← Blog Blog

Kayıt Tutmayan (No-Logs) VPN Gerçekte Ne Demek?

July 2, 2026

2018 yılında, “kesinlikle sıfır kayıt politikası” olduğunu iddia eden bir VPN sağlayıcısı, ABD İç Güvenlik Bakanlığı’na bir kullanıcının adını, e-posta adresini, ev IP’sini ve bağlantı zaman damgalarını teslim etti — üstelik müşterilerine “asla tutmadığını” söylediği tam da bu kayıtları. Sağlayıcı IPVanish’ti. Bu vaka bugün, birisi “no-logs politikası gerçekte ne değerde?” diye sorduğunda örnek gösterilen standart uyarı hikâyesi haline geldi.

Pazarlama sayfasındaki vaat ile şirketin bir mahkeme celbi karşısında elinde fiilen ne bulunduğu arasındaki bu fark, “no-logs” kavramının bütün hikâyesini özetliyor. İfade her VPN ana sayfasında yer alır, ama tek bir hukuki tanımı yoktur ve sağlayıcılar bunu birbirinden çok farklı anlamlarda kullanır.

”Kayıt tutmamak” gerçekte ne anlama gelir

Gerçek bir no-logs politikası, sağlayıcının belirli bir kişiyi belirli bir anda gerçekleştirdiği belirli bir çevrimiçi eylemle eşleştirebilecek hiçbir şeyi saklamadığı anlamına gelir. Pratikte bu vaat birkaç ayrı veri kategorisini kapsar ve bir politika bunlardan bazılarında katı davranırken diğerlerinde belirsiz kalabilir.

  • Bağlantı kayıtları — ne zaman bağlandığınız, bağlantıyı kapattığınız ve ne kadar süre bağlı kaldığınız.
  • Kaynak IP adresi — cihazınızın VPN sunucusuna ulaşmak için kullandığı gerçek IP.
  • Hedef verisi — trafiğinizin hangi sitelere, sunuculara veya servislere gittiği.
  • DNS sorguları — içerik şifrelenmiş olsa bile tarama davranışını ele veren alan adı aramaları.
  • Bant genişliği ve oturum meta verisi — ne kadar veri taşındığı; bazen kapasite planlaması için, tek bir hesapla ilişkilendirilmeden toplu olarak tutulur.

Katı bir no-logs politikası ilk dört maddeyi tamamen dışlar. Bazı sağlayıcılar sunucu yükünü yönetmek için toplu, anonimleştirilmiş bant genişliği rakamlarını yine de tutar — bu, tek bir kullanıcının etkinliğine geri izlenemediği sürece makul bir operasyonel istisnadır, gizlilik ihlali değil.

Hangi kayıtlar önemli, hangileri değil

Her veri kategorisi aynı riski taşımaz. Kabaca şöyle sıralanır:

Veri türüNeyi ortaya çıkarırKatı no-logs bir VPN bunu tutar mı?
Bağlantı zaman damgalarıNe zaman ve ne kadar süre çevrimiçi olduğunuzHayır
Kaynak/hedef IPGerçek konumunuz ve eriştiğiniz site/servislerHayır
DNS sorgularıAradığınız her alan adıHayır
Toplu bant genişliği (anonim)Sunucu yükü, kapasite trendleriBazen, kullanıcıyla eşleştirilmeden
Hesap e-postası / ödeme yöntemiKim ödüyor — destek ve faturalandırma içinEvet — bu tek başına bir gizlilik sızıntısı değil

Son satır önemli: gerçekten no-logs olan bir VPN bile aboneliğin kime ait olduğunu bilmek zorundadır. Buradaki vaat etkinlik verisiyle ilgilidir, bir hesabın var olup olmadığıyla değil.

Politikalar gerçekte nasıl test ediliyor — denetimler ve mahkeme davaları

Kurulu VPN sağlayıcıları arasında bağımsız denetimler artık yaygın; Cure53, Deloitte, PwC ve KPMG gibi firmalar sağlayıcı altyapısını ve uygulama kaynak kodunu inceleyen raporlar yayınlıyor. Bu denetimler genelde iki türe ayrılır: denetçilerin canlı sunucuları ve yapılandırmayı örnekleyerek loglama kodu çalışmadığını doğruladığı operasyonel teyitler, ve uygulama kod tabanını gizli telemetri açısından da inceleyen daha derin teknik denetimler.

Bir denetim bir anlık görüntüdür, garanti değil. O tarihte incelenen sistemlerin kayıt tutmadığını doğrular — ertesi ay yapılan bir kod değişikliği, yeni bir SDK ya da eklenen bir özellik, geçen yılın raporu tarafından otomatik olarak kapsanmaz.

Daha ikna edici kanıt genelde pazarlama iddialarından değil, gerçek dünya testlerinden gelir:

  1. Private Internet Access, 2016 ve 2018 — ayrı davalarda ABD’li soruşturmacılar tarafından iki kez mahkeme celbiyle çağrıldı. Her iki seferde de şirket yalnızca genel bir coğrafi IP kümesi teslim edebildi, çünkü teslim edilecek kullanıcı bazlı bağlantı kaydı hiç var olmamıştı.
  2. IPVanish, 2018 — yukarıdaki ters örnek: sağlayıcı aslında bağlantı verisini kaydettiği için, mahkeme celbi geldiği anda çöken bir “sıfır kayıt” iddiası.
  3. Mullvad, İsveç — polis, sınır ötesi bir soruşturma kapsamında şirketin ofislerini ve sunucularını fiziksel olarak inceleme yetkisi aldı ve el koyacak hiçbir müşteri etkinlik verisi bulamadı — bu da İsveç’in VPN operatörleri için zorunlu veri saklama yasasının bulunmamasıyla tutarlı.

Örüntü nettir: bir no-logs politikası, yasal yetkiye sahip biri veriyi gerçekten talep ettiğinde ne olduğu kadar güçlüdür, ne daha fazla ne daha az.

Bir no-logs iddiasını kendiniz nasıl doğrularsınız

Bir sağlayıcının vaadini akıl süzgecinden geçirmek için hukuk diplomasına gerek yok. Birkaç kontrol epey yol kat ettirir:

  1. Ana sayfa özetini değil, gerçek gizlilik politikasını okuyun — belirsiz “kayıt tutmuyoruz” ifadesi yerine somut istisnalara (IP, zaman damgası, DNS) bakın.
  2. Bağımsız bir denetim arayın ve kapsamına, tarihine bakın — üç yıl önce farklı bir uygulama sürümüne yapılmış bir denetim, göründüğünden daha az şey söyler.
  3. Sağlayıcının yargı bölgesini kontrol edin — bazı ülkelerde yasal veri saklama zorunluluğu vardır ve bu, kâğıt üzerindeki her politikayı geçersiz kılar.
  4. Gerçek dünya testleri arayın — no-logs iddiasının fiilen baskı altında kaldığı bir mahkeme davası, bir polis el koyması, bir sızıntı.
  5. Hesap verisini etkinlik verisinden ayırın — fatura bilgisi bir gizlilik ihlali değildir; bağlantı ve tarama kayıtları öyledir.

RunVPN kayıt tutma konusuna nasıl yaklaşıyor

RunVPN web sitelerini, DNS sorgularını, trafik hedeflerini veya trafik içeriğini saklamaz. Sınırlı bağlantı kayıtları 30 gün tutulur.

  1. Uygulamayı indirin — Android şu anda kullanılabilir, iOS ve masaüstü yakında geliyor.
  2. Google, e-posta veya Telegram ile giriş yapın — uygulama bağlantı yapılandırmasını ardından otomatik olarak çeker. Elle içe aktarılacak bir yapılandırma dosyası yok, taranacak bir QR kod yok.
  3. Bağlan’a dokunun. Trafik, Xray motoru üzerinde çalışan AmneziaWG veya VLESS-Reality (XTLS-Vision) üzerinden akar; hızlı ve kararlı bir bağlantı için optimize edilmiştir.
Kayıt tutan VPN Cihaz VPN sunucu Etkinlik kaydı saklanır Mahkeme celbi / sızıntı No-logs VPN Cihaz VPN sunucu Kayıt yok teslim edilecek
Hiçbir etkinlik kaydı saklanmadığından, bir talep geldiğinde teslim edilecek bir şey de olmuyor.

RunVPN, 30 günlük saklama süresi içinde mevcut olan sınırlı bağlantı kayıtlarıyla geçerli yasal taleplere yanıt verebilir. Tarama hedefleri, DNS sorguları veya trafik içeriği mevcut değildir.

RunVPN hesapları tek seferde 5 cihaza kadar destek verir ve bir plana geçmeden önce uygulamayı ücretsiz deneyebilirsiniz. Teknik detayların tamamı için güven ve gizlilik sayfasına göz atın.

Sıkça Sorulan Sorular

No-logs bir VPN, şirketin hakkımda hiçbir şey bilmediği anlamına mı gelir? Hayır. Fatura bilgisi (e-posta, ödeme yöntemi) hesap yönetimi için hâlâ vardır — no-logs politikası bağlantı zamanlarınızı, IP adreslerinizi ve tarama etkinliğinizi kaydetmemekle ilgilidir, bir hesabın var olduğu gerçeğini silmekle değil.

Bir VPN sağlayıcısı, yasal baskı altında bile asla kayıt tutmayacağını gerçekten garanti edebilir mi? Hiçbir sağlayıcı gelecekteki davranışını garanti edemez. Önemli olan, mevcut mimarisinin etkinlik kaydını teknik olarak gereksiz kılıp kılmadığı ve bunun bağımsız bir denetimle doğrulanıp doğrulanmadığı ya da gerçek bir yasal talep karşısında test edilip edilmediğidir.

No-logs politikası, güçlü şifreleme ile aynı şey mi? Hayır — ikisi farklı sorunları çözer. Şifreleme, trafiğinizin içeriğinin aktarım sırasında okunmasını engeller; no-logs politikası ise trafiği gönderdiğinize dair bir kaydın sonradan var olup olmadığını belirler.

RunVPN hangi siteleri ziyaret ettiğimi kaydediyor mu? RunVPN tarama hedeflerini izlemez. Google, e-posta veya Telegram ile giriş, 30 gün tutulan sınırlı bağlantı kayıtlarıyla ilişkilendirilir ve abonelik ile cihaz yönetimi için de kullanılır.

Denemeye hazır mısınız? RunVPN’i indirin ya da bağlantının altındaki VLESS-Reality protokolü hakkında daha fazla bilgi edinin.