VPN 日志解读

更新于 2026年9月21日 · 我们如何研究

「不记录日志」说的是策略,不是软件的属性。认真读一份隐私政策,意味着要把三类性质完全不同的记录区分开。

三类日志

活动日志

访问过的网站、DNS 查询、通信内容。保留这些的服务商,等于让产品本身失去意义。实际上没有哪家会承认自己这么做。

连接日志

时间戳、源 IP、使用的服务器、传输字节数。真正要紧的就是这些,因为它们能把一次会话追溯到某个人。

诊断日志

崩溃报告和汇总的负载数据。多数情况下无害,但记录的详细程度和保存期限才是决定因素。

一份策略应当回答的问题

  1. 源 IP 地址到底会不会被保存?保存多久?
  2. 连接的时间戳会被保留吗?它们能不能和某台服务器对应起来?
  3. 保存期限是多少天,是用具体数字写的,还是只写「尽可能少」?
  4. 这家公司受哪个司法辖区管辖?在那里,什么样的要求可以强制它披露数据?
  5. 是否有独立审计检查过基础设施?由谁执行、什么时候执行的?
  6. 这家服务是否使用无盘或纯内存的服务器,以便设备被查封时也拿不到数据?

需要留意的措辞

「我们不记录你的活动」可以是真话,同时连接的元数据仍被保留。「已通过审计」如果不写明审计方、范围和日期,意义就很有限。「匿名」和「军用级」则是没有公认定义的宣传词。

我们为什么不给这一项打分

日志策略只能通过公开文件、公司股权结构以及任何第三方审计来评估。VPN Sherlock 没有在任何服务商内部运行设备,因此我们无法核实到底有什么被写进了硬盘。我们只概括各家服务商公开说了什么,并在某个说法未经证实时明确指出来。这在实践中意味着什么,见我们的研究方法

一种实际可行的做法