Hosting senza log
Risposta
Hosting senza log significa che il provider non conserva registri di traffico, connessioni o DNS. Incognito VPS non tiene NetFlow, packet capture, log di query DNS o storico IP dei clienti. I registri degli hypervisor sono limitati a ID server, piano, posizione e durata della fatturazione. La lista completa dei campi è pubblicata sotto.
Tutto ciò che memorizziamo, elencato
"Nessun log" è un'affermazione non verificabile quando un provider la dichiara e si ferma. Quindi ecco lo schema. Se un campo non è in questa lista, non è nel database.
- Registro account
- hash del token (Argon2id), saldo USD, data di creazione
- Registro server
- ID server, SKU del piano, posizione, inizio/fine termine, immagine OS
- Registro pagamento
- ID fattura, importo, valuta, data di conferma
- Rete
- contatori aggregati di banda per porta, bucket da 5 minuti
- Console
- niente — le sessioni VNC non vengono registrate
- DNS
- niente — i resolver girano senza logging delle query
- NetFlow / sFlow
- non attivato su nessun dispositivo edge o di aggregazione
- Storico IP clienti
- non registrato a nessun livello
Perché i contatori aggregati esistono ancora
I contatori di banda per porta in bucket da cinque minuti sono il modo in cui fatturiamo i piani a consumo e rileviamo una saturazione del link. Contengono un conteggio di byte e un timestamp per interfaccia virtuale. Non contengono indirizzi, porte o payload, quindi non possono ricostruire chi ha parlato con cosa.
Siamo espliciti su questo perché un provider che afferma di avere zero telemetria sta mentendo o non è in grado di gestire una rete. L'affermazione utile non è "non registriamo nulla", ma "ecco esattamente cosa registriamo, e perché non può identificarvi".
Cosa potete verificare
Il nostro warrant canary è firmato con la chiave su /pgp e ruotato il primo giorno lavorativo di ogni trimestre, con l'hash del blocco Bitcoin corrente incorporato per provare che è stato firmato dopo quella data. Un canary mancante o datato è significativo.
Il rapporto trimestrale di trasparenza pubblica il numero di richieste legali ricevute per giurisdizione, quante hanno prodotto dati e in cosa consistevano. Finora la risposta all'ultima domanda è stata costantemente un hash di token e un saldo, perché è tutto ciò che c'è.
Domande frequenti
01 Tenete qualche registro?
Contatori aggregati di banda per porta in bucket da cinque minuti, per fatturazione e capacità. Contengono un conteggio di byte e un timestamp, niente indirizzi, porte o payload. Non esistono NetFlow, packet capture, log di query DNS o storico IP clienti.
02 E i log che scrive il mio server?
Quelli sono vostri, dentro la vostra VM, e non li leggiamo. Se volete eliminarli, configurate il vostro syslog di conseguenza: il logging di autenticazione di sshd è attivo di default nella maggior parte delle distribuzioni e registra ogni indirizzo che si connette.
03 Come posso verificare l'affermazione senza log?
Non potete verificarla in modo assoluto, nessuno può, in nessun provider. Ciò che potete controllare è il warrant canary firmato trimestralmente, il rapporto di trasparenza e se la lista di campi pubblicata corrisponde a ciò che le richieste legali producono effettivamente.
04 Registrate le sessioni VNC o console?
No. L'accesso alla console è in proxy, non viene registrato. Non c'è cattura di sessione, logging di tasti o conservazione di screenshot in nessun punto.
Correlati