Bir VPN’in kayıt tutmama politikası nedir?
Log tutmama politikaları, artık bir VPN’in ne kadar güvenilir olduğunu gösteren temel kriterlerden biri haline geldi ve çoğu bu konuda sınıfta kalıyor! Kayıt tutmama politikası esasen kullanıcılara kişisel verilerinin VPN şirketi tarafından kaydedilmeyeceğini veya "günlüğe kaydedilmeyeceğini" vaat eder. Kayıt tutmama politikası, temelde VPN şirketinin kullanıcıların kişisel verilerini kaydetmeyeceğini veya “kaydetmeyeceğini” taahhüt eder.
Sorun tam olarak burada ortaya çıkıyor: VPN’ler gizliliği koruduklarını vaat etmek zorundadır, çünkü teknik olarak kullanıcıların VPN sunucuları üzerinden yaptıkları tüm trafiğin kayıtlarını tutma imkânına sahiptirler. VPN’lerin trafik kaydı tutmadıklarını iddia eden bazı hizmetlerin, yetkililerle iş birliği yapıldıktan sonra aslında en başından beri kullanıcı loglarını kaydettikleri ortaya çıkmıştır TechMonitor haberi.
Kayıt tutmama politikaları doğru yönde bir adım olsa da, sonuçta yetersiz kalır: kullanıcılar VPN şirketinin verilerini kötüye kullanmayacağına güvenmek zorundadır ve en nihayetinde bunu asla kesin olarak bilemezler. NymVPN temelden farklıdır: özel ağ tasarımı sayesinde gizlilik garanti altına alındığı için herhangi bir vaatte bulunulmasına gerek yoktur.
Açıklama
-
Entry gateway kullanıcının IP adresini görebilir ancak hedefin IP adresini göremez (entry gateway ile kamuya açık web arasında 4 farklı sunucu yer alır).
-
Ortadaki üç mix node hem göndericinin hem de alıcının IP adreslerini göremez; bu nedenle kullanıcının trafiğinin tam rotasına tamamen kördürler.
-
Exit gateway web üzerindeki hedefin IP adresini görebilir ancak gönderenin IP adresini göremez (ikisini birbirinden 4 farklı mixnet sunucusu ayırır).
Sonuç
VPN kayıt tutmama politikaları, kullanıcıya verilen bir taahhüde dayanır: VPN sağlayıcısı, trafiğiniz kendi sunucularından geçerken bu trafiğe dair kayıtları tutmayacağını garanti eder. Sonuç olarak, çoğu VPN, genellikle merkezi sunucuları aracılığıyla tüm trafiğe erişim sağlandığı takdirde, IP adresinizi kamuya açık internetten gizleyebilir; bu sunucular da sizin IP adresinizin yerine kendi IP adreslerini kullanır.
Bu, dijital gizlilik açısından bir sorundur: eğer tüm trafik kayıtlarınız bu sunucularda tutuluyorsa, veri ihlalleri veya devletin aşırı müdahalesi ve gözetimi yoluyla gizliliğiniz tehlikeye girebilir.
Nym, çevrim içi aktivitelerimizin kayıtlarının tutmayacağına dair bir özel şirkete güvenmenin gizliliğimizi korumak için yeterli olmadığını düşünür. Çevrim içi gizliliği bir üst seviyeye taşımak için Nym, ağ tasarımı gereği NymVPN’in kayıt tutamayacağı bir ağ tasarlamıştır. Bu yüzden merkezi VPN şirketlerinden vaatler aramayı bırakıp, varsayılan olarak herkesin çevrim içi gizliliğini koruyan merkeziyetsiz teknolojiye yatırım yapalım.
Sıfır bilgi ağı nasıl çalışır
İşte Nym ağının, herhangi bir Sanal Özel Ağ (VPN) hizmetinin “kayıt tutmama” (no logs) politikasının sağlayabileceğinden çok daha güçlü bir gizlilik sunacak şekilde nasıl tasarlandığı:
-
Nym kayıt tutamaz: Nym, ağ üzerinde sunucu işletmez. Bu nedenle kullanıcı trafiğini hiçbir şekilde işleyemez, bu verilere erişemez ya da trafik kayıtlarını saklayamaz.
-
Operatörlerin kayıt tutmama taahhüdü: Trafiğinizi işleyen operatörler (veya node'lar), işledikleri verilerle ilgili trafik kayıtlarını tutmamak üzere Şartlar ve Koşullar’ı kabul eder.
-
Ağ güvenlik mekanizması: Bir node Şartlar ve Koşullar’ı ihlal edip kendi sunucusundan geçen trafiğin kayıtlarını tutsa bile, bu veriler parçalı ve anlamlı olmayacaktır: ağ üzerinde hiçbir nokta, bir kullanıcının kişisel bilgilerini onun gittiği hedefle ilişkilendiremez. Tüm noktalarda kullanıcılar yaptıkları işlemlerle ilişkilendirilemez durumda kalır.
Not: NymVPN için, uygulamanın geliştirilmesine yardımcı olmak amacıyla bazı hata kayıtları kullanıcının cihazında saklanır. Bu kayıtlar kısa bir süre sonra otomatik olarak silinir. Kullanıcılar ayrıca, uygulamanın performansını geliştirmek için hata kayıtlarını Nym ile paylaşmayı tercih edebilir (opt-in). Bu operasyonel kayıtlar hiçbir zaman üçüncü taraflarla paylaşılmaz ve Nym node operatörleri tarafından erişilemez. Daha fazla bilgi için Nym Güven Merkezindeki 4. soruya bakınız.
Nym’in sıfır bilgi (zero-knowledge) ağına ait bu yönlerin her birini adım adım inceleyelim.
Nym kayıt tutamaz
Neden? Çünkü Nym Technologies, Nym ağındaki sunucuları (veya node'ları) sahiplenmez ya da işletmez. Her node bağımsız olarak farklı kişiler tarafından sahiplenilir ve çalıştırılır. Bu nedenle Nym, kullanıcı trafiğine hiçbir şekilde erişemez. Bu, kullanıcı anonimliği için en temel güvenlik garantisidir:
-
Kullanıcı trafiğini işleyen merkezi bir sunucu yoktur
-
Trafik kayıtlarının tutulduğu merkezi bir veri tabanı yoktur
-
Kullanıcı ödemeleri bile, zk-nyms adı verilen anonim kimlik bilgileri sayesinde ağ üzerindeki trafikle ilişkilendirilemez
Kullanıcılar için bu, diğer merkezi VPN servislerinde görülebilen gizlilik risklerinin ortadan kalktığı anlamına gelir:
Nym, ağın merkeziyetsiz ve izinsiz (permissionless) mimarisi sayesinde kullanıcı etkinliği hakkında hiçbir şey bilmez.
Nym node'larının kayıt tutmama politikası
Peki kullanıcı trafiğini işleyen Nym node'ları ne durumda? Onlar kayıt tutabilir mi? Neden onlara güvenmeliyiz? Cevap basit: Nym’in merkeziyetsiz ağı sayesinde onlara güvenmek zorunda değilsiniz.
Node kayıt tutmama politikaları
Kullanıcı anonimliğini en üst düzeye çıkarmak için, Nym ağındaki tüm node'lar Şartlar ve Koşullar’ı (T&C) kabul eder ve kullanıcı trafiğine ait logları tutmamayı taahhüt eder.
NymVPN uygulamalarına ait Gizlilik Politikası’nı buradan inceleyebilirsiniz.
Peki bu vaat diğer VPN’lerin sunduğuyla aynı şey değil mi? Hayır, çünkü kötü niyetli bir node T&C’yi ihlal edip log tutsa ve/veya bunları üçüncü taraflarla paylaşsa bile (bu durumda ağdan çıkarılabilir), tutulmuş olan bu loglar temelde anlamsız olur.
Ağ Hata Toleransı: Kısmi loglar = sıfır bilgi (zero-knowledge)
Bir node üzerinden geçen trafiğe ait logları tutması teknik olarak mümkün mü? Evet. Ancak endişelenmeyin, böyle bir şey yapılsa bile bu loglar iletişimin içeriği, trafiğin tam rotası veya kullanıcı ile hedef arasındaki bağlantı hakkında hiçbir şey ortaya çıkaramaz. Bunlar yalnızca birbirine bağlanamayan, kısmen şifrelenmiş veri paketlerinden ibaret olur.
Bunu şöyle düşünün: Birisi size tek bir yapboz parçası veriyor; bununla bütün resmi anlayamazsınız. Şimdi bir de düşünün ki size aynı anda binlerce farklı yapbozdan gelen tek tek parçalar veriliyor. Bir node’un görebileceği veri tam olarak buna benzer: farklı kullanıcılardan gelen, parçalara ayrılmış ve şifrelenmiş veri parçacıkları. Bu yüzden bu tür parçalı kayıtları tutmak pratikte anlamsızdır; çünkü bu node hiçbir zaman bir kullanıcının tüm trafik kaydını oluşturan diğer parçaları görmez veya elinde bulundurmaz.
Hangi bilgiler kaydedilebilir?
Genel olarak trafik kayıtlarının bir kullanıcı ve onun çevrim içi aktiviteleri hakkında neleri ortaya çıkarabileceğini anlamak için birkaç önemli noktayı göz önünde bulundurmak gerekir.
-
İçerik okunamaz: Güvenilir şifreleme kullanan herhangi bir VPN’de veya standart HTTPS ya da TLS/SSL şifrelemesiyle korunan doğrudan internet bağlantılarında, web trafiğinin içeriği aktarım sırasında görülemez veya kaydedilemez.
-
VPN loglama endişeleri meta veri ile ilgilidir: Şifreleme, trafiğin içeriğine erişimi engellese de, şifrelenmiş trafik meta veri sızdırır: gönderici ve alıcının IP adresleri, bir mesajın gönderildiği ve alındığı zamana dair zaman bilgileri, kullanılan veri şifreleme türleri ve paket boyutları ile bağlantıların sıklığı ve süresi gibi bilgiler. Bu bilgiler merkezi bir noktada kaydedildiğinde, özellikle uzun süre boyunca bir kullanıcıya ait şekilde toplandığında, tek bir mesajın içeriğinden çok daha fazlasını ortaya çıkarabilir.
- Tam trafik kaydı (full traffic log), bir kullanıcının IP adresinin, kamuya açık internetteki hedefiyle ilişkilendirilebilmesi anlamına gelir (bu bağlantı bir VPN gibi aracı bir vekil sunucu üzerinden kurulsa bile).
NymVPN ile:
- İçerik, gelişmiş ve çok katmanlı tünellenmiş şifreleme ile korunur
- Meta veri, yapay zekâ destekli ağ gözetimine karşı bile korunur
- Ağ üzerinde tam trafik kayıtlarının elde edilmesi için sıfır olasılık vardır.
Nym ağı üzerinden trafik nasıl geçer
Nym, veri kaydı sorununu ve VPN’lerin “log tutmama” politikalarındaki zayıflıkları çözmek için yapısal olarak tasarlanmış olsa da, kullanıcı trafiğinin Nym ağı üzerinden nasıl yönlendirildiğini anlamak önemlidir.
NymVPN ile kullanıcılar, çevrim içi yaşamları için ihtiyaç duydukları anonimlik ve hız seviyesini seçebilirler. İster NymVPN’in Anonim Modunu ister WireGuard tabanlı Hızlı Modunu kullanın, temel durum aynıdır ancak anonimlik seviyesi değişir: veriniz hedefe ulaşana kadar geçtiği her noktada yalnızca trafiğin parçalı bir görünümünü elde eder. NymVPN’in iki modu arasındaki temel fark, sizin ile trafiğiniz arasında ne kadar mesafe istediğiniz veya ne kadar hıza ihtiyaç duyduğunuzla ilgilidir.
NymVPN Hızlı Mod
Diğer premium VPN’lerle karşılaştırılabilir hızlarda gizli gezinme için, NymVPN’in Hızlı Modu büyük olasılıkla yeterli olacaktır.
Peki bu yönlendirme sürecinde node'lar hangi bilgileri görebilir ve potansiyel olarak kaydedebilir? Kullanıcının IP adresini internetteki hedefiyle kimin ilişkilendirebildiği açısından Nym ağındaki tüm noktaları, normal ve merkezi bir VPN ile karşılaştırın.
Açıklama
-
Entry Node: Kullanıcının IP adresini görebilir (önceden başka bir proxy tarafından gizlenmemişse), ancak web üzerindeki hedefin IP adresini göremez (yalnızca Exit Node'un IP adresi görülebilir).
-
Exit Node: Kullanıcının IP adresini göremez (yalnızca Entry Node'un IP adresini görür), ancak hedefin IP adresini görebilir.
Varsayalım ki kötü niyetli bir node, bir kullanıcının trafiğini kendi sunucusunda kaydediyor: bu veriler, bir kullanıcıyı onun hedefiyle ilişkilendiremez (dolayısıyla çevrim içi olarak ne yaptığına ve kiminle iletişim kurduğuna dair bilgi vermez). Loglar sıfır bilgi olarak kalır.
NymVPN Anonim Mod
Maksimum gizlilik gerekiyorsa, Anonim Mod, NymVPN’in en üst düzey gizlilik çözümüdür; çok katmanlı şifreleme ve ek ağ gürültüsü (noise) ile birlikte 5 atlamalı (5-hop) bir yönlendirme protokolü kullanır.
Mixnet üzerindeki node'lar hangi bilgileri görebilir?