Privacy en loggingZeven records bestaan. Hier zijn ze allemaal.

Geen beleid over hoe zorgvuldig wij uw gegevens bewaken — een inventarisatie van hoe weinig ervan ooit is aangemaakt. Een belofte om een record te beschermen kan door een bevel terzijde worden geschoven. Een record dat niet bestaat, kan dat niet worden.

toegangslogs24 uur

De voorraad

Geen identiteitsdocumenten · Geen IP-geschiedenis · Geen netflow

Wat bestaat

Het volledige schema, met de tijdstempel per rij.

Dit is dezelfde lijst die uw klantgebied u toont en dezelfde die wij aan een rechtbank overhandigen. Als die drie ooit verschillen, is één ervan een verhaal — dus er is er maar één.

E-mailadresU mag elk adres gebruiken, ook een wegwerpadres of een onion-gehost adres. Het wordt nooit tegen iets anders geverifieerd dan zichzelf. De enige manier waarop wij u kunnen bereiken Levensduur van het account
WachtwoordhashGehasht, nooit het wachtwoord. Een verzoek om verstrekking ervan levert een hash op, en dat is precies de waarde die het bedoeld is te hebben. Zodat u kunt inloggen Levensduur van het account
Saldo en grootboekBedragen en data. Cryptobetalingen verwijzen naar een transactie die u zelf op een publieke chain hebt gedaan; wij voegen daar niets aan toe dat niet al openbaar was. Boekhouding: wat u betaalde, wat u uitgaf Levensduur van het account
ServiceconfiguratieRegio, specificatie, image van het besturingssysteem. Niet de inhoud van de schijf, die wij niet kunnen lezen en waar wij geen sleutel toe hebben. Om te bouwen en uit te voeren wat u kocht Levensduur van de dienst, daarna 7 dagen
HTTP-toegangslogsGeroteerd en vernietigd volgens een vaste planning, niet op verzoek. Een verzoek dat op donderdag binnenkomt voor maandag kan niemand honoreren, ook wij niet. Lopende aanvallen debuggen en stoppen 24 uur, daarna vernietigd
SupportcorrespondentieWat u ook in een bericht kiest te zetten. Wij raden aan minder te zeggen dan van nature voelt. Continuïteit binnen een gesprek 90 dagen na sluiting
InterfacetellersBits per seconde op een poort. Bewust geen netflow: niets op een resolutie waarmee te reconstrueren valt wie met wie sprak. Capaciteitsplanning 13 maanden, alleen geaggregeerd

Nooit aangemaakt

De lijst die het eigenlijke werk doet.

Elk item hier is een categorie die de systemen bewust niet produceren, in plaats van iets wat wij op verzoek verwijderen. Dat verschil is de kern van de zaak: verwijdering is een beleid dat iemand kan worden opgedragen terug te draaien, en afwezigheid is een feit over het schema.

  • Overheidsidentiteitsdocumenten, van welke aard dan ook, op elk niveau
  • Uw wettelijke naam, adres, land of telefoonnummer
  • Betaalkaartgegevens, bankgegevens of enig KYC-document
  • Een overzicht van de adressen van waaruit u inlogt
  • IP-geschiedenis, sessiegeschiedenis of apparaat-fingerprints
  • Netflow gedetailleerd genoeg om te reconstrueren wie met wie communiceerde
  • Inhoud van uw schijven, geheugen, databases of back-ups
  • Encryptiesleutels, toetsaanslagen in de console of schermopnamen
  • DNS-queryregistraties voor resolvers die wij beheren

Beslissingen achter het schema

Elk hiervan kost ons operationeel iets. Ze staan vermeld met de kosten, omdat een privacybeslissing die gratis was, een privacybeslissing is die niemand hoefde te nemen.

Geen identiteit bij aanmelding
Een e-mailadres, en verder niets Kost ons de mogelijkheid om een account te herstellen voor iemand die zowel wachtwoord als e-mailadres kwijt is. Dat is een echte supportlast en die accepteren wij.
Toegangslogs met een 24-uurstimer
Geroteerd en vernietigd, niet gearchiveerd Kost ons het vermogen om iets ouder dan een dag te onderzoeken. Elke host die negentig dagen bewaart, doet dat precies voor dit gemak.
Tellers, nooit netflow
Bits per seconde, niet wie naar wie Het kost ons fijnmazige aanvalsforensiek. We zien dat een poort verzadigd raakt; we kunnen bewust geen gesprek reconstrueren.
Geen geschiedenis van inlogadressen
Zelfs niet voor uw eigen veiligheid Kost u de “nieuw apparaat”-melding die andere diensten bieden. Die functie is een locatiegeschiedenis van u, bijgehouden door ons, en die houden wij liever niet bij.
Geen analytics, geen derden
Geen tagmanager, geen pixel, geen CDN-lettertype Het kost ons de kennis over welke pagina's converteren. Elk element op deze site wordt vanaf deze site geleverd; niets dat u hier laadt, vertelt iemand anders dat u hier was.
Cookies alleen wanneer u handelt
Een sessie, en een CSRF-token op formulieren Het lezen van de brochure zet helemaal niets. Er is hier geen toestemmingsbanner omdat er niets is waarmee ingestemd moet worden.

Hoe u ervan afkomt

Het sluiten van het account wist het account. Er is geen soft delete.

  1. 01

    Onmiddellijk

    De rij verdwijnt, en de hashes verdwijnen mee

    E-mailadres, wachtwoordhash, grootboek en dienstgegevens worden in één transactie verwijderd. Niet als inactief gemarkeerd — verwijderd.

  2. 02

    Binnen 24 uur

    Elk toegangslog dat u noemt, verloopt sowieso

    Op dezelfde timer als altijd. Het sluiten van het account versnelt dit niet, en niets versnelt dit — juist die eigenschap maakt het de moeite waard.

  3. 03

    Binnen 30 dagen

    Back-ups rollen langs u heen

    Versleutelde back-ups verlopen volgens hun eigen schema. Dit is de enige plek waar een verwijderd record kort blijft bestaan, en het tegendeel beweren zou oneerlijk zijn.

  4. 04

    Permanent

    Er wordt niets bewaard voor later gebruik

    Geen schaduwkopie, geen geanonimiseerd analyticsrecord, geen marketinglijst. Een gesloten account laat niets achter dat aan een persoon te koppelen is.

Waar een wettelijke bewaarplicht op een specifieke entiteit rust — boekhoudkundige gegevens, in sommige van de acht-rechtsgebieden — is het minimum dat bewaard blijft een bedrag en een datum zonder tegenpartij. Die verplichtingen binden grootboeken, niet de identiteit van wie betaalde, en die identiteit werd om te beginnen nooit verzameld.

De ongemakkelijke vragen.

Kunt u mijn schijf lezen?

Een hypervisorbeheerder kan technisch gezien de schijf van een guest die hij draait kopiëren, en elke provider die het tegendeel beweert begrijpt zijn eigen stack verkeerd of liegt. Wat wij niet doen, is een sleutel bewaren voor een schijf die u hebt versleuteld, en om diezelfde reden hebben wij geen inzage in de inhoud op opslagniveau. Versleutel data-at-rest met een sleutel die wij nooit te zien krijgen, en het technische antwoord wordt net zo sterk als het beleidsmatige.

Bewaart u IP-adressen?

Ze verschijnen 24 uur lang in HTTP-toegangslogs en daarna wordt het logbestand automatisch vernietigd. Er is geen aparte IP-geschiedenis, geen registratie van inloglocatie en geen device-fingerprint. Nergens in het systeem wordt een adres nog aan een account gekoppeld nadat die dag voorbij is.

Hoe zit het met de cryptobetalingen?

Een blockchain is een openbaar grootboek en wij kunnen dat niet privé maken. Wat wij registreren, is dat een betaling van een bepaald bedrag op een bepaalde datum is binnengekomen. Wij clusteren geen adressen, wij voeren geen chain-analyse uit en wij voegen niets toe aan het openbare register dat er niet al in stond. Kiezen voor een privacybevorderend activum is een beslissing die u op onze betaalpagina kunt nemen, en het is de sterkste optie die voor u beschikbaar is.

Is er een toestemmingsbanner vanwege de AVG?

Nee, want er is niets waarvoor toestemming nodig is. Geen analytics, geen advertentie-identifiers, geen enkel verzoek aan derden, en cookies worden alleen geplaatst wanneer u inlogt of een formulier verstuurt. Een banner die toestemming vraagt om niets te doen is theater, en deze sector heeft daar al genoeg van.

Welke gegevens ziet support?

Wat u ook in het bericht zet, plus dezelfde accountgegevens die u zelf kunt inzien. Correspondentie wordt 90 dagen na afsluiting van een gesprek bewaard en daarna verwijderd. Ons vaste advies is om in een supportticket minder te zeggen dan natuurlijk aanvoelt — het is de plek waar klanten stelselmatig gegevens creëren die niet hoefden te bestaan.

Wie heeft er nog meer toegang?

Geen externe verwerker, geen analytics-leverancier, geen CDN vóór het accountgedeelte, en geen uitbestede support. De infrastructuur wordt beheerd door de entiteiten die haar bezitten, en dat is ook de bewering die de warrant canary elk kwartaal vernieuwt.

Hoe verifieer ik dit alles?

Sommige zaken kunt u rechtstreeks controleren: open de ontwikkelaarstools en bevestig dat er geen verzoek dit domein verlaat, en dat de brochurepagina's helemaal geen cookie plaatsen. De bewaartermijnen kunt u van buitenaf niet controleren, en daarom publiceert het transparantierapport wat verzoeken hebben opgeleverd, en daarom is de canary ondertekend in plaats van slechts beweerd.

Het enige dat deze site elders naartoe stuurt

Toegevoegd op 29 juli 2026

Elke pagina laadt één first-party script dat gegevens verstuurt naar /api/h.php op dit domein. Dat eindpunt stuurt gegevens door, vanaf onze server en niet vanaf uw browser, naar een teller die wordt gedeeld met de andere sites die dit bedrijf beheert. Dat maakt een live bezoekersaantal mogelijk, en het is het enige wat deze site verlaat.

Wat verdwijnt: uw adres, gehasht aan de andere kant en nooit ruw opgeslagen; het land waarnaar het herleidt; de user-agent-string die uw browser toch al verstuurt; en de pagina waarop u zich bevindt. Wat niet: een cookie van welke soort dan ook, een identifier die het bezoek overleeft, uw account, of iets wat u getypt heeft.

Het geeft direct antwoord en doet helemaal niets als uw browser Do Not Track. Dit inschakelen in uw browser is de schakelaar, en die wijzen wij liever aan dan verstoppen.