「匿名」的真实含义。
「匿名」这一个词背后隐藏着三种不同的保护。它们相互独立。一家主机可以在其中一项上做得极为出色,而对其他两项完全忽视——大多数主机正是如此。贯穿本指南始终的主线是:审慎的用户必须分别评估每一种属性。
第 1 层——注册。 你是否必须向托管商提供姓名、邮箱、电话、身份证件、地址?一家诚实的隐私托管商注册最多要求其中一两项。NordBastion 要求邮箱和密码,仅此而已;SporeStack 甚至不要求邮箱,采用仅凭 token 的注册方式;HostKey 发布了 KYC 验证页面,并在部分产品上要求提供文件。这三者是性质上的差异,而非程度上的差异。
第 2 层——付款。 即使注册不收集任何信息,你支付服务器费用的方式也会关联到一个钱包,该钱包关联到一个交易所,交易所关联到你的银行账户,银行账户关联到你的法定姓名。Bitcoin 是假名制且可链上追踪;Monero 则不然。邮寄现金如果从公共邮筒寄出是匿名的;信用卡则不是。托管商应接受与威胁模型相符的付款方式。
第 3 层——网络。 您与控制面板建立的连接、SSH 所用的 IP、服务器本身对外的网络——每一项都可能泄露信息。Tor 遮蔽入站;出站防火墙和操作安全管理出站。一家拒绝 Tor 登录的主机是在第 3 层对您作出不利决定,即使第 1 层和第 2 层看起来没有问题。
