Hosting no-logs
Odpowiedź
Hosting no-logs oznacza, że dostawca nie przechowuje danych o ruchu, połączeniach ani zapytań DNS. Incognito VPS nie przechowuje NetFlow, nie przechwytuje pakietów, nie rejestruje zapytań DNS ani historii adresów IP klientów. Rejestry hiperwizora są ograniczone do identyfikatora serwera, planu, lokalizacji i okresu rozliczeniowego. Pełna lista pól jest opublikowana poniżej.
Pełna lista przechowywanych danych
"Zero logów" to niemożliwe do zweryfikowania twierdzenie, gdy dostawca wypowiada je i na tym kończy. Dlatego zamiast tego publikujemy schemat bazy danych. Jeśli pola nie ma na tej liście, nie ma go w bazie.
- Konto
- hash tokenu (Argon2id), saldo w USD, data utworzenia
- Serwer
- identyfikator serwera, SKU planu, lokalizacja, początek/koniec okresu, obraz systemu
- Płatność
- identyfikator faktury, kwota, waluta, data potwierdzenia
- Sieć
- zagregowane liczniki przepustowości na port, przedziały 5-minutowe
- Konsola
- nic — sesje VNC nie są rejestrowane
- DNS
- nic — resolvery działają bez logowania zapytań
- NetFlow / sFlow
- nie włączone na żadnym urządzeniu brzegowym ani agregującym
- Historia adresów IP klienta
- nie rejestrowana na żadnej warstwie
Po co istnieją zagregowane liczniki
Liczniki przepustowości na port w przedziałach 5-minutowych służą do rozliczania planów z naliczaniem i wykrywania nasycenia łącza. Zawierają liczbę bajtów i znacznik czasu na wirtualny interfejs. Nie zawierają adresów, portów ani danych, więc nie można na ich podstawie odtworzyć, kto z kim się komunikował.
Mówimy o tym wprost, ponieważ dostawca twierdzący, że ma dosłownie zero telemetrii, albo kłamie, albo nie jest w stanie zarządzać siecią. Użyteczne twierdzenie nie brzmi "nie rejestrujemy niczego", lecz "oto dokładnie, co rejestrujemy i dlaczego nie może Cię zidentyfikować".
Jak możesz to zweryfikować
Nasz warrant canary jest podpisany kluczem dostępnym na /pgp i rotowanym w pierwszy dzień roboczy każdego kwartału, z osadzonym hashem bieżącego bloku Bitcoin, aby udowodnić, że podpisano go po tej dacie. Brak lub nieaktualny canary jest sygnałem alarmowym.
Kwartalny raport przejrzystości zawiera liczbę żądań prawnych otrzymanych w podziale na jurysdykcje, ile z nich zaowocowało przekazaniem danych i jakie to były dane. Jak dotąd odpowiedź na ostatnie pytanie zawsze brzmiała: hash tokenu i saldo, bo tylko tyle mamy.
Często zadawane pytania
01 Czy przechowujecie jakiekolwiek logi?
Zagregowane liczniki przepustowości na port w przedziałach 5-minutowych, do rozliczeń i pojemności. Zawierają liczbę bajtów i znacznik czasu — bez adresów, portów i danych. Nie istnieją NetFlow, przechwytywanie pakietów, logi zapytań DNS ani historia adresów IP klientów.
02 A co z logami, które generuje mój własny serwer?
To Twoje logi, wewnątrz Twojej maszyny wirtualnej, i nie czytamy ich. Jeśli chcesz się ich pozbyć, skonfiguruj syslog odpowiednio — logowanie uwierzytelniania sshd jest domyślnie włączone w większości dystrybucji i rejestruje każdy adres łączący się z serwerem.
03 Jak mogę zweryfikować twierdzenie o braku logów?
Nie możesz zweryfikować go w stu procentach — nikt nie może, u żadnego dostawcy. Możesz natomiast sprawdzić podpisany kwartalny warrant canary, raport przejrzystości i to, czy opublikowana lista pól odpowiada temu, co faktycznie przekazujecie w odpowiedzi na żądania prawne.
04 Czy rejestrujecie sesje VNC lub konsoli?
Nie. Dostęp do konsoli jest proxy, nie rejestrowany. Nie ma przechwytywania sesji, logowania klawiszy ani przechowywania zrzutów ekranu na żadnym etapie.
Powiązane