NordBastion 北极熊吉祥物置身于 Nordic 玻璃幕墙指挥观测室,三座悬浮的青色全息数据堡垒结构代表托管匿名性的注册、支付和网络层,极光光芒笼罩上方
支柱指南·阅读 12 分钟 · 2026 年更新

2026 年的匿名 VPS 托管。
三个层次,直白解释。

大多数"匿名 VPS"营销将三个不同概念——注册隐私、支付隐私、网络隐私——合并为一个口号。严肃的隐私托管商必须独立捍卫这三者。以下是每项的含义、权衡,以及如何批判性地解读托管商的承诺。

简而言之
  • 01

    匿名托管是三个独立属性:注册拒绝身份信息、支付拒绝链分析、网络路径拒绝来源溯源。

  • 02

    大多数商业"匿名 VPS"品牌令人信服地捍卫了三者之一,而将另外两者作为营销内容。严肃的客户必须提出全部三个问题。

  • 03

    司法管辖区是这三者的底层。在敌对法律制度下完全匿名的服务器仍然脆弱;收集身份信息的完全符合司法管辖要求的服务器也同样脆弱。两者都必须成立。

第一章

「匿名」的真实含义。

「匿名」这一个词背后隐藏着三种不同的保护。它们相互独立。一家主机可以在其中一项上做得极为出色,而对其他两项完全忽视——大多数主机正是如此。贯穿本指南始终的主线是:审慎的用户必须分别评估每一种属性。

第 1 层——注册。 你是否必须向托管商提供姓名、邮箱、电话、身份证件、地址?一家诚实的隐私托管商注册最多要求其中一两项。NordBastion 要求邮箱和密码,仅此而已;SporeStack 甚至不要求邮箱,采用仅凭 token 的注册方式;HostKey 发布了 KYC 验证页面,并在部分产品上要求提供文件。这三者是性质上的差异,而非程度上的差异。

第 2 层——付款。 即使注册不收集任何信息,你支付服务器费用的方式也会关联到一个钱包,该钱包关联到一个交易所,交易所关联到你的银行账户,银行账户关联到你的法定姓名。Bitcoin 是假名制且可链上追踪;Monero 则不然。邮寄现金如果从公共邮筒寄出是匿名的;信用卡则不是。托管商应接受与威胁模型相符的付款方式。

第 3 层——网络。 您与控制面板建立的连接、SSH 所用的 IP、服务器本身对外的网络——每一项都可能泄露信息。Tor 遮蔽入站;出站防火墙和操作安全管理出站。一家拒绝 Tor 登录的主机是在第 3 层对您作出不利决定,即使第 1 层和第 2 层看起来没有问题。

第二章

第 1 层——注册。泄漏通常从这里开始。

注册门槛是检验主机诚意的最简单测试。如果表单要求提供身份证件,其余一切隐私立场均无意义——从那一刻起您产生的每一字节用户数据都与您的法定姓名关联,而该姓名存在于可被传唤的数据库中的某一行。

严肃的隐私托管商从原则上承诺不索要信息。要求邮箱是为了密码重置流程正常运作。要求密码是为了确保账户属于你而非他人。除此之外一概不问。存储密码哈希,永不存储明文密码。API 密钥、服务器密码和入驻 token 在客户侧生成,或仅展示一次,永不再次存储。

市场上您会看到的各种变体:

  • 邮箱 + 密码(NordBastion、NiceVPS、Impreza): 标准隐私主机的最低门槛。电子邮件是唯一标识符;请使用来自隐私友好服务商(Tutanota、Proton、Cock.li 等)的全新地址。
  • 凭证 token(Servury): 生成的字符串同时替代邮箱和密码。注册时严格意义上更匿名——完全没有邮箱可泄漏。代价是你必须自行保存 token;丢失后没有邮箱重置路径。
  • OTR / XMPP(Njalla): 更加匿名,但运营负担相同——你的账户存在于一次 OTR 会话中。适用于一次性购买,对长期客户而言较为不便。
  • 无账户 token(SporeStack): 类似钱包的 token 持有资金并在每次 API 调用时提交。无持久账户。适用于短暂的程序化使用。
  • 邮箱 + 付款方式 KYC(主流托管商): 主机本身不执行证件 KYC,但接受发卡机构已完成 KYC 的信用卡。匿名下限大致等同于您的发卡机构的数据保护立场。
  • 完整 KYC(HostKey 企业档位、主流云): 需要上传文件。完全超出隐私托管范畴;此处仅作为频谱端点提及。
第三章

第 2 层——付款。链分析问题。

Bitcoin 支付在"托管商不知道你的姓名"层面是匿名的,在"地址位于任何人都可以读取的公共账本上"层面是假名制的。对于威胁模型是"托管商可能被入侵或遭传票"的客户,Bitcoin 足够——托管商从未获知你的身份,因此没有可泄漏的内容。对于威胁模型包含"对手将从托管商钱包向前重建支付链"的客户,Bitcoin 有实质性的不足。

Monero 从设计上关闭了链分析路径。环签名隐藏了一组诱饵输出中哪个是真实支出者;隐身地址隐藏了收款人;保密交易隐藏了金额。托管商看到一笔精确 USD 等值金额的支付到达一次性地址,这就是公共账本的全部内容。没有可以追溯的链。

实际而言,门槛大致是:若你的威胁模型承认托管商对你一无所知,Bitcoin 即可,网络确认时间(约十分钟)是唯一的不便。若你的威胁模型要求即使拥有托管商钱包历史的调查者也无法从中追溯到你,Monero 是底线。NordBastion 接受两者;专属指南分别在 /guides/how-to-pay-vps-with-monero/ 和 /guides/how-to-pay-vps-with-bitcoin-lightning/。

需要避免的事项:

  • 在 KYC 交易所购买加密货币并直接发送到托管商地址。交易所持有你的身份信息;链将你的身份与托管商钱包相关联。
  • 将 Bitcoin 钱包同时用于个人用途和主机支付。地址图最终会将两者关联起来。
  • 从以 KYC 方式获得的 BTC 充值的 Lightning 通道付款。链上通道开启交易是可见的。
  • 使用在信用卡端执行 KYC 的法币转加密货币支付处理商。主机承诺无 KYC;上游支付服务商则不然。
第四章

第 3 层——网络。入站和出站,分别处理。

网络匿名性分为两半。入站是"我在管理服务器时从哪里连接"——包括在浏览器中打开面板、SSH 连接服务器、从 CI 运行器调用 API。出站是"服务器从启动那一刻起与哪里通信"——DNS 查询、软件更新、应用流量、任何回拨行为。

入站。 通过 Tor Browser 经 Tor 访问控制面板,SSH-over-Tor 连接服务器,主机可选提供 v3 onion 端点供二者使用。主机的职责是不阻断 Tor——无特殊速率限制,无在 Tor 上失效的反机器人验证,无拦截 Tor 出口节点的 IP 信誉封锁。NordBastion 不封锁 Tor;onion 端点在控制面板路线图中。

出站。 这更多是用户的问题,而非主机的问题。默认操作系统安装会向其发行版更新服务器回连,可能向遥测端点回连,肯定会向 DNS 解析器回连。这些操作均不知晓您的身份,除非您的 IP 地址本身就是一个标识符。在服务器公开可达之前设置防火墙,将 DNS 锁定到隐私友好的解析器,并且永远不要在服务器上运行会回连到任何地方个人账户的服务。

一个实用测试:启动全新服务器,在头十分钟对其网卡做被动抓包,然后读取远端端点列表。若抓包中有任何一行能让已知该服务器 IP 的读者识别出你,则你的出站姿态存在泄漏。

第五章

三者之下——直抵金属的法律。

即使是完美的三层架构,若硬件处于敌对法律制度下,运营上也是脆弱的。接受 Monero、从不要求身份证件、支持 Tor 的美国托管商仍须响应美国传票;传票可能迫使他们悄然开始收集此前隐私立场所拒绝的数据。

因此,司法管辖区是底线。四个 Nordic 宪法新闻自由制度(瑞典的 Tryckfrihetsförordningen、芬兰的 Sananvapauslaki、挪威的第 100 条、Iceland 的 IMMI 原则)约束了国家从通信基础设施运营商强制获取数据的方式。深度解析在 /guides/nordic-jurisdictions-for-privacy-hosting/。

第六章

如何验证托管商名副其实。六项测试。

01

查看注册流程

在私密模式下打开注册页面并阅读每个字段。若任何字段要求身份关联数据,无论营销内容如何,该托管商都不是无 KYC 的。

02

查看服务条款

严肃的托管商会明确而简洁地列出仅有的可接受使用限制。防御性的托管商则躲在 12 页读起来像美国律师起草的模糊禁令后面。

03

寻找金丝雀声明

金丝雀声明是托管商未收到秘密法律要求的声明,按公开节奏重申并以公钥签名。其缺失耐人寻味;其消失则是明显的警示。

04

查看透明度报告

没有内容需要披露的托管商会发布透明度报告说明此点。有内容需要披露但未发布报告的托管商往往对请求数量保持沉默。

05

查看隐私政策

收集内容的清单应当简短,拒绝收集内容的清单应当明确。如果您需要推断其中任何一项,该主机尚未完成应有的工作。

06

购买小型服务器并测试

入门套餐的存在部分正是为此——以加密货币支付 $5-$10,运行服务器一周,提交支持工单,检查账户页面是否存在您不记得填写过的身份字段。实证胜于宣传册。

FAQ · 匿名 VPS

问题,已解答。

审慎用户在将基础设施托付给隐私主机之前必问的八个问题。

对于 VPS 而言,什么才算真正的「匿名「?

三件事必须同时对齐:不收集身份信息的注册、不将您现实钱包与服务器关联的支付,以及不暴露您来源的网络路径。只做到其中之一的主机只是在销售不完整的产品,即便营销文案声称更多。

匿名 VPS 托管合法吗?

在 NordBastion 运营的所有司法管辖区——瑞典、芬兰、挪威、Iceland——答案是肯定的。无需身份验证的加密货币付款托管在当地商业法律下合法;非法的是部分客户在获得服务器后可能从事的活动。托管商不是执法代理,在欧盟/EEA 基础设施提供商安全港条款下不对客户内容承担责任,但须遵守可接受使用页面上的标准唯一硬性限制。

为何 Monero 在托管支付中如此频繁地被推荐优先于 Bitcoin?

Bitcoin 是假名制,而非匿名。坚定的调查者可以对 Bitcoin 充值地址进行链分析,从源钱包向前追溯至托管商的收款钱包,构建出相当完整的图谱。Monero 默认在每笔支付上使用环签名、隐身地址和保密交易,这意味着相同的调查不会产生任何可用信息。对于威胁模型包含财务记录传票的人,Monero 具有实质意义的不同。

使用 Tor 进行 SSH 连接会使我的服务器匿名吗?

它隐藏了你 SSH 连接的来源地,这是真实且有用的属性。但它不隐藏服务器之后与谁通信——来自服务器的出站连接仍是普通互联网流量,无论你如何登录,回拨到非 Tor 端点的脚本都会去匿名化工作负载。出站 OPSEC 是与入站登录隐私独立的问题。

如果我的服务器遭到国家级行为者攻击,VPS 服务商会提供帮助吗?

坦白说:大多数提供商不会。一家小型无 KYC 隐私托管商在友好司法管辖区拒绝法院命令的法律空间极为有限。好的托管商能做的是尽量少地在前期收集数据,以减少可交出的内容,并发布金丝雀声明,使沉默本身成为一种信号。NordBastion 两者都发布。Bahnhof 在瑞典的 Pionen / WikiLeaks 先例是著名的历史参考点。

无 KYC VPS 和」Bitcoin VPS「有什么区别?

"Bitcoin VPS" 是一个营销术语:意指托管商接受 Bitcoin。这本身并不说明托管商是否要求身份证件。部分接受 Bitcoin 的托管商仍执行完整 KYC;部分无 KYC 托管商也接受信用卡。两者互不相关——请同时确认,并优先选择明确公布 KYC 立场的托管商,而非让你自行推断。

如何验证托管商"无 KYC"承诺是否真实?

付款前请先阅读注册流程:真正的无 KYC 主机在任何步骤都不会要求提供身份证明。阅读服务条款:真正的服务条款会明确列出唯一的限制。阅读隐私政策:真正的隐私政策会说明收集哪些内容(电子邮件、密码哈希值、支付记录)以及拒绝收集哪些内容(其他一切)。并测试控制面板:真正的面板显示的账户中不会预填任何身份字段。

司法管辖区和匿名性哪个更重要?

两者防御的对象不同。匿名性防止您的数据首先被收集;司法管辖保护数据即使被收集也无法被对手利用。处于敌对司法管辖区的完全匿名主机在遭到攻陷时很脆弱;收集身份信息的完全合规司法主机在面对传票时很脆弱。正确答案是两者都要求,这也是原则页面将两者列为不可妥协项的原因。

继续阅读

选择付款指南,或跳转到产品目录。

最后审核 · 2026-05-20 · 来源 · 撰写时的公开资料 · 周期 · 每年

The full series

Fourteen guides, one pillar. Pick your layer.

Each spoke in this cluster expands one layer of the pillar above — fundamentals, payments, opsec, then concrete self-host recipes you can ship today.