पहचान दस्तावेज़
किसी भी चरण में इनमें से कुछ नहीं मांगा जाता — न साइनअप पर, न भुगतान पर, न रद्द करने पर।
गोपनीयता नीति की कीमत ठीक उतनी ही होती है जितनी उसकी सूची की। यह नीति पूरी पढ़ने लायक छोटी है, और यही एकमात्र दावा है जो यह करती है।
इन्वेंट्री
हर पंक्ति इसलिए मौजूद है क्योंकि इसके बिना सेवा न तो दी जा सकती है और न ही कानूनी रूप से चालान बनाया जा सकता है। यहां कुछ भी इसलिए नहीं रखा गया कि वह बाद में काम आ सकता है — no-KYC पृष्ठ साइनअप के छोर से चरण-दर-चरण वही ज़मीन तय करता है।
| क्या | रखने की अवधि | स्थिति | यह क्यों मौजूद है |
|---|---|---|---|
| ईमेल पता | जब तक खाता मौजूद है | रखा गया | आप तक पहुंचने का एकमात्र रास्ता। किसी भी चीज़ के विरुद्ध कभी सत्यापित नहीं किया जाता, और फॉरवर्डिंग अलियास बिल्कुल ठीक है। |
| चालान रिकॉर्ड | 5 वर्ष | रखा गया | मोल्दोवाई लेखा कानून इसकी मांग करता है। राशि, कॉइन, तारीख़। कोई नाम नहीं जोड़ा जाता, क्योंकि कभी दिया ही नहीं गया। |
| कनेक्शन मेटाडेटा | 24 घंटे | रखा गया | पैनल और API लॉगिन का सोर्स पता और टाइमस्टैम्प, क्रेडेंशियल स्टफिंग रोकने के लिए रखा जाता है। हटाकर बदला जाता है, संग्रहीत नहीं किया जाता। |
| सपोर्ट टिकट | बंद होने के 90 दिन बाद | रखा गया | ताकि फॉलो-अप में संदर्भ बना रहे। निर्धारित समय पर मिटा दिया जाता है, और अनुरोध करने पर पहले भी। |
| सेवा सूची | जब तक सेवा मौजूद है | रखा गया | कौन सी मशीन, कौन सा प्लान, कौन सा पता। इसे चलाने और बिल करने के लिए आवश्यक न्यूनतम जानकारी। |
प्रतिधारण की गिनती घटना से होती है, महीने या तिमाही के अंत से नहीं। कनेक्शन मेटाडेटा पर 24 घंटे की विंडो शुरुआत के बाद से दो बार छोटी की जा चुकी है, और कभी बढ़ाई नहीं गई।
कभी नहीं बनाया गया
जल्दी मिटा देने का वादा किसी भी चीज़ के आगे नहीं टिकता। यह कथन कि डेटा कभी बनाया ही नहीं गया, न्यायालय के आदेश के आगे भी टिकता है, और यही एकमात्र कसौटी है जो मायने रखती है।
पहचान दस्तावेज़
किसी भी चरण में इनमें से कुछ नहीं मांगा जाता — न साइनअप पर, न भुगतान पर, न रद्द करने पर।
एक भुगतान पहचान
केवल क्रिप्टो। कोई भुगतान प्रदाता आपके खाते के लिए कानूनी नाम नहीं रखता, और किसी कार्ड नेटवर्क से यह मांगा भी नहीं जा सकता।
ट्रैफ़िक की सामग्री
हम आपके पोर्ट से होकर जाने वाले ट्रैफ़िक का न तो निरीक्षण करते हैं, न मिरर करते हैं, न सैंपल लेते हैं और न इंडेक्स करते हैं। कोई DPI तैनात नहीं है, और कोई योजना भी नहीं है।
डिस्क की सामग्री
एन्क्रिप्टेड हों या न हों, हम उन्हें नहीं पढ़ते। ऐसा कोई बैकअप नहीं है जिसे ऑर्डर करके भुगतान न किया गया हो।
एक फ़ोन नंबर
कभी एकत्र नहीं किया जाता, इसलिए कभी उजागर भी नहीं किया जाता। SMS का उपयोग किसी भी चीज़ के लिए नहीं किया जाता, रिकवरी सहित।
ब्राउजिंग या उपयोग प्रोफाइल
कोई एनालिटिक्स नहीं, कोई थर्ड-पार्टी स्क्रिप्ट नहीं, लॉगिन बनाए रखने वाले सेशन के अलावा कोई कुकी नहीं।
यह पृष्ठ, अभी
इस पृष्ठ पर बाकी सब कुछ तब तक विश्वास पर लेना होता है जब तक कोई न्यायालय इसकी परीक्षा न कर ले। यह हिस्सा वाक्य पूरा पढ़ने से पहले ही सत्यापित किया जा सकता है।
कोई एनालिटिक्स नहीं, न प्रथम-पक्ष न तृतीय-पक्ष
न कोई Google Analytics, न कोई Plausible, न कोई सेल्फ़-होस्टेड Matomo। यह नहीं पता कि यह पेज कितने लोग पढ़ते हैं, और यह तय किया जा चुका है कि बिना जाने भी काम चल सकता है।
बिल्कुल कोई तृतीय-पक्ष अनुरोध नहीं
फ़ॉन्ट, स्टाइल, स्क्रिप्ट और इमेज इसी डोमेन से सर्व की जाती हैं। इस पृष्ठ पर कुछ भी किसी अन्य होस्ट से संपर्क नहीं करता, इसलिए इस पृष्ठ पर कुछ भी किसी अन्य होस्ट को यह नहीं बताता कि आप यहां आए थे।
एक कुकी, और वह भी केवल लॉग इन करने के बाद
क्लाइंट पैनल के लिए एक सेशन कुकी। कोई सहमति बैनर नहीं, क्योंकि सहमति देने के लिए कुछ है ही नहीं — उन बैनरों के अस्तित्व का कारण वह ट्रैकिंग है जो हम नहीं करते।
कोई वेब सर्वर एक्सेस लॉग नहीं
nginx इन्हें सार्वजनिक साइट पर /dev/null में लिख देता है। कोई फ़ाइल नहीं है जिसे सम्मन किया जाए, कोई फ़ाइल नहीं है जो लीक हो, और कोई फ़ाइल नहीं है जिसे रोटेट करना भूला जाए।
यह प्रचालनात्मक पाठ है। इसे पढ़े जाने के लिए लिखा गया है, न कि केवल बचाव योग्य बनाने के लिए — इसलिए यह “लागू विनियमों” की ओर इशारा करने के बजाय उस कानून का नाम लेता है जिसके तहत यह काम करता है।
VPSOffshore SRL, किशिनेव, मोल्दोवा गणराज्य. मोल्दोवा गणराज्य में पंजीकृत. यहां वर्णित हर चीज़ के लिए नियंत्रक हम हैं, और हमारे पीछे कोई प्रोसेसर नहीं है: हार्डवेयर हमारा है, भवन हमें केवल स्थान और बिजली बेचता है, और प्लेटफ़ॉर्म का कोई हिस्सा उपठेके पर नहीं दिया गया है।
गोपनीयता संबंधी प्रश्न और पहुंच अनुरोध क्लाइंट पैनल से उठाए जाते हैं, जहां आप एक सार्वजनिक कुंजी भी अपलोड करते हैं ताकि हर उत्तर उसी से एन्क्रिप्ट किया जा सके। हमारी कुंजी कैनरी पृष्ठ पर प्रकाशित है।
प्रसंस्करण मोल्दोवा गणराज्य के व्यक्तिगत डेटा कानून द्वारा शासित है: 22 अगस्त 2026 तक कानून सं. 133/2011, और 23 अगस्त 2026 से कानून सं. 195/2024, जो उसे निरस्त करता है और मोल्दोवा के कानून को GDPR के निकट लाता है। मोल्दोवा व्यक्तिगत डेटा के स्वचालित प्रसंस्करण के संबंध में व्यक्तियों के संरक्षण हेतु यूरोप परिषद अभिसमय (ETS 108) का पक्षकार भी है।
यूरोपीय संघ में कोई स्थापना नहीं है और संघ को लक्षित नहीं किया जाता, इसलिए GDPR अपने आप लागू नहीं होता। फिर भी पहुंच, सुधार और हटाने के अनुरोधों का उत्तर उसी मानक पर दिया जाता है, क्योंकि मना करना उतने प्रयास से कहीं अधिक बुरा दिखेगा।
मोल्दोवाई कानून में किसी प्रदाता को ट्रैफ़िक या ग्राहक रिकॉर्ड रखने हेतु बाध्य करने वाला कोई डेटा-प्रतिधारण आदेश नहीं है। नीचे दिया गया 24 घंटे का आंकड़ा अपना चुनाव है, किसी कानून द्वारा तय न्यूनतम सीमा नहीं, जिसका अर्थ है कि इसे घटाने की स्वतंत्रता है और ऐसा दो बार किया जा चुका है।
पांच श्रेणियां, जो इस दस्तावेज के ऊपर दी गई तालिका में पूरी तरह सूचीबद्ध हैं। संक्षेप में: खाता जितने समय तक मौजूद रहता है उतने समय तक एक ईमेल पता; मोल्दोवाई लेखा कानून की आवश्यकता के कारण पांच वर्षों तक चालान रिकॉर्ड; 24 घंटे के लिए कनेक्शन मेटाडेटा; बंद होने के बाद 90 दिनों तक सहायता टिकट; और आपके ऑर्डर को चलाने और बिल करने के लिए आवश्यक सेवा इन्वेंट्री।
उस सूची में कुछ भी हमारे लिए उपयोगी होने के कारण नहीं चुना गया। प्रत्येक प्रविष्टि इसलिए मौजूद है क्योंकि उसके बिना सेवा न तो दी जा सकती है और न ही कानूनी रूप से बिल की जा सकती है, और हर एक को हमारे शुरू होने के बाद से कम से कम एक बार छोटा किया जा चुका है।
किसी भी चरण में कोई पहचान दस्तावेज़ नहीं। कोई भुगतान पहचान नहीं — भुगतान केवल क्रिप्टो में होता है, इसलिए कोई भुगतान प्रदाता आपके खाते के लिए कानूनी नाम नहीं रखता। कोई ट्रैफ़िक कॉन्टेंट नहीं: न कोई डीप पैकेट इंस्पेक्शन तैनात है, न कोई मिरर पोर्ट मौजूद है, और न कुछ सैंपल या इंडेक्स किया जाता है। कोई डिस्क सामग्री नहीं। कोई फोन नंबर नहीं। कोई व्यवहार प्रोफ़ाइल नहीं।
ये जल्दी मिटाने के वादे नहीं हैं। ये यह कथन हैं कि डेटा कभी बनाया ही नहीं जाता — यही वादे का एकमात्र रूप है जो अदालत के आदेश के सामने भी टिकता है।
अनुबंध के पालन के रूप में — ईमेल पते और सेवा सूची के लिए। एक कानूनी बाध्यता के रूप में — चालान रिकॉर्ड के लिए। प्लेटफ़ॉर्म को सुलभ बनाए रखने में हमारे वैध हित के रूप में — 24 घंटे के कनेक्शन मेटाडेटा के लिए, संकीर्ण रूप से; और यही कारण है कि यह अवधि 24 दिन नहीं, 24 घंटे है।
सहमति के आधार पर कुछ भी संसाधित नहीं किया जाता, क्योंकि यहां कुछ भी इतना वैकल्पिक नहीं कि उसकी ज़रूरत पड़े। कोई मार्केटिंग सूची नहीं है, और कोई ऐसा ईमेल नहीं जो आपने न मांगा हो।
कोई नहीं। कोई एनालिटिक्स प्रदाता नहीं है, कोई विज्ञापन नेटवर्क नहीं है, कोई CRM नहीं है, कोई एरर-रिपोर्टिंग सेवा नहीं है, कोई ईमेल मार्केटिंग प्लेटफ़ॉर्म नहीं है और कोई कस्टमर-सपोर्ट SaaS नहीं है। टिकट हमारे अपने हार्डवेयर पर रहते हैं, बाकी सब कुछ जैसे उन्हीं रैक में।
एकमात्र अपवाद मोल्दोवा की अदालत के आदेश द्वारा बाध्य प्रकटीकरण है, जिसका वर्णन कानून प्रवर्तन नीति में किया गया है और जिसकी गणना पारदर्शिता रिपोर्ट में की जाती है।
आप पूछ सकते हैं कि हमारे पास क्या है, उसे ठीक करने के लिए कह सकते हैं, उसे मिटाने के लिए कह सकते हैं, और प्रोसेसिंग पर आपत्ति दर्ज कर सकते हैं। खाताधारक के रूप में साइन इन करके इसे पैनल से उठाएं, और 30 दिनों के भीतर उत्तर मिलेगा — व्यवहार में एक कार्य दिवस के भीतर, क्योंकि उत्तर संक्षिप्त होता है।
मिटाना चालान रिकॉर्ड को छोड़कर हर चीज़ के लिए तुरंत होता है, जिन्हें लेखा दायित्व के कारण पांच वर्ष तक रखा जाता है। इनमें केवल राशि, कॉइन और तारीख होती है, कोई नाम नहीं।
खाता डेटा रखने वाली हर मशीन पर पूर्ण-डिस्क एन्क्रिप्शन। पैनल एक्सेस केवल TLS 1.3 पर। टिकट की सामग्री, अपलोड करने पर, आपकी PGP कुंजी से एन्क्रिप्ट की जाती है। प्रशासनिक एक्सेस केवल नामित इंजीनियरों तक सीमित है, हार्डवेयर टोकन के साथ, और लॉग की जाती है।
हम यह दावा नहीं करते कि इससे ब्रीच असंभव हो जाता है। यह किसी ब्रीच में मौजूद उपयोगी सामग्री की मात्रा को बहुत छोटा कर देता है, जो कहीं अधिक उपयोगी गुण है और जिसके लिए हम अनुकूलन करते हैं।
ग्राहक डेटा को प्रभावित करने वाले किसी भी उल्लंघन की जानकारी हमें इसकी पुष्टि होने के 72 घंटे के भीतर स्थिति पृष्ठ पर और ईमेल द्वारा दी जाती है, चाहे कोई कानून सूचना देने की मांग करे या नहीं, और चाहे यह हमारे पक्ष में दिखे या नहीं। सूचना में बताया जाता है कि क्या लिया गया, कब, और हमें अभी तक क्या नहीं पता।
बड़े बदलावों की सूचना ईमेल द्वारा उनके लागू होने से 30 दिन पहले दी जाती है, और पिछला संस्करण उपलब्ध रहता है। प्रतिधारण अवधि बढ़ाने वाला कोई भी बदलाव, परिभाषा के अनुसार, बड़ा बदलाव माना जाता है।
अगर इस दस्तावेज़ में कोई वाक्य ज़रूरत से ज़्यादा अस्पष्ट लगे, तो पैनल से यह बताया जा सकता है और उसे कड़ा कर दिया जाएगा। गोपनीयता नीति में अस्पष्टता लगभग हमेशा जानबूझकर होती है, और यहाँ ऐसा न हो, यही प्राथमिकता है।
संस्करण 1.3 · अंतिम सारभूत परिवर्तन 2026-07-01 · 2026-07-22 से प्रभावी। महत्वपूर्ण बदलावों की सूचना लागू होने से 30 दिन पहले ईमेल से दी जाती है, और पिछला संस्करण उपलब्ध बना रहता है।
ईमानदार सीमाएं
हर गोपनीयता दावे की एक सीमा होती है। ये हमारी सीमाएं हैं, छुपाई नहीं गई बल्कि स्पष्ट रूप से बताई गई हैं।
आदेश के तहत क्या होता हैडेडिकेटेड सर्वर पर, नहीं — अवधि भर के लिए यह हार्डवेयर आपका है और डिस्क को एन्क्रिप्ट करना आपके हाथ में है। वर्चुअल सर्वर पर, हाइपरवाइज़र एक्सेस वाला कोई एडमिनिस्ट्रेटर तकनीकी रूप से एक अनएन्क्रिप्टेड गेस्ट डिस्क पढ़ सकता है, और VPS के बारे में इसके उलट दावा करने वाला कोई भी प्रदाता आपसे झूठ बोल रहा है। यह एक्सेस हार्डवेयर टोकन वाले नामित इंजीनियरों तक सीमित है, इसे लॉग किया जाता है, और इसका उपयोग हार्डवेयर फ़ॉल्ट के लिए होता है। यदि यह अवशिष्ट जोखिम आपके थ्रेट मॉडल में मायने रखता है, तो गेस्ट को एन्क्रिप्ट करें — हम चाबी नहीं मांगेंगे, और हम इसे दे भी नहीं सकते थे।
नहीं, और हम यह वाक्यांश इस्तेमाल नहीं करते। पैनल और API लॉगिन एक पता और एक टाइमस्टैम्प 24 घंटे के लिए छोड़ते हैं, क्योंकि इसके बिना हम किसी को आपके खाते पर ब्रूट-फ़ोर्स करने से नहीं रोक सकते। जो मौजूद नहीं है वह है पब्लिक साइट पर वेब सर्वर एक्सेस लॉग, किसी भी प्रकार के ट्रैफ़िक लॉग, और आपके पोर्ट से गुज़रने वाली किसी भी चीज़ का कोई रिकॉर्ड। एक स्लोगन के रूप में “No logs” का आमतौर पर मतलब दूसरी सूची होता है; हम दोनों प्रकाशित करना पसंद करेंगे।
यह कि कोई सेवा उस पते पर, उस इमारत में, चिसीनाउ में है — जो कहीं भी किसी भी प्रदाता के लिए सार्वजनिक और अपरिहार्य है। यह उस पते को आपसे नहीं जोड़ता: पते और खाते के बीच की कड़ी केवल हमारी इन्वेंट्री में मौजूद है, और उसे पाने के लिए मोल्दोवा की अदालत का आदेश चाहिए। यदि पता बिल्कुल भी आपकी ओर इशारा न करे, इसके लिए सामने एक प्रॉक्सी लगाई जा सकती है; कई ग्राहक अपनी खुद की प्रॉक्सी चलाते हैं।
जब कोई सेवा पुनः प्राप्त की जाती है, तो दोबारा जारी करने से पहले डिस्क मिटा दी जाती हैं। खाता रिकॉर्ड और ईमेल पता अनुरोध पर तुरंत मिटाए जाते हैं, और अंतिम सेवा समाप्त होने के 90 दिन बाद स्वतः मिटा दिए जाते हैं। चालान रिकॉर्ड पांच वर्षों तक रखे जाते हैं क्योंकि लेखांकन कानून इनकी मांग करता है — एक राशि, एक कॉइन और एक तारीख, बिना किसी नाम के, क्योंकि नाम कभी दिया ही नहीं गया।
वही सूची, परखी गई
कानून प्रवर्तन एजेंसियां वाला पृष्ठ प्रक्रिया बताता है, और warrant canary हर हफ़्ते यह घोषित करता है कि इसके ज़रिए कुछ भी नहीं आया।