Aller au contenu
EchelonVPS
Identité

Un VPS sans KYC, et la courte liste de ce que nous demandons quand même.

Une adresse e-mail suffit à créer le compte. Pas de scan de passeport, pas de selfie, pas de facture d'électricité, pas de vérification téléphonique, pas de carte enregistrée. Nous ne collectons jamais ce qu'il faudrait ensuite protéger.

Fondée en
2014
42 actifs acceptés
42
Déploiement médian
55 s

Ce que nous demandons

  1. 01Adresse e-mail
  2. 02Cryptomonnaies, réglées en quelques minutes

Ce que nous ne demandons jamais

  • 01Pièces d'identité officielles
  • 02Selfies ou vérification de présence
  • 03Factures ou justificatif de domicile
  • 04Vérification par numéro de téléphone
  • 05Carte enregistrée ou nom de facturation
  • 06Comptes sociaux ou parrainage
01

Pourquoi nous travaillons ainsi

Pourquoi nous travaillons ainsi

Une donnée jamais collectée ne peut ni fuiter, ni être réquisitionnée, ni être vendue, ni être perdue. Nous conservons une adresse e-mail, une facture et 72 heures de journaux de connexion pour le traitement des abus. Tout le reste est supprimé à la clôture, et nous publions la liste de ce que nous détenons dans la politique de confidentialité.

DataPurposeRetention
Adresse e-mailAccès aux serveurs, factures, avis de renouvellementJusqu'à la clôture du compte
FacturesObligation comptable légale10 ans, sans identité vérifiée attachée
Configuration des serveursFaire tourner l'instanceJusqu'à la destruction de l'instance
Métadonnées de connexion NetFlowTraitement des abus uniquement72 heures, puis supprimées
Tickets de supportContinuité sur la durée d'un incident24 mois
Identité de paiementJamais collectée — crypto uniquement
Documents d'identitéJamais collectés
Numéro de téléphoneJamais collecté

La version anglaise fait foi pour ce document.

02

Où se situe la limite

Où se situe la limite

Pas de KYC ne veut pas dire pas de règles. Le hameçonnage, le spam, le command-and-control de botnets, les contenus pédocriminels et les attaques sortantes entraînent une résiliation immédiate, sans remboursement ni recours. Notre charte d'usage tient en deux pages, et nous l'appliquons intégralement.

01

Pas de rétrofacturation, donc pas de scoring anti-fraude, donc pas de KYC

Une facture PDF est émise pour chaque paiement, au nom de société de votre choix.

02

Monero et Litecoin MimbleWimble pris en charge

Les remboursements sont renvoyés dans l'actif utilisé, au cours du jour de l'achat.

03

Lire la charte d'usage acceptable

Pas de KYC ne veut pas dire pas de règles. Le hameçonnage, le spam, le command-and-control de botnets, les contenus pédocriminels et les attaques sortantes entraînent une résiliation immédiate, sans remboursement ni recours. Notre charte d'usage tient en deux pages, et nous l'appliquons intégralement.

03

Questions

Questions fréquentes

01Je n'ai vraiment aucune pièce d'identité à fournir ?
Exact. Commander demande une adresse e-mail et un paiement, et la liste s'arrête là. Aucun document à téléverser, aucun selfie, aucune vérification téléphonique, aucun contrôle d'adresse, aucune carte enregistrée. Nous n'avons jamais fait de vérification d'identité et nous ne comptons pas commencer — le moyen le moins coûteux de protéger les documents d'un client est de n'en détenir aucun.
02Quelles données conservez-vous sur moi ?
Votre adresse e-mail, vos factures, la configuration de vos serveurs, et 72 heures de métadonnées de connexion de niveau NetFlow, utilisées uniquement pour le traitement des abus. Rien d'autre. À la clôture du compte, tout est effacé sous 24 heures, sauf les factures, que la loi comptable nous oblige à garder dix ans — elles portent un nom de facturation de votre choix et aucune identité vérifiée.
03Puis-je m'inscrire avec une adresse jetable ou un alias ?
Oui, et beaucoup de clients le font. Tout ce qui vous joint de façon fiable convient — Proton, Tuta, SimpleLogin, addy.io, un catch-all sur votre propre domaine. La seule chose à garder en tête : les accès aux serveurs et les avis de renouvellement partent là. Si vous perdez la boîte, vous perdez le compte.
04Puis-je commander via Tor ou un VPN ?
Oui. Le parcours de commande, la console et l'API fonctionnent via Tor et via n'importe quel VPN. Nous ne prenons pas d'empreinte de navigateur, nous ne notons pas les commandes selon un risque de fraude, et nous ne bloquons pas les nœuds de sortie.
05Sans KYC, tout est permis ?
Non. Pas de contrôle d'identité veut dire que nous ne nous soucions pas de qui vous êtes ; cela ne veut pas dire que nous ne nous soucions pas de ce qui sort de notre réseau. Hameçonnage, spam, diffusion de logiciels malveillants, command-and-control de botnets, credential stuffing, attaques sortantes et contenus pédocriminels entraînent la résiliation immédiate de l'instance, sans remboursement et sans recours. La charte d'usage acceptable tient en deux pages, elle est écrite en langage clair, et nous l'appliquons intégralement.
06Puis-je héberger un VPN, un relais Tor ou un proxy ?
Oui aux trois, et des milliers de clients le font. Les nœuds de sortie Tor sont autorisés à Amsterdam, Reykjavík, Chișinău et Bucarest, et nous vous demandons d'appliquer la politique de sortie réduite standard et de renseigner un contact abus. Les sorties ne sont pas autorisées dans les autres régions, parce que leurs transitaires ne les tolèrent pas et que nous préférons vous le dire plutôt que de laisser votre serveur disparaître.
07Que se passe-t-il si quelqu'un signale un abus visant mon serveur ?
Nous vous le transmettons avec les éléments de preuve et vous laissons 24 heures pour répondre, sauf pour les attaques sortantes actives et le CSAM, qui sont coupés immédiatement. Nous ne suspendons pas sur simple réception d'une plainte non vérifiée, et nous ne remettons pas de données clients sans une injonction valide dans la juridiction où se trouve le serveur. Quand une telle injonction nous parvient, nous vous en informons, sauf interdiction légale.
08Qui est derrière Echelon ?
Une équipe de dix-neuf personnes, principalement en Europe, qui exploite son propre matériel dans des espaces loués depuis 2014. Nous ne revendons pas le cloud de quelqu'un d'autre, nous n'avons pris aucun investissement extérieur, et l'entreprise est rentable depuis 2017 — c'est pour cela que nous pouvons nous permettre de refuser des affaires.