Larofly

Что такое политика no-logs и как её проверить у VPN-сервиса

No-logs означает, что сервис не хранит данные о вашей активности в сети — разбираем, как это устроено и как проверить обещания на практике.

Политика no-logs (без логов) означает, что сервис не сохраняет данные о том, какие сайты вы открывали, сколько времени провели в сети и какой у вас был IP-адрес во время сессии. Это ключевой параметр приватности — но само слово «no-logs» на сайте ничего не доказывает, важно понимать, что за ним стоит.

Какие логи бывают у сервисов защищённого соединения

Не все логи одинаково критичны для приватности. Стоит разделять три типа данных:

Тип логовЧто содержитВлияет на приватность
Логи активностиКакие сайты и сервисы вы посещали, DNS-запросыКритично — именно это должно отсутствовать
Логи трафикаОбъём переданных данных, метки времени сессийСредне — иногда нужны для борьбы с перегрузкой сети
Технические логиОшибки приложения, версия ОС, тип устройстваНизко — обычно не привязаны к личности и используются для отладки

Честная политика no-logs касается первого пункта — активности и содержимого трафика. Технические логи для диагностики приложения — это нормальная практика почти у всех сервисов, и сама по себе не нарушает приватность.

Почему обещание на сайте — не доказательство

Любая компания может написать «мы не ведём логи» на странице с условиями использования. Проверить это на 100% со стороны пользователя невозможно физически — вы не видите, что происходит на серверах провайдера. Поэтому имеет смысл смотреть на косвенные признаки добросовестности:

  • Независимый аудит. Крупные сервисы периодически заказывают проверку у сторонних аудиторских компаний и публикуют отчёт. Отчёт должен быть датирован (проверка на конкретный момент, а не «когда-то давно») и содержать методологию, а не только выводы.
  • Юрисдикция компании. Страна регистрации определяет, какие законы о хранении данных и запросах от третьих лиц применяются к сервису. Это не гарантия, но фактор, который стоит знать.
  • Прозрачность инфраструктуры. Если провайдер использует оперативную память (RAM-only) на серверах вместо жёстких дисков, физически хранить историю на этих серверах долго невозможно — при перезагрузке данные исчезают.
  • История инцидентов. Стоит посмотреть, были ли случаи, когда у сервиса запрашивали данные пользователей и что из этого фактически смогли предоставить. Если ответ раз за разом был «у нас просто нет этих данных» — это сильнее любого маркетингового текста.

Как проверить конкретный сервис самостоятельно

Чек-лист из пяти шагов, которые можно сделать за 15–20 минут:

  • Найти на сайте сервиса ссылку на политику конфиденциальности и прочитать раздел про логи — не общие фразы, а конкретный список того, что собирается.
  • Поискать отчёт независимого аудита и проверить дату — устаревшая проверка мало что говорит о текущем положении дел.
  • Проверить страну регистрации юрлица через открытые реестры.
  • Посмотреть новости и форумы за последние 2–3 года — упоминались ли запросы данных пользователей и как на них ответили.
  • Обратить внимание на бесплатные и слишком дешёвые сервисы: если компания не берёт деньги с пользователей, у неё должен быть другой источник дохода, и логи активности — самый очевидный кандидат.

На что смотреть в приложении, а не только в текстах

Помимо документов на сайте, кое-что можно проверить и технически:

  • Kill switch. Функция, которая обрывает интернет при разрыве защищённого соединения, чтобы трафик не ушёл «в открытую» даже на секунду.
  • Защита от утечек DNS. О том, как её проверить самостоятельно, — в отдельном материале про утечки IP и DNS.
  • Открытый исходный код приложений. Не у всех сервисов он публичный, но там, где это есть, независимые специалисты могут проверить код на скрытый сбор данных.

Итог

Политика no-logs — это не строчка на сайте, а совокупность технических решений и практики компании. Смотреть стоит на аудит, юрисдикцию, архитектуру серверов и реальную историю запросов данных, а не только на формулировки в условиях использования. Подробный разбор того, как защитить себя в более рискованных сценариях — например, в открытых сетях, — в статье про безопасность в публичном Wi-Fi. Актуальные тарифы и условия подписки — на странице тарифов.

7 дней бесплатно, карта не нужна. Подключение занимает две минуты.

Начать в Telegram