Quando usi un proxy, il tuo traffico passa attraverso l'infrastruttura di qualcun altro. Che cosa può vedere tecnicamente il proprietario di questa infrastruttura e che cosa registra in pratica? Quanto è realistica l'affermazione "non teniamo log"? Queste domande stanno al centro del rapporto tra proxy e privacy.
In questo articolo affrontiamo i tipi di log, quanti di essi sono tecnicamente indispensabili e come costruire un'aspettativa di privacy realistica.
Che cosa può vedere tecnicamente un proxy?
Ciò che è visibile varia a seconda del protocollo. La distinzione più importante è quella tra HTTP e HTTPS:
L'HTTPS nasconde il contenuto al proxy, ma non nasconde a chi ti stai connettendo . I metadati — quale sito, quando, quanto — restano visibili in ogni caso.
Le conseguenze pratiche di questa distinzione le trovi nel il proxy è sicuro nostro articolo e nel nostro articolo sul comportamento degli header nel dettaglio.
Tipi di log
Nel settore, quando si dice "no-log" si intende quasi sempre che non vengono conservati i livelli 3 e 4; i livelli 1 e 2 sono in pratica indispensabili per la fatturazione e la prevenzione degli abusi.
Quanto è realistica la dichiarazione "no-log"?
Gestire un servizio che non conserva alcun registro non è praticamente possibile. Come minimo servono:
- Fatturazione: per la tariffazione a GB è necessario contare i consumi.
- Gestione delle quote: rilevare il superamento dei limiti richiede un contatore.
- Prevenzione degli abusi: in caso di segnalazione occorre stabilire quale account ne sia responsabile.
- Debug: per l'assistenza sul "non riesco a connettermi" si controllano almeno gli ultimi tentativi di connessione.
- Pianificazione della capacità: lo stato del pool e la distribuzione del carico richiedono misurazioni.
Invece di "tenete i log?", chiedi: quali campi vengono registrati, per quanto tempo sono conservati, chi può accedervi e a quali condizioni vengono condivisi con terze parti? Cerca le risposte messe per iscritto nell'informativa sulla privacy.
Periodo di conservazione e quadro normativo
La normativa del Paese in cui ha sede il provider incide direttamente sulla registrazione e sui periodi di conservazione. Per i fornitori di servizi che operano in Turchia, conservare i log di accesso per un determinato periodo è un obbligo di legge; normative analoghe esistono in molti Paesi.
Sul fronte dei dati personali entrano in gioco i quadri KVKK e GDPR: l'indirizzo IP è considerato un dato personale, il suo trattamento deve basarsi su un fondamento giuridico e la sua durata deve essere limitata. Pubblichiamo le nostre pratiche in materia di privacy informativa sulla privacy e informativa KVKK nelle nostre pagine.
Una policy solida definisce chiaramente la durata e i permessi di accesso di ogni fase. L'espressione "conserviamo a tempo indeterminato" è un campanello d'allarme per la privacy.
Igiene dei log dalla tua parte
Il rischio per la privacy non riguarda solo il provider, ma anche il tuo sistema. I log di automazione fanno trapelare spesso credenziali e dati personali:
Il punto in cui le credenziali dei proxy trapelano più spesso non sono i log del provider, ma l'output di debug dello sviluppatore stesso.
Un modello di privacy realistico
La privacy che un proxy offre cambia a seconda della domanda "da chi ti stai nascondendo":
Il proxy ti nasconde al sito di destinazione ; non ti nasconde al provider del proxy. Per questo la scelta del provider è una decisione di fiducia, non una decisione tecnica.
Il proxy gratuito di un operatore sconosciuto può leggere e registrare tutto il tuo traffico HTTP in chiaro. Non effettuare tramite questi indirizzi alcuna operazione che comporti login a un account, dati di pagamento o comunicazioni personali. I limiti nel nostro articolo sui proxy gratuiti lo abbiamo spiegato nel dettaglio.
Domande per valutare un provider
- Quali campi di log sono elencati esplicitamente nella vostra informativa sulla privacy?
- Di quanti giorni è il periodo di conservazione e come si verifica la distruzione alla scadenza?
- Per quali richieste legali vengono condivisi i dati, esiste un report di trasparenza?
- Quanti dipendenti possono accedere ai dati di log e viene tenuto un registro degli accessi?
- In quale Paese è ospitata l'infrastruttura e a quale normativa è soggetta?
- I dati di pagamento vengono correlati ai log di traffico?
Riepilogo
Un servizio proxy che non conserva alcun log non è praticamente possibile; il vero punto è quali campi vengono conservati, per quanto tempo e chi può accedervi. L'HTTPS nasconde il contenuto al proxy, ma non i metadati. Il proxy ti nasconde al sito di destinazione, non al provider: per questo la scelta del provider è una decisione di fiducia. Non trascurare l'igiene dei log dalla tua parte; la maggior parte delle fughe di credenziali nasce dal proprio output di debug. Per vedere che cosa lascia davvero trapelare la tua connessione DNS leak, WebRTC leak e test di anonimato puoi eseguire i nostri strumenti.