Kayıt tutmayan barındırmaHer barındırıcı, tuttuğundan daha fazlasını görür. Asıl soru, neyi yazıya döktüğüdür.

“Kayıt yok” iddiası bu pazardaki en yaygın ikinci iddiadır ve en az tanımlanandır. Bunu parçalarına ayırmakta fayda var, çünkü anlam taşıyan hali bir fiyatlandırma sayfasındaki bir cümle değil, bir saklama süreleri tablosudur.

11 dakikalık okuma · Son kontrol 3 Eylül 2026 · Burada hiçbir şey satış sayfası değildir

Görmek ve saklamak iki farklı sorudur

Çoğu insanın kayıt tutulmadığı iddiasında duyduğu şey, sağlayıcının trafiklerini göremeyeceğidir. Dürüst herhangi bir sağlayıcının gerçekte söyleyebileceği şey daha dardır: o anda çok şey görünürdür ve neredeyse hiçbiri yazıya dökülmez. Bir sınır yönlendiriciden geçen bir paket, o yönlendirici tarafından görülebilir. Bu görünürlüğün bir kayda dönüşüp dönüşmeyeceği, yapılandırma ve saklamayla ilgili bir karardır — ve bu kayıt, birinin üretmekle emredilebileceği tek parçadır.

Bu iki soru farklı mekanizmalarla yanıtlanır; bunları birbirine karıştırmanın bir pazarlama sayfası için bu kadar işe yaramasının nedeni de budur. Görme, kriptografiyle sınırlıdır: uçtan uca şifrelenmiş olan şey, kimsenin iyi niyetinden bağımsız olarak, iletim sırasında okunamaz. Saklama ise bir zamanlayıcıyla sınırlıdır ve zamanlayıcı, yayımlanabilen, tarif edilebilen ve karşı tarafın sorumlu tutulabileceği bir şeydir. Yalnızca birincisinden bahseden bir barındırıcı, ikincisinden kaçınıyordur.

Sizinle ilgili bir kaydın var olabileceği sekiz yer

Kayıt tutmayan barındırma hakkındaki neredeyse her tartışma bunlardan biri hakkındadır — web sunucusunun erişim kaydı — ve bu, en çok şey ele veren kayıttan çok uzaktır. Makinenize bir isteği taşıyan zincir en az sekiz tarafa dokunur ve bunların yalnızca bazıları sizin barındırıcınızdır.

NeredeNeyi kaydedebileceğiKimde
Web sunucusuHer istek için adres, zaman, URL, user-agent ve referrerBarındırıcınız
HipervizörÇalıştırdığı misafirin diski ve belleği, her anBarındırıcınız
Sınır yönlendiriciNetflow: kim kiminle, ne kadar süreyle, ne hacimde konuştuBarındırıcınız
DDoS azaltmaTrafik özellikleri, tasarım gereği yol üzerinde sürekli olarak incelenirBarındırıcınız veya bir temizleme sağlayıcısı
Üst taşıyıcıAynı akış verisi, bir sıçrama daha ötede, kendi saklama yasası altındaHiç seçmediğiniz bir transit sağlayıcı
Özyinelemeli çözümleyiciMakinenin sorguladığı her alan adı ve ne zaman sorguladığıİmajınızın işaret ettiği her kimse
Hesap ve destek masasıNe yazdığınız, ne satın aldığınız, ne ödediğinizBarındırıcınız
Ödeme kanalıPara, bunu isteyen bir yerden geçtiyse, yasal bir isimBir borsa veya bir işlemci

Bu sekizden üçü, barındırma sözleşmesinin tamamen dışında kalır; bu da kayıt tutulmadığı rozetinin hiç değinemeyeceği kısımdır. Üst taşıyıcı, kendi düzenleyici kurumunun gerektirdiği her şeyi tutar. Varsayılan bir işletim sistemi imajından devralınan çözümleyici, sunucunuzun sorguladığı her ana bilgisayar adını görür. Ödeme kanalı ise, kriptoyla bir sunucuya ödeme yapma rehberinde ele alınan halkadır, çünkü en sık isim taşıyan halka odur.

Her kayıt türünün gerçekte neyi kanıtladığı

Kayıtlar eşit derecede tehlikeli değildir, ama sektördeki tartışma onları öyleymiş gibi ele alır. Bu, kabaca zarar verme sıralarıdır.

KayıtNeyi ortaya koyduğuBunun neden önemli olduğu
Bir disk imajıHer şey: içerikler, bellekte kalan anahtarlar, henüz üzerine yazılmamış silinmiş dosyalarBaşka hiçbir yerden teyide ihtiyaç duymayan tek kayıt
NetflowMakineye kimin, ne zaman, ne kadar süreyle bağlandığı ve ne kadar veri geçtiğiBir içerik baytı bile okumadan bir kişiyi bir makineyle ilişkilendirir
Bir HTTP erişim kaydıBir saniyede bir istek yapan bir adresBaşkasının elinde tuttuğu bir kayıtla birleştiğinde zararlı
Bir DNS sorgu kaydıMakinenin çözümlediği her isim — ki yaptığı işin çoğu budurTrafiğin kendisi şifreli olsa bile bir davranış profili
Oturum açma geçmişiHesap operatörünün aylar boyunca nerede olduğuMakineyi değil insanı tanımlayan kayıt
Arayüz sayaçlarıBir port üzerindeki saniyedeki bit sayısıToplu: bir konuşmayı yeniden oluşturamaz, mesele de bu

“Kayıt yok” iddiasının genellikle doğru olmadığı dört yol

Bunların hiçbiri tam olarak bir yalan değildir. Her biri, okuyucunun tasvir edildiğine inandığından daha küçük bir şey hakkında doğru bir cümledir.

  • Bu, tek bir kayıt anlamına gelir. İddia trafik kayıtlarıyla ilgilidir; oturum açma geçmişi, destek talebi arşivleri, fatura kayıtları ve DNS sorguları ise her zamanki gibi devam eder. Bu, sekizi arasında en az şey ele veren için doğrudur.
  • Bu, yokluk değil silme anlamına gelir. Kayıtlar oluşturulur ve ardından kaldırılır — şanslıysanız bir takvime göre, değilseniz talep üzerine. Silme bir politikadır ve bir politikaya durması emredilebilir; emrin ulaştığı andan itibaren, o ana kadar yazılmış olan her şey korunmuş olur.
  • Şirketin sınırında durur. Öndeki temizleme sağlayıcısı, yanındaki destek talebi platformu, CDN, ödeme işlemcisi ve faturalandırma alanındaki analitik betiği — her biri kendi kaydını, kendi kurallarına göre, kendi yargı bölgesinde tutar.
  • Bugünü anlatır. Envanteri ve zamanlayıcısı olmayan bir iddia, mevcut uygulamanın bir tarifidir; mevcut uygulama ise baskı geldiği gün değişmekte özgürdür. Bu konuda hiçbir şey çürütülemez, yazılış biçiminin nedeni de tam olarak budur.

Saklama bir zamanlayıcıdır, bir vaat değil

İddianın bir anlam taşıyan hali okuması sıkıcıdır: var olan her kayıt, hangi amaçla var olduğu ve ne kadar sürdüğü. Bu yapı yedi satır yayımlar ve asıl işi yapan sütun ikincisidir.

KayıtSaklananNeyi üreteceği
E-posta adresiHesabın ömrü boyuncaSeçtiğiniz, kendisi dışında hiçbir şeyle doğrulanmamış bir adres
Parola hash'iHesabın ömrü boyuncaBir hash, ki bir hash'in değeri de budur
Bakiye ve muhasebe kaydıHesabın ömrü boyuncaTutarlar ve tarihler, zaten herkese açık olan bir zincire karşı
Hizmet yapılandırmasıHizmetin ömrü boyunca, ardından 7 günBölge, teknik özellikler ve imaj — diskin içeriği değil
HTTP erişim günlükleri24 saat, ardından imha edilirDünden daha eski bir talep için hiçbir şey
Destek yazışmalarıGörüşme kapandıktan 90 gün sonraİçine yazmayı seçtiğiniz her ne ise
Arayüz sayaçları13 ay, yalnızca topluBir port üzerindeki saniyedeki bit sayısı. Kasıtlı olarak netflow değil

Daha önemli olan ikinci listedir; bu, hiçbir zaman oluşturulmayanların listesidir: kimlik belgesi yok, yasal isim yok, bir hesabın oturum açtığı adreslerin kaydı yok, IP geçmişi yok, cihaz parmak izi yok, kimin kiminle konuştuğunu yeniden oluşturabilecek bir çözünürlükte netflow yok, işlettiğimiz çözümleyicilerde sorgu kaydı yok ve disklerin, belleğin veya yedeklerin içeriği yok. Silme işleminin durdurulması emredilebilir. Yokluk ise şemaya dair bir gerçektir ve bir emir bunun gerisine ulaşamaz. Her iki liste de gizlilik ve kayıt politikasında eksiksiz biçimde yayımlanır; orada broşürün değil, sözleşmenin bir parçasını oluştururlar.

Can sıkıcı kısım: bir barındırıcı, şifrelenmemiş bir diski okuyabilir

Bir hipervizör operatörü, çalıştırdığı bir misafirin diskini kopyalayabilir. Size aksini söyleyen bir sağlayıcı ya kendi altyapısını yanlış anlıyordur ya da size yalan söylüyordur — ve bu sayfadaki en önemli cümle budur. Hiçbir politika bunu telafi edemez, hiçbir yargı bölgesi bunu telafi edemez ve fiziksel erişimi olan birinin farklı karar vermesi karşısında hiçbir vaat ayakta kalamaz.

Bunu telafi eden şey, barındırıcının hiçbir zaman elinde bulundurmadığı bir anahtardır. Misafirin içinde, önyüklemede bir SSH oturumu üzerinden kilidi açılan tam disk şifrelemesi, soruyu hukuki bir düzlemden matematiksel bir düzleme taşır ve matematiksel yanıt mahkemeye göre değişmez. Çalışma kılavuzu bilgi bankasındadır ve bu konuyu önemseyen herkes için mevcut en değerli çalışma saatidir.

Aynı biçim bir katman ötede de geçerlidir. Açık metin olarak geçen her şey, iki ucu arasındaki her taraf tarafından okunabilir; TLS altında geçen ise, bir akış kaydı görüşmenin gerçekleştiğine dair ne derse desin, okunamaz. Neyin görülebileceğine şifreleme karar verir. Neyin sunulabileceğine saklama karar verir. Hiçbiri diğerinin yerini tutmaz.

Kayıt tutulmadığı iddiası dışarıdan nasıl test edilir

Bir tarayıcıdan bir saklama zamanlayıcısını denetleyemezsiniz. Ama yaklaşık yirmi dakikada, iddianın en başta denetlenebilecek türden bir şey olup olmadığını tespit edebilirsiniz.

  1. Bir sıfat değil bir envanter arayın. Az şey tutan bir sağlayıcı, tuttuğu şeyi listeleyebilir; bunu saymayı reddeden bir sağlayıcı ise size zaten bir şey söylemiş olur.
  2. Her satırın karşısında bir süre olup olmadığını kontrol edin. “Gerektiği kadar” bir saklama süresi değildir. 24 saat, öyledir.
  3. Varsa, hiç oluşturulmamışlar listesini okuyun. Bu, tutulanlar listesinden daha bilgilendiricidir, çünkü hiçbir emrin geri alamayacağı kısım budur.
  4. Faturalandırma alanında geliştirici araçlarını açın ve alan adından çıkan istekleri izleyin. Orada bulunan her üçüncü taraf, gizlilik politikasının bahsetmediği bir kayıt tutucudur.
  5. Şeffaflık raporunu hacim için değil, sonuçlar için okuyun. Önemli olan rakam, kaç talebin bir sonuç ürettiği ve bunun ne olduğudur — burada, 2019'dan bu yana 164 kolluk kuvveti talebi, bunlardan 31'i bir sonuç üretti ve ürettikleri şey bir e-posta adresi ve bir tutar kaydıydı.
  6. İddianın imzalı olup olmadığını kontrol edin. Bir warrant canary, bunun sahtesini yapmanın bir bedeli olan tek parçasıdır: bu örnek, yakın tarihli bir Bitcoin bloğuna atıfta bulunur, dolayısıyla beyan önceden imzalanmış olamaz; ayrıca hiçbir ekipmana hiçbir zaman el konulmadığını, imajının alınmadığını veya fiziksel olarak erişilmediğini belirtir.
  7. Ardından kayıt formunu açın. Politika ne derse desin, neyin toplandığı konusunda yalan söyleyemeyecek kısım bu formdur.

İnsanların gerçekten sorduğu sorular

Kayıt tutmayan barındırma gerçekte ne anlama gelir?

En azından, bir kişiyi olay sonrasında bir makineyle ilişkilendirebilecek hiçbir kaydın var olmadığı anlamına gelmelidir: IP geçmişi yok, oturum açma konumu yok, netflow yok ve erişim kayıtları bir vaade değil kısa bir zamanlayıcıya bağlı. Bundan daha gevşek olan her şey, sekiz kayıttan yalnızca biri hakkında bir iddiadır. Parasını ödemeye değer hali, her satıra karşılık bir saklama süresi bulunan bir envanter olarak gelir.

Barındırma sağlayıcım dosyalarımı görebilir mi?

Şifrelenmemiş bir diskte, evet. Bir hipervizör operatörü, çalıştırdığı bir misafirin diskini kopyalayabilir ve aksini iddia eden bir sağlayıcı kendi altyapısını yanlış anlıyordur. Birimi, barındırıcının asla elde etmediği bir anahtarla şifreleyin; böylece yanıt artık bir politika olmaktan çıkıp bir şifrelemeye dönüşür — burada kimseye güvenmeyi gerektirmeyen tek kontrol de budur.

Barındırma sağlayıcıları trafiğimin kayıtlarını tutar mı?

Çoğu netflow tutar; bu da makinenize kimin, ne zaman bağlandığını ve ne kadar veri hareket ettiğini kaydeder, içeriği kaydetmeden. Tutulmasının nedeni kapasite planlaması ve kötüye kullanımla mücadele için gerçekten faydalı olmasıdır ve hukuki süreç kapsamında en sık üretilen kayıttır. Burada bunun yerine var olan şey, port başına toplu halde tutulan ve 13 ay saklanan bir saniyedeki bit sayısı sayacıdır — bu da bir konuşmayı yeniden oluşturamaz.

Kayıt tutulmadığı iddiası hukuken bağlayıcı mıdır?

Burada yayımlanan politika, sözleşmenin bir parçasını oluşturur; bu da onu bir pazarlama metni değil bir sözleşme koşulu yapar. Hiçbir iddianın yapamayacağı şey, yargı yetkisine sahip bir mahkemeden gelen hukuka uygun bir emri geçersiz kılmaktır — yokluğun bir vaadi yenmesinin tam nedeni de budur. Silmeyi durdurma emri, hiç yazılmamış bir kaydı geri getiremez.

KYC'siz barındırma, kayıt tutulmadığı anlamına mı gelir?

Hayır, ve bu ikisi tek bir şeymiş gibi satılıyor. KYC yok, kayıt sırasında ne toplandığına dair bir beyandır; kayıt tutmamak ise sonrasında her gün neyin biriktiğine dair bir beyandır. Bir barındırıcı hiç belge almayabilir ve yine de bir yıllık oturum açma adresi geçmişini elinde tutabilir; bu da sizi tıpkı bir belge kadar iyi tanımlar.

Sunucumun yaptığı DNS sorgularını kim görür?

Makinenin çözümleyici olarak işaret ettiği her kimse — ki çoğu imajda bu, kimsenin seçmediği bir varsayılandır. Sorgu kayıtları, sonrasında gelen her bağlantı şifreli olsa bile bir davranış profilidir ve bunlar, kendi saklama kurallarına sahip bir üçüncü tarafta durur. Kendi çözümleyicinizi çalıştırmak veya saklama süresini belgeleyen birini seçmek, neredeyse kimsenin yapmadığı on dakikalık bir çözümdür.

Sunucumun önünde bir VPN olması yardımcı olur mu?

Farklı bir halkada yardımcı olur. Bir VPN veya Tor, makineyi yönetirken nereden bağlandığınızı gizler; bu da anonim kalma rehberinde anlatılan oturum açma geçmişi sorununu ortadan kaldırır. Ama makinenin kendisinin yayımladığı şey, diskte olan şey veya üst taşıyıcının makineye ulaşan trafik hakkında kaydettiği şey konusunda hiçbir işe yaramaz.

Bu yapıdaki her fiyat tek bir yerde, eksiksiz olarak yayınlanır. Tüm kataloğa bakın