가이드

'노 로그'는 실제로 무슨 뜻일까

'노 로그'가 아무것도 기록하지 않는다는 뜻인 경우는 거의 없습니다. 보통은 활동 로그가 없다는 뜻입니다. 즉 어떤 사이트를 방문했고 어떤 데이터를 주고받았는지 기록하지 않는다는 것이죠. 접속 메타데이터, 진단 정보, 결제 기록은 별개의 범주이고, 업체마다 정의가 다 다릅니다. 무엇을 보관하는지는 슬로건이 아니라 개인정보 처리방침이 알려 줍니다.

🛡️

로그는 네 종류

활동 로그는 온라인에서 무엇을 했는지를 기록합니다. 접속 로그는 언제 어디서 접속했는지를 기록합니다. 진단 로그는 앱이 어떻게 동작했는지를, 결제 기록은 돈을 냈다는 사실을 남깁니다. '노 로그' 배지는 첫 번째만 가리킬 수도 있습니다.

🌍

어떤 기록은 반드시 존재

구독 서비스라면 내 계정이 존재하는지, 결제됐는지, 몇 대의 기기가 쓰는지는 알아야 합니다. 데이터가 제로라고 주장하는 정직한 정책은 없습니다. 관건은 저장된 데이터로 내 행동을 재구성할 수 있느냐입니다.

🔑

슬로건보다 관할권

업체는 자신이 운영되는 나라의 법을 따릅니다. 현지 법이 트래픽 보존을 의무화하면 랜딩 페이지의 약속이 그 법을 이기지 못합니다. 배너 문구보다 회사가 어디에 설립됐는지가 더 중요합니다.

로그에는 어떤 종류가 있나

네 가지 범주가 있고, 절대 하나로 뭉뚱그려 얘기하면 안 됩니다. 업체가 어떤 범주인지 밝히지 않고 '노 로그'라고만 말한다면 사실상 아무것도 말하지 않은 것입니다. 그 문구는 방문 기록만 빼고 전부 보관하는 서비스도 '정직하게' 가리킬 수 있으니까요.

범주마다 민감도가 다릅니다. 활동 로그는 내 삶을 재구성할 수 있습니다. 접속 로그는 특정 시각에 특정 주소에 내가 있었음을 특정할 수 있습니다. 진단 로그는 대개 평범한 크래시 데이터이고, 결제 기록은 나를 식별하지만 온라인에서 무엇을 했는지는 말해 주지 않습니다.

  • 활동 로그 — 방문한 사이트, DNS 조회, 트래픽 내용: 가장 민감한 종류
  • 접속 로그 — 접속 시각, 접속한 원래 IP, 사용한 서버, 전송량
  • 진단 로그 — 크래시, 앱 버전, 연결 실패
  • 결제 기록 — 청구서, 거래 ID, 결제자 정보

서비스 운영에 기술적으로 필요 없는 로그

활동 로그는 VPN 운영에 전혀 필요하지 않습니다. 패킷을 전달하는 데 그 패킷이 어디로 갔는지 기억할 필요는 없으므로, 방문 도메인이나 DNS 조회를 기록하는 업체는 스스로 그러기로 선택한 것입니다. '아무것도 남기지 않는다'가 기술적으로 실제 가능한 유일한 범주가 이것이고, 정책에 단호하게 명시돼 있어야 합니다.

사용자별 접속 로그도 피할 수 있는데, 미묘한 부분이 하나 있습니다. 세션이 열려 있는 동안에는 서버가 내 원래 주소를 알아야 합니다. 그래야 응답 트래픽이 돌아올 곳이 있으니까요. 설계상의 질문은 그다음에 무슨 일이 일어나느냐입니다. 프라이버시를 중시하는 서비스는 그 상태를 메모리에만 들고 있다가 접속이 끊기면 폐기하고, 로그를 남기는 서비스는 시각과 함께 디스크에 씁니다. 서버별 총 부하 같은 집계 카운터에는 사용자별 정보가 전혀 필요 없습니다.

짧게 보관하는 진단 데이터는 디버깅용으로 변호할 수 있지만, 보존 기간은 며칠 수준이어야 하고, 방문한 목적지가 포함돼선 안 되며, 크래시 리포트는 클라이언트에서 선택 동의(opt-in)여야 합니다.

유료 서비스라면 어차피 보관하는 것

계정 기록입니다. 이메일 등 식별자, 구독 상태와 만료일, 기기·접속 제한. 이것 없이는 로그인시켜 줄 수도, 요금을 청구할 수도 없습니다. '절대적으로 아무것도 저장하지 않는다'는 정책은 그 자체가 위험 신호입니다. 어떤 구독 사업에서도 사실일 수 없으니까요.

결제 기록은 계정보다도 오래 삽니다. 카드 결제사와 결제 관련 법은 연 단위의 보존을 요구하고, 계정을 삭제해도 회계 장부의 청구서가 지워지지는 않습니다. 암호화폐로 결제하면 업체 쪽 흔적은 줄지만 결제 처리사의 기록까지 없어지진 않습니다. 정직한 관점은 이렇습니다. 결제 데이터는 내가 고객이었음을 증명할 뿐이고, 잘 설계된 시스템은 그것을 '접속을 무엇에 썼는지'를 말해 주는 어떤 것과도 연결해 두지 않습니다.

감사는 약속과 무엇이 다른가

랜딩 페이지의 약속은 비용도 안 들고 아무것도 검증하지 않습니다. 독립 감사는 외부 회사가 특정 시점의 서버·설정·코드를 살펴보고 실제 운영이 정책과 일치하는지 보고했다는 뜻입니다. 이건 확연히 높은 기준이고, 통과한 업체는 배지만이 아니라 보고서 자체를 공개하는 경향이 있습니다.

감사에도 정직한 한계가 있습니다. 감사가 이뤄진 날들의 시스템을 설명할 뿐 그 후를 영원히 보장하지 않고, 범위가 좁을 수 있으며, 감사인은 접근이 허용된 것만 봅니다. 두 번째 간접 증거는 법원 기록입니다. 데이터 제출 명령을 받았지만 내줄 만한 것이 없었던 사례들이요. 어느 쪽도 미래를 증명하진 못하지만, 둘을 합치면 슬로건보다 압도적으로 낫습니다.

정책보다 관할권이 중요한 이유

법이 마케팅보다 위에 있기 때문입니다. 데이터 보존 의무가 있는 나라에 설립된 업체는 웹사이트가 뭐라고 약속했든 그 규정을 따라야 하고, 어떤 관할권에서는 특정 사용자에 대한 로그 수집을 조용히 시작하도록 강제할 수도 있습니다. 정책은 의도를 설명하고, 관할권은 무엇을 강제당할 수 있는지를 정합니다.

그래서 둘을 함께 읽어야 합니다. 회사는 어디에 설립돼 있고, 어느 나라 법원이 그 회사에 권한을 갖고, 서버는 물리적으로 어디에 서 있는가 — 회사가 다른 곳에 있어도 서버 소재지의 법이 적용될 수 있습니다. 보존 의무가 없는 관할권의 노 로그 정책은 앞뒤가 맞는 이야기입니다. 같은 정책이 보존법 아래 있다면 그건 업체가 설명해야 할 모순이고, 대개는 설명하지 않습니다.

정책을 직접 확인하는 법

홈페이지가 아니라 개인정보 처리방침을 읽고, 네 가지 범주를 이름으로 검색해 보세요. 믿을 만한 정책은 무엇을 수집하는지, 항목별로 얼마나 보관하는지, 계정 삭제 시 어떻게 되는지를 명시합니다. 모호한 문서는 넓은 동사 뒤에 숨습니다. '특정 기술 정보를 수집할 수 있습니다'는 완전한 접속 로그 수집까지 무엇이든 의미할 수 있습니다.

Aurora의 입장을 짧게 말하면 이렇습니다. 활동 로그는 남기지 않습니다 — 방문하는 사이트도, 보내는 트래픽도 기록하지 않습니다 — 그리고 계정 이메일부터 결제 기록까지 실제로 저장하는 모든 것은 슬로건으로 뭉뚱그리지 않고 개인정보 처리방침에 하나하나 열거돼 있습니다.

속도를 늦추고 두 번 읽어야 할 표현들:

  • 어떤 종류의 로그를 말하는지 정의 없는 '노 로그'
  • 익명화 방식 설명 없는 '익명화된 데이터를 수집합니다'
  • 보존 기간이 없거나 '필요한 기간 동안'이라는 표현
  • 법적 요청에 대한 대응을 한 번도 언급하지 않는 정책
  • 문서 어디에도 관할권이나 회사 법인명이 없는 경우

자주 묻는 질문

'노 로그'면 나에 대해 아무것도 저장하지 않는다는 뜻인가요?
아니요. 보통은 활동 로그가 없다는 뜻입니다 — 방문한 사이트나 주고받은 내용의 기록이 없다는 것이죠. 계정, 구독 상태, 결제 이력은 여전히 존재합니다. 유료 서비스는 그것 없이 운영될 수 없으니까요. 업체마다 갈리는 건 접속 메타데이터입니다. 시각, 접속 주소, 사용량을 보관하느냐 폐기하느냐.
노 로그 VPN도 당국에 데이터를 넘길 수 있나요?
존재하는 것만 넘길 수 있습니다. 진짜 노 로그 업체는 계정과 결제 기록은 내놓을 수 있어도 방문 기록은 내놓을 수 없습니다. 애초에 적어 둔 적이 없으니까요. 다만 관할권의 법원이 그날 이후부터의 로그 수집을 강제할 수는 있고, 그래서 관할권이 중요합니다.
노 로그 주장이 검증된 적도 있나요?
가끔요. 독립 감사는 서버와 설정을 문서상 정책과 대조해 살펴보고, 공개된 법원 기록에서 업체가 내놓을 게 없었음이 드러나는 경우도 있습니다. 둘 다 특정 시점의 증거이지 영구적인 보증은 아니지만, 감사 이력과 깨끗한 법적 전력이 있는 업체가 배너 하나보다 훨씬 믿을 만합니다.
로그를 안 남긴다면서 왜 이메일이 필요하죠?
계정의 신원과 트래픽 로그는 다른 문제입니다. 이메일은 로그인하고, 접근을 복구하고, 청구서를 받게 해 줄 뿐 내 트래픽에 대해선 아무것도 말하지 않습니다. 프라이버시의 관건은 서비스가 그 신원을 '온라인에서 무엇을 했는지'의 기록과 연결하느냐인데, 활동 로그가 없는 설계에서는 연결할 대상 자체가 없습니다.
활동이 기록되지 않는다면 접속 로그는 상관없지 않나요?
상관있습니다. 우리 집 주소가 특정 시각에 특정 서버에 접속했다는 기록은 내용이 없어도 다른 곳의 사건들과 짜맞출 수 있습니다. 메타데이터도 증거입니다. 그래서 더 강한 정책들은 세션 데이터를 보관하는 대신 접속 종료 시점에 폐기합니다.
RAM 전용 서버면 노 로그와 같은 건가요?
아니요, 보조 수단입니다. 서버를 메모리에서만 돌리면 재부팅이나 압수 때 데이터가 남지 않아 물리적으로 가져갈 수 있는 게 줄어듭니다. 하지만 소프트웨어가 로그를 실시간으로 다른 곳에 보낼 수는 있으므로, RAM 전용 하드웨어는 노 로그 정책을 증명하는 게 아니라 보완할 뿐입니다.

이어서 읽기

Aurora 시작하기

14일 환불 보장. 구독 하나로 최대 7대의 기기까지.

내 기기 보호하기