隐私领域指南

“无日志”托管到底意味着什么?

HushVPS 团队 · 更新于 2026 · 阅读时间 7 分钟

问十家托管公司是否保留日志,十家都会说不。这几乎说明不了什么。真正关键的问题——决定“无日志”是保护你还是只是装饰落地页的问题——是无日志对 VPS 来说在实践中意味着什么:服务器运行必须接触哪些数据,提供商选择记录其中哪些,以及任何数据在磁盘上保留多久。本文将拆解这个口号,并将其重建为一份你可以实际核实的清单。

口号的问题

“无日志”在成为技术术语之前是一个营销短语。它听起来绝对,而绝对的东西卖得好。但虚拟专用服务器是机架中的一台计算机,而计算机不能凭空运行。每个主机商,无一例外,在为你服务的那一刻都会处理一些数据。一个声称保留字面上为零同时仍然提供可用盒子的提供商要么是在语言上含糊其辞,要么是希望你不会问后续问题。诚实的框架不是“我们不接触任何数据”——那是不可能的——而是“这是我们接触的、我们丢弃的、我们保留的”。

主机商技术上必须处理什么

在我们讨论好的提供商会避免什么之前,有必要清楚地认识到哪些是他们都无法避免的。这些是你与机器之间不可避免的接触点。

连接元数据

对于数据包到达你的VPS,网络必须知道将其发送到哪里。这意味着你的IP地址和服务器的IP地址在连接存活期间对路由层可见。这只是IP的工作方式;这不是政策选择。政策选择是接下来发生什么。记录主机商将该连接写入持久、可搜索的记录——每个会话一行,保留数周。无日志主机商让路由状态在需要的微秒内存在,并且从不将其提交到日志文件。相同的物理,相反的结果。

计费和配置

为了向你提供服务器,主机商必须确认你已付款,然后根据你的订单记录配置盒子。使用支付处理机构,该记录很重:姓名、账单地址、将你与购买永久联系起来的交易ID。使用Monero,确认是一笔无需处理机构将你的身份写入账本的付款——这就是为什么支付模型和隐私模型是相关联的,而不是分开的问题。无论哪种方式,一些订单令牌必须存在足够长的时间来交付和支持服务。问题是它是否绑定到现实世界的身份,还是仅仅绑定到一个随机字符串。

保持平台运行

主机还处理瞬态操作信号:滥用检测以防止单个租户拖垮节点,虚拟机管理程序行为异常时的崩溃诊断,容量指标以了解何时添加硬件。这些数据是真实的,也是必要的。重要的区别在于这些信号是仅限于平台健康且短暂的,还是悄悄兼作每个客户活动的监视记录。

主机商可以真正避免保留什么

现在是账本的另一面。人们担心的“日志”中有很大一部分是完全可避免的,而避免它们是在任何请求到达之前很久就做出的设计决定:

  • 流量和访问日志。主机商不需要你提供服务的每个请求的记录来保持你的VPS运行。不写它们是一个选择,这是最有意义的一个。
  • 你磁盘的内容。在root VPS上,你安装和存储的内容是你的。注重隐私的主机商不会检查它、复制它,或运行一个向外界报告它的代理。
  • KYC 身份。 你无法记录从未收集过的姓名。在注册时跳过身份验证会在数据创建之前就消除整个可保留数据类别。
  • 与你关联的支付痕迹。 没有银行卡,没有处理器记录,没有银行对账单行将你的法定姓名与特定服务器关联。

模式是最小化:在门口收集最少的数据,之后保留最少的数据,并设计成敏感记录根本不会出现。从未收集的数据无法泄露,无法被传唤,也无法被出售。

保留期限:真正重要的数字

这是大多数“无日志”页面跳过的细节。对于主机商保留的每一条数据,都有一个生命周期——保留窗口——之后它被删除。“我们保留你的订单令牌”在24小时与24个月的含义完全不同。一个严肃的政策为每种数据类型指定窗口。一个口号给你一个词(“无”)并让你猜测。当你评估提供商时,不要只看标题声明,要寻找保留时间表。如果它不存在,“无日志”的承诺就没有形状,而没有形状的承诺无法被检查。

为什么“零日志”通常是营销

“零日志”这个短语之所以持续存在,是因为它易于印刷且难以一眼反驳。但它将两种截然不同的事物——瞬态处理的数据和持久保留的数据——合并成一个自信的绝对。隐私教育者多年来一直指出:价值在于具体细节,而不是最高级。像Privacy Guides这样的独立指南一直引导读者选择那些声明有据可查且可测试的提供商,而不是那些标语最醒目的提供商,而电子前沿基金会长期以来一直认为,数据最小化——而不是最大化的承诺——才是真正保护用户的。将任何“我们从不记录任何东西”的横幅视为阅读细则的邀请,而不是替代品。

如何验证无日志声明

无法核实的声明只是一种感觉。有三样具体的东西可以把“相信我们”变成“验证我们”,而且都不需要账户。

阅读书面政策

真正的政策会用通俗的语言说明收集了什么、保留了什么、保留多久——并且与营销页面所说的相符。如果隐私文件比首页更模糊,那么对首页的信任就要打折扣。我们自己的隐私政策旨在与产品页面上的保留表保持一致,而不是将答案埋在法律术语中。

检查 warrant canary

一份按固定周期刷新的签名 canary 是一根被动的绊线:如果它停止更新,或措辞悄悄发生变化,这种变化本身就是信号。它无法证明某件事没有发生过,但一份持续维护的 canary 加上一个透明度页面,说明这家提供商认真考虑过被强制配合的情形,而不只是在做广告。

亲自走一遍注册流程

最有说服力的测试是你自己运行的测试。开始一个订单,将邮箱字段留空,用 Monero 支付,并注意你从未被要求提供身份的那一刻。从未被要求的数据无法被记录——你可以通过观察结账实际要求什么来确认这一点,而不是相信徽章。这正是我们可验证的无日志 VPS背后的设计:保留列表已发布,敏感字段在构造上就不存在,并且该声明旨在让你在花一分钱之前进行检查。

无日志不等于匿名

还有一个值得记住的区别。匿名托管关乎的是前门——注册时不收集身份信息。无日志关乎的是时间线——不保留活动记录。它们相互加强,但并非同义词。主机商可以在注册时匿名,但仍然记录你的流量,或者收集你的身份信息但不保留活动日志。最强的隐私姿态是两者兼得:最小化索取的信息,最小化保留的信息。当你读到“无日志”时,把它看作那一对中的一半,并检查另一半是否也在。

查看口号背后的政策

HushVPS 发布了一份通俗易懂的保留期表格,只保留运营服务所需的数据,并为你提供三种核查方式。无需 KYC,用 Monero 支付,完整 root 权限。