Definitie: Hvad “no logs” typisk betyder

“ No logs VPN” er en betegnelse for VPN-tjenester, der siger, at de ikke gemmer bestemte typer brugerdata/logfiler. I praksis handler det ofte om, at udbyderen undlader at lagre ting som browsinghistorik eller detaljerede aktivitetslogge, der kan kobles til dig over tid.

Samtidig er “no logs” ikke altid en teknisk garanti for, at der aldrig findes nogen registrering i nogen form. En VPN-tjeneste kan have brug for at håndtere drift, sikkerhed og fejlsituationer, og den kan derfor have begrænset logning eller midlertidige data i kort tid. Derfor er det centrale at forstå hvilke logtyper der menes, og hvad der sker med data.

Et simpelt model: Data, der kan opstå, selv uden “tilfredsstillende logning”

For at få ro i sindet kan du tænke på tre lag:

  1. Hvilke data indsamles (fx forbindelsesmetadata eller sikkerhedsrelaterede hændelser).
  2. Hvilke data gemmes (persistent lagring vs. midlertidig behandling).
  3. Hvad der kan kobles tilbage til en bruger (fx gennem IP-adresser, tidsvinduer eller identifikatorer).

En “no logs”-påstand bør helst være knyttet til punkt 2 og 3: Gemmer de noget overhovedet, og hvis ja, er det noget, der kan forbindes med din aktivitet?

Hvor grænsen ofte går: Forskellige logtyper og hvad de betyder

Når folk siger “no logs”, kan de reelt mene flere forskellige ting. Her er de mest almindelige fortolkninger, du kan holde øje med, når du vurderer en tjeneste:

  • Ingen aktivitetslogning: Ingen detaljer om hvilke hjemmesider/ressourcer du tilgår.
  • Begrænset forbindelseslogging: De kan undlade at gemme aktivitet, men stadig have oplysninger om at en forbindelse blev etableret (og evt. tidspunkt/varighed).
  • Sikkerheds- og systemlogning: Mindre hændelsesdata kan opstå, fx for at opdage misbrug, beskytte netværket eller fejlfinde.

Det afgørende for “fred i sindet” er, om udbyderen begrænser logning til et niveau, der ikke kan genskabe din browsingadfærd i detaljer. Jo mere uklare formuleringer, desto sværere er det at vurdere.

Undtagelser og nuancer: Derfor kan “no logs” stadig være komplekst

Selv med gode intentioner kan der være steder, hvor “no logs” ikke betyder, hvad man intuitivt tror:

  • Mid[tidige] data i drift: Mange systemer arbejder med midlertidige registreringer for at routing, fejlhåndtering og kapacitetsstyring kan fungere. Det kan være kortvarigt og ikke beregnet til brugerprofilering.
  • Tekniske og juridiske realiteter: Hvis en udbyder modtager anmodninger eller skal efterleve lovkrav, kan det påvirke, hvilke data der findes, og om noget skal udleveres. Det ændrer ikke din oplevelse direkte, men det er relevant for din risikovurdering.
  • Uklare definitioner: Marketing kan bruge “no logs” bredt, mens den faktiske politik kan være mere nuanceret. Hvis dokumentationen ikke konkretiserer logtyper, bliver “fred i sindet” hurtigt til gæt.

Praktisk brug: Sådan kan du tjekke påstanden uden at stole blint

Du kan ikke “bevise” en påstand alene ud fra en overskrift, men du kan reducere usikkerhed med nogle kontrolspørgsmål:

  1. Hvilke logtyper nævnes eksplicit? Kig efter konkrete eksempler på, hvad de ikke gemmer (fx aktivitetslogge vs. forbindelsesdata).
  2. Hvor længe gemmes eventuelle data? “No logs” bør helst være forbundet med en tidsramme for det, der evt. eksisterer.
  3. Hvordan håndteres sikkerhedshændelser og fejl? Find forklaringer på, om der er begrænset sikkerhedslogning og omfanget af det.
  4. Hvad står der om gennemsigtighed? Spørg efter opdaterede politikker og en forklaring, der er konsistent over tid. Hvis teksten skifter meget eller er for vagt, er det et tegn på højere usikkerhed.

Hvis udbyderen kan beskrive sin logging-model tydeligt, bliver det lettere at vurdere, om “no logs” passer til din forståelse af privatliv.

Hvad du især skal vurdere for din situation

“ No logs VPN” kan give mening, hvis din bekymring primært handler om, at en tjeneste ikke skal kunne genskabe din aktivitet via lagrede historikker. Men hvis du har andre bekymringer (fx kontosporbarhed, enhedssikkerhed eller at trafik kan blive korreleret på andre måder), skal du se “no logs” som én brik i en større vurdering.

Det mest realistiske mål for “fred i sindet” er derfor ikke at forvente fuld fravær af data i alle sammenhænge, men at vælge en løsning, der begrænser lagring og gør definitionerne så klare, at du kan forstå, hvad der faktisk er (og ikke er) gemt.