Definitionen: Hvad betyder “no logs” i praksis?

Udtrykket “no logs VPN” bruges typisk om en VPN-tjeneste, hvor udbyderen ikke gemmer (eller påstår ikke at gemme) visse typer logdata om din aktivitet. Det kan for eksempel handle om ikke at lagre detaljer om hvilke websites du besøger, eller at man kun opbevarer et minimum af data til drift.

Det vigtige er, at “no logs” næsten aldrig er et magisk, helt universelt løfte. Det kan dække over forskellige log-typer: nogle udbydere kan sige, at de ikke logger trafikindhold, mens de stadig kan logge tekniske oplysninger i korte perioder, eller omvendt. Derfor er begrebet mest meningsfuldt, når du ser efter hvilke logtyper der nævnes, og hvilke der ikke nævnes.

Et simpelt model: VPN flytter trafikken, men ændrer ikke alt

En VPN skaber en beskyttet tunnel mellem din enhed og VPN-serveren. Når du bruger VPN, bliver din internettrafik sendt til VPN-serveren, hvorefter den videreformidles til destinationen.

I forhold til “no logs” betyder det normalt, at udbyderen ikke skal have et indblik i din aktivitet, hvis der ikke gemmes relevante data. Men din sikkerhed afhænger stadig af flere lag:

  • Din enhed kan være kompromitteret, uanset om der er VPN.
  • Dine konti (fx e-mail, sociale medier) kan være sårbare, hvis du bruger svage adgangskoder eller genbrug af adgangskoder.
  • Websites og apps kan stadig misbruge dig, hvis der ikke er tale om legitim trafik eller hvis du klikker på skadelige links.

Derfor er det mere realistisk at se “no logs” som en reduktion af datalagring hos udbyderen, ikke som en komplet løsning på alle risici.

Under hvilke betingelser kan “no logs” hjælpe?

“No logs” kan være relevant, hvis din bekymring især handler om, at en tjeneste eller udbyder kan have data, der senere kan bruges til sporing eller identifikation. Hvis en VPN faktisk ikke gemmer de typer logs, du bekymrer dig om, mindskes sandsynligheden for, at din aktivitet senere kan rekonstrueres ud fra lagrede optegnelser.

Samtidig bør du placere forventningerne rigtigt: selv uden logning kan en VPN-tjeneste stadig se, at der er forbindelse til bestemte netværk, og at der er generel trafikmængde/tekniske hændelser (afhængigt af praksis). Præcis hvad der ses, og hvad der logges eller ikke logges, varierer.

Hvis din bekymring er mere bred, fx beskyttelse mod malware eller phishing, hjælper “no logs” ikke direkte. Det kan stadig være nyttigt som et ekstra lag, men det erstatter ikke sikkerhedsforanstaltninger på din enhed.

Forskelle og grænser: Hvad ændrer “no logs” ikke?

Der er tre typiske grænser, du bør kende til:

  1. “No logs” er ikke ensbetydende med “ingen spor” Selv hvis udbyderen ikke gemmer bestemte logtyper, kan der stadig være spor i andre former, eksempelvis på din egen enhed, i din browserhistorik (lokalt), i din kontoaktivitet eller i de systemer, du interagerer med.

  2. Uklare formuleringer og manglende specifikationer Nogle beskrivelser er brede (“we don’t keep logs”), mens andre er mere konkrete (“we do not log X, Y, Z”). Hvis du ikke kan se, hvilke logtyper der præcist udelukkes, er det svært at vurdere, om “no logs” dækker din konkrete bekymring.

  3. “Total” sikkerhed er et større mål end logning Online sikkerhed handler også om konfiguration, opdateringer, adgangsstyring, og brugeradfærd. En VPN kan gøre nettrafik mindre synlig for visse aktører, men den fjerner ikke alle trusler.

Det du kan kontrollere før du stoler på “no logs”

For at forstå, om “no logs” passer til dine behov, kan du lave en kontrollerbar gennemgang uden at gætte:

  • Tjek log-typer i udbyderens politik: Find konkrete formuleringer om, hvilke data der ikke gemmes.
  • Vurder tidsrammer: Nogle tjenester kan gemme visse data i en kort periode til drift/fejlhåndtering. Se efter, om det er angivet.
  • Se efter tekniske valg (på generelt niveau): Brug af sikre forbindelsesindstillinger og opdaterede klienter kan påvirke, hvor robust løsningen er.
  • Brug sikkerhedshygiejne parallelt: Stærke, unikke adgangskoder, opdateringer, og forsigtig adfærd mod phishing har ofte større effekt end alene at vælge en VPN-model.

Hvis du vil undgå de største misforståelser, er tommelfingerreglen: “no logs” kan beskrive en datapraksis hos VPN-udbyderen, men din samlede sikkerhed afhænger af både tjenestens praksis og dine egne sikkerhedsvaner.

Hvad du bør forvente som ændring over tid

Uanset hvad der står i dag, kan praksis ændre sig. Derfor er det fornuftigt at genoverveje dine valg, når udbyderen opdaterer deres politikker eller når du ændrer din egen brug (fx nye enheder, nye konti, ændret adfærd). Formuleringen “no logs” giver ikke en permanent garanti for alt, men kan være et nyttigt pejlemærke, når det er konkretiseret.