سیاست عدم ذخیره لاگ در VPN توضیح داده شد
سیاست عدم ذخیره لاگ در VPN، تعهدی است از سوی ارائهدهنده سرویس مبنی بر اینکه سوابق فعالیت کاربران را نگه نمیدارد. این عبارت در بازاریابی فیلتر شکنها رایج شده است، اما معنای واقعی آن میان ارائهدهندگان متفاوت است. این مقاله توضیح میدهد که یک سیاست معتبر عدم لاگ چه مواردی را پوشش میدهد، چگونه در سطح زیرساخت پیادهسازی میشود، و چطور میتوان ارزیابی کرد که آیا این ادعا با شواهد مستقل پشتیبانی میشود.
سیاست عدم لاگ چه ادعایی دارد
سیاست عدم لاگ، بیانیهای است درباره اینکه ارائهدهنده چه نوع دادههای کاربری را ثبت و نگهداری میکند. سیاستهای قوی به طور مشخص به لاگهای اتصال، لاگهای فعالیت، و متادیتای شناساییکننده میپردازند و اقدامات فنی اجرای سیاست را توضیح میدهند.
نحوه بیان اهمیت دارد؛ زیرا «بدون لاگ» گاهی به صورت آزاد به معنای «بدون لاگهایی که ما آنها را حساس میدانیم» به کار میرود، در حالی که دادههای دیگر — مصرف پهنای باند، تعداد اتصالات، بار سرور — همچنان برای اهداف عملیاتی نگهداری میشوند. یک سیاست شفاف میان این دو تمایز قائل میشود و دلیل هر یک را توضیح میدهد.
انواع لاگها
لاگها در زمینه VPN معمولاً در سه دسته قرار میگیرند.
لاگهای فعالیت
لاگهای فعالیت ثبت میکنند که ترافیک کاربر در طول یک نشست به کدام وبسایتها، برنامهها، یا مقصدها رسیده است. این حساسترین دسته است. ارائهدهندهای که لاگهای فعالیت را نگهداری میکند میتواند تاریخچه مرور کاربر را بازسازی کند. سیاست عدم لاگی که به صراحت لاگهای فعالیت را رد نمیکند، یک تعهد حریم خصوصی معنادار نیست.
لاگهای اتصال
لاگهای اتصال زمان اتصال کاربر، مدت نشست، آدرس IP منبعی که کاربر از آن متصل شده، و سروری که کاربر به آن متصل شده را ثبت میکنند. اگرچه کمتر از لاگهای فعالیت حساس هستند، لاگهای اتصال میتوانند برای مرتبط کردن نشستهای VPN با فعالیت مشاهدهشده در جای دیگری از اینترنت استفاده شوند.
لاگهای جمعشده یا عملیاتی
لاگهای جمعشده معیارهایی مانند کل پهنای باند هر سرور، تعداد نشستهای همزمان، و تعداد خطاها را ثبت میکنند. اینها معمولاً برای برنامهریزی ظرفیت و کاهش سوءاستفاده ضروری هستند. یک سیاست معقول عدم لاگ میان معیارهای عملیاتی جمعشده و لاگهای مربوط به هر کاربر تمایز قائل میشود.
نحوه پیادهسازی
یک سیاست معتبر عدم لاگ توسط طراحی زیرساخت اجرا میشود، نه فقط توسط سیاست شرکت. چندین روش به طور رایج استفاده میشود.
- سرورهای حافظهمحور. سرورهای VPN کاملاً از RAM اجرا میشوند و هیچ فضای ذخیرهسازی پایداری به آنها متصل نیست. وقتی سرور راهاندازی مجدد میشود، هر دادهای در حافظه از بین میرود. این گاهی به عنوان پیکربندی فقط-RAM یا بدون-دیسک شناخته میشود.
- تونلهای بدون حالت. پروتکلهای مدرن مانند WireGuard حداقل وضعیت را در سرور حفظ میکنند. سرور میداند کدام همتاها مجاز هستند اما نیازی به ردیابی تاریخچه نشست ندارد. در مقابل، OpenVPN با احراز هویت مبتنی بر نام کاربری، وضعیت بیشتری را نگهداری میکند.
- لاگهای سیستمی غیرفعال. سرورها به گونهای پیکربندی میشوند که لاگرهای پیشفرض سیستم، اطلاعات هر اتصال را ثبت نکنند. لاگگیری مفصل معمولاً فقط به طور موقت در حین اشکالزدایی فعال میشود.
- بدون پایگاه داده حساب کاربری. سرویسهایی که نیازی به حساب کاربری ندارند اصلاً نمیتوانند اتصالات را به افراد مرتبط کنند. Snap VPN از این رویکرد پیروی میکند: اشتراکها از طریق Apple پردازش میشوند و سرویس پایگاه داده کاربری را نگهداری نمیکند.
ممیزیهای مستقل
یک ممیزی مستقل قویترین شکل موجود از شواهد است که سیاست عدم لاگ همانطور که ادعا شده پیادهسازی شده است. یک تعامل ممیزی معمولی شامل بررسی پیکربندیهای سرور ارائهدهنده، کد منبع، و رویههای عملیاتی توسط یک شرکت امنیتی ثالث در طول چند هفته است.
ارزش یک ممیزی به دامنه آن بستگی دارد. یک ممیزی مفید مشخص میکند کدام سرورها، اجزا، و دورههای زمانی بررسی شدهاند، و یافتهها — هم مثبت و هم منفی — را در گزارشی منتشر میکند که میتوان آن را به طور کامل بررسی کرد. ممیزیهایی که فقط خلاصه بازاریابی تولید میکنند به مراتب ضعیفتر هستند.
همچنین مهم است که بدانیم یک ممیزی چه چیزی را نمیتواند ثابت کند. یک ممیزی یک تصویر لحظهای در زمان است. این تضمین نمیکند که ارائهدهنده پس از پایان ممیزی به همان شکل به کار ادامه خواهد داد. ممیزیهای تکراری در فواصل منظم اطمینان مستمر قویتری فراهم میکنند.
درخواستهای قانونی
سیاست عدم لاگ به روشهای مهمی با فرآیندهای قانونی در تعامل است. اگر یک ارائهدهنده احضاریه یا دستور دادگاه مبنی بر درخواست دادههای کاربری دریافت کند، ارائهدهنده فقط میتواند آنچه را که دارد افشا کند. اگر لاگهای فعالیت و اتصال نگهداری نشده باشند، ارائهدهنده هیچ چیزی درباره فعالیت خاص کاربر جز سابقه اشتراک برای افشا ندارد.
چندین ارائهدهنده «گزارشهای شفافیت» منتشر میکنند که درخواستهای قانونی دریافتی و پاسخهای دادهشده را توصیف میکنند. یک گزارش شفافیت که درخواستهای دریافتی را فهرست میکند و جزئیات فقدان دادههای اساسی برای افشا را توضیح میدهد با یک سیاست عدم لاگ کارآمد سازگار است.
صلاحیت قضایی نیز اهمیت دارد. رژیم قانونی که ارائهدهنده تحت آن فعالیت میکند، انواع درخواستهایی را که میتواند ملزم به انجام آنها شود و اینکه آیا میتوان از آن خواست به طور آیندهنگر شروع به لاگگیری کند را تعیین میکند.
تأیید یک ادعا
چندین نشانه وجود دارد که نشان میدهد آیا یک ادعای عدم لاگ معتبر است.
- دقت سیاست. سیاست به صراحت دستههای لاگهایی را که نگهداری نمیشوند نام میبرد، به جای استفاده از عبارات مبهم.
- سابقه ممیزی. ارائهدهنده ممیزیهای مستقل سفارش داده، گزارشهای کامل ممیزی به صورت عمومی در دسترس هستند، و ممیزیها اجزایی را که بیشتر اهمیت دارند — سرورها و سیستمهای احراز هویت — پوشش میدهند.
- طراحی عملیاتی. زیرساخت با جزئیات فنی توضیح داده شده، از جمله استفاده از سرورهای حافظهمحور، احراز هویت بدون حساب کاربری، و پروتکلهای بدون حالت.
- گزارشهای شفافیت. ارائهدهنده گزارشهای دورهای منتشر میکند که درخواستهای قانونی دریافتی و پاسخهای دادهشده را توصیف میکنند.
اشتباهات رایج
چندین الگو وجود دارد که نشان میدهد یک ادعای عدم لاگ ممکن است کمتر از آنچه به نظر میرسد محکم باشد.
زبان مبهم. سیاستهایی که وعده میدهند «هیچ اطلاعات شخصی قابل شناسایی» نگهداری نمیشود بدون اینکه مشخص کنند کدام دستههای داده مستثنی هستند، میتوانند با نگهداری متادیتای قابل توجه اتصال سازگار باشند.
سرویسهای مبتنی بر حساب کاربری. سرویسی که برای یک حساب کاربری آدرس ایمیل نیاز دارد، ذاتاً برخی اطلاعات را نگهداری میکند، حتی اگر ادعا کند فعالیت را لاگ نمیکند. سرویسهای بدون حساب کاربری موضع ساختاری قویتری دارند.
فقط خود-گواهی. یک ادعای عدم لاگ که توسط یک طرف مستقل بررسی نشده فقط بر بیانیه ارائهدهنده تکیه دارد.
Snap VPN به گونهای ساختار یافته که ادعای عدم لاگ را از نظر مکانیکی معتبر میکند: بدون حسابهای کاربری، سرورهای حافظهمحور، و پروتکل WireGuard که حداقل وضعیت نشست را حمل میکند. برای زمینه گستردهتر، به معرفی VPN و مقایسه WireGuard و OpenVPN مراجعه کنید.