Полевое руководство по приватности

Что на самом деле означает хостинг "без логов"?

Команда HushVPS · Обновлено в 2026 · 7 мин чтения

Спросите десять хостинг-провайдеров, ведут ли они логи, и десять из них скажут «нет». Это не говорит вам почти ни о чем. Интересный вопрос — тот, который определяет, защищает ли вас «без логов» или просто украшает лендинг, — это что означает отсутствие логов для VPS на практике: какие данные сервер физически должен обрабатывать для работы, какие из них провайдер решает записывать и как долго что-либо хранится на диске. Этот материал разбирает лозунг на части и собирает его обратно в чек-лист, который вы можете проверить.

Проблема с лозунгом

«Без логов» — это маркетинговая фраза, прежде чем стать технической. Она звучит абсолютно, и абсолюты продаются. Но виртуальный частный сервер — это компьютер, стоящий в стойке, и компьютеры не работают на пустоте. Каждый хостинг-провайдер, без исключения, обрабатывает некоторые данные в момент обслуживания. Провайдер, который утверждает, что хранит буквально ноль, все еще предоставляя работающую машину, либо небрежен с языком, либо надеется, что вы не зададите дополнительный вопрос. Честная формулировка — не «мы не касаемся данных» — это невозможно — а «вот что именно мы касаемся, что отбрасываем и что храним».

Что хостинг-провайдер технически должен обрабатывать

Прежде чем перейти к тому, чего избегает хороший провайдер, полезно трезво понимать, чего не может избежать ни один из них. Это неизбежные точки контакта между вами и машиной.

Метаданные соединения

Чтобы пакет достиг вашего VPS, сеть должна знать, куда его отправить. Это означает, что ваш IP-адрес и адрес сервера видны на уровне маршрутизации, пока соединение активно. Это просто то, как работает IP; это не политический выбор. Политический выбор — это то, что происходит дальше. Хостинг с логированием записывает это соединение в долговечную, доступную для поиска запись — строку за сеанс, хранящуюся неделями. Хостинг без логов позволяет состоянию маршрутизации существовать микросекунды, пока оно нужно, и никогда не фиксирует его в файле журнала. Та же физика, противоположный результат.

Биллинг и предоставление услуг

Чтобы предоставить вам сервер, хостинг-провайдер должен подтвердить, что вы заплатили за него, а затем предоставить машину на основе какой-то записи о вашем заказе. С карточным процессором эта запись тяжелая: имя, платежный адрес, идентификатор транзакции, который навсегда связывает вас с покупкой. С Monero подтверждение — это платеж, который проходит без записи вашей личности в реестр процессором — поэтому модель оплаты и модель приватности связаны, а не раздельны. В любом случае какой-то токен заказа должен существовать достаточно долго, чтобы доставить и поддерживать услугу. Вопрос в том, привязан ли он к реальной личности или просто к случайной строке.

Поддержание платформы в рабочем состоянии

Хосты также обрабатывают временные операционные сигналы: обнаружение злоупотреблений, чтобы один арендатор не вывел из строя узел, диагностику сбоев при неправильном поведении гипервизора, метрики емкости, чтобы знать, когда добавить оборудование. Эти данные реальны и необходимы. Важное различие — ограничены ли эти сигналы здоровьем платформы и кратковременны, или они тихо превращаются в запись наблюдения за тем, что делает каждый клиент.

Что хостинг-провайдер может действительно избежать хранения

Теперь другая сторона медали. Многое из того, чего люди боятся в «логах», полностью избегаемо, и избегание этого — проектное решение, принятое задолго до любого запроса:

  • Журналы трафика и доступа. Хостинг-провайдеру не нужна запись каждого запроса, чтобы поддерживать ваш VPS в рабочем состоянии. Не записывать их — это выбор, и это самый значимый.
  • Содержимое вашего диска. На VPS с root-доступом то, что вы устанавливаете и храните, принадлежит вам. Приватный хостинг-провайдер не проверяет его, не копирует и не запускает агента, который сообщает о нем.
  • KYC-личность. Нельзя залогировать имя, которое вы никогда не собирали. Отказ от проверки личности при регистрации устраняет целую категорию сохраняемых данных до их создания.
  • Платежный след, связанный с вами. Ни карты, ни записи процессора, ни строки в банковской выписке, связывающей ваше юридическое имя с конкретным сервером.

Паттерн — минимизация: собирать минимум на входе, хранить минимум после и проектировать так, чтобы чувствительные записи просто никогда не возникали. Данные, которые никогда не собирались, не могут утечь, не могут быть запрошены судом и не могут быть проданы.

Сроки хранения: число, которое действительно имеет значение

Вот деталь, которую пропускают большинство страниц «без логов». Для каждого фрагмента данных, который хостинг-провайдер хранит, есть срок жизни — срок хранения — после которого он удаляется. «Мы храним ваш токен заказа» означает совершенно разные вещи через 24 часа и через 24 месяца. Серьезная политика называет срок хранения для каждого типа данных. Лозунг дает вам одно слово («нет») и оставляет вас в догадках. Когда вы оцениваете провайдера, смотрите мимо заголовка и ищите срок хранения. Если его нет, обещание «без логов» не имеет формы, а обещание без формы нельзя проверить.

Почему «ноль логов» — это обычно маркетинг

Фраза «ноль логов» живуча, потому что ее легко напечатать и трудно опровергнуть с первого взгляда. Но она объединяет две очень разные вещи — данные, обрабатываемые временно, и данные, хранимые постоянно, — в одну уверенную абсолютность. Эксперты по приватности годами указывали на это: ценность в деталях, а не в превосходной степени. Независимые руководства, такие как Privacy Guides, последовательно направляют читателей к провайдерам, чьи заявления задокументированы и проверяемы, а не к тем, у кого самый смелый слоган, а Electronic Frontier Foundation давно утверждает, что минимизация данных — а не максимальные обещания — на самом деле защищает пользователей. Относитесь к любому баннеру «мы не логируем ничего, никогда» как к приглашению прочитать мелкий шрифт, а не как к замене его.

Как проверить заявление об отсутствии логов

Утверждение, которое вы не можете проверить, — это просто ощущение. Три конкретных артефакта превращают «доверьтесь нам» в «проверьте нас», и ни один из них не требует аккаунта.

Прочитайте письменную политику

Настоящая политика четко указывает, что собирается, что хранится и как долго — и она соответствует тому, что говорит маркетинговая страница. Если документ о конфиденциальности более расплывчат, чем главная страница, верьте главной странице меньше. Наша собственная политика конфиденциальности написана так, чтобы соответствовать таблице хранения на странице продукта, а не прятать ответ в юридическом жаргоне.

Проверьте warrant canary

Подписанный canary, который обновляется по расписанию, — это пассивный предохранитель: если он перестает обновляться или его формулировка тихо меняется, это само по себе сигнал. Он не может доказать отрицательный факт, но поддерживаемый canary в паре со страницей прозрачности показывает, что провайдер думал о принуждении, а не только о рекламе.

Пройдите процесс регистрации самостоятельно

Самый убедительный тест — тот, который вы запускаете сами. Начните заказ, оставьте поле email пустым, оплатите в Monero и заметьте момент, когда вас никогда не просили предоставить личность. Данные, которые никогда не запрашиваются, не могут быть зарегистрированы — и вы можете подтвердить это, наблюдая, что именно требует оформление заказа, а не доверяя значку. Именно так устроен наш проверяемый VPS без логов: список хранения опубликован, чувствительные поля отсутствуют по построению, и утверждение предназначено для проверки до того, как вы потратите монету.

Отсутствие логов — это не то же самое, что анонимность

Есть еще одно различие, которое стоит запомнить. Анонимный хостинг касается входной двери — отсутствия сбора идентичности при регистрации. Хостинг без логов касается временной шкалы — отсутствия хранения записей о вашей активности в процессе работы. Они усиливают друг друга, но не являются синонимами. Хостинг-провайдер может быть анонимным при регистрации и при этом вести логи вашего трафика, или собирать вашу идентичность и не хранить логи активности. Наиболее сильная позиция в отношении приватности делает и то, и другое одновременно: минимизирует то, что запрашивается, и минимизирует то, что хранится. Когда вы читаете «без логов», читайте это как одну половину этой пары и проверяйте, есть ли там и вторая половина.

Политика за слоганом

HushVPS публикует таблицу хранения данных на простом языке, хранит только то, что необходимо для работы сервиса, и дает вам три способа проверить это. Без KYC, оплата Monero, полный root.