RAM-only architektura znamená, že VPN server nemá fyzický pevný disk ani SSD pro perzistentní data. Operační systém a konfigurace se nahrávají z manifestu při bootu přímo do paměti RAM, kde server běží do dalšího restartu. Při výpadku napájení nebo plánovaném reboot servery vrací do stavu „čistého“ obrazu — vše, co bylo v paměti (potenciální logy, dočasné soubory, cache záznamy), se nenávratně ztratí.

Pro no-logs politiku je RAM-only zásadní obranou proti dvěma scénářům. První: provozovatel sice tvrdí, že logy neukládá, ale operační systém nebo služby logují automaticky do /var/log/. Při RAM-only architektuře se každý takový log při restartu vymaže — i kdyby existoval, není dlouhodobě dostupný. Druhý: pokud orgány zabaví fyzický server, najdou jen prázdný hardware bez perzistentního stavu. Klasický server s diskem by potenciálně obsahoval forenzicky obnovitelná data i bez aktivních logů.

RAM-only nasadily v sample 10 značek NordVPN (od 2019, colocation v 110 zemích), ExpressVPN (TrustedServer technologie s manifest verifikací), Surfshark (RAM-only 10 Gbps páteř) a Mullvad. Naopak PureVPN a TunnelBear zachovávají klasickou perzistentní infrastrukturu — v naší metodice je to penalty 5 bodů u kritéria K1 Bezpečnost a no-logs.