[{"data":1,"prerenderedAt":263},["ShallowReactive",2],{"article-95-fr":3,"related-95":72,"ArticleBody_1VcbwLxBTkNRqil12Ga3A8krUDKQ4n3UMUF33I85wA":258},{"id":4,"title":5,"slug":6,"content":7,"metaTitle":5,"metaDescription":5,"coverUrl":8,"views":9,"likes":10,"createdAt":11,"updatedAt":12,"category":13,"tags":19,"author":36,"tableOfContents":40,"locale":69,"translated":70,"indexable":71},95,"«Мы не храним логи»: чего стоит эта фраза","my-ne-hranim-logi-chego-stoit-eta-fraza","# «Мы не храним логи»: чего стоит эта фраза\n\n---\n\nОткрываете лендинг. Крупно, часто даже раньше цен: «мы не храним логи». Иногда ещё жёстче - zero logs, no-logs policy, RAM-only, warrant canary. Звучит как замок на двери. Поставили галочку в голове - и можно не читать оферту.\n\nНа самом деле это не замок. Это рекламный слоган, под которым прячутся совершенно разные технические состояния: от «мы правда ничего не пишем на диск» до «мы не пишем историю сайтов, но ваш домашний IP, время сессии и гигабайты лежат у нас месяцами». Обе фразы юридически уживаются со словами «не храним логи». Разница - в том, что именно они называют логом.\n\nРазберём, какие слои данных вообще бывают, почему сервис не может работать «вообще без состояния», что остаётся даже при честной политике, и - это главное, ради чего текст - когда обещание уже проверяли не маркетингом, а судом и обыском. С датами. Тут врать нельзя, тема юридическая.\n\n**Кому пригодится:** если выбираете DNS, почту, хостинг или любой «приватный» сервис и видите эту фразу на главной; если читаете оферту и не понимаете, чем activity log отличается от connection log; или если просто надоело верить слогану.\n\n> Это разбор формулировок и механики. Не рейтинг сервисов, не совет «вот этим пользоваться», не инструкция, как от кого-то прятаться. Разница есть, и она принципиальная.\n\n---\n\n## Содержание\n\n1. [Почему слоган ничего не обещает](#почему-слоган-ничего-не-обещает)\n2. [Три разных «лога», которые смешивают в одну кучу](#три-разных-лога-которые-смешивают-в-одну-кучу)\n3. [Сервис не может жить без состояния](#сервис-не-может-жить-без-состояния)\n4. [Память, диск и «мы технически не можем»](#память-диск-и-мы-технически-не-можем)\n5. [Что остаётся, даже когда «логов нет»](#что-остаётся-даже-когда-логов-нет)\n6. [Когда фразу проверяли всерьёз](#когда-фразу-проверяли-всерьёз)\n7. [Аудит и канарейка: снимок, не клятва](#аудит-и-канарейка-снимок-не-клятва)\n8. [Как читать оферту, а не баннер](#как-читать-оферту-а-не-баннер)\n9. [Свой сервер: логи, которые вы сами не замечаете](#свой-сервер-логи-которые-вы-сами-не-замечаете)\n10. [Частые ошибки](#частые-ошибки)\n11. [Короткий итог](#короткий-итог)\n\n[Источники](#источники)\n\n---\n\n## Почему слоган ничего не обещает\n\nСлово «лог» в маркетинге не определено. В инженерии - определено слишком широко. Под ним живёт и строчка nginx про каждый HTTP-запрос, и счётчик «этот аккаунт скачал 40 гигабайт в августе», и запись в биллинге «тариф оплачен картой». Первое - про содержимое вашей жизни. Второе - про учёт. Третье - про деньги. На лендинге всё это одним словом не разделяют, потому что разделять невыгодно.\n\nАналогия на пальцах. Вы снимаете квартиру. Хозяин говорит: «я не веду дневник, чем вы занимаетесь в комнатах». Звучит прилично. При этом у него лежат договор, копия паспорта, показания счётчика и журнал, кто когда открывал подъезд своим ключом. Дневника нет. Связки «вот этот человек был дома во вторник с 18:12» - сколько угодно.\n\nВот ровно это и продают фразой «мы не храним логи». Вопрос всегда не «есть или нет», а **какие именно, сколько живут, с чем их можно склеить, и что происходит, когда приходит не баннер, а бумага**.\n\nВторая неприятность: проверить слоган снаружи почти нельзя. Вы не зайдёте на чужой гипервизор и не посмотрите, крутится ли там `tcpdump`. Остаются три несовершенных способа: читать политику до запятой, смотреть, что было, когда сервис уже вызывали в суд, и - если повезло - читать чужой аудит. Маркетинг из этих трёх самый дешёвый, поэтому его и ставят на первый экран.\n\n---\n\n## Три разных «лога», которые смешивают в одну кучу\n\nПока не разведёте эти три ящика, любой текст «у нас no-logs» читается как белый шум.\n\n| Что имеют в виду | Что там лежит | Насколько это вас выдаёт |\n|---|---|---|\n| **Activity / content** | Куда ходили, какие домены резолвили, что качали, тела запросов | Прямая история. Если это пишут - слоган «не храним» можно не дочитывать |\n| **Connection / metadata** | Ваш IP, время старта и конца сессии, какой сервер, сколько байт, иногда порт | Не «что смотрели», а «кто был на линии в этот час». Для склейки с логом провайдера часто хватает |\n| **Account / billing** | Почта, платёж, тикеты, выданный IP, лимиты тарифа | Это вообще не про трафик. Но это всегда есть, иначе с вас нельзя взять деньги |\n\nЧестный сервис обычно говорит: activity не пишем. На connection уже начинается вилка. Кто-то держит метаданные часы - «чтобы ловить абьюз». Кто-то сутки. Кто-то пишет, что не держит и их. Account при этом почти никто не называет логами, хотя именно оттуда вас достают первым делом: имя на карте, PayPal, переписка с поддержкой, в заголовках которой ваш IP уже стоит.\n\nОтсюда популярный фокус формулировки. «Мы не логируем вашу активность» - правда, если не пишут историю сайтов. «Мы не храним логи» - уже ложь по сути, если рядом лежит таблица сессий. Юрист это развидит. Баннер - нет.\n\nЕщё один слой, про который в политиках часто молчат: **агрегированные метрики**. Нагрузка на ноду, 95-й перцентиль трафика, число коннектов. Сами по себе они вас не называют. Превращаются в проблему, когда к ним прикручивают user-id «на всякий случай». Разница между графиком для админа и досье на клиента - одна колонка в базе.\n\n---\n\n## Сервис не может жить без состояния\n\nЭто не философия, а физика запроса. Пакет пришёл - его надо куда-то положить, пока обрабатывают. Соединение держится - в памяти висит сокет, адреса, счётчики. Антифрод должен отличать одного буйного клиента от остальных, иначе первый же открытый резолвер уедет в DNS amplification, и хостер пришлёт abuse. Биллинг должен знать, кончились у вас гигабайты или нет.\n\nТо есть «вообще ничего не существует, даже в RAM» - это не политика приватности, а выключенный сервер.\n\nНормальная постановка такая:\n\n- **Сейчас, в моменте** - оператор технически может видеть трафик, который через него идёт. Иначе он не маршрутизирует.\n- **Потом, после факта** - вопрос, остался ли слепок, который можно достать через неделю.\n\nNo-logs, если он честный, обещает второе, не первое. Пока сессия жива, «нас тут нет» - сказка. Когда сессия умерла и через час пришла бумага - вот тут политика либо работает, либо нет.\n\nДля DNS это особенно наглядно. Резолвер в принципе не отвечает на запрос, который не прочитал. Шифрование DoH/DoT прячет вопрос от провайдера по дороге, не от того, кто на него отвечает. Про это я уже писал в разборе [DNS vs DoH vs DoT vs DoQ](https://serv.host/articles/57): вы не убираете наблюдателя, вы его меняете. Фраза «мы не логируем запросы» у публичного DNS значит «не пишем историю на диск», а не «мы слепы». Хотите не отдавать список доменов третьей стороне - это уже про свой резолвер, и там свои грабли с открытым 53-м портом, их тоже разбирал отдельно.\n\n---\n\n## Память, диск и «мы технически не можем»\n\nСледующий этаж маркетинга: RAM-only, diskless, TrustedServer, «после ребута всё исчезает». Звучит красиво, и технически это правда сильнее бумажки. Если система грузится в память с неизменяемого образа и на диск не пишет, то изъятый холодный сервер часто действительно пустой. Это не лозунг, а архитектура.\n\nНо и тут три оговорки, которые с баннера смахивают.\n\nПервая. RAM-only убирает **хранение после выключения**, не наблюдение **сейчас**. Живой ящик по-прежнему гоняет ваши пакеты. Снять нетфлоу на апстриме, включить запись «на этот аккаунт, с сегодня», поставить зеркало порта - всё это не требует, чтобы на ноде лежал `access.log` за прошлый год.\n\nВторая. «Сервер пустой» не значит «пустая компания». Аккаунты, платежи, переписка, выданные IP живут в другой базе, часто в другом дата-центре. Обыск офиса и изъятие одной KVN-ноды - разные операции. Пустая нода при живом биллинге - это полкартины.\n\nТретья. Своп, крашдампы, снапшоты гипервизора, бэкапы «на всякий случай», логи самой панели. На VPS это вообще бытовая тема: хостер продаёт снапшот как удобство, а снапшот - это слепок диска, иногда ещё и памяти. Про то, что виртуалка не крепость, отдельный разговор, тут достаточно одной мысли: политика «мы не пишем логи приложения» не отменяет логи инфраструктуры под ним.\n\nФормулировка «мы технически не можем предоставить данные» честна только если архитектура реально не умеет связать «этот исходящий запрос» с «этим аккаунтом» после того, как сессия закрылась. Если умеет, но «мы обещаем не смотреть» - это уже доверие к людям и к юрисдикции, не к физике.\n\n---\n\n## Что остаётся, даже когда «логов нет»\n\nДаже при аккуратной политике остаётся набор вещей, которые слоганом не убиваются.\n\n**Платёж.** Карта, PayPal, иногда даже «анонимный» метод, который на деле проходит через KYC у платёжки. Сервис может не знать, какие сайты вы открывали, и при этом точно знать, кто ему заплатил.\n\n**Тикет в поддержку.** Люди сами прикладывают скриншоты, IP, куски конфигов, домены. Заголовок письма часто содержит адрес отправителя. Один тикет «у меня не коннектится» может стоить всей no-logs политики на вашей стороне.\n\n**Биллинг хостера и учёт трафика.** Вам продали 2 ТБ. Счётчик откуда-то берётся. Это не history.log, но это метаданные объёма и времени. Для абьюза и для суда «сколько качал вот этот IP» иногда важнее, чем URL.\n\n**Соседи по пути.** Аплинк дата-центра, NetFlow на магистрали, зеркала у апстрим-провайдера. Ваш сервис клянётся, что не пишет. Железо этажом выше могло и не клясться.\n\n**Ваш собственный конец.** Браузер, роутер, `auth.log` на VPS, журнал AdGuard Home, который вы подняли «для приватности» и оставили с историей запросов на месяц. Ирония полная: чужой слоган читаете, свои логи не смотрите.\n\n**Склейка по времени.** Даже без URL: «абонент X у провайдера был онлайн с 18:01 до 18:17» плюс «с этого KVN-IP в 18:04 зашли в почту». Два честных куска, которые по отдельности «не логи активности». Вместе - уже история. Именно такую связку, а не «список посещённых сайтов», обычно и забирают при изъятии. Об этом ниже.\n\n---\n\n## Когда фразу проверяли всерьёз\n\nМаркетинг проверяется не аудитом на лендинге, а моментом, когда данных потребовали всерьёз. Ниже - публичные эпизоды. Это не чёрный список «плохих брендов навсегда» и не белый список «берите вот этих». Это прецеденты, по которым видно, чем слова отличались от факта. На момент написания сверял по первичным разборам и заявлениям сторон; если найдёте свежее уточнение по делу - оно важнее моего пересказа.\n\nСначала три случая, где фраза просто оказалась неправдой. Разными способами.\n\n**UFO KVN и ещё шесть сервисов, июль 2020.** Исследователь из Comparitech нашёл открытый\nсервер Elasticsearch с 894 гигабайтами данных. Через четыре дня на ту же машину наткнулась\nкоманда kvnMentor и обнаружила, что там лежат данные ещё шести KVN. Итого 1,2 терабайта и\nбольше миллиарда записей: логины, **пароли открытым текстом**, почта, домашние адреса, IP,\nплатёжные данные, токены сессий, логи подключений и история посещённых сайтов. Записей\nприбавлялось порядка двадцати миллионов в сутки.\n\nА в политике конфиденциальности UFO KVN жирным шрифтом стояло, что сервис не отслеживает\nни просмотр сайтов, ни подключения пользователей.\n\nЖирным, я не шучу. Видимо, чтобы наверняка.\n\nОтдельная деталь, ради которой случай и поставлен первым: у всех семи «конкурирующих»\nбрендов был один общий сервер, один получатель платежей и почти одинаковые сайты. То есть\nвыбор между ними был декорацией, а слоган про логи опровергла не журналистика и не суд, а\nих собственная база, лежавшая в открытом доступе.\n\n**DoubleKVN, июнь 2021.** Сервис для тех, кому анонимность нужнее всех на свете: рекламировался\nна криминальных форумах, обещал, что за клиентами не следит и что логирования клиентской\nактивности на серверах нет. 29 июня 2021 года Европол вместе с голландской полицией забрал\nинфраструктуру и изъял персональные данные, логи и статистику **по всем клиентам**.\n\nТут важен не сам факт изъятия, а стимул. У такого сервиса мотив честно не логировать\nсильнее, чем у любой легальной компании: утечка равна концу бизнеса и, возможно, свободы.\nИ всё равно логи были. Через полгода, в январе 2022-го, ровно так же закончился KVNLab.net,\nпятнадцать серверов в десяти странах, и он тоже обещал отсутствие логов.\n\nЕсли уж слово не сдержали там, где на кону собственная шкура, странно ждать большего от\nконторы, которой грозит максимум неприятная статья в прессе.\n\n**Avast и Jumpshot, 2020, решение FTC в 2024.** Единственный случай в подборке, где\nрасхождение слов и дела зафиксировал регулятор, а не пресса. С 2014 по 2020 год Avast\nсобирал историю посещений через свой антивирус и браузерные расширения и передавал её\nдочерней компании Jumpshot, которая продавала данные рекламодателям. Накопилось больше\nвосьми петабайт. Продукт при этом продавался как средство, блокирующее слежку третьих сторон.\n\nJumpshot закрыли в январе 2020-го, когда всё вскрылось. В феврале 2024-го Федеральная\nторговая комиссия США вынесла решение: 16,5 миллиона долларов и запрет продавать историю\nпосещений для рекламы. Формулировка регулятора - компания вводила пользователей в\nзаблуждение, обещая защиту от отслеживания и одновременно торгуя данными, по которым\nчеловека можно опознать.\n\nПолезно это вот чем: «мы не храним» и «мы не продаём» - **разные обещания**, и второе\nможно вообще не давать. Проверьте, какое из двух вам дали.\n\nОтдельная ирония в том, что продукт продавался как средство против слежки. То есть\nчеловек платил деньги ровно за то, чтобы с ним не делали того, что с ним делали.\n\nТеперь сложнее, потому что дальше начинается то, ради чего статья и писалась.\n\n**Windscribe, июнь 2021.** 24 июня украинские власти изъяли два сервера сервиса, расследуя\nсобытия годичной давности. Логов активности на них действительно не было - обещание тут\nвыполнено честно.\n\nПроблема оказалась в другом месте. Серверы работали на устаревшей сборке, диски не были\nзашифрованы, и на них лежал приватный ключ OpenKVN. С этим ключом расшифровывается ранее\nперехваченный трафик. То есть логи не понадобились: достаточно было того, что можно унести\nс холодной машины. Компания признала это публично и к 20 июля переделала архитектуру, ключи\nтеперь существуют только в оперативной памяти.\n\nЗапомните этот случай лучше остальных. **Обещание «не храним логи» было выполнено, и его не\nхватило.** Правильный вопрос не «пишете ли вы логи», а «что физически можно забрать с\nвашего сервера, если за ним придут».\n\n**Proton Mail, сентябрь 2021.** Тут другое и, на мой взгляд, полезнее для чтения оферт. Почта по умолчанию IP не коллекционировала. Швейцарский ордер по уголовному делу обязал начать сбор по **конкретному** аккаунту. Исторического лога, которого не было, они отдать не могли. Будущий - уже да. Proton потом публично расписал: анонимность и шифрование писем - разные обещания; швейцарский закон для почты и для KVN у них в тот момент трактовался по-разному. Слоган «мы не логируем IP» оказался правдой в прошедшем времени и ложью в будущем, если пришла бумага. Это не «нас взломали». Это штатная модель: **не храним, пока нас не заставили начать**.\n\nИ обратная сторона, иначе картина выйдет кривой.\n\n**Mullvad, 18 апреля 2023.** Шведская полиция (NOA) пришла в офис в Гётеборге с ордером, рассчитывая изъять компьютеры с клиентскими данными. Компания показала, что таких данных нет. Со слов Mullvad, после разговора с прокурором полиция ушла без изъятия и без клиентской информации. Первый такой визит за четырнадцать лет работы. Снова: это заявление компании. Но формат проверки другой, чем «мы прошли аудит в прошлом году» - в офис реально зашли.\n\nСкладывается не мораль «верьте бренду X». Складывается правило чтения. Обещание, которое ни разу не проверяли всерьёз, стоит ровно столько же, сколько остальной текст на лендинге. Обещание, которое проверили изъятием, стоит дороже - причём независимо от того, выдержало оно или нет, потому что про него теперь хоть что-то известно. Обещание «мы начнём писать, если нас обяжут» надо искать в политике, а не додумывать по слову zero. А проверять в итоге надо не наличие логов, а то, что остаётся на выключенной машине.\n\n---\n\n## Аудит и канарейка: снимок, не клятва\n\nНезависимый аудит лучше, чем ничего. Он хуже, чем думает лендинг.\n\nАудитор смотрит конфигурацию, код, иногда живые серверы - **в конкретные дни**. Потом выходит отчёт: на момент проверки систем логирования пользовательской активности не нашли. Через месяц кто-то включает запись «временно, для отладки абьюза» и забывает выключить. Отчёт об этом не узнает, пока не снимут следующий. Поэтому раз в год лучше, чем один раз в жизни. Один раз в жизни - это картинка для продаж.\n\nВторое. Аудит политики («они написали, что не логируют») и аудит инфраструктуры («на нодах нет таких файлов и нет такого пайплайна») - разные услуги. Первое почти ничего не стоит. Если в PDF нет списка, что именно смотрели на серверах, это рецензия на текст, не на систему.\n\nWarrant canary - отдельная фольклорная штука: регулярное заявление «нас не заставляли молчать по секретной бумаге». Если канарейка перестала обновляться, это сигнал, не доказательство. Иногда просто забыли подписать. Иногда наоборот, секретный ордер как раз запрещает намекать. Полезно как один датчик в панели, бесполезно как единственная гарантия.\n\nПрозрачные отчёты «сколько запросов пришло, на сколько ответили, что смогли отдать» для почты и хостинга говорят громче, чем canary. Для сервиса, который клянётся, что отдавать нечего, нулевая строка в таком отчёте должна совпадать с архитектурой, а не с желанием выглядеть хорошо.\n\n---\n\n## Как читать оферту, а не баннер\n\nПрактический минимум. Не «какой сервис хороший», а какие вопросы тексту задать. Если ответа нет - слоган с главной можно вычёркивать.\n\n1. **Что именно не пишут?** Activity, DNS, timestamps, source IP, байты, идентификатор сессии. Чем длиннее список исключений, тем честнее. Фраза «не храним логи» без расшифровки - пустая.\n2. **Сколько живёт то, что всё-таки пишут?** «Для борьбы с абьюзом» без срока - это «пока не надоест». Часы и дни - разные миры.\n3. **Что происходит по ордеру?** «Не можем, потому что нет» и «сохраним с такого-то момента по конкретному аккаунту» - противоположные модели. Вторая часто прячется в середине privacy policy.\n4. **Где компания и где железо.** Юрисдикция офиса, юрисдикция дата-центра, кто апстрим. Бумага приходит не в слоган, а по адресу.\n5. **Платежи и KYC.** Если для оплаты нужна карта на паспорт, анонимность трафика уже не про «вас не знают». Знают. Не знают только, куда вы ходили - если connection log правда пустой.\n6. **Срок хранения тикетов и бэкапов.** Поддержка и бэкапы переживают «сессию», ради которой вы пришли.\n\nХостер в этом списке выглядит скучнее KVN-лендинга, и это хорошо. Нормальный VPS-оффер честно держит: договор, паспортные или платёжные данные, выданные IP, учёт трафика, логи панели, обращения в тикеты. Он редко орёт «zero logs», потому что иначе не выставит счёт. Подозрительно как раз когда инфраструктурный сервис обещает вам пустоту, которой у биллинга физически нет.\n\n---\n\n## Свой сервер: логи, которые вы сами не замечаете\n\nПока ругаем чужие слоганы, стоит посмотреть под ноги. На обычном VPS «я ничего не пишу» ломается за пять минут.\n\n```bash\n# кто стучался по SSH и когда\nsudo journalctl -u ssh --since \"today\"\n\n# если nginx смотрит в интернет - это уже история посещений\nsudo tail -n 50 /var/log/nginx/access.log\n\n# docker часто логирует stdout контейнера, пока вы не настроили ротацию\ndocker logs --tail 50 имя_контейнера\n\n# fail2ban знает IP, которые считал враждебными\nsudo fail2ban-client status sshd\n```\n\nUptime Kuma, которую все ставят «на пять минут», хранит историю проверок. Prometheus по умолчанию держит 15 дней, и люди месяцами думают, что у них год - про это было в [статье про мониторинг](https://serv.host/articles/83). AdGuard Home с журналом запросов - это домашний DNS-лог, который вы сами включили ради красивого графика.\n\nПлюс то, что вы не контролируете: панель хостера (входы в аккаунт), письма с инвайтами, снапшоты, которые снимали «на всякий случай» перед обновлением.\n\nИмеет смысл провести одну честную инвентаризацию: что пишется, куда, на сколько, и нужно ли вам это. Чужой no-logs при своих `access.log` на 443-м порту, торчащем в интернет, - театр. Про открытые наружу мелочи вроде `node_exporter` я уже нудел, тут та же мораль: сначала своё, потом чужие клятвы.\n\nЕсли поднимаете почту, резолвер или сайт на отдельной машине, смотрите не только на слоган дата-центра, а на то, что крутится у вас. Для такой работы хватает обычного VPS; мне для черновиков и своих сервисов удобно на [serv.host](https://serv.host/?from=22382) (промокод `promo22382`) - с той оговоркой, что хостер видит биллинг и панель, как любой другой, и обещать обратное я не буду.\n\n---\n\n## Частые ошибки\n\n- **Поверили баннеру, не открыли privacy policy.** Слоган продаёт. Условия работают.\n- **Спутали «не пишем историю сайтов» и «не знаем, кто вы».** Метаданные сессии плюс платёж плюс лог провайдера часто закрывают вопрос без единого URL.\n- **Решили, что RAM-only = никто не видит трафик в моменте.** Видят. Не обязаны потом найти слепок на диске.\n- **Приняли разовый аудит за вечную печать.** Снимок. Дата в PDF важнее логотипа аудиторской конторы.\n- **Написали в поддержку «вот мой IP, вот что открывал, помогите».** Своими руками доложили то, чего политика якобы не собирает.\n- **Не посмотрели свои логи на VPS.** Чужой zero-logs не отменяет ваш nginx.\n- **Прочитали «не храним» как «не можем начать хранить по ордеру».** Proton Mail в 2021-м как раз про эту разницу. Ищите в тексте, умеют ли включить запись точечно.\n\n---\n\n## Короткий итог\n\n- **«Мы не храним логи» - не технический факт.** Это фраза, под которую подкладывают что угодно: от пустого диска до «мы не пишем URL, остальное пишем».\n- **Логи бывают разные.** Activity, connection, billing. Склеиваются. Для суда часто хватает второго и третьего.\n- **Сервис в моменте трафик видит**, иначе он не работает. Политика - про то, останется ли слепок после.\n- **RAM-only сильнее бумажки**, но не отменяет живое наблюдение, биллинг и апстрим.\n- **Проверка слогана - изъятие и обыск, не лендинг.** UFO KVN с шестью соседями (2020) - слоган опровергла собственная открытая база. DoubleKVN (2021) и KVNLab.net (2022) - логи нашлись у тех, у кого мотив не логировать был максимальный. Avast с Jumpshot - расхождение зафиксировал регулятор, 16,5 млн долларов. Windscribe (2021) - логов правда не было, и этого не хватило, потому что на диске лежал ключ. Proton Mail (2021) - «начнём писать, когда обяжут». Mullvad (2023) - пришли с ордером и уехали ни с чем.\n- **Аудит - снимок.** Канарейка - датчик. Оферта - то место, где должно быть написано про сроки, ордера и платежи.\n- **Свои логи на сервере важнее чужого слогана.** Пока у вас крутится access.log, вы сами себе регистратор.\n\nДоверять можно архитектуре плюс юрисдикции плюс тому, как текст ведёт себя под ударом. Баннеру - нет. Он на то и баннер.\n\n---\n\n**Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему**\n\n**Сторонний мой проект: [Zapret2UI.](https://github.com/Asterlike/zapret2UI)**\n\n---\n\n## Источники\n\n- [Comparitech: открытая база UFO KVN, пароли открытым текстом (июль 2020)](https://www.comparitech.com/blog/vpn-privacy/ufo-vpn-data-exposure/)\n- [The Register: семь «no log» сервисов и 1,2 ТБ логов (июль 2020)](https://www.theregister.com/2020/07/17/ufo_vpn_database/)\n- [Europol: изъятие DoubleKVN, логи и статистика по клиентам (июнь 2021)](https://www.europol.europa.eu/media-press/newsroom/news/coordinated-action-cuts-access-to-vpn-service-used-ransomware-groups)\n- [Europol: закрытие KVNLab.net, 15 серверов в десяти странах (январь 2022)](https://www.europol.europa.eu/media-press/newsroom/news/unhappy-new-year-for-cybercriminals-vpnlabnet-goes-offline)\n- [FTC: решение по Avast, 16,5 млн долларов и запрет продажи истории посещений (февраль 2024)](https://www.ftc.gov/news-events/news/press-releases/2024/02/ftc-order-will-ban-avast-selling-browsing-data-advertising-purposes-require-it-pay-165-million-over)\n- [Windscribe: разбор изъятия серверов в Украине и что было на дисках (2021)](https://medium.com/windscribe/ukrainian-server-seizure-a-commentary-and-state-of-the-industry-e71e8d205b26)\n- [Proton: разъяснение по ордеру и IP почтового аккаунта (сентябрь 2021)](https://proton.me/blog/climate-activist-arrest)\n- [Mullvad: обыск в офисе 18 апреля 2023, клиентских данных нет](https://mullvad.net/en/blog/2023/4/20/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised)\n","/uploads/fdaab330-8bfc-4a49-9aec-9effcf319d8c.png",1,0,"2026-09-06T14:20:58.317Z","2026-09-11T14:27:05.000Z",{"id":14,"value":15,"content":16,"sortOrder":17,"parent":18},11,"db","Базы данных",4,null,[20,24,28,32],{"id":21,"value":22,"content":23},14,"migrations","Миграции",{"id":25,"value":26,"content":27},80,"backup","Backup",{"id":29,"value":30,"content":31},114,"bezopasnost","Безопасность",{"id":33,"value":34,"content":35},130,"blog","Блог",{"id":37,"name":38,"slug":39},105,"Aster.","aster",[41,42,45,47,49,51,53,55,57,59,61,63,65,67],{"level":9,"text":5},{"level":43,"text":44},2,"Содержание",{"level":43,"text":46},"Почему слоган ничего не обещает",{"level":43,"text":48},"Три разных «лога», которые смешивают в одну кучу",{"level":43,"text":50},"Сервис не может жить без состояния",{"level":43,"text":52},"Память, диск и «мы технически не можем»",{"level":43,"text":54},"Что остаётся, даже когда «логов нет»",{"level":43,"text":56},"Когда фразу проверяли всерьёз",{"level":43,"text":58},"Аудит и канарейка: снимок, не клятва",{"level":43,"text":60},"Как читать оферту, а не баннер",{"level":43,"text":62},"Свой сервер: логи, которые вы сами не замечаете",{"level":43,"text":64},"Частые ошибки",{"level":43,"text":66},"Короткий итог",{"level":43,"text":68},"Источники","fr",false,true,[73,81,104,149,168,191,205,217,230,244],{"id":4,"title":5,"slug":6,"content":5,"description":5,"coverUrl":8,"views":9,"likes":10,"createdAt":11,"category":74,"tags":75,"author":80},{"id":14,"value":15,"content":16,"sortOrder":17,"parent":18},[76,77,78,79],{"id":21,"value":22,"content":23},{"id":25,"value":26,"content":27},{"id":29,"value":30,"content":31},{"id":33,"value":34,"content":35},{"id":37,"name":38,"slug":39},{"id":82,"title":83,"slug":84,"content":83,"description":83,"coverUrl":85,"views":9,"likes":10,"createdAt":86,"category":87,"tags":96,"author":103},94,"Вы удалили сервер. Что от вас осталось","vy-udalili-server-chto-ot-vas-ostalos","/uploads/5d46cee1-c72a-4b83-aceb-6e2951e1335f.png","2026-09-06T14:07:30.457Z",{"id":88,"value":89,"content":90,"sortOrder":17,"parent":91},10,"security","Security",{"id":92,"value":93,"content":94,"sortOrder":95},6,"admin","Администрирование",3,[97,101,102],{"id":98,"value":99,"content":100},18,"gayd","Гайд",{"id":29,"value":30,"content":31},{"id":33,"value":34,"content":35},{"id":37,"name":38,"slug":39},{"id":105,"title":106,"slug":107,"content":108,"description":108,"coverUrl":18,"views":109,"likes":10,"createdAt":110,"category":111,"tags":119,"author":146},89,"Что такое uptime VPS и почему 99,9% - это не 100%","chto-takoe-uptime-vps","Что такое uptime VPS и почему 99,9% - это не 100% == Когда выбирают VPS, одним из первых показателей, на который обращают внимание, становится uptime. Провайдер",191,"2026-08-17T14:22:17.023Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":115},24,"gaydy","Гайды",{"id":116,"value":117,"content":118,"sortOrder":10},23,"obshchee","Общее",[120,121,125,126,130,134,138,142],{"id":98,"value":99,"content":100},{"id":122,"value":123,"content":124},19,"pravila","Правила",{"id":29,"value":30,"content":31},{"id":127,"value":128,"content":129},115,"rukovodstvo","Руководство",{"id":131,"value":132,"content":133},116,"instrukciya","Инструкция",{"id":135,"value":136,"content":137},117,"tutorial","Туториал",{"id":139,"value":140,"content":141},119,"ustanovka","Установка",{"id":143,"value":144,"content":145},120,"sovety","Советы",{"id":147,"name":148,"slug":18},109,"serv.host",{"id":150,"title":151,"slug":152,"content":153,"description":153,"coverUrl":18,"views":154,"likes":10,"createdAt":155,"category":156,"tags":158,"author":167},84,"Почему пинг ничего не говорит: jitter, потери пакетов и bufferbloat","pochemu-ping-nichego-ne-govorit-jitter-poteri-paketov-i-bufferbloat","Почему пинг ничего не говорит: jitter, потери пакетов и bufferbloat Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему Сторонний м",192,"2026-08-09T05:55:28.579Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":157},{"id":116,"value":117,"content":118,"sortOrder":10},[159,160,164,165,166],{"id":122,"value":123,"content":124},{"id":161,"value":162,"content":163},113,"monitoring","Мониторинг",{"id":29,"value":30,"content":31},{"id":127,"value":128,"content":129},{"id":131,"value":132,"content":133},{"id":37,"name":38,"slug":39},{"id":169,"title":170,"slug":171,"content":172,"description":172,"coverUrl":18,"views":173,"likes":9,"createdAt":174,"category":175,"tags":177,"author":190},83,"Свой мониторинг: Uptime Kuma или Prometheus с Grafana, и почему он обязан жить на отдельном сервере","svoy-monitoring-uptime-kuma-ili-prometheus-s-grafana-i-pochemu-on-obyazan-jit-na-otdelnom-servere","Свой мониторинг: Uptime Kuma или Prometheus с Grafana, и почему он обязан жить на отдельном сервере Вообще я микроразработчик, со мной можно связаться как угодн",195,"2026-08-09T05:54:48.670Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":176},{"id":116,"value":117,"content":118,"sortOrder":10},[178,179,180,181,182,183,184,185,189],{"id":98,"value":99,"content":100},{"id":122,"value":123,"content":124},{"id":161,"value":162,"content":163},{"id":29,"value":30,"content":31},{"id":127,"value":128,"content":129},{"id":131,"value":132,"content":133},{"id":135,"value":136,"content":137},{"id":186,"value":187,"content":188},118,"nastroyka","Настройка",{"id":143,"value":144,"content":145},{"id":37,"name":38,"slug":39},{"id":192,"title":193,"slug":194,"content":195,"description":195,"coverUrl":18,"views":196,"likes":9,"createdAt":197,"category":198,"tags":200,"author":204},81,"Whois-приватность: кто на самом деле видит твои данные при регистрации домена","whois-privatnost-kto-na-samom-dele-vidit-tvoi-dannye-pri-registracii-domena","Whois-приватность: кто на самом деле видит твои данные при регистрации домена Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему С",152,"2026-08-07T21:03:10.184Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":199},{"id":116,"value":117,"content":118,"sortOrder":10},[201,202,203],{"id":122,"value":123,"content":124},{"id":29,"value":30,"content":31},{"id":127,"value":128,"content":129},{"id":37,"name":38,"slug":39},{"id":25,"title":206,"slug":207,"content":208,"description":208,"coverUrl":18,"views":209,"likes":9,"createdAt":210,"category":211,"tags":213,"author":216},"Domain fronting: как работал обход SNI-фильтрации и почему умер","domain-fronting-kak-rabotal-obhod-sni-filtracii-i-pochemu-umer","Domain fronting: как работал обход SNI-фильтрации и почему умер Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему Сторонний мой п",156,"2026-08-07T20:39:32.556Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":212},{"id":116,"value":117,"content":118,"sortOrder":10},[214,215],{"id":29,"value":30,"content":31},{"id":127,"value":128,"content":129},{"id":37,"name":38,"slug":39},{"id":218,"title":219,"slug":220,"content":221,"description":221,"coverUrl":18,"views":222,"likes":9,"createdAt":223,"category":224,"tags":226,"author":229},79,"Почему IP попадают в блэклисты и как получить «чистый» IP","pochemu-ip-popadayut-v-bleklisty-i-kak-poluchit-chistyy-ip","Почему IP попадают в блэклисты - и как получить «чистый» IP Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему Сторонний мой проек",151,"2026-08-07T20:38:40.819Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":225},{"id":116,"value":117,"content":118,"sortOrder":10},[227,228],{"id":29,"value":30,"content":31},{"id":143,"value":144,"content":145},{"id":37,"name":38,"slug":39},{"id":231,"title":232,"slug":233,"content":234,"description":234,"coverUrl":18,"views":196,"likes":9,"createdAt":235,"category":236,"tags":238,"author":243},78,"Как находят настоящий IP сайта за Cloudflare и как его спрятать по-настоящему","kak-nahodyat-nastoyashchiy-ip-sayta-za-cloudflare-i-kak-ego-spryatat-po-nastoyashchemu","Как находят настоящий IP сайта за Cloudflare - и как его спрятать по-настоящему Вообще я микроразработчик, со мной можно связаться как угодно, я открыт ко всему","2026-08-07T20:37:51.437Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":237},{"id":116,"value":117,"content":118,"sortOrder":10},[239,240,241,242],{"id":29,"value":30,"content":31},{"id":127,"value":128,"content":129},{"id":131,"value":132,"content":133},{"id":143,"value":144,"content":145},{"id":37,"name":38,"slug":39},{"id":245,"title":246,"slug":247,"content":248,"description":248,"coverUrl":18,"views":249,"likes":10,"createdAt":250,"category":251,"tags":253,"author":257},71,"Хостинг для чайников: 10 вещей, которые вы боялись спросить","hosting-dlya-chaynikov-10-veshchey-kotorye-vy-boyalis-sprosit","Хостинг для чайников: 10 вещей, которые вы боялись спросить == ----------------------------------------------------------------------------------------------- В",98,"2026-07-30T14:51:19.727Z",{"id":112,"value":113,"content":114,"sortOrder":10,"parent":252},{"id":116,"value":117,"content":118,"sortOrder":10},[254,255,256],{"id":122,"value":123,"content":124},{"id":29,"value":30,"content":31},{"id":143,"value":144,"content":145},{"id":147,"name":148,"slug":18},["Island",259],{"key":260,"result":261},"ArticleBody_1VcbwLxBTkNRqil12Ga3A8krUDKQ4n3UMUF33I85wA",{"head":262},{},1789171438981]