Hébergement sans logs
Réponse
Un hébergement sans logs signifie que le fournisseur ne conserve pas les enregistrements de trafic, de connexion ou de DNS. Incognito VPS ne conserve pas NetFlow, aucune capture de paquets, aucun journal de requêtes DNS et aucun historique d'adresse IP client. Les enregistrements de l'hyperviseur se limitent à l'identifiant du serveur, au plan, à l'emplacement et à la durée de facturation. La liste complète des champs est publiée ci-dessous.
Tout ce que nous stockons, liste
"Pas de logs" est une affirmation invérifiable lorsqu'un fournisseur l'énonce et s'arrête là. Voici donc le schéma à la place. Si un champ ne figure pas dans cette liste, il n'est pas dans la base de données.
- Enregistrement de compte
- hash du jeton (Argon2id), solde en USD, date de création
- Enregistrement du serveur
- identifiant du serveur, SKU du plan, emplacement, début/fin de durée, image OS
- Enregistrement de paiement
- identifiant de facture, montant, devise, date de confirmation
- Réseau
- compteurs de bande passante agrégés par port, compartiments de 5 minutes
- Console
- rien - les sessions VNC ne sont pas enregistrées
- DNS
- rien - les résolveurs fonctionnent sans journalisation des requêtes
- NetFlow / sFlow
- non activé sur aucun dispositif périphérique ou d'agrégation
- Historique des adresses IP clientes
- non enregistré à aucune couche
Pourquoi les compteurs agrégés existent encore
Les compteurs de bande passante par port dans des compartiments de 5 minutes sont la façon dont nous facturons les plans à consommation et détectons une saturation de lien. Ils contiennent un nombre d'octets et un horodatage par interface virtuelle. Ils ne contiennent ni adresses, ni ports, ni contenu, donc ils ne peuvent pas reconstituer qui a parlé à quoi.
Nous sommes explicites à ce sujet car un fournisseur prétendant avoir zéro télémétrie est soit malhonnête, soit incapable de gérer un réseau. La revendication utile n'est pas "nous n'enregistrons rien"; c'est "voici exactement ce que nous enregistrons, et voici pourquoi cela ne peut pas vous identifier".
Ce que vous pouvez vérifier
Notre canari de mandat est signé avec la clé à /pgp et est renouvelé le premier jour ouvrable de chaque trimestre, avec le hash du bloc Bitcoin actuel intégré pour prouver qu'il a été signé après cette date. Un canari manquant ou obsolète est significatif.
Le rapport de transparence trimestriel publie le nombre de demandes légales reçues par juridiction, combien ont produit des données, et en quoi consistaient ces données. Jusqu'à présent, la réponse à la dernière question a systématiquement été un hash de jeton et un solde, car c'est tout ce qui existe.
Questions fréquentes
01 Conservez-vous des logs à quelque niveau que ce soit ?
Des compteurs de bande passante agrégés par port dans des compartiments de 5 minutes, pour la facturation et la capacité. Ils contiennent un nombre d'octets et un horodatage - pas d'adresses, ports ou contenu. Aucun NetFlow, capture de paquets, journal de requêtes DNS ou historique d'adresse IP client n'existe.
02 Qu'en est-il des logs que mon propre serveur écrit ?
Ce sont les vôtres, à l'intérieur de votre VM, et nous ne les lisons pas. Si vous voulez vous en débarrasser, configurez votre syslog en conséquence - la journalisation d'authentification sshd est activée par défaut dans la plupart des distributions et enregistre chaque adresse de connexion.
03 Comment puis-je vérifier la revendication d'absence de logs ?
Vous ne pouvez pas la vérifier absolument - personne ne le peut, chez aucun fournisseur. Ce que vous pouvez vérifier, c'est le canari de mandat signé trimestriellement, le rapport de transparence, et si la liste des champs publiée correspond à ce que les demandes légales produisent réellement.
04 Enregistrez-vous les sessions VNC ou console ?
Non. L'accès à la console est mandaté, pas enregistré. Il n'y a aucune capture de session, aucune journalisation des frappes clavier et aucune rétention de captures d'écran à aucun moment.
Liés