Вокруг любого VPN-сервиса рано или поздно возникает вопрос доверия: кто владеет сервером, кто имеет к нему доступ и что происходит, если к владельцу инфраструктуры приходят с официальным запросом. Это не абстрактная угроза, а практический вопрос устройства инфраструктуры, о котором стоит думать до того, как он станет актуальным.

Гипотетическая, но реалистичная ситуация

Представим владельца или сотрудника серверного массива, который просто сдаёт вычислительные мощности в аренду: выдаёт доступы, занимается технической поддержкой, но сам не разворачивает VPN и не анализирует, чем занимаются арендаторы его серверов — в том числе потому, что хранить и анализировать логи всех арендаторов физически затратно, а место на дисках не резиновое. Ключевой вопрос: что происходит, если такого владельца инфраструктуры просят предоставить данные о том, кто на его серверах поднял VPN и куда ходят подключившиеся к этому VPN пользователи?

Ответ на этот вопрос — не теоретическая абстракция, а то, что напрямую зависит от архитектуры конкретного сервиса: ведутся ли логи в принципе, на чьей стороне физически находится сервер и какие у владельца инфраструктуры юридические обязательства.

На что это влияет при выборе VPN

Из этого вытекает практический вывод для тех, кто выбирает VPN-сервис: значение имеет не только факт заявления "логов нет", но и то, кто физически контролирует сервер и инфраструктуру вокруг него. Сервис, где сервер принадлежит и администрируется той же командой, что разрабатывает протокол и отвечает за конфиденциальность, находится в принципиально другом положении, чем сервис, построенный поверх чужой инфраструктуры массовой аренды серверов, о владельце которой ничего не известно.

Это не значит, что нужно полагаться на слово — скорее наоборот: стоит смотреть на то, насколько прозрачно устроена архитектура сервиса, есть ли возможность проверить конфигурацию, и совпадают ли технические возможности с заявлениями о приватности.

Разобраться, как устроена конкретная инфраструктура и получить доступ к серверам с понятной архитектурой, можно через Telegram-бота @jincomputers_bot.