Gizlilik araçları

No-logs policy nedir?

Tanım

A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.

No-logs policy neden önemlidir

Önemli olan ayrım, tutulmayan günlükler ile hiç oluşturulmayan günlükler arasındadır. Netflow hakkında özellikle sorun: bir sağlayıcı, tam bir bağlantı kaydını tutarken veri satmadığını dürüstçe söyleyebilir.

No-logs policy pratikte

Günlük tutmayan bir sunucu çalıştırırsanız, hafızayı güvenle takas edersiniz. Netflow özetleri, DNS sorgu listeleri, bağlantı zaman damgaları — her biri olası bir mahkeme celbi hedefidir. Hiçbir şey yapılandırmazsınız, çünkü yapılandırılacak bir şey yoktur: çekirdek bunları yazmaz. Anlık görüntü saklama, yedek kopyalar, hatta panelin kendi denetim izi, bir kaydın hayatta kalabileceği yer haline gelir. Bir yargı bölgesi bağlantı kayıtları talep ederse ve siz bunları üretemezseniz, sunucuyu kaybedersiniz. Yokluk üründür.

No-logs policy hakkında insanların yanıldığı şeyler

İnsanlar günlük tutmamanın 'verilerinizi satmamak' anlamına geldiğini varsayar. Bu bir gizlilik politikasıdır, günlük tutmama politikası değil. Düzeltme: günlük tutmama, ticaretle değil, saklama ve üretimle ilgilidir. Bir sağlayıcı, eksiksiz bir netflow arşivi tutabilir, hiçbir şey satmayabilir ve yine de terimi boşa çıkarabilir. Pazarlamanın vaat ettiğine değil, ağ yığınının gerçekte ne ürettiğine sorun.

No-logs policy — yaygın sorular

Bir sağlayıcının günlük tutmama iddiasını nasıl doğrulayabilirim?

Veriyi asla üretmeyen bir mimari arayın. Sağlayıcının ağ yığınının netflow üretip üretmediğini ve DNS sorgularının günlüğe kaydedilip kaydedilmediğini kontrol edin. Gerçek bir günlük tutmayan sağlayıcının size gösterecek bir şeyi yoktur çünkü hiçbir şey yazılmamıştır. Panel ve API'den günlüğe kaydetme hakkında bir açıklama isteyin — ancak doğrulama sonuçta güvene dayanır.

Günlük tutmayan sağlayıcılar hangi günlükleri hâlâ tutar?

E-posta adresiniz ve ödeme kayıtlarınız gibi operasyonel olarak kaçınılmaz veriler kalır. Ayrıca, bağlantı günlükleri belirli bir süre için saklanabilir — burada 0 gün. Hesap tanımlayıcıları bekleyin, ancak netflow veya DNS sorgu verisi beklemeyin. Hangi veri kategorilerinin kalıcı olduğunu ve her biri için saklama süresini sorun.

gizlilik araçları kategorisinden daha fazlası

WireGuard
WireGuard, yaklaşık 4.000 satır çekirdek koduyla ve sabit modern şifre paketiyle uygulanan bir VPN protokolüdür.
OpenVPN
OpenVPN, TCP veya UDP üzerinden çalışabilen, yapılandırılabilir şifrelere sahip olgun bir kullanıcı alanı VPN protokolüdür.
Tor
Tor, trafiği, hiçbir rölenin hem kaynağı hem de hedefi bilemeyeceği şekilde seçilen üç gönüllü işletilen röle üzerinden yönlendirir.
Tor çıkış düğümü
Bir Tor çıkış düğümü, devredeki son röledir; hedefe bağlanır ve bu nedenle trafiğin kaynağı gibi görünür.
Onion hizmeti
Bir onion hizmeti, yalnızca Tor üzerinden erişilebilen ve adresi herhangi bir otoriteye kayıtlı olmaktan ziyade genel anahtarından türetilen bir hizmettir.
SOCKS5
SOCKS5, isteğe bağlı kimlik doğrulamayla keyfi TCP ve UDP trafiğini ileten bir proxy protokolüdür.
Shadowsocks
Shadowsocks, trafik analiziyle tanımlanması zor olacak şekilde tasarlanmış şifreli bir proxy protokolüdür.