Perkakas privasi

Apa itu No-logs policy?

Definisi

A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.

Mengapa No-logs policy penting

Perbedaan yang penting adalah antara log yang tidak disimpan dan log yang tidak pernah dibuat. Tanyakan secara spesifik tentang netflow: penyedia dapat dengan jujur ​​mengatakan bahwa mereka tidak menjual data sambil menyimpan catatan koneksi lengkap.

No-logs policy dalam praktik

Menjalankan server tanpa-log berarti menukar memori dengan kepercayaan. Ringkasan netflow, daftar kueri DNS, stempel waktu koneksi — masing-masing target subpeona potensial. Anda tidak mengonfigurasi apa pun, karena tidak ada yang dikonfigurasi: kernel tidak menuliskannya. Retensi snapshot, salinan cadangan, bahkan jejak audit panel sendiri menjadi tempat catatan bisa bertahan. Jika yurisdiksi meminta catatan koneksi dan Anda tidak dapat menghasilkannya, Anda kehilangan server. Ketiadaan adalah produknya.

Kesalahan umum tentang No-logs policy

Orang mengira tanpa-log berarti 'tidak menjual data Anda'. Itu kebijakan privasi, bukan kebijakan tanpa-log. Koreksinya: tanpa-log tentang retensi dan pembuatan, bukan perdagangan. Penyedia dapat menyimpan arsip netflow lengkap, menjual apa pun, dan tetap mengalahkan istilah itu. Tanyakan apa yang benar-benar dikeluarkan tumpukan jaringan, bukan apa yang dijanjikan pemasaran.

No-logs policy — pertanyaan umum

Bagaimana saya memverifikasi klaim tanpa-log penyedia?

Cari arsitektur yang tidak pernah membuat data. Periksa apakah tumpukan jaringan penyedia mengeluarkan netflow, dan apakah kueri DNS dicatat. Penyedia tanpa-log sejati tidak punya apa-apa untuk ditunjukkan karena tidak ada yang ditulis. Minta pernyataan tentang pencatatan dari panel dan API — tetapi verifikasi pada akhirnya adalah kepercayaan.

Log apa yang masih disimpan penyedia tanpa-log?

Data yang tidak dapat dihindari secara operasional, seperti alamat email dan catatan pembayaran, tetap ada. Juga, log koneksi dapat disimpan untuk periode tertentu — di sini, 0 hari. Harapkan pengidentifikasi akun, tetapi tidak ada data netflow atau kueri DNS. Tanyakan kategori data mana yang bertahan, dan jendela retensi untuk masing-masing.

Lainnya dari perkakas privasi

WireGuard
WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
OpenVPN
OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
Tor
Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
Node keluar Tor
Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
Layanan bawang
Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
SOCKS5
SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
Shadowsocks
Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.