Vom HushVPS-Team · Aktualisiert 2026 · 7 Min. Lesezeit
Fragt man zehn Hosting-Unternehmen, ob sie Logs speichern, werden zehn mit Nein antworten. Das sagt so gut wie nichts aus. Die interessante Frage – diejenige, die entscheidet, ob "Hosting ohne Logs" Sie schützt oder nur eine Landingpage verschönert – ist was bedeutet ohne Logs für einen VPS in der Praxis: welche Daten ein Server physisch berühren muss, um zu funktionieren, welche davon ein Anbieter aufzeichnet, und wie lange etwas auf der Festplatte überlebt. Dieser Beitrag zerlegt den Slogan und baut ihn als Checkliste wieder auf, die Sie tatsächlich überprüfen können.
"Keine Logs" ist eher ein Marketingbegriff als ein technischer. Es klingt absolut, und Absolutes verkauft sich. Aber ein virtueller privater Server ist ein Computer in einem Rack, und Computer laufen nicht von nichts. Jeder Anbieter, ohne Ausnahme, verarbeitet im Moment der Bereitstellung einige Daten. Ein Anbieter, der behauptet, buchstäblich null zu speichern und trotzdem eine funktionierende Box zu liefern, ist entweder ungenau in der Sprache oder hofft, dass Sie nicht die Folgefrage stellen. Die ehrliche Formulierung ist nicht "wir berühren keine Daten" – das ist unmöglich – sondern "hier ist genau, was wir berühren, was wir verwerfen und was wir behalten."
Bevor wir uns ansehen, was ein guter Anbieter vermeidet, hilft es, sich klarzumachen, was keiner vermeiden kann. Dies sind die unvermeidlichen Kontaktpunkte zwischen Ihnen und der Maschine.
Damit ein Paket Ihren VPS erreicht, muss das Netzwerk wissen, wohin es geschickt werden soll. Das bedeutet, dass Ihre IP-Adresse und die des Servers für die Dauer der Verbindung für die Routing-Ebene sichtbar sind. So funktioniert IP einfach; das ist keine politische Entscheidung. Die politische Entscheidung ist, was als Nächstes passiert. Ein Anbieter, der Logs führt, schreibt diese Verbindung in einen dauerhaften, durchsuchbaren Datensatz – eine Zeile pro Sitzung, wochenlang aufbewahrt. Ein Anbieter ohne Logs lässt den Routing-Zustand nur für die Mikrosekunden existieren, in denen er benötigt wird, und schreibt ihn nie in eine Logdatei. Gleiche Physik, entgegengesetztes Ergebnis.
Um Ihnen einen Server zu übergeben, muss der Anbieter bestätigen, dass Sie bezahlt haben, und die Box dann anhand eines Datensatzes Ihrer Bestellung bereitstellen. Bei einem Karten-Zahlungsdienstleister ist dieser Datensatz schwer: ein Name, eine Rechnungsadresse, eine Transaktions-ID, die Sie für immer mit dem Kauf verbindet. Bei Monero ist die Bestätigung eine Zahlung, die ohne einen Zahlungsdienstleister abgewickelt wird, der Ihre Identität in ein Ledger schreibt – deshalb sind das Zahlungsmodell und das Datenschutzmodell verbunden, nicht getrennte Anliegen. In jedem Fall muss ein Order-Token lange genug existieren, um den Dienst zu liefern und zu unterstützen. Die Frage ist, ob es an eine reale Identität gebunden ist oder an nichts weiter als eine zufällige Zeichenfolge.
Hosts verarbeiten auch vorübergehende Betriebssignale: Missbrauchserkennung, um zu verhindern, dass ein einzelner Mandant einen Knoten lahmlegt, Absturzdiagnosen, wenn ein Hypervisor sich falsch verhält, Kapazitätsmetriken, um zu wissen, wann Hardware hinzugefügt werden muss. Diese Daten sind real und notwendig. Die Unterscheidung, die zählt, ist, ob diese Signale auf die Plattformgesundheit beschränkt und kurzlebig sind oder ob sie stillschweigend als Überwachungsdatensatz darüber dienen, was jeder Kunde tut.
Nun die andere Seite des Ledgers. Ein Großteil dessen, was Menschen in "Logs" fürchten, ist vollständig vermeidbar, und das Vermeiden ist eine Designentscheidung, die lange vor jeder Anfrage getroffen wird:
Das Muster heißt Minimierung: an der Tür so wenig wie möglich erheben, danach so wenig wie möglich aufbewahren und so konstruieren, dass die sensiblen Datensätze gar nicht erst entstehen. Daten, die nie erhoben wurden, können nicht abfließen, nicht gerichtlich herausverlangt und nicht verkauft werden.
Hier ist das Detail, das die meisten "Hosting ohne Logs"-Seiten auslassen. Für jedes Datenelement, das ein Anbieter speichert, gibt es eine Lebensdauer – ein Aufbewahrungsfenster – nach dessen Ablauf es gelöscht wird. "Wir speichern Ihr Order-Token" bedeutet etwas völlig anderes bei 24 Stunden als bei 24 Monaten. Eine ernsthafte Richtlinie nennt das Fenster für jeden Datentyp. Ein Slogan gibt Ihnen ein einzelnes Wort ("nein") und lässt Sie raten. Wenn Sie einen Anbieter bewerten, schauen Sie über die Schlagzeile hinaus und suchen Sie nach dem Aufbewahrungsplan. Wenn er nicht existiert, hat das "keine Logs"-Versprechen keine Form, und ein Versprechen ohne Form kann nicht überprüft werden.
Der Ausdruck "Null Logs" hält sich, weil er leicht zu drucken und schwer auf den ersten Blick zu widerlegen ist. Aber er kollabiert zwei sehr verschiedene Dinge – Daten, die vorübergehend verarbeitet werden, und Daten, die dauerhaft gespeichert werden – in ein einziges selbstbewusstes Absolutum. Datenschutzpädagogen machen diesen Punkt seit Jahren: Der Wert liegt in den Details, nicht im Superlativ. Unabhängige Leitfäden wie Privacy Guides lenken Leser konsequent zu Anbietern, deren Behauptungen dokumentiert und testbar sind, statt zu denen mit der kühnsten Tagline, und die Electronic Frontier Foundation hat lange argumentiert, dass Datenminimierung – nicht maximale Versprechen – das ist, was Benutzer tatsächlich schützt. Behandeln Sie jedes "Wir protokollieren nichts, nie"-Banner als Einladung, das Kleingedruckte zu lesen, nicht als Ersatz dafür.
Eine Behauptung, die Sie nicht überprüfen können, ist nur ein Gefühl. Drei konkrete Artefakte verwandeln "vertrauen Sie uns" in "überprüfen Sie uns", und keines davon erfordert ein Konto.
Eine echte Richtlinie legt in klarer Sprache dar, was gesammelt wird, was gespeichert wird und wie lange – und sie stimmt mit dem überein, was die Marketingseite sagt. Wenn das Datenschutzdokument vager ist als die Startseite, glaube der Startseite weniger. Unsere eigene Datenschutzerklärung ist so geschrieben, dass sie mit der Aufbewahrungstabelle auf der Produktseite übereinstimmt, nicht um die Antwort in juristischem Fachchinesisch zu vergraben.
Ein signierter Canary, der nach festem Zeitplan aktualisiert wird, ist ein passiver Stolperdraht: Bleibt die Aktualisierung aus oder verschiebt sich die Formulierung unauffällig, ist genau diese Änderung das Signal. Er kann nicht beweisen, dass etwas nicht geschehen ist, aber ein gepflegter Canary zusammen mit einer Transparenzseite zeigt, dass der Anbieter über behördlichen Zwang nachgedacht hat und nicht nur über Werbung.
Der überzeugendste Test ist der, den Sie selbst durchführen. Starten Sie eine Bestellung, lassen Sie das E-Mail-Feld leer, bezahlen Sie mit Monero, und bemerken Sie den Moment, in dem Sie nie nach einer Identität gefragt wurden. Daten, die nie angefordert werden, können nicht protokolliert werden – und das können Sie bestätigen, indem Sie beobachten, was der Checkout tatsächlich verlangt, nicht indem Sie einem Abzeichen vertrauen. Genau das ist das Design hinter unserem überprüfbaren VPS ohne Logs: Die Aufbewahrungsliste ist veröffentlicht, die sensiblen Felder fehlen von Grund auf, und die Behauptung soll geprüft werden, bevor Sie einen Coin ausgeben.
Eine letzte Unterscheidung, die es wert ist, festgehalten zu werden. Anonymes Hosting betrifft die Eingangstür – keine Identität bei der Registrierung zu sammeln. Keine Logs betrifft die Zeitleiste – keine Aufzeichnung Ihrer Aktivitäten während des Betriebs zu speichern. Sie verstärken sich gegenseitig, sind aber keine Synonyme. Ein Anbieter kann bei der Anmeldung anonym sein und dennoch Ihren Datenverkehr protokollieren, oder Ihre Identität sammeln und keine Aktivitätsprotokolle führen. Die stärkste Datenschutzposition tut beides gleichzeitig: minimieren, was gefragt wird, und minimieren, was gespeichert wird. Wenn Sie "keine Logs" lesen, lesen Sie es als eine Hälfte dieses Paares und prüfen Sie, ob die andere Hälfte auch vorhanden ist.
HushVPS veröffentlicht eine verständliche Aufbewahrungstabelle, speichert nur das, was für den Betrieb des Dienstes erforderlich ist, und bietet Ihnen drei Möglichkeiten zur Überprüfung. Ohne KYC, Monero-Abrechnung, voller Root-Zugriff.