конкретно
Вот весь процесс, ничего не упущено. Вы выбираете псевдоним — от 3 до 63 символов, буквы, цифры, точки, дефисы, подчёркивания; одноразовый псевдоним вполне подойдёт, и большинство пользователей выбирают именно его. Вы задаёте пароль не менее чем из 12 символов, который хранится как хеш argon2id. Вы ставите одну галочку, принимая политику допустимого использования. Это и есть создание аккаунта, целиком, менее чем за минуту.
Сразу после этого аккаунт выдаёт восемь одноразовых кодов восстановления в виде XXXX-XXXX-XXXX и показывает их ровно один раз, с кнопкой скачивания. Это ваш механизм сброса пароля — подробнее ниже. По желанию вы включаете двухфакторную аутентификацию TOTP на странице аккаунта: стандартные коды RFC 6238, работающие с любым приложением-аутентификатором, без всякого номера телефона.
Отсюда путь к серверу таков: пополните баланс криптой (от $30.00 до $5,000.00 за пополнение), выберите тариф и один из 6 регионов и разверните — онлайн примерно через 15 min для VPS, 2–12 h для выделенного оборудования. Ни на одном этапе не появляется шаг верификации, потому что его нет в коде.
SP·03Коды восстановления вместо сброса по почте
Ссылка для сброса по почте — это интернет-стандарт восстановления аккаунта и его стандартная утечка личности. Привязанная почта связывает аккаунт с почтовым ящиком, ящик — с историей IP, а обычно и с номером телефона через собственную цепочку восстановления почтового провайдера. Хостинг, который не хранит почту, не может отправлять ссылки для сброса, поэтому что-то должно их заменить.
Этой заменой служат коды восстановления. Каждый из восьми кодов — одноразовый доступ: использование одного вместе с вашим псевдонимом позволяет задать новый пароль. Они хранятся на сервере только в виде хешей SHA-256, так что копия нашего хранилища их не раскрывает. Использованные коды мертвы; вы можете в любой момент сгенерировать новый набор на странице аккаунта (что аннулирует старый), и стоит делать это после того, как вы израсходовали несколько.
Относитесь к кодам как к наличным. Разумное хранение: запись в менеджере паролей, зашифрованный файл или бумага в надёжном месте — в идеале два из перечисленного. Режим отказа, который стоит уважать, тотален: потеряйте пароль и все восемь кодов — и аккаунт по замыслу невосстановим. Нет канала поддержки, который мог бы это обойти, потому что путь обхода для вас — это путь обхода для самозванца, а у нас нет хранимой личности, чтобы отличить вас. Этот жёсткий край — цена того свойства, ради которого вы пришли.
SP·04Что хостинг без KYC всё же хранит
Отсутствие KYC — это не отсутствие данных, и провайдер, утверждающий, что вообще ничего не хранит, лжёт или сломан. Честная опись здесь, отражённая на странице политики без KYC: ваш псевдоним, хеш пароля argon2id, хешированные коды восстановления, баланс и его реестр транзакций, характеристики того, что вы заказали (тариф, регион, OS, срок), и журналы доступа веб-сервера, ротируемые каждые 14 дней. Заказы также фиксируют IP, с которого они созданы, — вот почему неизменный совет: используйте Tor или VPN с первого же контакта, чтобы даже кратковременные операционные данные были чистыми.
Чего нет нигде в системе: имени, адреса, номера телефона, почты, карты, профиля платёжного процессора или аналитических трекеров, сшивающих сессии воедино. Разница между «хранит немного» и «не хранит ничего» имеет значение, когда вы моделируете худший случай: полная копия нашего хранилища описывает серверы и балансы, а не людей.
SP·05Компромиссы, которые вы принимаете
Хостинг без KYC отбрасывает функции вместе с досье. Стоит принять осознанно:
- Никакого восстановления на крайний случай. Пропал пароль и коды — пропал аккаунт и его баланс. Никто не сможет вернуть вас, потому что никто не знает, кто вы.
- Никаких чарджбэков. Крипта окончательна. Противовес — политика возврата: неиспользованный баланс возвращается в крипте в течение 30 дней с момента пополнения, которое его сформировало, за вычетом сетевых комиссий.
- Только крипта. Ни карты, ни PayPal, ни банковского перевода. Если это препятствие, эта модель не для вас.
- Правила по-прежнему действуют. Отсутствие KYC — не отсутствие правил: спам, CSAM, C2 вредоносного ПО и запуск атак ведут к удалению серверов по AUP, с личностью или без.
По вопросу удаления контента наша позиция юрисдикционна, а не риторична: уведомления DMCA не обрабатываются и не отвечаются — DMCA это закон США, не имеющий силы в юрисдикциях, где находится наше оборудование. Мы действуем по обязательным предписаниям суда, обладающего юрисдикцией над конкретным сервером, и не меньше. Что это означает по каждому региону — на странице локаций.
SP·06Повседневная работа без почты
То, о чём никто не предупреждает, — это всё, что почта по-тихому делала после регистрации. Нет сообщений-напоминаний о продлении, нет оповещений «обнаружен новый вход», нет рассылки — и нет способа их отправить, потому что нет адреса, на который отправлять. Панель заменяет почтовый ящик: в разделе серверов показан каждый сервер с его сроком и датой продления, реестр расписывает каждое движение баланса, а страницы заказов несут статус подготовки. Заведите привычку тридцатисекундной проверки панели около времени продления; это и есть вся нагрузка по обслуживанию этой модели.
Поддержка работает так же. Тикеты открываются из панели и отвечаются там же — никакой переписки по почте, привязывающей вашу инфраструктуру к журналам почтового провайдера. Для всего чувствительного это строго лучше: разговор живёт внутри того же псевдонимного аккаунта, что и серверы, которых он касается.
Самое важное — это дисциплина хранения учётных данных, потому что рутина притупляется. Коды восстановления должны лежать офлайн с первого дня, TOTP стоит включить, пока аккаунт свежий, а если вы перегенерируете коды после использования нескольких, старый набор умирает — обновите свою хранимую копию немедленно, а не «потом». Сбои на второй день в хостинге без KYC почти никогда не на стороне хостинга; это пользователи, обнаружившие, что их единственные учётные данные жили во вкладке браузера.
SP·07Как проверить любого провайдера без KYC
Ярлык дёшев; проверьте его. Список проверки, занимающий десять минут:
- Сама форма регистрации. Если она запрашивает почту, значит, она её хранит. «Необязательные» поля считаются.
- Платёжные каналы. Поддержка карт означает процессор с KYC в цепочке. Только крипта, в идеале с приоритетом Monero, — вот неизменная позиция.
- Письменная опись данных. Ищите конкретный список того, что хранится и как долго, с цифрами по сроку хранения журналов. Расплывчатая проза «мы уважаем приватность» — тревожный знак.
- Дизайн восстановления. Если почты нет, что заменяет сброс? Провайдер, не подумавший об этом, будет плохо импровизировать, когда вас заблокируют.
- Позиция по злоупотреблениям в письменном виде. Честные провайдеры говорят, за что вас удаляют и на какой юридический процесс отвечают. «Игнорировать всё» — обещание, которое никто не сдержит; «только по надлежащей правовой процедуре» — то, которое можно сдержать.
- Условия возврата. Предоплаченным моделям нужен выход; наш изложен выше и в FAQ.
Любой провайдер, проваливающий два или более пунктов, продаёт слово, а не свойство.

