Хостинг без логів
Відповідь
Хостинг без логів означає, що провайдер не зберігає записи трафіку, з'єднань або DNS. Incognito VPS не веде NetFlow, не зберігає перехоплення пакетів, не логує DNS-запити та не фіксує історію IP-адрес клієнтів. Записи гіпервізора обмежені ID сервера, планом, розташуванням і терміном оплати. Повний перелік опубліковано нижче.
Повний перелік того, що ми зберігаємо
«Без логів» — це неперевірене твердження, коли провайдер лише заявляє про це і зупиняється. Тож замість цього — схема. Якщо поле не в цьому списку, його немає в базі даних.
- Обліковий запис
- хеш токена (Argon2id), баланс у USD, дата створення
- Запис сервера
- ID сервера, SKU плану, розташування, початок/кінець терміну, образ ОС
- Запис про оплату
- ID інвойсу, сума, монета, час підтвердження
- Мережа
- агреговані лічильники пропускної здатності на порт, 5-хвилинні інтервали
- Консоль
- нічого — сеанси VNC не записуються
- DNS
- нічого — резолвери працюють без логування запитів
- NetFlow / sFlow
- не ввімкнено на жодному периферійному чи агрегаційному пристрої
- Історія IP-адрес клієнта
- не записується на жодному рівні
Чому агреговані лічильники все ще існують
Лічильники пропускної здатності на порт у 5-хвилинних інтервалах — це те, як ми виставляємо рахунки за тарифними планами та виявляємо насичення каналу. Вони містять кількість байтів і мітку часу на кожен віртуальний інтерфейс. Вони не містять адрес, портів або корисного навантаження, тому не можуть відтворити, хто з ким спілкувався.
Ми чітко це вказуємо, тому що провайдер, який заявляє про буквально нульову телеметрію, або бреше, або не в змозі керувати мережею. Корисне твердження не «ми нічого не записуємо», а «ось що саме ми записуємо, і ось чому це не може вас ідентифікувати».
Що ви можете перевірити
Наш канарейковий протокол (warrant canary) підписаний ключем з /pgp і оновлюється в перший робочий день кожного кварталу, із вбудованим хешем поточного блоку Bitcoin, щоб довести, що він був підписаний після цієї дати. Відсутній або застарілий канарейковий протокол є значущим.
У щоквартальному звіті про прозорість публікується кількість юридичних запитів, отриманих за юрисдикціями, скільки з них призвели до передачі будь-яких даних, і з чого ці дані складалися. Досі відповідь на останнє питання була незмінною: хеш токена та баланс, бо це все, що існує.
Поширені запитання
01 Чи ведете ви якісь логи взагалі?
Агреговані лічильники пропускної здатності на порт у 5-хвилинних інтервалах, для білінгу та планування потужностей. Вони містять кількість байтів і мітку часу — без адрес, портів або даних. NetFlow, перехоплення пакетів, логи DNS-запитів або історії IP-адрес клієнтів не існує.
02 А як щодо логів, які створює мій власний сервер?
Вони ваші, усередині вашого віртуального сервера, і ми їх не читаємо. Якщо ви хочете, щоб вони були відсутні, налаштуйте свій syslog відповідно — логування аутентифікації sshd увімкнено за замовчуванням у більшості дистрибутивів і записує кожну адресу, що підключається.
03 Як я можу перевірити заяву про відсутність логів?
Ви не можете перевірити її абсолютно — ніхто не може, у будь-якого провайдера. Що ви можете перевірити, так це підписаний щоквартальний канарейковий протокол, звіт про прозорість і те, чи відповідає опублікований перелік полів тому, що юридичні запити насправді викликають.
04 Чи логуєте ви VNC або консольні сеанси?
Ні. Консольний доступ проксіюється, а не записується. Немає захоплення сеансів, логування натискань клавіш або збереження скріншотів у жодній точці.
Пов'язане