Sujet

Confidentialité et sans KYC

Ce qu'un fournisseur sait de vous et comment minimiser ces informations.

Réponse courte

Ce sujet regroupe 17 réponses sur confidentialité et sans kyc. Chacune est rédigée pour être autonome : une réponse directe de moins de 75 mots d'abord, puis les nuances et détails qui la rendent exploitable.

17 réponses sur Confidentialité et sans KYC

Qu'est-ce que l'hébergement sans KYC ?

L'hébergement sans KYC est un hébergement de serveur qui ne nécessite pas de vérification d'identité. Pas de passeport, pas de pièce d'identité avec photo, pas d'adresse de facturation et pas de carte de paiement. Une adresse e-mail que vous contrôlez et un paiement en cryptomonnaie constituent l'intégralité de l'inscription. Le fournisseur ne détient donc aucune information d'identité qui pourrait être divulguée, vendue ou exigée.

L'hébergement sans KYC est-il légal ?

Oui. Il n'y a pas d'exigence légale générale d'identifier les clients de serveurs dans les juridictions où OnionVPS opère. Les obligations d'identification anti-blanchiment lient les banques, les institutions de paiement et certains intermédiaires réglementés — pas les fournisseurs de calcul. Le choix de ne pas collecter de documents d'identité est une décision commerciale légale, pas une échappatoire.

Comment acheter un VPS anonymement ?

Utilisez un fournisseur qui n'exige pas de vérification d'identité, inscrivez-vous depuis un réseau qui n'est pas votre connexion domestique, utilisez un alias e-mail créé à cet effet et payez en Monero. Ces quatre étapes suppriment les points de corrélation qui relient normalement un serveur à une personne : documents d'identité, IP source, réutilisation de l'e-mail et trace de paiement.

Quelles données un fournisseur d'hébergement collecte-t-il sur moi ?

La plupart des fournisseurs collectent un nom, une adresse de facturation, une carte de paiement, un numéro de téléphone, une pièce d'identité gouvernementale, l'adresse IP d'inscription, et des journaux complets d'accès et de connexion. OnionVPS collecte une adresse e-mail, une référence de paiement du processeur, et l'état technique nécessaire pour exécuter votre instance. Pas de nom, pas d'adresse, pas de document, pas de carte, pas de journaux de connexion.

Les fournisseurs de VPS conservent-ils des journaux de ce que je fais ?

La plupart le font. Les données netflow, les journaux de connexion et les journaux d'accès au panneau sont standard, conservés de 30 à 365 jours, et dans l'UE et au Royaume-Uni, une certaine rétention est légalement obligatoire. OnionVPS opère dans des juridictions sans telle obligation et ne génère aucun netflow ni journal de connexion, donc il n'y a rien à conserver ou à divulguer.

Un VPS peut-il être retracé jusqu'à moi ?

Cela dépend entièrement des liens que vous créez, pas de l'hébergement lui-même. Un serveur sans KYC payé en Monero et administré via Tor n'a aucun lien côté fournisseur avec vous. Un serveur payé avec une carte, ou connecté depuis votre IP domestique, ou exécutant un compte à votre nom, est trivialement traçable quel que soit le fournisseur.

Qu'est-ce que l'hébergement offshore ?

L'hébergement offshore consiste à placer un serveur dans une juridiction autre que la vôtre — généralement en dehors des alliances de partage de renseignements des Quatorze Yeux et des règles de conservation des données de l'UE. Le but est juridique, pas technique : contraindre des données depuis ce serveur nécessite de passer par des traités d'entraide judiciaire plutôt que d'émettre une ordonnance nationale.

Quel pays est le meilleur pour l'hébergement offshore ?

Il n'y a pas de meilleur pays unique — cela dépend de la menace que vous abordez. Pour une protection juridique avec une latence européenne, la Suisse ou l'Islande. Pour un droit applicable minimal plus une latence des Amériques, le Panama. Pour une séparation d'entreprise maximale, les Seychelles. Pour un peering UE sans juridiction des Quatorze Yeux, la Bulgarie, la Roumanie ou la Moldavie.

Quels pays sont dans les Five, Nine et Fourteen Eyes ?

Five Eyes : les États-Unis, le Royaume-Uni, le Canada, l'Australie et la Nouvelle-Zélande. Nine Eyes ajoute le Danemark, la France, les Pays-Bas et la Norvège. Fourteen Eyes ajoute la Belgique, l'Allemagne, l'Italie, l'Espagne et la Suède. Ces alliances partagent le renseignement d'origine électromagnétique, c'est pourquoi l'hébergement axé sur la vie privée tend à éviter les quatorze.

Quels pays n'ont pas de conservation obligatoire des données ?

Panama, Seychelles, Belize, Costa Rica, Curaçao, Moldavie et Géorgie n'imposent aucune obligation générale de conservation des données aux hébergeurs. Les obligations de la Suisse sont étroites et axées sur les télécommunications. La Roumanie a annulé sa loi sur la conservation à deux reprises pour des motifs constitutionnels, et la directive européenne originale sur la conservation des données a été invalidée par la Cour de justice en 2014.

Qu'est-ce qu'un canari de mandat et est-ce que ça marche ?

Un canari de mandat est une déclaration mise à jour régulièrement indiquant qu'un fournisseur n'a pas reçu de demande légale secrète. Si la déclaration cesse d'être mise à jour, le lecteur en déduit qu'elle l'a été. Ça marche parce que de nombreuses juridictions peuvent imposer le silence mais ne peuvent pas imposer une fausse déclaration — bien que ce mécanisme soit non testé dans la plupart des tribunaux.

Le chiffrement de disque complet est-il utile sur un VPS ?

Contre la saisie physique d'un disque éteint, oui, de manière décisive : le volume est du texte chiffré sans votre phrase secrète. Contre un attaquant ayant accès à l'hyperviseur en cours d'exécution, non — la clé est en mémoire que l'hôte peut lire. Tout fournisseur prétendant le contraire vend du rêve, et la distinction est tout l'intérêt.

Mon fournisseur d'hébergement peut-il voir les fichiers sur mon VPS ?

Techniquement oui : tout fournisseur avec accès à l'hyperviseur peut lire un disque invité non chiffré et sa mémoire. C'est vrai pour toutes les plateformes de virtualisation. Ce qui varie est de savoir s'ils le font, si la politique l'interdit, et si le chiffrement de disque complet avec une clé que vous contrôlez rend les données stockées illisibles lorsque l'instance est éteinte.

Comment héberger un site web anonymement ?

Combinez quatre éléments : un hébergeur sans KYC payé en Monero, un domaine enregistré avec une protection de la vie privée ou un registrar anonyme, un CDN ou un reverse proxy pour que l'IP d'origine ne soit jamais publique, et une administration uniquement via Tor ou un VPN. Retirer l'un de ces éléments annule généralement les trois autres.

Comment enregistrer un domaine anonymement ?

Utilisez un registrar qui accepte les cryptomonnaies et offre la confidentialité WHOIS, et choisissez un TLD dont le registre n'impose pas de données publiques sur les titulaires. Depuis le RGPD, la plupart des enregistrements WHOIS sont déjà masqués, mais le registrar détient toujours les données sous-jacentes — donc payer en cryptomonnaie importe plus que l'option de confidentialité.

Qu'est-ce que l'hébergement bulletproof, et OnionVPS en est-il un ?

L'hébergement bulletproof est un fournisseur qui prétend ignorer toutes les plaintes d'abus et les forces de l'ordre, y compris pour les activités criminelles. OnionVPS n'en est pas un. Nous ne détenons aucune donnée d'identité et ne réagissons pas aux plaintes spéculatives — mais nous n'hébergeons pas de command-and-control de malware, de phishing ou de matériel d'abus sexuel sur enfants, et nous répondons aux procédures légales valides.

Utiliser un VPN pour se connecter à votre VPS aide-t-il ?

Cela aide pour une chose précise : cela empêche votre IP domestique d'apparaître dans les journaux d'authentification du serveur et dans les enregistrements côté fournisseur. Cela ne fait rien pour ce que le serveur fait lui-même, ce qu'il envoie, ou comment il a été payé. Utile comme une couche, inutile comme seule protection.