プライバシーツール

No-logs policyとは?

定義

A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.

No-logs policyが重要な理由

重要な区別は、保持されないログと生成されないログの違いです。ネットフローについて具体的に尋ねてください。プロバイダーは、完全な接続記録を保持しながら、データを販売していないと正直に言うことができます。

実践でのNo-logs policy

ノーログサーバーを運用すれば、記憶と信頼をトレードオフにする。Netflowサマリー、DNSクエリリスト、接続タイムスタンプ——それぞれが召喚状の標的になり得る。何も設定しない。設定するものがないからだ。カーネルがそれらを書き込まない。スナップショット保持、バックアップコピー、パネル自身の監査証跡までもが、記録が残り得る場所となる。管轄区域が接続記録を要求し、それを生成できない場合、サーバーを失う。不在こそが製品なのだ。

No-logs policyについて人々が誤解していること

ノーログは「データを売らない」という意味だと思われがち。それはプライバシーポリシーであって、ノーログポリシーではない。訂正:ノーログは保持と生成に関するものであり、商業に関するものではない。プロバイダーは完全なNetflowアーカイブを保持し、何も売らず、それでもこの用語を無効にできる。マーケティングの約束ではなく、ネットワークスタックが実際に何を出力するかを尋ねること。

No-logs policy — よくある質問

プロバイダーのノーログ主張をどう検証できますか?

データを決して生成しないアーキテクチャを探す。プロバイダーのネットワークスタックがNetflowを出力するか、DNSクエリが記録されるかを確認。真のノーログプロバイダーには見せるものが何もない。なぜなら何も書き込まれていないから。パネルとAPIのロギングに関する声明を求めること——しかし検証は最終的に信頼に帰する。

ノーログプロバイダーはどのログをまだ保持しますか?

運用上避けられないデータ、例えばメールアドレスと支払い記録は残る。また、接続ログは特定の期間保持される場合がある——ここでは0日。アカウント識別子は予想されるが、NetflowやDNSクエリデータはない。どのデータカテゴリが永続化し、それぞれの保持期間はどれくらいか尋ねること。

プライバシーツールの詳細

WireGuard
WireGuard 是一种 VPN 协议,内核代码约 4,000 行,采用固定的现代密码套件。
OpenVPN
OpenVPNは、構成可能な暗号方式を備えた成熟したユーザースペースVPNプロトコルであり、TCPまたはUDP上で動作できます。
Tor
Torは、単一のリレーが起点と宛先の両方を知らないように選択された、3つのボランティア運営リレーを経由してトラフィックをルーティングします。
Torエグジットノード
Torエグジットノードは回路内の最終リレーであり、宛先に接続するため、トラフィックの送信元として見えます。
オニオンサービス
オニオンサービスはTor経由でのみ到達可能なサービスであり、そのアドレスは公開鍵から導出され、いかなる権威にも登録されません。
SOCKS5
SOCKS5は、任意のTCPおよびUDPトラフィックを転送するプロキシプロトコルで、オプションの認証があります。
Shadowsocks
Shadowsocksは、トラフィック分析による識別を困難にするように設計された暗号化プロキシプロトコルです。