Ne tür kayıtlar var
Dört kategori var ve bunlar asla tek bir şeymiş gibi konuşulmamalı. Bir sağlayıcı hangi kategoriyi kastettiğini söylemeden "kayıt tutmuyoruz" diyorsa, size neredeyse hiçbir şey söylememiştir; çünkü bu cümle, gezinme geçmişi dışında her şeyi saklayan bir servisi de dürüstçe tarif edebilir.
Kategorilerin hassasiyeti farklıdır. Etkinlik kayıtları hayatınızı yeniden kurabilir. Bağlantı kayıtları sizi belirli bir saatte belirli bir adrese yerleştirebilir. Tanılama verileri genellikle sıradan çökme verisidir. Ödeme kayıtları kimliğinizi gösterir ama internette ne yaptığınız hakkında hiçbir şey söylemez.
- Etkinlik kayıtları — girilen siteler, DNS sorguları, trafiğin içeriği: en hassas tür
- Bağlantı kayıtları — zaman damgaları, kaynak IP'niz, kullanılan sunucu, aktarılan bayt
- Tanılama kayıtları — çökmeler, uygulama sürümü, bağlantı hataları
- Ödeme kayıtları — faturalar, işlem numaraları, fatura kimliği
Bir servisin teknik olarak ihtiyaç duymadığı kayıtlar
VPN işletmek için etkinlik kaydına asla gerek yoktur. Paketleri iletmek, nereye gittiklerini hatırlamayı gerektirmez; girilen alan adlarını veya DNS sorgularını kaydeden bir sağlayıcı bunu tercih etmiştir. "Hiçbir şey tutmuyoruz" cümlesinin teknik olarak mümkün olduğu tek kategori budur ve politikada dobra dobra yazılmalıdır.
Kullanıcı bazlı bağlantı kayıtlarından da kaçınılabilir — bir nüansla. Sunucu, oturum açıkken kaynak adresinizi bilmek zorundadır, yoksa dönen trafiğin gideceği yer olmaz. Tasarım sorusu sonrasında ne olduğudur: gizliliğe odaklı bir servis bu durumu bellekte tutar ve bağlantı kesilince atar; kayıt tutan bir servis ise zaman damgalarıyla diske yazar. Sunucu başına toplam yük gibi toplu sayaçlar için kullanıcı bazlı ayrıntıya hiç gerek yoktur.
Kısa ömürlü tanılama verileri hata ayıklama için savunulabilir; ama saklama süresi günlerle ölçülmeli, veri gezinme hedeflerini içermemeli ve çökme raporları istemcide isteğe bağlı olmalıdır.
Her ücretli servisin yine de sakladıkları
Bir hesap kaydı: e-postanız veya başka bir tanımlayıcı, aboneliğin durumu ve bitiş tarihi, cihaz veya bağlantı sınırları. Bunlar olmadan servis sizi içeri alamaz, ücret kesemez. Kesinlikle hiçbir şey saklanmadığını iddia eden bir politika başlı başına bir alarm işaretidir; çünkü hiçbir abonelik işi için doğru olamaz.
Ödeme kayıtları hesaplardan bile uzun yaşar. Kart işlemcileri ve ödeme mevzuatı yıllarla ölçülen saklama süreleri dayatır; hesabınızı silmek, bir faturayı muhasebe defterinden silmez. Kriptoyla ödemek bu izi sağlayıcı tarafında kısaltır ama işlemcinin kendi kayıtlarını asla ortadan kaldırmaz. Dürüst çerçeve şu: ödeme verisi müşteri olduğunuzu kanıtlar; iyi tasarlanmış bir sistem onu, bağlantının ne için kullanıldığını anlatan her şeyden kopuk tutar.
Denetim, vaatten nasıl ayrılır
Açılış sayfasındaki bir vaat hiçbir şeye mal olmaz ve hiçbir şeyi doğrulamaz. Bağımsız denetim ise dışarıdan bir firmanın belirli bir tarihte sunucuları, yapılandırmaları ve kodu incelemesi ve uygulamanın politikayla örtüşüp örtüşmediğini raporlaması demektir. Bu, anlamlı ölçüde yüksek bir çıtadır; geçen sağlayıcılar da genellikle sadece bir rozet değil, raporun kendisini yayımlar.
Denetimlerin dürüst sınırları vardır. İnceleme günlerindeki sistemleri anlatırlar, sonsuza kadarını değil; kapsam dar olabilir; denetçi de yalnızca erişim verilen şeyi görür. İkinci, dolaylı bir kanıt türü mahkeme kayıtlarıdır: sağlayıcının veri sunması emredilmiş ama teslim edecek işe yarar hiçbir şeyi çıkmamış davalar. İkisi de geleceği kanıtlamaz — ama birlikte, bir sloganı açık ara geride bırakırlar.
Yargı yetkisi neden politikadan önemli
Çünkü yasa pazarlamadan üstündür. Zorunlu veri saklama kuralları olan bir ülkede kurulu sağlayıcı, sitesi ne vaat ederse etsin bu kurallara uymak zorundadır; bazı ülkeler bir servisi belirli bir kullanıcı için sessizce kayıt tutmaya başlamaya da zorlayabilir. Politika niyeti anlatır; yargı yetkisi neyin zorlanabileceğini belirler.
Bu yüzden ikisini birlikte okuyun. Şirket nerede kurulu, hangi mahkemeler onun üzerinde yetkili ve sunucular fiziksel olarak nerede duruyor — şirket başka yerde otursa bile sunucunun bulunduğu yerin hukuku geçerli olabilir. Saklama zorunluluğu olmayan bir ülkedeki no-logs politikası tutarlı bir hikâyedir. Aynı politika bir saklama yasasının altında ise sağlayıcının açıklaması gereken bir çelişkidir — ve genellikle açıklamaz.
Bir politikayı kendiniz nasıl kontrol edersiniz
Ana sayfayı değil gizlilik politikasını okuyun ve dört kategoriyi adıyla arayın. Güvenilir bir politika neyin toplandığını, her kalemin ne kadar yaşadığını ve hesap silindiğinde ne olduğunu söyler. Muğlak belgeler geniş fiillerin arkasına saklanır: "belirli teknik bilgileri toplayabiliriz" ifadesi, tam bağlantı kaydına kadar her anlama gelebilir.
Aurora'nın tutumu, kısaca: etkinlik kaydı tutmuyoruz — girdiğiniz sitelerin ve gönderdiğiniz trafiğin kaydı yok — ve hesap e-postasından ödeme kayıtlarına, sakladığımız her şey bir sloganla özetlenmek yerine gizlilik politikasında tek tek sayılıyor.
Sizi yavaşlatıp iki kez okutması gereken ifadeler:
- Hangi kayıt türlerinin kastedildiği tanımlanmadan "kayıt tutmuyoruz"
- Anonimleştirmenin nasıl yapıldığı anlatılmadan "anonimleştirilmiş veri topluyoruz"
- Saklama sürelerinin hiç yazmaması ya da "gerektiği kadar" denmesi
- Yasal taleplere verilen yanıtlardan hiç söz etmeyen bir politika
- Belgenin hiçbir yerinde adı geçen bir ülke ya da şirket tüzel kişiliği olmaması