Что такое политика no-logs и как её проверить у VPN-сервиса
No-logs означает, что сервис не хранит данные о вашей активности в сети — разбираем, как это устроено и как проверить обещания на практике.
Политика no-logs (без логов) означает, что сервис не сохраняет данные о том, какие сайты вы открывали, сколько времени провели в сети и какой у вас был IP-адрес во время сессии. Это ключевой параметр приватности — но само слово «no-logs» на сайте ничего не доказывает, важно понимать, что за ним стоит.
Какие логи бывают у сервисов защищённого соединения
Не все логи одинаково критичны для приватности. Стоит разделять три типа данных:
| Тип логов | Что содержит | Влияет на приватность |
|---|---|---|
| Логи активности | Какие сайты и сервисы вы посещали, DNS-запросы | Критично — именно это должно отсутствовать |
| Логи трафика | Объём переданных данных, метки времени сессий | Средне — иногда нужны для борьбы с перегрузкой сети |
| Технические логи | Ошибки приложения, версия ОС, тип устройства | Низко — обычно не привязаны к личности и используются для отладки |
Честная политика no-logs касается первого пункта — активности и содержимого трафика. Технические логи для диагностики приложения — это нормальная практика почти у всех сервисов, и сама по себе не нарушает приватность.
Почему обещание на сайте — не доказательство
Любая компания может написать «мы не ведём логи» на странице с условиями использования. Проверить это на 100% со стороны пользователя невозможно физически — вы не видите, что происходит на серверах провайдера. Поэтому имеет смысл смотреть на косвенные признаки добросовестности:
- Независимый аудит. Крупные сервисы периодически заказывают проверку у сторонних аудиторских компаний и публикуют отчёт. Отчёт должен быть датирован (проверка на конкретный момент, а не «когда-то давно») и содержать методологию, а не только выводы.
- Юрисдикция компании. Страна регистрации определяет, какие законы о хранении данных и запросах от третьих лиц применяются к сервису. Это не гарантия, но фактор, который стоит знать.
- Прозрачность инфраструктуры. Если провайдер использует оперативную память (RAM-only) на серверах вместо жёстких дисков, физически хранить историю на этих серверах долго невозможно — при перезагрузке данные исчезают.
- История инцидентов. Стоит посмотреть, были ли случаи, когда у сервиса запрашивали данные пользователей и что из этого фактически смогли предоставить. Если ответ раз за разом был «у нас просто нет этих данных» — это сильнее любого маркетингового текста.
Как проверить конкретный сервис самостоятельно
Чек-лист из пяти шагов, которые можно сделать за 15–20 минут:
- Найти на сайте сервиса ссылку на политику конфиденциальности и прочитать раздел про логи — не общие фразы, а конкретный список того, что собирается.
- Поискать отчёт независимого аудита и проверить дату — устаревшая проверка мало что говорит о текущем положении дел.
- Проверить страну регистрации юрлица через открытые реестры.
- Посмотреть новости и форумы за последние 2–3 года — упоминались ли запросы данных пользователей и как на них ответили.
- Обратить внимание на бесплатные и слишком дешёвые сервисы: если компания не берёт деньги с пользователей, у неё должен быть другой источник дохода, и логи активности — самый очевидный кандидат.
На что смотреть в приложении, а не только в текстах
Помимо документов на сайте, кое-что можно проверить и технически:
- Kill switch. Функция, которая обрывает интернет при разрыве защищённого соединения, чтобы трафик не ушёл «в открытую» даже на секунду.
- Защита от утечек DNS. О том, как её проверить самостоятельно, — в отдельном материале про утечки IP и DNS.
- Открытый исходный код приложений. Не у всех сервисов он публичный, но там, где это есть, независимые специалисты могут проверить код на скрытый сбор данных.
Итог
Политика no-logs — это не строчка на сайте, а совокупность технических решений и практики компании. Смотреть стоит на аудит, юрисдикцию, архитектуру серверов и реальную историю запросов данных, а не только на формулировки в условиях использования. Подробный разбор того, как защитить себя в более рискованных сценариях — например, в открытых сетях, — в статье про безопасность в публичном Wi-Fi. Актуальные тарифы и условия подписки — на странице тарифов.