No-Logs-Hosting
Antwort
No-Logs-Hosting bedeutet, dass der Anbieter keine Verkehrs-, Verbindungs- oder DNS-Protokolle speichert. Incognito VPS führt kein NetFlow, keine Paketerfassung, keine DNS-Query-Logs und keine Historie der Kunden-IPs. Hypervisor-Datensätze sind auf Server-ID, Plan, Standort und Abrechnungszeitraum beschränkt. Die vollständige Feldliste ist unten veröffentlicht.
Alles, was wir speichern, aufgelistet
„No Logs“ ist eine nicht überprüfbare Behauptung, wenn ein Anbieter sie aufstellt und dann aufhört. Also hier das Schema. Wenn ein Feld nicht auf dieser Liste steht, existiert es nicht in der Datenbank.
- Kontodatensatz
- Token-Hash (Argon2id), USD-Guthaben, Erstellt-am
- Serverdatensatz
- Server-ID, Plan-SKU, Standort, Laufzeitbeginn/-ende, OS-Image
- Zahlungsdatensatz
- Rechnungs-ID, Betrag, Coin, Bestätigt-am
- Netzwerk
- Aggregierte Bandbreitenzähler pro Port, 5-Minuten-Blöcke
- Konsole
- nichts – VNC-Sitzungen werden nicht aufgezeichnet
- DNS
- nichts – Resolver laufen ohne Query-Logging
- NetFlow / sFlow
- auf keinem Edge- oder Aggregationsgerät aktiviert
- Kunden-IP-Historie
- auf keiner Ebene aufgezeichnet
Warum es dennoch aggregierte Zähler gibt
Bandbreitenzähler pro Port in Fünf-Minuten-Blöcken sind die Grundlage für die Abrechnung von Tarifen mit Volumenbegrenzung und für die Erkennung einer gesättigten Leitung. Sie enthalten einen Byte-Zähler und einen Zeitstempel pro virtuellem Interface. Sie enthalten keine Adressen, keine Ports und keine Nutzdaten, sodass sich daraus nicht rekonstruieren lässt, wer mit wem kommuniziert hat.
Wir legen das offen, weil ein Anbieter, der behauptet, überhaupt keine Telemetrie zu haben, entweder lügt oder nicht in der Lage ist, ein Netzwerk zu betreiben. Die nützliche Aussage ist nicht „Wir zeichnen nichts auf“, sondern „Hier ist genau, was wir aufzeichnen, und warum es Sie nicht identifizieren kann“.
Was Sie überprüfen können
Unsere Warrant Canary ist mit dem Schlüssel unter /pgp signiert und wird am ersten Werktag des Quartals rotiert, wobei der aktuelle Bitcoin-Blockhash eingebettet ist, um zu beweisen, dass die Signatur nach diesem Datum erfolgte. Eine fehlende oder veraltete Canary ist ein Warnsignal.
Der vierteljährliche Transparenzbericht veröffentlicht die Anzahl der Anfragen von Behörden nach Rechtsordnung, wie viele davon Daten erzeugt haben und woraus diese Daten bestanden. Bisher lautete die Antwort auf die letzte Frage durchgängig: ein Token-Hash und ein Kontostand – weil genau das alles ist, was es gibt.
Häufig gestellte Fragen
01 Speichern Sie überhaupt irgendwelche Logs?
Aggregierte Bandbreitenzähler pro Port in Fünf-Minuten-Blöcken, für Abrechnung und Kapazitätsplanung. Sie enthalten einen Byte-Zähler und einen Zeitstempel – keine Adressen, Ports oder Nutzdaten. Es existieren kein NetFlow, keine Paketerfassung, keine DNS-Query-Logs und keine Historie der Kunden-IPs.
02 Was ist mit den Logs, die mein eigener Server schreibt?
Diese gehören Ihnen, innerhalb Ihrer VM, und wir lesen sie nicht. Wenn Sie sie loswerden wollen, konfigurieren Sie Ihr Syslog entsprechend – die Authentifizierungsprotokollierung von sshd ist in den meisten Distributionen standardmäßig aktiviert und zeichnet jede verbindende Adresse auf.
03 Wie kann ich die No-Logs-Behauptung überprüfen?
Absolut überprüfen können Sie sie nicht – das kann niemand, bei keinem Anbieter. Sie können jedoch die signierte vierteljährliche Warrant Canary, den Transparenzbericht und prüfen, ob die veröffentlichte Feldliste mit dem übereinstimmt, was rechtliche Anfragen tatsächlich hervorbringen.
04 Protokollieren Sie VNC- oder Konsolensitzungen?
Nein. Der Konsolenzugriff wird weitergeleitet, nicht aufgezeichnet. Es gibt zu keinem Zeitpunkt eine Sitzungsaufzeichnung, keine Tastaturprotokollierung und keine Speicherung von Screenshots.
Verwandte Themen