Народный

Безопасность

No-logs VPN: что это значит на практике в 2026

АК Антон Кравцов · инженер сетевой безопасности · · обновлено 31 мая 2026 г. · ⏱ 11 мин
§ в этой статье — 40 разделов

No-logs VPN — это сервис, который не сохраняет данные о действиях пользователей. Звучит просто, но на практике в индустрии слово «no-logs» обесценилось как «эко-френдли» на упаковке. Половина VPN-сервисов мира заявляют no-logs, и при этом часть из них реально пишет всё в логи и передаёт их по запросу властей. В этом разборе — что значит no-logs технически, какие архитектурные решения за этим стоят, какие сервисы доказали no-logs реальными прецедентами и кто из аудиторов чего стоит.

Это пиллар-материал, описывающий концепцию. Если вы хотите практический чек-лист — как проверить no-logs конкретного провайдера, читайте параллельную статью VPN без логов 2026: как проверить и кому верить.

Что такое no-logs — глубокая теория

Логи в VPN-инфраструктуре — это не один файл с прозрачной структурой. Это много категорий данных, которые могут жить на разных слоях системы. Чтобы говорить «no-logs», нужно разбираться, что именно не пишется.

Категория 1: Activity logs (самые чувствительные)

Activity logs — это записи о том, какие сайты, IP-адреса, домены посещал пользователь. Технически это могут быть:

  • DNS-запросы пользователей.
  • Доменные имена в SNI заголовке TLS-handshake.
  • IP-адреса назначения исходящего трафика.
  • HTTP referrer / запросы в открытом виде (для незашифрованного трафика).

Если VPN сохраняет activity logs — это эквивалентно прямой записи поведенческого профиля. По запросу властей он передаётся, и пользователь полностью деанонимизирован.

No-logs VPN не сохраняет activity logs ни в каком виде. Точка.

Категория 2: Connection logs

Connection logs — это технические записи о факте подключения:

  • Timestamp подключения и отключения.
  • Source IP (откуда подключился пользователь).
  • Destination VPN-server (к какому серверу подключился).
  • Объём переданного трафика.
  • Длительность сессии.

Connection logs не показывают, какие сайты юзер посещал. Но через трафик-корреляцию позволяют связать действия. Если кто-то знает «в 14:23 пользователь X подключился к VPN-сервер S1», и «в 14:24 с S1 был исходящий запрос к whistleblower-сайту» — корреляция выдаст X.

Connection logs — это, возможно, самая частая категория, которую VPN-сервисы ведут «для отладки и поддержки». В реальности они могут быть оружием.

No-logs VPN либо не ведёт connection logs вообще, либо хранит их в памяти секундами с последующим удалением.

Категория 3: Bandwidth / aggregate metadata

Это агрегированные данные для биллинга и операций: «сколько GB прокачали все юзеры за сегодня», «количество одновременных подключений к серверу X». Это не привязывается к конкретному пользователю.

Большинство no-logs VPN ведут такие aggregate-данные — без этого невозможно операционно управлять инфраструктурой. Это считается приемлемым.

Категория 4: Account / billing data

Email при регистрации, метод оплаты, история подписок. Эти данные хранятся в CRM, а не в VPN-инфраструктуре. Если кто-то получит доступ к CRM — увидит ваш email и историю платежей, но не активность.

Чтобы минимизировать billing-данные:

Почему словам нельзя верить

Несколько прецедентов, когда декларация «no-logs» не работала:

HideMyAss, Великобритания, 2011

HideMyAss заявлял no-logs. В 2011 году FBI попросил данные пользователя LulzSec (Cody Kretsinger, хакер из группы взломавшей Sony). HMA быстро предоставил полные логи подключения: IP-источник, timestamps, всё. Кретсингер получил год тюрьмы.

Маркетинг ≠ архитектура. HMA вёл логи, no-logs declaration — была PR-фразой.

EarthVPN, Кипр, 2013

Пользователь EarthVPN сделал bomb-threat через VPN. Кипрская полиция запросила логи. EarthVPN сначала отрицал, что они есть, потом передал. Юзер был задержан.

После этого инцидента EarthVPN сделал значительный rebranding и заявил полную перестройку инфраструктуры. Но прецедент остался: словам не верить.

PureVPN, Гонконг (позже US), 2017

В деле против Райана Линина, обвинённого в киберсталкинге, FBI запросил данные PureVPN. PureVPN предоставил связь между его реальным IP и активностью под VPN. Линин был обвинён, провёл время под стражей.

PureVPN заявлял no-logs в маркетинге. В реальности — connection logs существовали.

Эти кейсы общие тем, что:

  • Все три сервиса до прецедентов имели маркетинговые материалы с «strict no-logs».
  • Все три после прецедентов перестроили инфраструктуру и наняли аудиторов.
  • Все три потеряли значительную долю рынка из-за репутационного ущерба.

Урок: до независимого аудита no-logs — это декларация. После — это технический факт.

Кейсы, где no-logs реально работал

Mullvad raid, Швеция, апрель 2023

12 апреля 2023 года шведская полиция в рамках уголовного расследования пришла в офис Mullvad с ордером на конфискацию серверов. Полиция искала данные конкретных пользователей.

Mullvad публично заявил после рейда:

  • Серверы не содержали никаких данных, относящихся к запрашиваемым пользователям.
  • Они отказались сотрудничать сверх того, что юридически обязаны.
  • Полиция ушла с пустыми руками, так как Mullvad технически не может предоставить то, чего нет.

Это самый сильный прецедент в индустрии за последние годы. RAM-only архитектура, минимум аккаунтных данных (нет email, нет имени, есть только 16-значный account number) — и государство ничего не получило.

ExpressVPN, Турция, 2017

В 2017 году турецкая полиция расследовала убийство российского посла. В рамках расследования был конфискован сервер ExpressVPN на турецкой территории.

Результат:

  • Сервер физически изъят.
  • Никаких данных, относящихся к конкретным пользователям, обнаружено не было.
  • TrustedServer-архитектура ExpressVPN (RAM-only, всё стирается при перезагрузке) подтвердила свою функциональность.

После инцидента ExpressVPN заказал аудит у PwC (2019), потом ещё раз (2022) — независимая верификация TrustedServer.

ProtonVPN, активист из Франции, 2021

В сентябре 2021 французский климатический активист использовал ProtonVPN для активности, признанной незаконной в France. Швейцарский суд обязал Proton AG предоставить логи.

Proton ответил: connection logs не сохраняются, передать нечего. Activist IP не был раскрыт через Proton.

После инцидента Proton прошёл аудит Securitum (2022), который подтвердил no-logs архитектуру.

IVPN, Гибралтар

IVPN никогда не имел публичных рейдов, но регулярно публикует transparency-отчёты и прошёл несколько аудитов Cure53 (2019–2023). Архитектура построена на RAM-only серверах с автоматическим удалением аккаунтов после периода неактивности.

Что такое RAM-only / TrustedServer / diskless

Это техническое решение, лежащее в основе настоящего no-logs. Идея:

  1. Сервера не имеют физических дисков (или диски используются только для read-only ОС-файлов).
  2. Все runtime-данные (логи, кеши, временные файлы) живут в RAM.
  3. При перезагрузке (что происходит регулярно — раз в день, по графику) всё стирается.
  4. Если сервер изымают, его можно либо выключить (всё стирается мгновенно), либо если был online — он либо был перезагружен по графику, либо за минуты можно зачистить.

Реализуют RAM-only:

  • ExpressVPN TrustedServer — флагман, реализовано на 100% инфраструктуры.
  • NordVPN — переход на RAM-only завершён в 2020.
  • Surfshark — Nexus-architecture, тоже RAM-only.
  • Mullvad — частично, движется к full.
  • ProtonVPN — частично.

Это техническая гарантия, не просто декларация. Даже если бы провайдер хотел логировать — диски, на которые писать, отсутствуют.

Юрисдикции — почему это важно

Юрисдикция, где зарегистрирована компания и где физически стоят серверы — критический фактор.

5/9/14 Eyes — alliances

5 Eyes (США, Великобритания, Канада, Австралия, Новая Зеландия) — соглашение об обмене разведданными. Если у компании запрашивают логи в одной из этих стран — данные могут уйти союзникам без судебного контроля.

9 Eyes = 5 Eyes + Дания, Франция, Нидерланды, Норвегия.

14 Eyes = 9 Eyes + Германия, Бельгия, Италия, Швеция, Испания.

VPN-провайдеры в 14 Eyes — теоретически менее приватные, потому что обмен данными внутри alliance активный.

Privacy-friendly юрисдикции

  • Швейцария — нет 14 Eyes, сильное privacy-law. ProtonVPN.
  • Швеция — внутри 14 Eyes, но строгое privacy-law на уровне ЕС. Mullvad.
  • Британские Виргинские острова — отдельная юрисдикция, нет 14 Eyes. ExpressVPN.
  • Панама — нет 14 Eyes, нет mandatory data retention. NordVPN.
  • Гибралтар — UK overseas territory, но отдельное privacy-законодательство. IVPN.

Российские провайдеры

Durev VPN, Hidemy.name, AdGuard VPN — российская/постсоветская юрисдикция. Для обхода блокировок и обычного использования это нормальный выбор. Для модели угроз против российского государства — слабый. См. какой VPN работает в России 2026 для контекста.

Кто реально аудирует — обзор фирм

Признанные аудиторские фирмы в индустрии:

PricewaterhouseCoopers (PwC)

Big Four. Аудитировали ExpressVPN (2019, 2022, 2024), NordVPN (2018, 2020). Audit-методология — на уровне финансового аудита: формальные процедуры, attestation reports. Не security-фирма, но репутация и стандарты строгие.

KPMG

Big Four. ExpressVPN (2022, 2024), TunnelBear (2017–2024 регулярно). TunnelBear делает ежегодный аудит — пример индустриальной добросовестности.

Deloitte

Big Four. NordVPN (2022, 2024), Surfshark (2023). Сильны в технической части.

Cure53

Узкоспециализированная German security-фирма. Аудитировали Mullvad (2020, 2022, 2024), IVPN (2019, 2021, 2023), ProtonVPN, Surfshark. Их отчёты публикуются полностью с техническими деталями — наиболее прозрачно в индустрии.

Securitum

Польская security-фирма. ProtonVPN (2022).

Assured

Шведская security-фирма. Mullvad (2023).

Что НЕ является аудитом

  • «Сертификат от ISO» — это про процессы, не про no-logs.
  • «Независимый блогер проверил» — PR.
  • «Self-attestation» — компания заявляет сама. Это не аудит.
  • «Аудит юристами» — privacy policy juridical review, не infrastructure audit.

Как читать audit-отчёт

Хороший audit-отчёт содержит:

  1. Methodology — как аудитор работал, что проверял.
  2. Scope — какие серверы, какие сервисы, какой период.
  3. Findings — что нашли (даже минорные issues).
  4. Recommendations — что компания сделала после.
  5. Verification of fixes — проверка устранения замечаний.

Что плохо:

  • Отчёт не публичен (только обзорные документы).
  • Scope неясен.
  • Findings = 0 (любая система имеет issues, нулевой findings обычно значит, что искали поверхностно).
  • Не указан период работ.

Эталоны полной публикации: Cure53-отчёты по Mullvad и IVPN. Можно скачать PDF на 50+ страниц с деталями.

Проверка no-logs самостоятельно

Если хотите проверить декларации провайдера:

  1. Найти audit-отчёт на сайте провайдера или у аудитора. Не просто «we got audited» — реальный PDF.
  2. Прочитать сами отчёты. Понять scope, findings.
  3. Проверить даты. Свежий аудит — не старше 2 лет.
  4. Транспарентность реальная или PR. Есть ли warrant canary? Регулярные transparency-отчёты?
  5. Прецеденты. Были ли публичные случаи запросов от властей? Что компания сделала?

Подробный чек-лист — в статье VPN без логов 2026: как проверить и кому верить.

Warrant canary

Warrant canary — публичное заявление компании о том, что они не получали секретных запросов от властей. Если запрос пришёл — canary убирают, и пользователи понимают «что-то случилось».

Пример формулировки: «As of June 1, 2026, Mullvad has not received any National Security Letter or other classified government request».

Если на сайте VPN в June 2026 такой надписи нет — значит, что-то случилось. Технология родилась после Patriot Act, когда американские компании не могли публично рассказать о NSL, но могли «не подтвердить, что их нет».

Кто использует:

  • IVPN — обновляет canary ежемесячно.
  • Mullvad — обновлял до 2024, потом отказался (по их объяснению, юридическая ситуация в Швеции стала ясной).
  • Surfshark — обновляет.

Реальные сценарии для России 2026

Если вы российский пользователь, ваша модель угроз скорее всего одна из:

Сценарий A: обход блокировок РКН

Задача: открыть YouTube, Instagram, Twitter. Никаких чувствительных активностей.

Достаточно: любой VPN с хорошей устойчивостью к ТСПУ. No-logs приятно, но не критично. Mullvad / ProtonVPN если иностранный, Durev VPN / AdGuard VPN если российский.

Сценарий B: журналист / активист с реальной моделью угроз

Задача: контакты с источниками, публикация материалов, opsec.

Требуется: иностранный VPN с подтверждённым аудитом (Mullvad, ProtonVPN, IVPN) + анонимная оплата + throwaway-email + Tor для самых чувствительных операций. См. VPN vs Tor vs Shadowsocks.

Сценарий C: предприниматель защищает коммерческую информацию

Задача: защита переговоров, конфиденциальных переписок.

Требуется: VPN с аудитом + правильная гигиена работы. Mullvad / ProtonVPN. Дополнительно: end-to-end-шифрованные мессенджеры (Signal), отдельный девайс для рабочих задач.

Сценарий D: обычный пользователь с заботой о приватности

Задача: не давать провайдеру и рекламодателям полный профиль.

Достаточно: любой no-logs VPN с независимым аудитом. Mullvad — самый строгий, Proton — удобный, IVPN — детальный.

Какие сервисы рекомендуем

На 2026 год по совокупности (no-logs архитектура + аудит + прецеденты + анонимная оплата):

  1. Mullvad — стандарт индустрии. RAM-only переход активно, Cure53 + Assured audits, прецедент 2023, анонимная оплата (наличные + Monero), нет email.
  2. ProtonVPN — Швейцария, Secure Core, Securitum audit, прецедент 2021.
  3. IVPN — Гибралтар, Cure53 audit, warrant canary, transparency-отчёты.
  4. ExpressVPN — TrustedServer, PwC/KPMG audits, прецедент Турции 2017.
  5. AzireVPN — Швеция, малый known, но Monero/cash, no-logs архитектура.

Подробное сравнение — в рейтинге VPN с актуальными данными по операторам.

Что точно НЕ no-logs

Признаки сервисов, которые заявляют no-logs, но это маркетинг:

  • Юрисдикция в 14 Eyes без независимого аудита.
  • Нет публичных аудитов или старше 3 лет.
  • Маркетинг говорит про no-logs, privacy policy упоминает «retention for stability».
  • Compliance с местным законом о data retention (это автоматически логи).
  • Сильные требования к регистрации (имя, паспорт, верификация телефона).
  • Бесплатный сервис без явного финансирования. См. почему бесплатные VPN опасны.

Резюме

No-logs VPN — это не маркетинговая фраза, а архитектурное решение. Реальный no-logs требует:

  1. RAM-only серверы без физических дисков для записи логов.
  2. Минимизация аккаунтных данных (без email — идеал, как у Mullvad).
  3. Юрисдикция вне 14 Eyes или с сильным privacy-law.
  4. Независимый аудит инфраструктуры от Cure53 / Big Four.
  5. Транспарентные отчёты и warrant canary.
  6. Реальные прецеденты — случаи, когда власти запрашивали данные, и передавать оказывалось нечего.

В индустрии 2026 года 4–5 сервисов реально соответствуют всем критериям: Mullvad, ProtonVPN, IVPN, ExpressVPN, AzireVPN. Остальные — либо слабее, либо просто маркетинг.

Для российских пользователей с обычной моделью угроз (обход блокировок) хватает и Durev VPN или Hidemy.name — там no-logs менее строгий, но и задачи не требуют максимума. Для журналистов, активистов, людей с реальной моделью угроз — выбирайте Mullvad или Proton, оплачивайте анонимно и комбинируйте с Tor для самых чувствительных операций.

Главное правило индустрии: no-logs declaration без аудита — это PR-фраза. С аудитом и прецедентом — это технический факт.

Связанные материалы

§ FAQ

Частые вопросы

[ + ] Что значит no-logs VPN на практике
No-logs VPN — это сервис, который технически и архитектурно не сохраняет данные о действиях пользователей: какие сайты они посещали, когда подключались, с каких IP, сколько трафика передали. Это не маркетинговая декларация, а реальная архитектура: RAM-only сервера без дисков, отсутствие connection-таблиц, минимум регистрационных данных. Проверяется независимыми аудитами (Cure53, PwC, KPMG) и реальными прецедентами — когда власти изымали сервера, и передавать оказывалось нечего.
[ + ] Какие виды логов существуют
Три основных типа: activity logs (какие сайты, IP-адреса посещал пользователь — самое опасное), connection logs (timestamp подключения, IP-источника, объём трафика), metadata (aggregated данные для биллинга и стабильности). No-logs VPN не ведёт первые два типа. Аggregate metadata для биллинга может быть, но без привязки к конкретному пользователю.
[ + ] Какие VPN реально прошли аудит no-logs
На 2026 год аудит инфраструктуры с подтверждением no-logs прошли: Mullvad (Cure53, Assured), ProtonVPN (Securitum), ExpressVPN (PwC, KPMG, TrustedServer RAM-only), NordVPN (PwC, Deloitte), IVPN (Cure53). У всех есть публичные отчёты на сайтах. Mullvad дополнительно подтвердил no-logs реальным прецедентом — рейд шведской полиции в апреле 2023 не выдал никаких данных.

читать дальше

Похожие статьи