「你们说零日志,我怎么相信?」这是 iKuuu 客服和社区里被反复提及的问题。零日志是 VPN 行业最容易被宣传、也最难被验证的承诺——因为它本质上要求用户相信一个「什么都没发生」的否定性陈述。iKuuu 的做法是:把技术机制讲清楚,再请独立的第三方来验证。

零日志(No-Logs)不是「完全没有任何记录」,而是「不记录任何可用于识别用户身份或行为的数据」。VPN 服务要运行,必然需要处理一些技术性信息,比如当前在线连接数、带宽总量等聚合统计。关键在于,这些信息不能关联到具体某个人。

零日志到底意味着什么

iKuuu 的零日志政策明确规定「四不记录」:不记录浏览历史、不记录访问网站与搜索内容、不记录连接时间戳、不记录真实 IP 地址与分配的内部 IP。这四项正是执法机构或第三方最常请求、也最能关联到用户身份的数据类型。

与之相对,iKuuu 只保留两类必要信息:一是注册时用户主动提供的账号信息(用于登录与续费),二是聚合后的匿名统计(用于容量规划)。二者都无法拼凑出「谁在什么时候访问了什么」。

iKuuu 记录与不记录的数据对比
数据类型是否记录用途
浏览历史不记录
访问网站/搜索内容不记录
真实 IP 地址不记录
连接时间戳不记录
账号信息记录登录与续费
聚合带宽统计记录(匿名)容量规划

技术上如何做到不记录

「不记录」不能只靠承诺,还要靠架构保证。iKuuu 的节点服务器运行在 RAM-only(仅内存)模式下:系统不挂载持久化日志分区,连接产生的临时数据在内存中即用即弃,服务器重启后彻底消失。这意味着即使有外部机构扣押服务器,也无法从磁盘上恢复出任何连接记录。

同时,iKuuu 对账号体系做了匿名化设计:注册仅需邮箱或随机生成的账户 ID,支持加密货币等隐私支付方式,从源头切断「账号 ↔ 真实身份」的强关联。

审计如何验证零日志

承诺之外的验证靠审计。2026 年 7 月,iKuuu 委托第三方安全机构对其基础设施进行了独立审计。审计员拥有只读访问权限,重点核查三件事:节点服务器是否确实未配置日志持久化、源代码中是否存在静默记录用户数据的逻辑、以及数据请求响应流程中是否有可被调取的日志。审计结论为「未发现违反零日志政策的技术实现」。

审计摘要已公开在 iKuuu官网,用户可以对照查看。iKuuu 计划将审计频率提升为每年一次,并将审计范围扩展到客户端应用。

用户需要知道的边界

零日志保护的是「iKuuu 不记录你的行为」,但无法保护「你主动在网站留下的信息」。比如你在登录某个网站时填写的账号,该网站依然会记录你的登录行为,这与 VPN 无关。理解这个边界,才能正确评估 VPN 能做什么、不能做什么。

「看了审计摘要才真正放心,不是嘴上说说的零日志。」——iKuuu 用户在社区的高赞评论

零日志的价值,在于它把「隐私」从一句口号变成了可核查的事实。如果你重视这一点,可以免费下载 iKuuu,在客户端中开启「严格零日志」相关设置体验。