日志分四种
活动日志记录你在网上做了什么。连接日志记录你何时从哪里连接。诊断日志记录应用的运行状况。付款记录证明你付过钱。首页上的“无日志”徽章可能只涵盖第一种。
指南
“无日志”几乎从不意味着服务商什么都不记录。它通常指的是没有活动日志:不记录你访问的网站和传输的数据。连接元数据、诊断信息和付款记录是另外几个类别,而每家服务商对它们的定义各不相同。哪些被保留,要看隐私政策原文,而不是口号。
活动日志记录你在网上做了什么。连接日志记录你何时从哪里连接。诊断日志记录应用的运行状况。付款记录证明你付过钱。首页上的“无日志”徽章可能只涵盖第一种。
订阅制服务必须知道你的账号存在、是否已付费、服务多少台设备。没有哪份诚实的政策会宣称零数据。真正的问题是:存下来的数据能否还原你的行为。
服务商要遵守它运营所在国的法律。如果当地法律强制留存流量数据,落地页上的承诺压不过法律。公司注册在哪,比横幅上写了什么更重要。
四个类别,绝不应混为一谈。当服务商只说“无日志”却不点明是哪一类时,它几乎什么都没告诉你,因为这句话完全可以“如实地”描述一家除了浏览历史什么都留的服务。
各类别的敏感度不同。活动日志能还原你的生活。连接日志能证明某个时间你在某个地址。诊断信息通常只是平淡的崩溃数据。付款记录能认出你是谁,但对你在网上做了什么只字不提。
运营 VPN 从来不需要活动日志。转发数据包并不要求记住包去了哪里,所以一家记录访问域名或 DNS 查询的服务商,是自己选择这么做的。这是唯一一个“我们什么都不留”在技术上可以做到的类别,政策里就应该斩钉截铁地这样写。
按用户区分的连接日志同样可以避免,但有个细节。会话进行期间,服务器必须知道你的源地址,否则返回的流量无处可去。设计上的分水岭在于之后怎么办:注重隐私的服务把这份状态放在内存里,断开时随手丢弃;而记日志的服务会带着时间戳把它写进磁盘。至于汇总计数器——比如每台服务器的总负载——完全不需要任何按用户的细节。
短期保留的诊断数据用于排障说得过去,但保留期应以天计,数据中不应包含浏览目的地,崩溃上报也应该由客户端自主选择开启。
一条账号记录:你的邮箱或其他标识、订阅的状态和到期时间、设备或连接数限制。没有这些,服务既无法放你进来,也没法向你收费。一份宣称“绝对什么都不存”的政策本身就是危险信号,因为任何订阅制生意都不可能做到。
付款记录活得比账号还久。银行卡处理机构和支付法规要求的留存期以年计,注销账号并不能从会计账本上抹掉一张发票。用加密货币付款能缩短服务商这边的痕迹,但永远消除不了支付机构自己的记录。诚实的表述是:付款数据证明你曾是客户,而设计良好的系统会让它与任何描述“这条连接用来干了什么”的信息彻底脱钩。
落地页上的承诺零成本,也零证明力。独立审计意味着外部机构在某个时间点检查了服务器、配置和代码,并出具报告说明实践是否与政策相符。这是实质性更高的门槛,通过的服务商往往会公布完整报告,而不是只挂个徽章。
审计也有其诚实的局限。它描述的是检查当天的系统,不是此后的永远;范围可能很窄;审计方也只能看到对方开放给它的部分。第二种间接证据是法庭记录:服务商被责令交出数据、却拿不出任何有用东西的案例。两者都无法为未来背书——但加在一起,远胜一句口号。
因为法律高于营销。注册在有强制数据留存规定的国家的服务商,无论网站上承诺什么都必须守法,而且某些管辖区可以悄悄责令服务商针对特定用户开始记录。政策描述的是意愿;管辖区决定的是什么可以被强制。
所以要把两者放在一起读。公司注册在哪里?哪国法院对它有管辖权?服务器实体又立在何处——即使公司在别处,服务器所在地的法律也可能适用。在没有留存法令的管辖区里的无日志政策,是一个说得通的故事。同一份政策放在留存法之下,就是一个服务商应当解释、却通常不解释的矛盾。
读隐私政策,别读首页,并按名字搜索那四个类别。可信的政策会写明收集什么、每项数据保留多久、注销账号后会发生什么。含糊的文件靠宽泛的动词打掩护:“我们可能收集某些技术信息”可以指代任何东西,直至完整的连接日志。
Aurora 的立场,简单说:我们不保留任何活动日志——不记录你访问的网站,也不记录你发送的流量——而我们确实存储的一切,从账号邮箱到付款记录,都逐条列在隐私政策里,而不是浓缩成一句口号。
看到下面这些措辞,就该放慢速度再读一遍:
VPN 协议规定了你的设备和服务器如何搭建加密隧道。WireGuard 最快最简洁,OpenVPN 最成熟最灵活,IKEv2/IPsec 在手机切换网络时最能扛,而走在 TLS 里的 Xray/VLESS 能让隧道流量看起来就是普通 HTTPS。每一种都拿某样东西换来了自己的长处。
Kill Switch(断网保护)会在 VPN 隧道断开的一瞬间掐断所有联网流量,不让应用悄悄退回你的普通连接。没有它,哪怕两秒钟的掉线也会暴露你的真实 IP。而即使隧道正常,DNS 请求、浏览器里的 WebRTC 和 IPv6 流量也可能从旁边漏出去。每种泄漏都有简单的检测法和修法。
把 VPN 隧道放到路由器上,能一次保护网络里的所有设备——包括装不了应用的电视、游戏机和智能音箱。取舍也真实存在:吞吐量被路由器的 CPU 卡着上限,全家只能从同一个国家出口,排障也变得更难。本文讲清各种方案,以及该怎么取舍。