Що таке політика відсутності логів
Формулювання «no logs» звучить однаково в усіх, але означає різне. Логи бувають трьох видів. Перший — журнали з'єднань: хто, коли і з якої адреси підключився, скільки трафіку передав. Частину цих даних сервіс змушений рахувати хоча б тимчасово, інакше неможливо ні обмежити кількість пристроїв, ні виставити рахунок. Другий — журнали активності: які сайти ви відкривали, які застосунки використовували, які запити надсилали. Саме вони становлять реальну цінність для реклами і реальну небезпеку при витоку. Третій — вміст трафіку, тобто самі передавані дані. Чесна політика відсутності логів означає відмову від другого і третього виду: сервіс не пов'язує вашу особу з відвіданими ресурсами і не зберігає вміст. Якщо в документі цього розрізнення немає, а є тільки гарний напис на головній сторінці, питання лишається відкритим. Зверніть увагу і на строк: дані, які зберігаються місяцями, і дані, які видаляються одразу після закриття сесії, дають цілком різний рівень ризику при витоку або запиті.
Як перевіряти заяви про логи
Перевіряти варто не рекламу, а документи і поведінку. Відкрийте політику конфіденційності і знайдіть конкретний перелік: які поля збираються, навіщо, на який строк і кому передаються. Розпливчасті формулювання на кшталт «деякі технічні дані» — погана ознака, конкретний список із зазначенням строків зберігання — добра. Подивіться, що потрібно при реєстрації: сервіс, якому для доступу потрібні паспортні дані або підтвердження особи, фізично не може бути неприв'язуваним. Корисні й непрямі ознаки: наявність незалежного технічного аудиту, опубліковані звіти про запити з боку влади, історія компанії та її реакція на інциденти. Відсутність аудиту не вирок, але й заява про нього без посилання на звіт варта небагато. Нарешті, звертайте увагу, що сервіс обіцяє: обіцянка абсолютної анонімності — маркетинг, а не технічна характеристика. Добрий практичний тест — написати в підтримку і запитати прямо, чи зберігається історія відвіданих ресурсів. Чітка конкретна відповідь говорить більше, ніж великий напис на головній сторінці.
Що VPN приховує і чого не приховує
Приховує він рівно три речі. Від провайдера і власника мережі — які ресурси ви відкриваєте: видно тільки зашифроване з'єднання з однією адресою. Від відвідуваних сайтів — вашу справжню адресу і, відповідно, регіон. Від сусідів по публічній мережі — вміст і структуру трафіку. На цьому список закінчується. Не приховує він усе, що ви повідомляєте про себе самі: вхід в акаунт миттєво пов'язує сесію з вашою особою, куки продовжують працювати між сеансами, відбиток браузера — набір шрифтів, роздільна здатність екрана, версії бібліотек, часовий пояс — залишається тим самим і розпізнається рекламними мережами. Не приховує він і дані, які передають застосунки на телефоні, включно з рекламними ідентифікаторами. Впн змінює маршрут, а не вашу цифрову особистість, і плутати ці два рівні — найчастіша помилка. Звідси і розумне очікування: підключення захищає канал, а приватність складається зі звичок — окремого браузера для особистого, регулярного чищення куків і обережності з дозволами застосунків.
Шифрування і юрисдикція: що важливіше
Про шифрування сперечаються частіше, але на практиці воно рідко буває слабкою ланкою. Сучасні підключення використовують TLS з актуальними наборами алгоритмів — той самий механізм, що захищає банківські операції, і прямий злам такої криптографії, як правило, найменш імовірний зі сценаріїв. Значення має інше: як влаштований транспорт, наскільки він помітний фільтрам і що відбувається при обриві. Добрий клієнт не випускає трафік повз тунель, коли з'єднання падає. Юрисдикція задає рамку — які вимоги щодо зберігання даних поширюються на компанію і як вона зобов'язана відповідати на запити. Але й тут є принцип, важливіший за географію: неможливо видати те, чого немає. Сервіс, який не пов'язує користувача з відвіданими ресурсами і не зберігає вміст, опиняється в однаковому становищі в будь-якій країні, бо розкривати просто нічого. Тому при порівнянні сервісів корисніше дивитися на те, які дані заявлено до зберігання, ніж на країну реєстрації в описі компанії. Юрисдикція важлива як доповнення до політики, а не як заміна їй.
Чи законно користуватися VPN
Сама технологія легальна і використовується повсюдно: без неї не працює віддалений доступ до корпоративних систем, банківські внутрішні мережі та значна частина офісної інфраструктури. Використання VPN саме по собі не заборонене, а обмеження, які існують у різних країнах, стосуються не факту шифрування трафіку, а конкретних дій у мережі: звернення до матеріалів, визнаних забороненими, і поширення інформації про способи отримання до них доступу. Тобто регулюється поведінка користувача і діяльність розповсюджувачів, а не наявність клієнта на пристрої. Формулювання законів змінюються, тому розумно звірятися з актуальними нормами своєї країни за першоджерелами, а не за переказами в чатах. Практичний висновок простий: користуйтеся підключенням для захисту даних, роботи і доступу до легальних сервісів — і не розглядайте його як спосіб робити те, що заборонено само по собі. Технологія не змінює правовий статус дії. Зазначимо окремо: вимоги до публічних описів сервісів теж змінюються, тому формулювання на сайтах із часом стають акуратнішими. На доступність самої технології для захисту даних це не впливає.
На що дивитися при виборі сервісу
Перевірюваних ознак небагато, і вони не потребують технічних знань. Пройдіться по списку до оплати — це займає хвилин п'ятнадцять і знімає більшу частину питань. Почніть із питання про гроші — воно відсікає більше половини сумнівних варіантів. Потім відкрийте політику конфіденційності: не цілком, а розділ про дані, що збираються, де одразу видно, наскільки компанія конкретна. Третій крок — подивитися, що потрібно при реєстрації, четвертий — поставити підтримці одне пряме запитання про зберігання історії відвідувань. П'ятнадцять хвилин такої перевірки дають більше, ніж будь-який рейтинг із добірки «найкращі сервіси року», де порядок місць нерідко визначається партнерськими відрахуваннями. Окремо зазначимо, чого в цьому списку немає: кількості серверів і рекордів швидкості з реклами. Ці цифри неможливо перевірити ззовні, і вони нічого не говорять про те, як сервіс поводиться з вашими даними.
- Зрозуміла модель заробітку: підписка, а не реклама і не торгівля статистикою
- Конкретна політика щодо логів із переліком даних і строків зберігання
- Мінімум даних при реєстрації: без документів і підтвердження особи
- Сучасні протоколи та їх регулярне оновлення під нові методи фільтрації
- Жива підтримка, яка відповідає на питання про зберігання даних по суті
- Відсутність обіцянок повної анонімності та стовідсоткової непомітності
Позиція RobinGood VPN
Ми дотримуємося простого принципу: не збирати те, що нам не потрібно для роботи сервісу. Ми не записуємо відвідувані сайти і не зберігаємо вміст трафіку — ці дані не беруть участі ні в білінгу, ні в підтримці, ні в маршрутизації з'єднань, тому їх нема навіщо зберігати. Для доступу не потрібні документи або підтвердження особи: отримати ключ можна через бота в телеграмі або в особистому кабінеті — акаунт і ключ там одні й ті самі. З'єднання будується на двох протоколах: VLESS, який на практиці використовується разом із TLS, і ShadowSocks, який шифрує трафік власними AEAD-алгоритмами поверх звичайного TCP або UDP, без окремого шару TLS. Якщо маршрут перестає працювати, доступ відновлюється без вашої участі — переналаштовувати клієнт не потрібно. Ми не обіцяємо анонімність — це чесніше, ніж маркетингові формулювання: акаунти, куки та відбиток браузера залишаються вашою зоною відповідальності, а наша задача в тому, щоб канал був захищеним і, як правило, стабільним. Ми також не вважаємо правильним обіцяти технічну невразливість до мережевих обмежень: методи фільтрації розвиваються, і чесніше говорити про постійний супровід інфраструктури, ніж про безумовні обіцянки.
Часті запитання
Що означає політика відсутності логів на практиці?
Це відмова зберігати журнали вашої активності та вміст трафіку, тобто зв'язку «користувач — відвідані ресурси». Технічні лічильники, необхідні для білінгу та обмеження кількості пристроїв, при цьому існують у будь-якого сервісу. Ключова перевірка — чи є в політиці конфіденційності конкретний перелік даних і строків, а не загальна фраза.
Чи бачить VPN-сервіс мої паролі та листування?
Вміст сайтів і месенджерів захищений власним шифруванням цих сервісів, тому оператор тунелю не читає ваші паролі та повідомлення. Технічно він може спостерігати сам факт з'єднань, якщо веде такі журнали. Тому й важливе питання про те, що саме сервіс записує.
Чи робить VPN мене анонімним?
Ні. Він приховує вашу адресу від сайтів і вміст трафіку від мережі, але не скасовує вхід в акаунти, куки та відбиток браузера, за якими вас упізнають. Для приватності підключення потрібно доповнювати звичками: окремий браузер, чищення куків, мінімум входів під особистими обліковими записами.
Чи законно користуватися VPN?
Сама технологія легальна і широко застосовується в корпоративному середовищі: використання VPN саме по собі не заборонене. Обмеження в різних країнах стосуються конкретних дій у мережі — звернення до заборонених матеріалів і поширення інформації про способи отримання до них доступу, а не факту шифрування трафіку. Норми змінюються, тому звіряйтеся з актуальним законодавством своєї країни за першоджерелами.
Чи має значення країна реєстрації VPN-сервісу?
Юрисдикція визначає вимоги до зберігання даних і порядок відповіді на запити, тому значення має. Але принципово важливіше інше: неможливо передати дані, яких немає. Сервіс, що не зберігає історію відвідувань і вміст трафіку, перебуває в однаковому становищі незалежно від країни.
Що саме зберігає RobinGood VPN?
Ми не записуємо відвідувані сайти і не зберігаємо вміст трафіку. Для доступу не потрібні документи або підтвердження особи — достатньо акаунта, який можна завести і через бота в телеграмі, і в особистому кабінеті. Технічні дані використовуються тільки для роботи підписки та обмеження кількості пристроїв.
Готові до стабільного інтернету?