TUTORIAIS
Como hospedar um site anonimamente sem KYC ou identificação
Hospedar um site anonimamente não é uma decisão — são três, tomadas em três camadas diferentes. Acerte uma e erre outra, e tudo vaza. A boa notícia: nenhuma das três é difícil quando você sabe quais são. Este guia percorre o caminho completo, de um terminal vazio a um site no ar que não está vinculado ao seu nome.
Os três pontos onde um site vaza sua identidade
Antes de qualquer comando, entenda onde a exposição realmente mora. Quase todo site desanonimizado falha em um desses pontos, e eles são independentes — corrigir um não resolve os outros.
- Registro e pagamento da hospedagem — um cartão ou uma conta verificada liga o servidor diretamente ao seu banco e ao seu nome legal.
- O nome de domínio — a maioria dos registradores exige muito KYC e publica ou retém seus dados.
- O servidor e o seu conteúdo — a própria máquina pode vazar através de logs, cabeçalhos, ferramentas de análise ou metadados que você envia.
Passo a passo
- 01Crie uma conta com um e-mail descartávelNa BTCServers, o cadastro é apenas um e-mail e uma senha. Use um endereço descartável (um provedor de e-mail temporário serve perfeitamente) — nenhum nome, telefone ou identificação é solicitado.
- 02Recarregue um saldo pré-pago em criptoFinancie seu saldo com Bitcoin, Monero ou qualquer uma das 8 moedas. Essa é a camada de pagamento: sem cartão, sem identidade de cobrança. Para zero rastro on-chain, recarregue em Monero.
- 03Implante um VPSEscolha um plano, uma região e uma imagem de OS, e implante. O acesso root fica pronto em cerca de um minuto. Este é o seu servidor web.
- 04Obtenha um domínio anonimamenteRegistre por meio de um registrador focado em privacidade que aceite cripto e não exija identificação, ou use um provedor que atue como fachada no WHOIS por você. Aponte o DNS dele para o IP do seu VPS.
- 05Instale um servidor web e TLSInstale o nginx ou o Caddy, implante seu site e emita um certificado gratuito do Let's Encrypt. O Caddy faz HTTPS automaticamente; com o nginx, use o certbot.
- 06Blinde o servidor e coloque no arDesative os server tokens e a listagem de diretórios, remova cabeçalhos identificáveis e desative qualquer ferramenta de análise que se comunique com servidores externos. Depois, publique.
Apontando um domínio sem vincular sua identidade
Um servidor perfeitamente anônimo por trás de um domínio registrado no seu nome legal não é anônimo. Escolha um registrador que aceite criptomoeda e não exija identificação, e ative a privacidade do WHOIS (ou escolha um que atue como titular do registro em seu nome). Pague com a mesma cripto que você usa na hospedagem, não com cartão. Se o seu modelo de ameaça for sério, registre e gerencie o domínio pelo Tor, para que o registrador também nunca registre seu IP real.
Blindando o servidor
A máquina pode te trair mesmo quando o pagamento e o domínio estão limpos. Alguns minutos de blindagem eliminam os vazamentos mais comuns:
- Desative os banners de versão do servidor (server_tokens off no nginx) para que os cabeçalhos parem de expor sua stack.
- Remova ferramentas de análise e fontes tipográficas de terceiros que enviam sinais para serviços externos a cada carregamento de página.
- Remova o EXIF e os metadados de documentos de tudo que você enviar — imagens e PDFs carregam dados de autor e de dispositivo.
- Mantenha os logs no mínimo e faça a rotação deles de forma agressiva; você não pode vazar o que não guardou.
Contra o que isso protege — e contra o que não protege
Feito corretamente, isso derrota os adversários comuns: um concorrente, um scraper, um detentor de direitos autorais em busca de um alvo, um registrador curioso. Isso não torna legal um conteúdo ilegal, e não te torna invisível a um adversário estatal bem financiado se a sua própria opsec falhar — conectar-se ao servidor a partir do seu IP doméstico, ou pagar com moedas compradas em uma exchange com KYC no seu nome, desfaz todo o resto. Ajuste o seu esforço a quem você realmente está tentando se esconder, e mantenha as três camadas separadas.