عندما تستخدم بروكسي تمر حركتك عبر بنية تحتية يملكها شخص آخر. ما الذي يستطيع مالك هذه البنية رؤيته تقنيًا وما الذي يسجّله عمليًا؟ وإلى أي حد يكون ادعاء "نحن لا نحتفظ بسجلات" واقعيًا؟ هذه الأسئلة تقع في صميم العلاقة بين البروكسي والخصوصية.
في هذا المقال نتناول أنواع السجلات، وما هو ضروري تقنيًا منها، وكيفية بناء توقع واقعي للخصوصية.
ما الذي يستطيع البروكسي رؤيته تقنيًا؟
ما يمكن رؤيته يختلف بحسب البروتوكول. أهم فارق هو بين HTTP وHTTPS:
HTTPS يُخفي المحتوى عن البروكسي لكنه لا يُخفي إلى أين اتصلت. تبقى البيانات الوصفية — أي موقع، ومتى، وكم — مرئية في كل الأحوال.
النتائج العملية لهذا الفارق تجدها في هل البروكسي آمن مقالنا وفي مقال سلوك الترويسات بالتفصيل.
أنواع السجلات
عندما يُقال "no-log" في القطاع فالمقصود غالبًا عدم الاحتفاظ بالمستويين 3 و4؛ أما المستويان 1 و2 فهما عمليًا ضروريان للفوترة ومنع إساءة الاستخدام.
إلى أي حد يكون ادعاء "No-Log" واقعيًا؟
تشغيل خدمة لا تحتفظ بأي سجل غير ممكن عمليًا. الحد الأدنى المطلوب هو:
- الفوترة: لا بد من احتساب الاستهلاك للتسعير على أساس GB.
- إدارة الحصص: كشف تجاوز الحد يتطلب عدّادًا.
- منع إساءة الاستخدام: عند ورود شكوى يلزم تحديد الحساب المسؤول.
- تصحيح الأخطاء: لدعم حالة "لا أستطيع الاتصال" يُنظر على الأقل إلى محاولات الاتصال الأخيرة.
- تخطيط السعة: صحة المجمع وتوزيع الحمل يتطلبان القياس.
بدلًا من "هل تحتفظون بسجلات؟" اسأل ما يلي: أي حقول تُسجَّل، كم من الوقت تُحفظ، من يستطيع الوصول إليها، و في أي ظروف تُشارك مع أطراف ثالثة؟ ابحث عن الإجابات مكتوبة في سياسة الخصوصية.
مدة الحفظ والإطار القانوني
تشريعات البلد الذي يوجد فيه المزود تؤثر مباشرة في حفظ السجلات ومددها. بالنسبة لمقدمي الخدمة العاملين في تركيا يُعد حفظ سجلات الوصول لمدة محددة التزامًا قانونيًا؛ وتوجد تنظيمات مشابهة في كثير من الدول.
وعلى صعيد البيانات الشخصية يدخل إطارا KVKK وGDPR: يُعد عنوان IP بيانات شخصية، ويجب أن تستند معالجته إلى سبب قانوني وأن تكون مدته محدودة. ننشر ممارساتنا الخاصة بالخصوصية في سياسة الخصوصية و نص الإفصاح بموجب KVKK صفحاتنا.
السياسة المتينة تعرّف بوضوح مدة كل مرحلة وصلاحيات الوصول فيها. وعبارة "نحتفظ بها إلى أجل غير مسمى" راية حمراء من ناحية الخصوصية.
نظافة السجلات في جانبك أنت
خطر الخصوصية لا يوجد عند المزود فقط، بل في نظامك أيضًا. سجلات الأتمتة كثيرًا ما تُسرّب بيانات اعتماد وبيانات شخصية:
المكان الأكثر شيوعًا لتسرّب بيانات اعتماد البروكسي ليس سجلات المزود، بل مخرجات تصحيح الأخطاء لدى المطور نفسه.
نموذج واقعي للخصوصية
الخصوصية التي يوفرها البروكسي تختلف بحسب سؤال "ممن تُخفي نفسك":
البروكسي يُخفيك عن الموقع الهدف لكنه لا يُخفيك عن مزود البروكسي. لذلك فاختيار المزود قرار ثقة، لا قرار تقني.
بروكسي مجاني يديره مشغّل مجهول يستطيع قراءة وتسجيل كل حركة HTTP العادية لديك. لا تُجرِ عبر هذه العناوين أي عملية تتضمن تسجيل دخول إلى حساب أو بيانات دفع أو مراسلات شخصية. حدودها تجدها في مقال البروكسي المجاني شرحناه بالتفصيل.
أسئلة لتقييم المزود
- ما حقول السجلات المذكورة صراحة في سياسة الخصوصية لديكم؟
- كم يومًا مدة الحفظ وكيف يتم التحقق من الإتلاف عند انتهائها؟
- في أي طلبات قانونية تتم مشاركة البيانات، وهل يوجد تقرير شفافية؟
- كم موظفًا يستطيع الوصول إلى بيانات السجلات، وهل يُسجَّل هذا الوصول؟
- في أي بلد تُستضاف البنية التحتية، ولأي تشريعات تخضع؟
- هل تُربط بيانات الدفع بسجلات الحركة؟
الخلاصة
لا وجود عمليًا لخدمة بروكسي لا تحتفظ بأي سجل؛ القضية الحقيقية هي أي الحقول تُحفظ، ولأي مدة، ومن يستطيع الوصول إليها. HTTPS يُخفي المحتوى عن البروكسي لكنه لا يُخفي البيانات الوصفية. البروكسي يُخفيك عن الموقع الهدف لا عن المزود — ولهذا فاختيار المزود قرار ثقة. لا تُهمل نظافة السجلات في جانبك؛ فمعظم تسريبات بيانات الاعتماد تنشأ من مخرجات تصحيح الأخطاء لديك. ولرؤية ما يسرّبه اتصالك فعليًا DNS leak, WebRTC leak و اختبار إخفاء الهوية يمكنك تشغيل أدواتنا.