Після інциденту компанія оновила свій веб-сайт і політику конфіденційності, щоб роз’яснити свої юридичні зобов’язання перед своєю базою користувачів
ProtonMail, швейцарський постачальник безпечної електронної пошти, опинився в центрі суперечок після того, як був змушений надати правоохоронним органам IP-адресу одного зі своїх клієнтів, кліматичного активіста, через юридично обов’язковий запит швейцарської влади.
Згідно з TechCrunch, що порушило історію, Французькі правоохоронні органи змогли отримати IP-адресу французького активіста, який користувався послугами ProtonMail, надіславши запит швейцарській поліції через Європол.
«У цьому випадку Proton отримав юридично обов’язковий наказ від влади Швейцарії, який ми зобов’язані виконувати. Не було можливості оскаржити цей конкретний запит. Як детально описано в нашому звіту про прозорість, Наші опублікована модель загрози, а також наш політика конфіденційності, згідно зі швейцарським законодавством, Proton можна змусити збирати інформацію про облікові записи користувачів, які перебувають у кримінальному розслідуванні в Швейцарії. Це, очевидно, не робиться за замовчуванням, а лише якщо Proton отримує юридичне розпорядження щодо певного облікового запису», – сказав генеральний директор Proton Енді Єн у блог з поясненням подробиць інциденту.
Це відкриття було зустрінуте критикою з боку користувачів компанії, коли один користувач під псевдонімом Etienne – Tek поставив під сумнів, що ProtonMail має на увазі під своєю заявою про те, що він не зберігає жодних IP-журналів, які могли б бути пов’язані з анонімними обліковими записами електронної пошти.
Звісно, Protonmail має дотримуватись швейцарського законодавства, але чи це ви маєте на увазі під словами «Для створення безпечного облікового запису електронної пошти не потрібна жодна особиста інформація? За замовчуванням ми не зберігаємо журнали IP-адрес, які можна пов’язати з вашим анонімним обліковим записом електронної пошти. Ваша конфіденційність на першому місці».
— Етьєн — Тек (@tenacioustek) Вересень 5, 2021
Схоже, що компанія з тих пір видалила претензію зі свого веб-сайту та змінила свою політику конфіденційності. Йен сказав, що це зробить у своєму блозі, заявивши, що постачальник послуг електронної пошти оновить свій веб-сайт, щоб пролити більше світла на свої юридичні зобов’язання, коли мова йде про кримінальні переслідування, і оновить свою політику конфіденційності, щоб уточнити свої зобов’язання згідно зі швейцарським законодавством.
Однак він підкреслив, що шифрування ProtonMail неможливо обійти, і що компанія не надає дані іноземним урядам і виконує лише «юридично обов’язкові розпорядження швейцарської влади». Провайдер електронної пошти також стверджує, що не знає особи своїх користувачів через суворі заходи конфіденційності.
Єн визнав, що розвиток викликає занепокоєння, однак він підкреслив, що компанія бореться за своїх користувачів: «Мало людей це знають (це в нашому звіті про прозорість), але насправді ми боролися з понад 700 випадками лише у 2020 році. По можливості ми будемо боротися із запитами, але це не завжди можливо».
Джерело: https://www.welivesecurity.com/2021/09/07/protonmail-log-users-ip-address/
- 2020
- рахунки
- активіст
- оскарження
- Блог
- випадків
- Генеральний директор
- клієнтів
- компанія
- спір
- Кримінальну
- дані
- розробка
- DID
- шифрування
- Європол
- Перший
- французька
- Уряду
- Виділіть
- HTTPS
- Особистість
- інформація
- дослідження
- IP
- IP-адреса
- IT
- закон
- правозастосування
- легальний
- світло
- порядок
- замовлень
- Люди
- Police
- політика
- недоторканність приватного життя
- політика конфіденційності
- звітом
- Послуги
- Поділитись
- Швейцарський
- TechCrunch
- прозорість
- Оновити
- користувачі
- веб-сайт
- Ієна