Ferramentas de privacidade
O que é No-logs policy?
A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.
Porque é que No-logs policy importa
A distinção relevante é entre registos que não são guardados e registos que nunca são gerados. Pergunte especificamente sobre netflow: um fornecedor pode afirmar com verdade que não vende dados enquanto retém um registo completo das ligações.
No-logs policy na prática
Opera um servidor sem registos e trocas memória por confiança. Resumos de netflow, listas de consultas DNS, carimbos de tempo de ligações — cada um é um potencial alvo de intimação. Não configuras nada, porque não há nada para configurar: o kernel não os grava. A retenção de snapshots, cópias de backup, até o próprio registo de auditoria do painel tornam-se sítios onde um registo poderia sobreviver. Se uma jurisdição exigir registos de ligações e não os conseguires produzir, perdes o servidor. A ausência é o produto.
O que se costuma entender mal sobre No-logs policy
As pessoas assumem que “sem registos” significa “não vender os teus dados”. Isso é uma política de privacidade, não uma política sem registos. A correção: “sem registos” diz respeito à retenção e geração, não ao comércio. Um fornecedor pode manter um arquivo completo de netflow, não vender nada, e ainda assim desmentir o termo. Pergunta o que a pilha de rede emite realmente, não o que o marketing promete.
No-logs policy — perguntas frequentes
Como posso verificar a alegação de “sem registos” de um fornecedor?
Procura uma arquitetura que nunca gera os dados. Verifica se a pilha de rede do fornecedor emite netflow e se as consultas DNS são registadas. Um fornecedor verdadeiramente sem registos não tem nada para te mostrar porque nada foi gravado. Pede uma declaração sobre registos no painel e na API — mas a verificação é, em última análise, confiança.
Que registos os fornecedores sem registos ainda mantêm?
Dados operacionalmente inevitáveis, como o teu endereço de email e registos de pagamento, permanecem. Além disso, os registos de ligação podem ser retidos por um período específico — aqui, 0 dias. Espera identificadores de conta, mas sem dados de netflow ou consultas DNS. Pergunta quais categorias de dados persistem e a janela de retenção de cada uma.
Mais de ferramentas de privacidade
- WireGuard
- WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
- OpenVPN
- OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
- Tor
- O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
- Nó de saída Tor
- Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
- Serviço onion
- Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
- SOCKS5
- SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
- Shadowsocks
- Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.