Outils de confidentialité
Qu'est-ce que No-logs policy ?
A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.
Pourquoi No-logs policy est important
La distinction importante est entre les journaux qui ne sont pas conservés et ceux qui ne sont jamais générés. Renseignez-vous précisément sur le netflow : un fournisseur peut honnêtement affirmer qu'il ne vend pas de données tout en conservant un enregistrement complet des connexions.
No-logs policy en pratique
Une adresse e-mail que vous contrôlez est le seul identifiant de compte conservé. Pas de pièce d'identité, pas d'adresse de facturation, pas de numéro de téléphone, pas de carte de paiement. La plateforme déclare « Aucune vérification d'identité, jamais. » Les comptes sont provisionnés en 55 secondes.
Ce qu'on comprend mal à propos de No-logs policy
Si vous utilisez un serveur sans logs, vous échangez la mémoire contre la confiance. Les résumés Netflow, les listes de requêtes DNS, les horodatages de connexion—chacun est une cible potentielle de subpoena. Vous ne configurez rien, car il n'y a rien à configurer : le noyau ne les écrit pas. La rétention des instantanés, les copies de sauvegarde, même la piste d'audit du panneau deviennent l'endroit où un enregistrement pourrait survivre. Si une juridiction exige des enregistrements de connexion et que vous ne pouvez pas les produire, vous perdez le serveur. L'absence est le produit.
No-logs policy — questions fréquentes
Comment puis-je vérifier l'affirmation de non-journalisation d'un fournisseur ?
Recherchez une architecture qui ne génère jamais les données. Vérifiez si la pile réseau du fournisseur émet du netflow et si les requêtes DNS sont journalisées. Un vrai fournisseur sans journaux n'a rien à vous montrer parce que rien n'a été écrit. Demandez une déclaration sur la journalisation depuis le panneau et l'API — mais la vérification repose en fin de compte sur la confiance.
Quels journaux les fournisseurs sans journaux conservent-ils encore ?
Les données opérationnellement inévitables, comme votre adresse e-mail et vos enregistrements de paiement, restent. De plus, des journaux de connexion peuvent être conservés pendant une période spécifique — ici, 0 jour. Attendez-vous à des identifiants de compte, mais pas de données de flux réseau ou de requêtes DNS. Demandez quelles catégories de données persistent et la durée de conservation de chacune.
Plus de outils de confidentialité
- WireGuard
- WireGuard est un protocole VPN implémenté dans environ 4 000 lignes de code noyau avec une suite de chiffrements moderne fixe.
- OpenVPN
- OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
- Tor
- Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
- Nœud de sortie Tor
- Un nœud de sortie Tor est le relais final d'un circuit, qui se connecte à la destination et apparaît donc comme la source du trafic.
- Service oignon
- Un service oignon est un service accessible uniquement via Tor, dont l'adresse est dérivée de sa clé publique plutôt qu'enregistrée auprès d'une autorité.
- SOCKS5
- SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
- Shadowsocks
- Shadowsocks est un protocole proxy chiffré conçu pour être difficile à identifier par analyse du trafic.