No-KYC'nin gerçekte neyi kaldırdığı
Geleneksel barındırıcılar size bir sunucu satmadan önce bir dosya toplar: yasal ad, fatura adresi, telefon, bir kart (ki kendi KYC'sini taşır) ve çoğu zaman sessizce bir kimlik yüklemesi anlamına gelen bir "dolandırıcılık kontrolü". Her madde, iş yükünüzü çalıştırmak için değil, onların ödeme kanalları ve uyumluluk duruşları için vardır — bir hypervisor, bir VM'yi başlatmak için adınızı bilmek zorunda değildir.
No-KYC barındırma, dosyayı kaldırır ve hypervisor'ı tutar. Burada kayıt sırasında tüm form bir kullanıcı adından — herhangi bir takma ad — ve bir paroladan ibarettir. E-posta yok, telefon yok, ad yok, adres yok, kart yok, sonradan açılacak bir "doğrulama seviyesi" yok. Ödeme, ön ödemeli bir bakiyeye yalnızca kriptoyla yapılır; dolayısıyla ilişkiye asla bir kart işlemcisi veya fatura profili girmez.
Başka yerlerde etikete dikkat edin: pek çok sağlayıcı "anonim VPS" diye reklam yapar ama çalışan bir e-posta ister, onu sonsuza dek kaydeder ve "şüphe durumunda" belge talep etme hakkını saklı tutar. Sınav, pazarlama sayfası değil, kayıt formunun ve gizlilik politikasının gerçekte ne dediğidir.
SP·02Kayıt akışı, somut olarak
İşte hiçbir şey atlanmadan tüm akış. Bir kullanıcı adı seçersiniz — 3 ila 63 karakter; harfler, rakamlar, noktalar, tireler, alt çizgiler; kullan-at bir takma ad gayet uygundur ve çoğu kullanıcı bunu tercih eder. En az 12 karakterlik bir parola belirlersiniz; bu, argon2id hash'i olarak saklanır. kabul edilebilir kullanım politikasını kabul eden tek bir kutucuğu işaretlersiniz. Hesap oluşturma işte bu kadar, bir dakikadan kısa sürede tamam.
Hemen ardından hesap, XXXX-XXXX-XXXX biçiminde sekiz adet tek kullanımlık kurtarma kodu üretir ve bunları yalnızca bir kez, bir indirme düğmesiyle birlikte gösterir. Bunlar parola sıfırlama mekanizmanızdır — aşağıda daha fazlası var. İsteğe bağlı olarak, hesap sayfasından TOTP iki faktörlü doğrulamayı etkinleştirirsiniz: herhangi bir kimlik doğrulayıcı uygulamayla çalışan standart RFC 6238 kodları, hiçbir telefon numarası gerekmeden.
Buradan bir sunucuya giden yol şudur: bakiyeyi kriptoyla yükleyin (yükleme başına $30.00 ile $5,000.00 arası), bir plan ve 6 bölgeden birini seçin ve dağıtın — bir VPS için yaklaşık 15 min, dedicated donanım için 2–12 h içinde çevrimiçi. Hiçbir noktada bir doğrulama adımı belirmez, çünkü kod tabanında hiçbiri yoktur.
SP·03E-posta sıfırlaması yerine kurtarma kodları
E-posta sıfırlama bağlantısı, internetin varsayılan hesap kurtarmasıdır — ve varsayılan kimlik sızıntısıdır. Dosyadaki bir e-posta, hesabı bir posta kutusuna, posta kutusunu bir IP geçmişine ve genellikle posta sağlayıcısının kendi kurtarma zinciri aracılığıyla bir telefon numarasına bağlar. E-posta tutmayan bir barındırıcı sıfırlama bağlantıları gönderemez, dolayısıyla bir şeyin onların yerini alması gerekir.
Kurtarma kodları işte bu yerine geçen şeydir. Sekiz kodun her biri tek kullanımlık bir kimlik bilgisidir: birini kullanıcı adınızla birlikte harcamak, yeni bir parola belirlemenizi sağlar. Bunlar sunucu tarafında yalnızca SHA-256 hash'leri olarak saklanır, dolayısıyla depolamamızın bir kopyası bunları açığa çıkarmaz. Kullanılan kodlar ölüdür; hesap sayfasından istediğiniz zaman taze bir set yeniden üretebilirsiniz (ki bu eskisini geçersiz kılar) ve birkaçını kullandıktan sonra bunu yapmalısınız.
Kodlara nakit gibi davranın. Mantıklı saklama: bir parola yöneticisi kaydı, şifreli bir dosya veya güvenli bir yerde kâğıt — ideali bunların ikisi. Saygı duyulması gereken arıza modu tamdır: parolayı ve sekiz kodun tümünü kaybedin, hesap tasarım gereği kurtarılamaz olur. Bunu geçersiz kılabilecek hiçbir destek kanalı yoktur, çünkü sizin için bir geçersiz kılma yolu, bir taklitçi için de bir geçersiz kılma yoludur ve sizi ayırt edebileceğimiz dosyada hiçbir kimliğimiz yoktur. O sert kenar, uğruna geldiğiniz özelliğin bedelidir.
SP·04Bir no-KYC barındırıcının hâlâ neyi tuttuğu
No-KYC, no-data demek değildir ve hiç bir şey tutmadığını iddia eden bir sağlayıcı ya yalan söylüyor ya da bozuktur. no-KYC politika sayfasında da yansıtılan dürüst envanter şudur: kullanıcı adınız, argon2id parola hash'i, hash'lenmiş kurtarma kodları, bakiye ve onun işlem defteri, sipariş ettiğiniz şeyin özellikleri (plan, bölge, OS, süre) ve 14 günde döngülenen web sunucusu erişim günlükleri. Siparişler ayrıca kendilerini oluşturan IP'yi kaydeder — bu yüzden tutarlı tavsiye, ilk temastan itibaren Tor veya VPN kullanmaktır; böylece kısa ömürlü operasyonel veri bile temiz olur.
Sistemin hiçbir yerinde var olmayan şeyler: bir ad, bir adres, bir telefon numarası, bir e-posta, bir kart, bir ödeme işlemcisi profili ya da oturumları birbirine diken analitik izleyiciler. En kötü durumu modellerken "az tutar" ile "hiç tutmaz" arasındaki fark önemlidir: depolamamızın tam bir kopyası insanları değil, sunucuları ve bakiyeleri tarif eder.
SP·05Kabul ettiğiniz ödünleşimler
No-KYC barındırma, dosyayla birlikte özellikleri de eler. Bilinçli olarak kabul etmeye değer:
- Son çare kurtarma yok. Parola ve kodlar gittiğinde hesap ve bakiyesi de gitmiş demektir. Kimse sizi yeniden içeri doğrulayamaz, çünkü kimse kim olduğunuzu bilmiyor.
- Ters ibraz (chargeback) yok. Kripto kesindir. Karşı ağırlık iade politikasıdır: kullanılmayan bakiye, onu fonlayan yüklemeden itibaren 30 gün içinde, ağ ücretleri düşülerek kripto olarak iade edilebilir.
- Yalnızca kripto. Kart yok, PayPal yok, havale yok. Bu bir engelse, bu model size göre değil.
- Kurallar hâlâ geçerli. No-KYC, no-rules değildir: spam, CSAM, kötü amaçlı yazılım C2 ve saldırı başlatma, kimlik olsun olmasın, AUP kapsamında sunucuların kaldırılmasıyla sonuçlanır.
Kaldırmalar konusunda duruşumuz retorik değil, yargısaldır: DMCA bildirimleri işleme alınmaz veya yanıtlanmaz — DMCA, donanımımızın bulunduğu yargı bölgelerinde hiçbir hükmü olmayan bir ABD yasasıdır. Yalnızca belirli sunucu üzerinde yargı yetkisi olan bir mahkemeden gelen bağlayıcı emirlere göre hareket ederiz, daha azına değil. Bunun bölge bazında ne anlama geldiği konumlar sayfasındadır.
SP·06E-posta olmadan ikinci gün operasyonları
Kimsenin sizi uyarmadığı kısım, e-postanın kayıttan sonra sessizce yaptığı her şeydir. Yenileme hatırlatma mesajları yok, "yeni oturum açma algılandı" uyarıları yok, bülten yok — ve bunları göndermenin bir yolu da yok, çünkü gönderilecek bir adres yok. Panel, posta kutusunun yerini alır: sunucular görünümü her kutuyu süresi ve yenileme tarihiyle gösterir, defter her bakiye hareketini kalemlere döker ve sipariş sayfaları sağlama durumunu taşır. Yenileme zamanı civarında otuz saniyelik bir panel kontrolünü alışkanlık edinin; modelin tüm bakım yükü budur.
Destek de aynı şekilde çalışır. Talepler panelden açılır ve orada yanıtlanır — altyapınızı bir posta sağlayıcısının günlüklerine bağlayan e-posta yoluyla bir talep dizisi yok. Hassas her şey için bu kesinlikle daha iyidir: konuşma, ilgilendiği sunucularla aynı takma adlı hesabın içinde yaşar.
En çok önem taşıyan disiplin, kimlik bilgisi muhafazasıdır, çünkü rutin solar. Kurtarma kodları ilk günden itibaren çevrimdışı olmalı, TOTP hesap tazeyken etkinleştirilmeli ve birkaçını kullandıktan sonra kodları yeniden üretirseniz eski set ölür — saklanan kopyanızı "sonra" değil, hemen güncelleyin. No-KYC barındırmadaki ikinci gün arızaları neredeyse hiçbir zaman barındırıcı değildir; kullanıcıların tek kimlik bilgilerinin bir tarayıcı sekmesinde yaşadığını keşfetmesidir.
SP·07Herhangi bir no-KYC sağlayıcısı nasıl denetlenir
Etiket ucuzdur; doğrulayın. On dakika süren bir denetim listesi:
- Kayıt formunun kendisi. E-posta istiyorsa, birini tutuyor demektir. "İsteğe bağlı" alanlar da sayılır.
- Ödeme kanalları. Kart desteği, zincirde KYC'li bir işlemcinin oturduğu anlamına gelir. Yalnızca kripto, ideali Monero birinci sınıf olarak, tutarlı duruştur.
- Yazılı bir veri envanteri. Neyin ve ne kadar süreyle tutulduğuna dair, günlük saklama sayılarını da içeren belirli bir liste arayın. Muğlak "gizliliğe saygı duyarız" metni bir tehlike işaretidir.
- Kurtarma tasarımı. E-posta yoksa, sıfırlamaların yerine ne geçiyor? Bunu düşünmemiş bir sağlayıcı, siz dışarıda kilitli kaldığınızda kötü doğaçlama yapacaktır.
- Yazılı kötüye kullanım duruşu. Dürüst sağlayıcılar, sizi neyin kaldırttığını ve hangi yasal sürece yanıt verdiklerini söyler. "Her şeyi yok say" kimsenin tutamayacağı bir vaattir; yalnızca hukuki süreç ise tutabilecekleri bir vaattir.
- İade koşulları. Ön ödemeli modellerin bir çıkışa ihtiyacı vardır; bizimki yukarıda ve SSS bölümünde belirtilmiştir.
Bunların ikisinde veya daha fazlasında başarısız olan herhangi bir sağlayıcı, özelliği değil kelimeyi satıyordur.

