Alojamiento No-KYC: servidores sin identificación
Sin nombre, sin correo electrónico, sin escaneo de identidad, sin factura nominativa. En VPSPLEX, su identidad de cliente es un token generado en su navegador, y es lo único que sabemos de usted desde 2021.
Contenido verificado en agosto de 2026 · VPSPLEX, operado desde Ciudad de Panamá
El KYC no es una garantía. Es un objetivo.
El alojamiento no-KYC se define simplemente: alquilar y administrar un servidor sin transmitir la más mínima información de identidad — ni nombre, ni dirección, ni documento de identidad, ni número de teléfono. Sin cuenta nominal, sin factura a su nombre, sin base de clientes que asocie una persona física a una máquina. En VPSPLEX, desde 2021, la identidad de un cliente se resume en un token de 160 bits generado en su navegador: eso es todo, y es deliberado.
El debate público suele oponer KYC y anonimato, como si hubiera que elegir entre seguridad y privacidad. Es falso. Un documento de identidad no protege ni un servidor, ni una red, ni una aplicación: la seguridad de una infraestructura depende de la virtualización KVM, del endurecimiento de los hipervisores, del anti-DDoS en la entrada de red y de la capacidad de respuesta de un soporte competente — no de un pasaporte escaneado. En cambio, cada base KYC creada es un riesgo concreto, trasladado a usted, cliente, durante años.
¿Por qué? Porque una base de datos centralizada siempre termina saliendo. Entre 2023 y 2026, el sector no ha carecido de ejemplos: en 2023, escaneos de documentos de identidad y selfies de verificación de un gran proveedor europeo fueron expuestos por una API mal asegurada; en 2024, una base de clientes de un operador de telecomunicaciones — identidades completas y justificantes — fue revendida en un foro antes de alimentar doxxing y fraude de SIM-swap; en 2025, revelaciones sucesivas mostraron que las solicitudes gubernamentales dirigidas a los proveedores se cuentan por miles cada año, en su gran mayoría sin orden judicial, y casi siempre acompañadas de una prohibición de divulgación que le impide saber que sus datos han sido consultados; a principios de 2026, varios grupos de ransomware apuntaron precisamente a las bases KYC, exfiltrando documentos de identidad para usarlos como palanca de chantaje.
Observe el mecanismo común: en cada caso, son los clientes — los más numerosos, los menos protegidos — quienes absorben el costo final. El proveedor recibe una multa, a veces; usted, lleva una identidad expuesta durante diez años. El argumento «no tengo nada que ocultar» no resiste esta lectura: usted no sabe quién comprará la base mañana, ni cuál será la ley pasado mañana. Un periodista que cubre la corrupción, un denunciante o un investigador de seguridad no necesitan ser culpables para necesitar protección: les basta con ser visibles.
El KYC no es una mala práctica en sí: es una práctica cuyo costo se traslada al cliente. Hemos tomado la decisión inversa — no recopilar nada, para no tener nada que perder y nada que entregar.
El no-KYC tiene una dirección: Ciudad de Panamá
La arquitectura del token es solo la mitad de la historia; la otra mitad es jurídica. VPSPLEX opera desde Ciudad de Panamá, República de Panamá, desde 2021: ninguna ley local obliga a un alojamiento a recoger el documento de identidad de sus clientes, ni a conservar sus registros de acceso. El «cero campo de identidad» no es pues un truco de formulario — es un derecho local que lo autoriza y lo rodea. No poseemos ninguna entidad en Estados Unidos ni en la Unión Europea, y todas nuestras decisiones de explotación se toman bajo derecho panameño.
Con toda honestidad: no es una zona de no derecho. El derecho panameño se aplica a nuestros servidores como a nuestras decisiones, los tribunales de Panamá siguen siendo competentes, y cooperamos por las vías oficiales — simplemente, nada en ese derecho nos pide su nombre.
El nodo Panamá, en detalle →Cómo VPSPLEX elimina el KYC, paso a paso
Eliminar el KYC no consiste en «no verificar»: es repensar cada paso del recorrido del cliente para que ninguno necesite identificarlo. Tres mecanismos, sin excepciones.
Token generado en el lado del cliente
Su navegador extrae 160 bits de entropía criptográfica (CSPRNG) y compone su token. Se muestra una sola vez, se transmite en TLS 1.3, y luego solo se conserva su hash salado. Si se pierde, es irrecuperable — incluso para nosotros, especialmente para nosotros.
Pago con criptomonedas, sin procesador de identidad
BTC, XMR, ETH, USDT, LTC, SOL o TRX, a través de Paymento o en on-chain directo. Una factura es un hash de transacción: no dice ni quién es usted, ni qué aloja. Ningún fiat, ninguna tarjeta bancaria, ninguna cuenta de comerciante nominal.
Cero registros, cero analytics de terceros
Sin registro de acceso conservado, sin registro de administración nominativo, sin Google Analytics ni píxel publicitario. Nuestro monitoreo solo retiene agregados de capacidad de red — nunca identificadores, nunca IP.
| Dato solicitado | Lo que almacenamos |
|---|---|
| Su nombre | Nada. Nunca solicitado — no existe ningún campo, ni en el checkout, ni en el soporte. |
| Su correo electrónico | Nada. Sin campo, sin envío, sin «enlace de confirmación». |
| IP en el momento del pago | Nada. Procesada en RAM para servir la solicitud, nunca escrita en disco. |
| Su pago | El hash de la transacción (TXID) — un identificador público de la blockchain, sin nombre adjunto. |
| Su token | Una sal + SHA-256. El token en claro ya no existe después del primer minuto. |
| Historial de navegación | Nada. Sin rastreadores de terceros, sin cookies de medición de audiencia. |
Esta tabla no es un compromiso de marketing: es la arquitectura. Nuestras condiciones (privacy.html) la formalizan, y nuestro warrant canary lo atestigua cada trimestre.
Lo que el token cambia — y lo que nunca cambiará
El token no es una contraseña más: es una identidad deliberadamente amnésica. Un sistema clásico asocia login, contraseña, email, factura y documento de identidad; romper o convencer a un solo eslabón basta para remontar hasta ti. En nuestro caso, el eslabón final — el documento de identidad — no existe, y la cadena se detiene en el hash.
Concretamente, el soporte no puede "verificar tu identidad" antes de ayudarte, porque no hay ninguna identidad que verificar: verifica la posesión del token, mediante un desafío criptográfico, y eso es todo. Es menos cómodo — un token perdido es una cuenta perdida, servicios incluidos — y es exactamente el precio de la propiedad que te interesa. Si pudiéramos recuperar tu cuenta, alguien más podría recuperarla en tu lugar.
Modelo de amenaza, con honestidad
Seamos precisos sobre lo que el no-KYC protege — y lo que no protege. Protege contra la fuga de la base de clientes, la solicitud masiva, el cruce por los corredores de datos y la delación oportunista: sin nombre, sin email, sin log, literalmente no hay nada que correlacionar. No protege contra una investigación dirigida a usted aguas arriba: si administra su servidor desde una conexión nominal sin VPN ni Tor, su ISP — no nosotros — sabe lo que hace. No protege contra la compromisión de su estación de trabajo, ni contra el análisis de tráfico global. El no-KYC elimina el KYC; no sustituye una higiene operacional seria. Documentamos la nuestra en las guías.
VPSPLEX frente a un hosting clásico
Mismo precio, mismo vCPU, dos filosofías opuestas de los datos del cliente.
| Criterio | VPSPLEX | Hosting genérico |
|---|---|---|
| Documento de identidad | Nunca se solicita | DNI o pasaporte obligatorio |
| Sin campo | Email verificado, listas de marketing, recordatorios | |
| Factura | Hash de transacción cripto | Factura nominativa, menciones legales, IVA |
| Logs de acceso | Ninguno conservado | 6 a 24 meses según la jurisdicción |
| Datos compartidos | Nada que compartir — nada existe | Filiales, procesadores de pago, redes publicitarias |
| Citación / solicitud | Base vacía: nada que entregar | Base de clientes entregada bajo petición |
Quién realmente necesita un hosting sin identidad
No marginados: profesiones. El no-KYC es una herramienta de protección legítima para toda persona cuya exposición crea un riesgo — para ella, sus fuentes o su organización.
Periodistas y redacciones
Alojar fuentes, documentos y sitios de denuncias sin exponer a la redacción ni a sus interlocutores. La protección de las fuentes comienza por la infraestructura.
Denunciantes
Depositar documentos y plataformas de denuncia cuyo acceso no dependa de ninguna identidad — ni la suya, ni la de sus corresponsales.
ONG bajo vigilancia
Trabajar desde países donde el hosting local significa incautación, filtrado o vigilancia de los beneficiarios. La infraestructura offshore protege el terreno.
Investigadores de seguridad
Publicar análisis, operar honeypots y alojar pruebas de concepto sin temer una exposición personal ni una retirada abusiva.
Empresas y I+D
Aislar entornos de prueba, zonas sensibles y campañas de detección fuera de las bases de clientes clásicas — buena práctica de contraespionaje industrial.
Particulares exigentes
Rechazar, simplemente, que la compra de un servidor enriquezca un archivo nominativo en algún lugar. La privacidad no necesita una justificación para existir.
Warrant canary: la prueba de que no debemos nada
Cada trimestre desde 2022, publicamos un warrant canary fechado y firmado: mientras aparezca en la fecha límite, ninguna entrada secreta ni ninguna orden no divulgable nos ha sido impuesta. Si falta o se salta, considere la infraestructura comprometida — y no pida más.
Guías y diario para ir más allá
No-KYC explicado: lo que la ausencia de identidad protege realmente
KYC, fugas, token de acceso, cripto: lo que protege una cuenta sin identidad — y lo que ningún proveedor de alojamiento puede proteger.
Leer la guía → GUÍAAlojar un sitio de forma anónima: el protocolo completo
Pago, dominio, DNS, email: el protocolo completo para publicar sin dejar rastro nominativo.
Leer la guía → GUÍA¿Es legal el alojamiento offshore? Lo que dice realmente el derecho
Legalidad real, zonas grises y mitos: el estatus jurídico del offshore, punto por punto.
Leer la guía →El no-KYC, país por país
Seis jurisdicciones, seis regímenes jurídicos: la página dedicada al no-KYC para cada país de alojamiento.
Preguntas sobre el No-KYC, planteadas cada día
He perdido mi token de acceso, ¿qué pasa?
¿Es legal el hosting sin KYC?
¿Por qué no hay un correo de confirmación?
¿No basta una VPN para permanecer anónimo?
¿Cómo verificar su warrant canary?
¿Qué pasa si reciben una citación?
Su servidor sin documento de identidad, listo en una hora.
País, modelo, cripto, token. Cuatro pasos entre usted y un prompt de root — sin que ninguna base de datos conozca jamás su nombre.
Elegir mi VPS →