VPS с политикой no-logs - как выбрать и проверить провайдера
Политика no-logs - один из часто упоминаемых аргументов хостинг-провайдеров, но за этой фразой может стоять очень разная реальность. Один провайдер не хранит вообще ничего, другой хранит метаданные подключений 24 часа, третий хранит логи 30 дней и считает это no-logs, потому что не передаёт логи рекламным сетям. В этом разборе мы детально объясняем, что значит no-logs в техническом смысле, как Anubiz Host реализует минимизацию логов на VPS в Исландии и Румынии, и какие технические и юридические гарантии существуют для клиента. Без маркетинговых преувеличений.
Need this done for your project?
We implement, you ship. Async, documented, done in days.
Что технически значит no-logs
Логи в инфраструктуре хостинг-провайдера возникают на нескольких уровнях. Полный no-logs означал бы отсутствие записей на всех уровнях, что технически невозможно. Реалистичная политика минимизирует логи там, где это возможно без потери работоспособности.
- Логи на гипервизоре: Запуск, остановка, миграция VPS. Минимальные технические события. Anubiz Host хранит 7 дней для расследования инцидентов.
- Логи сети: NetFlow или sFlow с агрегацией трафика по IP-парам. Содержание трафика не сохраняется. Anubiz Host агрегирует только до подсетей /24, без раскрытия отдельных клиентских IP.
- Логи входов: SSH-логи в панели управления. Anubiz Host сохраняет IP подключения по SSH 7 дней с автоматической ротацией.
- Логи провайдера в дата-центре: Сам дата-центр может вести записи. Anubiz Host работает с операторами, которые тоже минимизируют логи.
- Биллинговые логи: Платежи и привязка к аккаунту. Хеш email, сумма платежа, не содержит KYC. Хранятся 5 лет по налоговым требованиям юрисдикции компании.
Как проверить no-logs провайдера
Заявления о no-logs часто остаются на уровне рекламы. Существует несколько способов проверить, насколько провайдер соответствует своим обещаниям.
- Аудит третьей стороной: Серьёзные провайдеры заказывают аудит у независимых фирм (PwC, KPMG, специализированные cybersecurity-аудиторы). Отчёты публикуются. Anubiz Host работает над прохождением аудита в 2026 году.
- Прозрачность отчётов: Annual Transparency Report - сколько запросов получено, сколько исполнено, какие данные переданы. Это устоявшаяся практика индустрии. Anubiz Host публикует отчёт раз в год.
- Warrant canary: Регулярное публичное подтверждение, что провайдер не получал секретных предписаний. Если канарейка перестаёт обновляться, это сигнал. Anubiz Host публикует канарейку раз в квартал.
- Юрисдикция: Закон о data retention в стране провайдера может требовать хранения логов независимо от политики провайдера. Исландия и Румыния не имеют такого закона. Германия и Франция имеют (что делает их слабее с точки зрения no-logs).
- Открытый код: Некоторые компоненты инфраструктуры могут быть opensource. Например, Tor exit nodes часто публикуют свою конфигурацию.
Anubiz Host практика минимизации логов
Конкретные практики, которые мы реализуем на VPS в Исландии и Румынии. Это базовая инфраструктура. Клиент дополнительно может настроить ОС внутри своего VPS как хочет.
- SSH-логи панели: Хранятся 7 дней. После этого автоматическая ротация. Используются только для расследования инцидентов безопасности (например, попытка взлома панели управления).
- Сетевые логи: Только NetFlow на уровне /24 подсетей, без раскрытия отдельных клиентских IP. Используются для DDoS-митигации и капасити-планирования.
- Биллинговые записи: Email хешируется при сохранении. Платежи Bitcoin или Monero связываются с аккаунтом через одноразовый код, без сохранения wallet-адреса клиента.
- Логи дата-центра: Наши партнёры в Исландии и Румынии минимизируют логи. Доступ в физический дата-центр логируется (это требование физической безопасности), но не связан с отдельными клиентами Anubiz.
- Логи внутри VPS: Полный контроль у клиента. Мы не имеем доступа к содержимому диска VPS, если клиент использует LUKS-шифрование. По умолчанию rsyslog ведёт обычные логи Linux, клиент может отключить или перенастроить.
- Warrant canary: Публикуется на главной странице сайта раз в квартал.
- Transparency report: Публикуется раз в год с количеством полученных запросов от властей, юрисдикциями отправителей и реакциями.
Контакт для юридических вопросов: [email protected].
Related Services
Why Anubiz Host
Ready to get started?
Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.