بدون KYC، هرگز
01یک آدرس ایمیل تنها چیزی است که در ثبتنام میخواهیم — و یک آدرس موقت هم کار میکند. بدون اسکن شناسه، بدون «سلفی با سند»، بدون اثبات آدرس، بدون الزام نام واقعی. میتوانید [email protected]باشید، و ما هنوز یک سرور به شما میفروشیم.
BitVPS یک شرکت هاستینگ فراساحلی است که حول یک امتناع ساخته شده: واسطه نمیشویم بین شما و دولتی که از آنچه فکر میکنید خوشش نمیآید. ما محاسبات، شبکه و ذخیرهسازی میفروشیم — نه تئاتر انطباق. بدون KYC, بدون لاگ, فقط ارز دیجیتال, اطلاعیههای DMCA به سطل زباله میروند.
جایی بین ۲۰۱۳ و ۲۰۲۴، پیشفرض وب از «منتشر کن و تملک داشته باش» به «لطفاً ثابت کن کی هستی» برگشت. ما متوجه شدیم. بیشتر مشتریان ما نیز.
دهه اول هاستینگ ابر تجاری روی یک معامله ضمنی پیش رفت: محاسبات را با کارت اعتباری خریدید، و ارائهدهنده کنار ایستاد. ارائهدهنده همنویسنده محتوای شما نبود. ارائهدهنده کارآگاه نبود. ارائهدهنده سردفتر نبود.
آن معامله در عموم و با سرعت از هم پاشید. Cloudflare انجمنها را در اخبار شبانه از پلتفرم حذف کرد. AWS حسابها را بر اساس دستههای Twitter خاتمه داد. Hetzner رلههای Tor را ممنوع کرد. OVH و DigitalOcean متادیتای حساب را به هر مقامی که متقاعدکنندهترین ایمیل را نوشت تحویل داد. Stripe سیاست محتوای خود را یک اطلاعیه مطبوعاتی کرد. موج KYC — که توسط وصلهای از EU AMLD، راهنمای FinCEN و قوانین PSD انگلیس که از نظر فنی برای بانکها اعمال میشود پیشرانده میشود — در هر صورت صنعت هاستینگ را بلعید، زیرا وکلا با ظرافت کار نمیکنند و مدیران مالی با ریسک.
ما مهندسانی بودیم که در حین این اتفاق VMها را وصله میکردیم. مشتریانی را که یک دهه میشناختیم دیدیم از «فقط سرور را برایمان بفرست» به «لطفاً یک قبض آب و برق فکس کنید» مهاجرت کردند. دیدیم که خروجیهای Tor از منطقه پس از منطقه ناپدید شدند. دیدیم که یک رسانه تحقیقاتی جدی کل پشته خود را یک شبه از دست داد چون ابزار انطباق یک پردازشگر پرداخت یک کلیدواژه مجاور را علامتگذاری کرد.
بازار به جایی برای رفتن نیاز داشت. پس، در اول می ۲۰۲۴، در یک دفتر کوچک در Charlestown، Nevis، آن را ساختیم.
پایاننامه این شرکت قدیمیتر از این شرکت است. چهره دارد، و نام دارد. او در دستبند در فرودگاه Le Bourget بود در حالی که ما شرایط خدمات خود را پیشنویس میکردیم.
در ۲۰۰۶، در ۲۲ سالگی، Pavel Durov VK — معادل روسی Facebook — را در لحظهای که مسکو هنوز وانمود میکرد تحمل جامعه مدنی دارد، تأسیس کرد. در ۲۰۱۱، وقتی FSB به او دستور داد گروههای VK سازماندهنده اعتراضات علیه تقلب در انتخابات را ببندد، او امتناع کرد. در ۲۰۱۴، وقتی FSB اطلاعات شخصی سازماندهندگان Euromaidan در اوکراین را مطالبه کرد، دوباره امتناع کرد و دستور را، مهرشده، روی پروفایل عمومیاش پست کرد.
فردای آن روز اخراج شد. با یک چمدان، یک برادر و یک نقشه راه روسیه را ترک کرد: یک پلتفرم ارتباطی که از نظر ساختاری قادر به تحویل آنچه تازه از تحویلش امتناع کرده بود، نباشد. این Telegram.
Telegram تقریباً یک دهه از داراییهای ارز دیجیتال Durov خودتأمین شد — بدون سرمایهگذاری خطرپذیر، بدون تبلیغات، بدون ترفندهای رشد — زیرا Durov (درست) فکر میکرد که مدل پشتیبانیشده با تبلیغات مکانیسمی است که رفتار ضدکاربر وارد یک محصول اجتماعی میشود. شهروندی Saint Kitts and Nevis را بهعنوان بخشی از استراتژی چندپاسپورته طراحیشده برای دشوارتر کردن اجبار یکجانبه دولت پذیرفت. سپس امارات متحده عربی. شرکت را در دبی راهاندازی کرد.
در اوت ۲۰۲۴، در فرودگاه Paris–Le Bourget دستگیر شد و بعداً به خاطر — بدون اصطلاحات حقوقی — عدم تحویل کافی کاربرانش. دورهای تحت نظارت قضایی در فرانسه گذراند، معاملهای را که به او اجازه ترک میداد رد کرد، و از پرونده با موضع عملیاتی تغییرنیافته بیرون آمد. Telegram یک backdoor قابل دسترس توسط CEO اضافه نکرده است. KYC انبوه اضافه نکرده است. محتوای پیام را به هیچ دولتی که از آن آگاه هستیم، قبل یا بعد از دستگیری، تحویل نداده است.
ما یک شرکت هاستینگ هستیم، نه یک پیامرسان. هیچ توهمی درباره عملکرد در مقیاس یا دیدهشدن Telegram نداریم. اما درس قابل انتقال است: میتوانید یک محصول زیرساخت بسازید که امتناع کند، و در عموم امتناع کند، و زنده بماند. ما یادداشت برداشتیم.
حریم خصوصی چیزی نیست که برایش عذرخواهی کنید. یک امتیازی نیست که در ازای وفاداری به کاربران میدهید. این یک حق — است و در کرهای با هفت میلیارد تلفن، پروتکلی است که در یک محصول میسازید یا تماشا میکنید که تبخیر میشود.
همه چیز زیر یک تصمیم تجاری با عواقب عملیاتی است. هیچکدام نوشته بازاریابی نیست. اگر هر یک از شش مورد تغییر کند، قبل از اینکه اینجا بگوییم روی warrant canary میگوییم.
یک آدرس ایمیل تنها چیزی است که در ثبتنام میخواهیم — و یک آدرس موقت هم کار میکند. بدون اسکن شناسه، بدون «سلفی با سند»، بدون اثبات آدرس، بدون الزام نام واقعی. میتوانید [email protected]باشید، و ما هنوز یک سرور به شما میفروشیم.
هیچکدام از حوزههای قضایی ما به DMCA آمریکا نیروی قانونی نمیدهند. هر اطلاعیه دریافتشده را، ناشناس، برای شفافیت روی warrant canary ثبت میکنیم — سپس هیچ اقدامی انجام نمیدهیم علیه محتوای مشتری. دستورات دادگاه از حوزههای قضایی صالح پاسخ متفاوتی دریافت میکنند.
فاکتورها با Monero، یا بیش از ۲۰ ارز دیجیتال دیگر تسویه میشوند. بدون Stripe، بدون PayPal، بدون حواله بانکی، بدون کارت. ریلهای فیات به معنای واسطههایی با اشتهای انطباق خودشان هستند — و هیچکدام در طرف ما نیستند.
IPهای جلسه پنل در ۲۴ ساعت پاک میشوند. بدون netflow، بدون PCAP، بدون آینهسازی NIC، بدون نگهداری ARP/MAC فراتر از نیاز یک سوئیچ سالم. هیچ چیزی که برای شروع درخواست بعدی به آن نیاز نداریم. اگر نداشته باشیم، نمیتوانیم تحویل دهیم.
هر پیام پشتیبانی که اهمیت دارد — سوءاستفاده، حقوقی، امنیت، اختلافات صورتحساب — با همان کلیدی که canary ما را امضا میکند، امضا میشود. امضا را تأیید کنید، و تأیید میکنید که از ما آمده نه از یک شبح دستوری دادگاه که روی زیرساخت ما فعالیت میکند.
The canary هفتگی با کلیدی که آفلاین نگه میداریم دوباره امضا میشود. دستورات سکوتی که نمیتوانیم مستقیم افشا کنیم بهصورت امضاهای گم یا دیرهنگام نشان داده میشوند. اگر ساکت شویم، مجبور شدهایم. بر اساس آن عمل کنید.
هیچکدام از این رویدادها درباره ما نیست. همه آنها شکل دادند که چرا وجود داریم.
جمعآوری انبوه دیگر یک شایعه اینترنتی نبود. هر تیم زیرساخت جدی در جهان مدل تهدید خود را در آن تابستان بازنویسی کرد. بیشتر تا ۲۰۱۶ فراموش کردند. ما فراموش نکردیم.
Pavel Durov درخواست FSB برای اطلاعات سازماندهندگان Euromaidan را روی پروفایل عمومیاش پست میکند، و فردای آن روز از VK اخراج میشود. او روسیه را با نقشه راه Telegram ترک میکند. قالب امتناع-بهعنوان-محصول تعیین شد.
Roskomnadzor به Telegram دستور میدهد کلیدهای رمزنگاری پیام را تحویل دهد. Telegram امتناع میکند، بیش از ۲ سال در روسیه مسدود میشود، زنده میماند، و مسدودیت آرام لغو میشود بدون امتیاز. ارائهدهندگان زیرساخت توجه کنند: فشار دولت قابل تحمل است.
Hetzner، OVH، DigitalOcean، Linode شروع به سختگیری الزامات هویتی میکنند. گزینههای پرداخت ارز دیجیتال یکی یکی ناپدید میشوند. تیمهای انطباق آرام «تأیید نام واقعی» را به جریانهای onboarding اضافه میکنند. فضا برای قراردادهای هاستینگ ناشناس یک مرتبه بزرگی.
شش اپراتور پساندازهای خود را جمع میکنند، فضای رک در ریکیاویک، AMS، بخارست و زوریخ میخرند، و یک warrant canary در روز اول منتشر میکنند. شرکت C 59284-2024. حوزه قضایی آگاهانه است: همان فدراسیونی که به Durov پاسپورت داد.
دولت فرانسه یک اپراتور پلتفرم میلیاردر را در اصل به خاطر، امتناع از کنترل کاربرانش. پیام به ارائهدهندگان زیرساخت واضح است. پاسخ ما انتشار اصول در قطع بزرگتر، و ادامه فعالیت است.
چهار دیتاسنتر فراساحلی، چند هزار مشتری، شش اپراتور در سه منطقه زمانی. هیچ KYC تحویل داده نشده، هیچ DMCA اجرا نشده، هیچ لاگی فراتر از نیاز سرویس برای اجرا نگه داشته نشده. روی canary به شما خواهیم گفت اگر آن تغییر کند.
شرکتی در کشوری که به کار خودش میرسد. زیرساخت در چهار کشور انتخابشده بر اساس یک معیار — یک دستور دادگاه یک سند است، نه یک ایمیل.
یک فدراسیون ۶۷,۰۰۰ نفری در کارائیب شرقی، با تضمین قانون اساسی آزادی بیان، بدون معاهده کمک حقوقی متقابل با آمریکا که بررسی قضایی محلی را دور میزند، و یک سنت حقوقی (حقوق عرفی انگلیسی از طریق دادگاه عالی کارائیب شرقی) که حاکمیت شرکتی را جدی میگیرد.
دبیر شرکت ما یک دفتر حقوقی مجاز Nevisian است. دفاتر عملیاتی ما سالانه حسابرسی میشوند. اعلامیه ماده ۱۸ ما — آنی که میگوید ما بهصورت داوطلبانه دادههای کاربر را خارج از دستور دادگاه Saint Kitts تحویل نمیدهیم — ثبت، امضا و عمومی است.
این همان حوزه قضایی است که به Pavel Durov پاسپورت داد. ما آن را مستقلانه انتخاب کردیم، به همان دلایلی که او کرد.
شش اپراتور، سه منطقه زمانی، بدون عکس. در مجموع حدود چهل سال تجربه زیرساخت و بیست سال مهندسی حریم خصوصی. با اثر انگشت PGP به یکدیگر شناسایی میشویم، و با نام قانونی به دبیر شرکت Nevisian، و به هیچکس دیگری.
این پارانویا نیست. متناسب با مدل تهدید است. هدف از یک ارائهدهنده مانند این این است که یک دشمن نمیتواند اپراتورها را راحتتر از مشتریان به خطر بیندازد.
Who, where, when, how — answered without hedging. Anything not covered here belongs in /panel/?section=support or /pgp/.
یک آدرس ایمیل — حتی یک موقت — فاکتور میگیرید. یک تأییدیه Monero اعتبارنامههای SSH میگیرید. بقیه به عهده شماست.