CryptoServers

Hébergement VPS sans KYC — payez en crypto, oubliez les contrôles d'identité

Un VPS sans KYC est un serveur privé virtuel que vous pouvez acheter sans fournir de pièce d'identité, de numéro de téléphone, d'adresse de facturation ni de vrai nom. Chez Cryptoservers, nous en livrons un en 60 secondes environ après confirmation de votre facture crypto — cinq niveaux, quatre juridictions offshore, root complet, bouclier DDoS 1 Tbps. Sans KYC signifie sans KYC : ce n'est pas un synonyme de « au-dessus des lois », et nous le disons explicitement ci-dessous.

Aucun document d'identité, aucun téléphone Paiement uniquement en crypto Aucun journal de trafic Déploiement ~60 s
No-KYC VPS hosting — pay in crypto

Ce que sans KYC signifie vraiment

Trois listes, en clair : ce que nous ne collectons pas, ce qu'il nous faut quand même, ce qui est facultatif. Pas de remplissage marketing, pas d'astérisques, pas de notes de bas de page « sous réserve de vérification ».

Ce que nous ne collectons PAS auprès de vous :

  • Pièce d'identité officielle (passeport, permis de conduire, carte nationale d'identité)
  • Numéro de téléphone — pas d'étape SMS, pas de vérification vocale, pas de ping WhatsApp
  • Adresse de facturation — aucun champ rue, ville ou code postal n'existe dans le formulaire
  • Nom réel — le panneau affiche votre identifiant e-mail, rien d'autre
  • Date de naissance, employeur, déclaration de provenance des fonds, screening PEP
  • Selfie / vérification de présence — nous n'avons aucun prestataire tiers de vérification d'identité

Ce dont nous avons encore besoin (métadonnées de livraison, pas d'identité) :

  • Une adresse e-mail fonctionnelle — pour livrer votre IP, le mot de passe root et le reçu de facture. Les boîtes jetables, les alias et l'auto-hébergement sont tous acceptés.
  • Un paiement en crypto — Bitcoin, Monero, Litecoin, Ethereum, Dash, Bitcoin Cash ou Dogecoin. La transaction on-chain est la seule preuve d'achat que nous conservons.
  • Un choix d'offre et de région — Islande, Pays-Bas, Roumanie ou Suisse. À sélectionner au paiement.

Ce qui est facultatif :

  • Un compte de panneau. La plupart des clients n'en créent jamais — ils paient la facture, reçoivent les identifiants SSH par e-mail et administrent la machine en ligne de commande. Le compte existe si vous voulez un tableau de bord, un historique de snapshots et des boutons de redéploiement.
  • Une clé PGP enregistrée. Recommandée pour les tickets de support contenant des éléments sensibles ; jamais exigée pour le service.
  • DNS inverse, IPv4 supplémentaires, VLAN privés — options à cocher, aucune ne déclenche de vérification d'identité.

Comment fonctionne l'inscription sans KYC

Quatre étapes du visiteur anonyme à l'accès SSH root sur un VPS fraîchement provisionné. L'étape la plus longue est la confirmation on-chain ; tout le reste se mesure en secondes.

  1. 1Choisissez une offre et une région. Cinq paliers VPS (de Starter à Scale), quatre juridictions (IS / NL / RO / CH). Le formulaire de déploiement comporte deux listes déroulantes, un champ e-mail et un sélecteur de pièce.
  2. 2Payez la facture crypto. Notre paiement vous présente une adresse de dépôt fraîche (et un QR code) pour la pièce choisie. Envoyez n'importe quelle pièce et le passage règle en XMR de notre côté ; ce qui s'inscrit sur votre facture correspond à ce que vous avez envoyé. Bitcoin se confirme en ~10 minutes (1 confirmation), Monero en ~2 minutes.
  3. 3Recevez les identifiants SSH par e-mail. Votre IPv4, votre préfixe IPv6, le mot de passe root et le lien à usage unique du panneau arrivent dans la boîte de réception fournie. L'orchestrateur construit la VM en parallèle de la confirmation — le temps médian entre paiement confirmé et connexion SSH est de 41 secondes.
  4. 4Facultatif : créez un compte de panneau. Depuis le lien envoyé par e-mail, vous pouvez rattacher le VPS à un tableau de bord, définir une phrase de passe, attacher une clé PGP et utiliser le panneau pour les redémarrages, snapshots et reconstructions. Passez cette étape entièrement et la machine fonctionne tout de même — SSH fait foi.

Offres VPS sans KYC — cinq paliers, un seul paiement

Spécifications et tarifs des cinq paliers VPS Cryptoservers. Même matériel, même réseau, même paiement sans KYC — choisissez la taille adaptée à votre charge. Facturation mensuelle, sans frais d'installation, résiliable à tout moment.

Palier vCPU RAM NVMe Bande passante Prix
Starter
AMD EPYC 7443P
2 4 GB DDR4 ECC 60 GB 1 Gbps illimité $16.99/mo
Growth
AMD EPYC 7443P
4 8 GB DDR4 ECC 120 GB 2,5 Gbps non mesuré $26.99/mo
Business
Intel Xeon Gold 6430
6 16 GB DDR5 ECC 240 GB 5 Gbps non mesuré $39.99/mo
Pro
Intel Xeon Gold 6430
8 24 GB DDR5 ECC 400 GB 5 Gbps non mesuré $54.99/mo
Scale
AMD EPYC 9454P
12 32 GB DDR5 ECC 640 GB 10 Gbps illimité $69.00/mo
Déployer un VPS sans KYC

Pourquoi sans KYC est important

Le bien-fondé de ne pas confier votre identité à un hébergeur — confidentialité, protection des sources, réalité de l'ad-tech et examen lucide de ce que le sans KYC vous apporte ou non.

1. Confidentialité par défaut, non par option payante. Lorsqu'un hébergeur collecte une pièce d'identité à l'inscription, ce document vit pour toujours dans sa base de données — à travers les fuites, les acquisitions, les subpoenas, la rotation du personnel et l'inévitable e-mail « nous avons mis à jour notre politique de confidentialité » cinq ans plus tard. Les seules données impossibles à exfiltrer sont celles qui n'ont jamais été collectées. La RFC 6973 appelle cela la « minimisation des données » ; nous appelons cela ne pas poser la question. Moins vous remplissez de champs pour obtenir le service, plus la surface de divulgation reste réduite pour le reste de la relation.

2. Journalisme, militantisme, dissidence. Une journaliste publiant des documents fuités, un chercheur opérant un relais Tor, un développeur hébergeant un outil de contournement de la censure, une militante coordonnant sur un serveur Matrix auto-hébergé — tous bénéficient de ne pas figurer sur une liste de « personnes ayant payé cet hébergeur dans ce pays avec cette pièce d'identité ». L'Electronic Frontier Foundation documente depuis plus de vingt ans l'effet inhibiteur de l'hébergement identitaire sur l'expression. Le sans KYC est la réponse opérationnelle.

3. Le paysage du pistage ad-tech. La collecte d'identité moderne n'est pas un circuit fermé. Les prestataires SaaS de vérification d'identité (Onfido, Jumio, Persona) s'interposent entre vous et l'hébergeur et conservent leurs propres copies. Les plateformes de données clients réidentifient à partir de combinaisons e-mail + IP. Même si votre hébergeur est intègre, les tiers avec lesquels il s'intègre ne le sont souvent pas. Le sans KYC à la porte d'entrée effondre ce graphe : il n'y a aucun enregistrement à repartager, revendre ou divulguer à nouveau.

4. Réalités juridictionnelles. Sans KYC ne signifie pas immunité juridique, et nous ne prétendons pas le contraire. Cryptoservers est constituée à Saint-Kitts-et-Nevis ; nous respectons les ordonnances judiciaires valides signifiées dans cette juridiction (voir le <a href="/fr/canary/">canari</a> pour le décompte actuel). Ce que le sans KYC fait, c'est limiter structurellement ce que nous pouvons être contraints de remettre : rien de ce que nous n'avons jamais collecté. Une assignation ne peut produire que les dossiers qui existent. Nous avons délibérément réduit cet ensemble.

Pour aller plus loin : <a href="https://2019.www.torproject.org/about/overview" rel="nofollow noopener">l'introduction à la confidentialité du Tor Project</a>, le <a href="https://ssd.eff.org/" rel="nofollow noopener">guide Surveillance Self-Defense de l'EFF</a> et <a href="https://datatracker.ietf.org/doc/html/rfc6973" rel="nofollow noopener">la RFC 6973 — Privacy Considerations for Internet Protocols</a> documentent tous le modèle de menace en profondeur.

Ce que sans KYC ne vous protégera pas de

La section honnête. Si un hébergeur vous dit que sans KYC signifie tout est permis, il ment. Voici ce que le sans KYC ne vous offre pas.

En clair : Le sans KYC réduit ce que votre hébergeur sait de vous. Cela ne change pas ce que votre pays peut vous faire, ne chiffre pas votre charge de travail et ne rend pas légal ce qui est illégal.

L'usage illégal est illégal dans tous les cas. CSAM, menaces de violence crédibles, infrastructure de phishing active et command-and-control de malwares sont illégaux dans chaque juridiction où nous opérons. Nous acceptons les signalements d'abus pour ces catégories et y donnons suite sous 48 heures. Le sans KYC n'isole aucun utilisateur du droit pénal — il ne l'a jamais fait et nous n'avons jamais prétendu le contraire.

Les poursuites dans votre pays ne sont pas affectées. Si votre pays de résidence considère votre activité comme illégale, le fait que votre fournisseur de VPS soit aux Caraïbes ne vous aide pas. Les métadonnées opérationnelles produites par votre propre FAI, votre propre appareil, votre propre empreinte de connexion et votre propre service publié peuvent servir à vous attribuer l'activité localement. Choisissez votre modèle de menace en conséquence.

Sans KYC ne signifie pas anti-forensique. Un VPS est une machine Linux multi-locataire sur du matériel qui existe physiquement quelque part. Vidages mémoire, images disque, introspection de l'hyperviseur — la surface technique d'analyse forensique est identique à celle de toute autre VM. Le sans KYC signifie que nous ne savons pas qui vous êtes ; il ne signifie pas qu'un analyste forensique disposant de l'image disque ne pourra pas reconstituer ce qu'elle contenait. Chiffrez les données sensibles au repos, à l'intérieur du système invité, avec des clés que vous détenez.

Seules les ordonnances judiciaires de notre juridiction (Nevis) sont respectées. Une notification DMCA américaine n'a aucune force à Saint-Kitts-et-Niévès. Pas plus qu'une requête de l'ICO britannique, ni qu'un courrier de la BNetzA allemande. Les ordonnances judiciaires que nous sommes légalement tenus d'honorer se limitent à celles signifiées via les tribunaux nevissiens — et même celles-ci ne peuvent compeller la production que des données que nous détenons. Nous publions le décompte chaque trimestre via notre <a href="/fr/canary/">warrant canary</a> ; si le canary cesse d'être signé, tirez-en la conclusion appropriée.

VPS sans KYC FAQ

Huit questions que les acheteurs nous posent le plus souvent sur l'hébergement VPS sans identité. Mêmes réponses que par e-mail, avec les mêmes réserves.

Que signifie réellement « sans KYC » pour un fournisseur de VPS ?
Cela signifie que nous ne collectons aucune pièce d'identité officielle, aucun numéro de téléphone, aucune adresse de facturation ni aucun nom réel pour vous vendre un VPS. Nous avons besoin d'un e-mail fonctionnel pour livrer les identifiants SSH et les factures. Nous n'effectuons aucun contrôle d'identité par recoupement avec les listes PPE / de sanctions, nous ne faisons aucune vérification téléphonique, et nous n'exigeons aucun instrument de paiement lié à un nom légal (puisque nous acceptons uniquement la crypto). C'est la réalité opérationnelle de Cryptoservers — pas du marketing.
L'hébergement VPS sans KYC est-il légal là où je vis ?
L'achat d'un hébergement VPS n'est réglementé comme produit financier dans aucune juridiction à notre connaissance, donc les exigences KYC ne s'appliquent tout simplement pas. Les hébergeurs qui demandent une pièce d'identité le font soit par choix (anti-fraude), soit en raison d'un régime de conformité hérité d'un processeur de paiement (PCI-DSS / réseaux cartes). Cryptoservers règle en crypto et n'hérite d'aucune conformité aux réseaux cartes, donc l'exigence disparaît à la racine.
Acceptez-vous les alias d'e-mail / les boîtes jetables ?
Oui. Toute boîte capable de recevoir une confirmation de livraison fonctionne — Proton, Tutanota, SimpleLogin, AnonAddy, votre propre Postfix auto-hébergé, voire des services jetables comme guerrillamail. La seule exigence est que vous puissiez lire l'e-mail de déploiement contenant votre IP, le mot de passe root et le lien du panneau. Nous ne validons pas la réputation du domaine.
Me demandera-t-on une pièce d'identité plus tard si je « passe à l'échelle » ou achète davantage de VPS ?
Non. Il n'existe aucun déclencheur KYC implicite à X $ dépensés ou N serveurs. Le flux d'inscription est identique pour le premier VPS et le cinquantième. Des clients exploitant aujourd'hui des flottes de plus de 50 VPS ne nous ont jamais donné de nom. Les remises de volume sont chiffrées par référence, non par identité.
Et l'adresse e-mail — est-ce du « KYC par la porte de derrière » ?
Un e-mail est une métadonnée de livraison, pas une identité. Nous le traitons comme tel : nous ne le recoupons pas, nous ne l'enrichissons pas avec des bases tierces, et nous ne conservons les métadonnées de rebond que le temps nécessaire pour retenter une livraison. Si vous vous inscrivez avec [email protected], nous avons appris exactement deux choses : (1) vous avez une boîte Proton, (2) vous pouvez la lire. C'est l'intégralité du dossier client.
Puis-je payer avec un retrait depuis une plateforme crypto qui elle-même a fait l'objet d'un KYC ?
Oui — et c'est le chemin de paiement le plus courant. De notre côté, le paiement on-chain n'est qu'une transaction entrante ; nous ne regroupons pas les portefeuilles d'envoi et nous ne regardons pas les étiquettes de plateforme. Le lien entre votre plateforme KYC et votre VPS relève de la chaîne, pas de nous. Si vous voulez rompre ce lien, envoyez depuis un portefeuille neuf ou utilisez Monero. Nous n'exigeons ni l'un ni l'autre.
Journalisez-vous les connexions SSH, les connexions au panneau ou les accès console VPS ?
Nous journalisons les actions de panneau (provisionnement, redémarrage, reconstruction, snapshot) pendant 90 jours pour les enquêtes d'abus et de sécurité, et les IP source des sessions de panneau pendant 24 heures pour la protection contre la force brute. Nous ne journalisons pas les connexions SSH vers votre VPS — celles-ci se terminent à l'intérieur de votre invité, pas dans notre infrastructure. Détails et tableau de rétention dans la politique de confidentialité.
Que se passe-t-il si un processeur de paiement ou un tribunal vous contraint à mener un KYC sur moi rétroactivement ?
Un processeur de paiement ne le peut pas — nous n'en avons aucun dans la chaîne (crypto uniquement). Une ordonnance judiciaire devrait être signifiée dans notre juridiction d'immatriculation (Saint-Kitts-et-Niévès) pour être contraignante. Même alors, nous ne pouvons produire des données que nous ne détenons pas ; l'ordonnance nous obligerait à commencer la collecte à partir d'une date future, et non à reconstruire rétroactivement une identité depuis des transactions passées. Notre warrant canary documente l'état actuel.

Pour aller plus loin et citations externes

Introductions à la confidentialité et à l'anonymat :
Tor Project — How Tor protects your privacy
EFF — Surveillance Self-Defense
IETF RFC 6973 — Privacy Considerations for Internet Protocols
Wikipedia — Know Your Customer
FinCEN — Customer Due Diligence Final Rule (Cadre KYC américain, à titre de comparaison)

Prêt pour un VPS sans vérification d'identité ?

Cinq paliers, quatre juridictions, aucun formulaire, aucun appel, aucune collecte d'identité. Payez une facture, obtenez SSH.