Путівник з приватності

Що насправді означає хостинг "без логів"?

Команда HushVPS · Оновлено 2026 · 7 хв читання

Запитайте десять хостинг-компаній, чи ведуть вони логи, і десять з них скажуть «ні». Це майже нічого не говорить. Цікаве питання — те, що визначає, чи захищає вас «без логів» чи просто прикрашає цільову сторінку, — це що означає відсутність логів для VPS на практиці: які дані сервер фізично має обробляти для роботи, які з них провайдер вирішує записувати, і як довго що-небудь зберігається на диску. Цей матеріал розбирає гасло на частини та перетворює його на контрольний список, який ви можете перевірити.

Проблема з гаслом

«Без логів» — це маркетингова фраза, перш ніж вона стане технічною. Вона звучить абсолютно, а абсолюти продаються. Але віртуальний приватний сервер — це комп'ютер, що стоїть у стійці, а комп'ютери не працюють на порожньому місці. Кожен хостер, без винятку, обробляє деякі дані в момент обслуговування вас. Провайдер, який стверджує, що зберігає буквально нуль, продовжуючи надавати робочий сервер, або недбало ставиться до слів, або сподівається, що ви не поставите наступне запитання. Чесною постановкою є не «ми не торкаємося даних» — це неможливо — а «ось що саме ми торкаємося, що відкидаємо, а що зберігаємо».

Що технічно має обробляти хост

Перш ніж перейти до того, чого уникає хороший провайдер, варто чітко усвідомити, чого не може уникнути жоден з них. Це неминучі точки контакту між вами та машиною.

Метадані з'єднання

Щоб пакет дійшов до вашого VPS, мережа має знати, куди його надіслати. Це означає, що ваша IP-адреса й адреса сервера видимі на рівні маршрутизації, доки з'єднання активне. Так влаштований IP — це не питання політики провайдера. Питання політики — те, що відбувається далі. Хостер, який веде логи, записує це з'єднання у тривкий, придатний для пошуку запис — рядок на сесію, що зберігається тижнями. Хостер без логів дає стану маршрутизації прожити ті мікросекунди, поки він потрібен, і ніколи не пише його у файл логів. Та сама фізика — протилежний результат.

Білінг і підготовка

Щоб передати вам сервер, хостер повинен підтвердити, що ви заплатили за нього, а потім надати сервер на основі певного запису про ваше замовлення. З картковим процесором цей запис є важким: ім'я, платіжна адреса, ідентифікатор транзакції, який назавжди пов'язує вас із покупкою. З Monero підтвердженням є платіж, який проходить без запису вашої особи в реєстр процесором — саме тому платіжна модель і модель приватності пов'язані, а не є окремими питаннями. У будь-якому випадку певний токен замовлення має існувати достатньо довго, щоб надати та підтримувати послугу. Питання в тому, чи прив'язаний він до реальної особи, чи лише до випадкового рядка.

Підтримка платформи

Хости також обробляють тимчасові операційні сигнали: виявлення зловживань, щоб запобігти знищенню вузла одним орендарем, діагностику збоїв, коли гіпервізор поводиться неправильно, метрики потужності, щоб знати, коли додати обладнання. Ці дані реальні та необхідні. Важлива відмінність полягає в тому, чи ці сигнали обмежені здоров'ям платформи та короткочасні, чи вони тихо стають записом спостереження за діями кожного клієнта.

Чого хост може справді уникнути зберігання

Тепер інша сторона медалі. Значна частина того, чого люди бояться в «логах», повністю запобіжна, і уникнення цього — це проектне рішення, прийняте задовго до будь-якого запиту:

  • Логи трафіку та доступу. Хостеру не потрібен запис кожного запиту до того, що ви розміщуєте, аби ваш VPS працював. Не вести їх — це усвідомлений вибір, і саме він важить найбільше.
  • Вміст вашого диска. На root VPS те, що ви встановлюєте та зберігаєте, належить вам. Провайдер, який дбає про приватність, не перевіряє його, не копіює та не запускає агента, який повідомляє про нього.
  • Особа, що пройшла KYC. Ви не можете зареєструвати ім'я, яке ніколи не збирали. Пропуск верифікації особи під час реєстрації усуває цілу категорію даних, які можна зберігати, ще до їх створення.
  • Платіжний слід, пов'язаний з вами. Жодної картки, жодного запису процесора, жодного рядка у виписці з банку, що пов'язує ваше справжнє ім'я з конкретним сервером.

Патерн — мінімізація: збирайте найменше на вході, зберігайте найменше після, і проектуйте так, щоб чутливі записи просто ніколи не виникали. Дані, які ніколи не збиралися, не можуть витекти, не можуть бути витребувані судом і не можуть бути продані.

Терміни зберігання: число, яке насправді має значення

Ось деталь, яку пропускають більшість сторінок «без логів». Для кожного фрагмента даних, які хост зберігає, є час життя — термін зберігання — після якого він видаляється. «Ми зберігаємо ваш токен замовлення» означає зовсім інше через 24 години, ніж через 24 місяці. Серйозна політика називає термін для кожного типу даних. Гасло дає вам одне слово («ні») і залишає вас гадати. Коли ви оцінюєте провайдера, дивіться повз головну заяву та шукайте графік зберігання. Якщо його не існує, обіцянка «без логів» не має форми, а обіцянка без форми не може бути перевірена.

Чому «нуль логів» зазвичай є маркетингом

Фраза «нуль логів» існує, тому що її легко надрукувати і важко спростувати з першого погляду. Але вона зводить дві дуже різні речі — дані, оброблені тимчасово, і дані, збережені постійно, — в один впевнений абсолют. Освітяни з приватності роками вказують на це: цінність у деталях, а не в найвищому ступені. Незалежні посібники, такі як Privacy Guides, послідовно скеровують читачів до провайдерів, чиї заяви задокументовані та перевірені, а не до тих, у кого найсміливіший слоган, а Electronic Frontier Foundation давно стверджує, що мінімізація даних — а не максимальні обіцянки — насправді захищає користувачів. Ставтеся до будь-якого банеру «ми ніколи нічого не логуємо» як до запрошення прочитати дрібний шрифт, а не як до заміни його.

Як перевірити заяву про відсутність логів

Заява, яку ви не можете перевірити, — це просто відчуття. Три конкретні артефакти перетворюють «довіртеся нам» на «перевірте нас», і жоден з них не вимагає облікового запису.

Прочитайте письмову політику

Справжня політика чіткою мовою зазначає, що збирається, що зберігається і як довго — і вона відповідає тому, що говорить маркетингова сторінка. Якщо документ про конфіденційність більш розмитий, ніж головна сторінка, менше вірте головній сторінці. Наша власна політика конфіденційності написана так, щоб відповідати таблиці зберігання на сторінці продукту, а не ховати відповідь у юридичному жаргоні.

Перевірте warrant canary

Підписаний canary, який оновлюється за графіком, є пасивним сторожовим пристроєм: якщо він перестає оновлюватися або його формулювання тихо змінюється, ця зміна сама по собі є сигналом. Він не може довести негатив, але підтримуваний canary разом зі сторінкою прозорості показує, що провайдер думав про примус, а не лише про рекламу.

Пройдіть процес реєстрації самостійно

Найпереконливіший тест — це той, який ви запускаєте. Почніть замовлення, залиште поле email порожнім, сплатіть у Monero і зверніть увагу на момент, коли вас ніколи не питали про особу. Дані, які ніколи не запитуються, не можуть бути залоговані — і ви можете підтвердити це, спостерігаючи за тим, що саме вимагає оформлення замовлення, а не довіряючи бейджу. Саме такий дизайн нашого VPS без логів, який можна перевірити: список збереження опубліковано, чутливі поля відсутні за конструкцією, і твердження призначене для перевірки перед тим, як ви витратите монету.

Відсутність логів — це не те саме, що анонімність

Ще одне важливе розмежування. Анонімний хостинг стосується вхідних дверей — не збирати особу під час реєстрації. Відсутність логів стосується часової шкали — не зберігати запис про вашу активність під час роботи. Вони підсилюють одне одного, але не є синонімами. Хостер може бути анонімним під час реєстрації і все одно логувати ваш трафік, або збирати вашу особу і не вести журнали активності. Найсильніша позиція щодо приватності робить обидва одночасно: мінімізує те, що запитується, і мінімізує те, що зберігається. Коли ви читаєте «без логів», читайте це як половину цієї пари і перевіряйте, чи є інша половина.

Дивіться політику за гаслом

HushVPS публікує таблицю зберігання даних простою мовою, зберігає лише те, що потрібно для роботи сервісу, і дає вам три способи перевірки. Без KYC, оплата Monero, повний root.