Какие данные мы храним

Последнее обновление: 2026-08-30

Содержимое вашего трафика и адреса, к которым вы обращаетесь, не записываются. Полностью «без логов» сервис при этом не работает: чтобы держать сеть, показывать вам расход и ловить злоупотребления, часть служебных записей мы храним. Ниже — точный перечень, без обтекаемых формулировок.

Что записывается

На каждый туннель сеть пишет пару записей — открытие и закрытие сессии. В них:

  • Идентификатор аккаунта и идентификатор сессии.
  • Узел, через который прошло подключение.
  • IP-адрес, с которого вы подключились.
  • Время начала и время завершения сессии.
  • Объём переданных данных вверх и вниз.
  • Причина завершения сессии.
  • Отдельно от сессий — события аутентификации (успех или отказ и IP источника) и HTTP-логи веб-сервера сайта, также содержащие IP-адрес.

Зачем

Три вещи, и ничего сверх них. Статистика — показать вам ваш расход и загрузку локаций и понять, где сети не хватает мощности. Диагностика — когда подключение рвётся, без времени сессии и узла разбираться не с чем. Антифрод — отличить перепродажу одного аккаунта на сотню устройств или перебор по чужим ключам от нормального пользования; без IP-адреса это неразличимо.

Сколько

90 дней. Записи удаляются автоматически на уровне хранилища — правилом TTL самой базы данных, а не скриптом по расписанию, который можно забыть запустить. Платёжные записи живут дольше, потому что этого требует налоговое право; полные сроки по каждой категории данных — в политике приватности.

Кто имеет доступ

Инженеры эксплуатации сервиса — по служебной необходимости. Данные не продаются и не передаются третьим лицам. Государственным органам мы отвечаем только на юридически обязывающий запрос и только в объёме тех данных, которые у нас есть: данных, которых мы не собираем, по запросу не появится. Актуальный warrant canary — на странице политики приватности.

Что не записывается

Здесь мы отвечаем за формулировки буквально:

  • Содержимое трафика: туннель зашифрован, и расшифровать его на своей стороне мы не можем.
  • Домены и адреса назначения: механизм такой записи в коде есть, он выключен по умолчанию и на публичной сети не включён. Если он когда-нибудь понадобится, эта страница изменится раньше, чем он включится.
  • DNS-запросы, история браузера, содержимое сообщений и файлов.
  • Данные банковских карт.

Узлы корпоративных клиентов

Корпоративные клиенты могут подключать к сети собственные узлы — тогда трафик их сотрудников не покидает их инфраструктуру. Такой узел работает по политике логирования своего владельца, и она может отличаться от нашей: владелец узла вправе включить запись адресов назначения на своей стороне. Мы не решаем это за него и доступа к его записям не имеем. Клиентское приложение показывает, что подключение идёт через узел организации, — до соединения, а не после.

Как это устроено

Edge-узел не хранит состояние: локальных access-логов он не ведёт и отправляет в общее хранилище статистики только перечисленные выше служебные события. Ключи ротируются. Журналы операционной системы на узлах пишут события инфраструктуры, а не пользовательские соединения.

Как проверить

Свой расход и список активных сессий видно в личном кабинете — это ровно те записи, о которых идёт речь. Полную выгрузку всего, что привязано к аккаунту, можно запросить письмом на support@logrus.space.

Logrus — технический сервис защищённого сетевого подключения. Сервис не предоставляет средств доступа к информационным ресурсам, доступ к которым ограничен в соответствии с законодательством Российской Федерации. Пользователь самостоятельно отвечает за соблюдение законодательства страны своего пребывания.