隐私工具

什么是No-logs policy?

定义

A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.

为什么No-logs policy很重要

关键区别在于不保留日志和从不生成日志。务必具体询问关于网络流量的问题:一家提供商可以如实声称不出售数据,却保留完整的连接记录。

No-logs policy的实际应用

运行无日志服务器,你以内存换取信任。Netflow摘要、DNS查询列表、连接时间戳——每项都可能成为传票目标。你无需配置任何东西,因为内核不会写入这些数据。快照保留、备份副本,甚至面板自身的审计追踪,都成为记录可能存活之处。如果司法辖区要求提供连接记录而你无法提供,你就会失去服务器。缺席即是产品。

人们对No-logs policy常见的误解

人们认为无日志意味着“不卖你的数据”。那是隐私政策,而非无日志政策。更正:无日志关乎保留和生成,而非商业行为。提供商可以保留完整的netflow档案,不卖任何东西,仍然违背该术语的含义。询问网络栈实际产生的数据,而非营销承诺。

No-logs policy —— 常见问题

如何验证提供商的无日志声明?

寻找从不产生数据的架构。检查提供商的网络栈是否发出netflow,以及DNS查询是否被记录。真正的无日志提供商没有东西可展示,因为什么也没写入。要求面板和API关于日志记录的声明——但验证最终依赖信任。

无日志提供商会保留哪些日志?

操作上不可避免的数据,如你的电子邮件地址和支付记录,会保留。此外,连接日志可能保留一段时间——此处为0天。预期账户标识符,但无netflow或DNS查询数据。询问哪些数据类别会持久保存,以及每类的保留期限。

更多来自隐私工具

WireGuard
WireGuard是一种VPN协议,以约4000行内核代码实现,采用固定的现代密码套件。
OpenVPN
OpenVPN 是一种成熟的用户态VPN协议,支持可配置的加密算法,可通过TCP或UDP运行。
Tor
Tor通过三个志愿者运营的中继节点路由流量,选择方式确保没有任何单一节点同时知道流量来源和目的地。
Tor出口节点
Tor出口节点是电路中的最后一个中继节点,它连接目的地,因此在表面上它成为流量的来源。
洋葱服务
洋葱服务是一种只能通过Tor访问的服务,其地址由公钥派生而来,而非在权威机构注册。
SOCKS5
SOCKS5是一种代理协议,支持转发任意TCP和UDP流量,并可选认证。
Shadowsocks
Shadowsocks是一种加密代理协议,设计目标为通过流量分析难以识别。