Guide

Cosa significa davvero «no log»

«No log» non significa quasi mai che un servizio non registra niente. Di solito significa niente log di attività: nessuna traccia dei siti che visiti o dei dati che trasferisci. I metadati di connessione, la diagnostica e i dati di pagamento sono categorie a parte, e ogni fornitore le definisce a modo suo. È l'informativa sulla privacy, non lo slogan, a dirti quali vengono conservate.

🛡️

I log sono di quattro tipi

I log di attività registrano cosa hai fatto online. I log di connessione registrano quando e da dove ti sei connesso. La diagnostica registra come si è comportata l'app. I dati di pagamento documentano che hai pagato. Un bollino «no log» può coprire solo il primo tipo.

🌍

Alcuni dati esistono sempre

Un servizio in abbonamento deve sapere che il tuo account esiste, se è pagato e quanti dispositivi serve. Nessuna policy onesta dichiara zero dati. La domanda è se i dati conservati possono ricostruire il tuo comportamento.

🔑

La giurisdizione batte gli slogan

Un fornitore obbedisce alle leggi del paese in cui opera. Se la legge locale impone la conservazione del traffico, una promessa in homepage non la scavalca. Dove è registrata l'azienda conta più di quello che dice il suo banner.

Che tipi di log esistono

Quattro categorie, e non andrebbero mai discusse come una sola. Quando un fornitore dice «no log» senza nominare una categoria, non ti ha detto quasi niente, perché la frase può descrivere onestamente un servizio che conserva tutto tranne la cronologia di navigazione.

Le categorie differiscono per sensibilità. I log di attività possono ricostruire la tua vita. I log di connessione possono collocarti a un indirizzo in un certo momento. La diagnostica di solito sono banali dati sui crash. I dati di pagamento ti identificano ma non dicono nulla su cosa hai fatto online.

  • Log di attività — siti visitati, richieste DNS, contenuto del traffico: il tipo più sensibile
  • Log di connessione — orari, il tuo IP di origine, server usato, byte trasferiti
  • Log diagnostici — crash, versione dell'app, connessioni fallite
  • Dati di pagamento — fatture, id delle transazioni, identità di fatturazione

Quali log a un servizio tecnicamente non servono

I log di attività non sono mai necessari per far funzionare una VPN. Inoltrare pacchetti non richiede di ricordare dove sono andati, quindi un fornitore che registra i domini visitati o le richieste DNS lo ha scelto. È l'unica categoria in cui «non conserviamo nulla» è tecnicamente realizzabile e dovrebbe essere dichiarato senza giri di parole nella policy.

Anche i log di connessione per singolo utente sono evitabili, con una sfumatura. Un server deve conoscere il tuo indirizzo di origine finché la sessione è aperta, altrimenti il traffico di ritorno non sa dove andare. La questione di progettazione è cosa succede dopo: un servizio attento alla privacy tiene quello stato in memoria e lo scarta alla disconnessione, mentre uno che logga lo scrive su disco con gli orari. I contatori aggregati, come il carico totale per server, non richiedono alcun dettaglio per utente.

Una diagnostica di breve durata è difendibile per il debugging, ma la conservazione dovrebbe misurarsi in giorni, i dati non dovrebbero includere le destinazioni di navigazione, e l'invio dei crash report dovrebbe essere opt-in sul client.

Cosa conserva comunque ogni servizio a pagamento

Un record dell'account: la tua email o un altro identificativo, lo stato e la scadenza dell'abbonamento, e i limiti di dispositivi o connessioni. Senza questi il servizio non può farti entrare né fatturarti. Una policy che dichiara di non conservare assolutamente nulla è di per sé un campanello d'allarme, perché non può essere vera per nessuna attività in abbonamento.

I dati di pagamento vivono ancora più a lungo degli account. I circuiti delle carte e le leggi sui pagamenti impongono conservazioni che si misurano in anni, e cancellare il tuo account non elimina una fattura dai registri contabili. Pagare in crypto accorcia questa traccia dal lato del fornitore, ma non elimina mai i registri del processore di pagamento. La formulazione onesta: i dati di pagamento dimostrano che sei stato cliente, e un sistema ben progettato li tiene scollegati da qualsiasi cosa descriva a cosa è servita la connessione.

In cosa un audit differisce da una promessa

Una promessa in homepage non costa nulla e non verifica nulla. Un audit indipendente significa che una società esterna ha esaminato server, configurazioni e codice in un dato momento e ha riferito se la pratica corrispondeva alla policy. È un'asticella nettamente più alta, e i fornitori che la superano tendono a pubblicare il rapporto, non solo un bollino.

Gli audit hanno limiti onesti. Descrivono i sistemi nei giorni dell'esame, non per sempre; il perimetro può essere ristretto; e il revisore vede ciò a cui gli è stato dato accesso. Una seconda forma di prova, indiretta, sono gli atti giudiziari: casi in cui a un fornitore è stato ordinato di produrre dati e non aveva nulla di utile da consegnare. Nessuna delle due prova il futuro — insieme battono uno slogan con ampio margine.

Perché la giurisdizione conta più della policy

Perché la legge batte il marketing. Un fornitore registrato in un paese con regole di conservazione obbligatoria dei dati deve rispettarle qualunque cosa prometta il suo sito, e alcune giurisdizioni possono obbligare un servizio a iniziare a registrare un utente specifico in silenzio. La policy descrive un'intenzione; la giurisdizione definisce cosa può essere imposto.

Quindi leggi le due cose insieme. Dove è registrata l'azienda, i tribunali di chi hanno potere su di essa, e dove stanno fisicamente i server — la legge del paese dei server può applicarsi anche quando l'azienda ha sede altrove. Una policy no-log in una giurisdizione senza obblighi di conservazione è una storia coerente. La stessa policy sotto una legge di conservazione è una contraddizione che il fornitore dovrebbe spiegare, e di solito non spiega.

Come controllare una policy da solo

Leggi l'informativa sulla privacy, non la homepage, e cercaci le quattro categorie per nome. Una policy affidabile dichiara cosa viene raccolto, quanto vive ogni voce e cosa succede alla cancellazione dell'account. I documenti vaghi si nascondono dietro verbi generici: «potremmo raccogliere alcune informazioni tecniche» può significare qualsiasi cosa, fino al log completo delle connessioni.

La posizione di Aurora, in breve: non conserviamo log di attività — nessuna traccia dei siti che visiti o del traffico che invii — e tutto ciò che conserviamo, dall'email dell'account ai dati di pagamento, è elencato nell'informativa sulla privacy invece di essere riassunto in uno slogan.

Le frasi che dovrebbero farti rallentare e rileggere due volte:

  • «No log» senza definire di quali tipi di log si parla
  • «Raccogliamo dati anonimizzati» senza descrivere l'anonimizzazione
  • Tempi di conservazione assenti, oppure «per il tempo necessario»
  • Una policy che non menziona mai le risposte alle richieste delle autorità
  • Nessuna giurisdizione né entità aziendale nominata in tutto il documento

Domande frequenti

«No log» significa che la VPN non conserva nulla su di me?
No. Di norma significa niente log di attività — nessuna traccia dei siti visitati o dei contenuti trasferiti. Il tuo account, lo stato dell'abbonamento e la cronologia dei pagamenti esistono comunque, perché un servizio a pagamento non può funzionare senza. Ciò che varia tra fornitori sono i metadati di connessione: orari, indirizzi di origine e banda, conservati o scartati.
Una VPN no-log può comunque consegnare dati alle autorità?
Può consegnare solo ciò che esiste. Un fornitore davvero no-log può produrre i dati dell'account e dei pagamenti ma non la cronologia di navigazione, perché quella cronologia non è mai stata scritta. Tuttavia un tribunale della sua giurisdizione potrebbe imporgli di iniziare a registrare da quel giorno in poi — ed è per questo che la giurisdizione conta.
Le dichiarazioni no-log vengono mai verificate?
A volte. Gli audit indipendenti esaminano server e configurazioni confrontandoli con la policy scritta, e gli atti giudiziari pubblicati mostrano occasionalmente che un fornitore non aveva nulla da produrre. Entrambe sono prove riferite a un momento preciso, non garanzie permanenti, ma un fornitore con audit e una fedina legale pulita è molto più credibile di un banner.
Perché una VPN vuole la mia email se non tiene log?
L'identità dell'account e il log del traffico sono cose diverse. Un'email ti permette di accedere, recuperare l'accesso e ricevere le fatture; non dice nulla sul tuo traffico. La questione di privacy è se il servizio collega quell'identità a registri di ciò che hai fatto online — un'architettura senza log di attività non ha nulla a cui collegarla.
I log di connessione contano se la mia attività non viene registrata?
Sì. Un registro con orari che mostra che il tuo indirizzo di casa si è connesso a un certo server può essere correlato con eventi altrove, anche senza alcun contenuto allegato. I metadati sono prove. Ecco perché le policy più solide scartano i dati di sessione alla disconnessione invece di archiviarli.
Un'infrastruttura di server solo-RAM equivale a no log?
No, è una misura di supporto. Far girare i server dalla memoria significa che i dati non sopravvivono a un riavvio o a un sequestro, il che limita ciò che si può portare via fisicamente. Ma il software può comunque spedire log altrove in tempo reale, quindi l'hardware solo-RAM completa una policy no-log, non la dimostra.

Continua a leggere

Prova Aurora

Garanzia di rimborso di 14 giorni. Fino a 7 dispositivi con un solo abbonamento.

Proteggi i miei dispositivi