Безопасность
No-logs VPN: что это значит на практике в 2026
§ в этой статье — 40 разделов
- Что такое no-logs — глубокая теория
- Категория 1: Activity logs (самые чувствительные)
- Категория 2: Connection logs
- Категория 3: Bandwidth / aggregate metadata
- Категория 4: Account / billing data
- Почему словам нельзя верить
- HideMyAss, Великобритания, 2011
- EarthVPN, Кипр, 2013
- PureVPN, Гонконг (позже US), 2017
- Эти кейсы общие тем, что:
- Кейсы, где no-logs реально работал
- Mullvad raid, Швеция, апрель 2023
- ExpressVPN, Турция, 2017
- ProtonVPN, активист из Франции, 2021
- IVPN, Гибралтар
- Что такое RAM-only / TrustedServer / diskless
- Юрисдикции — почему это важно
- 5/9/14 Eyes — alliances
- Privacy-friendly юрисдикции
- Российские провайдеры
- Кто реально аудирует — обзор фирм
- PricewaterhouseCoopers (PwC)
- KPMG
- Deloitte
- Cure53
- Securitum
- Assured
- Что НЕ является аудитом
- Как читать audit-отчёт
- Проверка no-logs самостоятельно
- Warrant canary
- Реальные сценарии для России 2026
- Сценарий A: обход блокировок РКН
- Сценарий B: журналист / активист с реальной моделью угроз
- Сценарий C: предприниматель защищает коммерческую информацию
- Сценарий D: обычный пользователь с заботой о приватности
- Какие сервисы рекомендуем
- Что точно НЕ no-logs
- Резюме
- Связанные материалы
No-logs VPN — это сервис, который не сохраняет данные о действиях пользователей. Звучит просто, но на практике в индустрии слово «no-logs» обесценилось как «эко-френдли» на упаковке. Половина VPN-сервисов мира заявляют no-logs, и при этом часть из них реально пишет всё в логи и передаёт их по запросу властей. В этом разборе — что значит no-logs технически, какие архитектурные решения за этим стоят, какие сервисы доказали no-logs реальными прецедентами и кто из аудиторов чего стоит.
Это пиллар-материал, описывающий концепцию. Если вы хотите практический чек-лист — как проверить no-logs конкретного провайдера, читайте параллельную статью VPN без логов 2026: как проверить и кому верить.
Что такое no-logs — глубокая теория
Логи в VPN-инфраструктуре — это не один файл с прозрачной структурой. Это много категорий данных, которые могут жить на разных слоях системы. Чтобы говорить «no-logs», нужно разбираться, что именно не пишется.
Категория 1: Activity logs (самые чувствительные)
Activity logs — это записи о том, какие сайты, IP-адреса, домены посещал пользователь. Технически это могут быть:
- DNS-запросы пользователей.
- Доменные имена в SNI заголовке TLS-handshake.
- IP-адреса назначения исходящего трафика.
- HTTP referrer / запросы в открытом виде (для незашифрованного трафика).
Если VPN сохраняет activity logs — это эквивалентно прямой записи поведенческого профиля. По запросу властей он передаётся, и пользователь полностью деанонимизирован.
No-logs VPN не сохраняет activity logs ни в каком виде. Точка.
Категория 2: Connection logs
Connection logs — это технические записи о факте подключения:
- Timestamp подключения и отключения.
- Source IP (откуда подключился пользователь).
- Destination VPN-server (к какому серверу подключился).
- Объём переданного трафика.
- Длительность сессии.
Connection logs не показывают, какие сайты юзер посещал. Но через трафик-корреляцию позволяют связать действия. Если кто-то знает «в 14:23 пользователь X подключился к VPN-сервер S1», и «в 14:24 с S1 был исходящий запрос к whistleblower-сайту» — корреляция выдаст X.
Connection logs — это, возможно, самая частая категория, которую VPN-сервисы ведут «для отладки и поддержки». В реальности они могут быть оружием.
No-logs VPN либо не ведёт connection logs вообще, либо хранит их в памяти секундами с последующим удалением.
Категория 3: Bandwidth / aggregate metadata
Это агрегированные данные для биллинга и операций: «сколько GB прокачали все юзеры за сегодня», «количество одновременных подключений к серверу X». Это не привязывается к конкретному пользователю.
Большинство no-logs VPN ведут такие aggregate-данные — без этого невозможно операционно управлять инфраструктурой. Это считается приемлемым.
Категория 4: Account / billing data
Email при регистрации, метод оплаты, история подписок. Эти данные хранятся в CRM, а не в VPN-инфраструктуре. Если кто-то получит доступ к CRM — увидит ваш email и историю платежей, но не активность.
Чтобы минимизировать billing-данные:
- Регистрация без email (Mullvad — флагман).
- Анонимная оплата (см. Как платить за VPN анонимно 2026).
Почему словам нельзя верить
Несколько прецедентов, когда декларация «no-logs» не работала:
HideMyAss, Великобритания, 2011
HideMyAss заявлял no-logs. В 2011 году FBI попросил данные пользователя LulzSec (Cody Kretsinger, хакер из группы взломавшей Sony). HMA быстро предоставил полные логи подключения: IP-источник, timestamps, всё. Кретсингер получил год тюрьмы.
Маркетинг ≠ архитектура. HMA вёл логи, no-logs declaration — была PR-фразой.
EarthVPN, Кипр, 2013
Пользователь EarthVPN сделал bomb-threat через VPN. Кипрская полиция запросила логи. EarthVPN сначала отрицал, что они есть, потом передал. Юзер был задержан.
После этого инцидента EarthVPN сделал значительный rebranding и заявил полную перестройку инфраструктуры. Но прецедент остался: словам не верить.
PureVPN, Гонконг (позже US), 2017
В деле против Райана Линина, обвинённого в киберсталкинге, FBI запросил данные PureVPN. PureVPN предоставил связь между его реальным IP и активностью под VPN. Линин был обвинён, провёл время под стражей.
PureVPN заявлял no-logs в маркетинге. В реальности — connection logs существовали.
Эти кейсы общие тем, что:
- Все три сервиса до прецедентов имели маркетинговые материалы с «strict no-logs».
- Все три после прецедентов перестроили инфраструктуру и наняли аудиторов.
- Все три потеряли значительную долю рынка из-за репутационного ущерба.
Урок: до независимого аудита no-logs — это декларация. После — это технический факт.
Кейсы, где no-logs реально работал
Mullvad raid, Швеция, апрель 2023
12 апреля 2023 года шведская полиция в рамках уголовного расследования пришла в офис Mullvad с ордером на конфискацию серверов. Полиция искала данные конкретных пользователей.
Mullvad публично заявил после рейда:
- Серверы не содержали никаких данных, относящихся к запрашиваемым пользователям.
- Они отказались сотрудничать сверх того, что юридически обязаны.
- Полиция ушла с пустыми руками, так как Mullvad технически не может предоставить то, чего нет.
Это самый сильный прецедент в индустрии за последние годы. RAM-only архитектура, минимум аккаунтных данных (нет email, нет имени, есть только 16-значный account number) — и государство ничего не получило.
ExpressVPN, Турция, 2017
В 2017 году турецкая полиция расследовала убийство российского посла. В рамках расследования был конфискован сервер ExpressVPN на турецкой территории.
Результат:
- Сервер физически изъят.
- Никаких данных, относящихся к конкретным пользователям, обнаружено не было.
- TrustedServer-архитектура ExpressVPN (RAM-only, всё стирается при перезагрузке) подтвердила свою функциональность.
После инцидента ExpressVPN заказал аудит у PwC (2019), потом ещё раз (2022) — независимая верификация TrustedServer.
ProtonVPN, активист из Франции, 2021
В сентябре 2021 французский климатический активист использовал ProtonVPN для активности, признанной незаконной в France. Швейцарский суд обязал Proton AG предоставить логи.
Proton ответил: connection logs не сохраняются, передать нечего. Activist IP не был раскрыт через Proton.
После инцидента Proton прошёл аудит Securitum (2022), который подтвердил no-logs архитектуру.
IVPN, Гибралтар
IVPN никогда не имел публичных рейдов, но регулярно публикует transparency-отчёты и прошёл несколько аудитов Cure53 (2019–2023). Архитектура построена на RAM-only серверах с автоматическим удалением аккаунтов после периода неактивности.
Что такое RAM-only / TrustedServer / diskless
Это техническое решение, лежащее в основе настоящего no-logs. Идея:
- Сервера не имеют физических дисков (или диски используются только для read-only ОС-файлов).
- Все runtime-данные (логи, кеши, временные файлы) живут в RAM.
- При перезагрузке (что происходит регулярно — раз в день, по графику) всё стирается.
- Если сервер изымают, его можно либо выключить (всё стирается мгновенно), либо если был online — он либо был перезагружен по графику, либо за минуты можно зачистить.
Реализуют RAM-only:
- ExpressVPN TrustedServer — флагман, реализовано на 100% инфраструктуры.
- NordVPN — переход на RAM-only завершён в 2020.
- Surfshark — Nexus-architecture, тоже RAM-only.
- Mullvad — частично, движется к full.
- ProtonVPN — частично.
Это техническая гарантия, не просто декларация. Даже если бы провайдер хотел логировать — диски, на которые писать, отсутствуют.
Юрисдикции — почему это важно
Юрисдикция, где зарегистрирована компания и где физически стоят серверы — критический фактор.
5/9/14 Eyes — alliances
5 Eyes (США, Великобритания, Канада, Австралия, Новая Зеландия) — соглашение об обмене разведданными. Если у компании запрашивают логи в одной из этих стран — данные могут уйти союзникам без судебного контроля.
9 Eyes = 5 Eyes + Дания, Франция, Нидерланды, Норвегия.
14 Eyes = 9 Eyes + Германия, Бельгия, Италия, Швеция, Испания.
VPN-провайдеры в 14 Eyes — теоретически менее приватные, потому что обмен данными внутри alliance активный.
Privacy-friendly юрисдикции
- Швейцария — нет 14 Eyes, сильное privacy-law. ProtonVPN.
- Швеция — внутри 14 Eyes, но строгое privacy-law на уровне ЕС. Mullvad.
- Британские Виргинские острова — отдельная юрисдикция, нет 14 Eyes. ExpressVPN.
- Панама — нет 14 Eyes, нет mandatory data retention. NordVPN.
- Гибралтар — UK overseas territory, но отдельное privacy-законодательство. IVPN.
Российские провайдеры
Durev VPN, Hidemy.name, AdGuard VPN — российская/постсоветская юрисдикция. Для обхода блокировок и обычного использования это нормальный выбор. Для модели угроз против российского государства — слабый. См. какой VPN работает в России 2026 для контекста.
Кто реально аудирует — обзор фирм
Признанные аудиторские фирмы в индустрии:
PricewaterhouseCoopers (PwC)
Big Four. Аудитировали ExpressVPN (2019, 2022, 2024), NordVPN (2018, 2020). Audit-методология — на уровне финансового аудита: формальные процедуры, attestation reports. Не security-фирма, но репутация и стандарты строгие.
KPMG
Big Four. ExpressVPN (2022, 2024), TunnelBear (2017–2024 регулярно). TunnelBear делает ежегодный аудит — пример индустриальной добросовестности.
Deloitte
Big Four. NordVPN (2022, 2024), Surfshark (2023). Сильны в технической части.
Cure53
Узкоспециализированная German security-фирма. Аудитировали Mullvad (2020, 2022, 2024), IVPN (2019, 2021, 2023), ProtonVPN, Surfshark. Их отчёты публикуются полностью с техническими деталями — наиболее прозрачно в индустрии.
Securitum
Польская security-фирма. ProtonVPN (2022).
Assured
Шведская security-фирма. Mullvad (2023).
Что НЕ является аудитом
- «Сертификат от ISO» — это про процессы, не про no-logs.
- «Независимый блогер проверил» — PR.
- «Self-attestation» — компания заявляет сама. Это не аудит.
- «Аудит юристами» — privacy policy juridical review, не infrastructure audit.
Как читать audit-отчёт
Хороший audit-отчёт содержит:
- Methodology — как аудитор работал, что проверял.
- Scope — какие серверы, какие сервисы, какой период.
- Findings — что нашли (даже минорные issues).
- Recommendations — что компания сделала после.
- Verification of fixes — проверка устранения замечаний.
Что плохо:
- Отчёт не публичен (только обзорные документы).
- Scope неясен.
- Findings = 0 (любая система имеет issues, нулевой findings обычно значит, что искали поверхностно).
- Не указан период работ.
Эталоны полной публикации: Cure53-отчёты по Mullvad и IVPN. Можно скачать PDF на 50+ страниц с деталями.
Проверка no-logs самостоятельно
Если хотите проверить декларации провайдера:
- Найти audit-отчёт на сайте провайдера или у аудитора. Не просто «we got audited» — реальный PDF.
- Прочитать сами отчёты. Понять scope, findings.
- Проверить даты. Свежий аудит — не старше 2 лет.
- Транспарентность реальная или PR. Есть ли warrant canary? Регулярные transparency-отчёты?
- Прецеденты. Были ли публичные случаи запросов от властей? Что компания сделала?
Подробный чек-лист — в статье VPN без логов 2026: как проверить и кому верить.
Warrant canary
Warrant canary — публичное заявление компании о том, что они не получали секретных запросов от властей. Если запрос пришёл — canary убирают, и пользователи понимают «что-то случилось».
Пример формулировки: «As of June 1, 2026, Mullvad has not received any National Security Letter or other classified government request».
Если на сайте VPN в June 2026 такой надписи нет — значит, что-то случилось. Технология родилась после Patriot Act, когда американские компании не могли публично рассказать о NSL, но могли «не подтвердить, что их нет».
Кто использует:
- IVPN — обновляет canary ежемесячно.
- Mullvad — обновлял до 2024, потом отказался (по их объяснению, юридическая ситуация в Швеции стала ясной).
- Surfshark — обновляет.
Реальные сценарии для России 2026
Если вы российский пользователь, ваша модель угроз скорее всего одна из:
Сценарий A: обход блокировок РКН
Задача: открыть YouTube, Instagram, Twitter. Никаких чувствительных активностей.
Достаточно: любой VPN с хорошей устойчивостью к ТСПУ. No-logs приятно, но не критично. Mullvad / ProtonVPN если иностранный, Durev VPN / AdGuard VPN если российский.
Сценарий B: журналист / активист с реальной моделью угроз
Задача: контакты с источниками, публикация материалов, opsec.
Требуется: иностранный VPN с подтверждённым аудитом (Mullvad, ProtonVPN, IVPN) + анонимная оплата + throwaway-email + Tor для самых чувствительных операций. См. VPN vs Tor vs Shadowsocks.
Сценарий C: предприниматель защищает коммерческую информацию
Задача: защита переговоров, конфиденциальных переписок.
Требуется: VPN с аудитом + правильная гигиена работы. Mullvad / ProtonVPN. Дополнительно: end-to-end-шифрованные мессенджеры (Signal), отдельный девайс для рабочих задач.
Сценарий D: обычный пользователь с заботой о приватности
Задача: не давать провайдеру и рекламодателям полный профиль.
Достаточно: любой no-logs VPN с независимым аудитом. Mullvad — самый строгий, Proton — удобный, IVPN — детальный.
Какие сервисы рекомендуем
На 2026 год по совокупности (no-logs архитектура + аудит + прецеденты + анонимная оплата):
- Mullvad — стандарт индустрии. RAM-only переход активно, Cure53 + Assured audits, прецедент 2023, анонимная оплата (наличные + Monero), нет email.
- ProtonVPN — Швейцария, Secure Core, Securitum audit, прецедент 2021.
- IVPN — Гибралтар, Cure53 audit, warrant canary, transparency-отчёты.
- ExpressVPN — TrustedServer, PwC/KPMG audits, прецедент Турции 2017.
- AzireVPN — Швеция, малый known, но Monero/cash, no-logs архитектура.
Подробное сравнение — в рейтинге VPN с актуальными данными по операторам.
Что точно НЕ no-logs
Признаки сервисов, которые заявляют no-logs, но это маркетинг:
- Юрисдикция в 14 Eyes без независимого аудита.
- Нет публичных аудитов или старше 3 лет.
- Маркетинг говорит про no-logs, privacy policy упоминает «retention for stability».
- Compliance с местным законом о data retention (это автоматически логи).
- Сильные требования к регистрации (имя, паспорт, верификация телефона).
- Бесплатный сервис без явного финансирования. См. почему бесплатные VPN опасны.
Резюме
No-logs VPN — это не маркетинговая фраза, а архитектурное решение. Реальный no-logs требует:
- RAM-only серверы без физических дисков для записи логов.
- Минимизация аккаунтных данных (без email — идеал, как у Mullvad).
- Юрисдикция вне 14 Eyes или с сильным privacy-law.
- Независимый аудит инфраструктуры от Cure53 / Big Four.
- Транспарентные отчёты и warrant canary.
- Реальные прецеденты — случаи, когда власти запрашивали данные, и передавать оказывалось нечего.
В индустрии 2026 года 4–5 сервисов реально соответствуют всем критериям: Mullvad, ProtonVPN, IVPN, ExpressVPN, AzireVPN. Остальные — либо слабее, либо просто маркетинг.
Для российских пользователей с обычной моделью угроз (обход блокировок) хватает и Durev VPN или Hidemy.name — там no-logs менее строгий, но и задачи не требуют максимума. Для журналистов, активистов, людей с реальной моделью угроз — выбирайте Mullvad или Proton, оплачивайте анонимно и комбинируйте с Tor для самых чувствительных операций.
Главное правило индустрии: no-logs declaration без аудита — это PR-фраза. С аудитом и прецедентом — это технический факт.
Связанные материалы
§ FAQ
Частые вопросы
[ + ] Что значит no-logs VPN на практике
[ + ] Какие виды логов существуют
[ + ] Какие VPN реально прошли аудит no-logs
читать дальше
Похожие статьи
-
Безопасность
VPN без логов 2026: как проверить и кому верить
No-logs декларация без аудита ничего не стоит. Что такое независимый аудит, кто аудирует VPN, как читать transparency-отчёты и какие сервисы прошли проверку.
-
Безопасность
ML-классификаторы против VPN 2026: как нейросети ловят трафик
ТСПУ применяет XGBoost и random forest на packet timings для классификации зашифрованного трафика. Что обходит ML: DAITA, padding, traffic shaping. Технический разбор.
-
Безопасность
Как платить за VPN анонимно в 2026: Monero, Lightning, vouchers
Способы оплатить VPN без раскрытия личности: Monero, Bitcoin Lightning, наличные по почте, ваучеры, prepaid-карты. Mullvad, AzireVPN, IVPN — кто принимает что.