No-Log Policy: Što znači i zašto je važna
Kada se povežete na VPN, vaš internetski promet prolazi kroz poslužitelje pružatelja usluge. To postavlja jedno očito pitanje: što VPN tvrtka radi s tim informacijama? No-log policy — koji se ponekad navodi i kao "zero-log" ili "logless" — jest pružateljev obećanje da ne čuva zapise o tome što radite na internetu.
Što je no-log policy
No-log policy znači da VPN pružatelj ne prikuplja podatke koji bi se mogli upotrijebiti za vašu identifikaciju ili za praćenje vaše internetske aktivnosti do vas. To uključuje podatke kao što su koje ste web stranice posjetili, koje ste datoteke preuzeli, kada ste se spojili ili koja je bila vaša stvarna IP adresa tijekom sesije.
Jednostavno rečeno: ako vladina agencija, haker ili bilo tko drugi dođe tražiti vaše podatke, pravi no-log VPN ne bi imao ništa vrijedno za predati.
Kako funkcionira
Nisu svi logovi jednaki, i razumijevanje razlike pomaže vam u procjeni tvrdnji pojedinog pružatelja.
VPN-ovi tehnički mogu prikupljati nekoliko vrsta podataka:
- Logovi aktivnosti – Zapisi web stranica koje posjećujete, pretraživanja koja obavljate i sadržaja kojima pristupate. Ovo su najinvazivniji podaci i ono što većina ljudi misli pod pojmom "logovi."
- Logovi veze – Zapisi o tome kada ste se spojili, koliko dugo i koji ste poslužitelj koristili. Manje otkrivajući, ali i dalje potencijalno identifikacijski.
- Metapodaci – Informacije poput vaše izvorne IP adrese, iskorištene propusnosti ili vremenskih oznaka sesije. Čak i ovi naizgled bezazleni podaci mogu se u određenim okolnostima koristiti za identifikaciju korisnika.
Prava no-log policy znači da se ništa od navedenog ne pohranjuje na način koji bi mogao povezati aktivnost s pojedinačnim korisnikom. Neki pružatelji čuvaju minimalne agregirane podatke (poput ukupne propusnosti svih korisnika) za upravljanje mrežom, što se općenito smatra prihvatljivim i ne predstavlja rizik za privatnost.
Izazov leži u provjeri. Svaki VPN može tvrditi da primjenjuje no-log policy. Ono što razlikuje vjerodostojne pružatelje od ostalih jest neovisna potvrda — obično putem VPN audita koji provodi tvrtka za kibernetičku sigurnost, a koja pregledava infrastrukturu i kod pružatelja. Neki su pružatelji imali i stvarno testiranje svojih no-log tvrdnji kada su im poslužitelji oduzeti od strane tijela za provođenje zakona, a istražitelji nisu pronašli ništa korisno.
Zašto je važna za VPN korisnike
Cjelokupna vrijednost VPN-a temelji se na povjerenju. Usmjeravate svoj promet kroz tuđe poslužitelje, pa ako taj pružatelj bilježi sve što radite, jednostavno ste premjestili problem privatnosti umjesto da ste ga riješili.
Evo zašto je no-log policy toliko važna:
- Pravni zahtjevi: Vlade i tijela za provođenje zakona mogu izdati sudske naloge kojima zahtijevaju korisničke podatke. Pružatelj koji nema logova može postupiti po nalogu i svejedno ne predati ništa korisno.
- Povrede podataka: Ako je VPN poslužitelj hakiran i logovi postoje, vaši su podaci izloženi. Bez logova nema ničega vrijednog za krađu.
- Praćenje od strane ISP-a i oglašivača: Vaš ISP ne može vidjeti vašu aktivnost kada koristite VPN, ali VPN koji bilježi aktivnosti u biti postaje vaš novi ISP — sa svim istim zabrinutostima oko privatnosti.
- Jurisdikcija je važna: No-log policy u kombinaciji s pružateljem koji se nalazi izvan obavještajnih saveza five-eyes ili fourteen-eyes pruža najjaču zaštitu.
Praktični primjeri
Zamislite da ste novinar koji komunicira s osjetljivim izvorom ili aktivist u zemlji s internetskim ograničenjima. Ako vaš VPN bilježi vašu aktivnost i ti podaci budu predmet sudskog poziva ili procure, posljedice mogu biti ozbiljne. Verificirani no-log pružatelj uklanja taj rizik.
Za svakodnevne korisnike situacija je jednostavnija: možda samo želite streamati sadržaj, pregledavati privatno ili izbjeći ciljano oglašavanje. No-log VPN osigurava da čak ni vaš VPN pružatelj ne može izgraditi profil vaših navika.
Kada birate VPN, tražite pružatelje koji su prošli neovisne audite svojih no-log tvrdnji — a ne samo marketinški jezik na njihovim web stranicama.