Hospedagem sem logs
Resposta
Hospedagem sem logs significa que o provedor não retém registros de tráfego, conexão ou DNS. A Incognito VPS não mantém NetFlow, nenhuma captura de pacotes, nenhum log de consultas DNS e nenhum histórico de IP do cliente. Os registros do hipervisor são limitados a ID do servidor, plano, localização e termo de faturamento. A lista completa de campos é publicada abaixo.
Tudo o que armazenamos, listado
"Sem logs" é uma afirmação infalsificável quando um provedor a declara e para. Então aqui está o esquema. Se um campo não está nesta lista, não está no banco de dados.
- Registro de conta
- hash do token (Argon2id), saldo em USD, criado em
- Registro do servidor
- ID do servidor, SKU do plano, localização, início/término do termo, imagem do SO
- Registro de pagamento
- ID do invoice, valor, moeda, confirmado em
- Rede
- contadores agregados de largura de banda por porta, buckets de 5 minutos
- Console
- nada — sessões VNC não são gravadas
- DNS
- nada — resolvedores funcionam sem log de consultas
- NetFlow / sFlow
- não habilitado em nenhum dispositivo de borda ou agregação
- Histórico de IP do cliente
- não registrado em nenhuma camada
Por que contadores agregados ainda existem
Contadores de largura de banda por porta em buckets de 5 minutos são como cobramos planos medidos e detectamos saturação de link. Eles contêm uma contagem de bytes e um timestamp por interface virtual. Não contêm endereços, portas ou payload, então não podem reconstruir quem falou com o quê.
Somos explícitos sobre isso porque um provedor que afirma telemetria literalmente zero está ou mentindo ou incapaz de operar uma rede. A afirmação útil não é "não gravamos nada"; é "aqui está exatamente o que gravamos, e aqui está por que isso não pode identificá-lo".
O que você pode verificar
Nosso warrant canary é assinado com a chave em /pgp e rotacionado no primeiro dia útil de cada trimestre, com o hash do bloco atual do Bitcoin embutido para provar que foi assinado após essa data. Um canary ausente ou desatualizado é significativo.
O relatório de transparência trimestral publica o número de solicitações legais recebidas por jurisdição, quantas produziram qualquer dado, e o que esse dado consistiu. Até agora, a resposta à última pergunta tem sido consistentemente um hash de token e um saldo, porque é tudo o que existe.
Perguntas frequentes
01 Vocês mantêm algum log?
Contadores agregados de largura de banda por porta em buckets de 5 minutos, para faturamento e capacidade. Eles contêm uma contagem de bytes e um timestamp — sem endereços, portas ou payload. Não existe NetFlow, captura de pacotes, logs de consultas DNS ou histórico de IP do cliente.
02 E os logs que meu próprio servidor escreve?
Esses são seus, dentro da sua VM, e não os lemos. Se você quiser que desapareçam, configure seu syslog de acordo — o log de autenticação do sshd está ativado por padrão na maioria das distribuições e registra cada endereço de conexão.
03 Como posso verificar a afirmação de sem logs?
Você não pode verificar absolutamente — ninguém pode, em nenhum provedor. O que você pode verificar é o warrant canary assinado trimestralmente, o relatório de transparência e se a lista de campos publicada corresponde ao que as solicitações legais realmente produzem.
04 Vocês registram sessões VNC ou console?
Não. O acesso ao console é proxy, não gravado. Não há captura de sessão, log de teclas ou retenção de screenshots em nenhum ponto.
Relacionados