StageVPN指南

VPN 连接记录保留 93 天:StageVPN 日志政策全文阅读

根据通信秘密保护法施行令第41条规定,StageVPN在保存93天后自动删除访问记录,并且不记录通信内容。解释如何阅读法律原文、存档项目、删除过程、向调查机构提供的程序以及记录政策广告。

StageVPN团队阅读时间 22 分钟

表达信任的 3D 插图在透明玻璃盒内显示整齐排列的记录卡

访问历史记录这是指StageVPN根据伊朗通信秘密保护法等相关法律存储的互联网日志记录和访问跟踪数据,不包括通信内容。

StageVPN会自动删除自创建之日起93天内的连接记录(连接时间、连接IP、目标IP/端口等),并且不记录访问的页面或消息等通信内容。这是因为这是韩国电信运营商的法律义务,StageVPN决定首先公开该项目、期限和提供程序,而不是将这一事实保留在小字中。本文引用了该法律的原文,并解释了哪些内容保留,哪些内容不保留,何时删除记录,以及谁可以接收它们以及通过什么程序(截至 2026 年 9 月)。

93天
StageVPN连接记录保存期限(自创建之日起,此后自动删除)
3个月或以上
互联网日志记录和访问跟踪数据的最低法定保存期限(施行令第41条第2项)
92天
一个日历月中最长的天数(例如 7 月 1 日至 9 月 30 日)
7年
若提供数据,则提供台账及请求书的保存期间(通讯秘密保护法第13条第7项)
仅保留通信秘密保护法要求的访问记录。
仅保留通信秘密保护法要求的访问记录。

保留什么:什么保留,什么不保留?

留下的是连接时间和地址信息,没有留下的是通信的内容。 StageVPN 应用程序和适用于 Chrome 的 StageVPN 的工作方式不同,并且项目也略有不同。在这两种方法中,服务器每分钟收集一次记录,并通过加密通信 (HTTPS) 将它们发送到 StageVPN 数据库。下面两张表是 访问记录存储通知 第 2 条和第 3 条逐字翻译。

表 2. StageVPN 应用程序保存的记录(iOS、Android、桌面)(访问记录保留通知第 2 条)
记录物品储存期限
外部连接历史记录连接开始时间、隧道IP地址(分配给设备的内部地址)、协议(TCP·UDP·ICMP)、目的IP地址和端口、出发端口、记录服务器93天
连接位置记录连接到 VPN 服务器的 IP 地址和端口(WireGuard 端点)、帐户(电子邮件)、公钥、隧道 IP、服务器和确认时间。仅在访问地址改变时记录93天
会话历史记录账户、服务器、隧道IP、会话开始/结束时间、发送/接收的数据量。用于确定隧道IP分配给哪个帐户直至退出会员资格(对于比较所需的零件,自创建之日起至少 93 天)

目标域(主机名)不包含在应用程序历史记录中。 DNS 查找也在 VPN 隧道内进行处理,但没有查找哪些域的记录。 DNS 从隧道泄漏的问题是 DNS 泄露和 WebRTC 泄露这是单独解释的。

表 3. StageVPN for Chrome 保存的记录(访问记录保留通知第 3 条)
记录物品储存期限
代理连接历史记录连接开始时间、帐户标识符、代理会话标识符、连接IP地址、目标主机名和端口、目标IP地址、发送和接收的字节数、连接持续时间、记录的服务器。93天
代理会话历史记录账户、服务器、会话开始/结束时间、开始会话的连接IP地址93天

适用于 Chrome 的 StageVPN 将浏览器通信发送到 HTTPS 代理,因此它会记录连接所需的目标主机名(例如 www.example.com),但不会记录页面路径、搜索词、查询字符串或页面内容。它还不会解密 HTTPS 站点上的加密内容。两种方法保护范围的区别是 浏览器 VPN 与应用程序 VPN请参考。

我们不会以任何方式存储以下信息(《访问记录保留通知》第4条):

  • 交换的通讯内容:网页内容、电子邮件/消息文本、音频/视频、文件
  • URL 路径、搜索词、查询字符串、输入的表单值和 Cookie 值
  • 在 StageVPN 应用程序中查找的域名(DNS 查找)和访问过的域列表
  • HTTPS 通信的解密内容(不拦截或解密加密通信)
  • 精确的位置信息,例如您设备的 GPS
表 4. 如何记录相同行为的示例
行动StageVPN 应用历史Chrome 历史记录什么依然无处可去
阅读新闻网站的文章时间、目标 IP/端口(例如 443)、协议时间、主机名/端口、目标 IP、字节数阅读文章的地址和内容
在门户中搜索时间、目的IP/端口时间、门户主机名/端口搜索词和搜索结果
通过通讯应用程序发送照片时间、消息服务器 IP/端口没有日志记录(仅处理浏览器通信)联系人、消息、照片
网上银行登录时间、银行服务器IP/端口时间、银行主机名/端口ID、密码、交易记录

除了访问记录外,还有其他几项记录可以防止盗用并确保安全。 VPN密钥颁发和释放记录在90天后自动删除,服务设置更改审核记录在180天后自动删除,API请求记录(服务器日志)在30天后自动删除。每个项目的周期为 隐私政策 都写在第3条里了。

创建和删除记录的过程
创建和删除记录的过程

数据生命:记录如何创建以及何时删除?

访问记录在连接时在服务器上创建,并每分钟传输到数据库,并在创建之日起 93 天后被数据库的自动过期功能删除。每条记录都会在设定的到期时间自动删除,而不是由人决定删除时间表,因此 StageVPN 无法将其任意保留更长时间。

  1. 0 天创建连接和记录

    VPN服务器或代理服务器记录新连接的时间和地址信息。您的通信内容从一开始就不会被记录。

  2. 1分钟为单位传输到数据库

    服务器收集记录并通过 HTTPS 发送它们。由于网络问题无法发送的记录会暂时保存在服务器上,直到重传成功,发送完毕后删除。

  3. 1~93天保管

    只有工作绝对必要的最少人数才能访问它,并且访问详细信息受到管理。仅用于依法回应请求以及确认滥用举报,不用于广告、趋势分析或销售。

  4. 93天过去了自动删除

    过时的记录会自动从数据库中删除。

  5. 备份周期删除备份

    备份中剩余的信息也会根据备份存储周期被删除(《个人信息处理方针》第5条)。

图 1. 访问记录从创建到删除

应用程序的会话历史记录除外。会话记录将一直保留到会员退出为止,因为它们是提供服务所必需的使用历史记录。但是,与访问记录进行比较所需的部分即使在撤回后仍保留到创建之日起 93 天后。即使会员退出,由于法定存储义务,已创建的访问记录将在 93 天后被删除,并将与其他信息分开,仅出于法律规定的目的进行存储。

用户权利:我可以查看或删除我的记录吗?

您可以请求查看,但在保存期间不会请求删除。验证身份后,会员可以要求查看其访问记录是否被保存并查看其内容。但根据个人信息保护法第35条第4项的规定,浏览可能会受到限制,在这种情况下,StageVPN将通知您原因。

保留期内的访问记录即使因法定存储义务而要求删除,在保留期限结束前也无法删除,并会在 93 天后自动删除。查询和请求可以发送至个人信息保护经理 (privacy@stagevpn.com) 或客户中心 (support@stagevpn.com)。如果您对StageVPN的处理不满意,可以向个人信息纠纷调解委员会(1833-6972,无区号)或韩国互联网振兴院个人信息侵权举报中心(118,无区号)申请咨询或纠纷调解。退会和取消订阅的区别 StageVPN 计划信息这在 中进行了解释。

提供程序:谁可以通过什么程序接收访问记录?

只有在符合法律规定的要求和程序(包括法院许可)的书面请求下,才会提供访问记录,并在请求范围内的最小必要范围内提供。它不会根据请求自动提供,StageVPN 将请求补充或拒绝提供任何不足或过于宽泛的请求。刑事调查之请求程序,依通讯秘密保护法第十三条规定。

“③ 根据第 1 款和第 2 款请求提供通信确认数据时,必须获得主管地方法院(包括军事法院;下同)的许可或书面支持,记录请求原因、与相关用户的关系以及所需数据的范围。但是,如果有紧急原因无法获得主管地方法院的许可或支持,则必须立即收到提供通信确认数据的请求,并将其发送给电信业务运营商。 ④ 第 3 款如果根据但书出于紧急原因提供了通信确认数据,但未获得当地法院或支持人员的许可,则必须立即销毁所提供的通信确认数据。”

通信秘密保护法第13条(为刑事调查提供通信确认数据的程序)第3项和第4项 - 国家法律信息中心

第十三条第一项规定,可以提出请求的人是检察官或司法警察,第三项规定,必须以书面形式征得法院许可,并说明请求的理由、与订户的相关性以及数据的范围。如遇紧急情况,必须先行请求并及时获得许可。如果未经许可,收到的材料必须予以销毁。同条​​第 7 款规定了提供后的记录义务。

“⑦ 电信事业者向检察官、法警、情报调查机关首长提供通信验证数据时,应每年两次向科学信息通信技术·未来企划部长官报告数据提供情况,并自提供通信验证数据之日起7年内,保存包含通信验证数据的提供等必要事项以及通信验证数据的提供请求等相关数据的台账。”

通信秘密保护法第十三条第七项 国家法律信息中心

收到数据的调查机构必须通知有关人员。各案件处理结果的通报期限按第十三条之三规定。

“① 检察官或司法警察对于依照第十三条规定提供通信验证数据的案件,应在下列规定的期限内,将提供通信验证数据的情况、请求提供的机关、期间等,以书面形式通知被提供通信验证数据的当事人。 1. 不起诉、不起诉、不移送检察机关的处理(停止起诉、停止证人、停止调查)(不包括决定)或不立案处理的情况下:自该处理之日起 30 天内(……) 3. 如果调查正在进行中:自收到通信确认数据之日起 30 天内(如果属于第 6 条第 8 款任何一项犯罪,则为 3 年)。

通信秘密保护法第13条之3(为刑事侦查提供通信确认数据的通知)第1项 国家法律信息中心

该条第二款规定,存在国家安全风险、涉案人员生命或身体受到威胁、证据毁坏或逃逸风险、名誉或隐私受到侵犯的风险时,可以暂缓报告;第四款规定,必须在事由解决之日起三十日内报告。国家安全请求遵循同一法案第 13-4 条规定的单独程序。将这些规定转化为StageVPN的实际处理顺序如下:

  1. 调查机构的要求检察官、司法警察等准备一份文件,说明请求的理由、与订户的关系以及所需数据的范围。
  2. 法庭许可当地主管法院或分支机构的许可(如果紧急,将在提出请求后立即给予许可;如果未收到,数据将被销毁)
  3. StageVPN 评论确定请求和许可的要求、目标期限和范围。若不足,要求补充或拒绝
  4. 提供的最小范围仅提供请求范围内所需的最低限度
  5. 记录和通知由船长提供7年,每年报告两次。侦查机关书面通知当事人
图2. 为刑事侦查提供通信确认数据的程序(通信秘密保护法第13条概要、第13条之3)

还有访问日志和其他类型的请求。 《电信事业法》第83条规定要求提供用户姓名、ID、订阅日期等订户信息,并于2023年12月修订,名称从“通信数据”更改为“通信用户信息”。

“③ 电信业务运营商可以按照法院、检察官或调查办公室(……)负责人或情报调查机构负责人的要求,查看或提交(以下简称“提供通信用户信息”)以下数据(以下简称“通信用户信息”),用于审判、调查(……)、执行判决或收集信息以防止危害国家安全: 1. 用户姓名 2. 用户居民登记号码。 3.用户的地址 4. 用户的电话号码 5. 用户的 ID(……) 6. 用户的订阅日期或终止日期 ④ 根据第 3 款要求提供通信用户信息的请求(以下简称“信息提供请求”)必须以书面形式提出,并说明请求的原因、与相关用户的关系以及所需通信用户信息的范围。

《电信事业法》第 83 条(通信秘密的保护)第 3 项、第 4 项,2023 年 12 月 29 日修订文本 — 国家法律信息中心

第八十三条第三项措辞为“得依”。换句话说,通信用户信息的提供是经营者判断介入的领域,与需要法院许可的通信确认数据不同,StageVPN会审查请求的合法性和必要性,并仅在必要的最小范围内做出响应。收到数据的机构必须根据同一法律第83条之2的规定在30天内通知当事人,而StageVPN不收集居民登记号码,因此第2号数据从一开始就不存在。

表 5. 每种请求类型的基础和 StageVPN 的响应
请求类型法律依据目标信息StageVPN 的回应
提供通信确认数据通信秘密保护法第13条等连接历史记录(时间、连接 IP、目标 IP/端口、Chrome 主机名)最小范围仅适用于经法院许可的书面请求(包括紧急情况下的释放后许可)
提供通信用户信息(旧称“通信数据”)电信事业法第83条订阅者信息,例如用户名、ID、订阅日期和取消日期审查请求的合法性和必要性,并仅在必要的最小范围内做出回应
国家安全要求通讯秘密保护法第十三条之四通讯确认数据仅在法律规定的单独程序到位时才做出回应
外国政府和组织的要求国际刑事法律援助等韩国法律法规每个请求都不同仅在遵循韩国法律规定的程序的情况下做出答复。

即使是企业 VPN 的管理员也无法看到这些法定访问记录。提供给管理员的是公司资格会话时间、使用时间、数据量、服务器名称/国家,甚至使用的专用IP。 企业固定IP VPN介绍指南它被覆盖了。

通讯秘密保护法第十三条规定之程序
通讯秘密保护法第十三条规定之程序

如何阅读无日志广告

您应该首先检查“不留下记录”一词的意思是不留下。这是因为,根据是否表示不留下任何通信内容或不留下任何元数据(例如连接时间和地址),含义有很大差异。从技术上讲,VPN 运营商能够看到多层信息,而他们必须留下哪些层取决于运营商遵循哪个国家的法律。

  1. 账户/付款信息注册电子邮件、订阅状态、付款历史记录
  2. 连接元数据连接IP、连接时间、数据量
  3. 目的地信息目标IP/端口、主机名
  4. DNS 查询已查看域名
  5. 沟通内容如果是HTTPS,是加密的,不解密就无法查看。
图 3. VPN 运营商在技术上可访问的信息层。
表 6. StageVPN 是否保留各层信息。
信息层是否存储StageVPN期间/条件
账户/付款信息保管账户有效期至注销为止,交易记录保存5年。未存储卡号
连接元数据保管访问 IP 93 天,应用程序会话记录直至提款(至少 93 天)
目的地信息保管目标 IP/端口 93 天。主机名是仅适用于 Chrome 的 StageVPN
DNS 查询没有保留StageVPN 应用程序不会记录查看的域
沟通内容没有保留请勿拦截或解密加密通信

在比较 VPN 服务的日志记录策略时,请检查其文档中是否列出了以下项目: 这两个问题都不能用一个词来回答:“无日志”。

  • 是否有一份清单列出哪些物品需要保留,哪些物品不应该保留?它是否分别表示时间、IP、目的地、DNS 和内容,而不是仅一行表示“无日志”?
  • 保留期限和删除方式是否用数字写明?如果只有“只要需要”等开放式表达,则不设定时间段。
  • 它是否披露了运营商位于哪个国家以及其适用哪些法律?由于韩国电信运营商有义务保留连接记录,因此您应该对韩国运营商的“无日志”广告持怀疑态度。
  • 您是否透露了用于回应调查机构请求的程序?是否规定了请求法院许可、范围审查和拒绝的标准?
  • 是否规定这些记录不会用于广告、行为分析或销售目的?
  • 是否有一个窗口供用户查看或查询自己的记录?

相反,保留访问记录并不意味着通信内容也会受到检查。 StageVPN之所以公开所有项目、期限和交付程序,是因为我们相信信任的起点是让用户确切地知道他们可以期望什么和不能期望什么。公布的政策成为运营商必须遵守的标准,用户可以根据该标准提出问题。 VPN 的范围和限制是 VPN 能阻止什么和不能阻止什么,服务安全的总体结构为 安全信息我把它组织在 .

参考资料

  1. 通讯秘密保护法 ——第二条第十一款(通信确认数据的定义)、第十三条(提供程序和法院许可)、第十三条之三(通知)、第十三条之四(国家安全规定)、第十五条之二(电信业务经营者的配合义务)(国家立法信息中心)
  2. 通讯秘密保护法施行令 ——第四十一条第二项(通信确认数据的保存期限)(国家法制信息中心)
  3. 电讯事业法 ——第八十三条(保护通信秘密、提供通信用户信息)、第八十三条之二(提供通知)(国家法制信息中心)
  4. 个人资料保护法 ——第三十五条(个人信息的查看)及限制查看的理由(国家立法信息中心)
  5. 个人信息保护委员会 — 个人信息保护政策和信息主体权利信息(个人信息保护委员会)
  6. 个人信息纠纷调解委员会 — 个人信息纠纷调解申请书(个人信息纠纷调解委员会)
  7. 个人信息侵权举报中心 — 个人信息侵权举报及咨询(无区号118)(韩国网络振兴院)
  • #访问记录
  • #通讯秘密保护法
  • #VPN日志
  • #个人信息
  • #透明度