Kayıt tutmama (no-logs) politikası gerçekte ne demek
Bir no-logs politikası, ancak neyin kaydedilmediğini söylüyorsa anlamlıdır. Açıkça yazılmasını istediğiniz taahhüt şu: hangi siteleri ziyaret ettiğinizin kaydı yok, trafiğinizin saklanması yok, hesabınızın girdiğiniz IP adresleriyle eşleştirilmesi yok. "Kayıt tutmuyoruz" diye reklam yapan bazı servisler yine de bağlantı üstverisi saklar — zaman damgaları, oturum süresi, kullanılan bant genişliği, bazen kaynak IP'niz — ki bu, etkinliği ilişkilendirmeye yeter.
Ayrıntıları açılış sayfasında değil, gizlilik politikasında arayın. İşe yarar sinyaller: politika tutulan verileri (hesap e-postası, ödeme durumu) ve asla yazılmayan verileri tek tek sayıyor; servis bağımsız bir denetimden ya da gerçek hayat testinden geçmiş — örneğin veri var olmadığı için karşılayamadığı bir mahkeme kararı. Muğlak dil — "tanılama bilgisi toplayabiliriz" — etkinlik kaydının saklandığı yerdir.
Şirketin bulunduğu ülke önemli mi
Evet, ama kayıt politikasının kendisinden daha az. Şirketin tabi olduğu hukuk, hangi devletlerin ondan veri teslimini ya da kayıt tutmaya başlamasını zorla isteyebileceğini belirler. Zorunlu veri saklama yasası olan bir ülkede kurulmuş bir servis, ana sayfası ne derse desin yasal olarak kayıt tutmak zorundadır.
Pratik kural şu: yargı yetkisi yalnızca var olan veri için önemlidir. Gerçekten hiçbir etkinlik kaydı yazmayan bir servisin, hangi mahkeme isterse istesin teslim edecek bir şeyi yoktur. İkisini birlikte değerlendirin — tarafsız bir ülkede katı bir no-logs politikası güçlü kombinasyondur; veri saklamanın zorunlu olduğu bir ülkede "kayıt tutmuyoruz" iddiası ise bir çelişki ve bir uyarıdır.
Listede hangi protokoller olmalı
2026'da taban çizgisi WireGuard: küçük ve denetlenmiş bir kod tabanı, hızlı el sıkışma, ağ değiştirirken anında yeniden bağlanma ve mobilde düşük pil tüketimi. Bir servis bunu veya bir türevini sunmuyorsa, nedenini sorun.
OpenVPN makul bir yedek olmayı sürdürüyor — daha yavaş ve ağır, ama her yerde destekleniyor ve son derece iyi incelenmiş. Xray platformu üzerine kurulu protokoller (REALITY'li VLESS ve benzerleri), VPN trafiğine bilinçli müdahale eden ağlar kullanıyorsanız önem kazanır; çünkü sıradan TLS gibi görünmek üzere tasarlandılar. Aurora tam da bu iş bölümü için WireGuard ve Xray tabanlı protokoller çalıştırır: varsayılan olarak hız, ağların düşmanca davrandığı yerde dayanıklılık.
Görmezden gelebilecekleriniz: iç yapısı gizli tescilli protokoller ve hâlâ PPTP ya da L2TP'ye yaslanan her şey — bunlar en iyi ihtimalle geçmişin kalıntısı.
Kendi sunucusu mu, kiralık mı — fark eder mi
Çoğu VPN, aynı hosting firmalarından sanal makine kiralar. Bu kendiliğinden kötü değildir, ama donanımı fiziksel olarak üçüncü bir tarafın kontrol ettiği anlamına gelir; ucuz ve aşırı satılmış bir VPS de kendini yoğun saatlerde dengesiz hız olarak gösterir.
Kendi fiziksel sunucularını işleten servisler diski (çalışan sunucunun üçüncü taraf anlık görüntüsü yok), kapasiteyi ve ağ yapılandırmasını kontrol eder. Sahipliği dışarıdan doğrulayamazsınız ama belirtilerini gözlemleyebilirsiniz: akşam yoğunluğunda istikrarlı hız ve sunucuların fiziksel mi sanal mı olduğunu sorduğunuzda destekten dolambaçsız cevaplar.
Fiyat, cihazlar, destek ve yenileme tuzağı
Tanışma fiyatlarını değil, yenileme fiyatlarını karşılaştırın. Sektörün standart numarası, reklamdaki fiyatın birkaç katına yenilenen ağır indirimli 2 yıllık pakettir. Ödemeden önce yenileme tutarını ödeme sayfasının küçük yazılarında bulun — ve kaydolduğunuz fiyattan yenileyen servisleri tercih edin.
Sonra günlük kullanımın mekaniğine bakın: tek abonelik kaç cihazı kapsıyor (Aurora aynı anda 7 cihaza kadar izin verir), sahip olduğunuz her platform için uygulama var mı, gerçek bir test için yeterince uzun bir para iade penceresi var mı — 14 gün adil bir standarttır — ve destek özlü cevap veriyor mu. Ödemeden önce teknik bir soru gönderin; gelen cevap size her yorumdan daha çok şey anlatır.
- Kayıt politikası neyin kaydedilip neyin kaydedilmediğini tek tek sayıyor
- Zorunlu veri saklaması olmayan bir ülke
- WireGuard mevcut; ağınız müdahale ediyorsa Xray sınıfı protokoller
- Yenileme fiyatı, kaydolduğunuz fiyata eşit
- Haneniz için yeterli sayıda eşzamanlı cihaz
- Gerçek test için yeterince uzun para iade garantisi
- Ezber metin değil, teknik soruya cevap veren destek
- Bağımsız denetim ya da iddiaların başka bir dış doğrulaması
Ücretsiz VPN'ler gerçekte ne satar
Sunucu işletmek ve trafik ödemek gerçek paraya mal olur; dolayısıyla ücretsiz bir VPN başka bir yoldan finanse edilir. Yaygın modeller: gezinme verinizi işlemek ya da satmak, ücretli pakete yönlendirmek için hız ve kota kısıtlamak, ya da başka müşterilerin trafiğini sizin cihazınız üzerinden geçirmek.
Ücretli bir servisin sınırlı ücretsiz katmanı — küçük kota, az sayıda konum — meşru bir demodur. Görünür bir iş modeli olmayan "sonsuza dek ücretsiz, sınırsız" VPN ise güvenilmeyecek olandır: tünelin öbür ucunda trafiğe ne olduğunu denetleyemezsiniz.
"Askeri düzeyde şifreleme" neden hiçbir şey ifade etmez
Her güvenilir VPN aynı açık, hakemli algoritmaları kullanır — trafik için AES-256 ya da ChaCha20, anahtarlar için standart eliptik eğri değişimleri. Bunlar ücretsizdir, açıktır ve servis ister bedava olsun ister ayda yirmi dolar, birebir aynıdır. Tek bir satıcıya özel, gizli ve daha güçlü bir şifre yoktur.
Dolayısıyla bir servis satış konuşmasına şifreleme gücüyle başlıyorsa, her rakibiyle ortak olan tek özelliğinin reklamını yapıyordur. Gerçek farklar başka yerdedir: neyin kaydedildiği, donanımın kime ait olduğu, protokolün düşmanca ağlarda nasıl davrandığı ve yenilemenin kaça mal olduğu. Bunlara göre karar verin — kriptografi her yerde aynıdır.