چه داده‌هایی نگه می‌داریم

آخرین به‌روزرسانی: 2026-08-30

محتوای ترافیک شما و نشانی‌هایی که به آن‌ها می‌روید ثبت نمی‌شود. سرویس هم کاملاً بدون لاگ کار نمی‌کند: برای نگه‌داشتن شبکه، نشان‌دادن مصرف خودتان و گرفتن سوءاستفاده، بخشی از رکوردهای عملیاتی را نگه می‌داریم. در ادامه فهرست دقیق آمده است، بدون هیچ ابهامی.

چه چیزی نوشته می‌شود

هر تونل یک جفت رکورد تولید می‌کند — باز شدن و بسته شدن نشست. این رکوردها شامل‌اند:

  • شناسه حساب و شناسه نشست.
  • گره‌ای که اتصال از آن گذشته است.
  • نشانی IP که از آن متصل شده‌اید.
  • زمان شروع و پایان نشست.
  • حجم داده ارسالی و دریافتی.
  • دلیل پایان نشست.
  • جدا از نشست‌ها — رویدادهای احراز هویت (موفق یا ناموفق و IP مبدأ) و لاگ دسترسی وب‌سرور سایت که آن هم شامل IP است.

برای چه

سه چیز، و نه بیشتر. آمار — تا مصرف خودتان و بار هر موقعیت را ببینید و ما بفهمیم کجای شبکه ظرفیت کم دارد. عیب‌یابی — وقتی اتصال مدام قطع می‌شود، بدون زمان نشست و نام گره چیزی برای بررسی نمی‌ماند. مقابله با تقلب — تشخیص فروش دوباره یک حساب روی صد دستگاه یا حمله پر کردن اعتبارنامه از استفاده عادی؛ بدون نشانی IP این دو از هم قابل تفکیک نیستند.

چه مدت

۹۰ روز. رکوردها به‌طور خودکار در لایه ذخیره‌سازی حذف می‌شوند — با قاعده TTL خود پایگاه داده، نه با اسکریپتی زمان‌بندی‌شده که ممکن است کسی اجرایش را فراموش کند. سوابق پرداخت طولانی‌تر می‌مانند چون قانون مالیاتی چنین می‌خواهد؛ مدت کامل هر دسته داده در سیاست حریم خصوصی آمده است.

چه کسی دسترسی دارد

مهندسانی که سرویس را اداره می‌کنند، در حد نیاز کاری. داده فروخته نمی‌شود و در اختیار اشخاص ثالث قرار نمی‌گیرد. به مقامات دولتی تنها با درخواست الزام‌آور قانونی و تنها در حد داده‌هایی که داریم پاسخ می‌دهیم: داده‌ای که جمع نمی‌کنیم با درخواست هم پدید نمی‌آید. warrant canary جاری در صفحه سیاست حریم خصوصی است.

چه چیزی نوشته نمی‌شود

این موارد را دقیقاً به همین معنای تحت‌اللفظی می‌گوییم:

  • محتوای ترافیک: تونل رمزنگاری‌شده است و ما در سمت خودمان نمی‌توانیم رمزگشایی‌اش کنیم.
  • دامنه‌ها و نشانی‌های مقصد: سازوکار ثبت آن‌ها در کد وجود دارد، به‌صورت پیش‌فرض خاموش است و روی شبکه عمومی فعال نشده. اگر روزی لازم شود، این صفحه پیش از فعال شدن آن تغییر می‌کند.
  • پرس‌وجوهای DNS، تاریخچه مرورگر، محتوای پیام‌ها و فایل‌ها.
  • اطلاعات کارت بانکی.

گره‌های مشتریان سازمانی

مشتریان سازمانی می‌توانند گره‌های خودشان را به شبکه اضافه کنند تا ترافیک کارکنانشان از زیرساخت خودشان بیرون نرود. چنین گره‌ای طبق سیاست لاگ‌گیری مالکش کار می‌کند و آن سیاست ممکن است با سیاست ما فرق داشته باشد: مالک گره اختیار دارد ثبت نشانی‌های مقصد را در سمت خود فعال کند. ما این تصمیم را به جای او نمی‌گیریم و به رکوردهایش دسترسی نداریم. برنامه کلاینت نشان می‌دهد که اتصال از گره یک سازمان می‌گذرد — پیش از اتصال، نه پس از آن.

چطور ساخته شده

گره لبه حالتی نگه نمی‌دارد: لاگ دسترسی محلی نمی‌نویسد و تنها رویدادهای عملیاتی بالا را به انبار مشترک آمار می‌فرستد. کلیدها تعویض می‌شوند. لاگ‌های سیستم‌عامل روی گره‌ها رویدادهای زیرساخت را ثبت می‌کنند، نه اتصال کاربران.

چطور بررسی کنید

مصرف و نشست‌های فعال شما در حساب کاربری دیده می‌شود — دقیقاً همان رکوردهایی که اینجا توضیح داده شد. خروجی کامل هر چیزی که به حساب شما گره خورده را می‌توانید از support@logrus.space بخواهید.