Strumenti per la privacy

Cos'è No-logs policy?

Definizione

A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.

Perché No-logs policy è importante

La distinzione che conta è tra registri che non vengono conservati e registri che non vengono mai generati. Chiedi specificamente del netflow: un fornitore può dire sinceramente di non vendere dati mentre conserva una registrazione completa della connessione.

No-logs policy in pratica

Gestisci un server no-logs e scambi la memoria con la fiducia. Riepiloghi netflow, elenchi di query DNS, timestamp delle connessioni—ognuno un potenziale bersaglio di citazione. Non configuri nulla, perché non c'è nulla da configurare: il kernel non li scrive. La conservazione degli snapshot, le copie di backup, persino la traccia di controllo del pannello diventano il luogo dove un record potrebbe sopravvivere. Se una giurisdizione richiede i registri delle connessioni e non puoi produrli, perdi il server. L'assenza è il prodotto.

Errori comuni su No-logs policy

La gente presume che no-logs significhi 'non vendere i tuoi dati'. Questa è una politica sulla privacy, non una politica no-logs. La correzione: no-logs riguarda la conservazione e la generazione, non il commercio. Un provider può mantenere un archivio netflow completo, non vendere nulla e sconfiggere comunque il termine. Chiedi cosa emette realmente lo stack di rete, non cosa promette il marketing.

No-logs policy — domande frequenti

Come posso verificare la dichiarazione no-logs di un provider?

Cerca un'architettura che non generi mai i dati. Controlla se lo stack di rete del provider emette netflow e se le query DNS vengono registrate. Un vero provider no-logs non ha nulla da mostrarti perché nulla è stato scritto. Chiedi una dichiarazione sulla registrazione da pannello e API — ma la verifica è in ultima analisi una questione di fiducia.

Quali log conservano ancora i provider no-logs?

I dati operativamente inevitabili, come il tuo indirizzo email e i record di pagamento, rimangono. Inoltre, i log di connessione possono essere conservati per un periodo specifico — qui, 0 giorni. Aspettati identificativi dell'account, ma nessun dato netflow o di query DNS. Chiedi quali categorie di dati persistono e la finestra di conservazione per ciascuna.

Altro da strumenti per la privacy

WireGuard
WireGuard è un protocollo VPN implementato in circa 4.000 righe di codice kernel con una suite di cifrari moderna e fissa.
OpenVPN
OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
Tor
Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
Nodo di uscita Tor
Un nodo di uscita Tor è il relay finale in un circuito, che si collega alla destinazione e quindi appare come la fonte del traffico.
Servizio onion
Un servizio onion è un servizio raggiungibile solo tramite Tor, il cui indirizzo deriva dalla sua chiave pubblica piuttosto che essere registrato presso un'autorità.
SOCKS5
SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
Shadowsocks
Shadowsocks è un protocollo proxy crittografato progettato per essere difficile da identificare tramite analisi del traffico.