Коммерческие VPN-сервисы рекламируют строгую политику отказа от ведения логов (zero-log). Их главный аргумент: если мы ничего не сохраняем, то нам нечего передавать властям по запросу. Звучит обнадеживающе, но проверить это заявление невозможно. Любой сбор данных происходит на удаленных внутренних серверах, к которым у вас нет доступа и которые вы не контролируете.
Для обычных пользователей таких обещаний обычно достаточно, чтобы скрыть свой ежедневный трафик от местного интернет-провайдера. Однако несколько крупных VPN-сервисов уже попадались на скрытой записи пользовательских данных. Клиенты, оплатившие подписку ради приватности, узнавали правду лишь тогда, когда их логи всплывали в качестве улик в федеральных судах. Чтобы найти настоящий no-log VPN, нужно смотреть глубже маркетинговых слоганов и понимать, как устроена архитектура сети.
Коротко о главном
- Обещание «без логов» обычно значит лишь то, что VPN не записывает саму историю браузера. При этом ваше время входа, реальный IP-адрес и обращения к сайтам могут спокойно сохраняться.
- Чтобы раскрыть вашу личность, история поиска даже не нужна. Достаточно сопоставить ваш домашний IP и точное время подключения к серверу.
- Убедиться в честности провайдера со стороны невозможно. Любые аудиты показывают только то, что было на серверах в день проверки, а публичные отчеты безопасности не доказывают, что ваши данные физически не пишутся на диски.
- Даже надежным сервисам нельзя доверять вечно. Компанию могут продать, законы в ее стране — ужесточить, а правила конфиденциальности — переписать.
- Свой личный (self-hosted) VPN решает эту проблему технически. Вы арендуете сервер, настраиваете его за пару кликов (например, через Amnezia) и контролируете всё сами. Единственный минус — у вас будет постоянный IP-адрес, поэтому спрятаться в массе чужого трафика не получится.
- Если всё же выбираете коммерческий VPN, верьте технологиям, а не рекламе. Обязательные критерии: серверы без жестких дисков (RAM-only), свежий независимый аудит, надежная юрисдикция и доказанные в суде случаи, когда сервис физически не смог выдать данные. И главное — никаких бесплатных VPN.
Что на самом деле означает «No-Log» и что скрывают провайдеры
Ярлык «no-log» означает лишь то, что провайдер не сохраняет историю вашего HTTP-трафика. При этом метки времени подключений и DNS-запросы часто остаются без должного внимания. Покупая подписку для обхода локальных блокировок, вы все равно можете оставлять на серверах провайдера постоянный след из метаданных.
Независимые проверки VPN-сервисов раз за разом показывают, что около половины «no-log» провайдеров продолжают записывать данные о времени подключений в том или ином виде. В политике конфиденциальности это часто называют сбором данных для «устранения неполадок в сети». Если вам нужна реальная приватность, перед тем как довериться no-log VPN, придется внимательно изучить мелкий шрифт и узнать, какие именно данные точно не попадают на серверы.
Когда провайдер заявляет об «отсутствии логов», он чаще всего имеет в виду только одно: он не записывает содержимое ваших HTTP-запросов, конкретные URL-адреса сайтов и скачанные файлы. Именно это отсутствие логов трафика и является главной фишкой, которая продает подписки.
Маркетинг умалчивает о том, что провайдер может не хранить логи трафика, но при этом тихо собирать логи подключений и архивировать ваши DNS-запросы. Ничто не мешает компании называть себя no-log VPN, занимаясь подобным. Пространство для маневра обычно спрятано глубоко в пользовательском соглашении, за фразами вроде «мы можем собирать минимальные диагностические данные для обеспечения стабильности сети».
Все данные можно разделить на четыре категории:
- Логи трафика: конкретные посещенные сайты, скачанные файлы, содержимое сообщений. Сохраняются редко. Это основа обещаний приватности.
- Логи подключений: время входа и выхода, длительность сессии, общий объем трафика и ваш реальный исходный IP-адрес. Сохраняются часто. Используются для ограничения количества одновременно подключенных устройств.
- DNS-запросы: реальные доменные имена, которые ваше устройство преобразует в IP-адреса. Иногда сохраняются. Если провайдер не использует собственные зашифрованные DNS, ваши запросы утекают наружу.
- Диагностические логи: отчеты о сбоях приложений, метрики нагрузки на сервер. Сохраняются часто. Обычно собираются в обезличенном виде, но иногда могут быть привязаны к конкретному аккаунту.
Логи подключений — это критическая уязвимость. Сами по себе они могут полностью вас деанонимизировать. Точное время (таймстемп) в связке с вашим реальным домашним IP-адресом мгновенно привязывает интернет-сессию к конкретному человеку, и для этого даже не нужно знать, какие именно сайты вы посещали. VPN, который «не ведет логов» в маркетинговом смысле, может сидеть на этих метаданных, связывая ваш домашний IP с конкретной минутой активности на сервере. Содержимое вашего трафика остается приватным, а вот ваша личность и присутствие в сети — нет.
DNS-запросы работают по тому же принципу. Простой список всех доменов, к которым обращался ваш компьютер, рисует пугающе точную карту вашей повседневной жизни. Даже не видя конкретных страниц, провайдер с вашими DNS-запросами знает, каким банком вы пользуетесь, на какие медицинские порталы заходите и во сколько просыпаетесь.
VPS
Свой VPS с root-доступом, чтобы развернуть личный VPN, где логи контролируете только вы.
Иллюзия контроля и почему вы не можете сами проверить честность VPN-провайдера
Для обычного пользователя физически и технически невозможно независимо проверить, как коммерческий VPN работает с логами на своих серверах. Каждый раз, направляя трафик через удаленный дата-центр третьей стороны, вы полагаетесь на закрытое оборудование с проприетарными настройками. Удаленные серверы — это черные ящики; провайдер может включить софт для перехвата трафика одной командой в консоли. Перестаньте искать технические доказательства на главной странице сайта и начните анализировать структурные стимулы и физическую архитектуру.
Подтвердить заявления no-log VPN невозможно, потому что логирование (если оно ведется) происходит на машинах, к которым у вас никогда не будет административного доступа, в дата-центрах, куда вы не сможете войти. Максимум, что вы можете сделать, — собрать косвенные причины доверять компании. Из-за невозможности математически доказать свою честность коммерческие провайдеры опираются на два косвенных индикатора доверия: независимые аудиты и «свидетельства канарейки» (warrant canaries). Хотя они полезны для оценки базовой компетентности, ни один из этих инструментов не решает главную проблему проверки.
А как же аудит VPN?
Аудит VPN — это моментальный снимок конфигурации серверов, а не непрерывная онлайн-трансляция активности в сети. Когда внешняя фирма по кибербезопасности проверяет провайдера, она подтверждает состояние инфраструктуры только в те конкретные дни, когда ей был предоставлен доступ. В рамках шестого no-log аудита, проведенного в течение нескольких недель в конце 2025 года, компания Deloitte Lithuania проверяла инфраструктуру NordVPN, опрашивая сотрудников и изучая конфигурации. Однако в самом отчете подчеркивается, что он отражает ситуацию лишь на тот конкретный момент времени. Любые настройки можно изменить на следующее утро после ухода аудиторов.
Другая серьезная проблема — это область проверки (scope). Нужно всегда внимательно читать, что именно проверялось:
- Что попало под аудит? Многие проверки затрагивают только пользовательские приложения для ПК и вообще не касаются внутренних Linux-серверов. Другие могут проверить реализацию OpenVPN, но полностью проигнорировать инфраструктуру WireGuard.
- Насколько стар отчет? Проверка инфраструктуры трехлетней давности ничего не говорит об оборудовании, которое обрабатывает ваши пакеты данных сегодня.
Глубину проверки в маркетинге тоже легко приукрасить. Аудит политик лишь подтверждает, что внутренние документы компании совпадают с публичными юридическими текстами. Инфраструктурный аудит реально погружается в среду серверов и гипервизоры. Если провайдер заказывает только легкую версию (проверку политик), значок «Проверено аудитом» на сайте значит гораздо меньше, чем кажется.
«Свидетельства канарейки» закрывают другую юридическую брешь. Канарейка — это публичное заявление о том, что провайдер не получал секретных повесток или запретов на разглашение, и оно регулярно обновляется. Если такое заявление исчезает, это сигнал: компанию тихо обязали передать данные по секретному запросу.
Дело IPVanish — самый яркий пример того, как эта проблема проявляется в реальности. Годами компания агрессивно рекламировала строгую zero-log политику. Когда агент под прикрытием отследил IP-адрес подозреваемого до сервера IPVanish, провайдер сначала заявил, что данных у него нет, а затем по повторному целевому запросу выдал подробные логи подключений. В них были реальный исходный IP-адрес пользователя, а также точное время подключения и отключения — достаточно, чтобы вычислить интернет-аккаунт и произвести арест. Все это время сайт IPVanish обещал полное отсутствие логов, и это противоречие вскрылось позже благодаря рассекреченным судебным документам.
Свежие случаи дают нужный контраст. Когда шведская полиция пришла с обыском в офис Mullvad за данными о подписчиках, изымать оказалось нечего — в инфраструктуре не было пользовательских записей. Когда против руководителя Windscribe возбудили дело в Греции из-за активности в сети, обвинения сняли в 2025 году, потому что у компании не было логов, связывающих кого-либо из пользователей с трафиком. Private Internet Access отвечала на повестки ФБР так же, подтверждая лишь то, что целевые IP-адреса принадлежат ее серверам. ProtonVPN публикует отчет о прозрачности, где задокументировано более 450 отклоненных швейцарских судебных запросов — архитектура структурно не хранит запрашиваемые логи IP. Этих провайдеров отличает от остальных именно физическое наличие или отсутствие данных на дисках.
Даже честные провайдеры могут поменяться

Даже самый прозрачный провайдер остается структурным риском для приватности, поскольку корпоративные владельцы, внутренние правила и юридические юрисдикции постоянно меняются. Давние пользователи часто обнаруживают, что доверяют совершенно другому совету директоров, а не тому, которому они изначально платили. IPVanish не раз менял владельцев за эти годы и сейчас принадлежит Ziff Davis, крупному американскому медиахолдингу. Стоит исходить из того, что корпорация, управляющая вашей сетью, со временем сменит свои приоритеты.
Даже если сегодня к провайдеру нет вопросов, вы всё равно доверяете обещаниям. Почва под no-log VPN может быстро пошатнуться из-за нескольких корпоративных механизмов:
- Слияния и поглощения. Эта индустрия сильно консолидирована. Новый корпоративный владелец по умолчанию получает ваше доверие вместе со своими планами по монетизации.
- Смена юрисдикции. Провайдер, зарегистрированный в стране с хорошей защитой приватности и без законов об обязательном хранении данных, может попасть под их действие, если местное законодательство изменится. Либо компания может сменить регистрацию на страну из альянса «Пять глаз» (Five Eyes).
- Изменения правил. Компании часто обновляют условия пользования без лишнего шума и расширяют свои права на сбор диагностической телеметрии.
- Аренда сторонних серверов. Очень мало компаний владеют физическим оборудованием, на котором работают их серверы. Большинство арендует мощности у гигантских глобальных дата-центров. Это добавляет в цепочку доверия еще одну корпорацию, с которой вы не подписывали никаких договоров, но которая физически контролирует оборудование, пропускающее ваш трафик.
Self-Hosted VPN: отсутствие логов на уровне архитектуры

В случае с self-hosted VPN приватность обеспечивается самой архитектурой сети, а не доверием к бренду. Коммерческий провайдер просто исчезает из уравнения. Пользователи, не желающие доверять коммерческим сервисам, могут развернуть собственную инфраструктуру, где никто другой физически не сможет их логировать. Open-source инструменты для развертывания, такие как Amnezia, позволяют за несколько минут создать приватные туннели, устойчивые к цензуре. Вы арендуете VPS на Linux и запускаете автоматический установщик, чтобы управлять сетью самостоятельно.
Все уязвимости, о которых говорилось выше, сводятся к одной и той же клиент-серверной динамике: между вашим ноутбуком и открытым интернетом стоит корпорация. Self-hosted VPN разрушает эту модель. Он живет на Linux-сервере, который вы арендуете, настраиваете и контролируете. Ваш трафик идет исключительно через вашу выделенную машину, а не через огромный общий пул. Root-доступ есть только у вас, поэтому ни одна VPN-компания не отслеживает пропускную способность и не пишет логи подключений. Единственной стороной в этой схеме остается хостинг-компания, у которой вы арендуете сервер. Доверие не исчезает полностью, но оно сужается до одного конкретного провайдера (и его юрисдикции), которого вы выбираете сами.
Современный способ создания self-hosted VPN почти не требует работы с командной строкой:
- Арендуйте Linux VPS. Провайдеры вроде is*hosting предлагают легкие и недорогие серверы, созданные специально для этих задач.
- Введите данные. Откройте приложение Amnezia и введите статический IP-адрес сервера вместе с SSH-данными (root).
- Разверните протокол. Выберите нужный протокол шифрования. Amnezia подключится к серверу, установит нужные Docker-контейнеры, сгенерирует ключи и настроит фаервол.
Self-hosted подход также решает проблему агрессивной интернет-цензуры. Когда строгие национальные фаерволы используют глубокий анализ пакетов (DPI) для блокировки VPN-трафика, они легко распознают и отбрасывают стандартные подписи OpenVPN или WireGuard. Для борьбы с этим Amnezia интегрирует продвинутые обфусцированные протоколы (AmneziaWG, XRay Reality). Они заворачивают ваш зашифрованный туннель в стандартный TLS-трафик, делая подключение неотличимым от обычного защищенного HTTPS-серфинга.
В этом и заключается вся суть stealth VPN. Пока коммерческие обфусцированные серверы вычисляют и блокируют, self-hosted VPN с использованием XRay Reality опирается на конечную точку, принадлежащую только вам, и работает незаметно для автоматических систем цензуры.
|
Характеристика |
Коммерческий No-Log VPN |
Свой VPN |
|
Кто может вести логи |
Провайдер и дата-центр |
Только вы (на выбранном хостинге) |
|
Гарантия приватности |
Юридическое обещание |
Архитектура системы и root-доступ |
|
Общий IP-адрес? |
Да, вы смешиваетесь с другими |
Нет, IP принадлежит только вам |
|
Сложность настройки |
Скачать приложение и нажать кнопку |
Арендовать сервер, запустить установщик |
|
Финансовая модель |
Регулярная оплата подписки |
Прямая стоимость аренды VPS |
|
Модель доверия |
Компания, руководство, местная юрисдикция |
Ваш собственный сервер и выбранный хостинг |
У этого подхода есть только один недостаток: статический IP-адрес, оформленный на вас. С ним легко обходить фаерволы, но спрятаться за чужой активностью, как в коммерческом VPN, не получится. Все зависит от ваших целей.
Пользователю, желающему скрыть свою личность на конкретном форуме, лучше затеряться в огромном пуле коммерческих IP-адресов. Многие продвинутые пользователи комбинируют подходы: используют коммерческое приложение для базового серфинга в публичном Wi-Fi, а критически важный трафик направляют через собственную инфраструктуру.
На что смотреть, если вы все же выбираете коммерческий VPN

Пользователи, которые не могут или не хотят настраивать собственный сервер, должны оценивать коммерческих провайдеров строго по наличию инфраструктуры на базе оперативной памяти (RAM-only) и документально подтвержденной истории в судах, а не по рекламе. Если вам просто нужно приложение на телефон для защиты в публичных Wi-Fi сетях, отсейте опасные бесплатные сервисы и ищите прозрачную репутацию. В отчете ProtonVPN публично задокументированы сотни отклоненных ордеров, потому что их системы физически не хранят нужные метаданные. Платите за no-log VPN только в том случае, если сервис имеет доказанную историю противостояния реальным судебным запросам с пустыми серверами.
Вместо того чтобы выбирать «лучший no-log VPN» по текстам от маркетингового отдела, ищите провайдера, чью честность можно хоть как-то проверить.
Чтобы быстро отсеять сомнительные сервисы, просто пройдитесь по этому списку:
- Качество аудита. Ищите недавний аудит инфраструктуры от известной компании (например, Cure53). Избегайте провайдеров без аудита или с проверками старше двух лет.
- Формулировки о логировании. В политике должны быть четко перечислены данные, которые не собираются. Избегайте размытых обещаний.
- Юрисдикция. Выбирайте провайдера в стране с сильной защитой приватности. Опасайтесь стран из альянса «Пять глаз».
- История в судах. Ищите подтвержденные случаи, когда провайдер успешно отказался выдать данные (потому что их нет).
- Тип инфраструктуры. Серверы, работающие исключительно на оперативной памяти (RAM-only, бездисковая инфраструктура), — почти обязательное условие. Избегайте использования стандартных жестких дисков.
- Бизнес-модель. Понятная, прозрачная платная подписка.
Опасность бесплатных сервисов невозможно переоценить. Содержание глобальной серверной инфраструктуры с высокой пропускной способностью стоит огромных денег. Если провайдер не берет с вас ежемесячную плату, он компенсирует это иначе: монетизирует ваши данные подключений, внедряет рекламу или перепродает ваш канал третьим лицам (как это делал Hola VPN).
Серверы RAM-only — это важнейшая техническая характеристика. Когда провайдер использует бездисковую инфраструктуру, операционная система и вся среда VPN работают исключительно в энергозависимой памяти (RAM). Как только сервер перезагружают, отключают от питания или изымают при обыске, все данные мгновенно и безвозвратно стираются. Вы по-прежнему вынуждены верить на слово, что провайдер действительно так настроил свои серверы, но архитектура RAM-only дает куда более надежную гарантию, чем обычный PDF-файл с политикой конфиденциальности.
Даже если все пункты идеальны, вы возвращаетесь к базовой реальности коммерческих сервисов: вы доверяете корпорации, надеясь, что она будет вести себя этично на оборудовании, которое вы никогда не увидите. Проверенные RAM-only провайдеры — отличный выбор для базовой цифровой гигиены. Это просто объясняет, почему поиск лучшего no-log VPN в коммерческой среде фундаментально отличается от создания собственного VPN, не ведущего логи. Свой self-hosted VPN — это единственный вариант архитектуры, не требующий слепого доверия. Если вам нужна абсолютная уверенность, самостоятельная настройка на VPS полностью исключает необходимость доверять третьим лицам.
VPS в 40+ локациях
Разверните VPS в нужных локациях и добавляйте к ним IPv4 и IPv6 адреса.
От $5.94/месяц