Guida pratica alla privacy

Cosa significa davvero hosting "senza log"?

Dal team di HushVPS · Aggiornato 2026 · 7 min di lettura

Chiedi a dieci provider di hosting se tengono log e dieci ti diranno di no. Questo non ti dice quasi nulla. La domanda interessante — quella che decide se il "senza log" ti protegge o decora solo una landing page — è cosa significa senza log per un VPS in pratica: quali dati un server deve fisicamente toccare per funzionare, quali di questi il provider sceglie di registrare e per quanto tempo qualcosa sopravvive su disco. Questo articolo smonta lo slogan e lo ricostruisce come una checklist che puoi davvero verificare.

Il problema con lo slogan

"Senza log" è una formula di marketing prima ancora che tecnica. Suona assoluta, e gli assoluti vendono. Ma un server privato virtuale è un computer in un rack, e i computer non funzionano dal nulla. Ogni host, senza eccezioni, tratta dei dati nel momento in cui ti eroga il servizio. Un provider che sostiene di conservarne letteralmente zero pur consegnandoti una macchina funzionante o è vago con le parole o spera che tu non faccia la domanda successiva. L'impostazione onesta non è "non tocchiamo alcun dato" — è impossibile — ma "ecco esattamente cosa tocchiamo, cosa scartiamo e cosa conserviamo".

Cosa un host deve tecnicamente gestire

Prima di arrivare a ciò che un buon provider evita, è utile essere lucidi su ciò che nessuno può evitare. Questi sono i punti di contatto inevitabili tra te e la macchina.

Metadati di connessione

Affinché un pacchetto raggiunga il tuo VPS, la rete deve sapere dove inviarlo. Ciò significa che il tuo indirizzo IP e quello del server sono visibili al livello di routing finché la connessione è attiva. È così che funziona IP: non è una scelta dell'operatore. La scelta dell'operatore è cosa succede dopo. Un host che tiene i log scrive quella connessione in un record permanente e consultabile — una riga per sessione, conservata per settimane. Un host senza log lascia esistere lo stato di routing per i microsecondi necessari e non lo scrive mai in un file di log. Stessa fisica, risultato opposto.

Fatturazione e provisioning

Per consegnarti un server, l'host deve confermare che hai pagato e poi fare il provisioning della macchina in base a un record del tuo ordine. Con un processore di carte, quel record è pesante: un nome, un indirizzo di fatturazione, un ID di transazione che ti lega all'acquisto per sempre. Con Monero, la conferma è un pagamento che viene liquidato senza che un processore scriva la tua identità in un registro — ecco perché il modello di pagamento e il modello di privacy sono collegati, non separati. In ogni caso, qualche token dell'ordine deve esistere abbastanza a lungo per fornire e supportare il servizio. La domanda è se è legato a un'identità del mondo reale o a nient'altro che una stringa casuale.

Mantenere viva la piattaforma

Gli host gestiscono anche segnali operativi transitori: rilevamento di abusi per impedire a un singolo tenant di far cadere un nodo, diagnostica di crash quando un hypervisor si comporta male, metriche di capacità per sapere quando aggiungere hardware. Questi dati sono reali e necessari. La distinzione che conta è se questi segnali sono limitati alla salute della piattaforma e di breve durata, o se silenziosamente fungono anche da registro di sorveglianza di ciò che ogni cliente sta facendo.

Cosa un host può davvero evitare di conservare

Ora l'altro lato della medaglia. Gran parte di ciò che le persone temono nei "log" è del tutto evitabile, ed evitarlo è una decisione di design presa molto prima che arrivi qualsiasi richiesta:

  • Log di traffico e di accesso. Un host non ha bisogno di un record per richiesta di ciò che hai servito per mantenere il tuo VPS in funzione. Non scriverli è una scelta, ed è la più significativa.
  • Il contenuto del tuo disco. Su un VPS root, ciò che installi e conservi è tuo. Un host attento alla privacy non lo ispeziona, non lo copia e non esegue un agente che fa rapporto a casa.
  • Un'identità KYC. Non puoi registrare un nome che non hai mai raccolto. Saltare la verifica dell'identità alla registrazione rimuove un'intera categoria di dati conservabili prima ancora che vengano creati.
  • Una traccia di pagamento legata a te. Nessuna carta, nessun record del processore, nessuna riga di estratto conto che collega il tuo nome legale a un server specifico.

Il modello è la minimizzazione: raccogli il minimo all'ingresso, conserva il minimo in seguito e progetta in modo che i record sensibili non vengano mai creati. I dati mai raccolti non possono essere divulgati, non possono essere sequestrati e non possono essere venduti.

Finestre di conservazione: il numero che conta davvero

Ecco il dettaglio che la maggior parte delle pagine "senza log" salta. Per ogni dato che un host conserva davvero esiste una durata — una finestra di conservazione — dopo la quale viene eliminato. "Conserviamo il tuo token dell'ordine" significa qualcosa di completamente diverso a 24 ore o a 24 mesi. Una politica seria indica la finestra per ogni tipo di dato. Uno slogan ti dà una sola parola ("no") e ti lascia nel dubbio. Quando valuti un provider, guarda oltre l'affermazione in vetrina e cerca la tabella dei tempi di conservazione. Se non esiste, la promessa "senza log" non ha contorni, e una promessa senza contorni non si può verificare.

Perché "zero log" è di solito marketing

La formula "zero log" resiste perché è facile da stampare e difficile da smentire a colpo d'occhio. Ma fonde due cose molto diverse — i dati gestiti in transito e i dati conservati nel tempo — in un unico assoluto rassicurante. Chi si occupa di divulgazione sulla privacy lo ripete da anni: il valore sta nei dettagli, non nel superlativo. Guide indipendenti come Privacy Guides orientano costantemente i lettori verso provider le cui affermazioni sono documentate e verificabili, anziché verso quelli con lo slogan più altisonante, e l'Electronic Frontier Foundation sostiene da tempo che è la minimizzazione dei dati — non le promesse massimaliste — a proteggere davvero gli utenti. Considera qualsiasi banner "non registriamo nulla, mai" un invito a leggere le clausole in piccolo, non un sostituto.

Come verificare un'affermazione senza log

Un'affermazione che non puoi verificare è solo una sensazione. Tre artefatti concreti trasformano "fidati di noi" in "verificaci", e nessuno richiede un account.

Leggi la politica scritta

Una politica vera dichiara, in linguaggio semplice, cosa viene raccolto, cosa viene conservato e per quanto tempo — e corrisponde a ciò che dice la pagina di marketing. Se il documento sulla privacy è più vago della homepage, credi meno alla homepage. La nostra informativa sulla privacy è scritta per allinearsi alla tabella di conservazione nella pagina del prodotto, non per seppellire la risposta in un linguaggio legalese.

Controlla il warrant canary

Un canary firmato che si aggiorna a cadenza regolare è un allarme passivo: se smette di aggiornarsi o la sua formulazione cambia silenziosamente, quel cambiamento è di per sé un segnale. Non può dimostrare un fatto negativo, ma un canary tenuto aggiornato e affiancato da una pagina di trasparenza mostra che il provider ha pensato alla coercizione, non solo alla pubblicità.

Prova tu stesso il flusso di registrazione

Il test più convincente è quello che esegui tu. Inizia un ordine, lascia vuoto il campo email, paga in Monero e nota il momento in cui non ti viene mai chiesta un'identità. I dati che non vengono mai richiesti non possono essere registrati — e puoi verificarlo osservando cosa richiede effettivamente il Pagamento, non fidandoti di un badge. Questo è esattamente il design alla base del nostro VPS senza log verificabile: la lista di conservazione è pubblicata, i campi sensibili sono assenti per costruzione e l'affermazione è pensata per essere ispezionata prima di spendere una moneta.

Senza log non è la stessa cosa di anonimo

Un'ultima distinzione da tenere a mente. L'hosting anonimo riguarda la porta d'ingresso — non raccogliere un'identità quando ti registri. Senza log riguarda la linea temporale — non conservare un registro della tua attività mentre è in esecuzione. Si rafforzano a vicenda ma non sono sinonimi. Un host può essere anonimo alla registrazione e registrare comunque il tuo traffico, o raccogliere la tua identità e non conservare log di attività. La postura di privacy più forte fa entrambe le cose contemporaneamente: minimizza ciò che viene richiesto e minimizza ciò che viene conservato. Quando leggi "senza log", leggilo come una metà di quella coppia e controlla se anche l'altra metà è presente.

Vedi la politica dietro lo slogan

HushVPS pubblica una tabella di conservazione in linguaggio semplice, conserva solo ciò che è necessario per gestire il servizio e ti offre tre modi per verificare. Senza KYC, fatturazione in Monero, accesso root completo.