Гиды

Что на самом деле значит «без логов»

«Без логов» почти никогда не значит, что сервис не записывает вообще ничего. Обычно это значит «без журналов активности»: никаких записей о том, какие сайты вы посещаете и какие данные передаёте. Метаданные подключений, диагностика и платёжные записи — отдельные категории, и каждый провайдер определяет их по-своему. Какие из них хранятся, расскажет политика конфиденциальности, а не слоган.

🛡️

Логи бывают четырёх видов

Журналы активности фиксируют, что вы делали в сети. Журналы подключений — когда и откуда вы подключались. Диагностика — как вело себя приложение. Платёжные записи подтверждают, что вы платили. Значок «no logs» может покрывать только первый вид.

🌍

Какие-то записи есть всегда

Сервис по подписке обязан знать, что ваш аккаунт существует, оплачен ли он и сколько устройств обслуживает. Ни одна честная политика не заявляет «ноль данных». Вопрос в том, можно ли по хранимым данным восстановить ваше поведение.

🔑

Юрисдикция важнее слоганов

Провайдер подчиняется законам страны, в которой работает. Если местный закон требует хранить трафик, обещание на лендинге его не отменяет. Где зарегистрирован сервис, важнее того, что написано на его баннере.

Какие бывают логи

Четыре категории, и говорить о них как об одной нельзя. Когда провайдер пишет «без логов», не называя категорию, он не сказал почти ничего: под этой фразой честно может скрываться сервис, который хранит всё, кроме истории просмотров.

Категории различаются по чувствительности. Журналы активности могут восстановить вашу жизнь. Журналы подключений — привязать вас к адресу в конкретный момент. Диагностика — обычно скучные данные о сбоях. Платёжные записи идентифицируют вас, но ничего не говорят о том, что вы делали в сети.

  • Журналы активности — посещённые сайты, DNS-запросы, содержимое трафика: самая чувствительная категория
  • Журналы подключений — время, ваш исходный IP, использованный сервер, объём переданных данных
  • Диагностические логи — сбои, версия приложения, неудачные подключения
  • Платёжные записи — счета, идентификаторы транзакций, платёжные реквизиты

Какие логи сервису технически не нужны

Журналы активности для работы VPN не нужны никогда. Чтобы пересылать пакеты, не нужно запоминать, куда они шли, — так что провайдер, который записывает посещённые домены или DNS-запросы, сделал это по собственному выбору. Это единственная категория, где «мы не храним ничего» технически достижимо, и в политике это должно быть сказано прямо.

Пер-пользовательских журналов подключений тоже можно избежать — с одним нюансом. Пока сессия открыта, сервер обязан знать ваш исходный адрес, иначе обратному трафику некуда возвращаться. Вопрос архитектуры — что происходит потом: сервис, ориентированный на приватность, держит это состояние в памяти и стирает при отключении, а логирующий пишет на диск с отметками времени. Агрегированным счётчикам, например суммарной нагрузке на сервер, попользовательская детализация не нужна вовсе.

Короткоживущая диагностика оправдана для отладки, но хранение должно измеряться днями, данные не должны включать адреса посещений, а отчёты о сбоях — отправляться только с согласия клиента.

Что любой платный сервис хранит в любом случае

Запись об аккаунте: вашу почту или другой идентификатор, статус и срок подписки, лимиты устройств или подключений. Без этого сервис не сможет ни впустить вас, ни выставить счёт. Политика, заявляющая, что не хранится совсем ничего, — сама по себе тревожный сигнал, потому что для подписочного бизнеса это не может быть правдой.

Платёжные записи живут даже дольше аккаунтов. Карточные процессинги и платёжное законодательство требуют хранения, измеряемого годами, и удаление аккаунта не стирает счёт из бухгалтерской книги. Оплата криптовалютой укорачивает этот след на стороне провайдера, но никогда не убирает записи самого процессинга. Честная постановка вопроса такая: платёжные данные доказывают, что вы были клиентом, а грамотно спроектированная система держит их отвязанными от всего, что описывает, для чего использовалось подключение.

Чем аудит отличается от обещания

Обещание на лендинге ничего не стоит и ничего не подтверждает. Независимый аудит означает, что сторонняя фирма в конкретный момент времени изучила серверы, конфигурации и код и отчиталась, совпадает ли практика с политикой. Это заметно более высокая планка, и провайдеры, прошедшие её, обычно публикуют сам отчёт, а не только значок.

У аудитов есть честные пределы. Они описывают системы на дни проверки, а не навсегда; охват может быть узким; аудитор видит то, к чему ему дали доступ. Вторая, косвенная форма доказательств — судебные материалы: дела, в которых провайдеру предписали выдать данные, а выдавать оказалось нечего. Ни то ни другое не гарантирует будущее — но вместе они бьют слоган с большим отрывом.

Почему юрисдикция важнее политики

Потому что закон выше маркетинга. Провайдер, зарегистрированный в стране с обязательным хранением данных, обязан его соблюдать независимо от обещаний на сайте, а некоторые юрисдикции могут тихо обязать сервис начать логировать конкретного пользователя. Политика описывает намерения; юрисдикция определяет, что можно заставить сделать.

Поэтому читайте их вместе. Где зарегистрирована компания, чьи суды имеют над ней власть и где физически стоят серверы — законы страны серверов могут действовать, даже когда компания сидит в другом месте. Политика «без логов» в юрисдикции без требований хранения — связная история. Та же политика при действующем законе о хранении — противоречие, которое провайдер должен объяснить, но обычно не объясняет.

Как проверить политику самому

Читайте политику конфиденциальности, а не главную страницу, и ищите в ней все четыре категории по именам. Заслуживающая доверия политика говорит, что собирается, сколько живёт каждый пункт и что происходит при удалении аккаунта. Размытые документы прячутся за широкими глаголами: «мы можем собирать определённую техническую информацию» — это что угодно вплоть до полного логирования подключений.

Позиция Aurora, коротко: мы не ведём журналов активности — никаких записей о том, какие сайты вы посещаете и какой трафик отправляете, — а всё, что мы храним, от почты аккаунта до платёжных записей, перечислено в политике конфиденциальности, а не спрятано за слоганом.

Формулировки, на которых стоит притормозить и перечитать дважды:

  • «Без логов» без определения, какие виды логов имеются в виду
  • «Мы собираем обезличенные данные» без описания самого обезличивания
  • Сроки хранения отсутствуют или указаны как «столько, сколько необходимо»
  • Политика ни разу не упоминает ответы на запросы органов
  • Нигде в документе не названы ни юрисдикция, ни юрлицо

Частые вопросы

«Без логов» значит, что VPN не хранит обо мне ничего?
Нет. Обычно это значит «без журналов активности» — никаких записей о посещённых сайтах и переданном содержимом. Ваш аккаунт, статус подписки и история платежей всё равно существуют: платный сервис без них работать не может. От провайдера к провайдеру различаются метаданные подключений: время, исходные адреса и трафик — хранятся они или стираются.
Может ли no-logs VPN всё же выдать данные властям?
Выдать можно только то, что существует. Настоящий no-logs-провайдер может предъявить записи об аккаунте и платежах, но не историю просмотров — её просто никогда не записывали. Однако суд в его юрисдикции может обязать начать логирование с этого дня, поэтому юрисдикция и важна.
Заявления «без логов» кто-нибудь проверяет?
Иногда. Независимые аудиты сверяют серверы и конфигурации с написанной политикой, а опубликованные судебные материалы порой показывают, что предъявить провайдеру было нечего. И то и другое — доказательства на момент времени, а не вечная гарантия, но провайдер с аудитами и чистой судебной историей куда убедительнее баннера.
Зачем VPN моя почта, если он не ведёт логов?
Идентификация аккаунта и логирование трафика — разные вещи. Почта нужна, чтобы входить, восстанавливать доступ и получать счета; о вашем трафике она не говорит ничего. Вопрос приватности в другом: связывает ли сервис эту личность с записями о том, что вы делали в сети, — в архитектуре без журналов активности связывать её просто не с чем.
Важны ли журналы подключений, если активность не записывается?
Да. Запись с отметкой времени о том, что ваш домашний адрес подключался к конкретному серверу, можно сопоставить с событиями в других местах — даже без какого-либо содержимого. Метаданные — это улика. Поэтому более сильные политики стирают данные сессии при отключении, а не архивируют их.
RAM-only серверы — это то же самое, что «без логов»?
Нет, это вспомогательная мера. Работа серверов из памяти означает, что данные не переживают перезагрузку или изъятие, — это ограничивает то, что можно забрать физически. Но софт всё равно может отправлять логи куда-то ещё в реальном времени, так что RAM-only железо дополняет политику «без логов», а не доказывает её.

Читайте дальше

Протоколы VPN

Протокол VPN определяет, как устройство и сервер строят зашифрованный туннель. WireGuard — самый быстрый и простой, OpenVPN — самый зрелый и гибкий, IKEv2/IPsec лучше всех переживает смену сети на мобильных, а Xray/VLESS поверх TLS делает трафик туннеля похожим на обычный HTTPS. Каждый чем-то платит за свою сильную сторону.

Kill switch и утечки

Kill switch блокирует весь интернет-трафик в тот момент, когда VPN-туннель рвётся, — чтобы приложения не переползли тихо на обычное подключение. Без него даже двухсекундный обрыв показывает миру ваш настоящий IP-адрес. Но даже при поднятом туннеле мимо него могут утекать DNS-запросы, WebRTC в браузере и IPv6-трафик. У каждой утечки есть простой тест и простое лечение.

VPN на роутере

Туннель на роутере защищает все устройства сети разом — включая телевизоры, приставки и умные колонки, на которые приложение не поставить. Компромиссы реальны: скорость упирается в процессор роутера, весь дом выходит через одну страну, а отладка усложняется. Этот гид разбирает схемы и помогает решить.

Попробуйте Aurora

14 дней гарантии возврата. До 7 устройств на одной подписке.

Защитить устройства