Asla KYC yok
01Kayıtta tek istediğimiz bir e-posta adresi — tek kullanımlık biri de işe yarar. Kimlik taraması yok, "belgeli selfie" yok, adres kanıtı yok, gerçek ad zorunluluğu yok. [email protected]olsanız bile, yine de size bir sunucu satarız.
BitVPS, tek bir ret üzerine kurulu bir açık deniz barındırma şirketidir: aracı olmayacağız siz ile ne düşündüğünüzü sevmeyen bir hükümet arasında. İşlem gücü, ağ ve depolama satıyoruz — uyumluluk tiyatrosu değil. KYC yok, log yok, yalnızca kripto, DMCA bildirimleri çöpe gider.
2013 ile 2024 arasında bir yerde, ağın varsayılanı "yayınla ve sahip ol"dan "lütfen kim olduğunuzu kanıtlayın"a döndü. Fark ettik. Müşterilerimizin çoğu da fark etti.
Ticari bulut barındırmanın ilk on yılı örtük bir anlaşma üzerine yürüdü: kredi kartıyla işlem gücü satın aldınız ve sağlayıcı yoldan çekildi. Sağlayıcı içeriğinizin ortak yazarı değildi. Sağlayıcı dedektif değildi. Sağlayıcı noter değildi.
Bu anlaşma alenen ve hızla çöktü. Cloudflare akşam haberlerinde forumları platformdan kaldırdı. AWS Twitter kalabalıklarına dayanarak hesapları kapattı. Hetzner Tor aktarıcılarını yasakladı. OVH ve DigitalOcean en ikna edici e-postayı yazan hangi otoriteye olursa olsun hesap meta verilerini teslim etmeye başladı. Stripe içerik politikasını basın bültenine dönüştürdü. KYC dalgası — teknik olarak bankalara uygulanan AB AMLD, FinCEN rehberi ve İngiltere PSD kurallarından oluşan bir yama işiyle yönlendirilen — barındırma sektörünü yine de yuttu; çünkü avukatlar nüans yapmaz, finans yöneticileri risk almaz.
Bu olurken VM'leri yama yapan mühendislerdik. On yıldır tanıdığımız müşterilerin "sadece sunucuyu gönderin"den "lütfen bir fatura fakslar mısınız"a geçişini izledik. Tor çıkış düğümlerinin bölgeden bölgeye yok oluşunu izledik. Bir ödeme işlemcisinin uyumluluk aracının bitişik bir anahtar kelimeyi işaretlemesi nedeniyle ciddi bir araştırmacı yayın organının tüm altyapısının bir gecede söküldüğünü izledik.
Piyasanın gidecek bir yere ihtiyacı vardı. Bu nedenle, 1 Mayıs 2024'te, Nevis'in Charlestown şehrindeki küçük bir ofiste, onu inşa ettik.
Bu şirketin tezi, şirketten daha eskidir. Bir yüzü var, bir adı var. Biz Hizmet Koşullarımızı taslak hazırlarken o, Le Bourget havalimanında kelepçeliydi.
2006 yılında, 22 yaşında, Pavel Durov Moskova'nın sivil topluma tahammül eder gibi davrandığı bir dönemde — Rusya'nın Facebook'u olan VK'yı ortak kurdu. 2011'de FSB, oy hilesine karşı protestolar düzenleyen VK gruplarını kapatmasını emrettiğinde, reddetti. 2014'te FSB, Ukrayna'daki Euromaidan organizatörlerinin kişisel verilerini talep ettiğinde bir kez daha reddetti ve mühürlü emri herkese açık profiline yayınladı.
Ertesi gün işten çıkarıldı. Bir bavul, bir kardeş ve bir yol haritasıyla Rusya'dan ayrıldı: teslim etmeyi reddettiği şeyi yapısal olarak teslim edemeyecek bir iletişim platformu. Bu platform Telegram.
oldu. Telegram, neredeyse on yıl boyunca Durov'un kripto varlıklarıyla kendi kendini finanse etti — risk sermayesi yok, reklam yok, büyüme hileleri yok — çünkü Durov (haklı olarak) reklam destekli modelin kullanıcı düşmanı davranışın sosyal bir ürüne girdiği mekanizma olduğunu düşünüyordu. Tek taraflı devlet zorlamasını zorlaştırmak için tasarlanmış çok pasaport stratejisinin bir parçası olarak Saint Kitts and Nevis vatandaşlığını aldı. Ardından BAE vatandaşlığını. Şirketi Dubai'de kurdu.
Ağustos 2024'te Paris–Le Bourget havalimanında tutuklandı ve sonradan — hukuki jargondan arındırılmış biçimde — yeterince kullanıcısını teslim etmemeksuçlamasıyla iddianameyle karşı karşıya kaldı. Fransa'da bir süre yargı denetimi altında kaldı, ayrılmasına izin verecek teklifi reddetti ve davadan değişmemiş bir işletme duruşuyla çıktı. Telegram, CEO'nun erişebileceği bir arka kapı eklemedi. Toplu KYC eklemedi. Tutuklamadan önce veya sonra, bildiğimiz kadarıyla hiçbir hükümete mesaj içeriği teslim etmedi.
Biz bir barındırma şirketiyiz, bir mesajlaşma uygulaması değil. Telegram'ın ölçeğinde veya görünürlüğünde faaliyet gösterme konusunda yanılsamalarımız yok. Ama ders aktarılabilir: reddeden bir altyapı ürünü inşa edebilir, alenen reddedebilir ve hayatta kalabilirsiniz. Not aldık.
Gizlilik, özür dilenecek bir şey değildir. Kullanıcılarınıza sadakatlerinin karşılığında verdiğiniz bir ayrıcalık değildir. Bu bir haktır — ve yedi milyar telefonun olduğu bir gezegende, bir ürüne inşa ettiğiniz ya da buharlaşmasını izlediğiniz bir protokoldür.
Aşağıdakilerin tümü operasyonel sonuçları olan ticari kararlardır. Hiçbiri pazarlama metni değildir. Altıdan herhangi biri değişirse, bunu burada söylemeden önce warrant canary'de söyleriz.
Kayıtta tek istediğimiz bir e-posta adresi — tek kullanımlık biri de işe yarar. Kimlik taraması yok, "belgeli selfie" yok, adres kanıtı yok, gerçek ad zorunluluğu yok. [email protected]olsanız bile, yine de size bir sunucu satarız.
Yetki alanlarımızın hiçbiri ABD DMCA'ya yasal zorlayıcılık tanımaz. Şeffaflık için alınan her bildirimi anonimleştirilmiş olarak warrant canary'ye kaydediyoruz — ardından müşterinin içeriği konusunda hiçbir işlem yapmıyoruz . Yetkili yetki alanlarından gelen mahkeme kararları farklı bir yanıt alır.
Faturalar Monero, Bitcoin, Litecoin, Ethereum, Dash, BCH veya Dogecoin ile ödenir. Stripe yok, PayPal yok, banka havalesi yok, kart yok. Fiat rayları, kendi uyumluluk iştahaları olan aracılar anlamına gelir — ve hiçbiri bizim yanımızda değildir.
Panel oturum IP'leri 24 saatte temizlenir. Netflow yok, PCAP yok, NIC yansıtma yok, sağlıklı bir anahtarın ihtiyaç duyduğunun ötesinde ARP/MAC saklama yok. Bir sonraki isteği başlatmak için ihtiyaç duymadığımız hiçbir şey. Sahip olmadığımız şeyi teslim edemeyiz.
Önem taşıyan her destek mesajı — kötüye kullanım, hukuki, güvenlik, faturalandırma anlaşmazlıkları — canary'mizi imzalayan anahtarın aynısıyla imzalı gelir. İmzayı doğrulayın; bizden geldiğini ve altyapımızda çalışan mahkeme kararıyla oluşturulmuş bir hayaletten gelmediğini doğrulayın.
Bu canary çevrimdışı tuttuğumuz bir anahtarla haftalık olarak yeniden imzalanır. Doğrudan açıklayamadığımız susturma kararları, eksik veya geç imzalar olarak ortaya çıkar. Sessiz kalırsak, zorlandık demektir. Buna göre hareket edin.
Bu olayların hiçbiri bizimle ilgili değil. Hepsi neden var olduğumuzu şekillendirdi.
Toplu toplama bir internet söylentisi olmaktan çıktı. Dünyadaki her ciddi altyapı ekibi o yaz boyunca tehdit modellerini yeniden yazdı. Çoğu 2016'ya kadar unuttu. Biz unutmadık.
Pavel Durov, FSB'nin Euromaidan organizatörlerinin verileri için talebini herkese açık profiline yayınlar ve ertesi gün VK'dan uzaklaştırılır. Telegram yol haritasıyla Rusya'dan ayrılır. Ürün olarak reddetme şablonu belirlendi.
Roskomnadzor, Telegram'a mesaj şifreleme anahtarlarını teslim etmesini emreder. Telegram reddeder, Rusya'da 2+ yıl engellenir, hayatta kalır ve engel sessizce kaldırılır herhangi bir taviz verilmeksizin. Altyapı sağlayıcıları not alır: devlet baskısı aşılabilir.
Hetzner, OVH, DigitalOcean, Linode kimlik gerekliliklerini sıkılaştırmaya başlar. Kripto ödeme seçenekleri tek tek kayboluyor. Uyumluluk ekipleri sessizce "gerçek ad doğrulaması"nı katılım akışlarına ekler. anonim barındırma için alan büyüklük sırasına göre daralır.
Altı operatör birikimlerini bir araya getirir, Reykjavik, AMS, Bükreş ve Zürih'te raf alanı satın alır ve ilk günden warrant canary yayınlar. Şirket C 59284-2024. Yetki alanı bilinçli olarak seçildi: Durov'a pasaport veren federasyonun kendisi.
Fransız devleti, milyarder bir platform operatörünü özünde kullanıcılarını denetlemeyi reddetmeksuçlamasıyla iddianameye alır. Altyapı sağlayıcılarına mesaj açık. Bizim yanıtımız, ilkelerimizi daha büyük puntolarla yayınlamakve işlemeye devam etmektir.
Dört açık deniz veri merkezi, birkaç bin müşteri, üç saat diliminde altı operatör. Teslim edilen KYC yok, işleme alınan DMCA yok, hizmetin çalışması için gerekenin ötesinde saklanan kayıt yok. Değişirse, canary'de söyleriz.
Kendi işiyle ilgilenen bir ülkede şirket. Tek bir kritere göre seçilmiş dört ülkede altyapı — mahkeme kararı bir belgedir, e-posta değil.
Doğu Karayipler'de 67.000 kişilik bir federasyon; anayasal ifade özgürlüğü güvencesi, yerel yargı denetimini atlayan ABD ile karşılıklı hukuki yardım anlaşması yokve kurumsal egemenliği ciddiye alan bir hukuki gelenek (Doğu Karayip Yüksek Mahkemesi aracılığıyla İngiliz common law).
Şirket sekreterimiz lisanslı bir Nevis hukuk firmasıdır. İşletme defterlerimiz yıllık olarak denetlenir. 18. Madde bildirgemiz — Saint Kitts mahkeme kararı dışında kullanıcı verilerini gönüllü olarak teslim etmeyeceğimizi belirten — dosyalanmış, imzalanmış ve kamusal.
Bu, Pavel Durov'a pasaport veren yetki alanının ta kendisidir. Bağımsız olarak seçtik, onun yaptığı nedenlerle.
Altı operatör, üç saat dilimi, fotoğraf yok. Toplu olarak yaklaşık kırk yıllık altyapı deneyimi ve yirmi yıllık gizlilik mühendisliği. Birbirimize PGP parmak iziyle, Nevis şirket sekreterine yasal adla tanımlanırız ve başka kimseye değil.
Bu paranoya değil. Tehdit modeline uygun. Bu tür bir sağlayıcının amacı bir düşmanın operatörleri müşterileri ele geçirmekten daha kolay ele geçirememesidir.
Who, where, when, how — answered without hedging. Anything not covered here belongs in /panel/?section=support or /pgp/.
Bir e-posta adresi — tek kullanımlık bile olsa — size bir fatura sağlar. Monero onayı size SSH kimlik bilgileri sağlar. Geri kalanı size kalmış.