Pagsusuri sa isang pag-aangkin ng no-logs na hosting
Pag-ibahin ang live na estado ng network, mga rekord ng serbisyo at mga napanatiling log ng aktibidad, pagkatapos ay itanong ang mga tanong na nagpapaging kapaki-pakinabang ang isang pag-aangkin ng privacy.
Sa isang sulyap
Ang isang pag-aangkin ng no-logs hosting ay makabuluhan lamang kapag tinukoy ng provider ang mga rekord na may kinalaman at anumang pagbubukod. Suriin nang hiwalay ang data ng account at pagbabayad, telemetry ng network, mga kaganapan sa host at mga log ng guest. Ang mga panahon ng pagpapanatili, pamamaraan ng pagtanggal at ebidensya ng beripikasyon ay mas nagbibigay-kaalaman kaysa sa malawak na slogan.
Gawing tiyak na mga tanong ang isang slogan
Ang label na no-logs ay may kahulugan lamang kapag malinaw ang saklaw nito. Ang isang VPS ay nangangailangan ng routing ng network, isang rekord ng serbisyo at operasyonal na pangangasiwa upang gumana. Ang mga katotohanang iyon ay hindi awtomatikong nangangailangan ng kasaysayan ng aktibidad ng customer, ngunit ginagawa nilang hindi makatotohanan ang isang ganap na pag-aangkin ng walang impormasyong hinahawakan.
Itanong kung aling layer ang saklaw ng pag-aangkin: checkout, imprastraktura ng web, ang hypervisor, pagmamanman ng network o software sa loob ng iyong virtual machine. Ang bawat layer ay maaaring pinamamahalaan ng ibang aktor. Ang tumpak na paliwanag ng impormasyon, layunin at tagal ay mas kapaki-pakinabang kaysa sa malawak na pangako.
Ihiwalay ang lumilipas na estado mula sa nakaimbak na kasaysayan
Ang mga packet ay nangangailangan ng source at destination addressing, at ang mga live na koneksyon ay may kasamang pansamantalang estado. Ang isang firewall ay maaaring magpanatili ng connection table nang hindi lumilikha ng matibay na kasaysayan ng session. Ang isang provider ay maaaring hiwalay na mag-enable ng flow logs, mag-capture ng traffic o magtala ng management access. Ang mga ito ay magkakaibang pagpipilian at nararapat sa magkakaibang sagot.
Katulad nito, ang pagsuri sa paggamit ng mapagkukunan ay iba sa pagtatala ng bawat destinasyon na nararating ng isang tenant. Ang mga metric ng kapasidad, diagnostic ng outage at mga senyales ng abuse ay maaaring kolektahin sa iba't ibang antas ng detalye. Suriin kung ang saklaw ay proporsyonal at kung ang pansamantalang data ay kalaunan ay kinokopya sa pangmatagalang mga rekord.
Ang mga order at pagbabayad ay isa pang kategorya
Ang isang serbisyo ay nangangailangan ng sapat na impormasyon upang magtalaga ng mga mapagkukunan, matukoy kung kailan mag-eexpire ang isang subscription at lutasin ang isang invoice. Ang resultang rekord ng order ay maaaring pseudonymous, ngunit umiiral pa rin ito. Ang mga field nito, mga kontrol sa access at iskedyul ng pagtanggal ay mahalaga kahit na ang host ay hindi humihingi ng civil identity.
Ang pagbabayad sa cryptocurrency ay lumilikha pa rin ng rekord ng invoice, at ang mga sinusuportahang network ay nagpapanatili ng pampublikong impormasyon ng transaksyon. Ang mga email address, mensahe ng suporta, username at token ay dapat ilarawan nang hiwalay sa halip na itago sa loob ng isang generic na pag-aangkin ng no-logs. Suriin ang mga rekord ng pagbabayad nang hiwalay sa pag-log ng aktibidad ng server.
Ibahin ang provider mula sa iyong guest system
Maaaring piliin ng host na hindi mangolekta ng mga kasaysayan ng aktibidad o suriin ang mga file ng customer bilang karaniwang gawain. Ikaw pa rin ang may kontrol sa mga log na nilikha sa loob ng iyong VPS: SSH authentication, web access, database activity, application errors at DNS queries. Ang pagpapalit ng provider ay hindi awtomatikong nag-configure sa mga application na iyon.
Ang root access ay nagpapahintulot sa iyo na suriin ang guest software na iyon, ngunit hindi ito nagbibigay sa iyo ng kontrol sa isang pisikal na host o hypervisor. Ang isang provider ay maaaring teknikal na ma-access ang isang hindi naka-encrypt na disk o tumatakbong memory. Ang encryption at rest ay tumutulong sa ilang panganib sa storage; hindi nito maiiwasan sa sarili nito ang isang administrator na kumokontrol sa pinagbabatayan na makina mula sa pag-obserba ng tumatakbong workload.
- Suriin ang pag-log ng access ng web-server at reverse-proxy.
- Tingnan ang SSH at pagpapanatili ng system journal.
- Inspeksyunin ang DNS query logging at mga integrasyon ng analytics.
- Unawain ang mga disk snapshot, backup at third-party monitoring.
Itanong ang mga panahon ng pagpapanatili at pag-uugali ng pagtanggal
Para sa bawat nakaimbak na kategorya, itanong kung bakit umiiral ito, sino ang makaka-access nito at kailan ito tinatanggal. Ang isang order token na kailangan para sa aktibong subscription ay may ibang lifecycle kaysa sa isang diagnostic log. Ang maikling pagpapanatili ay kapaki-pakinabang lamang kung ang mga backup, export at third-party na tool ay hindi tahimik na nagpapanatili ng parehong impormasyon nang mas matagal.
Ang mga tiyak na petsa o panahon ay nagpapaging masusuri ang isang patakaran. Ang mga terminong tulad ng pansamantala, minimal o kapag kinakailangan lamang ay nag-iiwan ng bukas na mga tanong maliban kung ipinaliwanag ang mga ito. Tingnan kung paano hinahawakan ng operator ang mga hindi aktibong account, nakanselang serbisyo at isang kahilingan na tanggalin ang opsyonal na impormasyon.
Suriin ang ebidensya nang hindi labis ang paglalahad
Basahin ang nakasulat na patakaran at ihambing ito sa pahina ng produkto at sa tunay na daloy ng pag-signup. Ang mga kinakailangang field ng pangalan o telepono ay maaaring direktang sumalungat sa isang mensahe ng no-identity. Ang mga independyenteng pagsusuri o teknikal na dokumentasyon ay maaaring mag-alok ng higit na ebidensya, ngunit ang isang audit ay may saklaw at petsa; hindi nito sinisertipiko ang lahat ng hinaharap na pag-uugali.
Ang warrant canary ay isang pahayag na maaaring subaybayan para sa mga pagbabago o napalampas na update. Kahit na ang isang pinirmahan ay hindi makapagpapatunay ng kawalan ng pamimilit o pagmamanman. Ang pag-uulat ng transparency ay makakapagdagdag ng konteksto. Wala sa alinmang artifact ang pumapalit sa paliwanag ng aktwal na mga sistema ng data.
- Anong impormasyon ang kinokolekta, sa aling layer?
- Ano ang nakaimbak, at gaano katagal?
- Aling mga subcontractor o panlabas na serbisyo ang tumatanggap nito?
- Sinusunod ba ng mga backup ang parehong inaasahan sa pagtanggal?
- Maaari bang suportahan ng checkout at dokumentasyon ang mga pag-aangkin?
Ang anonymity at pagpapanatili ay lumulutas ng magkaibang problema
Ang anonymous na pag-sign up ay may kinalaman sa impormasyong nag-uugnay ng account sa isang tao. Ang pag-minimize ng aktibidad ay may kinalaman sa nangyayari habang tumatakbo ang serbisyo. Maaaring umiwas ang isang provider sa mga pagsusuri ng pagkakakilanlan ngunit nagpapanatili ng malawak na mga rekord ng network, o kilala ang may-ari ng account habang nagpapanatili ng kaunting kasaysayan ng aktibidad. Suriin ang parehong dimensyon.
Suriin din ang iyong sariling mga gawi: ang direktang administrasyon, mga detalye ng personal na mailbox at mga account sa application na nagpapakilala ay maaaring lumikha ng mga ugnayan na independiyente sa patakaran ng host. Ang isang kapaki-pakinabang na plano sa privacy ay pinagsasama ang maingat na pagkuha, makatwirang pag-log sa guest system at mga inaasahang batay sa ebidensya tungkol sa imprastraktura.