'프라이버시 VPN 추천'이라는 질문이 실제로 묻는 것은 회선 수나 속도 수치가 아니라 세 가지입니다. 상대의 무로그 정책을 검증할 수 있는지, 가입과 결제 단계에서 연결 가능한 정보가 얼마나 남는지, 그리고 공용 Wi-Fi처럼 신뢰할 수 없는 네트워크에서 안전망 역할을 해 주는지입니다. 아래에서는 이 세 가지를 나눠서, 각각 실행 가능한 확인 방법을 제시합니다. '믿을 만하다'는 광고 문구 한 줄이 아니라.

무로그 정책의 세 가지 표현과 검증 경로

'무로그'는 개인정보 관련 서비스에서 가장 자주 인용되는 문구이자 정보량이 가장 적은 문구입니다. 무엇을 기록하지 않는지, 얼마나 보관하는지, 어떤 형태로 보관하는지 밝히지 않으면 이 문구는 검증할 수 없습니다. 한 문장의 가치를 따지려면 먼저 로그 자체를 분류해야 합니다.

세 가지 로그, 구분부터 하고 정책을 논합니다

업계에서 말하는 '로그'는 최소 세 가지 범주를 포함합니다. 섞어서 이야기하면 끝까지 정리되지 않습니다.

  1. 브라우징 활동 로그: 방문한 도메인, DNS 쿼리, 연결 시작과 종료 시각. 가장 민감한 범주로, 한 사람의 관심 범위를 그대로 복원할 수 있습니다.
  2. 연결 메타데이터: 로그인 시각, 배정된 진입 노드, 세션 길이와 트래픽 사용량. 과금과 장애 대응에 필요해 대부분의 서비스가 일정 기간 보관합니다.
  3. 계정 및 결제 정보: 사용자 이름, 주문 내역, 문의 기록. 온라인에서 무엇을 했는지는 담기지 않지만, 구독 한 건과 사용자를 연결할 수 있습니다.

세 가지 흔한 표현과 각각의 실제 의미

  • '브라우징 내용을 기록하지 않습니다': 보통 첫 번째 범주를 보관하지 않는다는 뜻이며, 두 번째 범주는 남을 수 있습니다. 업계에서 가장 흔한 표현입니다.
  • '제로 로그': 어느 범주가 0인지, 보관 기간은 얼마인지, 집계 통계 형태인지 계정까지 되짚을 수 있는 형태인지 되물어야 합니다.
  • '익명': 가입 단계에서 신원 정보를 요구하지 않는다는 의미로만 받아들여야 하며, 식별이 불가능하다는 뜻은 아닙니다.

세 가지 검증 경로

  1. 광고 문구가 아니라 원문을 읽으세요. 개인정보 처리방침에는 무엇을 수집하고, 어떤 목적으로 쓰고, 얼마나 보관하고, 누구와 공유하는지 항목별로 적혀 있어야 합니다. '로그를 기록하지 않습니다' 한 줄만 있고 범위 정의가 없다면 아무 말도 하지 않은 것과 같습니다.
  2. 가입 단계에서 무엇을 받는지 보세요. 받지 않아도 되는 것을 받지 않는 편이 아무리 긴 약속보다 설득력이 있습니다. 가입에 사용자 이름과 비밀번호만 요구하고 이메일 주소를 요구하지 않으면 연결될 수 있는 식별자가 하나 줄어듭니다.
  3. 클라이언트가 어떤 스위치를 사용자에게 넘기는지 보세요. 분할 터널링 규칙, DNS 처리 방식, 로컬 연결 로그 확인 가능 여부는 직접 검증할 수 있습니다. 검증할 수 있는 것은 신뢰에 기대지 않아도 됩니다.

어떤 서비스가 독립 감사를 받았다고 주장한다면 한 단계 더 들어가 볼 만합니다. 감사 기관이 어디인지, 어느 기간을 대상으로 했는지, 보고서 원문이 공개되어 있는지, 감사 범위에 로그 시스템 자체가 포함되는지입니다. '제3자 감사 통과'라는 문구만 있고 확인할 원문이 없다면 검증 근거로 삼기 어렵습니다.

판단 순서는 먼저 무엇을 수집하는지, 다음으로 약속에 무엇이 적혀 있는지, 마지막으로 직접 검증할 수 있는지를 보는 것이 좋습니다. 약속은 글자이고, 수집 범위와 검증 가능 항목이 사실입니다.

가입 정보 최소화: 사용자 이름부터 결제 수단까지

정보 최소화의 원칙은 단순합니다. 수집되는 정보 범주 하나하나가 앞으로 나를 연결하는 데 쓰일 수 있는 식별자입니다. 목표는 '숨기는 것'이 아니라, 이 연결 고리가 애초에 생기지 않게 하는 것입니다.

정보 항목 일반적으로 남는 정보 최소화 방법
계정 가입 이메일 또는 사용자 이름, 비밀번호, 가입 시각 사용자 이름과 비밀번호만으로 가입하고 이메일은 입력하지 않기, 소셜 미디어 닉네임 재사용하지 않기
결제 단계 결제 채널 거래 내역, 주문 번호, 구매한 요금제 실명 계정과 연결되지 않는 채널을 우선 선택, 제3자 결제 기록은 거래 자체만 가리킴
클라이언트와 구독 구독 링크, 로컬 설정, 로컬 연결 로그 구독 링크는 비밀번호처럼 관리하고 외부에 공유하지 않기, 로컬 로그는 필요에 따라 끄거나 주기적으로 삭제
문의 응대 대화 내용, 첨부한 스크린샷 문제 해결에 꼭 필요한 정보만 제공하고, 스크린샷은 계정과 주문 번호를 가린 뒤 첨부

사용자 이름 재사용이 가장 놓치기 쉬운 연결 고리입니다

같은 닉네임이 커뮤니티, 클라우드, 구독 서비스에서 반복해서 나타나면 서로 무관한 데이터 몇 개를 하나로 붙이기에 충분합니다. 구독 서비스 전용으로, 어떤 소셜 미디어에도 쓰지 않는 사용자 이름을 하나 만드는 비용은 0이고 효과는 분명합니다.

결제 수단은 어떻게 고를까

알리페이 / 위챗페이는 실명 계정을 거치므로 거래 기록이 결제 채널 쪽에 남습니다. 다만 그 기록이 가리키는 것은 '구독 한 건을 구매했다'는 사실이며, 이후의 접속 행동은 포함하지 않습니다. USDT 같은 온체인 결제는 실명 계정을 거치지 않는 대신 주소와 전송 내역을 직접 관리해야 합니다. 어느 쪽을 고를지는 거래 기록의 귀속이 더 신경 쓰이는지, 조작의 편의가 더 중요한지에 따라 달라집니다. 요금제와 트래픽 패키지의 등급, 주기, 가격은 구매 페이지에 모두 정리되어 있으며, 가입 전에 추가 정보를 제공할 필요가 없습니다.

구독 링크에는 서버 주소와 인증 파라미터가 함께 들어 있습니다. 친구에게 전달하거나 공개 게시판에 붙이거나, 출처가 불분명한 '속도 측정 도구'에 입력하는 것은 모두 계정을 넘기는 행위와 같습니다. 대부분의 구독 서비스는 구독 링크를 다시 생성하는 기능을 제공하므로, 유출이 의심되면 한 번 재생성하면 기존 링크는 무효가 됩니다.

공용 Wi-Fi의 실제 위험과 연결 순서

공용 Wi-Fi의 위험은 두 방향으로 잘못 읽힙니다. 하나는 '연결만 하면 계정을 탈취당한다'는 쪽이고, 다른 하나는 '요즘은 모든 사이트가 HTTPS라 상관없다'는 쪽입니다. 위험은 실제로 층으로 나뉘어 있고, 대부분은 연결 순서로 줄일 수 있습니다.

위험은 네 층

  1. 같은 대역 스니핑. 개방형 네트워크에서는 암호화되지 않은 HTTP 트래픽을 같은 대역의 기기가 읽을 수 있습니다. 오늘날 대부분의 사이트가 HTTPS를 쓰기 때문에 이 층의 노출 면적은 10년 전보다 훨씬 작지만, 0이 된 것은 아닙니다.
  2. 암호화 바깥의 부분. DNS 쿼리, 일부 앱의 평문 요청, 포털 페이지 리디렉션은 TLS 보호 범위에 들어가지 않을 수 있습니다.
  3. 가짜 핫스팟. 공격자가 같은 이름의 핫스팟을 열어 두면 연결한 순간 모든 트래픽이 그의 기기를 거칩니다. 공용 Wi-Fi 상황에서 가장 경계해야 할 유형입니다.
  4. 로그인 페이지 수집. 공항이나 호텔의 포털 페이지가 인터넷 사용을 위해 이메일이나 소셜 계정을 요구하는데, 이 단계에서 수집되는 정보는 인터넷 사용 자체와 아무 관련이 없습니다.

도구보다 연결 순서가 중요합니다

  1. 기기의 '알려진 네트워크 자동 연결'을 꺼 두세요. 같은 이름의 핫스팟은 자동 연결될 때 가장 쉽게 선택됩니다.
  2. Wi-Fi에 연결한 뒤 브라우저는 열지 말고 클라이언트를 먼저 실행해 터널이 정상적으로 수립되었는지 확인합니다.
  3. 터널이 연결된 다음에 포털 페이지 로그인을 처리합니다. 포털이 이메일을 강제하면 평소 쓰는 이메일 대신 일회용 이메일 주소를 사용합니다.
  4. 시스템의 파일 공유와 공개 전송을 꺼 둡니다. 예를 들어 AirDrop 수신 권한을 '연락처만'으로 바꿉니다.
  5. 사용이 끝나면 직접 연결을 끊고, 시스템에서 해당 네트워크를 '잊기' 처리합니다.

Wi-Fi에 연결된 시점부터 터널이 수립되기까지 몇 초의 창이 있고, 시스템은 그 사이에 이미 DNS 쿼리와 시간 동기화, 자동 업데이트 요청을 보냈을 수 있습니다. '터널 먼저, 브라우저 나중'을 습관으로 고정하면 이 창은 최소로 줄어듭니다.

브라우저에서는 'HTTPS만' 모드를 켜서 평문 요청이 조용히 나가지 않고 실패하도록 할 수도 있습니다. 자금이나 업무 계정이 걸린 작업은 터널 수립을 확인한 뒤로 미루세요.

DNS와 분할 터널링: 유출 지점은 어디인가

터널이 수립되었다고 해서 조회까지 터널을 타는 것은 아닙니다. DNS 유출은 이런 어긋남을 말합니다. 트래픽은 국제 회선으로 나가는데 도메인 조회는 여전히 로컬 네트워크나 통신사가 해석해서, '어떤 도메인에 접속했는지'가 그 자리에 남는 것입니다.

DNS 유출 자가 점검 방법

  • 연결 후 DNS 유출 테스트 페이지를 열어 리졸버의 위치가 선택한 회선과 일치하는지 확인합니다.
  • 클라이언트 설명에서 DNS가 트래픽과 같은 터널을 타는지 확인합니다.
  • 클라이언트를 켰을 때와 껐을 때 같은 테스트 페이지가 보여 주는 리졸버 결과가 달라지는지 비교합니다.

분할 터널링 모드의 선택

규칙 모드는 규칙에 걸린 도메인만 터널을 타므로 트래픽을 아끼고 지연이 낮지만, DNS 처리에 대한 요구 수준이 더 높습니다. 도메인은 규칙에 따라 터널을 타는데 DNS는 직결로 해석되면 '연결은 나갔는데 조회는 로컬에 남는' 어긋남이 생깁니다. 확인 방법은 간단합니다. 클라이언트의 DNS 처리와 분할 터널링 규칙이 같은 로직을 쓰는지, 두 체계가 각자 따로 노는 것은 아닌지 확인하면 됩니다.

프로토콜은 트래픽의 모양을 정할 뿐, 로그 정책을 정하지 않습니다

Shadowsocks, VMess, Trojan, VLESS, Hysteria2, TUIC는 흔히 쓰이는 전송 프로토콜입니다. Trojan과 VLESS는 보통 TLS와 함께 사용되어 트래픽 외형이 일반 HTTPS 요청에 가깝고, Hysteria2와 TUIC는 QUIC 기반이라 패킷 손실이 크고 회선이 불안정한 환경에서 더 안정적입니다. 이들이 정하는 것은 트래픽의 형태와 전송 성능이며, '서버가 로그를 남기는지'와는 인과 관계가 없습니다. 로그 정책은 운영 단계의 선택이므로 두 가지는 나눠서 평가해야 합니다.

DNS 쿼리 자체에는 페이지 내용이 담기지 않지만, 도메인 목록 하나만으로도 한 사람의 관심 범위를 그려낼 수 있습니다. 그래서 따로 확인할 가치가 있습니다.

체크리스트: 개인정보 요구를 확인 가능한 항목으로 바꾸기

위 내용을 하나의 체크리스트로 압축했습니다. 앞쪽 항목은 통과 신호, 뒤쪽 항목은 경계 신호이며, 판단 기준에 '믿을 수 있는가' 같은 주관적 인상은 들어가지 않습니다.

  • ✅ 개인정보 처리방침에 무엇을 기록하고 무엇을 기록하지 않으며 얼마나 보관하는지 항목별로 명시
  • ✅ 가입에 사용자 이름과 비밀번호만 필요하고 이메일 주소를 요구하지 않음
  • ✅ 결제 채널에 실명 계정과 연결되지 않는 옵션이 있음
  • ✅ 클라이언트가 DNS와 분할 터널링 규칙을 어떻게 처리하는지 설명하고 직접 검증할 수 있음
  • ✅ 구독 링크를 재생성할 수 있어 유출 시 손실을 막을 수단이 있음
  • ❌ '어떤 로그도 기록하지 않습니다'만 적고 로그의 범위를 정의하지 않음
  • ❌ '익명'을 절대적 약속처럼 홍보
  • ❌ 가입 시 과금과 무관한 정보를 요구
  • ❌ 클라이언트가 분할 터널링과 DNS에 대해 아무 설명 없이 기본값에만 의존

파라미터와 약속은 따로 보기

약속은 달 수 없지만 파라미터는 달 수 있습니다. 회선 커버리지, 지원 플랫폼, 환불 기간은 페이지에 적힌 사실이므로 언제든 대조할 수 있습니다. VPNBL은 100+ 국가, 230+ 회선을 커버하고 Windows / macOS / iOS / Android / Linux 전 플랫폼에서 사용할 수 있으며 기기 수 제한이 없고 60일 무조건 환불을 제공합니다. 가입에는 사용자 이름과 비밀번호만 필요하고 이메일 주소는 요구하지 않습니다.

100+ 커버 국가 / 지역
230+ 회선 노드
60일 무조건 환불 기간

프라이버시 VPN을 고르는 순서는 먼저 걸러내고, 그다음 비교하기를 권합니다. 구호만 외치거나, 가입 단계에서 과도한 정보를 요구하거나, DNS와 분할 터널링을 설명하지 못하는 후보를 먼저 제외하고 남은 것들로 회선과 가격을 비교합니다. 대부분의 사람에게는 가입 시 이메일 주소를 요구하지 않음, 결제 수단 선택 가능, 클라이언트에서 직접 검증 가능이라는 세 가지 조건만으로도 후보의 절반 이상이 걸러집니다.