← Blog Blog

Apa Itu VPN Tanpa Log (No-Logs VPN)? Penjelasan Tanpa Basa-basi

July 2, 2026

Pada 2018, sebuah penyedia VPN yang mengiklankan “kebijakan zero-logs yang ketat” justru menyerahkan nama, alamat email, IP rumah, dan catatan waktu koneksi seorang pengguna kepada Departemen Keamanan Dalam Negeri Amerika Serikat (DHS) — persis data yang mereka klaim tidak pernah disimpan. Penyedia itu adalah IPVanish. Kasus ini kini jadi contoh klasik yang selalu dikutip setiap kali orang bertanya seberapa berharga sebenarnya kebijakan “no logs”.

Jarak antara apa yang tertulis di halaman marketing dan apa yang benar-benar bisa diserahkan perusahaan saat menerima surat panggilan hukum — itulah inti cerita “no logs”. Frasa ini nyaris selalu muncul di beranda situs VPN, tapi tidak punya definisi hukum yang baku, dan tiap penyedia memakainya dengan arti yang berbeda-beda.

Apa arti “tanpa log” yang sesungguhnya

Kebijakan no-logs yang benar-benar jujur berarti penyedia tidak menyimpan apa pun yang bisa menghubungkan satu orang dengan aktivitas online tertentu pada waktu tertentu. Dalam praktiknya, klaim ini mencakup beberapa kategori data yang berbeda, dan sebuah kebijakan bisa saja ketat pada satu kategori tapi kabur di kategori lain.

  • Log koneksi — cap waktu kapan Anda terhubung dan terputus, serta berapa lama.
  • Alamat IP sumber — IP yang benar-benar dipakai perangkat Anda untuk mencapai server VPN.
  • Data tujuan — situs, server, atau layanan mana yang dituju trafik Anda.
  • Kueri DNS — pencarian domain yang tetap membocorkan aktivitas browsing meski isi konten sudah terenkripsi.
  • Metadata bandwidth dan sesi — berapa banyak data yang lewat, kadang disimpan secara agregat untuk perencanaan kapasitas server tanpa dikaitkan ke akun tertentu.

Kebijakan no-logs yang ketat mengecualikan keempat kategori pertama sepenuhnya. Sejumlah penyedia masih menyimpan angka bandwidth agregat dan anonim untuk mengelola beban server — ini pengecualian operasional yang wajar, bukan pelanggaran privasi, selama data itu tidak bisa dilacak balik ke aktivitas satu pengguna tertentu.

Log yang paling berbahaya — dan yang tidak

Tidak semua kategori data punya risiko yang sama. Berikut gambaran kasarnya:

Jenis dataApa yang terungkapDisimpan oleh VPN no-logs yang ketat?
Cap waktu koneksiKapan Anda online dan berapa lamaTidak
IP sumber/tujuanLokasi asli Anda + situs/layanan yang ditujuTidak
Kueri DNSSetiap domain yang Anda cariTidak
Bandwidth agregat (anonim)Beban server, tren kapasitasKadang, tanpa dikaitkan ke pengguna
Email akun / metode pembayaranSiapa yang membayar, untuk dukungan dan penagihanYa — ini bukan kebocoran privasi dengan sendirinya

Baris terakhir ini penting: bahkan VPN yang benar-benar no-logs tetap harus tahu siapa yang membayar langganan. Janji privasi berbicara soal data aktivitas, bukan soal ada-tidaknya sebuah akun.

Bagaimana kebijakan ini diuji — audit dan kasus hukum

Audit independen kini jadi hal umum di kalangan penyedia VPN besar, dengan firma seperti Cure53, Deloitte, PwC, dan KPMG mempublikasikan tinjauan atas infrastruktur dan kode sumber aplikasi. Audit ini umumnya terbagi dua jenis: atestasi operasional, di mana auditor mengambil sampel server dan konfigurasi live untuk memastikan tidak ada kode logging yang berjalan, dan audit teknis mendalam yang juga menelaah kode aplikasi untuk mencari telemetri tersembunyi.

Audit itu potret sesaat, bukan jaminan selamanya. Ia hanya memastikan sistem yang diperiksa pada tanggal tertentu tidak melakukan logging — perubahan kode, SDK baru, atau fitur tambahan bulan berikutnya tidak otomatis tercakup oleh laporan tahun lalu.

Bukti yang lebih meyakinkan biasanya datang dari pengujian dunia nyata, bukan klaim marketing:

  1. Private Internet Access, 2016 dan 2018 — dua kali menerima surat panggilan dari penyidik AS dalam kasus terpisah. Kedua kalinya, perusahaan hanya bisa menyerahkan kelompok alamat IP berdasarkan wilayah geografis secara umum, karena memang tidak ada log koneksi per pengguna yang tersimpan untuk diserahkan.
  2. IPVanish, 2018 — contoh sebaliknya yang sudah disebut di atas: klaim “zero-logs” yang runtuh begitu surat panggilan hukum datang, karena penyedia ternyata tetap mencatat data koneksi.
  3. Mullvad, Swedia — polisi diizinkan memeriksa langsung kantor dan server perusahaan sebagai bagian dari investigasi lintas negara, dan tidak menemukan data aktivitas pelanggan apa pun untuk disita — sejalan dengan Swedia yang tidak punya aturan wajib penyimpanan data untuk operator VPN.

Polanya konsisten: kebijakan no-logs sekuat apa yang benar-benar terjadi saat pihak berwenang meminta datanya.

Cara memverifikasi klaim no-logs sendiri

Tidak perlu gelar hukum untuk mengecek kewajaran janji sebuah penyedia. Beberapa langkah sederhana ini sudah cukup membantu:

  1. Baca kebijakan privasi yang sesungguhnya, bukan ringkasan di beranda — cari pengecualian spesifik (IP, cap waktu, DNS), bukan sekadar frasa umum “kami tidak melakukan log”.
  2. Cari audit independen dan periksa cakupan serta tanggalnya — audit berumur tiga tahun untuk versi aplikasi yang berbeda tidak seyakin kelihatannya.
  3. Periksa yurisdiksi penyedia — sejumlah negara mewajibkan penyimpanan data secara hukum, yang otomatis mengalahkan kebijakan apa pun di atas kertas.
  4. Cari bukti pengujian dunia nyata — kasus pengadilan, penyitaan polisi, insiden peretasan — di mana klaim no-logs benar-benar diuji tekanan.
  5. Pisahkan data akun dari data aktivitas — informasi penagihan bukan kegagalan privasi; log koneksi dan browsing yang jadi masalah.

Bagaimana RunVPN menangani logging

RunVPN tidak menyimpan situs, kueri DNS, tujuan, atau isi lalu lintas. Data koneksi terbatas disimpan selama 30 hari.

  1. Unduh aplikasinya — Android sudah tersedia sekarang, iOS dan versi desktop menyusul.
  2. Masuk (sign in) dengan Google, email, atau Telegram — aplikasi lalu otomatis mengambil konfigurasi koneksinya sendiri. Tidak ada file konfigurasi yang perlu diimpor manual, tidak ada kode QR yang perlu dipindai.
  3. Ketuk connect. Trafik berjalan lewat AmneziaWG atau VLESS-Reality (XTLS-Vision) di atas mesin Xray, disetel untuk koneksi yang cepat dan stabil.
VPN dengan log Perangkat Server VPN Log aktivitas tersimpan Panggilan hukum VPN tanpa log Perangkat Server VPN Tanpa log untuk diserahkan
Karena tidak ada log aktivitas yang tersimpan, tidak ada apa pun yang bisa diserahkan saat permintaan datang.

RunVPN dapat menanggapi permintaan hukum yang sah dengan data koneksi terbatas yang tersedia dalam masa retensi 30 hari. Tujuan browsing, kueri DNS, dan isi lalu lintas tidak tersedia.

Akun RunVPN mendukung hingga 5 perangkat, dan aplikasinya gratis untuk dicoba sebelum berkomitmen pada paket berbayar. Untuk rincian teknis lengkap, lihat halaman kepercayaan dan privasi.

FAQ

Apakah VPN tanpa log berarti perusahaan sama sekali tidak tahu apa-apa soal saya? Tidak. Informasi penagihan (email, metode pembayaran) tetap ada untuk keperluan pengelolaan akun — kebijakan no-logs berbicara soal tidak mencatat waktu koneksi, alamat IP, dan aktivitas browsing Anda, bukan menghapus fakta bahwa sebuah akun itu ada.

Bisakah penyedia VPN benar-benar menjamin tidak akan pernah melakukan log, bahkan di bawah tekanan hukum? Tidak ada penyedia yang bisa menjamin perilakunya di masa depan. Yang penting adalah apakah arsitektur mereka saat ini membuat pencatatan aktivitas jadi tidak diperlukan secara teknis, dan apakah itu sudah diperiksa lewat audit independen atau diuji lewat permintaan hukum yang nyata.

Apakah kebijakan no-logs sama dengan enkripsi yang kuat? Tidak — keduanya menyelesaikan masalah yang berbeda. Enkripsi melindungi isi trafik Anda agar tidak bisa dibaca saat dalam perjalanan; kebijakan no-logs menentukan apakah catatan bahwa Anda pernah mengirim trafik sama sekali tersimpan setelahnya.

Apakah RunVPN mencatat situs yang saya kunjungi? RunVPN tidak melacak tujuan browsing. Login dengan Google, email, atau Telegram ditautkan ke data koneksi terbatas yang disimpan selama 30 hari dan juga digunakan untuk mengelola langganan serta perangkat.

Siap mencoba? Unduh RunVPN atau baca lebih lanjut soal protokol VLESS-Reality yang menjadi tulang punggung koneksinya.