Что вообще такое логи в контексте VPN
Когда вы подключаетесь к VPN, ваш трафик проходит через сервер провайдера. В зависимости от настроек этот сервер может записывать:
Технические логи соединений:
- —Ваш реальный IP-адрес, с которого вы подключились.
- —IP сервера, к которому подключились.
- —Время начала и конца сессии.
- —Объём трафика за сессию.
Логи активности:
- —Какие сайты вы посещали.
- —Какие приложения использовали.
- —Какой трафик передавался (даже в зашифрованном виде — метаданные).
Биллинговые логи:
- —Email / Telegram ID.
- —История платежей.
- —Какая подписка у вас активна.
«VPN без логов» в маркетинговом смысле обычно означает, что провайдер не ведёт первые две категории. Биллинг остаётся — иначе невозможно было бы продавать подписки и выставлять счета.
На какие формулировки в политике обращать внимание
Слово «логи» может пониматься по-разному. Разберём на примерах, что реально стоит за маркетинговыми обещаниями.
«Мы не храним историю посещений»
Самая слабая формулировка. Фактически провайдер признаёт, что знает, что посещаете именно вы, — просто не пишет это в долгосрочное хранилище. Это ни о чём не говорит: в момент вашего соединения сервер видит всё.
«Мы не храним логи активности»
Уже лучше, но всё ещё размыто. Провайдер не записывает, куда вы ходите, но может писать IP-адреса, время и объём. По этим данным несложно восстановить картину.
«Мы не храним ничего, кроме email и истории платежей»
Хорошая формулировка. Означает, что с сервера не берётся ничего, кроме того, что нужно для работы биллинга. По запросу правоохранительных органов провайдер может сказать только: «такой-то email был нашим клиентом с X по Y дату». Ни IP-адресов, ни трафика.
«No-logs policy, сторонний аудит от [компания]»
Лучшая формулировка, но только при условии реального независимого аудита. Настоящий аудит — это публичный отчёт с описанием, какие серверы проверяли и какие методы использовали. Его можно прочитать целиком, а не только в пересказе.
В ART VPN мы храним минимум: email для доступа к кабинету и историю ваших платежей. Никаких IP, никаких логов соединений, никакой истории посещений. Это прописано в политике конфиденциальности одним абзацем без юридических оговорок.
Юрисдикция провайдера часто важнее политики
Можно написать в документах что угодно, но если сервер находится в стране с обязательной передачей логов правоохранительным органам — политика не защитит. Провайдер будет выполнять закон, даже если это противоречит его маркетингу.
Ключевые юрисдикции по уровню приватности:
Высокая приватность:
- —Нидерланды, Швейцария, Исландия, Панама.
- —Нет обязательного хранения данных, нет Mandatory Data Retention Laws.
Средняя приватность:
- —Германия, Франция, Великобритания.
- —Хранение технических логов от 6 месяцев, но только по запросу суда.
Низкая приватность:
- —Страны Five Eyes / Nine Eyes / Fourteen Eyes (США, UK, Австралия и др.).
- —Обширные полномочия спецслужб, возможны gag orders (запрет раскрывать факт запроса).
ART VPN зарегистрирован в Нидерландах — стране с одной из самых строгих правовых защит приватности интернет-пользователей в Европе.
Как проверить VPN на утечку данных (DNS leak test)
Даже самый приватный VPN бесполезен, если ваш DNS-трафик идёт мимо туннеля. Это самая частая утечка.
Что такое DNS leak
Когда вы открываете сайт, браузер сначала спрашивает у DNS-сервера: «какой IP у этого домена?». Если DNS-запрос идёт напрямую к DNS вашего провайдера (Ростелеком, МТС и т.д.), а не к DNS VPN — провайдер знает, какие сайты вы открываете, даже если весь остальной трафик зашифрован VPN.
Тест за 30 секунд
1. Подключитесь к VPN. 2. Откройте dnsleaktest.com в браузере. 3. Нажмите Extended Test. 4. Посмотрите на список DNS-серверов, которые увидел тест.
Хороший результат: все DNS-серверы — из страны сервера VPN. Ни один не из вашей реальной страны.
Плохой результат: в списке появляются DNS-серверы вашего локального провайдера (Ростелеком, Beeline, МТС и т.д.). Это утечка — вы купили VPN, но он защищает только часть трафика.
Что делать при утечке
Обычно проблема в настройках клиента. В Hiddify / v2rayNG / Streisand должна быть опция DNS through VPN или Block outside DNS — включите её.
На iPhone и Android современные клиенты обычно не имеют этой проблемы: VPN-профиль перехватывает DNS автоматически. На Windows и macOS — стоит проверять после установки.
WebRTC leak test
WebRTC — технология, которая позволяет браузерам устанавливать прямые P2P соединения (для видеозвонков). У неё есть побочный эффект: даже при включённом VPN WebRTC может раскрыть ваш реальный IP.
Проверка: browserleaks.com/webrtc. Если в поле «Public IP» стоит IP VPN-сервера — всё хорошо. Если там ваш локальный IP — утечка.
Решения:
- —Установить расширение WebRTC Leak Prevent для Chrome.
- —В Firefox — `about:config` → `media.peerconnection.enabled` → `false`.
Kill Switch — что это и зачем
Kill Switch — функция, которая автоматически блокирует весь интернет, если VPN-соединение внезапно оборвалось. Без неё: на долю секунды трафик пошёл напрямую через провайдера — и всё, ваш реальный IP засвечен на всех сервисах, которые в этот момент делали запрос.
Kill Switch встроен в:
- —iOS / iPadOS — на системном уровне, через «Always On VPN».
- —Android 10+ — через «Blocking connections without VPN» в настройках.
- —Windows / macOS / Linux — зависит от клиента. В Hiddify включается в настройках, в большинстве корпоративных клиентов — по умолчанию.
Если клиент Kill Switch не поддерживает — это красный флаг.
Итог: пять вопросов провайдеру
Перед покупкой подписки задайте сервису пять вопросов — письменно, в поддержку:
1. «Какие данные вы храните по мне?» Хороший ответ: email и платежи. Плохой: «минимально необходимые» без конкретики. 2. «В какой юрисдикции работают ваши серверы и компания?» Хорошо: конкретная страна с высокой приватностью. Плохо: «международная команда без офиса». 3. «Есть ли у вас Kill Switch и как он работает?» Должен быть, должен работать на вашей платформе. 4. «Как вы защищаете от DNS-утечек?» Должен быть DNS внутри туннеля, force-DNS-option. 5. «Был ли независимый аудит политики без логов?» Если был — ссылку на отчёт. Если нет — провайдер должен быть готов это признать.
Если на все вопросы — внятные ответы, можно доверять. Если отписки, копипаст из FAQ, ссылки на страницу «о нас» — ищите другого.
ART VPN открыто отвечает на все пять. Мы в Нидерландах, храним только email и платежи, Kill Switch работает через системный VPN iOS/Android + опцию клиента на десктопе, DNS проксируется через сервер, независимого аудита пока нет (мы молодой сервис, честно пишем это в FAQ).