Strumenti per la privacy
Cos'è No-logs policy?
A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.
Perché No-logs policy è importante
La distinzione che conta è tra registri che non vengono conservati e registri che non vengono mai generati. Chiedi specificamente del netflow: un fornitore può dire sinceramente di non vendere dati mentre conserva una registrazione completa della connessione.
No-logs policy in pratica
Gestisci un server no-logs e scambi la memoria con la fiducia. Riepiloghi netflow, elenchi di query DNS, timestamp delle connessioni—ognuno un potenziale bersaglio di citazione. Non configuri nulla, perché non c'è nulla da configurare: il kernel non li scrive. La conservazione degli snapshot, le copie di backup, persino la traccia di controllo del pannello diventano il luogo dove un record potrebbe sopravvivere. Se una giurisdizione richiede i registri delle connessioni e non puoi produrli, perdi il server. L'assenza è il prodotto.
Errori comuni su No-logs policy
La gente presume che no-logs significhi 'non vendere i tuoi dati'. Questa è una politica sulla privacy, non una politica no-logs. La correzione: no-logs riguarda la conservazione e la generazione, non il commercio. Un provider può mantenere un archivio netflow completo, non vendere nulla e sconfiggere comunque il termine. Chiedi cosa emette realmente lo stack di rete, non cosa promette il marketing.
No-logs policy — domande frequenti
Come posso verificare la dichiarazione no-logs di un provider?
Cerca un'architettura che non generi mai i dati. Controlla se lo stack di rete del provider emette netflow e se le query DNS vengono registrate. Un vero provider no-logs non ha nulla da mostrarti perché nulla è stato scritto. Chiedi una dichiarazione sulla registrazione da pannello e API — ma la verifica è in ultima analisi una questione di fiducia.
Quali log conservano ancora i provider no-logs?
I dati operativamente inevitabili, come il tuo indirizzo email e i record di pagamento, rimangono. Inoltre, i log di connessione possono essere conservati per un periodo specifico — qui, 0 giorni. Aspettati identificativi dell'account, ma nessun dato netflow o di query DNS. Chiedi quali categorie di dati persistono e la finestra di conservazione per ciascuna.
Altro da strumenti per la privacy
- WireGuard
- WireGuard è un protocollo VPN implementato in circa 4.000 righe di codice kernel con una suite di cifrari moderna e fissa.
- OpenVPN
- OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
- Tor
- Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
- Nodo di uscita Tor
- Un nodo di uscita Tor è il relay finale in un circuito, che si collega alla destinazione e quindi appare come la fonte del traffico.
- Servizio onion
- Un servizio onion è un servizio raggiungibile solo tramite Tor, il cui indirizzo deriva dalla sua chiave pubblica piuttosto che essere registrato presso un'autorità.
- SOCKS5
- SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
- Shadowsocks
- Shadowsocks è un protocollo proxy crittografato progettato per essere difficile da identificare tramite analisi del traffico.