Política, en lenguaje claro
Hosting sin KYC, explicado correctamente
Qué pedimos, qué almacenamos, qué entregamos y dónde están los límites. En lenguaje claro, sin marketing.
01Qué pedimos
Una dirección de correo electrónico. Eso es todo el proceso de creación de cuenta. Sin número de teléfono, sin documento de identidad, sin selfie, sin prueba de domicilio, sin registro de empresa y sin tarjeta. El soporte tampoco puede pedirte nada de eso, porque no hay campo para almacenarlo.
02Por qué podemos hacer esto
La verificación de identidad es un requisito de las redes de tarjetas y de los bancos que las respaldan, no de la ley de hosting. Liquidamos en cripto a través de OxaPay, por lo que no hay un adquirente entre tú y nosotros que imponga sus propias reglas de incorporación. Ese es todo el mecanismo. No tiene nada de ingenioso.
03Qué almacenamos
Tu dirección de correo, tus facturas, los servidores de tu cuenta y los tickets que abras. Los registros de acceso web rotan cada setenta y dos horas. Los registros del hipervisor conservan solo lo necesario para diagnosticar una falla y rotan cada catorce días. No inspeccionamos el contenido de tu tráfico ni realizamos inspección profunda de paquetes en los enlaces de los clientes.
04Hasta dónde llegan los límites
No KYC no significa sin ley. Cada servidor se encuentra en un edificio físico en un país real, y cumplimos con los procesos legales válidos emitidos por ese país. Lo que podemos entregar es lo que tenemos: una dirección de correo, una referencia de pago y una asignación de servidor. Publicamos un informe de transparencia cada seis meses con el número de solicitudes recibidas, las aceptadas y las rechazadas.
05Qué no alojaremos
Material de abuso sexual infantil, ataques a infraestructuras críticas, origen de inundaciones de red, infraestructura de phishing y correo no solicitado masivo. Estas son razones para la terminación inmediata sin reembolso, y son las únicas categorías en las que actuamos por iniciativa propia en lugar de por proceso legal.
FAQ
Preguntas frecuentes
No. CrestVPS nunca solicita documentos de identidad, número de teléfono, dirección o tarjeta. Nunca. No hay campo en nuestros sistemas para almacenarlos ni flujo de soporte que los solicite. La creación de cuenta es una dirección de correo electrónico y una contraseña. Si alguien te contacta afirmando ser soporte de CrestVPS y te pide un documento, no somos nosotros.
Registros de acceso web con direcciones IP, rotados después de setenta y dos horas. Registros de eventos del hipervisor, rotados después de catorce días. Tu dirección de correo electrónico, facturas, asignaciones de servidores y tickets, conservados mientras exista la cuenta. No realizamos inspección profunda de paquetes en los uplinks de los clientes y no registramos consultas DNS en el resolutor que proporcionamos.
Verificamos si la solicitud es un proceso legal válido de la jurisdicción donde se encuentra físicamente el hardware. Si lo es, cumplimos exactamente con lo que exige y nada más, lo que en la práctica se traduce en una dirección de correo electrónico, una referencia de pago y una asignación de servidor. Si no lo es, nos negamos. Ambos resultados se cuentan en el informe de transparencia que publicamos cada seis meses.
Las VPN y los proxies para tu propio uso o para tus propios usuarios están bien y son una de las cargas de trabajo más comunes en la plataforma. Los relays intermedios de Tor y los puentes están permitidos en todas partes. Los nodos de salida de Tor están permitidos solo en Ámsterdam, Reikiavik y Bucarest, y requieren que abras un ticket primero para que podamos marcar la dirección con nuestros proveedores ascendentes.
Agrega tu clave pública PGP en la configuración y cada mensaje que enviemos, incluidas facturas y credenciales de root, se cifrará para ti. Si pierdes esa clave, necesitarás eliminarla de la cuenta antes de poder leer nuestro correo de nuevo.
Entonces no podemos recuperar la cuenta, porque la dirección de correo electrónico es el único identificador que tenemos de ti. Este es el costo directo de no recopilar nada más. Activa la autenticación de dos factores, guarda los códigos de recuperación fuera de línea y considera usar una dirección cuyo dominio controles.