Второй транзитный оператор работает в Кишинёве — 20 Gbps смешанного транзита. Смешанный аплинк 20 Gbps уже работает Почему Республика Молдова

Юрисдикция Основы

Без KYC, и семь записей, которые всё равно вас называют

То, что у вас не запросили паспорт, — правдивое утверждение о картотеке одной компании. Неопознаваемость — это свойство цепочки: семь отдельных держателей, у каждого своё звено, и большинство — по законам, о которых ваш хостинг никогда не слышал. Вот кто чем владеет, во сколько обходится соединить два звена и какое из них вы, скорее всего, сломаете сами.

17 минут чтения Опубликовано 14 сентября 2026 г. Проверено 25 дней назад

«Без KYC» — самое короткое обещание в хостинге и самое превратно понимаемое. Это утверждение о картотеке одной-единственной компании: этот бизнес не спрашивал ваши документы, удостоверяющие личность, — и поэтому их у него нет. Это реальное и необычно легко проверяемое утверждение. Чем оно не является — так это утверждением о вас. То, можно ли связать сервер с человеком, — свойство целой цепочки записей, которые держат разные компании в разных странах, и ваш хостинг — лишь одно звено в ней, причём часто далеко не самое слабое. Вот что эта фраза на самом деле даёт, кто держит остальные шесть звеньев и какое из них вы, скорее всего, сломаете сами, даже не заметив.

Откуда берётся требование показать паспорт

Начнём с того, что почти никто не проверяет: нигде в мире нет хостингового закона, который обязывал бы провайдера идентифицировать своих клиентов. KYC — вообще не хостинговый термин. Он заимствован из практики противодействия отмыванию денег, где международным эталоном выступает ФАТФ — Группа разработки финансовых мер борьбы с отмыванием денег, а нужный документ — это Рекомендация 10: надлежащая проверка клиента. Эта рекомендация обязывает финансовые организации, а также закрытый список того, что ФАТФ называет специально определяемыми нефинансовыми предприятиями и профессиями: казино, риелторы, дилеры драгоценных металлов и камней, юристы, нотариусы, бухгалтеры, поставщики услуг компаниям и трастам. Веб-хостинг не появлялся в этом списке ни разу, ни в одной редакции.

Европейскую версию стоит читать не ради того, с чего она начинается, а ради того, где она заканчивается. Пятая директива о противодействии отмыванию денег, Директива (EU) 2018/843, которую государства-члены должны были ввести в действие к 10 января 2020 года, расширила список обязанных лиц на платформы обмена виртуальной валюты и на поставщиков услуг хранения кошельков. Это та точка, где монета встречается с валютой и где кто-то держит ключи от вашего имени. Это не та точка, где монету тратят. Вся конструкция построена вокруг движения денег между людьми — порог, при котором разовая операция запускает проверку, составляет 15 000 евро или долларов, — а аренда машины за тридцать евро в месяц никогда не была тем, что этот порог должен был ловить.

Поэтому, когда хостинговая компания просит скан паспорта и селфи, она не выполняет какое-то хостинговое правило. Она делает одну из трёх вещей, и их стоит разделить, потому что только одна из них касается лично вас.

Три причины, по которым хостинг просит документы, удостоверяющие личность, и может ли клиент устранить эту причину
ПричинаПроистекает из законаУходит вместе с картойЧто происходит на самом деле
Этого требует платёжный процессор Не из хостинга Да Эквайер или платёжный сервис-провайдер — действительно обязанное лицо, и он спускает это требование вниз по договорной цепочке, до продавца. Обязанность реальна — она просто не хостинговая, и привязана она к платёжному рельсу, а не к продукту. Уберите карту — и требование уйдёт вместе с ней, вот почему «без KYC» и «только крипта» так часто оказываются одним и тем же предложением, сказанным дважды.
Экономика карточного мошенничества Нет Да Украденная карта, которой оплатили аренду сервера, обходится продавцу в саму услугу, чарджбэк и комиссию — и это выясняется месяцы спустя. Проверка личности — грубый, но эффективный фильтр против этого. Это коммерческая защита, а не юридическая обязанность, — и существует она только потому, что платёж может отменить кто-то другой спустя долгое время после того, как он прошёл.
Сдерживание злоупотреблений Нет Нет Единственная причина, переживающая отказ от карты, — и единственная, что является выбором. Провайдер может сдерживать злоупотребления, быстро отвечая на жалобы и приостанавливая услуги, которые их заслуживают, а для этого нужно знать, что делает машина, а не кто ею владеет. Собирать документы вместо этого дешевле для провайдера и дороже — навсегда — для каждого честного клиента.

Две из трёх причин — это свойства платёжного рельса, а не сервера. Провайдер, убравший рельс, убрал и причины, и может после этого сказать нечто необычно конкретное — поэтапная версия этого — отдельная страница, потому что «что спрашивают при регистрации, при оплате, в поддержке и при отмене» — это список, а не рассуждение.

Две фразы, которые звучат одинаково, но не одинаковы

Вот две фразы, которые хостинговая компания может написать о ваших документах, удостоверяющих личность. Почти все читают их как синонимы, а они даже не одного типа утверждения.

Мы не передаём ваши документы третьим лицам. Это политика. Политики составляют компании, а компании покупают, реструктурируют, меняют юрисдикцию, страхуют, проверяют аудитом и порой принуждают. Фраза верна в день, когда она написана, и остаётся верной ровно до тех пор, пока сохраняются условия, которые её породили. В ней нет ничего лживого. Она просто отзывна — и отозвать её могут люди, которые её не писали.

Мы никогда не запрашивали документы. Это факт о том, что существует. Его нельзя отозвать, потому что прошлое — не политика. Требование предоставить записи, которые никогда не создавались, вернёт пустоту — в любой юрисдикции, под любым давлением, от любого будущего владельца бизнеса. Утечка из базы данных, которая никогда не строилась, не сольёт ничего.

Асимметрия, которую стоит помнить: документ, который вы отдали, — постоянен, а обещание, которое его защищает, — отзывно. Эти два свойства направлены в противоположные стороны, и любой спор об идентичности в хостинге на самом деле — спор именно об этом разрыве.

А вот и третья фраза — та, которую люди на самом деле слышат: вы анонимны. Её не может написать ни один хостинг. Не из скромности — а потому, что это утверждение обо всём мире целиком, а хостинговая компания может делать утверждения только о самой себе.

Это различие значит куда больше, чем кажется на слух, потому что документы, удостоверяющие личность, — единственная категория персональных данных, которую нельзя сменить. Утечка пароля — дело одного вечера. Утечка скана паспорта — это документ, который ещё действителен через восемь лет, всё ещё совпадает с вашим лицом и теперь лежит в чьём-то архиве тикетов поддержки, который взломали в год, о котором вы узнаете далеко не сразу. Судить о провайдере по тому, насколько хорошо он защищает скан, — значит судить не по той переменной. Переменная — существует ли скан вообще.

Семь держателей, у каждого своё звено

Теперь — то, что фраза не покрывает. Работающий сервис связан с конкретным человеком цепочкой записей, и звенья этой цепи держат разные компании, зарегистрированные в разных странах, по разным законам, с разными сроками хранения и разной готовностью к борьбе. Убрать одно звено — стоящее дело. Ошибка, из-за которой люди перестают беречь остальные шесть, — верить, что убрана вся цепь.

Семь держателей звена между сервисом и человеком: что держит каждый и можно ли это убрать
Кто держит звеноМожно убратьНужен судЧто у этой стороны есть на самом деле и что до неё дотянется
Биржа, продавшая вам монету Да Иногда Ваше настоящее имя напротив адресов, на которые вы выводили средства. Биржи считаются обязанными лицами по всему ЕС с 2020 года, а с тех пор и в большинстве сопоставимых юрисдикций, — так что эта запись создаётся по закону, хранится годами по закону и достижима через обычный финансовый, а не уголовный процесс. Это самое сильное звено во всей цепи — и его же проще всего никогда не создавать.
Ваш банк или эмитент карты Да Иногда Всё — если фиат хоть где-то коснулся схемы: не только у хостинга, но и у регистратора, CDN, сервиса мониторинга или почтового ящика. Один платёж картой на одном уровне называет весь стек целиком, потому что остальные уровни соединяются с ним по одному лишь времени.
Регистратор домена Частично Обычно нет Запись о регистранте. Публичное сокрытие WHOIS прячет её от посторонних, но никогда — от самого регистратора, и направление движения сейчас обратное: согласно статье 28 директивы NIS 2, которую нужно было ввести на всей территории Союза к 17 октября 2024 года, операторы реестров доменов верхнего уровня и организации, предоставляющие услуги регистрации, обязаны хранить точные и полные регистрационные данные, проверять их и предоставлять «легитимным заявителям доступа». Европа потратила пять лет на сокрытие публичной записи — и теперь узаконивает проверенную версию у себя за спиной.
Почтовый ящик, на который вы регистрировались Да Иногда Не сам ящик — а привязанный к нему адрес восстановления и номер телефона. Бесплатный ящик, открытый на номер телефона, — это именной ящик с лишними шагами, и именно через этот аккаунт можно сбросить пароль любого другого аккаунта в цепочке.
Хостинг Нет Да Какая машина арендована, счёт с суммой, монетой и датой, адрес, по которому вы согласились быть доступны, и недолго живущие метаданные соединения. Это то самое звено, которое сжимает «без KYC»: убрать держателя нельзя, но можно выбрать, сколько он хранит и суды какой страны способны его принудить. Мы храним метаданные входа 24 часа и вообще не ведём журналов трафика, и это опубликовано как список, а не как лозунг.
Всё перед исходным сервером Частично Обычно нет CDN, DNS-оператор, удостоверяющий центр сертификатов, монитор доступности, страница статуса. Каждый — это аккаунт со своей регистрацией, своей оплатой и своей историей входов, и по своей конструкции каждый из них знает, где стоит ваш исходный сервер. Послойная версия этого — отдельное руководство, потому что отказ редко случается именно на том уровне, о котором вы думали.
Вы Частично Нет Никнейм, повторно использованный из прошлой жизни, ключ PGP, которым что-то подписано под вашим именем, адрес коммита, аналитический или рекламный аккаунт, общий с сайтом, который вас идентифицирует, favicon, сертификат, заказанный сразу на два имени, фраза, которую вы уже где-то писали. Никто не продаст вам продукт, который чинит это звено, — и оно рвётся чаще всех остальных.

Читайте два правых столбца вместе. Четыре из семи держателей убираются решениями, которые ничего не стоят в начале и которые невозможно отменить позже, — и лишь одно из семи звеньев и есть то, что рекламируют, когда провайдер говорит «без KYC».

Что нужно, чтобы соединить два звена

Держать звено — не то же самое, что соединять звенья, и весь практический вопрос живёт именно в этой разнице. Чтобы связать сервис с человеком, нужна либо одна сторона, которая держит сразу оба конца, либо юридический процесс, который дотягивается до двух сторон, в двух странах, в нужном порядке, пока записи ещё существуют. Каждое из этих условий — расход, и расходы не складываются, а перемножаются.

Именно это делает публичный реестр настолько необычным объектом и именно поэтому у вопроса прослеживается ли биткоин есть ответ, который никому не нравится. Биткоин не анонимен: он псевдонимен и вечен. Транзакционная половина звена — этот адрес заплатил тому адресу, такого-то числа, такую-то сумму — публикуется бесплатно, навсегда, для всех, без какого-либо процесса. Не хватает только имени напротив адреса, а биржа по закону обязана держать именно это. Так что для соединения вообще не нужно принуждать две стороны. Нужно принудить одну, а вторая половина уже лежала на виду. Хуже того: это работает задом наперёд — анализ, проведённый через год, применяется к данным, записанным за годы до того, как вами кто-то заинтересовался, и никакая осторожность потом их не сотрёт.

В этом весь практический довод в пользу иначе устроенной цепи. Monero скрывает три поля, которые реестр обычно публикует, — кольцевые подписи скрывают, какой именно вход был потрачен, скрытые адреса скрывают получателя, а RingCT скрывает сумму, — а минимальный размер кольца был увеличен с 11 до 16 при обновлении сети 13 августа 2022 года, и с тех пор это обязательно для каждой транзакции. Вывод отсюда узкий, и его стоит сформулировать точно: дело не в том, что монету невозможно отследить. Дело в том, что бесплатная половина соединения перестаёт быть бесплатной. Противник, который не может прочитать получателей и суммы прямо из публичного реестра, вынужден принуждать кого-то, а принуждение занимает время, оставляет след и останавливается на границе. Почему мы назначаем её ценой по умолчанию, а не диковинкой — сводится именно к этой фразе.

Есть и четвёртый способ соединения, которого не покажет ни одна таблица, потому что это не запись, которую кто-то ведёт намеренно: время. Два аккаунта, созданных с разницей в четыре минуты с одного и того же адреса. Счёт, оплаченный через двадцать минут после вывода средств с именной биржи, на сумму, совпадающую до цента. Домен, зарегистрированный в тот же день, когда был заказан сервер. Такой корреляции не нужны ни повестка, ни чьё-либо содействие — только два набора данных и терпение, — и именно так на практике происходит большинство реальных установлений личности, задолго до того, как кто-то составит постановление.

Число, которое стоит оптимизировать, — это не «знает ли мой провайдер моё имя». Это: сколько независимых сторон, в скольких юрисдикциях пришлось бы охватить, в каком порядке, до того как записи истекут, — и какая часть этой работы уже бесплатно проделана на виду у всех.

Звенья, которые обычно рвут сами — по порядку

Порядок — по тому, как часто именно это звено оказывается настоящей причиной провала, а не по тому, насколько драматично это звучит. Первые три ничего не стоят, если сделать их правильно в первый день, и их невозможно исправить на двухсотый — это единственный критерий ранжирования, который имеет значение.

  1. Домен, зарегистрированный на ваше настоящее имя или оплаченный картой (час, единожды). Самый частый провал из всех, с большим отрывом. Домен — отдельный договор с отдельной компанией по отдельному закону, и статья 28 сделала записи этой компании точнее, а не наоборот. Анонимный хостинг за доменом, зарегистрированным на конкретного человека, защищает сильное звено и оставляет слабое на месте.
  2. Почтовый ящик, которым вы уже пользуетесь для чего-то ещё (десять минут). Новый адрес ничего не стоит. Повторное использование того, что хоть раз вводили в сервис, который вас знает, связывает через процедуру сброса пароля каждый аккаунт в цепочке с этим сервисом, — и ни один провайдер не в силах разорвать эту связь за вас.
  3. Монета, купленная на знающей вас бирже и отправленная прямо на счёт (решение). Один переход, одна навсегда публичная запись, одно обязанное лицо, держащее вторую половину. Это самое сильное звено во всей цепи, и создаётся оно удобством, а не необходимостью — механику оплаты без создания этого звена стоит прочитать за вечер до первого счёта, а не после.
  4. Никнейм, которым вы пользуетесь с девятнадцати лет (бесплатно). Поисковики, архивные сайты и старые форумы живут дольше, чем проекты, которые они обсуждают, и повторно используемое имя — это соединение, для которого вообще не нужен никакой юридический процесс.
  5. Вход в панель управления из дома (пять минут). Избежать этого элементарно, но этим постоянно пренебрегают. Какая-то запись о входах в панель обязана существовать, иначе никто не смог бы остановить перебор пароля; вопрос в том, как долго она живёт и не считается ли молча подозрительным использование Tor. Здесь это 24 часа, и не считается, — но это стоит проверять у каждого провайдера отдельно, а не предполагать.
  6. Общий аналитический счётчик, рекламный аккаунт или сертификат (десять минут). Один и тот же идентификатор счётчика на двух сайтах или один сертификат на два имени публикует связь, которую ничто другое в вашей конфигурации не выдало бы. Журналы прозрачности сертификатов публичны и постоянны по самому своему устройству.
  7. Рассказать кому-то (бесплатно, необратимо). Не техническая мера — и неизменно первое, что подводит. Каждое звено выше — это запись, которую держит компания, а компании нужен повод, чтобы заглянуть; здесь же — человек, которому повод не нужен.

Обратите внимание, чего нет в списке: ничего, что можно купить. Шесть из семи — решения, принятые в первый час, а седьмое — привычка. Это прямая противоположность тому, как эту тему обычно продают, и именно поэтому честная версия совета дешевле нечестной.

Чего это на самом деле стоит — и когда не стоит

Повседневная ценность того, что вы не отдаёте документы, почти никак не связана с тем, чтобы от кого-то прятаться. Дело вот в чём: копию вашего паспорта, которую никогда не сделали, нельзя украсть в 2031 году из архива тикетов поддержки хостинговой компании, которой вы перестали пользоваться в 2027-м, нельзя продать в комплекте, нельзя использовать, чтобы открыть счёт на ваше имя, и нельзя предъявить в ответ на запрос страны, о судах которой вы никогда не слышали. У данных, которых не существует, нет срока хранения, нет уведомления об утечке и нет процедуры запроса доступа. Это единственная категория безопасности, которая никогда не деградирует.

Поэтому полезное сравнение — не анонимно против идентифицировано. Оно другое: сколько копий ваших документов существует, в скольких компаниях, в скольких резервных копиях, под сколькими будущими владельцами. Каждый провайдер, который не спрашивает, — это на одну копию меньше, навсегда, и это ценно само по себе, даже если у вас никогда не было повода хранить в тайне хоть что-нибудь.

Будем настолько же ясны и в обратную сторону. Это не защита от серьёзного уголовного расследования, и ни один провайдер, утверждающий обратное, не заслуживает того, чтобы у него покупали. Хостинг с реальным адресом в реальной стране отвечает на реальный юридический процесс из этой страны; меняется лишь то, что ему приходится отдавать, — и именно поэтому имеет смысл публиковать список того, что он хранит, и какие инструменты реально до него дотягиваются. Тот, кто продаёт неприкосновенность, продаёт байку, и байка заканчивается на первом же правильно составленном постановлении.

А бывают случаи, когда сам вопрос поставлен неверно. Если вы выставляете счета компаниям, которым нужен именной контрагент, если вы сами принимаете оплату картами, если ваша деятельность регулируется, или если ваши пользователи находятся в юрисдикции, которая требует именного оператора, тогда анонимная цепочка поставок создаёт проблемы, которых не решает, — честный список таких случаев короток, и короток он намеренно. Есть и промежуточная позиция, которую редко рассматривают: именная компания вполне может покупать инфраструктуру у провайдера, который никогда не спрашивал документы, — потому что отсутствие документов касается поверхности утечки, а не секретности.

Если вы сравниваете провайдеров именно по этому параметру, три вопроса рассортируют их быстрее любой сравнительной таблицы, и на все три можно получить письменный ответ ещё до того, как деньги перейдут из рук в руки. Что именно вы храните о клиенте — исчерпывающим списком, а не заверением? Как долго, и это ваш выбор или законный минимум в вашей стране? Какая процедура заставляет вас это предоставить, и приходилось ли вам уже это делать? Провайдер, ответивший на первый вопрос списком, на второй — числом, а на третий — процедурой, сказал вам больше, чем когда-либо скажет страница со значками щитов. Страница оплаты обычно самое быстрое место, чтобы проверить первый ответ, потому что рельс определяет запись: там, где принимают карту, где-то собирают имя, что бы ни говорила главная страница.

Последнее, что стоит сказать, — это вычитание, в духе всей остальной библиотеки. То, что у вас не собирают документы, — одно хорошее свойство среди нескольких, и само по себе оно защищает лишь одно звено в цепи из семи. Потратьте первый час на домен, почтовый ящик и монету, потому что эти три звена — ваши, они бесплатны, и это те самые звенья, которые потом уже не исправить. А затем покупайте у того, кто никогда не спрашивал, — не потому, что это делает вас невидимым, а потому, что это единственная часть договорённости, которая остаётся верной и после того, как все причастные забыли, что её обещали.

Написано инженерами, которые управляют платформой, и перечитано 25 дней назад. Если здесь что-то неверно или устарело, сообщите об этом из панели — именно оттуда пришла примерно половина этих материалов.

Читать далее

Три, которые следуют из этого

Все 13 руководств — с поиском, с фильтром по категориям, ни одно не спонсировано.

Язык

Читайте этот сайт на своём языке