Efter hændelsen har virksomheden opdateret sin hjemmeside og privatlivspolitik for at tydeliggøre sine juridiske forpligtelser over for sin brugerbase
ProtonMail, en schweizisk-baseret sikker e-mail-udbyder, har været i centrum for en vis kontrovers, efter at den blev tvunget til at dele IP-adressen på en af sine klienter, en klimaaktivist, med retshåndhævende myndigheder på grund af en juridisk bindende anmodning fra de schweiziske myndigheder.
Ifølge TechCrunch, som brød historien, de franske retshåndhævende myndigheder var i stand til at erhverve IP-adressen på en fransk aktivist, der brugte ProtonMails tjenester, ved at sende en anmodning til det schweiziske politi gennem Europol.
"I dette tilfælde modtog Proton en juridisk bindende ordre fra schweiziske myndigheder, som vi er forpligtet til at efterkomme. Der var ingen mulighed for at appellere denne særlige anmodning. Som beskrevet i vores gennemsigtighedsrapportVores offentliggjort trusselsmodel, og også vores Privatlivspolitik, i henhold til schweizisk lov kan Proton være tvunget til at indsamle oplysninger om konti, der tilhører brugere under schweizisk kriminel efterforskning. Dette er åbenbart ikke gjort som standard, men kun hvis Proton får en retsorden for en specifik konto,” sagde Proton CEO Andy Yen i en blogindlæg forklare detaljerne om hændelsen.
Afsløringen blev mødt med kritik fra virksomhedens brugerbase, hvor en bruger med håndtaget Etienne - Tek satte spørgsmålstegn ved, hvad ProtonMail mente med sin påstand om, at det ikke fører nogen IP-logfiler, der kunne være forbundet med anonyme e-mail-konti.
Nu skal Protonmail selvfølgelig overholde schweizisk lov, men det er det, du mener med "Ingen personlige oplysninger er nødvendige for at oprette din sikre e-mail-konto. Som standard opbevarer vi ingen IP-logfiler, som kan linkes til din anonyme e-mail-konto. Dit privatliv kommer først.”
— Etienne – Tek (@tenacioustek) September 5, 2021
Det ser ud til, at virksomheden siden har fjernet kravet fra sin hjemmeside og ændret sin privatlivspolitik. Yen sagde, at det ville gøre det samme på sin blog, idet han sagde, at e-mail-udbyderen ville opdatere sin hjemmeside for at kaste mere lys over sine juridiske forpligtelser, når det kommer til strafferetlige sager og opdatere sin privatlivspolitik for at tydeliggøre sine forpligtelser i henhold til schweizisk lov.
Han fremhævede dog, at ProtonMails kryptering ikke kan omgås, og at virksomheden ikke giver data til udenlandske regeringer, og at det kun overholder "juridisk bindende ordrer fra schweiziske myndigheder". E-mail-udbyderen fastholder også, at den ikke kender identiteten på sine brugere på grund af sine strenge privatlivsforanstaltninger.
Yen erkendte, at udviklingen er bekymrende, men han understregede, at virksomheden kæmper for sine brugere, "Få mennesker ved dette (det er i vores gennemsigtighedsrapport), men vi kæmpede faktisk over 700 sager alene i 2020. Når det er muligt, vil vi bekæmpe anmodninger, men det er ikke altid muligt."
Kilde: https://www.welivesecurity.com/2021/09/07/protonmail-log-users-ip-address/
- 2020
- Konto
- Aktivist
- anke
- Blog
- tilfælde
- Direktør
- kunder
- selskab
- kontroverser
- Criminal
- data
- Udvikling
- DID
- kryptering
- Europol
- Fornavn
- Fransk
- regeringer
- Fremhæv
- HTTPS
- Identity
- oplysninger
- undersøgelse
- IP
- IP-adresse
- IT
- Lov
- retshåndhævelse
- Politikker
- lys
- ordrer
- ordrer
- Mennesker
- Police
- politik
- Beskyttelse af personlige oplysninger
- Privatlivspolitik
- indberette
- Tjenester
- Del
- Schweizisk
- TechCrunch
- Gennemsigtighed
- Opdatering
- brugere
- Hjemmeside
- Yen