Door het HushVPS-team · Bijgewerkt 2026 · 7 min leestijd
Vraag tien hostingbedrijven of ze logs bijhouden en tien zullen nee zeggen. Dat zegt u bijna niets. De interessante vraag — de vraag die bepaalt of "hosting zonder logs" u beschermt of alleen een landingspagina versiert — is wat betekent hosting zonder logs in de praktijk voor een VPS: welke gegevens een server fysiek moet aanraken om te draaien, welke daarvan een provider kiest om op te schrijven, en hoe lang iets op schijf overleeft. Dit artikel ontleedt de slogan en herbouwt het als een checklist die u daadwerkelijk kunt verifiëren.
"Geen logs" is een marketingterm voordat het een technische term is. Het klinkt absoluut, en absolute dingen verkopen. Maar een virtuele privéserver is een computer in een rek, en computers draaien niet op niets. Elke host, zonder uitzondering, verwerkt op het moment dat hij u bedient bepaalde gegevens. Een provider die beweert letterlijk nul bij te houden terwijl hij nog steeds een werkende box levert, is ofwel los met taal of hoopt dat u de vervolgvraag niet stelt. De eerlijke formulering is niet "we raken geen gegevens aan" — dat is onmogelijk — maar "hier is precies wat we aanraken, wat we weggooien en wat we bewaren."
Voordat we ingaan op wat een goede provider vermijdt, helpt het om helder te zien wat geen van hen kan vermijden. Dit zijn de onvermijdelijke contactpunten tussen u en de machine.
Om een pakket uw VPS te laten bereiken, moet het netwerk weten waar het naartoe moet sturen. Dat betekent dat uw IP-adres en dat van de server zichtbaar zijn voor de routeringslaag zolang de verbinding actief is. Dit is gewoon hoe IP werkt; het is geen beleidskeuze. De beleidskeuze is wat er daarna gebeurt. Een host die logt, schrijft die verbinding naar een duurzaam, doorzoekbaar record — een regel per sessie, wekenlang bewaard. Een host zonder logs laat de routeringsstatus bestaan voor de microseconden dat die nodig is en legt die nooit vast in een logbestand. Dezelfde fysica, tegenovergestelde uitkomst.
Om u een server te overhandigen, moet de host bevestigen dat u ervoor betaald heeft en vervolgens de box inrichten tegen een record van uw bestelling. Met een kaartverwerker is dat record zwaar: een naam, een factuuradres, een transactie-ID die u voor altijd aan de aankoop koppelt. Met Monero is de bevestiging een betaling die wordt verwerkt zonder dat een verwerker uw identiteit in een grootboek schrijft — daarom zijn het betalingsmodel en het privacymodel gekoppeld, niet gescheiden kwesties. Hoe dan ook moet er een besteltoken bestaan lang genoeg om de service te leveren en te ondersteunen. De vraag is of het gekoppeld is aan een identiteit in de echte wereld of aan niets meer dan een willekeurige string.
Hosts verwerken ook tijdelijke operationele signalen: misbruikdetectie om te voorkomen dat één tenant een node platlegt, crashdiagnostiek wanneer een hypervisor zich misdraagt, capaciteitsstatistieken om te weten wanneer hardware moet worden toegevoegd. Deze gegevens zijn echt en noodzakelijk. Het onderscheid dat ertoe doet, is of die signalen beperkt zijn tot platformgezondheid en kortlevend zijn, of dat ze stilletjes dienstdoen als een surveillance-record van wat elke klant doet.
Nu de andere kant van de balans. Veel van wat mensen vrezen in "logs" is volledig vermijdbaar, en het vermijden ervan is een ontwerpbeslissing die lang voordat er een verzoek binnenkomt is genomen:
Het patroon is minimalisatie: verzamel het minste aan de deur, bewaar het minste daarna, en ontwerp zo dat de gevoelige records simpelweg nooit tot stand komen. Gegevens die nooit zijn verzameld, kunnen niet lekken, niet worden opgevorderd en niet worden verkocht.
Hier is het detail dat de meeste 'geen logs'-pagina's overslaan. Voor elk stukje gegevens dat een host bewaart, is er een levensduur — een bewaartermijn — waarna het wordt verwijderd. 'We bewaren uw besteltoken' betekent iets heel anders bij 24 uur versus 24 maanden. Een serieus beleid noemt de termijn voor elk gegevenstype. Een slogan geeft u één woord ('geen') en laat u raden. Wanneer u een provider evalueert, kijk dan verder dan de kop en zoek naar het bewaarschema. Als het niet bestaat, heeft de 'geen logs'-belofte geen vorm, en een belofte zonder vorm kan niet worden gecontroleerd.
De uitdrukking "nul logs" houdt stand omdat ze makkelijk te drukken is en in één oogopslag moeilijk te weerleggen. Maar ze gooit twee heel verschillende dingen — gegevens die tijdelijk worden verwerkt en gegevens die duurzaam worden bewaard — op één hoop onder één zelfverzekerde absolute uitspraak. Privacyvoorlichters wijzen hier al jaren op: de waarde zit in de details, niet in de superlatief. Onafhankelijke gidsen zoals Privacy Guides sturen lezers consequent naar providers van wie de claims gedocumenteerd en toetsbaar zijn, in plaats van naar die met de stelligste slogan, en de Electronic Frontier Foundation betoogt al lang dat dataminimalisatie — niet maximale beloften — gebruikers daadwerkelijk beschermt. Beschouw elke banner met "we loggen niets, nooit" als een uitnodiging om de kleine lettertjes te lezen, niet als vervanging ervan.
Een claim die u niet kunt controleren is slechts een gevoel. Drie concrete artefacten veranderen 'vertrouw ons' in 'verifieer ons', en geen ervan vereist een account.
Een echt beleid stelt, in duidelijke taal, wat wordt verzameld, wat wordt bewaard, en hoe lang — en het komt overeen met wat de marketingpagina zegt. Als het privacydocument vager is dan de homepage, geloof de homepage dan minder. Ons eigen privacybeleid is geschreven om aan te sluiten bij de bewaartabel op de productpagina, niet om het antwoord in juridisch jargon te begraven.
Een ondertekende canary die op een schema ververst, is een passieve tripwire: als die stopt met updaten of de formulering stilletjes verandert, is die verandering op zichzelf een signaal. Het kan geen negatief bewijzen, maar een onderhouden canary in combinatie met een transparantiepagina laat zien dat de provider heeft nagedacht over dwang, niet alleen over reclame.
De meest overtuigende test is degene die u zelf uitvoert. Start een bestelling, laat het e-mailveld leeg, betaal met Monero en merk het moment op waarop u nooit om een identiteit werd gevraagd. Gegevens die nooit worden gevraagd, kunnen niet worden gelogd — en u kunt dat bevestigen door te kijken wat Afrekenen daadwerkelijk vereist, niet door een badge te vertrouwen. Dit is precies het ontwerp achter onze verifieerbare VPS zonder logs: de bewaarlijst is gepubliceerd, de gevoelige velden zijn afwezig door constructie, en de claim is bedoeld om te worden geïnspecteerd voordat u een munt uitgeeft.
Nog één onderscheid dat de moeite waard is om vast te houden. Anonieme hosting gaat over de voordeur — geen identiteit verzamelen wanneer u zich aanmeldt. Geen logs gaat over de tijdlijn — geen record van uw activiteit bewaren terwijl die draait. Ze versterken elkaar, maar ze zijn geen synoniemen. Een host kan anoniem zijn bij aanmelding en toch uw verkeer loggen, of uw identiteit verzamelen en geen activiteitenlogs bewaren. De sterkste privacyhouding doet beide tegelijk: minimaliseer wat wordt gevraagd en minimaliseer wat wordt bewaard. Wanneer u 'geen logs' leest, lees het dan als de ene helft van dat paar en controleer of de andere helft er ook is.
HushVPS publiceert een bewaartabel in duidelijke taal, bewaart alleen wat nodig is om de service te laten draaien, en biedt u drie manieren om dit te controleren. Zonder KYC, Monero-facturering, volledige root.