零日志的定义与边界
零日志(no-logs)不是一个法定认证,而是服务方对自身记录范围的公开承诺。它的核心边界在于:不记录能把一次连接回溯到某个自然人的信息——访问了哪些站点、什么时间连的、从哪个地址连的。
边界之外仍有必须保留的内容:账号标识、订阅有效期、用于排查故障的设备与版本信息。这些内容服务于「能不能用」与「出了问题怎么查」,而不是「你访问了什么」。
闪连收集什么、不收集什么
| 数据类型 | 是否收集 | 用途 |
|---|---|---|
| 账号与订阅信息 | 收集 | 校验登录身份、查询有效期与续费状态 |
| 设备型号与系统版本 | 收集 | 适配客户端、定位兼容性问题 |
| 客户端版本号 | 收集 | 提示更新、排查版本相关故障 |
| 访问记录(访问了哪些站点) | 不收集 | — |
| 连接时间戳(何时连接、连了多久) | 不收集 | — |
| 原始流量内容 | 不收集 | — |
加密隧道与 DNS 防泄漏各自的作用
这两项常被一起提到,但覆盖的是不同环节,缺一不可:
- 加密隧道:解决传输内容被中间方读取的问题。设备与节点之间的流量全程加密,公共 Wi-Fi 下的同网设备无法解析内容。
- DNS 防泄漏:解决域名解析绕过隧道的问题。若 DNS 请求仍走本地网络,即使流量加密,访问目标依然会暴露。
闪连对 DNS 请求做防泄漏处理,配合智能分流决定哪些流量经过隧道;两者叠加,才形成完整的隐私边界。
用户自查清单
- 查看隐私政策是否列出「不收集」的具体项目,而非只写承诺。
- 确认是否披露了统计方式与第三方域名(本站在隐私政策页中列出统计服务与下载域名)。
- 确认政策更新是否有记录可查(本站更新日志中保留政策变更条目)。
- 在客户端设置中开启 DNS 防泄漏相关选项,并保持客户端为最新版本。