多くの「KYC不要」ホストは今もメールアドレスを求めます
「KYC不要」を掲げるホストの細則を読むと、ほとんどの場合メールアドレスが必要です。メールアドレスが存在すれば、漏えい、DNS照会、召喚状を通じて本人情報と紐づけられます。当社の設計はその妥協を拒否します。アカウントシステムは決済時に生成されるトークンを使い、ユーザー入力欄がデータベースに触れることはありません。
トークンベースのアカウント
決済時に32文字のトークンを生成します。ユーザー名、パスワードリセット、盗まれる本人情報はありません。
連絡先情報を保存しない
漏れる情報がありません。当社のデータベースには、トークンのハッシュ、サーバー仕様、決済TXだけが保存されます。
暗号資産決済のみ 決済
Bitcoin、Monero、Ethereum、USDT、Solanaを含む20種類のコインに対応。カード決済プロセッサも上流KYCもありません。
不正利用報告の転送先なし
転送先が存在しないため、苦情を顧客へ転送できません。これは設計上の仕様です。
KYCが実際にお客様へ課すコスト
KYC収集は単なる手間ではなく、恒久的な責任です。ホスティング事業者がIDスキャン、自宅住所、電話番号を保持した瞬間、そのデータはバックアップに残り、召喚状の対象となり、漏えいし、いつまでもお客様に付きまといます。「プライバシー対応」をうたうホストでも、登録後に削除すると言いながら規制上の理由でログを保持することがあります。ServPrivateは、最初から求めない情報を保存しません。
トークンアクセスがメールアドレス+パスワードより安全な理由
従来のメールアドレス/パスワード認証は、メールアカウントとパスワードハッシュという2つの攻撃面を作ります。メールは侵害、SIMスワップ、召喚状の対象になり、パスワードハッシュも漏えいします。当社の32文字トークンは決済後に生成され、一度だけ表示され、bcryptハッシュとして保存されます。復旧フローはありません。復旧に使う本人情報が存在しないからです。トークンを失えばサーバーも失います。これは弱い本人リンクを排除するための意図的なセキュリティモデルです。
本人を知らずにサーバー所有権を確認する仕組み
再起動、再インストール、請求、サポートチケットなど、すべてのサーバー操作はトークンだけで認証されます。トークンは所有権を示す暗号学的な証明であり、ユーザー名ではありません。当社はトークンの背後に誰がいるかを知りません。分かるのは、そのトークンを提示した人が特定のサーバーに支払い、管理権を持っていることだけです。これはBitcoinと同じ考え方です。秘密鍵が権限であり、オフチェーンの本人情報は不要です。
法的側面: 「KYC不要」が国ごとに意味すること
一部の法域では金融サービスや通信事業にKYC義務がありますが、ホスティングには適用されません。当社が7つのロケーションを選んだのは、いずれもホスティング事業者に顧客本人情報の収集を法的に義務づけていないためです。これは技術と法域を組み合わせた設計であり、どちらか一方が崩れると保証も崩れます。
KYC不要ホスティングを認める法域
当社の7ロケーションはすべてオフショアホスティングに対応しています。用途によって、より適した国は異なります。
アイスランド
言論の自由を重視強いプライバシー法、再生可能エネルギー、EU圏外。
パナマ
データ保持義務なしデータ保持義務なし、多くの西側諸国と MLATなし。
モルドバ
低コストなオフショア規制が軽く、価格が低く、国際協力は限定的。
ルーマニア
反データ保持裁判所がデータ保持法を違憲判断。EU接続も優秀。
スイス
プレミアムプライバシー厳格なプライバシー法、政治的中立、高品質インフラ。
オランダ
最高水準のピアリング優れた接続性、寛容なホスティング、AMS-IX ピアリング。
ロシア
西側法域の影響を受けにくい西側の法的影響圏外。ロシア国内法の適用。
KYC不要ホスティングFAQ
01 KYC不要ホスティングは合法ですか?
はい。当社が運用するすべての法域で合法です。ホスティング事業者は、銀行や通信事業者と異なり、一般に顧客本人情報の収集を法的に義務づけられていません。その義務がある国では当社は運用しません。
02 アクセス・トークンを忘れた場合はどうなりますか?
復旧方法はありません。これは欠陥ではなく仕様です。復旧機構には本人確認が必要になるためです。トークンが表示されたら、パスワードマネージャーや暗号化ファイルに保存してください。
03 再訪した顧客を識別できますか?
いいえ。既存トークンを入力しない限り、注文ごとに新しいトークンが作成されます。当社はフィンガープリント、デバイスID、IPを追跡しません。不正利用対策に必要な最小限の情報もローテーションされ、アカウントに紐づきません。
04 召喚状を受け取った場合はどうなりますか?
召喚状で開示を強制できるのは、当社が保持している情報だけです。オフショア顧客について当社が持つのは、トークンハッシュ、公開ブロックチェーン上の決済TX、サーバー仕様だけで、個人データはありません。
05 PayPalやクレジットカードは受け付けていますか?
いいえ。カード決済プロセッサは加盟店側に上流KYCを課すため、KYC不要保証を間接的に汚染します。当社はオンチェーン暗号資産のみを受け付けます。Bitcoin、Monero、Ethereum、USDT、Solanaなど20種類のコインに対応しています。
06 メールアドレスなしでサポートへ連絡するには?
お問い合わせフォームでは、お客様が管理する任意の返信先を使えます。ProtonMail エイリアス、XMPP、Session IDなどで構いません。返信先を提供しない場合は、トークンに紐づく管理パネル内で回答します。