Инструменты для приватности
Что такое No-logs policy?
A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.
Почему No-logs policy важен
Важное различие — между логами, которые не сохраняются, и логами, которые никогда не генерируются. Спрашивайте конкретно о netflow: провайдер может честно сказать, что не продает данные, сохраняя при этом полную запись соединений.
No-logs policy на практике
Запуская сервер без логов, вы меняете память на доверие. Сводки netflow, списки DNS-запросов, временные метки соединений — каждая из них может стать целью повестки. Вы ничего не настраиваете, потому что настраивать нечего: ядро их не записывает. Хранение снимков, резервные копии, даже собственный журнал аудита панели становятся местом, где запись может сохраниться. Если юрисдикция требует записи соединений, а вы не можете их предоставить, вы теряете сервер. Отсутствие — это продукт.
Что люди часто понимают неправильно в отношении No-logs policy
Люди предполагают, что отсутствие логов означает «мы не продаём ваши данные». Это политика конфиденциальности, а не политика отсутствия логов. Поправка: отсутствие логов — об хранении и генерации, а не о торговле. Провайдер может хранить полный архив netflow, ничего не продавать и всё равно дискредитировать термин. Спрашивайте, что на самом деле генерирует сетевой стек, а не что обещает маркетинг.
No-logs policy — частые вопросы
Как проверить заявление провайдера об отсутствии логов?
Ищите архитектуру, которая никогда не генерирует данные. Проверьте, генерирует ли сетевой стек провайдера netflow и регистрируются ли DNS-запросы. У провайдера с настоящим отсутствием логов нечего вам показать, потому что ничего не записывалось. Спросите о логировании панели и API — но в конечном счёте это доверие.
Какие логи провайдеры без логов всё же хранят?
Остаются операционно неизбежные данные, такие как ваш адрес электронной почты и платёжные записи. Кроме того, логи соединений могут храниться определённый период — здесь 0 дней. Ожидайте идентификаторы аккаунта, но не данные netflow или DNS-запросов. Спрашивайте, какие категории данных сохраняются и какой срок хранения для каждой.
Больше из раздела «инструменты для приватности»
- WireGuard
- WireGuard — это VPN-протокол, реализованный примерно в 4000 строках кода ядра с фиксированным современным набором шифров.
- OpenVPN
- OpenVPN — это зрелый пользовательский VPN-протокол с настраиваемыми шифрами, который может работать поверх TCP или UDP.
- Tor
- Tor маршрутизирует трафик через три ретранслятора, управляемых добровольцами и выбранных так, чтобы ни один ретранслятор не знал одновременно и источник, и получателя.
- Выходной узел Tor
- Выходной узел Tor — это последний ретранслятор в цепи, который подключается к получателю и поэтому выглядит как источник трафика.
- Луковый сервис
- Луковый сервис — это сервис, доступный только через Tor, чей адрес получается из его открытого ключа, а не регистрируется у какого-либо органа.
- SOCKS5
- SOCKS5 — это прокси-протокол, который пересылает произвольный TCP- и UDP-трафик с необязательной аутентификацией.
- Shadowsocks
- Shadowsocks — это зашифрованный прокси-протокол, разработанный так, чтобы его было трудно идентифицировать по анализу трафика.