Gizlilik saha rehberi

"logsuz" hosting gerçekte ne anlama gelir?

HushVPS ekibi · Güncelleme 2026 · 7 dk okuma

On hosting şirketine log tutup tutmadıklarını sorun, onu da hayır der. Bu size neredeyse hiçbir şey söylemez. Asıl ilginç soru — "logsuz"un sizi koruyup korumadığına ya da sadece bir açılış sayfasını süsleyip süslemediğine karar veren soru — logsuzluğun bir VPS için pratikte ne anlama geldiğidir: bir sunucunun çalışmak için fiziksel olarak hangi verilere dokunması gerektiği, sağlayıcının bunlardan hangilerini yazmayı seçtiği ve herhangi bir şeyin diskte ne kadar süre hayatta kaldığı. Bu yazı sloganı parçalara ayırıyor ve onu gerçekten doğrulayabileceğiniz bir kontrol listesine dönüştürüyor.

Slogandaki sorun

"Logsuz" teknik bir terimden önce bir pazarlama ifadesidir. Kulağa mutlak gelir ve mutlak olan şey satar. Ancak sanal özel sunucu rafta duran bir bilgisayardır ve bilgisayarlar hiçbir şeyle çalışmaz. İstisnasız her sağlayıcı, size hizmet verdiği anda bazı verileri işler. kelimenin tam anlamıyla sıfır veri tuttuğunu iddia ederken çalışan bir sunucu teslim eden bir sağlayıcı ya dili gevşek kullanıyordur ya da takip sorusunu sormayacağınızı umuyordur. Dürüst çerçeve "hiçbir veriye dokunmuyoruz" değildir — bu imkânsızdır — ama "işte tam olarak neye dokunuyoruz, neyi atıyoruz ve neyi tutuyoruz" şeklindedir.

Bir sağlayıcının teknik olarak ele alması gerekenler

İyi bir sağlayıcının nelerden kaçındığına geçmeden önce, hiçbirinin kaçınamayacağı şeyler hakkında net olmak yardımcı olur. Bunlar sizinle makine arasındaki kaçınılmaz temas noktalarıdır.

Bağlantı meta verileri

Bir paketin VPS'inize ulaşması için ağın onu nereye göndereceğini bilmesi gerekir. Bu, IP adresinizin ve sunucunun IP adresinin, bağlantı canlı olduğu sürece yönlendirme katmanına görünür olduğu anlamına gelir. Bu sadece IP'nin nasıl çalıştığıdır; bu bir politika tercihi değildir. Politika tercihi bundan sonra olanlardır. Log tutan bir sağlayıcı bu bağlantıyı kalıcı, aranabilir bir kayda yazar — oturum başına bir satır, haftalarca saklanır. Logsuz bir sağlayıcı, yönlendirme durumunun yalnızca ihtiyaç duyulan mikrosaniyeler boyunca var olmasına izin verir ve bunu asla bir log dosyasına kaydetmez. Aynı fizik, zıt sonuç.

Faturalandırma ve sağlama

Size bir sunucu teslim etmek için sağlayıcının ödediğinizi onaylaması ve ardından sunucuyu siparişinize ilişkin bir kayda karşılık hazırlaması gerekir. Bir kart ödeme kuruluşuyla bu kayıt ağırdır: bir ad, bir fatura adresi, sizi satın alıma sonsuza dek bağlayan bir işlem kimliği. Monero ile onay, bir ödeme kuruluşunun kimliğinizi bir deftere yazması olmadan gerçekleşen bir ödemedir — bu nedenle ödeme modeli ile gizlilik modeli ayrı konular değil, bağlantılıdır. Her iki durumda da bir sipariş token'ının hizmeti teslim etmek ve desteklemek için yeterince uzun süre var olması gerekir. Soru, bunun gerçek dünyadaki bir kimliğe mi yoksa rastgele bir dizeden başka bir şeye mi bağlı olduğudur.

Platformu canlı tutmak

Sağlayıcılar ayrıca geçici operasyonel sinyalleri de işler: tek bir kiracının bir düğümü devre dışı bırakmasını önlemek için kötüye kullanım tespiti, bir hipervizör yanlış davrandığında çökme teşhisi, ne zaman donanım ekleyeceğini bilmek için kapasite ölçümleri. Bu veriler gerçektir ve gereklidir. Önemli olan ayrım, bu sinyallerin platform sağlığıyla sınırlı ve kısa ömürlü mü olduğu, yoksa sessizce her müşterinin ne yaptığına dair bir gözetim kaydı olarak mı işlev gördüğüdür.

Bir sağlayıcının gerçekten tutmaktan kaçınabileceği şeyler

Şimdi defterin diğer tarafı. İnsanların "log"larda korktuğu şeylerin büyük bir kısmı tamamen önlenebilir ve bundan kaçınmak, herhangi bir istek gelmeden çok önce verilmiş bir tasarım kararıdır:

  • Trafik ve erişim logları. Bir sağlayıcının VPS'inizi çalışır durumda tutmak için ne sunduğunuza dair istek başına bir kayda ihtiyacı yoktur. Bunları yazmamak bir seçimdir ve en anlamlı olanıdır.
  • Diskinizin içeriği. Root VPS'te ne kurduğunuz ve sakladığınız size aittir. Gizlilik odaklı bir sağlayıcı bunu incelemez, kopyalamaz veya hakkında eve dönüş yapan bir ajan çalıştırmaz.
  • Bir KYC kimliği. Hiç toplamadığınız bir adı loglayamazsınız. Kayıt sırasında kimlik doğrulamayı atlamak, daha yaratılmadan önce saklanabilir verilerin tüm bir kategorisini ortadan kaldırır.
  • Size bağlı bir ödeme izi. Yasal adınızı belirli bir sunucuya bağlayan kart, ödeme kuruluşu kaydı veya banka hesap özeti satırı yoktur.

Desen minimizasyondur: kapıda en azını topla, sonrasında en azını tut ve hassas kayıtların hiç var olmaması için tasarla. Hiç toplanmayan veri sızdırılamaz, mahkeme celbiyle istenemez ve satılamaz.

Saklama süreleri: asıl önemli olan sayı

İşte çoğu "logsuz" sayfasının atladığı ayrıntı. Bir sağlayıcının tuttuğu her veri parçası için bir ömür — bir saklama penceresi — vardır ve sonrasında silinir. "Sipariş token'ınızı tutuyoruz" ifadesi 24 saatte bambaşka bir anlama gelirken 24 ayda başka bir anlama gelir. Ciddi bir politika her veri türü için pencereyi belirtir. Bir slogan size tek bir kelime ("hayır") verir ve sizi tahmin etmeye bırakır. Bir sağlayıcıyı değerlendirirken manşet iddiasının ötesine bakın ve saklama takvimini arayın. Eğer yoksa, "logsuz" vaadi şekilsizdir ve şekilsiz bir vaat kontrol edilemez.

"Sıfır log" neden genellikle pazarlamadır

"Sıfır log" ifadesi, basılması kolay ve ilk bakışta çürütülmesi zor olduğu için varlığını sürdürüyor. Ancak iki çok farklı şeyi — geçici olarak işlenen veri ve kalıcı olarak saklanan veri — tek bir kendinden emin mutlakta birleştiriyor. Gizlilik eğitimcileri yıllardır bu noktaya dikkat çekiyor: değer ayrıntılardadır, üstünlük ifadelerinde değil. Privacy Guides gibi bağımsız rehberler, okuyucuları sürekli olarak iddiaları belgelenmiş ve test edilebilir olan sağlayıcılara yönlendirir; en cesur sloganı atanlara değil ve Electronic Frontier Foundation uzun süredir kullanıcıları gerçekten koruyan şeyin azami vaatler değil, veri minimizasyonu olduğunu savunuyor. Herhangi bir "hiçbir şeyi loglamıyoruz, asla" pankartını ince baskıyı okumak için bir davet olarak görün, onun yerine geçen bir şey olarak değil.

Logsuz bir iddia nasıl doğrulanır

Kontrol edemeyeceğiniz bir iddia sadece bir histir. Üç somut unsur "bize güvenin" ifadesini "bizi doğrulayın"a dönüştürür ve hiçbiri bir hesap gerektirmez.

Yazılı politikayı okuyun

Gerçek bir politika, sade bir dille neyin toplandığını, neyin tutulduğunu ve ne kadar süreyle tutulduğunu belirtir — ve pazarlama sayfasında söylenenlerle eşleşir. Gizlilik belgesi ana sayfadan daha belirsizse, ana sayfaya daha az inanın. Kendi gizlilik politikamız, cevabı hukuk diline gömmek yerine ürün sayfasındaki saklama tablosuyla uyumlu olacak şekilde yazılmıştır.

Warrant canary'yi kontrol edin

Bir programa göre yenilenen imzalı bir canary pasif bir tuzaktır: güncellenmeyi bırakırsa veya ifadesi sessizce değişirse, bu değişiklik kendisi bir sinyaldir. Bir olumsuzluğu kanıtlayamaz, ancak bir şeffaflık sayfasıyla eşleştirilmiş bakımlı bir canary, sağlayıcının sadece reklamı değil, zorlamayı da düşündüğünü gösterir.

Kayıt sürecini kendiniz deneyin

En ikna edici test, sizin yaptığınız testtir. Bir sipariş başlatın, e-posta alanını boş bırakın, Monero ile ödeyin ve size hiç kimlik sorulmadığı anı fark edin. Asla talep edilmeyen veri loglanamaz — ve bunu bir rozete güvenerek değil, ödeme sürecinin gerçekte ne talep ettiğini izleyerek doğrulayabilirsiniz. Bu tam olarak doğrulanabilir logsuz VPS'imizin arkasındaki tasarımdır: saklama listesi yayınlanır, hassas alanlar yapı gereği yoktur ve iddia, bir coin harcamadan önce incelenmek içindir.

Logsuz, anonim ile aynı şey değildir

Akılda tutulması gereken son bir ayrım. Anonim hosting ön kapıyla ilgilidir — kaydolurken bir kimlik toplamamak. Logsuz ise zaman çizelgesiyle ilgilidir — çalışırken etkinliğinizin kaydını tutmamak. Birbirlerini güçlendirirler ancak eş anlamlı değildirler. Bir sağlayıcı kayıtta anonim olabilir ve yine de trafiğinizi loglayabilir veya kimliğinizi toplayıp etkinlik logu tutmayabilir. En güçlü gizlilik duruşu ikisini aynı anda yapar: isteneni en aza indirir ve tutulanı en aza indirir. "Logsuz" okuduğunuzda, bunu bu çiftin yarısı olarak okuyun ve diğer yarının da orada olup olmadığını kontrol edin.

Sloganın arkasındaki politikayı görün

HushVPS, sade bir dille yazılmış bir veri saklama tablosu yayınlar, yalnızca hizmeti çalıştırmak için gerekenleri tutar ve kontrol etmeniz için size üç yol sunar. KYC'siz, Monero faturalandırma, tam root.