Un VPS sans KYC est un serveur privé virtuel que vous pouvez acheter sans fournir de pièce d'identité, de numéro de téléphone, d'adresse de facturation ni de vrai nom. Chez Cryptoservers, nous en livrons un en 60 secondes environ après confirmation de votre facture crypto — cinq niveaux, quatre juridictions offshore, root complet, bouclier DDoS 1 Tbps. Sans KYC signifie sans KYC : ce n'est pas un synonyme de « au-dessus des lois », et nous le disons explicitement ci-dessous.
Trois listes, en clair : ce que nous ne collectons pas, ce qu'il nous faut quand même, ce qui est facultatif. Pas de remplissage marketing, pas d'astérisques, pas de notes de bas de page « sous réserve de vérification ».
Ce que nous ne collectons PAS auprès de vous :
Ce dont nous avons encore besoin (métadonnées de livraison, pas d'identité) :
Ce qui est facultatif :
Quatre étapes du visiteur anonyme à l'accès SSH root sur un VPS fraîchement provisionné. L'étape la plus longue est la confirmation on-chain ; tout le reste se mesure en secondes.
Spécifications et tarifs des cinq paliers VPS Cryptoservers. Même matériel, même réseau, même paiement sans KYC — choisissez la taille adaptée à votre charge. Facturation mensuelle, sans frais d'installation, résiliable à tout moment.
| Palier | vCPU | RAM | NVMe | Bande passante | Prix |
|---|---|---|---|---|---|
| Starter AMD EPYC 7443P |
2 | 4 GB DDR4 ECC | 60 GB | 1 Gbps illimité | $16.99/mo |
| Growth AMD EPYC 7443P |
4 | 8 GB DDR4 ECC | 120 GB | 2,5 Gbps non mesuré | $26.99/mo |
| Business Intel Xeon Gold 6430 |
6 | 16 GB DDR5 ECC | 240 GB | 5 Gbps non mesuré | $39.99/mo |
| Pro Intel Xeon Gold 6430 |
8 | 24 GB DDR5 ECC | 400 GB | 5 Gbps non mesuré | $54.99/mo |
| Scale AMD EPYC 9454P |
12 | 32 GB DDR5 ECC | 640 GB | 10 Gbps illimité | $69.00/mo |
Le bien-fondé de ne pas confier votre identité à un hébergeur — confidentialité, protection des sources, réalité de l'ad-tech et examen lucide de ce que le sans KYC vous apporte ou non.
1. Confidentialité par défaut, non par option payante. Lorsqu'un hébergeur collecte une pièce d'identité à l'inscription, ce document vit pour toujours dans sa base de données — à travers les fuites, les acquisitions, les subpoenas, la rotation du personnel et l'inévitable e-mail « nous avons mis à jour notre politique de confidentialité » cinq ans plus tard. Les seules données impossibles à exfiltrer sont celles qui n'ont jamais été collectées. La RFC 6973 appelle cela la « minimisation des données » ; nous appelons cela ne pas poser la question. Moins vous remplissez de champs pour obtenir le service, plus la surface de divulgation reste réduite pour le reste de la relation.
2. Journalisme, militantisme, dissidence. Une journaliste publiant des documents fuités, un chercheur opérant un relais Tor, un développeur hébergeant un outil de contournement de la censure, une militante coordonnant sur un serveur Matrix auto-hébergé — tous bénéficient de ne pas figurer sur une liste de « personnes ayant payé cet hébergeur dans ce pays avec cette pièce d'identité ». L'Electronic Frontier Foundation documente depuis plus de vingt ans l'effet inhibiteur de l'hébergement identitaire sur l'expression. Le sans KYC est la réponse opérationnelle.
3. Le paysage du pistage ad-tech. La collecte d'identité moderne n'est pas un circuit fermé. Les prestataires SaaS de vérification d'identité (Onfido, Jumio, Persona) s'interposent entre vous et l'hébergeur et conservent leurs propres copies. Les plateformes de données clients réidentifient à partir de combinaisons e-mail + IP. Même si votre hébergeur est intègre, les tiers avec lesquels il s'intègre ne le sont souvent pas. Le sans KYC à la porte d'entrée effondre ce graphe : il n'y a aucun enregistrement à repartager, revendre ou divulguer à nouveau.
4. Réalités juridictionnelles. Sans KYC ne signifie pas immunité juridique, et nous ne prétendons pas le contraire. Cryptoservers est constituée à Saint-Kitts-et-Nevis ; nous respectons les ordonnances judiciaires valides signifiées dans cette juridiction (voir le <a href="/fr/canary/">canari</a> pour le décompte actuel). Ce que le sans KYC fait, c'est limiter structurellement ce que nous pouvons être contraints de remettre : rien de ce que nous n'avons jamais collecté. Une assignation ne peut produire que les dossiers qui existent. Nous avons délibérément réduit cet ensemble.
Pour aller plus loin : <a href="https://2019.www.torproject.org/about/overview" rel="nofollow noopener">l'introduction à la confidentialité du Tor Project</a>, le <a href="https://ssd.eff.org/" rel="nofollow noopener">guide Surveillance Self-Defense de l'EFF</a> et <a href="https://datatracker.ietf.org/doc/html/rfc6973" rel="nofollow noopener">la RFC 6973 — Privacy Considerations for Internet Protocols</a> documentent tous le modèle de menace en profondeur.
La section honnête. Si un hébergeur vous dit que sans KYC signifie tout est permis, il ment. Voici ce que le sans KYC ne vous offre pas.
L'usage illégal est illégal dans tous les cas. CSAM, menaces de violence crédibles, infrastructure de phishing active et command-and-control de malwares sont illégaux dans chaque juridiction où nous opérons. Nous acceptons les signalements d'abus pour ces catégories et y donnons suite sous 48 heures. Le sans KYC n'isole aucun utilisateur du droit pénal — il ne l'a jamais fait et nous n'avons jamais prétendu le contraire.
Les poursuites dans votre pays ne sont pas affectées. Si votre pays de résidence considère votre activité comme illégale, le fait que votre fournisseur de VPS soit aux Caraïbes ne vous aide pas. Les métadonnées opérationnelles produites par votre propre FAI, votre propre appareil, votre propre empreinte de connexion et votre propre service publié peuvent servir à vous attribuer l'activité localement. Choisissez votre modèle de menace en conséquence.
Sans KYC ne signifie pas anti-forensique. Un VPS est une machine Linux multi-locataire sur du matériel qui existe physiquement quelque part. Vidages mémoire, images disque, introspection de l'hyperviseur — la surface technique d'analyse forensique est identique à celle de toute autre VM. Le sans KYC signifie que nous ne savons pas qui vous êtes ; il ne signifie pas qu'un analyste forensique disposant de l'image disque ne pourra pas reconstituer ce qu'elle contenait. Chiffrez les données sensibles au repos, à l'intérieur du système invité, avec des clés que vous détenez.
Seules les ordonnances judiciaires de notre juridiction (Nevis) sont respectées. Une notification DMCA américaine n'a aucune force à Saint-Kitts-et-Niévès. Pas plus qu'une requête de l'ICO britannique, ni qu'un courrier de la BNetzA allemande. Les ordonnances judiciaires que nous sommes légalement tenus d'honorer se limitent à celles signifiées via les tribunaux nevissiens — et même celles-ci ne peuvent compeller la production que des données que nous détenons. Nous publions le décompte chaque trimestre via notre <a href="/fr/canary/">warrant canary</a> ; si le canary cesse d'être signé, tirez-en la conclusion appropriée.
Huit questions que les acheteurs nous posent le plus souvent sur l'hébergement VPS sans identité. Mêmes réponses que par e-mail, avec les mêmes réserves.
Introductions à la confidentialité et à l'anonymat :
Tor Project — How Tor protects your privacy
EFF — Surveillance Self-Defense
IETF RFC 6973 — Privacy Considerations for Internet Protocols
Wikipedia — Know Your Customer
FinCEN — Customer Due Diligence Final Rule (Cadre KYC américain, à titre de comparaison)
Cinq paliers, quatre juridictions, aucun formulaire, aucun appel, aucune collecte d'identité. Payez une facture, obtenez SSH.