무로그 약속의 세 가지 의미와 검증 범위
개인정보 보호 VPN을 고를 때 가장 먼저 답해야 할 질문이 있습니다. 이른바 '로그를 남기지 않는다'는 말이 구체적으로 무엇을 남기지 않는다는 뜻인지입니다. 이 표현은 업계에서 최소 세 가지 층위로 쓰이는데, 뒤섞어 놓으면 판단 기준이 흐려집니다. 세 층위를 나누면 각각 다른 데이터, 다른 영향, 다른 검증 방법이 대응합니다.
| 데이터 층위 | 대표적인 내용 | 프라이버시에 미치는 영향 | 검증 방법 |
|---|---|---|---|
| 접속한 콘텐츠 | 방문한 도메인, URL, 페이지 내용 | 인터넷 사용 행태와 관심사가 그대로 드러남 | 정책에 '브라우징 내용과 접속 대상을 기록하지 않는다'고 명시되어 있는지 |
| 연결 메타데이터 | 접속 시간, 출구 IP, 트래픽 양, 기기 식별자 | 생활 패턴과 사용 빈도를 재구성할 수 있음 | 정책에 보관 여부와 보관 기간, 사용 목적이 설명되어 있는지 |
| 계정 및 결제 정보 | 사용자 이름, 이메일, 결제 수단, 주문 기록 | 계정과 실제 신원을 연결함 | 가입 양식이 무엇을 요구하는지, 결제 페이지에 무엇이 남는지, 환불 조항이 어떻게 쓰여 있는지 |
세 층위 가운데 첫 번째는 최소선입니다. 접속 내용을 기록하지 않는 것은 모든 프라이버시 약속의 전제입니다. 두 번째는 약속이 얼마나 구체적인지를 결정합니다. 메타데이터는 단독으로는 의미가 없지만 접속 시간과 출구 IP를 조합하면 상당히 완전한 생활 패턴과 사용 빈도를 복원할 수 있습니다. 세 번째는 가장 자주 간과됩니다. 가입할 때 무엇을 입력했고 결제할 때 무엇이 남았는지가 계정과 실제 신원 사이에 몇 겹의 벽이 있는지를 결정합니다.
프로토콜 선택과 로그 정책은 별개입니다
서비스를 고를 때 자주 비교되는 Shadowsocks, VMess, Trojan, VLESS, Hysteria2, TUIC는 전송과 위장 계층의 방식입니다. Shadowsocks는 가볍고 설정이 간단합니다. VMess와 VLESS는 V2Ray 계열에서 나왔으며, VLESS는 일부 검증과 암호화 단계를 덜어내 더 간결하고 보통 TLS와 함께 사용합니다. Trojan은 표준 TLS를 겉껍질로 삼아 트래픽 모습이 일반 HTTPS와 비슷합니다. Hysteria2와 TUIC는 QUIC(UDP) 기반이라 패킷 손실이 큰 네트워크에서 처리량이 더 안정적입니다. 이 프로토콜들이 결정하는 것은 연결 품질과 식별 난이도이며, 서버가 무엇을 기록하는지는 결정하지 않습니다. 합리적인 순서는 로그 정책을 먼저 보고, 그다음 가입과 결제를 확인하고, 마지막에 프로토콜을 따지는 것입니다.
개인정보 처리방침에 명확히 적혀야 할 네 가지
개인정보 처리방침은 면책 조항이 아니라, 항목별로 대조할 수 있는 제품 설명서에 가깝습니다. 같은 내용도 구체적으로 쓸수록 검증하기 쉽고 책임을 묻기도 쉬워집니다. 아래 네 가지가 정책 안에서 명확한 항목으로 확인된다면, 그제야 약속이 문서 위에 올라앉았다고 할 수 있습니다.
- 기록 범위: '기록하지 않는' 항목을 명확히 나열하고, 최소한 접속 내용과 접속 대상을 포함해야 합니다. 소량의 운영 데이터를 실제로 보관해야 한다면 어떤 필드를 어떤 목적으로 보관하는지 밝혀야 합니다.
- 보관 기간: 보관이 필요한 데이터는 얼마나 보관하는지, 기간이 지나면 어떻게 처리하는지 명시해야 합니다. '필요한 기간 동안 보관'처럼 구체적인 숫자가 없는 표현은 기간이 없는 것과 같습니다.
- 제공 조건: 어떤 경우에 제3자에게 데이터를 제공하는지, 예를 들어 법적 효력이 있는 요구를 받았을 때 어떻게 처리하고 사용자에게 알리는지 설명해야 합니다.
- 버전과 변경: 정책에 시행일과 버전 번호를 표기하고, 개정 시 사이트 공지 등으로 알리며 이전 버전을 확인할 수 있어야 합니다.
실전에서 쓸 수 있는 방법이 하나 더 있습니다. 가입 페이지와 결제 페이지에서 실제로 입력해야 하는 필드를 정책의 '수집하는 정보' 항목과 하나씩 대조해 보는 것입니다. 가입은 사용자 이름과 비밀번호만 받는데 정책에는 이메일과 기기 지문을 수집한다고 적혀 있거나, 반대로 정책은 아무것도 수집하지 않는다고 하는데 가입 페이지가 이메일 인증을 요구한다면, 이런 불일치가 어떤 문구보다 문제를 잘 보여줍니다.
참고: '로그를 기록하지 않는다'는 서면 약속이지 기술적 보증이 아닙니다. 외부에서 한 서비스의 서버 동작을 직접 확인할 방법은 없으며, 대조할 수 있는 것은 공개된 약관과 제품의 실제 동작, 그리고 둘이 일치하는지 여부뿐입니다. 약속은 약속으로 읽는 편이 이미 이루어진 사실로 받아들이는 것보다 안전합니다.
가입과 결제: 개인정보를 최소로 줄이기
프라이버시의 약한 고리는 대개 터널 안이 아니라 가입 페이지에 있습니다. 전송 계층을 아무리 공들여 설계해도 가입에서 이메일 인증을 요구하고 결제에서 실명 정보 연동을 요구한다면, 계정과 실제 신원 사이에 검색 가능한 연결 고리가 두세 개 더 생깁니다.
가입 단계의 원칙은 덜어내기입니다. 이메일 주소가 필요 없는 서비스를 우선하세요. 사용자 이름과 비밀번호만으로 가입이 끝나면 계정과 실제 신원 사이의 연결 고리가 하나 줄어듭니다. 가입 후에는 보통 사용자 패널에서 구독 링크 형태로 회선 설정이 생성되고, 클라이언트에 가져와 바로 쓸 수 있으며 클라이언트에 계정 정보를 다시 입력할 필요가 없습니다.
결제 단계에서는 두 가지를 봅니다. 첫째, 수단이 다양한지입니다. Alipay와 WeChat Pay는 조작이 가장 간편하고, USDT는 은행 카드 체계를 거치지 않습니다. 세 가지가 함께 있으면 결제를 마치기 위해 청구지 주소나 카드 정보를 추가로 제공할 필요가 없습니다. 둘째, 환불 조항이 명확한지입니다. 환불 가능 기간을 체험 기간처럼 읽으면 됩니다. 먼저 결제하고 기간 안에 회선과 클라이언트가 기대에 맞는지 확인한 뒤, 맞지 않으면 환불받으면 되므로 시행착오 비용을 통제할 수 있습니다. VPNBQ의 조항은 최초 결제 후 14일 이내에 이유 없이 전액 환불을 신청할 수 있습니다.
- ✅ 가입 양식의 필수 항목은 사용자 이름과 비밀번호뿐이며 이메일 주소를 요구하지 않음
- ✅ 결제 페이지에서 여러 수단을 제공하며 청구지 주소 입력을 강제하지 않음
- ✅ 환불 정책에 기간과 조건이 명시되어 있고 신청 시 별도 사유가 필요 없음
- ❌ 가입 절차에서 이메일 인증을 강제해 인증하지 않으면 사용할 수 없음
- ❌ 결제 단계에서 신분증 업로드나 실명 정보 연동을 요구함
- ❌ 정책에 선언된 수집 범위와 가입 양식이 실제로 요구하는 필드가 어긋남
이 여섯 항목 가운데 앞의 세 가지는 덜어내기이고, 뒤의 세 가지는 나타나는 순간 감점입니다. 이들을 필터 조건으로 삼으면 상당수의 후보를 걸러낼 수 있습니다.
공용 Wi-Fi 환경: DNS 유출과 킬 스위치 자가 점검
공용 Wi-Fi의 위험은 암호화 강도가 아니라 상대가 누구인지 확인할 수 없다는 데 있습니다. 같은 대역의 스니핑, 위조 핫스팟, 탈취된 로컬 리졸버는 모두 흔한 상황입니다. VPN은 이 가운데 대부분을 막아 주지만, 전제는 설정이 올바르다는 것입니다. 연결에 성공했다고 해서 설정이 올바른 것은 아닙니다.
DNS 유출은 어떻게 일어나는가
도메인 조회 요청이 터널을 지나지 않고 로컬 네트워크가 지정한 리졸버로 전달되면 DNS 유출이 발생합니다. 그러면 트래픽 자체는 암호화되어 있어도 접속 대상은 로컬 네트워크나 통신사에 그대로 보입니다. 확인 방법은 간단합니다. 연결 전후에 시스템이 실제로 사용하는 리졸버를 각각 확인해 바뀌었는지 보면 됩니다. 출구 주소는 클라이언트 화면에서 바로 볼 수 있으므로 제3자 웹사이트에 의존할 필요가 없습니다.
# macOS: 시스템이 현재 사용하는 DNS 리졸버 확인
scutil --dns | grep nameserver
# Windows: 네트워크 어댑터 설정의 DNS 서버 확인
ipconfig /all
# Linux: 리졸버 설정 파일 확인
cat /etc/resolv.conf
공용 Wi-Fi 접속 시 설정 순서
- 수동으로 연결하고 시스템의 '자동 연결' 스위치를 꺼서 기기가 모르는 사이에 같은 이름의 핫스팟에 접속하는 일을 막습니다.
- 연결한 뒤에는 먼저 클라이언트를 열고 '킬 스위치'(Kill Switch)가 켜져 있는지 확인합니다. 터널이 예기치 않게 끊겨도 트래픽이 로컬 네트워크로 흘러내리지 않게 하기 위해서입니다.
- 클라이언트가 DNS를 처리하는지 확인합니다. 시스템 리졸버가 공유기가 내려준 주소가 아니라 터널 내부 주소를 가리켜야 합니다.
- 분할 터널링 규칙으로 트래픽을 구분합니다. 인터넷 뱅킹과 국내 생활 앱은 직접 연결로 두고 나머지는 프록시를 거치게 합니다. 규칙이 적을수록 문제를 찾기 쉽고 국가 간 왕복도 줄어듭니다.
- 마지막으로 자체 점검을 한 번 합니다. 출구 주소와 지역이 예상과 맞는지, 리졸버가 바뀌었는지 확인합니다.
참고: 킬 스위치와 DNS 처리는 서로 독립된 두 개의 스위치입니다. 전자는 '터널이 끊기면 어떻게 할지', 후자는 '조회 요청이 어느 길로 갈지'를 담당합니다. 둘 중 하나만 켜 두면 보호가 완전하지 않습니다. 클라이언트에서 스위치 위치와 설정 단계는 사용 가이드에서 확인할 수 있습니다.
하나씩 체크: 무로그 정책 검증 체크리스트
앞의 내용을 그대로 따라 체크할 수 있는 목록으로 압축했습니다. 각 항목의 답은 서비스의 공개 페이지, 가입 페이지, 클라이언트 설정에서 찾을 수 있으며 별도 도구도, 약관 전체를 읽을 필요도 없습니다.
- ✅ 개인정보 처리방침이 기록하지 않는 범위를 명확한 항목으로 나열하고, 브라우징 내용과 접속 대상을 포함함
- ✅ 정책에 시행일과 버전이 표기되어 있고 개정 시 통지 수단이 있음
- ✅ 가입 시 사용자 이름과 비밀번호만 요구하고 이메일 주소는 요구하지 않음
- ✅ 결제 수단이 한 가지가 아니며 환불 조항에 기간과 조건이 명시됨
- ✅ 클라이언트가 킬 스위치와 DNS 처리 스위치를 제공하고 기본으로 사용할 수 있음
- ✅ 구독 링크가 사용자 패널에서 생성되고 클라이언트에 가져오면 바로 사용할 수 있으며 계정 정보를 다시 입력할 필요가 없음
- ❌ 정책에 '고객의 프라이버시를 소중히 여깁니다' 한 줄뿐이고 범위와 기간이 없음
- ❌ 가입에서 이메일 인증을 강제해 계정과 결제 정보가 같은 실명 경로에 남음
- ❌ 클라이언트에 킬 스위치가 없어 터널이 끊기면 트래픽이 곧바로 로컬 네트워크로 흘러내림
VPNBQ의 사실과 시작 방법 확인
이 목록에 비추어 본 VPNBQ의 사실은 다음과 같습니다. 가입에는 사용자 이름과 비밀번호만 필요하고 이메일 주소는 필요하지 않습니다. 프라이버시 원칙은 로그 미기록입니다. 결제 후 14일 이내에 이유 없이 전액 환불을 신청할 수 있습니다. 110+ 국가, 160+ 회선을 제공하며 동시 접속 기기 수는 제한이 없습니다. 클라이언트는 Windows, macOS, iOS, Android, Linux를 지원합니다.
가격과 기간을 먼저 비교하려면 요금제 페이지를, 회선 분포를 먼저 확인하려면 회선 목록을 보세요. 두 페이지 모두 가입 없이 열 수 있습니다.
목록을 한 번 훑는 데는 10분이면 충분합니다. 파라미터를 반복해서 비교하기보다 '가입에 무엇이 필요한지, 결제에 무엇이 남는지, 환불은 어떻게 되는지' 세 가지를 먼저 확인하면 선택이 훨씬 빨라집니다. 남은 시간은 실제로 한 번 연결해 검증하는 데 쓰면 됩니다.