Pela equipe HushVPS · Atualizado em 2026 · Leitura de 7 min
Pergunte a dez empresas de hospedagem se elas mantêm logs e dez dirão que não. Isso não diz quase nada. A pergunta interessante — a que decide se "sem logs" protege você ou apenas decora uma página de destino — é o que significa sem logs para um VPS na prática: quais dados um servidor precisa tocar fisicamente para funcionar, quais desses o provedor escolhe registrar e por quanto tempo algo sobrevive no disco. Este artigo desmonta o slogan e o reconstrói como uma lista de verificação que você pode realmente verificar.
"Sem logs" é uma frase de marketing antes de ser técnica. Parece absoluta, e absolutos vendem. Mas um servidor virtual privado é um computador em um rack, e computadores não funcionam do nada. Todo host, sem exceção, lida com alguns dados no momento em que o atende. Um provedor que afirma manter literalmente zero enquanto ainda entrega uma máquina funcional está sendo impreciso com as palavras ou esperando que você não faça a pergunta de acompanhamento. O enquadramento honesto não é "não tocamos em nenhum dado" — isso é impossível — mas "aqui está exatamente o que tocamos, o que descartamos e o que mantemos."
Antes de chegarmos ao que um bom provedor evita, é útil ser claro sobre o que nenhum deles pode evitar. Esses são os pontos de contato inevitáveis entre você e a máquina.
Para um pacote chegar ao seu VPS, a rede precisa saber para onde enviá-lo. Isso significa que seu endereço IP, e o do servidor, estão visíveis para a camada de roteamento enquanto a conexão estiver ativa. É assim que o IP funciona; não é uma escolha de política. A escolha de política é o que acontece depois. Um host que registra logs escreve essa conexão em um registro durável e pesquisável — uma linha por sessão, retida por semanas. Um host sem logs deixa o estado de roteamento existir pelos microssegundos necessários e nunca o grava em um arquivo de log. Mesma física, resultado oposto.
Para entregar um servidor, o host precisa confirmar que você pagou por ele e então provisionar a máquina com base em algum registro do seu pedido. Com um processador de cartão, esse registro é pesado: um nome, um endereço de cobrança, um ID de transação que liga você à compra para sempre. Com Monero, a confirmação é um pagamento que é liquidado sem que um processador escreva sua identidade em um livro-razão — é por isso que o modelo de pagamento e o modelo de privacidade estão ligados, não são preocupações separadas. De qualquer forma, algum token de pedido precisa existir por tempo suficiente para entregar e dar suporte ao serviço. A questão é se ele está vinculado a uma identidade do mundo real ou a nada mais do que uma string aleatória.
Os hosts também lidam com sinais operacionais transitórios: detecção de abuso para impedir que um único locatário derrube um nó, diagnósticos de falha quando um hipervisor se comporta mal, métricas de capacidade para saber quando adicionar hardware. Esses dados são reais e necessários. A distinção que importa é se esses sinais são limitados à saúde da plataforma e de curta duração, ou se silenciosamente funcionam como um registro de vigilância do que cada cliente está fazendo.
Agora o outro lado da moeda. Muito do que as pessoas temem em "logs" é totalmente evitável, e evitá-lo é uma decisão de design tomada muito antes de qualquer solicitação chegar:
O padrão é a minimização: coletar o mínimo na porta, manter o mínimo depois e projetar para que os registros sensíveis simplesmente nunca existam. Dados que nunca foram coletados não podem vazar, não podem ser intimados e não podem ser vendidos.
Aqui está o detalhe que a maioria das páginas "sem logs" ignora. Para cada dado que um host mantém, há um tempo de vida — uma janela de retenção — após o qual ele é excluído. "Mantemos seu token de pedido" significa algo completamente diferente em 24 horas e em 24 meses. Uma política séria informa a janela de retenção de cada tipo de dado. Um slogan dá a você uma única palavra ("não") e deixa você adivinhando. Ao avaliar um provedor, olhe além da afirmação principal e procure a tabela de retenção. Se ela não existir, a promessa "sem logs" não tem forma, e uma promessa sem forma não pode ser verificada.
A frase "zero logs" persiste porque é fácil de imprimir e difícil de refutar à primeira vista. Mas ela colapsa duas coisas muito diferentes — dados manipulados transitoriamente e dados retidos duravelmente — em um absoluto confiante. Educadores de privacidade têm feito esse ponto há anos: o valor está nos detalhes, não no superlativo. Guias independentes como Privacy Guides consistentemente orientam leitores para provedores cujas afirmações são documentadas e testáveis, em vez daqueles com o slogan mais ousado, e a Electronic Frontier Foundation há muito tempo argumenta que a minimização de dados — não promessas máximas — é o que realmente protege os usuários. Trate qualquer banner "não registramos nada, nunca" como um convite para ler as letras miúdas, não como um substituto para elas.
Uma afirmação que você não pode verificar não passa de uma impressão. Três artefatos concretos transformam "confie em nós" em "verifique-nos", e nenhum deles exige uma conta.
Uma política real declara, em linguagem simples, o que é coletado, o que é mantido e por quanto tempo — e corresponde ao que a página de marketing diz. Se o documento de privacidade for mais vago que a página inicial, acredite menos na página inicial. Nossa própria política de privacidade é escrita para se alinhar com a tabela de retenção na página do produto, não para enterrar a resposta em juridiquês.
Um canary assinado que é atualizado em um cronograma é um alarme passivo: se ele parar de atualizar ou sua redação mudar silenciosamente, essa mudança é em si um sinal. Ele não pode provar um negativo, mas um canary mantido, juntamente com uma página de transparência, mostra que o provedor pensou sobre compulsão, não apenas sobre publicidade.
O teste mais convincente é o que você executa. Inicie um pedido, deixe o campo de e-mail em branco, pague em Monero e observe o momento em que você nunca foi solicitado a fornecer uma identidade. Dados que nunca são solicitados não podem ser registrados — e você pode confirmar isso observando o que o checkout realmente exige, não confiando em um selo. Este é exatamente o design por trás do nosso VPS sem logs verificável: a lista de retenção é publicada, os campos sensíveis estão ausentes por construção, e a afirmação deve ser inspecionada antes de você gastar uma moeda.
Uma última distinção que vale a pena manter. Hospedagem anônima é sobre a porta da frente — não coletar uma identidade quando você se cadastra. Sem logs é sobre a linha do tempo — não reter um registro de sua atividade enquanto ela é executada. Eles se reforçam mutuamente, mas não são sinônimos. Um host pode ser anônimo no cadastro e ainda registrar seu tráfego, ou coletar sua identidade e não manter logs de atividade. A postura de privacidade mais forte faz as duas coisas ao mesmo tempo: minimizar o que é solicitado e minimizar o que é mantido. Quando você ler "sem logs", leia como metade desse par e verifique se a outra metade também está lá.
A HushVPS publica uma tabela de retenção em linguagem simples, mantém apenas o que é necessário para operar o serviço e oferece três formas de verificação. Sem KYC, cobrança em Monero, root completo.