VPN 日志解读
更新于 2026年9月21日 · 我们如何研究
「不记录日志」说的是策略,不是软件的属性。认真读一份隐私政策,意味着要把三类性质完全不同的记录区分开。
三类日志
活动日志
访问过的网站、DNS 查询、通信内容。保留这些的服务商,等于让产品本身失去意义。实际上没有哪家会承认自己这么做。
连接日志
时间戳、源 IP、使用的服务器、传输字节数。真正要紧的就是这些,因为它们能把一次会话追溯到某个人。
诊断日志
崩溃报告和汇总的负载数据。多数情况下无害,但记录的详细程度和保存期限才是决定因素。
一份策略应当回答的问题
- 源 IP 地址到底会不会被保存?保存多久?
- 连接的时间戳会被保留吗?它们能不能和某台服务器对应起来?
- 保存期限是多少天,是用具体数字写的,还是只写「尽可能少」?
- 这家公司受哪个司法辖区管辖?在那里,什么样的要求可以强制它披露数据?
- 是否有独立审计检查过基础设施?由谁执行、什么时候执行的?
- 这家服务是否使用无盘或纯内存的服务器,以便设备被查封时也拿不到数据?
需要留意的措辞
「我们不记录你的活动」可以是真话,同时连接的元数据仍被保留。「已通过审计」如果不写明审计方、范围和日期,意义就很有限。「匿名」和「军用级」则是没有公认定义的宣传词。
我们为什么不给这一项打分
日志策略只能通过公开文件、公司股权结构以及任何第三方审计来评估。VPN Sherlock 没有在任何服务商内部运行设备,因此我们无法核实到底有什么被写进了硬盘。我们只概括各家服务商公开说了什么,并在某个说法未经证实时明确指出来。这在实践中意味着什么,见我们的研究方法。
一种实际可行的做法
- 去读隐私政策,而不是首页的宣传页。
- 特别要确认连接元数据的保存期限。
- 留意它属于哪个司法辖区,以及这家公司最终由谁持有。
- 如果提到了审计,去找到那份报告,核对它的日期和覆盖范围。
- 凡是没有白纸黑字写下来的,就别当成承诺。