Коммерческие VPN-сервисы рекламируют строгую политику отказа от ведения логов (zero-log). Их главный аргумент: если мы ничего не сохраняем, то нам нечего передавать властям по запросу. Звучит обнадеживающе, но проверить это заявление невозможно. Любой сбор данных происходит на удаленных внутренних серверах, к которым у вас нет доступа и которые вы не контролируете.
Для обычных пользователей таких обещаний обычно достаточно, чтобы скрыть свой ежедневный трафик от местного интернет-провайдера. Однако несколько крупных VPN-сервисов уже попадались на скрытой записи пользовательских данных. Клиенты, оплатившие подписку ради приватности, узнавали правду лишь тогда, когда их логи всплывали в качестве улик в федеральных судах. Чтобы найти настоящий no-log VPN, нужно смотреть глубже маркетинговых слоганов и понимать, как устроена архитектура сети.
Ярлык «no-log» означает лишь то, что провайдер не сохраняет историю вашего HTTP-трафика. При этом метки времени подключений и DNS-запросы часто остаются без должного внимания. Покупая подписку для обхода локальных блокировок, вы все равно можете оставлять на серверах провайдера постоянный след из метаданных.
Независимые проверки VPN-сервисов раз за разом показывают, что около половины «no-log» провайдеров продолжают записывать данные о времени подключений в том или ином виде. В политике конфиденциальности это часто называют сбором данных для «устранения неполадок в сети». Если вам нужна реальная приватность, перед тем как довериться no-log VPN, придется внимательно изучить мелкий шрифт и узнать, какие именно данные точно не попадают на серверы.
Когда провайдер заявляет об «отсутствии логов», он чаще всего имеет в виду только одно: он не записывает содержимое ваших HTTP-запросов, конкретные URL-адреса сайтов и скачанные файлы. Именно это отсутствие логов трафика и является главной фишкой, которая продает подписки.
Маркетинг умалчивает о том, что провайдер может не хранить логи трафика, но при этом тихо собирать логи подключений и архивировать ваши DNS-запросы. Ничто не мешает компании называть себя no-log VPN, занимаясь подобным. Пространство для маневра обычно спрятано глубоко в пользовательском соглашении, за фразами вроде «мы можем собирать минимальные диагностические данные для обеспечения стабильности сети».
Все данные можно разделить на четыре категории:
Логи подключений — это критическая уязвимость. Сами по себе они могут полностью вас деанонимизировать. Точное время (таймстемп) в связке с вашим реальным домашним IP-адресом мгновенно привязывает интернет-сессию к конкретному человеку, и для этого даже не нужно знать, какие именно сайты вы посещали. VPN, который «не ведет логов» в маркетинговом смысле, может сидеть на этих метаданных, связывая ваш домашний IP с конкретной минутой активности на сервере. Содержимое вашего трафика остается приватным, а вот ваша личность и присутствие в сети — нет.
DNS-запросы работают по тому же принципу. Простой список всех доменов, к которым обращался ваш компьютер, рисует пугающе точную карту вашей повседневной жизни. Даже не видя конкретных страниц, провайдер с вашими DNS-запросами знает, каким банком вы пользуетесь, на какие медицинские порталы заходите и во сколько просыпаетесь.
Свой VPS с root-доступом, чтобы развернуть личный VPN, где логи контролируете только вы.
Для обычного пользователя физически и технически невозможно независимо проверить, как коммерческий VPN работает с логами на своих серверах. Каждый раз, направляя трафик через удаленный дата-центр третьей стороны, вы полагаетесь на закрытое оборудование с проприетарными настройками. Удаленные серверы — это черные ящики; провайдер может включить софт для перехвата трафика одной командой в консоли. Перестаньте искать технические доказательства на главной странице сайта и начните анализировать структурные стимулы и физическую архитектуру.
Подтвердить заявления no-log VPN невозможно, потому что логирование (если оно ведется) происходит на машинах, к которым у вас никогда не будет административного доступа, в дата-центрах, куда вы не сможете войти. Максимум, что вы можете сделать, — собрать косвенные причины доверять компании. Из-за невозможности математически доказать свою честность коммерческие провайдеры опираются на два косвенных индикатора доверия: независимые аудиты и «свидетельства канарейки» (warrant canaries). Хотя они полезны для оценки базовой компетентности, ни один из этих инструментов не решает главную проблему проверки.
Аудит VPN — это моментальный снимок конфигурации серверов, а не непрерывная онлайн-трансляция активности в сети. Когда внешняя фирма по кибербезопасности проверяет провайдера, она подтверждает состояние инфраструктуры только в те конкретные дни, когда ей был предоставлен доступ. В рамках шестого no-log аудита, проведенного в течение нескольких недель в конце 2025 года, компания Deloitte Lithuania проверяла инфраструктуру NordVPN, опрашивая сотрудников и изучая конфигурации. Однако в самом отчете подчеркивается, что он отражает ситуацию лишь на тот конкретный момент времени. Любые настройки можно изменить на следующее утро после ухода аудиторов.
Другая серьезная проблема — это область проверки (scope). Нужно всегда внимательно читать, что именно проверялось:
Глубину проверки в маркетинге тоже легко приукрасить. Аудит политик лишь подтверждает, что внутренние документы компании совпадают с публичными юридическими текстами. Инфраструктурный аудит реально погружается в среду серверов и гипервизоры. Если провайдер заказывает только легкую версию (проверку политик), значок «Проверено аудитом» на сайте значит гораздо меньше, чем кажется.
«Свидетельства канарейки» закрывают другую юридическую брешь. Канарейка — это публичное заявление о том, что провайдер не получал секретных повесток или запретов на разглашение, и оно регулярно обновляется. Если такое заявление исчезает, это сигнал: компанию тихо обязали передать данные по секретному запросу.
Дело IPVanish — самый яркий пример того, как эта проблема проявляется в реальности. Годами компания агрессивно рекламировала строгую zero-log политику. Когда агент под прикрытием отследил IP-адрес подозреваемого до сервера IPVanish, провайдер сначала заявил, что данных у него нет, а затем по повторному целевому запросу выдал подробные логи подключений. В них были реальный исходный IP-адрес пользователя, а также точное время подключения и отключения — достаточно, чтобы вычислить интернет-аккаунт и произвести арест. Все это время сайт IPVanish обещал полное отсутствие логов, и это противоречие вскрылось позже благодаря рассекреченным судебным документам.
Свежие случаи дают нужный контраст. Когда шведская полиция пришла с обыском в офис Mullvad за данными о подписчиках, изымать оказалось нечего — в инфраструктуре не было пользовательских записей. Когда против руководителя Windscribe возбудили дело в Греции из-за активности в сети, обвинения сняли в 2025 году, потому что у компании не было логов, связывающих кого-либо из пользователей с трафиком. Private Internet Access отвечала на повестки ФБР так же, подтверждая лишь то, что целевые IP-адреса принадлежат ее серверам. ProtonVPN публикует отчет о прозрачности, где задокументировано более 450 отклоненных швейцарских судебных запросов — архитектура структурно не хранит запрашиваемые логи IP. Этих провайдеров отличает от остальных именно физическое наличие или отсутствие данных на дисках.
Даже самый прозрачный провайдер остается структурным риском для приватности, поскольку корпоративные владельцы, внутренние правила и юридические юрисдикции постоянно меняются. Давние пользователи часто обнаруживают, что доверяют совершенно другому совету директоров, а не тому, которому они изначально платили. IPVanish не раз менял владельцев за эти годы и сейчас принадлежит Ziff Davis, крупному американскому медиахолдингу. Стоит исходить из того, что корпорация, управляющая вашей сетью, со временем сменит свои приоритеты.
Даже если сегодня к провайдеру нет вопросов, вы всё равно доверяете обещаниям. Почва под no-log VPN может быстро пошатнуться из-за нескольких корпоративных механизмов:
В случае с self-hosted VPN приватность обеспечивается самой архитектурой сети, а не доверием к бренду. Коммерческий провайдер просто исчезает из уравнения. Пользователи, не желающие доверять коммерческим сервисам, могут развернуть собственную инфраструктуру, где никто другой физически не сможет их логировать. Open-source инструменты для развертывания, такие как Amnezia, позволяют за несколько минут создать приватные туннели, устойчивые к цензуре. Вы арендуете VPS на Linux и запускаете автоматический установщик, чтобы управлять сетью самостоятельно.
Все уязвимости, о которых говорилось выше, сводятся к одной и той же клиент-серверной динамике: между вашим ноутбуком и открытым интернетом стоит корпорация. Self-hosted VPN разрушает эту модель. Он живет на Linux-сервере, который вы арендуете, настраиваете и контролируете. Ваш трафик идет исключительно через вашу выделенную машину, а не через огромный общий пул. Root-доступ есть только у вас, поэтому ни одна VPN-компания не отслеживает пропускную способность и не пишет логи подключений. Единственной стороной в этой схеме остается хостинг-компания, у которой вы арендуете сервер. Доверие не исчезает полностью, но оно сужается до одного конкретного провайдера (и его юрисдикции), которого вы выбираете сами.
Современный способ создания self-hosted VPN почти не требует работы с командной строкой:
Self-hosted подход также решает проблему агрессивной интернет-цензуры. Когда строгие национальные фаерволы используют глубокий анализ пакетов (DPI) для блокировки VPN-трафика, они легко распознают и отбрасывают стандартные подписи OpenVPN или WireGuard. Для борьбы с этим Amnezia интегрирует продвинутые обфусцированные протоколы (AmneziaWG, XRay Reality). Они заворачивают ваш зашифрованный туннель в стандартный TLS-трафик, делая подключение неотличимым от обычного защищенного HTTPS-серфинга.
В этом и заключается вся суть stealth VPN. Пока коммерческие обфусцированные серверы вычисляют и блокируют, self-hosted VPN с использованием XRay Reality опирается на конечную точку, принадлежащую только вам, и работает незаметно для автоматических систем цензуры.
|
Характеристика |
Коммерческий No-Log VPN |
Свой VPN |
|
Кто может вести логи |
Провайдер и дата-центр |
Только вы (на выбранном хостинге) |
|
Гарантия приватности |
Юридическое обещание |
Архитектура системы и root-доступ |
|
Общий IP-адрес? |
Да, вы смешиваетесь с другими |
Нет, IP принадлежит только вам |
|
Сложность настройки |
Скачать приложение и нажать кнопку |
Арендовать сервер, запустить установщик |
|
Финансовая модель |
Регулярная оплата подписки |
Прямая стоимость аренды VPS |
|
Модель доверия |
Компания, руководство, местная юрисдикция |
Ваш собственный сервер и выбранный хостинг |
У этого подхода есть только один недостаток: статический IP-адрес, оформленный на вас. С ним легко обходить фаерволы, но спрятаться за чужой активностью, как в коммерческом VPN, не получится. Все зависит от ваших целей.
Пользователю, желающему скрыть свою личность на конкретном форуме, лучше затеряться в огромном пуле коммерческих IP-адресов. Многие продвинутые пользователи комбинируют подходы: используют коммерческое приложение для базового серфинга в публичном Wi-Fi, а критически важный трафик направляют через собственную инфраструктуру.
Пользователи, которые не могут или не хотят настраивать собственный сервер, должны оценивать коммерческих провайдеров строго по наличию инфраструктуры на базе оперативной памяти (RAM-only) и документально подтвержденной истории в судах, а не по рекламе. Если вам просто нужно приложение на телефон для защиты в публичных Wi-Fi сетях, отсейте опасные бесплатные сервисы и ищите прозрачную репутацию. В отчете ProtonVPN публично задокументированы сотни отклоненных ордеров, потому что их системы физически не хранят нужные метаданные. Платите за no-log VPN только в том случае, если сервис имеет доказанную историю противостояния реальным судебным запросам с пустыми серверами.
Вместо того чтобы выбирать «лучший no-log VPN» по текстам от маркетингового отдела, ищите провайдера, чью честность можно хоть как-то проверить.
Чтобы быстро отсеять сомнительные сервисы, просто пройдитесь по этому списку:
Опасность бесплатных сервисов невозможно переоценить. Содержание глобальной серверной инфраструктуры с высокой пропускной способностью стоит огромных денег. Если провайдер не берет с вас ежемесячную плату, он компенсирует это иначе: монетизирует ваши данные подключений, внедряет рекламу или перепродает ваш канал третьим лицам (как это делал Hola VPN).
Серверы RAM-only — это важнейшая техническая характеристика. Когда провайдер использует бездисковую инфраструктуру, операционная система и вся среда VPN работают исключительно в энергозависимой памяти (RAM). Как только сервер перезагружают, отключают от питания или изымают при обыске, все данные мгновенно и безвозвратно стираются. Вы по-прежнему вынуждены верить на слово, что провайдер действительно так настроил свои серверы, но архитектура RAM-only дает куда более надежную гарантию, чем обычный PDF-файл с политикой конфиденциальности.
Даже если все пункты идеальны, вы возвращаетесь к базовой реальности коммерческих сервисов: вы доверяете корпорации, надеясь, что она будет вести себя этично на оборудовании, которое вы никогда не увидите. Проверенные RAM-only провайдеры — отличный выбор для базовой цифровой гигиены. Это просто объясняет, почему поиск лучшего no-log VPN в коммерческой среде фундаментально отличается от создания собственного VPN, не ведущего логи. Свой self-hosted VPN — это единственный вариант архитектуры, не требующий слепого доверия. Если вам нужна абсолютная уверенность, самостоятельная настройка на VPS полностью исключает необходимость доверять третьим лицам.