CrestVPS

Politique, en langage clair

Hébergement sans KYC, expliqué correctement

Ce que nous demandons, ce que nous stockons, ce que nous transmettons, et où sont les limites. En langage clair, sans marketing.

SANS KYC
1 field to register12 assets0 documents

01Ce que nous demandons

Une adresse e-mail. C'est tout le processus de création de compte. Pas de numéro de téléphone, pas de document d'identité, pas de selfie, pas de justificatif de domicile, pas de registre de commerce et pas de carte. Le support ne peut pas non plus vous les demander, car il n'y a pas de champ pour les stocker.

02Pourquoi nous pouvons le faire

La vérification d'identité est une exigence des réseaux de cartes et des banques derrière eux, pas de la loi sur l'hébergement. Nous réglons en crypto via OxaPay, donc aucun acquéreur ne s'interpose entre vous et nous pour imposer ses règles d'intégration. C'est tout le mécanisme. Il n'y a rien d'astucieux là-dedans.

03Ce que nous stockons

Votre adresse e-mail, vos factures, les serveurs de votre compte et les tickets que vous ouvrez. Les journaux d'accès web tournent après soixante-douze heures. Les journaux de l'hyperviseur ne conservent que ce qui est nécessaire pour diagnostiquer une panne et tournent après quatorze jours. Nous n'inspectons pas le contenu de votre trafic et nous ne faisons pas d'inspection de paquets en profondeur sur les liaisons clients.

04Où sont les limites

Pas de KYC ne signifie pas pas de loi. Chaque serveur se trouve dans un bâtiment physique dans un pays réel, et nous nous conformons aux procédures légales valides émises par ce pays. Ce que nous pouvons produire est ce que nous détenons : une adresse e-mail, une référence de paiement et une allocation de serveur. Nous publions un rapport de transparence tous les six mois avec le nombre de demandes reçues, le nombre satisfaites et le nombre refusées.

05Ce que nous n'hébergerons pas

Matériel d'abus sexuel d'enfants, ciblage de infrastructures critiques, origine d'inondations réseau, infrastructure de phishing et courrier électronique de masse non sollicité. Ces motifs entraînent une résiliation immédiate sans remboursement, et ce sont les seules catégories où nous agissons de notre propre initiative plutôt que sur procédure légale.

FAQ

Questions courantes

Non. CrestVPS ne demande jamais de documents d'identité, de numéro de téléphone, d'adresse ou de carte. Jamais. Il n'y a aucun champ dans nos systèmes pour stocker cela et aucun processus de support qui le demande. La création de compte se fait avec une adresse e-mail et un mot de passe. Si quelqu'un vous contacte en prétendant être le support CrestVPS et demande un document, ce n'est pas nous.

Les journaux d'accès Web avec adresses IP, tournés après soixante-douze heures. Les journaux d'événements de l'hyperviseur, tournés après quatorze jours. Votre adresse e-mail, vos factures, vos allocations de serveurs et vos tickets, conservés tant que le compte existe. Nous n'effectuons pas d'inspection approfondie des paquets sur les liaisons montantes des clients et nous ne journalisons pas les requêtes DNS sur le résolveur que nous fournissons.

Nous vérifions si la demande est un processus légal valide provenant de la juridiction où se trouve physiquement le matériel. Si c'est le cas, nous nous conformons exactement à ce qu'elle exige et rien de plus, ce qui en pratique est une adresse e-mail, une référence de paiement et une allocation de serveur. Si ce n'est pas le cas, nous refusons. Les deux résultats sont comptabilisés dans le rapport de transparence que nous publions tous les six mois.

Les VPN et proxies pour votre propre usage ou celui de vos utilisateurs sont autorisés et sont l'un des workloads les plus courants sur la plateforme. Les relais intermédiaires Tor et les bridges sont autorisés partout. Les nœuds de sortie Tor ne sont autorisés qu'à Amsterdam, Reykjavik et Bucarest, et nécessitent d'ouvrir un ticket au préalable afin que nous puissions signaler l'adresse à nos fournisseurs.

Ajoutez votre clé publique PGP dans les paramètres et chaque message que nous envoyons, y compris les factures et les identifiants root, sera chiffré avec cette clé. Si vous perdez cette clé, vous devrez la retirer du compte avant de pouvoir lire à nouveau nos e-mails.

Dans ce cas, nous ne pouvons pas récupérer le compte, car l'adresse e-mail est le seul identifiant que nous détenons pour vous. C'est le coût direct de ne rien collecter d'autre. Activez l'authentification à deux facteurs, stockez les codes de récupération hors ligne, et envisagez d'utiliser une adresse dont vous contrôlez le domaine.