No-Log Policy: Mit jelent és miért fontos

Amikor csatlakozol egy VPN-hez, az internetes forgalmad a szolgáltató szerverein halad keresztül. Ez egy nyilvánvaló kérdést vet fel: mit kezd a VPN-szolgáltató ezzel az információval? A no-log policy — amelyet néha „zero-log"-ként vagy „logless"-ként is írnak — a szolgáltató ígérete arra, hogy nem vezet nyilvántartást az online tevékenységedről.

Mi ez?

A no-log policy azt jelenti, hogy a VPN-szolgáltató nem gyűjt olyan adatokat, amelyek alapján azonosítani lehetne téged, vagy vissza lehetne követni az internetes tevékenységedet. Ide tartoznak például a meglátogatott weboldalak, a letöltött fájlok, a csatlakozás időpontja, vagy a munkamenet során használt valódi IP-címed.

Egyszerűen fogalmazva: ha egy kormányzati szerv, hacker vagy bárki más kopogtatna az adataidért, egy valódi no-log VPN-nek nem lenne semmi érdemi átadnivalója.

Hogyan működik?

Nem minden napló egyforma, és a különbségek megértése segít értékelni egy szolgáltató állításait.

A VPN-ek technikailag többféle adatot gyűjthetnek:

  • Tevékenységnaplók – A meglátogatott weboldalak, a keresések és az elért tartalmak rögzítései. Ezek a leginkább beavatkozó jellegűek, és a legtöbb ember erre gondol, amikor „naplókról" hall.
  • Kapcsolatnaplók – A csatlakozás időpontjának, időtartamának és a használt szervernek a rögzítései. Kevésbé árulkodóak, de potenciálisan azonosíthatóak.
  • Metaadatok – Olyan információk, mint az eredeti IP-cím, a felhasznált sávszélesség vagy a munkamenetek időbélyegei. Még ez a látszólag ártalmatlan adat is felhasználható felhasználók azonosítására bizonyos körülmények között.

Egy valódi no-log policy azt jelenti, hogy a fentiek egyikét sem tárolják olyan módon, amely egy adott felhasználóhoz köthetné a tevékenységet. Egyes szolgáltatók minimális összesített adatokat tárolnak (például az összes felhasználó által együttesen felhasznált sávszélességet) a hálózat kezelése érdekében, ami általánosan elfogadottnak és adatvédelmi szempontból nem kockázatosnak tekinthető.

A kihívást az ellenőrzés jelenti. Bármely VPN állíthatja, hogy no-log policy alapján működik. Ami a hiteles szolgáltatókat megkülönbözteti a többitől, az a független megerősítés — jellemzően egy harmadik fél által végzett VPN-audit formájában, amelyet egy kiberbiztonsági cég végez, és amely felülvizsgálja a szolgáltató infrastruktúráját és kódját. Egyes szolgáltatók no-log állításait a valóság is tesztelte már, amikor szervereiket hatóságok foglalták le, és a nyomozók semmi használhatót nem találtak.

Miért fontos a VPN-felhasználók számára?

A VPN teljes értéke a bizalmon alapul. A forgalmadat valaki más szerverein irányítod át, ezért ha az a szolgáltató naplóz mindent, amit teszel, csupán áthelyezted az adatvédelmi problémádat, nem pedig megoldottad.

Íme, miért olyan fontos a no-log policy:

  • Jogi megkeresések: Kormányok és bűnüldöző szervek bírósági végzést adhatnak ki felhasználói adatok kiadása céljából. Egy naplók nélküli szolgáltató teljesítheti a végzést, és mégsem tud semmi hasznosat átadni.
  • Adatszivárgások: Ha egy VPN-szervert feltörnek, és naplók léteznek, az adataid ki vannak téve. Naplók hiányában nincs semmi értékes, amit el lehetne lopni.
  • Internetszolgáltató és hirdetői nyomon követés: Az internetszolgáltatód nem látja a tevékenységedet, amikor VPN-t használsz, de egy naplózó VPN lényegében az új internetszolgáltatóddá válik — az összes ezzel járó adatvédelmi aggodalommal együtt.
  • A joghatóság számít: Egy no-log policy, párosítva egy olyan szolgáltatóval, amely a five-eyes vagy fourteen-eyes hírszerzési megosztási szövetségeken kívül működik, a legerősebb védelmet nyújtja.

Gyakorlati példák

Képzeld el, hogy újságíróként egy érzékeny forrással kommunikálsz, vagy aktivistaként internetkorlátozásokat alkalmazó országban élsz. Ha a VPN-ed naplózza a tevékenységedet, és ezeket az adatokat beidézik vagy kiszivárogtatják, a következmények súlyosak lehetnek. Egy hitelesített no-log szolgáltató kiküszöböli ezt a kockázatot.

Átlagos felhasználók számára egyszerűbb a helyzet: lehet, hogy csak tartalmat szeretnél streamelni, privát módon böngészni, vagy elkerülni a célzott hirdetéseket. Egy no-log VPN biztosítja, hogy még maga a VPN-szolgáltató sem tudjon profilt összeállítani a szokásaidról.

VPN választásakor olyan szolgáltatókat keress, amelyek no-log állításait független auditok igazolják — ne csak a weboldalukon szereplő marketing-szövegeket vedd figyelembe.