← Блог Блог

VPN без логов: что это на самом деле означает

2 июля 2026 г.

В 2018 году сервис, заявлявший «строгую политику нулевых логов», по запросу Министерства внутренней безопасности США передал имя пользователя, email, домашний IP-адрес и метки времени подключений — именно те данные, которые компания официально обещала никогда не собирать. Речь об IPVanish. Этот случай до сих пор приводят как главный аргумент в спорах о том, чего стоит обещание «мы не ведём логи».

Разрыв между текстом на главной странице и тем, что компания реально может предоставить по официальному запросу, — это и есть суть темы «VPN без логов». Фраза напечатана почти на каждом сайте VPN-сервиса, но у неё нет единого юридического определения, и разные провайдеры вкладывают в неё разный смысл.

Что на самом деле означает «без логов»

Настоящая политика без логов означает, что провайдер не хранит ничего, что могло бы связать конкретного человека с конкретным действием в конкретный момент времени. На практике это обещание охватывает несколько разных категорий данных, и политика может быть строгой в отношении одних и расплывчатой в отношении других.

  • Логи подключений — метки времени, когда вы подключились и отключились, и на сколько.
  • Исходный IP-адрес — адрес, с которого устройство фактически обращалось к серверу VPN.
  • Данные назначения — какие сайты, серверы или сервисы получал ваш трафик.
  • DNS-запросы — обращения к доменам, которые раскрывают активность в сети даже при зашифрованном содержимом.
  • Метаданные о трафике и сессиях — сколько данных прошло, иногда хранится агрегированно для планирования нагрузки, без привязки к конкретному аккаунту.

Строгая политика без логов исключает первые четыре пункта полностью. Некоторые провайдеры всё же хранят агрегированные, обезличенные показатели трафика для управления нагрузкой серверов — это разумное операционное исключение, а не провал в приватности, пока данные нельзя привязать к активности конкретного пользователя.

Какие логи важны, а какие нет

Не все категории данных несут одинаковый риск. Примерно так они распределяются по значимости:

Тип данныхЧто раскрываетХранит ли строгий no-logs VPN
Метки времени подключенийКогда вы были в сети и как долгоНет
Исходный/конечный IPВаше реальное местоположение + сайты и сервисыНет
DNS-запросыКаждый домен, который вы запрашивалиНет
Агрегированный трафик (обезличенный)Нагрузку на серверы, тренды ёмкостиИногда, без привязки к пользователю
Email аккаунта / способ оплатыКто платит за подписку, нужно для поддержки и биллингаДа — сам по себе это не утечка приватности

Последняя строка важна: даже у по-настоящему no-logs VPN есть информация о том, кто оплачивает подписку. Обещание приватности касается данных об активности, а не факта существования аккаунта.

Как реальные политики проверяются — аудиты и судебные дела

Независимые аудиты стали обычной практикой среди крупных VPN-провайдеров: компании вроде Cure53, Deloitte, PwC и KPMG публикуют отчёты о проверке инфраструктуры и исходного кода приложений. Такие аудиты делятся на два типа: операционные проверки, когда аудиторы выборочно проверяют работающие серверы и конфигурацию, подтверждая отсутствие логирующего кода, и глубокие технические аудиты, которые дополнительно разбирают код приложения на предмет скрытой телеметрии.

Аудит — это снимок состояния на определённую дату, а не гарантия навсегда. Он подтверждает, что проверенные системы не вели логи в момент проверки — изменение кода, новый SDK или добавленная функция месяц спустя автоматически не покрываются прошлогодним отчётом.

Более убедительные доказательства обычно дают реальные ситуации, а не заявления на сайте:

  1. Private Internet Access, 2016 и 2018 — дважды получала официальные запросы от следственных органов США по разным делам. В обоих случаях компания смогла предоставить лишь общий географический кластер IP-адресов, потому что персональных логов подключений просто не существовало.
  2. IPVanish, 2018 — обратный пример: заявление «нулевых логов», которое не выдержало проверки в момент запроса, потому что провайдер на деле фиксировал данные о подключениях.
  3. Mullvad, Швеция — полиции разрешили физически проверить офисы и серверы компании в рамках трансграничного расследования, и никаких данных об активности пользователей найдено не было — это согласуется с отсутствием в Швеции обязательных требований к хранению данных для VPN-операторов.

Закономерность одна: политика без логов настолько сильна, насколько она выдерживает момент, когда данные реально запрашивает кто-то с юридическими полномочиями.

Как проверить обещание «без логов» самостоятельно

Юридическое образование для этого не нужно — достаточно нескольких проверок.

  1. Прочитайте саму политику конфиденциальности, а не резюме на главной странице — ищите конкретные исключения (IP, метки времени, DNS), а не расплывчатую формулировку «мы не логируем».
  2. Найдите независимый аудит и проверьте его охват и дату — трёхлетний аудит другой версии приложения говорит меньше, чем кажется на первый взгляд.
  3. Проверьте юрисдикцию провайдера — в некоторых странах хранение данных обязательно по закону, и это перекрывает любую политику на бумаге.
  4. Поищите реальный прецедент — судебное дело, изъятие серверов, взлом — где обещание «без логов» проверялось на практике.
  5. Разделяйте данные аккаунта и данные активности — платёжная информация не является провалом приватности; логи подключений и просмотров — совсем другое дело.

Как с логами работает RunVPN

RunVPN не хранит сайты, DNS-запросы, адреса назначения или содержимое трафика. Ограниченные данные о подключении хранятся 30 дней.

  1. Скачайте приложение — Android доступен уже сейчас, iOS и десктоп появятся позже.
  2. Войдите через Google, email или Telegram — после этого приложение само получает конфигурацию подключения. Импортировать конфиг вручную или сканировать QR-код не нужно.
  3. Нажмите «Подключить». Трафик идёт через AmneziaWG или VLESS-Reality (XTLS-Vision) на движке Xray, настроенные для быстрого и стабильного соединения.
VPN с логами Устройство Сервер VPN Логи активности хранятся Запрос / утечка VPN без логов Устройство Сервер VPN Логов нет передавать нечего
Без логов активности передавать по запросу попросту нечего.

RunVPN может ответить на законный запрос ограниченными данными о подключении, доступными в пределах 30-дневного срока хранения. Сайтов, DNS-запросов, адресов назначения и содержимого трафика у сервиса нет.

Аккаунт RunVPN поддерживает до 5 устройств, приложение можно бесплатно попробовать перед выбором тарифа. Полный технический разбор — на странице доверия и приватности.

FAQ

Значит ли «без логов», что компания вообще ничего обо мне не знает? Нет. Платёжные данные (email, способ оплаты) сохраняются для управления аккаунтом — политика без логов касается того, что не записываются время подключений, IP-адреса и активность в сети, а не того, что аккаунта не существует вовсе.

Может ли провайдер VPN гарантировать, что никогда не начнёт вести логи, даже под давлением? Никто не может гарантировать будущее поведение. Важно, делает ли текущая архитектура сервиса логирование активности технически ненужным и проверялось ли это независимым аудитом или реальным юридическим запросом.

Политика без логов — это то же самое, что сильное шифрование? Нет, это разные задачи. Шифрование защищает содержимое трафика от прочтения при передаче; политика без логов определяет, останется ли после этого запись о том, что вы вообще отправляли трафик.

Ведёт ли RunVPN логи посещаемых сайтов? RunVPN не отслеживает адреса назначения. Вход через Google, email или Telegram связывается с ограниченными данными о подключении, которые хранятся 30 дней, а также используется для управления подпиской и устройствами.

Готовы попробовать? Скачать RunVPN или почитать подробнее про протокол VLESS-Reality, на котором работает соединение.