Hvad menes der med “ingen logning”?
Når en udbyder taler om politikker uden logning, handler det typisk om, hvilke typer data der gemmes (eller ikke gemmes) om din brug. Begreberne kan lyde ens, men betydningen i praksis kan variere. En nyttig måde at tænke på er at skelne mellem flere “lag” af data:
- Aktivitetsrelaterede logposter: oplysninger, der kan kobles til, hvilke tjenester eller aktiviteter du bruger.
- Forbindelsesrelaterede data: oplysninger om, at du forbindes, og eventuelt tidspunkt/varighed, men uden detaljer om indholdet.
- Tekniske og sikkerhedsrelaterede data: oplysninger, der kan opstå i forbindelse med drift, fejlhåndtering eller misbrugsforebyggelse.
En central forventning bør derfor være: at “ingen logning” normalt ikke betyder, at der aldrig findes data nogen steder. I stedet bør du læse, hvilke logtyper udbyderen konkret udelukker, og hvilke der stadig kan forekomme.
Hvordan “politikker uden logning” virker i praksis
“Politik” er først og fremmest en formulering, men den skal kunne afspejle en driftsmodel. Brug denne enkle model, når du vurderer en udbyders påstand:
- Hvad siger policyen? Læs omhyggeligt, hvilke logdata der ikke gemmes, og om der er tidsbegrænsninger.
- Hvilke undtagelser gælder? Undersøg typisk “forbehold”, fx ved retshåndhævelse, misbrug, systemfejl eller “for at beskytte tjenesten”.
- Hvordan håndteres systemdrift? Selv uden logning af aktivitet kan der være nødvendige spor til at holde tjenesten stabil.
- Hvad sker der ved ændringer? Politik kan opdateres; vær opmærksom på, om dokumentet forklarer, hvordan ændringer kommunikeres.
Hvis du vil knytte det til daglig dansk forbrugssprog: en god “ingen logning”-politik er konkret, læsbar og begrænser antallet af undtagelser. Hvis den primært er vag, er det sværere at bruge til praktiske valg.
Underdele du bør gennemgå i en tjekliste
Brug nedenstående tjekliste som et skema i stedet for at stole på bestemte buzzwords.
1) Definitioner i dokumentet
- Er der klart defineret, hvilke logtyper der menes med “logning”?
- Indeholder policyen beskrivelser af forskel på forbindelsesdata og aktivitetsdata?
2) Operative betingelser
- Nævner dokumentet, hvordan data håndteres ved tekniske fejl, genoprettelser og midlertidige afbrydelser?
- Er der oplysninger om, hvordan det påvirker logning, hvis systemet skal “fejlfindes” eller overvåges?
3) Dataminimering og retention
- Angives der noget om tidsperioder for eventuelle data, der kan eksistere?
- Hvis der ikke angives noget: fremgår det tydeligt, at data ikke gemmes, eller blot at det “ikke er til formål for identifikation”?
4) Særlige undtagelser
- Er der klare beskrivelser af situationer, hvor udbyderen kan indsamle eller dele oplysninger?
- Er undtagelserne for brede (fx “for at beskytte” uden nærmere afgrænsning)?
5) Håndtering af konto og abonnement
Selv uden logning af selve browsing kan der være oplysninger om konto/abonnement. Tjek derfor, hvad der gemmes for at levere og administrere servicen.
Vigtige begrænsninger du bør acceptere på forhånd
- En VPN garanterer ikke anonymitet, sikkerhed eller adgang.
- Ydelse og tilgængelighed varierer efter netværk, enhed, placering, udbyder og tidspunkt.
- Aktuelle produkt-, lov- og resultatpåstande kræver en autoritativ kilde.
Praktisk betyder det: “ingen logning” er et styringsmål og en politik, men den kan aldrig erstatte realisme om, hvad der sker på tværs af netværk, tjenester og enheder.
Sådan kan du verificere påstande om “ingen logning”
Da dokumenter kan være svære at efterprøve alene, bør du lave kontroller i flere lag.
- Læs dokumenter kritisk: sammenlign marketingens formuleringer med policyens konkrete definitioner og undtagelser.
- Søg efter konsistens: hvis policy siger én ting, men vilkår eller andre sider siger noget andet, bør du regne med, at praksis kan afhænge af undtagelser.
- Vurder dokumenternes præcision: Jo mere konkret og afgrænset beskrivelsen er, desto nemmere er det at forstå, hvad der faktisk sker.
- Brug uafhængige signaler, hvor de findes: uafhængige gennemgange og testresultater kan være relevante, men du skal være opmærksom på omfang, metode og om resultaterne er opdaterede.
- Hold øje med opdateringer: hvis policy ændrer formuleringer over tid, kan “hvad der logges” også ændre sig.
Hvad du kan gøre i morgen, før du vælger
Start med at vælge mindst én udbyder og gennemgå deres politik med tjeklisten ovenfor. Notér især tre ting:
- Hvilke logtyper udelukkes konkret?
- Hvor brede er undtagelserne?
- Hvad er driftsmæssige forklaringer for fejl, overvågning og fejlhåndtering?
Hvis du ikke kan finde klare svar på de spørgsmål, er det et signal om, at du bør være mere tilbageholdende med at lægge vægt på “ingen logning”-påstanden.
Hvis du vil have mere baggrund om, hvordan logging og relaterede begreber typisk fungerer, kan du også læse: politikker uden logning: begreber og funktion via linket. Alternativt kan du starte med en bredere forklaring om VPN-begreber.
