指南

“无日志”到底是什么意思

“无日志”几乎从不意味着服务商什么都不记录。它通常指的是没有活动日志:不记录你访问的网站和传输的数据。连接元数据、诊断信息和付款记录是另外几个类别,而每家服务商对它们的定义各不相同。哪些被保留,要看隐私政策原文,而不是口号。

🛡️

日志分四种

活动日志记录你在网上做了什么。连接日志记录你何时从哪里连接。诊断日志记录应用的运行状况。付款记录证明你付过钱。首页上的“无日志”徽章可能只涵盖第一种。

🌍

有些记录必然存在

订阅制服务必须知道你的账号存在、是否已付费、服务多少台设备。没有哪份诚实的政策会宣称零数据。真正的问题是:存下来的数据能否还原你的行为。

🔑

管辖区比口号更硬

服务商要遵守它运营所在国的法律。如果当地法律强制留存流量数据,落地页上的承诺压不过法律。公司注册在哪,比横幅上写了什么更重要。

日志都有哪几种

四个类别,绝不应混为一谈。当服务商只说“无日志”却不点明是哪一类时,它几乎什么都没告诉你,因为这句话完全可以“如实地”描述一家除了浏览历史什么都留的服务。

各类别的敏感度不同。活动日志能还原你的生活。连接日志能证明某个时间你在某个地址。诊断信息通常只是平淡的崩溃数据。付款记录能认出你是谁,但对你在网上做了什么只字不提。

  • 活动日志——访问的网站、DNS 查询、流量内容:最敏感的一类
  • 连接日志——时间戳、你的源 IP、所用服务器、传输字节数
  • 诊断日志——崩溃、应用版本、连接失败
  • 付款记录——发票、交易号、账单身份

哪些日志服务商在技术上根本不需要

运营 VPN 从来不需要活动日志。转发数据包并不要求记住包去了哪里,所以一家记录访问域名或 DNS 查询的服务商,是自己选择这么做的。这是唯一一个“我们什么都不留”在技术上可以做到的类别,政策里就应该斩钉截铁地这样写。

按用户区分的连接日志同样可以避免,但有个细节。会话进行期间,服务器必须知道你的源地址,否则返回的流量无处可去。设计上的分水岭在于之后怎么办:注重隐私的服务把这份状态放在内存里,断开时随手丢弃;而记日志的服务会带着时间戳把它写进磁盘。至于汇总计数器——比如每台服务器的总负载——完全不需要任何按用户的细节。

短期保留的诊断数据用于排障说得过去,但保留期应以天计,数据中不应包含浏览目的地,崩溃上报也应该由客户端自主选择开启。

任何付费服务都必然保留什么

一条账号记录:你的邮箱或其他标识、订阅的状态和到期时间、设备或连接数限制。没有这些,服务既无法放你进来,也没法向你收费。一份宣称“绝对什么都不存”的政策本身就是危险信号,因为任何订阅制生意都不可能做到。

付款记录活得比账号还久。银行卡处理机构和支付法规要求的留存期以年计,注销账号并不能从会计账本上抹掉一张发票。用加密货币付款能缩短服务商这边的痕迹,但永远消除不了支付机构自己的记录。诚实的表述是:付款数据证明你曾是客户,而设计良好的系统会让它与任何描述“这条连接用来干了什么”的信息彻底脱钩。

审计和口头承诺差在哪

落地页上的承诺零成本,也零证明力。独立审计意味着外部机构在某个时间点检查了服务器、配置和代码,并出具报告说明实践是否与政策相符。这是实质性更高的门槛,通过的服务商往往会公布完整报告,而不是只挂个徽章。

审计也有其诚实的局限。它描述的是检查当天的系统,不是此后的永远;范围可能很窄;审计方也只能看到对方开放给它的部分。第二种间接证据是法庭记录:服务商被责令交出数据、却拿不出任何有用东西的案例。两者都无法为未来背书——但加在一起,远胜一句口号。

为什么管辖区比政策更重要

因为法律高于营销。注册在有强制数据留存规定的国家的服务商,无论网站上承诺什么都必须守法,而且某些管辖区可以悄悄责令服务商针对特定用户开始记录。政策描述的是意愿;管辖区决定的是什么可以被强制。

所以要把两者放在一起读。公司注册在哪里?哪国法院对它有管辖权?服务器实体又立在何处——即使公司在别处,服务器所在地的法律也可能适用。在没有留存法令的管辖区里的无日志政策,是一个说得通的故事。同一份政策放在留存法之下,就是一个服务商应当解释、却通常不解释的矛盾。

怎样自己核查一份政策

读隐私政策,别读首页,并按名字搜索那四个类别。可信的政策会写明收集什么、每项数据保留多久、注销账号后会发生什么。含糊的文件靠宽泛的动词打掩护:“我们可能收集某些技术信息”可以指代任何东西,直至完整的连接日志。

Aurora 的立场,简单说:我们不保留任何活动日志——不记录你访问的网站,也不记录你发送的流量——而我们确实存储的一切,从账号邮箱到付款记录,都逐条列在隐私政策里,而不是浓缩成一句口号。

看到下面这些措辞,就该放慢速度再读一遍:

  • 只写“无日志”,却不定义指的是哪几类日志
  • 写“我们收集匿名化数据”,却不描述如何匿名化
  • 没有保留期限,或者写着“保留至必要为止”
  • 全文从不提及如何回应执法请求
  • 整份文件里找不到明确的管辖区或公司主体

常见问题

“无日志”是指VPN完全不存我的任何信息吗?
不是。它通常指没有活动日志——不记录访问过的网站和传输的内容。你的账号、订阅状态和付款历史依然存在,因为付费服务离开这些没法运转。各家真正的差别在连接元数据:时间戳、源地址和流量,是留还是丢。
无日志VPN还能向当局交出数据吗?
它只能交出存在的东西。真正的无日志服务商能拿出账号和付款记录,却拿不出浏览历史,因为那份历史从未被写下。不过,其管辖区的法院也许可以责令它从当天起开始记录——这正是管辖区重要的原因。
无日志的说法有人验证过吗?
有时有。独立审计会把服务器和配置与书面政策逐一比对,公开的法庭记录偶尔也显示某家服务商确实无物可交。两者都是时间点上的证据,不是永久保证,但一家有审计、法律记录又干净的服务商,可信度远超一条横幅。
既然不记日志,VPN为什么还要我的邮箱?
账号身份和流量记录是两码事。邮箱让你登录、找回访问权限、接收发票;它对你的流量什么也说明不了。隐私上的关键在于:服务是否把这个身份与你的上网行为记录关联起来——而无活动日志的设计里,根本没有可供关联的东西。
既然活动不被记录,连接日志还重要吗?
重要。一条带时间戳的记录——你家的地址在某时连上了某台服务器——即使不含任何内容,也可以与别处发生的事件相互印证。元数据就是证据。所以更严格的政策会在断开时丢弃会话数据,而不是归档。
纯内存(RAM-only)服务器等于无日志吗?
不等于,它是一项辅助措施。服务器只在内存中运行,意味着数据挺不过重启或查扣,能被物理带走的东西有限。但软件仍然可以把日志实时发往别处,所以纯内存硬件是无日志政策的补充,而不是它的证明。

继续阅读

试试 Aurora

14 天退款保证。一份订阅最多可用于 7 台设备。

保护我的设备