← Blog Blog

وی‌پی‌ان بدون لاگ یعنی چه؟ یک توضیح ساده و بی‌واسطه

July 2, 2026

در سال ۲۰۱۸، یک ارائه‌دهنده‌ی وی‌پی‌ان که ادعای «سیاست کاملاً بدون لاگ» را تبلیغ می‌کرد، نام، ایمیل، آی‌پی خانگی و برچسب‌های زمانی اتصال یک کاربر را در اختیار وزارت امنیت داخلی آمریکا (DHS) گذاشت — دقیقاً همان اطلاعاتی که به مشتریانش گفته بود هرگز نگه نمی‌دارد. این شرکت IPVanish بود. این پرونده امروز به‌عنوان هشدار استاندارد هر بار که کسی می‌پرسد «سیاست بدون لاگ واقعاً چقدر ارزش دارد» مطرح می‌شود.

همین فاصله میان صفحه‌ی تبلیغاتی و آنچه یک شرکت واقعاً می‌تواند زیر فشار احضاریه‌ی قانونی ارائه دهد، کل داستان «بدون لاگ» را می‌سازد. این عبارت روی صفحه‌ی اصلی تقریباً هر وی‌پی‌انی چاپ شده، اما هیچ تعریف حقوقی یکسانی ندارد و هر شرکت معنای متفاوتی از آن برداشت می‌کند.

«بدون لاگ» واقعاً یعنی چه

یک سیاست بدون لاگ واقعی یعنی ارائه‌دهنده هیچ داده‌ای نگه نمی‌دارد که بتواند یک فرد مشخص را به یک فعالیت آنلاین مشخص در یک لحظه‌ی مشخص وصل کند. در عمل، این ادعا چند دسته‌ی جداگانه از داده را در بر می‌گیرد و ممکن است یک سیاست درباره‌ی برخی دسته‌ها سخت‌گیرانه باشد و درباره‌ی بقیه مبهم بماند.

  • لاگ‌های اتصال — برچسب زمانی وصل و قطع شدن، و مدت اتصال.
  • آی‌پی مبدأ — آی‌پی واقعی‌ای که دستگاه شما برای رسیدن به سرور وی‌پی‌ان استفاده کرده.
  • داده‌ی مقصد — این‌که ترافیک شما به کدام سایت‌ها، سرورها یا سرویس‌ها رفته.
  • پرس‌وجوهای DNS — جست‌وجوی دامنه‌ها که حتی وقتی محتوا رمزنگاری‌شده باشد، فعالیت مرور را لو می‌دهد.
  • متادیتای پهنای‌باند و نشست — حجم داده‌ی جابه‌جاشده، که گاهی به‌صورت تجمیعی برای برنامه‌ریزی ظرفیت نگه داشته می‌شود بدون اتصال به یک حساب مشخص.

یک سیاست بدون لاگ سخت‌گیرانه، چهار مورد اول را کاملاً حذف می‌کند. برخی ارائه‌دهندگان همچنان آمار تجمیعی و ناشناس پهنای‌باند را برای مدیریت بار سرور نگه می‌دارند — تا وقتی این داده قابل ردیابی به فعالیت یک کاربر مشخص نباشد، این یک استثنای عملیاتی معقول است، نه نقض حریم خصوصی.

کدام لاگ‌ها واقعاً مهم‌اند — و کدام‌ها نه

هر دسته از داده ریسک یکسانی ندارد. اهمیت نسبی آن‌ها تقریباً این‌طور است:

نوع دادهچه چیزی را لو می‌دهدیک وی‌پی‌ان سخت‌گیرانه‌ی بدون لاگ نگه می‌دارد؟
برچسب زمانی اتصالاین‌که چه زمانی و چقدر آنلاین بوده‌ایدخیر
آی‌پی مبدأ/مقصدموقعیت واقعی + سایت‌ها و سرویس‌هایی که به آن رسیده‌ایدخیر
پرس‌وجوهای DNSهر دامنه‌ای که جست‌وجو کرده‌ایدخیر
پهنای‌باند تجمیعی (ناشناس)بار سرور، روند مصرف ظرفیتگاهی، بدون اتصال به کاربر
ایمیل حساب / روش پرداختچه کسی هزینه را می‌پردازد، برای پشتیبانی و صورت‌حساببله — این به‌خودی‌خود نشتِ حریم خصوصی نیست

سطر آخر مهم است: حتی یک وی‌پی‌ان واقعاً بدون لاگ هم باید بداند اشتراک را چه کسی می‌پردازد. تعهد به حریم خصوصی درباره‌ی داده‌ی فعالیت است، نه درباره‌ی این‌که اصلاً یک حساب کاربری وجود دارد یا نه.

سیاست‌های واقعی چطور آزمایش می‌شوند — ممیزی‌ها و پرونده‌های قضایی

ممیزی مستقل امروز در میان ارائه‌دهندگان شناخته‌شده‌ی وی‌پی‌ان رایج شده است؛ شرکت‌هایی مثل Cure53، Deloitte، PwC و KPMG گزارش‌هایی درباره‌ی زیرساخت و کد منبع اپلیکیشن ارائه‌دهندگان منتشر می‌کنند. این ممیزی‌ها معمولاً به دو دسته تقسیم می‌شوند: تأییدیه‌های عملیاتی، که در آن‌ها ممیزها از سرورهای فعال و پیکربندی نمونه‌برداری می‌کنند تا مطمئن شوند کد لاگ‌برداری در حال اجرا نیست، و ممیزی‌های فنی عمیق‌تر که کد اپلیکیشن را هم برای یافتن تله‌متری پنهان بررسی می‌کنند.

یک ممیزی، یک عکس لحظه‌ای است، نه یک تضمین دائمی. این گزارش تأیید می‌کند که سیستم‌های بررسی‌شده در آن تاریخ لاگ نمی‌گرفتند — یک تغییر کد، یک SDK جدید یا ویژگی‌ای که ماه بعد اضافه شود، به‌طور خودکار زیر پوشش گزارش سال گذشته نیست.

شواهد قانع‌کننده‌تر معمولاً از آزمایش‌های واقعی می‌آید، نه شعارهای تبلیغاتی:

  1. Private Internet Access، سال‌های ۲۰۱۶ و ۲۰۱۸ — دو بار در پرونده‌های جداگانه توسط بازپرسان آمریکایی احضاریه دریافت کرد. هر دو بار، شرکت فقط توانست یک خوشه‌ی جغرافیایی کلی از آی‌پی‌ها را ارائه دهد، چون اصلاً لاگ اتصال به‌ازای هر کاربر وجود نداشت که تحویل بدهد.
  2. IPVanish، سال ۲۰۱۸ — همان نمونه‌ی مخالف که در ابتدای این مطلب آمد: ادعای «صفر لاگ» که به‌محض رسیدن یک احضاریه فرو ریخت، چون این ارائه‌دهنده در واقعیت داده‌ی اتصال را ذخیره می‌کرد.
  3. Mullvad، سوئد — پلیس در چارچوب یک تحقیق فرامرزی اجازه یافت دفاتر و سرورهای این شرکت را فیزیکاً بازرسی کند و هیچ داده‌ی فعالیت مشتری برای توقیف پیدا نکرد؛ نتیجه‌ای هم‌راستا با نبود قانون الزام‌آور نگه‌داری داده برای اپراتورهای وی‌پی‌ان در سوئد.

الگو ثابت است: یک سیاست بدون لاگ فقط به‌اندازه‌ی چیزی معتبر است که وقتی یک نهاد با اختیار قانونی واقعاً درخواست داده می‌کند، اتفاق می‌افتد.

چطور خودتان یک ادعای بدون لاگ را بسنجید

برای سنجیدن وعده‌ی یک ارائه‌دهنده نیازی به مدرک حقوق ندارید. چند بررسی ساده کافی است:

  1. سیاست حریم خصوصی واقعی را بخوانید، نه خلاصه‌ی صفحه‌ی اصلی — دنبال استثناهای مشخص (آی‌پی، برچسب زمانی، DNS) باشید، نه عبارت مبهم «ما لاگ نمی‌گیریم».
  2. دنبال یک ممیزی مستقل بگردید و دامنه و تاریخش را بررسی کنید — یک ممیزی سه‌سال‌پیش روی نسخه‌ای متفاوت از اپ، کمتر از آن‌چه به نظر می‌رسد ارزش دارد.
  3. حوزه‌ی قضایی ارائه‌دهنده را بررسی کنید — برخی کشورها نگه‌داری داده را قانوناً الزامی کرده‌اند که هر سیاست مکتوبی را زیر سؤال می‌برد.
  4. دنبال یک آزمایش واقعی بگردید — یک پرونده‌ی قضایی، یک توقیف پلیسی، یک نفوذ — که در آن ادعای بدون لاگ واقعاً زیر فشار قرار گرفته باشد.
  5. داده‌ی حساب را از داده‌ی فعالیت جدا کنید — اطلاعات صورت‌حساب نشت حریم خصوصی نیست؛ لاگ اتصال و مرور هست.

RunVPN چطور لاگ‌برداری را مدیریت می‌کند

RunVPN وب‌سایت‌ها، درخواست‌های DNS، مقصدها یا محتوای ترافیک را ذخیره نمی‌کند. داده‌های محدود اتصال ۳۰ روز نگهداری می‌شوند.

  1. اپ را دانلود کنید — نسخه‌ی Android هم‌اکنون در دسترس است و نسخه‌های iOS و دسکتاپ به‌زودی می‌آیند.
  2. با گوگل، ایمیل یا تلگرام وارد شوید — پس از آن اپ پیکربندی اتصال را خودش و به‌صورت خودکار دریافت می‌کند. نیازی به وارد کردن دستی فایل پیکربندی یا اسکن کد QR نیست.
  3. روی اتصال بزنید. ترافیک روی AmneziaWG یا VLESS-Reality (با XTLS-Vision) و بر پایه‌ی موتور Xray عبور می‌کند، تنظیم‌شده برای اتصالی سریع و پایدار.
وی‌پی‌ان با لاگ دستگاه سرور لاگ فعالیت ذخیره‌شده احضاریه / نشت وی‌پی‌ان بدون لاگ دستگاه سرور بدون لاگ چیزی برای ارائه نیست
وقتی هیچ لاگ فعالیتی ذخیره نشده باشد، در برابر یک درخواست چیزی برای ارائه دادن وجود ندارد.

RunVPN می‌تواند به درخواست‌های قانونی معتبر با داده‌های محدود اتصال موجود در بازه نگهداری ۳۰روزه پاسخ دهد. مقصدهای مرور، درخواست‌های DNS یا محتوای ترافیک در دسترس نیستند.

حساب‌های RunVPN تا ۵ دستگاه را پشتیبانی می‌کنند و اپ پیش از تعهد به هر پلن، رایگان قابل امتحان است. برای جزئیات فنی کامل، صفحه‌ی اعتماد و حریم خصوصی را ببینید.

سؤالات متداول

آیا وی‌پی‌ان بدون لاگ یعنی شرکت هیچ چیزی درباره‌ی من نمی‌داند؟ خیر. اطلاعات صورت‌حساب (ایمیل، روش پرداخت) همچنان برای مدیریت حساب وجود دارد — سیاست بدون لاگ درباره‌ی ثبت‌نکردن زمان اتصال، آی‌پی و فعالیت مرور شماست، نه پاک‌کردن این واقعیت که اصلاً یک حساب وجود دارد.

آیا یک ارائه‌دهنده‌ی وی‌پی‌ان واقعاً می‌تواند تضمین کند که حتی زیر فشار قانونی هم هرگز لاگ نمی‌گیرد؟ خیر، هیچ ارائه‌دهنده‌ای نمی‌تواند رفتار آینده را تضمین کند. آن‌چه اهمیت دارد این است که آیا معماری فعلی‌اش اصلاً لاگ‌برداری از فعالیت را از نظر فنی غیرضروری می‌کند، و آیا این موضوع با یک ممیزی مستقل یا یک درخواست قانونی واقعی محک خورده است.

آیا سیاست بدون لاگ همان رمزنگاری قوی است؟ خیر — این دو مسئله‌ی متفاوت را حل می‌کنند. رمزنگاری از خوانده‌شدن محتوای درون ترافیک شما در مسیر انتقال محافظت می‌کند؛ سیاست بدون لاگ تعیین می‌کند آیا بعداً اصلاً رکوردی از این‌که ترافیکی ارسال کرده‌اید باقی می‌ماند یا نه.

آیا RunVPN سایت‌هایی که بازدید می‌کنم را لاگ می‌گیرد؟ RunVPN مقصدهای مرور را ردیابی نمی‌کند. ورود با گوگل، ایمیل یا تلگرام به داده‌های محدود اتصال که ۳۰ روز نگهداری می‌شوند مرتبط است و برای مدیریت اشتراک و دستگاه‌ها نیز استفاده می‌شود.

آماده‌اید امتحانش کنید؟ RunVPN را دانلود کنید یا درباره‌ی پروتکل VLESS-Reality که پشت این اتصال قرار دارد، بیشتر بخوانید.