Công cụ quyền riêng tư
No-logs policy là gì?
A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.
Tại sao No-logs policy quan trọng
Sự khác biệt quan trọng là giữa nhật ký không được giữ và nhật ký không bao giờ được tạo ra. Hãy hỏi cụ thể về netflow: một nhà cung cấp có thể trung thực nói rằng họ không bán dữ liệu trong khi vẫn lưu giữ một hồ sơ kết nối đầy đủ.
No-logs policy trong thực tế
Chạy máy chủ không-log, bạn đánh đổi bộ nhớ lấy niềm tin. Tóm tắt netflow, danh sách truy vấn DNS, dấu thời gian kết nối — mỗi cái có thể là mục tiêu trát tòa. Bạn không cấu hình gì, vì không có gì để cấu hình: kernel không ghi chúng. Giữ snapshot, bản sao lưu, ngay cả nhật ký kiểm toán của bảng điều khiển trở thành nơi bản ghi có thể tồn tại. Nếu một khu vực pháp lý yêu cầu bản ghi kết nối và bạn không thể đưa ra, bạn mất máy chủ. Sự vắng mặt là sản phẩm.
Điều mọi người hiểu sai về No-logs policy
Mọi người cho rằng không-log nghĩa là 'không bán dữ liệu của bạn'. Đó là chính sách bảo mật, không phải chính sách không-log. Sửa lại: không-log là về lưu giữ và tạo ra, không phải thương mại. Nhà cung cấp có thể giữ kho lưu trữ netflow đầy đủ, không bán gì, và vẫn phá vỡ thuật ngữ. Hỏi điều ngăn xếp mạng thực sự tạo ra, không phải điều marketing hứa hẹn.
No-logs policy — các câu hỏi thường gặp
Làm sao tôi xác minh tuyên bố không-log của nhà cung cấp?
Tìm kiến trúc không bao giờ tạo ra dữ liệu. Kiểm tra xem ngăn xếp mạng của nhà cung cấp có tạo netflow không, và truy vấn DNS có được ghi lại không. Nhà cung cấp không-log thực sự không có gì để cho bạn xem vì không có gì được ghi. Hỏi cho tuyên bố về ghi nhật ký từ bảng điều khiển và API — nhưng xác minh cuối cùng là niềm tin.
Nhà cung cấp không-log vẫn giữ nhật ký gì?
Dữ liệu không thể tránh về hoạt động, như địa chỉ email và hồ sơ thanh toán, vẫn ở lại. Ngoài ra, nhật ký kết nối có thể được lưu giữ trong một khoảng thời gian cụ thể — ở đây, 0 ngày. Mong đợi định danh tài khoản, nhưng không có dữ liệu netflow hoặc truy vấn DNS. Hỏi loại dữ liệu nào tồn tại, và thời gian lưu giữ cho mỗi loại.
Thêm từ công cụ quyền riêng tư
- WireGuard
- WireGuard là một giao thức VPN được triển khai trong khoảng 4.000 dòng mã kernel với bộ mật mã hiện đại cố định.
- OpenVPN
- OpenVPN là một giao thức VPN người dùng đã trưởng thành với các thuật toán mã hóa có thể cấu hình, chạy qua TCP hoặc UDP.
- Tor
- Tor định tuyến lưu lượng qua ba relay do tình nguyện viên vận hành, được chọn sao cho không một relay nào biết cả nguồn gốc và đích đến.
- Nút thoát Tor
- Nút thoát Tor là relay cuối cùng trong một circuit, kết nối với đích đến và do đó trông như nguồn gốc của lưu lượng.
- Onion service
- Onion service là một dịch vụ chỉ có thể truy cập qua Tor, có địa chỉ được suy ra từ khóa công khai của nó thay vì được đăng ký với bất kỳ cơ quan nào.
- SOCKS5
- SOCKS5 là một giao thức proxy chuyển tiếp lưu lượng TCP và UDP tùy ý, với xác thực tùy chọn.
- Shadowsocks
- Shadowsocks là một giao thức proxy mã hóa được thiết kế để khó bị nhận diện bởi phân tích lưu lượng.