Panduan lapangan privasi

Apa arti sebenarnya dari hosting "tanpa log"?

Oleh tim HushVPS · Diperbarui 2026 · 7 menit baca

Tanyakan kepada sepuluh perusahaan hosting apakah mereka menyimpan log, dan sepuluh dari mereka akan menjawab tidak. Itu hampir tidak memberi tahu Anda apa pun. Pertanyaan yang menarik — pertanyaan yang menentukan apakah "tanpa log" melindungi Anda atau hanya menghiasi halaman arahan — adalah apa arti tanpa log bagi VPS dalam praktiknya: data apa yang secara fisik harus disentuh server untuk beroperasi, mana yang dipilih penyedia untuk dicatat, dan berapa lama apa pun bertahan di disk. Tulisan ini menguraikan slogan tersebut dan membangunnya kembali sebagai daftar periksa yang benar-benar dapat Anda verifikasi.

Masalah dengan slogan

"Tanpa log" adalah frasa pemasaran sebelum menjadi frasa teknis. Kedengarannya absolut, dan hal yang absolut itu laku. Tetapi server pribadi virtual adalah komputer yang berada di rak, dan komputer tidak berjalan tanpa daya. Setiap penyedia, tanpa kecuali, menangani beberapa data pada saat melayani Anda. Penyedia yang mengklaim menyimpan benar-benar nol sambil tetap memberikan server yang berfungsi, entah sedang bermain-main dengan kata-kata atau berharap Anda tidak akan menanyakan pertanyaan lanjutan. Kerangka yang jujur bukanlah "kami tidak menyentuh data apa pun" — itu mustahil — melainkan "inilah tepatnya yang kami sentuh, yang kami buang, dan yang kami simpan."

Apa yang secara teknis harus ditangani host

Sebelum kita membahas apa yang dihindari oleh penyedia yang baik, ada baiknya untuk jeli tentang apa yang tidak dapat dihindari oleh siapa pun. Ini adalah titik kontak yang tak terhindarkan antara Anda dan mesin.

Metadata koneksi

Agar paket mencapai VPS Anda, jaringan harus tahu ke mana mengirimnya. Itu berarti alamat IP Anda, dan server, terlihat oleh lapisan perutean selama koneksi aktif. Ini hanya cara kerja IP; ini bukan pilihan kebijakan. Pilihan kebijakan adalah apa yang terjadi selanjutnya. Host yang mencatat log menulis koneksi itu ke catatan yang tahan lama dan dapat dicari — satu baris per sesi, disimpan selama berminggu-minggu. Host tanpa log membiarkan status perutean ada untuk mikrodetik yang dibutuhkan dan tidak pernah menuliskannya ke file log. Fisika yang sama, hasil yang berlawanan.

Penagihan dan penyediaan

Untuk memberikan server kepada Anda, penyedia harus memastikan Anda membayarnya, lalu menyediakan server berdasarkan catatan pesanan Anda. Dengan pemroses kartu, catatan itu berat: nama, alamat penagihan, ID transaksi yang mengikat Anda pada pembelian selamanya. Dengan Monero, konfirmasinya adalah pembayaran yang selesai tanpa pemroses menulis identitas Anda ke dalam buku besar — itulah sebabnya model pembayaran dan model privasi saling terkait, bukan dua hal yang terpisah. Bagaimanapun, beberapa token pesanan harus ada cukup lama untuk mengirimkan dan mendukung layanan. Pertanyaannya adalah apakah token itu terikat pada identitas dunia nyata atau hanya pada string acak.

Menjaga platform tetap hidup

Host juga menangani sinyal operasional sementara: deteksi penyalahgunaan untuk menghentikan penyewa tunggal menjatuhkan node, diagnostik crash saat hypervisor berperilaku buruk, metrik kapasitas untuk mengetahui kapan harus menambah perangkat keras. Data ini nyata dan perlu. Perbedaan yang penting adalah apakah sinyal tersebut terbatas pada kesehatan platform dan berumur pendek, atau apakah sinyal tersebut diam-diam berfungsi ganda sebagai catatan pengawasan tentang apa yang dilakukan setiap pelanggan.

Apa yang benar-benar dapat dihindari oleh host untuk disimpan

Sekarang sisi lain dari buku besar. Banyak dari apa yang orang takuti dalam "log" sepenuhnya dapat dihindari, dan menghindarinya adalah keputusan desain yang dibuat jauh sebelum permintaan apa pun tiba:

  • Log lalu lintas dan akses. Host tidak memerlukan catatan per permintaan tentang apa yang Anda sajikan untuk menjaga VPS Anda tetap berjalan. Tidak menuliskannya adalah pilihan, dan itu adalah pilihan yang paling bermakna.
  • Isi disk Anda. Pada VPS root, apa yang Anda instal dan simpan adalah milik Anda. Host yang peduli privasi tidak memeriksanya, menyalinnya, atau menjalankan agen yang menghubungi rumah tentang hal itu.
  • Identitas KYC. Anda tidak dapat mencatat nama yang tidak pernah Anda kumpulkan. Melewatkan verifikasi identitas saat pendaftaran menghilangkan seluruh kategori data yang dapat disimpan sebelum data itu dibuat.
  • Jejak pembayaran yang terkait dengan Anda. Tanpa kartu, tanpa catatan pemroses, tanpa baris laporan bank yang menghubungkan nama resmi Anda ke server tertentu.

Polanya adalah minimalisasi: kumpulkan paling sedikit di pintu, simpan paling sedikit setelahnya, dan rancang sehingga catatan sensitif tidak pernah ada. Data yang tidak pernah dikumpulkan tidak dapat bocor, tidak dapat dipanggil pengadilan, dan tidak dapat dijual.

Jendela retensi: angka yang sebenarnya penting

Inilah detail yang dilewati kebanyakan halaman "tanpa log". Untuk setiap bagian data yang disimpan host, ada masa hidup — jendela retensi — setelah itu dihapus. "Kami menyimpan token pesanan Anda" berarti sesuatu yang sangat berbeda pada 24 jam versus 24 bulan. Kebijakan yang serius menyebutkan jendela untuk setiap jenis data. Slogan memberi Anda satu kata ("tidak") dan membuat Anda menebak. Saat Anda mengevaluasi penyedia, lihat melampaui klaim utama dan cari jadwal retensi. Jika tidak ada, janji "tanpa log" tidak memiliki bentuk, dan janji tanpa bentuk tidak dapat diperiksa.

Mengapa "nol log" biasanya pemasaran

Frasa "nol log" bertahan karena mudah dicetak dan sulit dibantah sekilas. Padahal frasa itu melebur dua hal yang sangat berbeda — data yang ditangani sesaat dan data yang disimpan secara permanen — menjadi satu pernyataan mutlak yang terdengar meyakinkan. Para pendidik privasi sudah menegaskan hal ini bertahun-tahun: nilainya ada pada rinciannya, bukan pada superlatifnya. Panduan independen seperti Privacy Guides secara konsisten mengarahkan pembaca ke penyedia yang klaimnya terdokumentasi dan dapat diuji, bukan ke penyedia dengan tagline paling berani, dan Electronic Frontier Foundation sejak lama berpendapat bahwa minimalisasi data — bukan janji maksimal — yang benar-benar melindungi pengguna. Perlakukan setiap banner "kami tidak mencatat apa pun, selamanya" sebagai undangan untuk membaca ketentuan rincinya, bukan sebagai pengganti ketentuan itu.

Cara memverifikasi klaim tanpa log

Klaim yang tidak dapat Anda periksa hanyalah kesan belaka. Tiga artefak konkret mengubah "percayalah pada kami" menjadi "verifikasilah kami," dan tidak satu pun di antaranya memerlukan akun.

Baca kebijakan tertulis

Kebijakan yang nyata menyatakan, dalam bahasa yang jelas, apa yang dikumpulkan, apa yang disimpan, dan untuk berapa lama — dan itu cocok dengan apa pun yang dikatakan halaman pemasaran. Jika dokumen privasi lebih kabur daripada beranda, percayalah pada beranda lebih sedikit. Kebijakan privasi kami sendiri ditulis agar selaras dengan tabel retensi di halaman produk, bukan untuk mengubur jawaban dalam bahasa hukum.

Periksa warrant canary

Canary yang ditandatangani yang disegarkan sesuai jadwal adalah tripwire pasif: jika berhenti diperbarui atau kata-katanya diam-diam berubah, perubahan itu sendiri adalah sinyal. Itu tidak dapat membuktikan negatif, tetapi canary yang dipelihara yang dipasangkan dengan halaman transparansi menunjukkan bahwa penyedia telah memikirkan paksaan, bukan hanya iklan.

Jalani alur pendaftaran sendiri

Tes yang paling meyakinkan adalah tes yang Anda jalankan sendiri. Mulai pesanan, biarkan kolom email kosong, bayar dengan Monero, dan perhatikan saat Anda tidak pernah diminta identitas. Data yang tidak pernah diminta tidak dapat dicatat — dan Anda dapat memastikannya dengan mengamati apa yang sebenarnya diminta oleh checkout, bukan dengan mempercayai lencana. Ini persis desain di balik VPS tanpa log yang dapat diverifikasi kami: daftar retensi dipublikasikan, kolom sensitif tidak ada secara desain, dan klaim tersebut dimaksudkan untuk diperiksa sebelum Anda mengeluarkan koin.

Tanpa log tidak sama dengan anonim

Satu perbedaan terakhir yang perlu diingat. Hosting anonim adalah tentang pintu depan — tidak mengumpulkan identitas saat Anda mendaftar. Tanpa log adalah tentang garis waktu — tidak menyimpan catatan aktivitas Anda saat berjalan. Mereka saling memperkuat tetapi tidak sinonim. Host dapat anonim saat pendaftaran dan tetap mencatat lalu lintas Anda, atau mengumpulkan identitas Anda dan tidak menyimpan log aktivitas. Postur privasi terkuat melakukan keduanya sekaligus: minimalkan apa yang diminta, dan minimalkan apa yang disimpan. Saat Anda membaca "tanpa log," bacalah sebagai setengah dari pasangan itu, dan periksa apakah separuh lainnya ada di sana juga.

Lihat kebijakan di balik slogan

HushVPS menerbitkan tabel retensi dalam bahasa sederhana, hanya menyimpan apa yang diperlukan untuk menjalankan layanan, dan memberi Anda tiga cara untuk memeriksa. Tanpa KYC, pembayaran Monero, akses root penuh.