چه دادههایی نگه میداریم
آخرین بهروزرسانی: 2026-08-30
محتوای ترافیک شما و نشانیهایی که به آنها میروید ثبت نمیشود. سرویس هم کاملاً بدون لاگ کار نمیکند: برای نگهداشتن شبکه، نشاندادن مصرف خودتان و گرفتن سوءاستفاده، بخشی از رکوردهای عملیاتی را نگه میداریم. در ادامه فهرست دقیق آمده است، بدون هیچ ابهامی.
چه چیزی نوشته میشود
هر تونل یک جفت رکورد تولید میکند — باز شدن و بسته شدن نشست. این رکوردها شاملاند:
- شناسه حساب و شناسه نشست.
- گرهای که اتصال از آن گذشته است.
- نشانی IP که از آن متصل شدهاید.
- زمان شروع و پایان نشست.
- حجم داده ارسالی و دریافتی.
- دلیل پایان نشست.
- جدا از نشستها — رویدادهای احراز هویت (موفق یا ناموفق و IP مبدأ) و لاگ دسترسی وبسرور سایت که آن هم شامل IP است.
برای چه
سه چیز، و نه بیشتر. آمار — تا مصرف خودتان و بار هر موقعیت را ببینید و ما بفهمیم کجای شبکه ظرفیت کم دارد. عیبیابی — وقتی اتصال مدام قطع میشود، بدون زمان نشست و نام گره چیزی برای بررسی نمیماند. مقابله با تقلب — تشخیص فروش دوباره یک حساب روی صد دستگاه یا حمله پر کردن اعتبارنامه از استفاده عادی؛ بدون نشانی IP این دو از هم قابل تفکیک نیستند.
چه مدت
۹۰ روز. رکوردها بهطور خودکار در لایه ذخیرهسازی حذف میشوند — با قاعده TTL خود پایگاه داده، نه با اسکریپتی زمانبندیشده که ممکن است کسی اجرایش را فراموش کند. سوابق پرداخت طولانیتر میمانند چون قانون مالیاتی چنین میخواهد؛ مدت کامل هر دسته داده در سیاست حریم خصوصی آمده است.
چه کسی دسترسی دارد
مهندسانی که سرویس را اداره میکنند، در حد نیاز کاری. داده فروخته نمیشود و در اختیار اشخاص ثالث قرار نمیگیرد. به مقامات دولتی تنها با درخواست الزامآور قانونی و تنها در حد دادههایی که داریم پاسخ میدهیم: دادهای که جمع نمیکنیم با درخواست هم پدید نمیآید. warrant canary جاری در صفحه سیاست حریم خصوصی است.
چه چیزی نوشته نمیشود
این موارد را دقیقاً به همین معنای تحتاللفظی میگوییم:
- محتوای ترافیک: تونل رمزنگاریشده است و ما در سمت خودمان نمیتوانیم رمزگشاییاش کنیم.
- دامنهها و نشانیهای مقصد: سازوکار ثبت آنها در کد وجود دارد، بهصورت پیشفرض خاموش است و روی شبکه عمومی فعال نشده. اگر روزی لازم شود، این صفحه پیش از فعال شدن آن تغییر میکند.
- پرسوجوهای DNS، تاریخچه مرورگر، محتوای پیامها و فایلها.
- اطلاعات کارت بانکی.
گرههای مشتریان سازمانی
مشتریان سازمانی میتوانند گرههای خودشان را به شبکه اضافه کنند تا ترافیک کارکنانشان از زیرساخت خودشان بیرون نرود. چنین گرهای طبق سیاست لاگگیری مالکش کار میکند و آن سیاست ممکن است با سیاست ما فرق داشته باشد: مالک گره اختیار دارد ثبت نشانیهای مقصد را در سمت خود فعال کند. ما این تصمیم را به جای او نمیگیریم و به رکوردهایش دسترسی نداریم. برنامه کلاینت نشان میدهد که اتصال از گره یک سازمان میگذرد — پیش از اتصال، نه پس از آن.
چطور ساخته شده
گره لبه حالتی نگه نمیدارد: لاگ دسترسی محلی نمینویسد و تنها رویدادهای عملیاتی بالا را به انبار مشترک آمار میفرستد. کلیدها تعویض میشوند. لاگهای سیستمعامل روی گرهها رویدادهای زیرساخت را ثبت میکنند، نه اتصال کاربران.
چطور بررسی کنید
مصرف و نشستهای فعال شما در حساب کاربری دیده میشود — دقیقاً همان رکوردهایی که اینجا توضیح داده شد. خروجی کامل هر چیزی که به حساب شما گره خورده را میتوانید از support@logrus.space بخواهید.