Privacy-Feldleitfaden

Was bedeutet "Hosting ohne Logs" wirklich?

Vom HushVPS-Team · Aktualisiert 2026 · 7 Min. Lesezeit

Fragt man zehn Hosting-Unternehmen, ob sie Logs speichern, werden zehn mit Nein antworten. Das sagt so gut wie nichts aus. Die interessante Frage – diejenige, die entscheidet, ob "Hosting ohne Logs" Sie schützt oder nur eine Landingpage verschönert – ist was bedeutet ohne Logs für einen VPS in der Praxis: welche Daten ein Server physisch berühren muss, um zu funktionieren, welche davon ein Anbieter aufzeichnet, und wie lange etwas auf der Festplatte überlebt. Dieser Beitrag zerlegt den Slogan und baut ihn als Checkliste wieder auf, die Sie tatsächlich überprüfen können.

Das Problem mit dem Slogan

"Keine Logs" ist eher ein Marketingbegriff als ein technischer. Es klingt absolut, und Absolutes verkauft sich. Aber ein virtueller privater Server ist ein Computer in einem Rack, und Computer laufen nicht von nichts. Jeder Anbieter, ohne Ausnahme, verarbeitet im Moment der Bereitstellung einige Daten. Ein Anbieter, der behauptet, buchstäblich null zu speichern und trotzdem eine funktionierende Box zu liefern, ist entweder ungenau in der Sprache oder hofft, dass Sie nicht die Folgefrage stellen. Die ehrliche Formulierung ist nicht "wir berühren keine Daten" – das ist unmöglich – sondern "hier ist genau, was wir berühren, was wir verwerfen und was wir behalten."

Was ein Anbieter technisch verarbeiten muss

Bevor wir uns ansehen, was ein guter Anbieter vermeidet, hilft es, sich klarzumachen, was keiner vermeiden kann. Dies sind die unvermeidlichen Kontaktpunkte zwischen Ihnen und der Maschine.

Verbindungsmetadaten

Damit ein Paket Ihren VPS erreicht, muss das Netzwerk wissen, wohin es geschickt werden soll. Das bedeutet, dass Ihre IP-Adresse und die des Servers für die Dauer der Verbindung für die Routing-Ebene sichtbar sind. So funktioniert IP einfach; das ist keine politische Entscheidung. Die politische Entscheidung ist, was als Nächstes passiert. Ein Anbieter, der Logs führt, schreibt diese Verbindung in einen dauerhaften, durchsuchbaren Datensatz – eine Zeile pro Sitzung, wochenlang aufbewahrt. Ein Anbieter ohne Logs lässt den Routing-Zustand nur für die Mikrosekunden existieren, in denen er benötigt wird, und schreibt ihn nie in eine Logdatei. Gleiche Physik, entgegengesetztes Ergebnis.

Abrechnung und Bereitstellung

Um Ihnen einen Server zu übergeben, muss der Anbieter bestätigen, dass Sie bezahlt haben, und die Box dann anhand eines Datensatzes Ihrer Bestellung bereitstellen. Bei einem Karten-Zahlungsdienstleister ist dieser Datensatz schwer: ein Name, eine Rechnungsadresse, eine Transaktions-ID, die Sie für immer mit dem Kauf verbindet. Bei Monero ist die Bestätigung eine Zahlung, die ohne einen Zahlungsdienstleister abgewickelt wird, der Ihre Identität in ein Ledger schreibt – deshalb sind das Zahlungsmodell und das Datenschutzmodell verbunden, nicht getrennte Anliegen. In jedem Fall muss ein Order-Token lange genug existieren, um den Dienst zu liefern und zu unterstützen. Die Frage ist, ob es an eine reale Identität gebunden ist oder an nichts weiter als eine zufällige Zeichenfolge.

Die Plattform am Leben halten

Hosts verarbeiten auch vorübergehende Betriebssignale: Missbrauchserkennung, um zu verhindern, dass ein einzelner Mandant einen Knoten lahmlegt, Absturzdiagnosen, wenn ein Hypervisor sich falsch verhält, Kapazitätsmetriken, um zu wissen, wann Hardware hinzugefügt werden muss. Diese Daten sind real und notwendig. Die Unterscheidung, die zählt, ist, ob diese Signale auf die Plattformgesundheit beschränkt und kurzlebig sind oder ob sie stillschweigend als Überwachungsdatensatz darüber dienen, was jeder Kunde tut.

Was ein Anbieter wirklich vermeiden kann zu speichern

Nun die andere Seite des Ledgers. Ein Großteil dessen, was Menschen in "Logs" fürchten, ist vollständig vermeidbar, und das Vermeiden ist eine Designentscheidung, die lange vor jeder Anfrage getroffen wird:

  • Verkehrs- und Zugriffslogs. Ein Anbieter braucht keinen Pro-Request-Datensatz dessen, was Sie ausgeliefert haben, um Ihren VPS am Laufen zu halten. Sie nicht zu schreiben, ist eine Wahl, und es ist die bedeutendste.
  • Den Inhalt Ihrer Festplatte. Auf einem Root-VPS gehört, was Sie installieren und speichern, Ihnen. Ein datenschutzbewusster Anbieter inspiziert es nicht, kopiert es nicht und führt keinen Agenten aus, der darüber nach Hause telefoniert.
  • Eine KYC-Identität. Sie können keinen Namen protokollieren, den Sie nie erfasst haben. Wenn Sie bei der Anmeldung auf die Identitätsprüfung verzichten, wird eine ganze Kategorie von speicherbaren Daten entfernt, bevor sie überhaupt erstellt wird.
  • Eine Zahlungsspur, die mit Ihnen verbunden ist. Keine Karte, kein Zahlungsdienstleister-Eintrag, keine Kontoauszugszeile, die Ihren Klarnamen mit einem bestimmten Server verknüpft.

Das Muster heißt Minimierung: an der Tür so wenig wie möglich erheben, danach so wenig wie möglich aufbewahren und so konstruieren, dass die sensiblen Datensätze gar nicht erst entstehen. Daten, die nie erhoben wurden, können nicht abfließen, nicht gerichtlich herausverlangt und nicht verkauft werden.

Aufbewahrungsfristen: die Zahl, die wirklich zählt

Hier ist das Detail, das die meisten "Hosting ohne Logs"-Seiten auslassen. Für jedes Datenelement, das ein Anbieter speichert, gibt es eine Lebensdauer – ein Aufbewahrungsfenster – nach dessen Ablauf es gelöscht wird. "Wir speichern Ihr Order-Token" bedeutet etwas völlig anderes bei 24 Stunden als bei 24 Monaten. Eine ernsthafte Richtlinie nennt das Fenster für jeden Datentyp. Ein Slogan gibt Ihnen ein einzelnes Wort ("nein") und lässt Sie raten. Wenn Sie einen Anbieter bewerten, schauen Sie über die Schlagzeile hinaus und suchen Sie nach dem Aufbewahrungsplan. Wenn er nicht existiert, hat das "keine Logs"-Versprechen keine Form, und ein Versprechen ohne Form kann nicht überprüft werden.

Warum "Null Logs" meist Marketing ist

Der Ausdruck "Null Logs" hält sich, weil er leicht zu drucken und schwer auf den ersten Blick zu widerlegen ist. Aber er kollabiert zwei sehr verschiedene Dinge – Daten, die vorübergehend verarbeitet werden, und Daten, die dauerhaft gespeichert werden – in ein einziges selbstbewusstes Absolutum. Datenschutzpädagogen machen diesen Punkt seit Jahren: Der Wert liegt in den Details, nicht im Superlativ. Unabhängige Leitfäden wie Privacy Guides lenken Leser konsequent zu Anbietern, deren Behauptungen dokumentiert und testbar sind, statt zu denen mit der kühnsten Tagline, und die Electronic Frontier Foundation hat lange argumentiert, dass Datenminimierung – nicht maximale Versprechen – das ist, was Benutzer tatsächlich schützt. Behandeln Sie jedes "Wir protokollieren nichts, nie"-Banner als Einladung, das Kleingedruckte zu lesen, nicht als Ersatz dafür.

Wie man eine Keine-Logs-Behauptung überprüft

Eine Behauptung, die Sie nicht überprüfen können, ist nur ein Gefühl. Drei konkrete Artefakte verwandeln "vertrauen Sie uns" in "überprüfen Sie uns", und keines davon erfordert ein Konto.

Lesen Sie die schriftliche Richtlinie

Eine echte Richtlinie legt in klarer Sprache dar, was gesammelt wird, was gespeichert wird und wie lange – und sie stimmt mit dem überein, was die Marketingseite sagt. Wenn das Datenschutzdokument vager ist als die Startseite, glaube der Startseite weniger. Unsere eigene Datenschutzerklärung ist so geschrieben, dass sie mit der Aufbewahrungstabelle auf der Produktseite übereinstimmt, nicht um die Antwort in juristischem Fachchinesisch zu vergraben.

Prüfe den Warrant Canary

Ein signierter Canary, der nach festem Zeitplan aktualisiert wird, ist ein passiver Stolperdraht: Bleibt die Aktualisierung aus oder verschiebt sich die Formulierung unauffällig, ist genau diese Änderung das Signal. Er kann nicht beweisen, dass etwas nicht geschehen ist, aber ein gepflegter Canary zusammen mit einer Transparenzseite zeigt, dass der Anbieter über behördlichen Zwang nachgedacht hat und nicht nur über Werbung.

Gehen Sie den Anmeldevorgang selbst durch

Der überzeugendste Test ist der, den Sie selbst durchführen. Starten Sie eine Bestellung, lassen Sie das E-Mail-Feld leer, bezahlen Sie mit Monero, und bemerken Sie den Moment, in dem Sie nie nach einer Identität gefragt wurden. Daten, die nie angefordert werden, können nicht protokolliert werden – und das können Sie bestätigen, indem Sie beobachten, was der Checkout tatsächlich verlangt, nicht indem Sie einem Abzeichen vertrauen. Genau das ist das Design hinter unserem überprüfbaren VPS ohne Logs: Die Aufbewahrungsliste ist veröffentlicht, die sensiblen Felder fehlen von Grund auf, und die Behauptung soll geprüft werden, bevor Sie einen Coin ausgeben.

Keine Logs ist nicht dasselbe wie anonym

Eine letzte Unterscheidung, die es wert ist, festgehalten zu werden. Anonymes Hosting betrifft die Eingangstür – keine Identität bei der Registrierung zu sammeln. Keine Logs betrifft die Zeitleiste – keine Aufzeichnung Ihrer Aktivitäten während des Betriebs zu speichern. Sie verstärken sich gegenseitig, sind aber keine Synonyme. Ein Anbieter kann bei der Anmeldung anonym sein und dennoch Ihren Datenverkehr protokollieren, oder Ihre Identität sammeln und keine Aktivitätsprotokolle führen. Die stärkste Datenschutzposition tut beides gleichzeitig: minimieren, was gefragt wird, und minimieren, was gespeichert wird. Wenn Sie "keine Logs" lesen, lesen Sie es als eine Hälfte dieses Paares und prüfen Sie, ob die andere Hälfte auch vorhanden ist.

Die Politik hinter dem Slogan

HushVPS veröffentlicht eine verständliche Aufbewahrungstabelle, speichert nur das, was für den Betrieb des Dienstes erforderlich ist, und bietet Ihnen drei Möglichkeiten zur Überprüfung. Ohne KYC, Monero-Abrechnung, voller Root-Zugriff.