用户最常问我们的一个问题是:「你真的不记录吗?能不能证明?」 这篇文章就是为了直接回答这个问题。零日志不是营销话术,而是一系列技术实现 + 流程约束 + 第三方审计的组合。下面逐条说清楚。

我们不记录什么(核心承诺)

第一,连接日志:不记录你连接了哪个节点、连接时间、连接时长、断开原因。
第二,流量内容:不记录你访问了哪些网站、下载了哪些文件、传输了哪些数据。流量内容在快连架构层面就是不可见的,加密隧道内数据不落盘。
第三,源 IP 与目的 IP:客户端出口 IP 与节点接收到的源 IP 都不写入日志。节点仅在内存中临时维护连接所需的 NAT 表项,连接断开立即清理。
第四,DNS 查询:不记录通过快连客户端发出的 DNS 查询内容,避免通过 DNS 反推访问历史。
第五,带宽与流量大小:不记录每个连接消耗的流量字节数。仅在账户级别按月聚合总流量用于计费,会话级别不记录。

我们保留什么(必要的最小集)

第一,账户核心信息:注册邮箱、注册时间、套餐类型、账户状态。这些是提供服务所必需的最少信息。
第二,订单与计费数据:充值时间、金额、支付方式(不存完整卡号,仅存末四位)、订单号。财务合规要求保留至少 7 年。
第三,登录记录:登录时间、登录 IP 的大洲级地理位置(如"亚洲"、"欧洲",不精确到国家或城市)。用于异常登录检测,保留 7 天后自动清除。
第四,设备指纹:客户端类型、版本、操作系统。用于客户端版本兼容性检查,不存储设备唯一标识符。

如何验证我们的承诺?

第一,客户端开源:快连核心协议模块(KLPv3)已开源在 GitHub:github.com/kuaaaalian/klpv3。任何开发者可以审查代码确认不包含日志记录逻辑。
第二,第三方安全审计:我们每年委托 Cure53 与 Trail of Bits 两家国际安全公司对客户端、节点服务、后台系统做完整审计。审计报告脱敏版在 法务通道 申请查阅。
第三,透明报告:每季度公开发布透明度报告,列出来自全球执法机构的数据请求数量、类型、我们响应的内容(通常回复"无可披露数据")。
第四,RAM-only 节点架构:所有节点服务器运行在纯内存模式,磁盘不存储任何数据。电源断开后所有数据归零。

当法律要求披露时

这是大家最关心的问题。我们的法务团队在收到执法机构正式请求时,会做以下处理:
第一步,验证请求的法律效力。必须是有管辖权的法院、检察院、公安机关的正式法律文书,且请求事项在我们注册地法律允许范围内。
第二步,评估请求的具体内容。我们能提供的仅限"账户核心信息"与"订单计费数据"。"连接日志"、"流量内容"、"访问历史"等不在我们能提供的范围内,因为本来就没记录。
第三步,最小化披露原则。仅披露请求所必需的最少数据,不主动扩展范围。
第四步,通知用户。在合法允许的范围内,我们会在披露后通知用户(除非法令明确禁止通知)。
第五步,公开统计。脱敏后的数据请求数量与响应情况会写入季度透明度报告。

加密技术保障

零日志承诺的根基是加密。我们采用 AES-256-GCM-SIV 加密套件(前向安全),握手协议使用 ChaCha20-Poly1305。即使节点服务器被物理没收,加密数据也无法被解密。
详细加密机制见 KLPv3 协议升级。技术实现层面,加密密钥每个会话独立生成,会话结束立即销毁。我们没有任何「主密钥」可以解密所有历史会话。

企业用户的合规要求

企业用户可能有更严格的合规需求(如金融行业)。我们支持:
第一,数据驻留区域:企业可指定数据存储的司法管辖区(亚太 / 欧洲 / 北美),不影响节点使用。
第二,SCC 标准合同:跨境数据传输通过欧盟标准合同条款约束,符合 GDPR 第 46 条。
第三,合规审计支持:企业法务可申请定制化合规审计,我们提供数据流图、加密机制说明、SLA 协议等材料。
详细企业合规流程见 常见问题页「企业定制」章节。

常见误解澄清

误解一:「零日志就是完全不记录任何数据」。错。完全零记录意味着无法提供任何服务(连登录都不能验证)。我们说的零日志是「不记录可用于识别用户网络活动的数据」。
误解二:「节点服务商会偷偷记录」。我们使用的是自建节点机房而非第三方云服务。所有节点的物理与逻辑访问权限由我们独立控制。
误解三:「只要装上就绝对安全」。错。零日志解决的是「我们看不到你」的问题,账号安全、密码强度、2FA 仍需要用户自行管理。详见 首页 FAQ 第 8 题

最后

零日志不是噱头,是技术架构的必然结果。当我们说"不记录连接日志"时,意味着我们的节点系统根本没有存储连接日志的功能模块——即使被攻击者入侵,也拿不到不存在的数据。这才是真正可验证的隐私保护。

如有进一步疑问,可通过 联系客服 申请与法务团队直接沟通。