Когда вы используете прокси, ваш трафик проходит через чужую инфраструктуру. Что владелец этой инфраструктуры технически может видеть и что он записывает на практике? Насколько реалистично утверждение «мы не ведём логов»? Эти вопросы лежат в центре отношений между прокси и приватностью.
В этой статье мы разбираем типы логов, то, какая их часть технически обязательна, и то, как выстроить реалистичные ожидания в отношении приватности.
Что прокси технически может видеть?
Видимое зависит от протокола. Самое важное различие — между HTTP и HTTPS:
HTTPS скрывает содержимое от прокси, но не скрывает, куда вы подключаетесь . Метаданные — на какой сайт, когда, сколько — остаются видимыми в любом случае.
Практические следствия этого различия безопасен ли прокси в нашей статье и в статье о поведении заголовков .
Типы логов
Когда в отрасли говорят «no-log», чаще всего имеют в виду, что не ведутся уровни 3 и 4; уровни 1 и 2 на практике обязательны для биллинга и предотвращения злоупотреблений.
Насколько реалистично заявление «no-log»?
Управлять сервисом, не ведущим вообще никаких записей, на практике невозможно. Как минимум необходимо следующее:
- Биллинг: для тарификации по GB вы обязаны считать потребление.
- Управление квотами: для выявления превышения лимита нужны счётчики.
- Предотвращение злоупотреблений: при поступлении жалобы необходимо определить, какой аккаунт за это отвечает.
- Отладка: для поддержки по обращению «не могу подключиться» как минимум просматриваются последние попытки соединения.
- Планирование мощностей: здоровье пула и распределение нагрузки требуют измерений.
Вместо «Ведёте ли вы логи?» спрашивайте: какие поля записываются, как долго хранятся, кто имеет доступ и при каких условиях данные передаются третьим сторонам? Ответы ищите в письменном виде в политике конфиденциальности.
Срок хранения и правовые рамки
Законодательство страны нахождения провайдера напрямую влияет на ведение логов и сроки их хранения. Для поставщиков услуг, работающих в Турции, хранение записей доступа в течение определённого срока является законной обязанностью; схожие нормы существуют во многих странах.
Со стороны персональных данных вступают в силу рамки KVKK и GDPR: IP-адрес считается персональными данными, его обработка должна иметь правовое основание, а срок — быть ограниченным. Собственные практики конфиденциальности мы публикуем политика конфиденциальности и уведомление по KVKK на наших страницах.
Надёжная политика чётко определяет срок и права доступа для каждого этапа. Формулировка «храним бессрочно» — красный флаг с точки зрения приватности.
Гигиена логов на вашей стороне
Риск для приватности существует не только у провайдера, но и в вашей собственной системе. Логи автоматизации нередко утекают вместе с учётными данными и персональными данными:
Чаще всего учётные данные прокси утекают не из логов провайдера, а из собственного отладочного вывода разработчика.
Реалистичная модель приватности
Приватность, которую обеспечивает прокси, зависит от ответа на вопрос «от кого вы скрываетесь»:
Прокси скрывает вас от целевого сайта , но не от провайдера прокси. Поэтому выбор провайдера — это решение о доверии, а не техническое решение.
Бесплатный прокси неизвестного оператора может читать и записывать весь ваш обычный HTTP-трафик. Не выполняйте через такие адреса никаких операций, связанных со входом в аккаунт, платёжными данными или личной перепиской. Об ограничениях — в нашей статье о бесплатных прокси разобрали подробно.
Вопросы для оценки провайдера
- Какие поля логов явно перечислены в вашей политике конфиденциальности?
- Сколько дней составляет срок хранения и как подтверждается уничтожение по его истечении?
- При каких законных запросах происходит передача данных, есть ли отчёт о прозрачности?
- Сколько сотрудников имеют доступ к данным логов, ведётся ли журнал доступа?
- В какой стране размещена инфраструктура, какому законодательству она подчиняется?
- Связываются ли платёжные данные с записями трафика?
Резюме
Прокси-сервис, не ведущий вообще никаких логов, на практике невозможен; суть в том, какие поля, как долго хранятся и кто имеет к ним доступ. HTTPS скрывает содержимое от прокси, но не скрывает метаданные. Прокси скрывает вас от целевого сайта, но не от провайдера — поэтому выбор провайдера является решением о доверии. Не пренебрегайте гигиеной логов на своей стороне; большинство утечек учётных данных происходит из собственного отладочного вывода. Чтобы увидеть, что на самом деле выдаёт ваше соединение, DNS leak, WebRTC leak и тест анонимности вы можете запустить наши инструменты.