Политика «без логов» и реальность: что нашли в утёкшей базе SplitVPN
29 июля 2026 года появился разбор архива, который в прошлые выходные выставили на продажу как базу VPN-сервиса SplitVPN. Исследовательская команда проекта Mysterium получила копию дампа и изучила структуру таблиц, счётчики строк и выборочные записи. По их выводу, в базе лежат журналы подключений — те самые данные, которых, согласно публичной политике сервиса, храниться не должно. Официального ответа SplitVPN на разбор пока нет.
Что именно нашли в дампе
По описанию исследователей, база содержит около 23,4 млн записей о пользователях, 13,6 млн записей об устройствах и 2,6 млн записей о платежах. Отдельно выделена таблица deviceProxy — почти 58 млн строк, в которых устройство связано с конкретным узлом сервиса и временем подключения.
Записи, по данным разбора, накапливались непрерывно с июня 2025 года по 21 июля 2026 года. В полях встречаются адреса электронной почты, последний IP-адрес и идентификаторы устройств.
Сама по себе такая таблица не содержит содержимого трафика: это метаданные — кто, с какого устройства, к какому серверу и когда подключался. Но именно метаданные позволяют восстановить картину использования сервиса конкретным человеком за длительный период.
Почему это расходится с заявлениями сервиса
SplitVPN публично описывал свою работу как сервис без журналов активности и подключений. Формулировка «no logs» в индустрии обычно означает, что провайдер не сохраняет ни историю посещений, ни сведения о самих сеансах связи.
Разбор дампа этому описанию противоречит: если данные подлинные, журналы сеансов велись и хранились не менее года. При этом первая публикация об архиве, вышедшая 23 июля, содержала оговорку — подлинность архива тогда никто независимо не подтверждал. Нынешний разбор эту оговорку и снимает: исследователи заявляют, что проверили структуру и объём базы.
Важно, что это по-прежнему вывод одной частной команды. Публичного комментария сервиса нет, а независимой проверки со стороны регуляторов или профильных организаций на момент публикации не проводилось.
Что из этого следует пользователю
История показывает, что декларация «мы ничего не храним» не проверяется на слово. Проверяемых признаков немного: опубликованный независимый аудит, точное описание того, какие поля и на какой срок сохраняются, а также юрисдикция и порядок реагирования на запросы.
Практическая сторона тоже простая. Почта, использованная при регистрации в стороннем сервисе, в случае утечки становится известна; если тот же пароль используется где-то ещё, его стоит сменить. Метаданные подключений, в отличие от пароля, сменить нельзя — поэтому объём собираемых сервисом данных имеет значение заранее, а не после инцидента.
Отдельно стоит различать два разных события: продажу архива (23 июля) и его технический разбор (29 июля). Первое было заявлением продавцов, второе — попыткой это заявление проверить.
Источник: SecurityLab.ru
