Definition: hvad menes der med “nul-logpolitik”?

En nul-logpolitik (ofte kaldet “no-logs”) er en erklæring om, at en VPN-udbyder ikke vil gemme bestemte typer data, der kan bruges til at koble din internetaktivitet til dig. I praksis handler det typisk om, at udbyderen undgår at logge ting som din browsing/historik, forespørgsler eller andre aktivitetsdata.

Det er dog vigtigt at forstå begrebet som en erklæring med afgrænsning, ikke som en magisk garanti. “Nul” kan være formuleret forskelligt fra udbyder til udbyder, og der kan være legitime undtagelser (fx tekniske, sikkerhedsmæssige eller lovmæssige forhold). Når du skal vurdere en nul-logpolitik, bør du derfor fokusere på, hvad der konkret ikke logges, og hvilke typer logning der eventuelt stadig kan forekomme.

Et enkelt modeloverblik: hvilke logs kan være relevante?

Tænk på “logs” som forskellige kategorier af sporbarhed. En streng nul-logpolitik vil typisk forsøge at reducere mængden af data, der kan knyttes til din brug. Det kan fx være:

  • Aktivitetslogs: data der kan vise, hvilke hjemmesider eller tjenester du tilgår.
  • Forbindelses-/tidslogs: data der kan vise hvornår og hvor (på et niveau) en konto eller IP blev brugt.
  • Identitets-/kontooplysninger: data der kan knytte en bruger eller en konto til en aktivitet.

Jo færre kategorier der reelt logges, desto mindre materiale kan en udbyder potentielt have, hvis der opstår en forespørgsel eller en sikkerhedshændelse. Men selv uden logning hos udbyderen kan der stadig eksistere andre spor i det bredere netværk (fx hos tjenester, du besøger), og det er en del af grunden til, at nul-logpolitik primært skal ses som dataminimering – ikke som total usynlighed.

Hvad gør “strenheden” vigtig?

Når der står “streng” nul-logpolitik, betyder det ofte, at udbyderen forsøger at være mere konsekvent i dataminimering end løsninger med bred eller vag logningspolitik. “Strenghed” kan i praksis vise sig ved:

  • At politikken er konkret og angiver, hvilke data der ikke gemmes.
  • At den er konsistent mellem marketingformulering og den egentlige politik.
  • At den beskriver processer for databehandling og opbevaring på en måde, der matcher erklæringen.

Da der ikke er universelle standarder for, hvordan nul-log formuleres, kan to udbydere begge skrive “no logs”, men stadig mene forskellige ting. Derfor bør du ikke nøjes med ordet; læs de konkrete dele af politikken og sammenhold dem med den virkelighed, du forsøger at beskytte.

Undtagelser og gråzoner: hvor nul-log kan afvige

En central forskel mellem teori og virkelighed er, at nul-logpolitik næsten altid har grænser. Det kan fx være situationer, hvor en udbyder stadig kan have behov for at:

  • håndtere drift og fejlsøgning på et teknisk niveau,
  • beskytte sikkerhed og bekæmpe misbrug,
  • opfylde lovkrav eller interne procedurer ved bestemte hændelser.

For dig som læser betyder det: Undersøg, om politikken skelner mellem typer data (fx “ingen aktivitetslogs” men “visse systemdata kan midlertidigt behandles”), og om den beskriver opbevaringsperioder eller minimal databehandling. En politik kan stadig være nyttig, selv hvis der findes undtagelser, men “strenghed” afhænger af, hvor snævert undtagelserne er, og hvor meget sporbarhed der reelt kan skabes.

Praktiske kontrolpunkter, før du stoler på en nul-logpolitik

Du kan teste, om en nul-logpolitik er værd at læne dig op ad, ved at gennemgå den med kritiske spørgsmål:

  1. Er den specifik? Angiver den klart, hvilke data der ikke gemmes (og hvilke der kan behandles)?
  2. Er den konsistent? Stemmer politikteksten overens med andre beskrivelser af tjenesten?
  3. Er den forståelig? Vage formuleringer som “vi logger ikke” uden at definere, hvad “log” dækker over, gør vurderingen svær.
  4. Er der beskrevet afgrænsninger? Hvis undtagelser findes, skal de være tydelige nok til, at du kan vurdere konsekvensen.

Hvis du bruger disse punkter som kontrolliste, kan du placere nul-logpolitik som et risikoreducerende valg snarere end et løfte om absolut anonymitet. Det er den mest realistiske måde at forstå værdien på: mindre potentielt gemt materiale hos udbyderen, men ikke nul spor i alle led.

Hvad du realistisk kan forvente (og hvad du ikke bør)

En streng nul-logpolitik kan være et godt udgangspunkt, hvis dit mål er at minimere mængden af brugerrelaterede data, der bliver lagret. Den kan reducere udbyderens dataposition, hvis der opstår en efterspørgsel, og den kan mindske risikoen for, at historik bliver gemt.

Samtidig bør du undgå at konkludere, at nul-logpolitik alene giver “fuldstændig usporbarhed” i alle sammenhænge. Spor kan opstå andre steder end hos VPN-udbyderen, og tekniske forhold som IP-adresser, konto-/betalingstilknytning og tjenesters egne logs kan stadig spille ind. Derfor er nul-logpolitik bedst som én komponent i en samlet risikobetragtning.